Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По многочисленным просьбам системных администраторов разделили общую тему по настройкам различных серий прокси серверов версий WR 4.х и KWR 5.х на две.
Пожалуйста, обращайте внимание:
В этом топике только серия KWR 5.х и выше
Настройка серии WR 4.x и старые вопросы по KWR 5.х (по состоянию на 19.01.2004 г.) в теме:
Настройка WinRoute 4.x
 


 
WinRoute 5.х и 6.x


 
Офф. сайт:  
http://www.kerio.com/kwf_home.html
http://www.kerio.com/wrp_home.html
 
 

Цитата:
   
Kerio WinRoute Firewall 5™ sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
Kerio WinRoute Pro™ is a robust network firewall that protects your network from hackers and Internet threats. It easily connects the network to the Internet using various access devices. Built-in mailserver allows users to have their own corporate email.
 

Смежный топик в программах.
Лекарство ищем тут
 
Предыдущая тема по данному продукту.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 23:39 24-11-2006 | Исправлено: emx, 23:40 24-11-2006
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BlackFox

Цитата:
где в керио прописать ип адреса пользователей которым нужен интернет? и как сделать чтобы все учетки брал с актив директори?  версия 6.7.2. рус

1. в свойствах самих пользователей.
2. перед этим нужно выгрузить их из АД: настроить нужно через загладку АД - там прописываешь имя домена и логин/пароль админа. Далее в первой закладке выбираешь из выпадающего списка домен (не локал). Имя администратора керио не должно совпадать с именем админа в домене.

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 09:17 14-12-2009
Dzolba

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте
 
ArgonOL  
Все так и было сделано.
 
NegoroX
При переводе "Inet" подключения в инет интерфейсы при попытке подключения вываливаются Ошибки 800, 691. Если оставляю в локалке, то подключние проходит нормально.  
А протокол инспектора выключил, т.к. шел от обратного, выключал все, что может мешать прохождению пакетов.
 
Керио не пропускает пакеты обратно вот логи:
 
[14/Dec/2009 12:12:06] Line "Beeline" connected
[14/Dec/2009 12:12:37] Line "Beeline" disconnected
[14/Dec/2009 12:12:37] Line "Beeline" disconnected, connection time 00:00:31, 0 bytes received, 2695 bytes transmitted
[14/Dec/2009 12:24:55] Line "Beeline" connected
[14/Dec/2009 12:25:11] Line "Beeline" disconnected
[14/Dec/2009 12:25:11] Line "Beeline" disconnected, connection time 00:00:17, 0 bytes received, 1595 bytes transmitted
[14/Dec/2009 12:27:53] Line "Beeline" connected
 
а при включении, керио ругается на шлюзы говорит настроен не на тот интерфейс (что то в этом духе)
помоему это вот оно:
[14/Dec/2009 12:18:24] (1005) Application layer gateway service system service detected. The service has been stopped.

Всего записей: 8 | Зарегистр. 13-12-2009 | Отправлено: 09:40 14-12-2009 | Исправлено: Dzolba, 09:51 14-12-2009
AlOne



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Dzolba
Beeline - в "Интернет Интерфейсы"
Inet - локалка прова, но не твоя. Скидывай его в "Другие интерфейсы"

Всего записей: 695 | Зарегистр. 14-11-2003 | Отправлено: 11:06 14-12-2009
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dzolba
После того как определишься с интерфейсами пересоздай ВПН  (для всех) соединение  
(замечено керио почему то перестает понимать ранее созданное ВПН

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 11:46 14-12-2009
Dzolba

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Сделал все как сказали, при конекте на проверке логина и пароля ошибка 619
 
Может в правилах что не так ?
 

Всего записей: 8 | Зарегистр. 13-12-2009 | Отправлено: 12:19 14-12-2009
AlOne



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Dzolba
инспекторов не включил. оставь выключенным только для локалки.

Всего записей: 695 | Зарегистр. 14-11-2003 | Отправлено: 12:23 14-12-2009
Dzolba

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Включаю инспекторов (по умолчанию), кроме локалки ошибка 800

Всего записей: 8 | Зарегистр. 13-12-2009 | Отправлено: 12:58 14-12-2009
AlOne



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Dzolba
почитай внимательно шапку в соседней теме
особенно FAQ'и. Мож чего не донастроил. У меня PPPoE сединение нормально разруливается.

Всего записей: 695 | Зарегистр. 14-11-2003 | Отправлено: 13:24 14-12-2009
Dzolba

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Это не PPPoE сединение, это подключение к интернету через Минипорт WAN (PPTP), хотя они и схожи немного. Может есть какие то заморочки ?

Всего записей: 8 | Зарегистр. 13-12-2009 | Отправлено: 13:43 14-12-2009
AlOne



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Dzolba
с точки зрения KWR - монопенисуально
 
Добавлено:
Inet у тебя через DHCP настраивается... укажи ручками основной DNS - внутреннюю сетевуху, альтернативный - DNS провайдера.
Hamachi - это твоя локалка? Может не стоит на DHCP надеяться, а статически настроить? Тем более, что оно для остальных должно быть шлюзом и DNSом. А вот DNS на ней что-то как-то вообще не наблюдается, хотя она должна быть "сама себе режиссёром".
Ну и вообще, начинать надо с этого
 
Добавлено:
новые интерфейсы, ipconfig и табло маршрутизации прицепи

Всего записей: 695 | Зарегистр. 14-11-2003 | Отправлено: 13:52 14-12-2009 | Исправлено: AlOne, 14:36 14-12-2009
Dzolba

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Hamachi - это не локалка, это - http://ru.wikipedia.org/wiki/Hamachi (его вообще можно отрубить)
Локалку я вообще вырубил.  Я немогу получить доступ в интернет с компа на котором установлен Керио, не что бы его в локалку сувать.
 
Ту ссылку которую ты дал уже раз десять прочитал ну и все которые даны в шапках.
 
Я заметил, что подключение проходит без ошибок таким образом  
Inet (сетевой адаптер) - Firewall - Beeline (интернет) - почему не получается связать Inet (сетевой адаптер) и Beeline (интернет) напрямую ? без Firewall
 
 
сделал так

 
при открытии странички с адресом 77.74.64.44 (это страничка личного кабинета) все работает т.к. между собой общаются Inet (сетевой адаптер) и Firewall

 
как только я включаю Подключение Beeline видим такую картину
 

 
при попытке открыть страничку в браузере такую  
 

 
Здесь видно, что обращение идет на DNS 87.247.0.131
 
 
 

Всего записей: 8 | Зарегистр. 13-12-2009 | Отправлено: 15:08 14-12-2009
AlOne



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Hamachi - это не локалка

приплыли  
всё-таки попробуй сделать с нормальнвм набором интерфейсов.

Всего записей: 695 | Зарегистр. 14-11-2003 | Отправлено: 15:21 14-12-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dzolba

Цитата:
Может в правилах что не так ?  

Да, именно - создай правило:
сурс Inet (от провайдера)
дест firewall
протокол PPTP/GRE
пермит
PI в None

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 15:45 14-12-2009
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dzolba

Цитата:
почему не получается связать Inet (сетевой адаптер) и Beeline (интернет) напрямую ? без Firewall  

Да потому что сначала по ""инет" стукнешся к прову потом получишь свой ВПН и дальше в Инет
На интерфейсе "инет" укажи ДНСы прова.
Настоятельно:
1. включи прот. инспектора
2. пересоздай ВПН (старое убей
3. для пущей важности в свойствах обозревателя подключение по локал.сети впиши IP локальной карты машины с керио и порт 3128
(((( только сейчас дошло - у тебя что вообще нет локального интерфейса - если так то керио работать не будет - поставь на время настройки любую сетевушку и будет тебе счастьЁ  

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 17:09 14-12-2009 | Исправлено: NegoroX, 17:24 14-12-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
(((( только сейчас дошло - у тебя что вообще нет локального интерфейса - если так то керио работать не будет - поставь на время настройки любую сетевушку и будет тебе счастьЁ    

БРЕД!!!

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 17:46 14-12-2009
Dzolba

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Внутреняя сетка стоит, просто не включена пока, на работе керио и с одной сетевухой работает.
 
а причину кажись нашел, только что сделать ?  
 
У Inet (сетевой адаптер) и Beeline (интернет) NDS одинаковые. При включеном Inet (сетевой адаптер), ping до DNS есть, как при включеном керио так и при выключеном.
А при включеном Beeline (интернет) и включеном Керио, DNS  НЕ ПИНГУЕТСЯ, стоит выключить керио, PING появляется.
 
В правилах пробывал PING прописать, все равно не пингуется.

Всего записей: 8 | Зарегистр. 13-12-2009 | Отправлено: 17:49 14-12-2009 | Исправлено: Dzolba, 17:51 14-12-2009
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dzolba

Цитата:
Внутреняя сетка стоит, просто не включена пока, на работе керио и с одной сетевухой работает.

Не будет так работать!!!

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 17:57 14-12-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dzolba
потому как у тебя 2 шлюза по умолчанию. ТП настраивай.
 
Добавлено:
NegoroX

Цитата:
Не будет так работать!!!

ПРЕКРАЩАЙ ФЛУДИТЬ!!!

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 17:57 14-12-2009
Dzolba

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я извеняюсь, а что такое ТП ? - это таблица маршрутизации ? если да, то подскажите пожалуйста материал который можно почитать, чтоб понять чего настроить.

Всего записей: 8 | Зарегистр. 13-12-2009 | Отправлено: 18:05 14-12-2009
ArgonOL



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Dzolba, больше читай хелп, он у керио замечательный, и меньше сюда пиши.
 

Цитата:
Я извеняюсь, а что такое ТП

Я тоже не знаю.

----------
MCITP: EA, EMA, LSA, VA; MCSA

Всего записей: 414 | Зарегистр. 16-02-2004 | Отправлено: 18:08 14-12-2009
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х (часть 2)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru