Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-11-2006 23:39): тема закрыта. продолжаем тут - http://forum.ru-board.com/topic.cgi?forum=8&topic=18830  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103

   

ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По многочисленным просьбам системных администраторов разделили общую тему по настройкам различных серий прокси серверов версий WR 4.х и KWR 5.х на две.
Пожалуйста, обращайте внимание:
В этом топике только серия KWR 5.х и выше
Настройка серии WR 4.x и старые вопросы по KWR 5.х (по состоянию на 19.01.2004 г.) в теме:
Настройка WinRoute 4.x
 


 
WinRoute 5.х и 6.x


 
Офф. сайт:  
http://www.kerio.com/kwf_home.html
http://www.kerio.com/wrp_home.html
 
 

Цитата:
   
Kerio WinRoute Firewall 5™ sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
Kerio WinRoute Pro™ is a robust network firewall that protects your network from hackers and Internet threats. It easily connects the network to the Internet using various access devices. Built-in mailserver allows users to have their own corporate email.
 

Смежный топик в программах.
Лекарство ищем тут

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 13:07 19-01-2004 | Исправлено: Dervish, 17:20 16-11-2005
supa_funky

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите плиз чайнику как в винруте закрыть конкретные порты.. Например есть порт 23 открытый напишите по шагам как это сделать?

Всего записей: 22 | Зарегистр. 02-07-2005 | Отправлено: 20:28 23-10-2005
Accessor



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
supa_funky
Создаёшь новое правило в Traffic Policy. Поле Name пишешь любое, Source - any, Destination - firewall, Service - telnet(23), Action - deny. И всё

Всего записей: 2867 | Зарегистр. 31-10-2003 | Отправлено: 23:24 23-10-2005
Ne0N

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
supa_funky
20:28 23-10-2005
вообще политика WinRoute основана на правиле "всё что не разрешено, то запрещено" так что если ты каким-либо из правил не сделал телнет доступным, то доступа к 23 порту получить не получиться...

Всего записей: 2336 | Зарегистр. 14-12-2002 | Отправлено: 21:00 24-10-2005
Mr Anderson

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос: как увидеть, что именно отфильтровывает ВинРоут 6.0.9, если что-то отфильтровывает. Всегда стоял OutPost, так за час работы иногда вырезал сотню банеров и рекламмок и с десяток попыток доступа. И чужие пинги отсекались. А ТЕПЕРЬ ЧТО?  
ЗЫ ВинРоут поставил на домашний комп, потому что всегда сидел по Диалапу, а на днях подключился к Домашним сетям и хочу обеспечить связью и Ноут.

Всего записей: 1 | Зарегистр. 23-10-2005 | Отправлено: 09:54 25-10-2005
supa_funky

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Создаёшь новое правило в Traffic Policy. Поле Name пишешь любое, Source - any, Destination - firewall, Service - telnet(23), Action - deny. И всё

 
 
Блин что то я так всё делаю потом захожу на www.pcflanc.com сканю и всё равно 23 открыт. И ещё вопросик кроме открытых есть ещё визибл порты как с ними бороться подскажите плиз так же как последнему чайнику по шагам.

Всего записей: 22 | Зарегистр. 02-07-2005 | Отправлено: 11:27 25-10-2005
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Mr Anderson
 
естественно в логах а где же ещё.. там пишется DENY или ALLOW надо только в правилах указать что бы создавался лог... а на счёт пингов.. так запрети соответствующим правилом пинг на твой комп .. и всё
 
supa_funky
нужен список правил...
 
скорее всего у тебя этот прот разрешается каким либо другим правилом
 
попробуй поднять правило запрещающее 23й порт на самый верх..

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 12:40 25-10-2005
ssi



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
народ, если обсуждалось не пинайте, не робит Windows Update через Winorute 6.1.2.603. Правило "Allow MS Windows automatic updates" в HTTP policy разрешено, но во время апдейта вылазит ошибка 0x80072EE2. Где копать?

Всего записей: 700 | Зарегистр. 19-11-2002 | Отправлено: 13:36 25-10-2005
Accessor



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
supa_funky
Проверься на www.leader.ru
В случае расхождений результатов предпочтительней, imho, лидер.

Всего записей: 2867 | Зарегистр. 31-10-2003 | Отправлено: 14:15 25-10-2005
supa_funky

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ПОдскажите плиз как через винрут сделать так чтоб visible порты стали невидимыми.

Всего записей: 22 | Зарегистр. 02-07-2005 | Отправлено: 10:00 28-10-2005
RSalam



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Парни help!!!.  
Проблема такая у меня народ выходит в инет с помощью моей прокси на KWF 6. которая в свою очередь подключается к проксе провайдера. Вчера провайдер мне закрыл ip прокси т.е. поменял ХХХ.ХХХ.ХХХ.18 на ххх.ххх.ххх.222. Как мне выходить теперь в инет с 222 ip, чтобы не менять ip машины (Контроллер домена)
P.S. Пробовал програмки меняющие ip на выходе но что то не работает

Всего записей: 9 | Зарегистр. 25-07-2005 | Отправлено: 10:35 28-10-2005
Accessor



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
провайдер мне закрыл ip прокси т.е. поменял ХХХ.ХХХ.ХХХ.18 на ххх.ххх.ххх.222. Как мне выходить теперь в инет с 222 ip, чтобы не менять ip машины (Контроллер домена)  

Или я что-то не понял или одно из двух. У тебя ведь сменился IP на внешнем интерфейсе, а не на внутреннем. Возьми и поменяй его руками в свойствах сетевой карты. А после этого можно натравить установвочного мастера , чтобы он внес коррективы в маршруты или же прописать их руками.
А внутренняя сеть - это совершенно другая сеть, и то, что там контроллер домена - это ничего не означает, во внутренней сети ничего не поменялось.

Всего записей: 2867 | Зарегистр. 31-10-2003 | Отправлено: 11:13 28-10-2005
IceFusion



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
У меня такая проблема: я поставил у себя на локальной машине Винрут, ну потренироватся, сначала все было ОК. Потом я не знаю почему, но он запретил вообще весь траффик, т.е. даже ВЕБСТРАНИЧКИ не открываются, хотя разрешено все от Firewall к Internet, я уже все FAQ вычитал, но проблема не решается! Почту тоже не принимает, вообще в инет и в сетку не пускает! В траффик полисях от моего Хоста к Инету ну к Интерфейсу который подключен к сети разрешено ВСЁ! ПОМОГИТЕ!

Всего записей: 588 | Зарегистр. 29-10-2005 | Отправлено: 13:31 29-10-2005 | Исправлено: IceFusion, 13:33 29-10-2005
Ne0N

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
IceFusion
не зная схемы твоей сети могу посоветовать создать слебудющее правило:
Source: Firewall
Destination: Any
Service: Any
Action: Permit...

Всего записей: 2336 | Зарегистр. 14-12-2002 | Отправлено: 14:43 29-10-2005
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
IceFusion
без описания трафик полиси у тебе никто не поможет. пиши какие правила есть и будем смотреть
 
скорее всего твоё ВСЕ разрешёное запрещается другими правилами. .и ессесно ничё не работает
слишком уж обобщённо всё написано
 
to ALL
может кто нить  в шапке напишет что бы сразу выкладывали правила когда вопросы задаёт по поводу ндоступности а?

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 14:47 29-10-2005
koralik

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Какой антивирус установить чтобы не конфликтовал с керио Скиньте ссылку пожалуста...
 
Добавлено:
И еще проблема: при перезагрузке керио выдает ошибку что буфер переполнен, служба остановлена. Путем многих проб включил так - удалил файлы user.stat, user.stat.bak. керио включился, считает трафик, ведет статистику опять с нуля и если ее остановить опять не включиться. юзеров у меня 40 тел. в чем бок?
 

Всего записей: 4 | Зарегистр. 27-10-2005 | Отправлено: 18:23 30-10-2005
GAAlex

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как разрешить доспуп к серверу только для зоны .RU?

Всего записей: 110 | Зарегистр. 11-06-2003 | Отправлено: 08:29 31-10-2005
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Как разрешить доспуп к серверу только для зоны .RU?

правилами в HTTP Policy
1. разрешает всем ходить на *.ru
2. Запрещает  всем на все остальное *.*
 
Добавлено:

Цитата:
Какой антивирус установить чтобы не конфликтовал с керио Скиньте ссылку пожалуста...  

Ставь симантес корпоративный, в керио подключается через плагин. Сам плаги могу выслать. Мыло в ПМ  
 

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 08:46 31-10-2005
GAAlex

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
noblekey
Ты не понял, нодо сделать чтоб ко мне заходили только из Ru зоны..

Всего записей: 110 | Зарегистр. 11-06-2003 | Отправлено: 11:10 31-10-2005
andryopa

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я пытаюсь открыть ftp через браузер Internet Explorer. Набираю, например, ftp://ftp.kg, и выдаёт ошибку.  
При первоначальной установке Winroute - ftp и ICQ закрыты. Я, когда установил WinRoute, то в сервисах проставил в ICQ порт - 443 и ICQ заработала. А в FTP прописал всместо 21 порта - 20, и получил доступ к FTP. Потом WinRoutе слетел и мне пришлось его переустановить. И сейчас, проделывая те же операции, я не могу достучаться до FTP.

Всего записей: 1 | Зарегистр. 31-10-2005 | Отправлено: 13:23 31-10-2005
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
нодо сделать чтоб ко мне заходили только из Ru зоны..

Поясни более подробно, а то неясно для чего это, куда заходить?

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 16:50 31-10-2005
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х
emx (24-11-2006 23:39): тема закрыта. продолжаем тут - http://forum.ru-board.com/topic.cgi?forum=8&topic=18830


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru