Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По многочисленным просьбам системных администраторов разделили общую тему по настройкам различных серий прокси серверов версий WR 4.х и KWR 5.х на две.
Пожалуйста, обращайте внимание:
В этом топике только серия KWR 5.х и выше
Настройка серии WR 4.x и старые вопросы по KWR 5.х (по состоянию на 19.01.2004 г.) в теме:
Настройка WinRoute 4.x
 


 
WinRoute 5.х и 6.x


 
Офф. сайт:  
http://www.kerio.com/kwf_home.html
http://www.kerio.com/wrp_home.html
 
 

Цитата:
   
Kerio WinRoute Firewall 5™ sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
Kerio WinRoute Pro™ is a robust network firewall that protects your network from hackers and Internet threats. It easily connects the network to the Internet using various access devices. Built-in mailserver allows users to have their own corporate email.
 

Смежный топик в программах.
Лекарство ищем тут
 
Предыдущая тема по данному продукту.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 23:39 24-11-2006 | Исправлено: emx, 23:40 24-11-2006
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Создай правило:
Иcтoчник: <твой IP или сеть>
Haзнaчeниe: 80.82.47.129
Cлyжбa: TCP 6000
              TCP 6010
              TCP 6020
Дeиствие: Разрешить
Tpaнcляция: NAT

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 09:26 02-06-2010
Ochitok

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как правильно организовать выход в интернет, если один интернет-шлюз (adsl-router) и второй (Kerio) находятся в одной локальной сети, и для компьютеров этой сети должен быть виден только второй (т. е. доступ в интернет регулирует Kerio). Я не уверен можно ли ограничить на моем adsl-router’е подключения только с одного адреса, поэтому лучшим решением было бы подключение его прямо ко второму шлюзу. Но как тогда быть с маршрутизацией? Ведь на сервере Kerio получится два интерфейса из одной сети, но через один попадаем собственно в локальную сеть, а через второй только в интернет. Сделал запись в таблице маршрутизации, направляющую трафик к adsl-router’у через соответствующий интерфейс. Но обнаружилось, что некоторые сайты неправильно отображаются (например, каталог на сайте с несколькими страницами 1, 2, 3, … при нажатии на номер страницы ничего не происходит).

Всего записей: 10 | Зарегистр. 18-11-2008 | Отправлено: 14:01 03-06-2010
VarelkaM

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте. Помогите с траблой:
Стояла машина с 2-мя сетевыми интерфейсами (один – в локалку смотрит, второй – на провайдера, назовем его ISP1). Раздача инета осуществляется через KWF 6.7.1. Так же на этой же машине стоит поднят почтовый серв на MDaemon 10.0.5. МХ запись почтаря прописана у ISP1. Недавно добавился второй пров (ISP2).
Проблема состоит в том, что, при включенном интерфейсе ISP2, мне не заставить ходить почту через ISP1 (в логе почты вываливается сообщение: Resolving MX records for [mail.ru] (DNS Server: DNS ISP2)...).
Правила для почты такие (правило "4mail"):
   
 
Пробовал ставить в правиле "4mail"в назначение «Любой» - эффект нулевой.
 
отключаю интерфейс второго провайдера - почта уходит нормально (с нужного IP)

Всего записей: 2 | Зарегистр. 17-01-2007 | Отправлено: 12:24 10-06-2010 | Исправлено: VarelkaM, 12:28 10-06-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VarelkaM
версия KWF какая?

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 15:46 10-06-2010
VarelkaM

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KWF 6.7.1.
 
Забыл сказать - в интерфейсах поставил распределение нагрузки, ISP1 поставил скорость 100 Мб/с, ISP2 - 0 Мб/с
 
 
Все, вопрос снят. "Дело было не в бобине".  
как решил: удалил из виндовых настроек интерфейса ISP2 записи DNS серверов и все заработало

Всего записей: 2 | Зарегистр. 17-01-2007 | Отправлено: 16:30 10-06-2010 | Исправлено: VarelkaM, 15:18 11-06-2010
Ochitok

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Позвольте повторить вопрос: как правильно настроить сетевые интерфейсы сервера где установлен Kerio и сам Kerio, если:
интернет-шлюз (adsl-роутер) находится в той же сети (имеет тот же сетевой адрес), что и компьютеры с которых нужно организовать доступ в интернет через сервер Kerio?

Всего записей: 10 | Зарегистр. 18-11-2008 | Отправлено: 16:06 11-06-2010
lizun



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ochitok

Цитата:
Позвольте повторить вопрос: как правильно настроить сетевые интерфейсы сервера где установлен Kerio и сам Kerio, если:
интернет-шлюз (adsl-роутер) находится в той же сети (имеет тот же сетевой адрес), что и компьютеры с которых нужно организовать доступ в интернет через сервер Kerio?

Сделай адрес модема и одной сетевой карты компа с керио из другой подсети. А юзерам в локалке пропиши шлюзом адрес керио из старой сети. ну, а затем уж рули правилами в керио...

Всего записей: 440 | Зарегистр. 16-01-2007 | Отправлено: 17:49 13-06-2010
4kusnik



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Объясните пожалуйста пару вопросов:  
 
1. Прокси сервер на Керио отключен. Выход в Интернет для локалки работает. Что дает использование Керио как прокси сервера?
 
2. Включаю непрозрачный прокси. В этом случае на клиентских машинах в настройках браузера должен быть прописан адрес прокси сервера и порт, но у меня клиентские машины выходят в Интернет без указания адреса прокси и номера порта. Это нормально или я что то недонастроил?
 
   
 
   

Всего записей: 463 | Зарегистр. 09-03-2008 | Отправлено: 03:45 14-06-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ochitok

Цитата:
Позвольте повторить вопрос: как правильно настроить сетевые интерфейсы сервера где установлен Kerio и сам Kerio, если:
интернет-шлюз (adsl-роутер) находится в той же сети (имеет тот же сетевой адрес), что и компьютеры с которых нужно организовать доступ в интернет через сервер Kerio?

Позвольте ответить второй раз - в таком случае можно использовать только HTTP прокси.
 
4kusnik

Цитата:
но у меня клиентские машины выходят в Интернет без указания адреса прокси и номера порта.

Это все потому, что в NAT есть правило Internet LAN (NAT), которое разрешает всем из локалки в инет выходить.

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 16:36 15-06-2010
AstanarU

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спецы помогите, столкнулся с проблемой регистрации на сайтах когда нажимаешь кнопку "Зарегитрироваться" появляется "Не возможно отобразить страницу", без керио все работает.

Всего записей: 2 | Зарегистр. 16-06-2010 | Отправлено: 10:33 16-06-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AstanarU
скриншот настроек кеша прокси сервера, и версия по какая?

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 11:57 16-06-2010
AstanarU

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
версия 6,7
 
Добавлено:
Tihon_one
Kerio WRF 6.7. Где найти этот кеш прокси чтоб его зафоткать)))?? Я так понимаю идет потеря коннекта с сервером  
 
Добавлено:
Нашел кеш, сделал дамп, но сайта на котором я регистрируюсь там нет (дамп делал * полный)

Всего записей: 2 | Зарегистр. 16-06-2010 | Отправлено: 12:27 16-06-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AstanarU
Проверяется просто:
Сравниваешь при остановленном и запущенном KWF с машины KWF регистрацию.

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 15:25 16-06-2010
beladmin



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ. Как у него сейчас обстоят дела с работой SSH через Kerio VPN? Раньше знаю были проблемы из за размера пакетов. Обещали пофиксить.

Всего записей: 150 | Зарегистр. 02-10-2006 | Отправлено: 23:28 17-06-2010 | Исправлено: beladmin, 23:31 17-06-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
beladmin
У меня нет SSH сервака, но есть KC - если есть желание проверить, то можно организовать KerioVPN между твоим и моим серваком и проверить данное высказывание.
Пиши в аську 212___65O___358

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 09:23 18-06-2010
GrAtski

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребят, нужна помощь. Кто встречался с такой проблемкой.
 
керио-vpn в упор стало отказываться подключаться.
 
Логи с керио.
 
[11:01:42] GrAtski: [23/Jun/2010 12:28:31] (11005) IPS rules update check failed: Server returned '(250) Invalid product license - IP 87.252.230.56 logged for further investigation.'.
 
[28/Jun/2010 09:19:58] (1012) Particular network traffic lost or was modified by conflicting software or Kerio Control driver disabled on some interface!
 
версия керио 7.0.0 RC2 build 630.
 
что посоветуете? Kerio Web filter отключен.
 
 
вопрос уже снят, т.е риторический. После танцев с бубном заработало - но почему и как, не понял) То-ли серверный касп что-то зажевал, то-ли dyndns приглючило. Если можно дайте ответ те, кто знает по какой причине могли возникнуть проблемы.

Всего записей: 36 | Зарегистр. 14-10-2009 | Отправлено: 12:08 28-06-2010 | Исправлено: GrAtski, 12:47 28-06-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
beladmin
adjuster
у меня есть ssh за серваком, коннектится вроде ровно, какие конкретно проблемы были-то раньше?

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 12:15 28-06-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GrAtski

Цитата:
Invalid product license

Может стоит обратить на это внимание?
 
Tihon_one

Цитата:
у меня есть ssh за серваком, коннектится вроде ровно

ну, тогда не стоит даже проверять - раз нет проблем с SSH.

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 12:46 28-06-2010
GrAtski

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
GrAtski
 
Цитата:
Invalid product license
 
Может стоит обратить на это внимание?  

 
К сожелению не в этом дело. С лицензией на серверной части всё чики-пуки. Дело скорее всего было в dyndns или ... или.. или вот не знаю. Коннекты я поднял, т.е. керио-впн снова работает только в душе не представляю в чём дело было.  
Мне хотя бы симптомы таких вот вещей услышать от тех, кто уже сталкивался.

Всего записей: 36 | Зарегистр. 14-10-2009 | Отправлено: 12:49 28-06-2010
maskwell

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
интернет-банкинг "банка москвы" и керио. Банкинг не работает порты разрешены все! Инета в сетке нет вообще, выйти можно только через прокси. Сталкивался кто с проблемой?

Всего записей: 3 | Зарегистр. 21-12-2005 | Отправлено: 11:27 07-07-2010
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х (часть 2)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru