Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По многочисленным просьбам системных администраторов разделили общую тему по настройкам различных серий прокси серверов версий WR 4.х и KWR 5.х на две.
Пожалуйста, обращайте внимание:
В этом топике только серия KWR 5.х и выше
Настройка серии WR 4.x и старые вопросы по KWR 5.х (по состоянию на 19.01.2004 г.) в теме:
Настройка WinRoute 4.x
 


 
WinRoute 5.х и 6.x


 
Офф. сайт:  
http://www.kerio.com/kwf_home.html
http://www.kerio.com/wrp_home.html
 
 

Цитата:
   
Kerio WinRoute Firewall 5™ sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
Kerio WinRoute Pro™ is a robust network firewall that protects your network from hackers and Internet threats. It easily connects the network to the Internet using various access devices. Built-in mailserver allows users to have their own corporate email.
 

Смежный топик в программах.
Лекарство ищем тут
 
Предыдущая тема по данному продукту.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 23:39 24-11-2006 | Исправлено: emx, 23:40 24-11-2006
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Я тоже не знаю.

))))))))))
 
Dzolba
ТП - от английйского сокращения TP = Traffic Policy (Политики Трафика).

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 21:17 14-12-2009
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster

Цитата:
ПРЕКРАЩАЙ ФЛУДИТЬ!!!

Не знаю как по твоему, а по мне настройка керио без второй сетевой (читай локалки) и есть флуд.

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 22:55 14-12-2009
rosalin



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребята подскажите плиз как разрешить доступ только по MAC адресу v.6.7.1 Сборка 6399
 
потому как в сети часть адресов фиксированные ип, часть выдает DC  

Всего записей: 2588 | Зарегистр. 15-04-2003 | Отправлено: 11:44 15-12-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rosalin
не получится так. KWF не поддерживает аутентификацию по MAC.
 
Мог бы посоветовать использовать DHCP от KWF с резервацией, но у тебя уже есть DHCP сервер.

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 13:05 15-12-2009
BlackFox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
как сделать чтобы керио пускал uttorent? в службах его нет, а как создать не знаю

Всего записей: 2644 | Зарегистр. 16-12-2001 | Отправлено: 15:11 15-12-2009
ArgonOL



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
uttorent использует задаваемый в настройках порт для входящих соединений. Его нужно октрыть в Керои. Либо включить UPnP, что равнозначно.

Всего записей: 414 | Зарегистр. 16-02-2004 | Отправлено: 15:37 15-12-2009
BlackFox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ArgonOL
включил UPnP, всерано не идет. в uttorent порт 2000 поставил

Всего записей: 2644 | Зарегистр. 16-12-2001 | Отправлено: 15:46 15-12-2009
ArgonOL



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Перезапусти уторрент, если не поможет, открывай руками порт
Правило:
ист инет, пол фаэрвол, порт такой_то, действие разрешить, если нужно, вкл портфорвард на др машину в локальной сети.

Всего записей: 414 | Зарегистр. 16-02-2004 | Отправлено: 15:50 15-12-2009
diprospan



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как в winroute разрешить ip-адрес в политике http, со всеми вложениями?
 

Всего записей: 34 | Зарегистр. 02-09-2005 | Отправлено: 15:58 15-12-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Как в winroute разрешить ip-адрес в политике http, со всеми вложениями?  

IP адрес не имеет вложений.
Что именно ты хочешь?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 16:09 15-12-2009
AlOne



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Как в winroute разрешить ip-адрес в политике http, со всеми вложениями?  
 
IP адрес не имеет вложений.

на башорк  

Всего записей: 695 | Зарегистр. 14-11-2003 | Отправлено: 23:03 15-12-2009
diprospan



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
по определенному ip-адресу расположен сайт, при этом домен владелец не имеет.
я открыл политикой http - доступ к этому ip-адресу.
на главную страницу пользователь может выйти, а на все остальные - НЕТ.
как сделать доступ?
 
p.s. возможно не правильно выразился, я хотел сказать на все страницы и во все каталоги по данному ip-адресу.

Всего записей: 34 | Зарегистр. 02-09-2005 | Отправлено: 10:01 17-12-2009
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
diprospan
покажи правило каким разрешил туда доступ?

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 13:35 17-12-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
diprospan
И скрин HTTP политик.

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 14:41 17-12-2009 | Исправлено: adjuster, 14:41 17-12-2009
Morevalar



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте!
 
Помогите пожалуйста настроить KWF 6.7.
 
Дано: контроллер домена, он же терминальный сервер. Находится вне локальной сети пользователей. Исп для терминальной работы с 1С и пр. через Интернет.
Сабж установлен для осуществления функции резервного канала интернета.
 
Надо: для пользователей сидящих на этом серваке настроить аутентификацию так, чтобы винроут отслеживал кто и куда лазил в интернет и самое главное скока скачал траффика.
Сложность заключается в том, что регистрация проходит лишь единожды для пользователя, кторорый первым подключился к терминальному серверу и с него вышел в инет. Остальные выходят в инет уже под его логином.

Всего записей: 42 | Зарегистр. 18-07-2008 | Отправлено: 03:43 23-12-2009
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Morevalar
вам поможет принудительная авторизация на непрозрачном прокси-сервере, настроенная на ip вашего терминального сервера.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 11:14 23-12-2009
Morevalar



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Будьте добры по-подробнее.  
Непрозрачный прокси-сервер я включил. Пользователей добавил. Причем добавил их из АД импортом. Авторизация по NTLM. Стоят галки.
1. Всегда требовать аутентификацию при доступе к веб страницам.
2. Включить принудительную аутентификацию для непрозрачного прокси сервера.
В списке применять только к этим айпи адресам выбран Межсетевой экран.  
 
Напротив пункта Включить автоматическую аутентификацию обозревателями галка убрана.
 
все это не помогает. После первого залогинившегося пользователя. остальные авторизуются под ним автоматически..

Всего записей: 42 | Зарегистр. 18-07-2008 | Отправлено: 11:27 23-12-2009
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Morevalar

Цитата:
В списке применять только к этим айпи адресам выбран Межсетевой экран.

у вас терминальный сервер где расположен, на самом хосте KWF?

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 11:49 23-12-2009
Morevalar



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
да

Всего записей: 42 | Зарегистр. 18-07-2008 | Отправлено: 11:52 23-12-2009
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
разнести роли терминалки и шлюза есть возможность?
 
 
Добавлено:

Цитата:
В списке применять только к этим айпи адресам выбран Межсетевой экран.  

какие ipы указали?

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 11:54 23-12-2009
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х (часть 2)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru