Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-11-2006 23:39): тема закрыта. продолжаем тут - http://forum.ru-board.com/topic.cgi?forum=8&topic=18830  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103

   

ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По многочисленным просьбам системных администраторов разделили общую тему по настройкам различных серий прокси серверов версий WR 4.х и KWR 5.х на две.
Пожалуйста, обращайте внимание:
В этом топике только серия KWR 5.х и выше
Настройка серии WR 4.x и старые вопросы по KWR 5.х (по состоянию на 19.01.2004 г.) в теме:
Настройка WinRoute 4.x
 


 
WinRoute 5.х и 6.x


 
Офф. сайт:  
http://www.kerio.com/kwf_home.html
http://www.kerio.com/wrp_home.html
 
 

Цитата:
   
Kerio WinRoute Firewall 5™ sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
Kerio WinRoute Pro™ is a robust network firewall that protects your network from hackers and Internet threats. It easily connects the network to the Internet using various access devices. Built-in mailserver allows users to have their own corporate email.
 

Смежный топик в программах.
Лекарство ищем тут

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 13:07 19-01-2004 | Исправлено: Dervish, 17:20 16-11-2005
Accessor



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pridecom
Достаточно распространенная проблема для dial-up. Если мне не изменяет мой склероз, то там надо что-то крутить с настройками в Interfaces - Dial-up. Точнее уже не вспомню, т.к. давно было это дело.
tolyn77
создай правило идентичное правилу NAT (которое делается по умолчанию) только в Service укажи pop3 и smtp и главное, не забудь про Protocol Inspector (отмотай несколько страниц назад)

Всего записей: 2867 | Зарегистр. 31-10-2003 | Отправлено: 13:29 15-11-2005 | Исправлено: Accessor, 13:32 15-11-2005
pridecom



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Accessor
Я уже все перепробывал, все политики убивал, по новой выстовлял - все работает кроме инета на файровской машин.
Очень странно, но аська то конектится, а почта и инет не работает!
Что за хрень.
Помогите

Всего записей: 614 | Зарегистр. 22-11-2004 | Отправлено: 14:05 15-11-2005
catdaemon

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет всем (ещё раз).
У меня создаётся огромное количество соединений, то на одном то на другом компе, с разными сайтами, время от времени (в течение дня).
Я подозреваю, что это проблема с керио (у меня kerio winroute firewall 6.0.0).
Посмотрите пожалуйста на скриншот, там всё понятно.
Скриншот на http://webfile.ru/634455
Заранее спасибо.

Всего записей: 6 | Зарегистр. 14-11-2005 | Отправлено: 16:26 15-11-2005
tolyn77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Accessor
отматал только я ни чего не понял
а если я нат отключил?
 
не подскажите как включить квоты? когда заходишь в свойство пользователя там закладка квота не активна

Всего записей: 1507 | Зарегистр. 07-09-2004 | Отправлено: 16:34 15-11-2005 | Исправлено: tolyn77, 19:44 15-11-2005
Accessor



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
catdaemon
Посмотрел я скриншот, такое впечатление, что эти сотни коннектов просто не закрываются, а происходит это, судя по всему, из-за того, что кто-то мешает их закрыть. Осмелюсь предположить, что это происходит из-за Кашпера. Попробуй удалить его, наглухо, полностью. Если это не поможет, тогда поочерёдно отключай Кабана и встроенный Рвотный антивирь.
tolyn77

Цитата:
а если я нат отключил?

В этом случае у тебя юзвери ходят в Инет через KWF-прокси, т.е. им недоступен "открытый Интернет". Значит надо создать правило, в котором Source - локалка, Destination - Firewall, Service - какой-то произвольный порт, например 5000, а в поле Translation надо сделать PortMapping на удаленный почтовик, типа pop3.mail.ru и в качестве порта указать 110; для отправки почты надо создать аналогичное правило, только в качестве Service будет, к примеру 5001 и мапиться этот порт должен на smtp.mail.ru на порт 25. При всём при этом, на клиентах в свойствах учётной записи надо указать в качестве POP3 сервера - имя твоего хоста, где работает kwf, а порты соответственно 5000(для pop3) и 5001(для smtp). В общем, как видишь, это получается намного сложнее, нежели правило с NAT - в этом случае никаких заморочек с портами, т.е. юзвери будут забирать свою почту напрямую, т.е. как-будто они сидят в "открытом Интернете".
 
Добавлено:
pridecom
давай посмотрим на твой Traffic Policy

Всего записей: 2867 | Зарегистр. 31-10-2003 | Отправлено: 23:38 15-11-2005
pridecom



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Accessor
Вот правила  
1 Fire   LAN    Any
2 LAN   Fire  Any
3 LAN DIALUP Any NAT
4 Fire DIALUP Any
5 DIALUP Fire 25, 110
По памяти вроде так, ну по крайней мере я бы так сделал
 
 
 
 

Всего записей: 614 | Зарегистр. 22-11-2004 | Отправлено: 06:05 16-11-2005
catdaemon

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Accessor
У меня каспер 5.0.123.
Встроеный антивирь включён (я типа ему доверял, он много вирусов обрубает по пути).
Кобион, да я ради него то и винроут сажал, он порно глухо блокирует.
 
Попробую отрубить.

Всего записей: 6 | Зарегистр. 14-11-2005 | Отправлено: 08:09 16-11-2005 | Исправлено: catdaemon, 08:12 16-11-2005
tolyn77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Accessor
а разве дл smtp нужно Source - локалка, Destination - Firewall,
может все таки Source - Firewall, Destination - локалка
?
 
Добавлено:
Accessor
Вот такая вот ошибка появляется
"Ошибка при соединении с сервером. Учетная запись: 'pop.mail.ru', Сервер: '172.х.х.х', Протокол: POP3, Порт: 5000, Защита (SSL): Нет, Ошибка сокета: 10060, Код ошибки: 0x800CCC0E"

Всего записей: 1507 | Зарегистр. 07-09-2004 | Отправлено: 08:20 16-11-2005
Accessor



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
catdaemon

Цитата:
У меня каспер 5.0.123.

Мне это ни о чём не говорит, поясни. Отрубай, начиная с него.
 
tolyn77
Да, надо именно так, как я сказал. Там надо быть внимательным в Translation. Sorce NAT - делаешь Translate на outgoing interface (default setting), а Destination NAT - указываешь Translate to: pop.mail.ru и Translate port to 110.
 
pridecom

Цитата:
Вот правила  

ну, вроде всё правильно, должно всё работать. может у тебя какой-нибудь антивирь сторонний или встроенный бранмауэр мешаю нормальной работе?

Всего записей: 2867 | Зарегистр. 31-10-2003 | Отправлено: 11:29 16-11-2005
catdaemon

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
С соединениями я протестирую пару дней там посмотрим?
У меня есть ещё одна странная проблема.
Уже несколько дней не заходит в почту на rambler (именно только rambler) при странных обстоятельствах, обычно файевол посылает сообщения типа соединение закрыто удалённым сервером и т.д. а с рамблером всё глухо просто обычная ошибка невозможно найти страницу как будто я без файервола работаю. Со своего сервака я отключил антивирь и файервол и попробовал зайти в почту, но ничего не получилось. Остальные сайты работали нормально.
Пытался через анонимайзер, всё получилось, я спокойно зашёл в почту.
Через outlook рамблер тоже работает.
Зашёл в соседнее инет кафе (у них тот же провайдер), у них всё работает.
Кстати neverlands тоже отрубился.
Я абсолютно не понимаю, почему не открывается через браузер на всех компах именно почта на рамблере.

Всего записей: 6 | Зарегистр. 14-11-2005 | Отправлено: 14:45 16-11-2005
Accessor



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
catdaemon
Начни с простого пинга на rambler.ru, посмотри, правильно ли определяется его IP-адрес (www.rambler.ru [81.19.70.1], или просто rambler.ru [81.19.70.3]), потом отключай Рвоту и снова пингуй. Смотри результаты, делай выводы

Всего записей: 2867 | Зарегистр. 31-10-2003 | Отправлено: 15:27 16-11-2005
Admin CSB

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pridecom
Антивирь сторонний стоит? Например SAV? KWF не дружит с SAV это точно, другие антивири не проверял - врубил встроенный и доволен...
 
Добавлено:
Кстати, люди, такой вопрос: никто не сталкивался с неверным подсчетом траффа KWFкой? Причем у мну ентот гад насчитывает больше, чем пров иногда раза в 2...

----------
Не горюй, все не так плохо, как кажется... Все гораздо хуже....

Всего записей: 505 | Зарегистр. 23-01-2005 | Отправлено: 15:35 16-11-2005 | Исправлено: Admin CSB, 14:09 17-11-2005
catdaemon

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Accessor
Да я забыл сказать что всё пингуется я с самого начала это проверил
И с винроутом и без.

Всего записей: 6 | Зарегистр. 14-11-2005 | Отправлено: 16:21 16-11-2005
Accessor



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
catdaemon
Ну, тогда включи протоколирование пакетов и соединений в том правиле, по которому ты ходишь в Инет. По идее это правило "Firewall Traffic" либо правило "NAT". А потом покажи сюда свои Logs—>connection и Logs—>filter.

Всего записей: 2867 | Зарегистр. 31-10-2003 | Отправлено: 16:51 16-11-2005
Dervish



Network spirit
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Смежный топик в программах.  
Лекарство ищем тут
подправил шапку. оба линка вели в варезник.

Всего записей: 2485 | Зарегистр. 05-09-2001 | Отправлено: 17:21 16-11-2005
Eye_Bass

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здраствуйте. Прошу не посылайте меня в поиск (фильтр), второй день сижу, разгребаю здесь инфу, но не нашел внятного ответа на свой вопрос (если плохо смотрел - киньте в меня пожалуйста ссылкой)
Имеется сервер win2k3, на нем
одна сетевуха смотрит в инет
другая в локалку
стоит winrout 6
юзеры ходят в инет через NAT, настроенный в винруте. Все это работает.
Надо: сделать так чтобы юзеры ходили через прокси, настроенный в винруте. Объясните прям по шагам (для тупых и для меня) что и где нада настраивать, сам не смог.
Спасибо за внимание

Всего записей: 60 | Зарегистр. 10-03-2005 | Отправлено: 18:16 16-11-2005
Accessor



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Eye_Bass

Цитата:
сделать так чтобы юзеры ходили через прокси, настроенный в винруте

это совсем не сложно:
1. отключи им НАТ - для этого идешь в Traffic Policy и снимаешь птицу с правила "NAT" (удалять его не надо, оно нам потом потребуется).
2. Включаешь прокси-сервер; это делается в Content Filtering –> HTTP Policy закладка ProxyServer; тут ставишь птицу на Enable non-transparent proxy server.
3. Настраиваешь на каждом клиенте, что ходить теперь ему надо через прокси (указываешь имя и порт; порт по умолчанию обычно 3128).
4. Если ты сидишь на машине с KWF, то делать больше ничего не нужно, если же это не так, тогда надо сделать себе любимому NAT ; для этого берём правило, которое мы оставили в покое после первого шага и изменяем поле Source в нём на свой локальный IP, ставим птицу (включаем правило в работу); остальное оставляем нетронутым и всё.

Всего записей: 2867 | Зарегистр. 31-10-2003 | Отправлено: 18:38 16-11-2005
Eye_Bass

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо, сегодня попробую. Пока читал возник вопрос

Цитата:
указываешь имя и порт

указывать имя сервера на котором стоит винрут?
 
 
 
Добавлено:
Так все разобрался, прокси работает, спасибо. Вылезла другая проблема: На юзерах не работает BAT, если убрать NAT.
создаю правило:
source - локальная сеть
destination - инет  
service - pop3, smtp, imap
разрешить  
На юзерах в Bate пишет что не может соединиться с сервером.  Где у меня ошибка?

Всего записей: 60 | Зарегистр. 10-03-2005 | Отправлено: 18:47 16-11-2005
tolyn77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Accessor

Цитата:
Да, надо именно так, как я сказал. Там надо быть внимательным в Translation. Sorce NAT - делаешь Translate на outgoing interface (default setting), а Destination NAT - указываешь Translate to: pop.mail.ru и Translate port to 110.  

а работа пользователя с pop.mail.ru будет попадать в статистику?

Всего записей: 1507 | Зарегистр. 07-09-2004 | Отправлено: 07:59 17-11-2005
catdaemon

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Accessor

Цитата:
 Ну, тогда включи протоколирование пакетов и соединений в том правиле, по которому ты ходишь в Инет. По идее это правило "Firewall Traffic" либо правило "NAT". А потом покажи сюда свои Logs—>connection и Logs—>filter.

 
Rambler почта заработал, сам по себе 8)
Сервис каспера отключил на всех компах через реестр, и рвотный антивирь тоже вырубил, посмотрим на результаты через некоторое время.
Если не получится выложу логи соединений.

Всего записей: 6 | Зарегистр. 14-11-2005 | Отправлено: 09:58 17-11-2005
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х
emx (24-11-2006 23:39): тема закрыта. продолжаем тут - http://forum.ru-board.com/topic.cgi?forum=8&topic=18830


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru