Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По многочисленным просьбам системных администраторов разделили общую тему по настройкам различных серий прокси серверов версий WR 4.х и KWR 5.х на две.
Пожалуйста, обращайте внимание:
В этом топике только серия KWR 5.х и выше
Настройка серии WR 4.x и старые вопросы по KWR 5.х (по состоянию на 19.01.2004 г.) в теме:
Настройка WinRoute 4.x
 


 
WinRoute 5.х и 6.x


 
Офф. сайт:  
http://www.kerio.com/kwf_home.html
http://www.kerio.com/wrp_home.html
 
 

Цитата:
   
Kerio WinRoute Firewall 5™ sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
Kerio WinRoute Pro™ is a robust network firewall that protects your network from hackers and Internet threats. It easily connects the network to the Internet using various access devices. Built-in mailserver allows users to have their own corporate email.
 

Смежный топик в программах.
Лекарство ищем тут
 
Предыдущая тема по данному продукту.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 23:39 24-11-2006 | Исправлено: emx, 23:40 24-11-2006
elfd14

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос по настройке WinRoute, версия 6, релиз самый последний.
 
На компе с инетом есть два интерфейса, один смотрит в локалку, у него задан IP и маска, второй направлен на провайдера, там прописан IP, маска, шлюз, днс. Для доступа к инету необходимо соединиться через VPN - тут адрес выдается динамически.
Поставил winroute, указал, что для доступа в инет используется интерфейс с дозвоном. Мастером сформировал правила и указал, что разрешены любые протоколы из локалки в инет (ничего пока закрывать не стал). Пользователей выпускаю через NAT. Антивир отключил.
В итоге, работает www, аська, скайп и прочие сервисы, а вот почта не работает!
При доступе на mail.ru тупо виснет (а потом ошибка, что мол не удается подключить к серверу), при доступе к корпоративному ящику выдает ошибку примерно следующего содержания: "ошибка доступа к серверу. Принят ответ +OK 3312 bytes will follow", а иногда письмо принимает (в ms outlook 2007) видно как идет полоска загрузки, но на последнем байте обрывает и пишет ошибку.
 
Достучаться до ящиков через www можно без проблем, так же заходил на mail.dimar24.ru через telnet - коннект есть с любого компа сети.
 
Как настроить, чтобы почта работала?

Всего записей: 5 | Зарегистр. 20-02-2007 | Отправлено: 05:32 25-03-2010
zytifh

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pop3 и smtp разрешины ?

Всего записей: 6 | Зарегистр. 18-02-2010 | Отправлено: 12:44 13-04-2010
Billtm



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Почтовый сервер установлен на той же машине, что и керио?
Скриншот Правил и Интерфейсов нужно.

Всего записей: 545 | Зарегистр. 11-10-2004 | Отправлено: 13:02 13-04-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
elfd14
создайте отдельное правило для smtp и pop3 и отключите на них инспектор протоколов.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 13:08 13-04-2010
hidden1401



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос по настройке http policy.
Как можно определенному авторизованному пользователю дать доступ к определенному списку сайтов, все остальные заблокировать?
 
Спасибо.

Всего записей: 71 | Зарегистр. 05-03-2006 | Отправлено: 18:19 07-05-2010
lizun



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подключил таки второй канал инета. Не могу разобраться, почему не работает балансировка нагрузки сети. Почему-то один интерфейс (INET) становится неактивным. Почему такое может быть?
   
Забыл добавить, что ОС Win2k3, kerio 6.7.0 patch 1 build 6228.
И ещё на сетевушке INET снят флажок "Балансировка нагрузки сети" - может быть в этом причина?

Всего записей: 440 | Зарегистр. 16-01-2007 | Отправлено: 08:05 13-05-2010 | Исправлено: lizun, 08:48 13-05-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
hidden1401

Цитата:
Как можно определенному авторизованному пользователю дать доступ к определенному списку сайтов, все остальные заблокировать?

1. Создать URL список с разрешенными адресами
2. Создать HTTP правило, разрешающее на список URL (для данного пользователя)
3. Создать HTTP правило (ниже) запрещающее по всем адресам.
 
lizun

Цитата:
И ещё на сетевушке INET снят флажок "Балансировка нагрузки сети" - может быть в этом причина?

Скорее всего... А если поставить?

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 13:10 13-05-2010
lizun



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster

Цитата:
Скорее всего... А если поставить?
Но если его поставить, тогда это будет реализация балансировки средствами самой виндовз, я правильно понимаю? И ещё там куча настроек есть (это если жмякнуть кнопку Свойства), например, требует сразу IP адрес кластера:
   
Пробовал включить этот флажок, перезагрузил, картина та же самая.
 
В общем, куда и копать теперь - не знаю даже

Всего записей: 440 | Зарегистр. 16-01-2007 | Отправлено: 06:24 14-05-2010 | Исправлено: lizun, 08:36 14-05-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lizun
Причем здесь Кластер и Балансировка?

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 11:18 14-05-2010
lizun



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster
Я не знаю Вы же мне сказали попробовать поставить флажок "Балансировка нагрузки сети":

Цитата:
lizun  
 
Цитата:И ещё на сетевушке INET снят флажок "Балансировка нагрузки сети" - может быть в этом причина?  
 
 
Скорее всего... А если поставить?

 
Я говорил про этот флажок:

 
Или что имелось в виду?

Всего записей: 440 | Зарегистр. 16-01-2007 | Отправлено: 12:29 14-05-2010 | Исправлено: lizun, 12:33 14-05-2010
Signer

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Стоит Kerio WinRoute Firewall 6.7.1 6399  Windows XP
есть локальная сеть (доверенная раздается по DHCP)  
плюс 2 внешних сети
в локальной сети есть несколько игровых серверов (отдельные машины) на них по портам(в зависимости от номера) мапится, все работает нормально.
 
Понадобилось подключить еще одну машину которая находится во внешней сети 1
там тоже керио стоит,
связал машины по Kerio VPN  тунелем (в маршрутах указал какие машины должны видется)
пинги с машин где керио стоит нормально проходят, с локальной сети указал в правилах разрешив доступ в тунель - тоже все нормально.
 
А вот со внешних сетей проблема, появилась,
как обычно указывать маппинг на адрес не получается, приходится еще и нат включать.
тогда все видится НО сервер видит не адрес машины с которой коннектится а адрес шлюза VPN сервера.
 
Подскажите как зделать так чтоб ip адреса видно было...

Всего записей: 190 | Зарегистр. 20-05-2003 | Отправлено: 04:25 23-05-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lizun

Цитата:
Или что имелось в виду?

Я имел ввиду настройки KWF  -как балансировка.
 
Signer

Цитата:
А вот со внешних сетей проблема, появилась,
как обычно указывать маппинг на адрес не получается, приходится еще и нат включать.
тогда все видится НО сервер видит не адрес машины с которой коннектится а адрес шлюза VPN сервера.  

Такое бывает.
Покажи скрин этого самого правила.

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 10:00 24-05-2010
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Понадобилось подключить еще одну машину которая находится во внешней сети 1
там тоже керио стоит,
связал машины по Kerio VPN  тунелем (в маршрутах указал какие машины должны видется)
пинги с машин где керио стоит нормально проходят, с локальной сети указал в правилах разрешив доступ в тунель - тоже все нормально.
 
А вот со внешних сетей проблема, появилась,
как обычно указывать маппинг на адрес не получается, приходится еще и нат включать.
тогда все видится НО сервер видит не адрес машины с которой коннектится а адрес шлюза VPN сервера.  

тоесть как я понял  
есть ваша локальная сеть с выходом в интернет через керио
есть другая локальная сеть (сеть 1) тоже с выходом в интернет через керио
вы сделали между ними туннель и правило которое маппит определенный порт с вашего керио на сервер в сети 1 за чужим керио через vpn туннель
если это так то добиться чтобы работал MAP без NAT практически невозможно потому что у второго керио свой дефолтный маршрут и ответы на пакеты от внешних пользователей пришедшие по туннелю он не отправляет обратно а шлет через свой дефолт.

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 13:42 24-05-2010
Signer

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster
...эээ чтоб быть точнее
 
 
192.168.0.0-254 - моя локалка висит на виртуальной сетеовй ESX сервера(ип раздается по DHCP корио на основной машине)
10.99.0.0 -10.111.0.0 - первая внешняя сеть (вней есть машина накоторую я впн кинул) подключена по сетевой 1 к основной машине
10.222.0.0 -10.222.255.255 и 192.168.100.0-192.168.255.255 вторая внешняя сеть под подключена по сетевой 2к основной машине
 
если сервак включить в диапазоне локали то ип обоих сетей определяются нормально, мапится на ип без проблем в зависимости от порта, если я пытаюсь отправить на другую машину то для доступа нужен нат плюс ип видет толкл шлюза(((

Всего записей: 190 | Зарегистр. 20-05-2003 | Отправлено: 18:07 24-05-2010
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
192.168.0.0-254 - моя локалка висит на виртуальной сетеовй ESX сервера(ип раздается по DHCP корио на основной машине)
10.99.0.0 -10.111.0.0 - первая внешняя сеть (вней есть машина накоторую я впн кинул) подключена по сетевой 1 к основной машине
10.222.0.0 -10.222.255.255 и 192.168.100.0-192.168.255.255 вторая внешняя сеть под подключена по сетевой 2к основной машине  

короче без картинки не разобраться.

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 13:39 25-05-2010
zet1

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2003 сервер, локалка провайдера 10.х.х.х плюс впн для внешки, Керио 6.5.2, запущен керио впн сервер, правило нат создано, но впн клиент не ходит в инет, до этого нормально ходили через виндовый впн. Подскажите как настроить Керио впн сервер, чтобы клиенты ходили в инет, клиенты поднимают впн по локалке провайдера, пробовал на семерке, маршрут 0.0.0.0 на сервер впн с метрикой 247, прописывао вручную с метрикой 1, все равно запросы идут через локальный шлюз.

Всего записей: 146 | Зарегистр. 28-09-2005 | Отправлено: 04:50 26-05-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zet1
вы хотите раздать интернет, вашим локальным пользователям через Kerio VPN?

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 13:48 26-05-2010
zet1

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
нет не локальным, а подключеным к локалке провайдера, юзеры сидят дома, все подключены к одному провайдеру, получают по DHCP адреса вида 10.x.x.x 172.16.x.x доступ во внешку по впн, на 2003 сервере был виндовый впн, в керио правило нат для диал-ин клиентов, хочется обойтись без виндового впн сервера.

Всего записей: 146 | Зарегистр. 28-09-2005 | Отправлено: 14:04 26-05-2010
DizzJK



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет! Помогите пробросить порты! Керио не дает пробраться к адресу 80.82.47.129 нужны порты 6000, 6010, 6020 Керио 6.7.1 и виндоуз сервер 2003! Заранее спасибо!

Всего записей: 30 | Зарегистр. 24-08-2006 | Отправлено: 16:26 27-05-2010
DizzJK



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребят, ну помогите! Очень нужна эта прога!

Всего записей: 30 | Зарегистр. 24-08-2006 | Отправлено: 17:31 01-06-2010
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х (часть 2)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru