Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По многочисленным просьбам системных администраторов разделили общую тему по настройкам различных серий прокси серверов версий WR 4.х и KWR 5.х на две.
Пожалуйста, обращайте внимание:
В этом топике только серия KWR 5.х и выше
Настройка серии WR 4.x и старые вопросы по KWR 5.х (по состоянию на 19.01.2004 г.) в теме:
Настройка WinRoute 4.x
 


 
WinRoute 5.х и 6.x


 
Офф. сайт:  
http://www.kerio.com/kwf_home.html
http://www.kerio.com/wrp_home.html
 
 

Цитата:
   
Kerio WinRoute Firewall 5™ sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
Kerio WinRoute Pro™ is a robust network firewall that protects your network from hackers and Internet threats. It easily connects the network to the Internet using various access devices. Built-in mailserver allows users to have their own corporate email.
 

Смежный топик в программах.
Лекарство ищем тут
 
Предыдущая тема по данному продукту.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 23:39 24-11-2006 | Исправлено: emx, 23:40 24-11-2006
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
knyshow2
поробуй раздобыть где нить обычным момед и с ним всё сделай, благо момеды щас дешовые есть, кстати а попробуй сделать правило как и делали но только в дестинейшн поставь свой шлюзовой внешний который 1.2
а вдруг момед автоматом сам всё перенаправляет

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 14:24 23-01-2007
Kokos06

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
knyshow2
Source         Destination                 Service                        Action              Translate to  
Dial-UP          Firewall                      RDP                           Разрешить         192.168.0.2
                                                     PPTP
                                                     GRE
Source         Destination                 Service                        Action              Translate to  
192.168.0.2    Dial-UP                                                   Разрешить          NAT (Default)
                                                     PPTP
                                                     GRE
 
 
Насколько я понял Dial-Up это PPPoE интерфэйс? Если так, то предлагаю попробовать вышенаписанные правила. В поле Translate to, в первом правиле ничего кроме внутреннего IP не должно быть. В сервисы нужно добавить протокол маршрутизации GRE. И ещё - включи лог для правлиа "по умолчанию" - самое последнее правило, тогда будеш видеть всё, что блокируется в разделе filter.

Всего записей: 56 | Зарегистр. 19-07-2006 | Отправлено: 14:52 23-01-2007
knyshow2

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Kokos06 не хотит

Всего записей: 273 | Зарегистр. 02-09-2004 | Отправлено: 15:12 23-01-2007
Kokos06

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
knyshow2
Лог включил на последнем правиле? В filter что пишет при попытках подключиться?
 
Добавлено:
knyshow2
кстати, протокол инспектор для РРТР выключи

Всего записей: 56 | Зарегистр. 19-07-2006 | Отправлено: 15:22 23-01-2007
stepplers



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
knyshow2
Я верхним топиком как-раз и говорил, что подключаться нужно рутером.  
Кстати, посмотри свой первый топ. У тебя АДСЛ транслирует внутренний адрес через NAT мопеда во внешний ХХ.ХХ.ХХ.хх адрес. Настрой в мопеде правильно таблицу маршрутизации. Каллисто небось стоит?;) В инете есть описалово как правильно настроить...

Всего записей: 72 | Зарегистр. 18-12-2004 | Отправлено: 17:59 23-01-2007 | Исправлено: stepplers, 21:25 23-01-2007
Kokos06

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
если по 3389 (RDP) - открывается консоль машины с KWR

Я так понимаю, что это при подключении на ХХ.ХХХ.114.146 ?
Значит с модемом ничего делать не нужно, он скорее всего работает в режиме бриджа, в данном случае это оптимальный вариант. Нужно лишь правильно настроить портмаппинг в KWR.

Всего записей: 56 | Зарегистр. 19-07-2006 | Отправлено: 03:08 24-01-2007
valdi77

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я сознаю, что мой вопрос больше относится к теме маршрутизации но всетаки хотелось бы услышать ответ:
Есть Локальная Сеть Состоящая из 2 сегментов 192.168.0.X и 192.168.1.X
В сети 192.168.0.X есть интеренет подключен через 192.168.0.10 - стоит Kerio WinRoute Pro 6.0
Стоит задача дать инет только одной машине из сети 192.168.1.X, (причем она больше не будет в остальной сети 192.168.1.X) понятно что я могу поставить 2 сетевую карточку и дать адресс из диапазона первой сети, но хотелось бы использовать встроенный VPN сервер и соттветственно VPN клиента, при этом чтобы машины оставались в разных подсетях и не видели друг друга, по этому вопрос если я подключу машину с интерфейсом 192.168.1.1 в свитч в который подключен 192.168.0.100(мой шлюз)
как мне надо настроить маршрутизацию на 1 и 2 й машинах чтобы я смог использовать VPN сервер (смысл вопроса если я подключу то вообще пакеты с 192.168.1.1 будут попадать на 192.168.0.100  хотелось бы чтобы машины были в разных сетях чтобы не видели ресурсы друга так как фирмы разные)

Всего записей: 661 | Зарегистр. 03-04-2004 | Отправлено: 21:08 24-01-2007 | Исправлено: valdi77, 21:16 24-01-2007
GNatali



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
помогите пожалуйста, с некоторого времени начала создаваться такая картина:
стоит Kerio WinRoute Firewall 6.2.3
на машине на которой WinRoute инет открывается на ура, а вот у пользователей чудит
некоторые страницы открывает очень долго, потом загружает, а некоторые и вовсе "DNS Lookup filed"
пробывала dns forwarding выставлять и в "известный системе"  и "конкретные адреса днс"  

Всего записей: 62 | Зарегистр. 14-01-2003 | Отправлено: 15:48 26-01-2007
Azick

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ребята помогите пустить BitComet 0.82 через KWF 6.2.3.  порт прослушивания 20464 на BitComet-е. Сеть обычная без домена, Comet стоит на клиентской машине, керио настроен на работу без НАТ-а, включен ХТТП-прокси. заранее благодарен.

Всего записей: 2 | Зарегистр. 25-01-2007 | Отправлено: 17:43 01-02-2007
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Azick

Цитата:
керио настроен на работу без НАТ-а, включен ХТТП-прокси. заранее благодарен.  

не будер работать...
сделай NAT из своей машины в инет ...
(IP машины) - internet - any permit (NAT)
и сделай порт маппинг TCP.UDP 20464 на свою машину
internet - firewall - TCP.UDP 20464 permit NAT MAP (IP машины)

----------
Любезный а вам не кажется что жизнь это странное место?

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 10:28 12-02-2007
Azick

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mikes
 
щл пасибо, но я уже разобрался, мне надо было просто протокол инспектор убрать, но всеравно попробую и с порт маппингом, ато я как последний ламер открыл все порты  
 
но вот еще одна проблемка, mIRC не хочет работать через Винрут, вроду сервис поставил в политику, всеравно не идет коннект. mIRC пишет "Firewall: CLosed connection"  

Всего записей: 2 | Зарегистр. 25-01-2007 | Отправлено: 14:48 12-02-2007
BoriskaM

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Выпускание только аутентифицированных пользователей через NAT. КАК?
 
KWF 6.2.2b1746, два интерфейса, LAN и Inet.
Задача: созданы пользователи и каждому из них в настройках указан IP для автологина. В Traffic Policy создано правило:
----------
Authenticated Users->Inet->Any->allow->Nat Default interface
----------
настройки:
1) Users->Authentication options->web authentication->[x] Always require...
2) Advanced options->web интерфес разрешен.
 
итак, пока пользователь не обратится к http (или ftp?)  - firewall будет игонрировать любые другие запросы. как же заставить аутентифицировать по любому трафику по IP? ;(
 
p.s. защита от подмены ip - не интересует.

Всего записей: 1 | Зарегистр. 16-12-2005 | Отправлено: 20:07 12-02-2007
ka82

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Два компа
 
10.74.64.28 установлен керио винроат и доступ в интернет по локалке через NAT
10.74.64.11 второй комп, прописаны основной шлюз и днс 10.74.64.28
 
На 10.74.64.28 все ОК
На 10.74.64.11 не работает ICQ и невозможно заходить на сайты с редиректом (google, gmail)
 
Где искать косяк?
Traffic Policy вот:
   
 
Помогите пожалуйста, сам замучался

Всего записей: 1 | Зарегистр. 16-05-2006 | Отправлено: 23:01 12-02-2007
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ka82
пропиши днс провайдера на втором компе

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 23:39 12-02-2007
obtim



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Имеем выделенный adsl с выделенным ip. В сети стоит внутренний dns и dhcp. В dhcp прописано не выдавать ip на 172.16.0.1
-он зарезирвирован за машиной с Керио. И в качестве днс указаны 172.16.0.1 и 172.16.0.4 и днс провайдера(3 штуки). Фаирвол,6-ка, поставлен на отдельной машине.  Машина с 2003 английским сервером. Сервер контроллером домена не является. На карточке смотрящей в инет(Inet) прописано:
Ip-выделенный ip
Маска - 255.255.255.0
Gate - IP adsl модема
Prefer dns 194.8.160.90
На карточке смотрящей в локалку прописано(Local):
 
Ip-172.16.0.1
Маска - 255.255.255.224
Prefer dns 194.8.160.90
Secondary dns 172.16.0.4(адрес машины с dns и dhcp)
 
В керио включены следующие правила

И включен dns форвандинг
 
С шлюзовой машинки в инет ходится на ура с фаерволом и без
С машинки из локалки инет не идет.
Пинг на 172.16.0.1
 - идет и иедт ан выделнный ip
ip adsl модема не пингуется, dns провайдера-не пингуется.
Пробовал на машинках прописать настройки tcpip, указывая в качестве шлюза 172.16.0.1
Трассировку пока не делал. Грешу на днс или правила керио.
В чем ошибка?

Всего записей: 8945 | Зарегистр. 03-03-2002 | Отправлено: 14:08 13-02-2007 | Исправлено: obtim, 14:24 14-02-2007
Africa2004



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Имеется Kerio 6.22, Skype вроде через него звонит, но очень уж погано, все время слетает либо булькает. Кто поможет с настройкой?

Всего записей: 115 | Зарегистр. 28-02-2005 | Отправлено: 15:36 13-02-2007
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Africa2004
у меня такая же версия керио и скайп прекрасно работает, мож канал перегружен у тебя? правда у меня 10 мегабит и поэтому всё прекрасно

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 17:24 13-02-2007
Africa2004



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня канал 1Mbit но на нем я один, заметил что а дебаге skype пишет local bad remote bad - думаю это порты закрыты - кто подскажет точную конфу для Kerio?

Всего записей: 115 | Зарегистр. 28-02-2005 | Отправлено: 14:32 14-02-2007
Pr99

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
obtim, в правиле NAT поставь трансляцию на интерфейс, к которому подключен модем

Всего записей: 24 | Зарегистр. 14-04-2006 | Отправлено: 15:21 14-02-2007
knyshow2

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
SHRIKE74
stepplers
Kokos06
Есть продолжение моих постов в этой теме...
 
вобщем путем долгого играния со своими машинками.... пришел к тому, что на 192.168.0.1 (которая смотрит наружу) был поставлен 2к3 сервак, на нем поднят RRAS только для ВПН. ВПН на машину идет идеально извне.
Пул внутр. адресов выделен из диапазона 192.168.2.1 - 192.168.2.10 (1-й ип получает сервак, а оставшиеся 9 для клиентов, чего вполне достаточно.)
 
Теперь така трабла - у мну нехватат ума решить вопрос с маршрутизацией:  
подключаюсь по ВПН, получаю ИП 192.168.2.2. С этой машины успешно пинаю всю подсетку 192.168.2.0, но не могу пнуть 192.168.0.0... естессно не могу подключиться по RDP к 192.168.0.2
 
Помогиииииите плиз.

Цитата:
Каллисто небось стоит?;)  

оно самое. есть опыт секса с ним?
Цитата:
Значит с модемом ничего делать не нужно, он скорее всего работает в режиме бриджа, в данном случае это оптимальный вариант.

даааа.
Цитата:
Нужно лишь правильно настроить портмаппинг в KWR.
варианты перепробовали  - ничего хорошего не получилось. но теперь-то и не актуально - ВПН на хх.ххх.114.146 поднят.
 
 
Добавлено:
Кстати, я пробовал играться до переустановки с другими мопедами.... один был SPEEDSTREAM 5200 от сименса, второй - не помню какой. Вся малина та же.
 
Добавлено:
упс, сорь, этот вопрос уже мабуть не сюда...

Всего записей: 273 | Зарегистр. 02-09-2004 | Отправлено: 09:41 15-02-2007
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х (часть 2)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru