Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По многочисленным просьбам системных администраторов разделили общую тему по настройкам различных серий прокси серверов версий WR 4.х и KWR 5.х на две.
Пожалуйста, обращайте внимание:
В этом топике только серия KWR 5.х и выше
Настройка серии WR 4.x и старые вопросы по KWR 5.х (по состоянию на 19.01.2004 г.) в теме:
Настройка WinRoute 4.x
 


 
WinRoute 5.х и 6.x


 
Офф. сайт:  
http://www.kerio.com/kwf_home.html
http://www.kerio.com/wrp_home.html
 
 

Цитата:
   
Kerio WinRoute Firewall 5™ sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
Kerio WinRoute Pro™ is a robust network firewall that protects your network from hackers and Internet threats. It easily connects the network to the Internet using various access devices. Built-in mailserver allows users to have their own corporate email.
 

Смежный топик в программах.
Лекарство ищем тут
 
Предыдущая тема по данному продукту.

Всего записей: 11822 | Зарегистр. 05-06-2002 | Отправлено: 23:39 24-11-2006 | Исправлено: emx, 23:40 24-11-2006
Boriya

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
народ подскажите может кто знает ссылку на рабочий ключик для версии KWF 6.2.3

Всего записей: 15 | Зарегистр. 09-07-2006 | Отправлено: 16:26 25-11-2006
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Boriya

Цитата:
Лекарство ищем тут  

http://forum.ru-board.com/topic.cgi?forum=35&bm=1&topic=11837&start=lt
в шапке непонятно написано?

----------
Любезный а вам не кажется что жизнь это странное место?

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 10:02 27-11-2006
GArt

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Помогите плиз с таким вопросом:
Стоят квоты на пользователей, при привышении лимита инет у юзера ессно пропадает, но при этом нет никаких оповещений (в идеале что-то в браузере "лимит привышен" или типа того). Нашел галочку отправлять на мыло, но это не то.

Всего записей: 265 | Зарегистр. 08-02-2004 | Отправлено: 15:52 27-11-2006
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
GArt
можно сделать чтоб оповещение было но отрубать не будет, а так ничего, сам хотел бы чтоб оповещало перед отрубоном

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 17:15 27-11-2006
GArt

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
спасибо, значит без предупреждений будем...

Всего записей: 265 | Зарегистр. 08-02-2004 | Отправлено: 15:38 29-11-2006
roma6ka



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Народ, нужно сделать так чтобы один из пользователей сети имел доступ только к почтовым сервисам. Каким образом можно прописать правила чтобы это реализовать?

Всего записей: 133 | Зарегистр. 13-03-2006 | Отправлено: 15:48 29-11-2006
SINL

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Пользователи в винруте автоматически авторизуются по ip-адресу. Есть пользователи, которые индивидуально логинятся через веб-страничку. Всё работает замечательно, пока не включено автоматическое определение настроек соединения.
 
Но стоит настроить сеть через dhcp автоматически настраивать подключения браузеров, как возможность индивидуально залогиниться через веб-страничку исчезла, даже после ввода правильного имени и пароля пишется, что авторизован не тот, чьё имя/пароль введены, а тот, у кого в свойствах указан ip-адрес этого компа.
 
Файл wpad.dat примитивный:
 
function FindProxyForURL(url, host) { return "PROXY 192.168.0.1:3128; DIRECT"; }
 
В чём может быть проблема?

Всего записей: 168 | Зарегистр. 08-01-2003 | Отправлено: 16:54 29-11-2006
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
roma6ka
нужно знать конфигурацию твоего winroute ... как люди ходят в инет? авторизация..
 
в общем виде это так..
1 вариант (по IP.)
в таком случае делается правило в traffic policy (надеюсь у тебя не разрешён полный доступ)  
IP пользователя - internet - permit (dns imap pop3 smtp и secure их варианты по вкусу)
и ниже на всякий случай  
IP пользователя - internet - deny (any)
то есть ты делаешь доступ в инет только для почтовых сервисов с этого IP ...  
для других IP или диапазонов IP ставишь все сервисы что нужны ...
 
1 вариант (по пользователям)
предполагается что у тебя обязательная авторизация пользователей
ставишь правило  
имя пользователя - internet - permit (dns imap pop3 smtp и secure их варианты)
имя пользователя - internet - deny (any)
 
но вообще то надо знать конфигураци.. тогда будет более точный ответ


----------
Любезный а вам не кажется что жизнь это странное место?

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 18:26 29-11-2006
NeveR_Mind



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
есть три сетевухи на сервере.
1. с внешним ip и есть инет через шлюз
2. с внутренним ip и есть инет через шлюз
3. локальная сеть без инета (другие участнеГи этой сети имеют инет через этот комп)
 
Как сделать так чтобы инет раздовался который дает сеть 2, но по внешнему ip сервер был бы доступен из нета? Т.е. чтоб ызапросы шли через шлюз сети 2 в инет, но из инета чтобы пропинговать можно было по прямому ip...
 

Всего записей: 264 | Зарегистр. 27-11-2002 | Отправлено: 01:55 01-12-2006
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
NeveR_Mind
немного понятнее .... а то запутанно написал...
конфиг сети хотелось бы.. более развёрнуто

----------
Любезный а вам не кажется что жизнь это странное место?

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 10:58 01-12-2006
Nervniy2000



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Есть проблема..  
На новом серваке поставил Kerio 6.2.3
настраивал все ручками, без автонастройки.
все сделал вроде правильно, авторизация идет, сервак все видит, но при загрузке любой страницы керио выдает сообщение в браузере "DNS lookup not found"
все настройки один в один со старым ящиком(там правда керио 6.0.4), но на старом все работает, а на новом такая фигня..
можт я че нить пропустил??
 

Всего записей: 30 | Зарегистр. 21-02-2006 | Отправлено: 18:35 01-12-2006
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Nervniy2000
DNS forwarder включен ???
может он конфликтует с чем? что в логах по этому поводу..  
на клиентах DNS прописан?  
есть ли в сети другой DNS сервер ???

----------
Любезный а вам не кажется что жизнь это странное место?

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 11:32 02-12-2006
slavic7th

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
люди ПОМОГИТЕ
дело такое надо чтоб винроут вел подсчет некоторого внутреннего трафика и  форварда к главному прокси , например:
 - независимая прога НТТР прокси сервер от toonel.net  форвард на его прокси, нет подсчета трафика на юзера , считает на файрвол ;
 - также не подсчитывает трафик и от любых локальных прог апачика, других проксиков и т.п.  
 
 
вообщем трафик не считает на юзера и не применяет правило бандвиша,
 
как быть ?
 

Всего записей: 20 | Зарегистр. 28-11-2005 | Отправлено: 22:40 02-12-2006
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
slavic7th

Цитата:
 - независимая прога НТТР прокси сервер от toonel.net  форвард на его прокси, нет подсчета трафика на юзера  

где стоит эта прога то?
если на сервере то естественно всё не будет работать правильно ...

----------
Любезный а вам не кажется что жизнь это странное место?

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 11:53 04-12-2006
Nervniy2000



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Mikes

Цитата:
DNS forwarder включен ???

да

Цитата:
может он конфликтует с чем? что в логах по этому поводу..

в логах чисто

Цитата:
на клиентах DNS прописан?

да

Всего записей: 30 | Зарегистр. 21-02-2006 | Отправлено: 12:19 04-12-2006
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Nervniy2000
включай в debug логе всё что касается DNS ...

----------
Любезный а вам не кажется что жизнь это странное место?

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 12:32 04-12-2006
SINL

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Connection count limit дифолтное 600 — не многовато ли? Зачем клиенту для нормальных программ может понадобиться столько?

Всего записей: 168 | Зарегистр. 08-01-2003 | Отправлено: 20:50 04-12-2006
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
SINL
вас никто не ограничивает уважаемый можно и меньше поставить или вообще отключить
это необходимо например для торрента или осла... что бы контролировать загрузку сервера

----------
Любезный а вам не кажется что жизнь это странное место?

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 21:30 04-12-2006
slavic7th

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Mikes
[q][/q]
прога стоит на сервере или на другом компе в локалке
 
трафик не считает при прокси форварде
и не только при форфарде а даже если просто откріт порт на дополнительный проксик на сервере


Всего записей: 20 | Зарегистр. 28-11-2005 | Отправлено: 23:10 04-12-2006
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х (часть 2)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru