Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-11-2006 23:39): тема закрыта. продолжаем тут - http://forum.ru-board.com/topic.cgi?forum=8&topic=18830  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103

   

ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По многочисленным просьбам системных администраторов разделили общую тему по настройкам различных серий прокси серверов версий WR 4.х и KWR 5.х на две.
Пожалуйста, обращайте внимание:
В этом топике только серия KWR 5.х и выше
Настройка серии WR 4.x и старые вопросы по KWR 5.х (по состоянию на 19.01.2004 г.) в теме:
Настройка WinRoute 4.x
 


 
WinRoute 5.х и 6.x


 
Офф. сайт:  
http://www.kerio.com/kwf_home.html
http://www.kerio.com/wrp_home.html
 
 

Цитата:
   
Kerio WinRoute Firewall 5™ sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
Kerio WinRoute Pro™ is a robust network firewall that protects your network from hackers and Internet threats. It easily connects the network to the Internet using various access devices. Built-in mailserver allows users to have their own corporate email.
 

Смежный топик в программах.
Лекарство ищем тут

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 13:07 19-01-2004 | Исправлено: Dervish, 17:20 16-11-2005
dUK7777777



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
все разрешилось намного проще ... не знаю в этом ли дело, но когда при лечении переименовал длльку, то после этого всё заработало ... тормоз я превеликий них не читал как правильно лечить надо

Всего записей: 31 | Зарегистр. 27-10-2004 | Отправлено: 09:52 11-11-2005
gvi2004



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Господа!  
 
Подскажите как запретить передачу файлов через WinRoute по Http?

Всего записей: 66 | Зарегистр. 11-09-2004 | Отправлено: 10:03 14-11-2005
need4key

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Cеть не работает по  Kerio WinRoute Firewall 6 тоесть 139 порт Плиз

Всего записей: 2 | Зарегистр. 10-11-2005 | Отправлено: 11:41 14-11-2005
IvanPL

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Требуется помощь!
 
На серваке стоит WinRoute  
Два интерфейса (внешний/локальный)
 
Внутри локальной сетки стоит WEB сервер, который должен быть доступным извне.
В ВР сделал "трафик полиси" с портмаппингом. Маппинг выполняется на порт 8080 внутреннего WEB сервера. (внешний IP:8080 > mapping > внутренний IP:8080).  
Проблема в том, что соединение в логах показывается, но ответа от web-сервера нет.  
 
 
В чем проблема?
 
 
Заранее спасибо.
 
Ivan

Всего записей: 3 | Зарегистр. 11-11-2005 | Отправлено: 12:58 14-11-2005
pridecom



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Как настроить KWR чтобы комп работал как интернет шлюз?  
 
Имею сервер 2003sp1, на нем диалап интернет, нужно этот комп превратить в интернет шлюз, а именно клиенту хочу указать в качестве шлюза и дэнээса IP адреса этого сервака, а тот в свою очередь будет пользоваться интернет рессурсом без прописывания проксей в настройках интернет иксплорера!

Всего записей: 614 | Зарегистр. 22-11-2004 | Отправлено: 13:04 14-11-2005
Boris84



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
народ подскажите, плз - не работает порт маппинг. Все правила задал по науке: source - any,  
dest - firewall, service - tcp8080, permit, map:192.168.0.234:80. Пишет "Время ожидания истекло" Из внутренней сетки на сайт можно выйти. В логах пишет:
[14/Nov/2005 13:03:34] PERMIT "New rule" packet from Global network, proto:TCP, len:48, ip/port:195.190.121.246:49322 -> 81.211.103.26:8080, flags: SYN , seq:2305933535 ack:0, win:65535, tcplen:0
[14/Nov/2005 13:03:37] PERMIT "New rule" packet from Global network, proto:TCP, len:48, ip/port:195.190.121.246:49322 -> 81.211.103.26:8080, flags: SYN , seq:2305933535 ack:0, win:65535, tcplen:0
[14/Nov/2005 13:03:43] PERMIT "New rule" packet from Global network, proto:TCP, len:48, ip/port:195.190.121.246:49322 -> 81.211.103.26:8080, flags: SYN , seq:2305933535 ack:0, win:65535, tcplen:0

Всего записей: 163 | Зарегистр. 13-01-2005 | Отправлено: 13:04 14-11-2005
Markes



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Boris84
Может сам порт 8080 открыть попробовать?

Всего записей: 1403 | Зарегистр. 13-09-2004 | Отправлено: 13:08 14-11-2005
Boris84



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Markes
 
Так ведь когда правило создаю я открываю тем самым порт 8080 на вход. На выход все порты открыты

Всего записей: 163 | Зарегистр. 13-01-2005 | Отправлено: 13:36 14-11-2005
Markes



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Boris84

Цитата:
Так ведь когда правило создаю я открываю тем самым порт 8080 на вход. На выход все порты открыты

Тогда хз (твой сервер с наружи говорит "Requested page cannot be found. Please contact firewall administrator.")

Всего записей: 1403 | Зарегистр. 13-09-2004 | Отправлено: 14:12 14-11-2005
Boris84



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
вот и я понять не могу xtuj pf abuyz

Всего записей: 163 | Зарегистр. 13-01-2005 | Отправлено: 15:11 14-11-2005
tolyn77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
не подскажите как избавить от траффика который в статистике обзывается "the others"?
заранее благодарен

Всего записей: 1507 | Зарегистр. 07-09-2004 | Отправлено: 15:52 14-11-2005 | Исправлено: tolyn77, 17:59 14-11-2005
Accessor



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
IvanPL
а твои подключения извне идут на порт 8080, ты уверен? ну, т.е. в браузере должно фигурировать http://xxxxxx.yyy.zzz:8080
 
Добавлено:
pridecom
по умолчанию, сразу после установки Рвоты оно всё так и есть, как ты хочешь

Всего записей: 2867 | Зарегистр. 31-10-2003 | Отправлено: 16:26 14-11-2005
catdaemon

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня есть непонятная проблема, создаётся слишком много соединений.
Сначала я думал, что это вирус, но машины я проверял.
Каждый раз на разных машинах, я думаю, что глючит winroute (у меня 6.0.0).
Раньше такого не было.
Я не знаю как справится с этой проблемой
Посмотрите на скриншот (вышлю по мылу) и вы сразу поймёте в чём моя проблема.

Всего записей: 6 | Зарегистр. 14-11-2005 | Отправлено: 16:56 14-11-2005
IvanPL

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Accessor
Да, уверен. Локально все работает (http://192.168.0.234:8080/), а на машине с WR нет. Т.е. пишешь http://192.168.0.100:8080/ или http://81.211.103.26:8080/ и ждешь завершения таймаута. В логах винроута пишет, что соединение есть, маппинг типа работает, а вот в браузер ничего не возвращается.  
 
Boris84 выложил логи всего происходящего.  
В логах вэбсервера вообще упоминаний о запросах нет.
Это мы одну проблему мусолим.
 

Всего записей: 3 | Зарегистр. 11-11-2005 | Отправлено: 16:59 14-11-2005
Accessor



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
IvanPL
Я с такой задачей никогда не сталкивался, поэтому точно не уверен, но может, опять же отключить Protocol Inspector или установить его в http режим, короче покрутить ему мозги.
 
Добавлено:
catdaemon
из соображений секурности, никто не даст тебе email. выложи свой скриншот на файлообменник

Всего записей: 2867 | Зарегистр. 31-10-2003 | Отправлено: 17:12 14-11-2005
Tio Lan

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Попробовал поставить 6.1.2 - с фаером разобрался, а вот с ВПН - не выходит и всё!
Ситуация такая: есть 20 машин в сети (никаких доменов - одна рабочая група), шнур с нетом, отдельно стоящий слабенький комп-по-идее-роутер (AMD 800) и четыре человека, которые должны иметь доступ в нет через фаервол. Плюс необходимо трафик по каждому учитывать (желательно знать, а не гуляют ли по порнухе, вместо  туда куда надо), при чем желательно раздать им логин-пароли, так как в принципе могут они заходить с любых из 20 машин.
 
вопрос, собственно: а может я и без RWF обойдусь? есть ли легшее решение вышеразказанной ситуации?
 
заранее спасибо.

Всего записей: 4 | Зарегистр. 14-11-2005 | Отправлено: 17:37 14-11-2005 | Исправлено: Tio Lan, 17:39 14-11-2005
tolyn77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
не подскажите как можно сделать автоматическую регистрацию на проксе?
что бы при входе на интернет страницу не требовал вести пароль, а автоматически брал из домена (под кем зарегистрировался), учетные записи я настроил что бы брались из домена,а вот что бы автоматически авторизировался на проксе не получается
заранее благодарен

Всего записей: 1507 | Зарегистр. 07-09-2004 | Отправлено: 18:10 14-11-2005 | Исправлено: tolyn77, 08:46 15-11-2005
pridecom



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Вот конкретная проблема после его установки.  
Nat работает, машины со шлюзом в инете работают нормально, но.  
При включении KRW 6.1.3-746 (некрякал еще) инет на самом сервере работать перестает, хотя на клиентах все нормально.  
Почта (110, 25), интернет - все это жутко тупит и не работает.  
ICQ запустить удалось, но после того как прописал 5190 порт по шаблону из FAQ, а все остальное победить не могу.  
I need your help!  
 
1. OS WINDOWS 2003sp1  
2. KRW 6.1.3-746 Trial  
3. MDServer  
4. Соединение Dial-Up

Всего записей: 614 | Зарегистр. 22-11-2004 | Отправлено: 09:53 15-11-2005
tolyn77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет,Алл
не подскажите как можно осуществить в kerio winproxy настройку так что бы клиенты за проксей могли забирать и отправлять почту с mail.ru?
 
заране благодарен

Всего записей: 1507 | Зарегистр. 07-09-2004 | Отправлено: 11:33 15-11-2005
AndyAndyAndyAndy

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый дэй.
Наступил на какие-то загадочные грабли. Есть 2 сервера WinRoute, на обоих VPN-серверы. Если пробую коннектиться VPN-клиентом - оба сервера дают корректные сертификаты, IP-адреса, коннектятся. При попытке соединить 2 сервера (всё по мэнуалу, актив-пассив, без изысков ) - происходит странное. Соединение устанавливается - и немедленно рвётся. Никаких ошибок, сообщений в логах. В debug - следующее:

Цитата:
[18/Oct/2005 13:24:42] Service "DNS" started, bound to address 10.189.187.1
[18/Oct/2005 13:24:42] Service "HTTPProxy" started, bound to address 10.189.187.1
[18/Oct/2005 13:24:42] Service "VPN" started, bound to address 10.189.187.1
[18/Oct/2005 13:24:52] Service "DNS" bound to address 10.189.187.1 stopped
[18/Oct/2005 13:24:52] Service "HTTPProxy" bound to address 10.189.187.1 stopped
[18/Oct/2005 13:24:52] Service "VPN" bound to address 10.189.187.1 stopped

 
10.189.187.1 - VPN-сервер. Идей - ноль ;-(

Всего записей: 23 | Зарегистр. 30-10-2002 | Отправлено: 12:33 15-11-2005 | Исправлено: AndyAndyAndyAndy, 12:38 15-11-2005
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х
emx (24-11-2006 23:39): тема закрыта. продолжаем тут - http://forum.ru-board.com/topic.cgi?forum=8&topic=18830


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru