Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По многочисленным просьбам системных администраторов разделили общую тему по настройкам различных серий прокси серверов версий WR 4.х и KWR 5.х на две.
Пожалуйста, обращайте внимание:
В этом топике только серия KWR 5.х и выше
Настройка серии WR 4.x и старые вопросы по KWR 5.х (по состоянию на 19.01.2004 г.) в теме:
Настройка WinRoute 4.x
 


 
WinRoute 5.х и 6.x


 
Офф. сайт:  
http://www.kerio.com/kwf_home.html
http://www.kerio.com/wrp_home.html
 
 

Цитата:
   
Kerio WinRoute Firewall 5™ sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
Kerio WinRoute Pro™ is a robust network firewall that protects your network from hackers and Internet threats. It easily connects the network to the Internet using various access devices. Built-in mailserver allows users to have their own corporate email.
 

Смежный топик в программах.
Лекарство ищем тут
 
Предыдущая тема по данному продукту.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 23:39 24-11-2006 | Исправлено: emx, 23:40 24-11-2006
NikolosN

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Log SmartFTP client:
Connecting to 192.168.1.1 Port: 21
[12:53:28] Connected to 192.168.1.3.
[12:53:29] 421 Service not available (The FTP server is not responding.)
[12:53:29] Cannot login waiting to retry (30s)...
[12:53:29] Server closed connection
[12:53:59] Continue to login attempt 11...
[12:53:59] Resolving host name "192.168.1.1"
[12:53:59] Connecting to 192.168.1.1 Port: 21
[12:53:59] Connected to 192.168.1.3.
[12:54:00] 421 Service not available (The FTP server is not responding.)
[12:54:00] Server closed connection
 
т.е. 192.168.1.5(клиент) -> 192.168.1.1(Winroute) -> 192.168.1.3 (ftp server)
 
192.168.1.1 - winroute
192.168.1.3 - ftp server
 
Ver Winroute: 6.2.3
Rule Winroute:
 
src -any dist - any service - any
 
нет доступа к FTP серваку, не пойму почему..(

Всего записей: 26 | Зарегистр. 30-06-2005 | Отправлено: 13:35 15-02-2007
obtim



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Pr99
Спасибо. Слона-то я и не заметил  
 
Вопрос №2  
Ставлю керио mail server  
Для него надо какое-нибудь спец. правило прописывать?

----------
Дьявол коварен - он может явиться к нам просто в образе дьявола

Всего записей: 8945 | Зарегистр. 03-03-2002 | Отправлено: 13:40 15-02-2007
knyshow2

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Для него надо какое-нибудь спец. правило прописывать?

25-й и 110-й порты как минимум.

Всего записей: 273 | Зарегистр. 02-09-2004 | Отправлено: 13:47 15-02-2007
Saler



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Имеется компьютер с двумя интерфейсами подключенный в локальную сеть, в которой инет раздается через Kerio VPN Client по логину и паролю.
Хочу подключить второй компьютер к сети через свободный интерфейс первого.
Kerio клиент с KWR на одной машине не дружат.  
Отсюда вопрос - можно ли и как релизовать подключение к VPN посредством KWR, или как создать подключение без Kerio VPN Client'а?

Всего записей: 298 | Зарегистр. 04-01-2003 | Отправлено: 01:53 25-02-2007 | Исправлено: Saler, 02:16 25-02-2007
TPABHIK



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Проблема с пробросом портов !!!  
Есть  
сеть с DNS+AD  
ADSL-Router Dynamix (бриджем)  
машина с KeroiWRF 6.1.4 pacth 2 build 1086, 2 интерфейса один на ADSL другой в локалку, ось - Win2K3, в локалке девайс работающий по SIP.  
При стандартных правилах запрос на tario.net идет от 5060 и на 5060 к ним приходит...  
А от них идет от 5060 а приходит на 0 порт....  
При попытке пробросить 5060 до этого девайса (на конкрктный ИП) ситуация не меняется...  
Ктонть подскажите как правильно пробрасывать порты, плз...  
на роутер порты пробрасываются, до внутренного интерфейса тоже, в локал - нет...

Всего записей: 3 | Зарегистр. 05-02-2007 | Отправлено: 16:37 25-02-2007
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
TPABHIK
в маппинге используй нижнюю опцию, можешь с указагием порта а можешь и без, тогда будут пробрасываться все порты указанные в правиле

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 21:01 25-02-2007
TPABHIK



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
SHRIKE74
Я так и делал... Вообще то я уже разобрался, дело было не в бабине... Это вообща был UDP 8)))

Всего записей: 3 | Зарегистр. 05-02-2007 | Отправлено: 09:53 26-02-2007
stalker780



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Подскажите плз. Керио 6 позволяет заблокировать доступ только к определенным портам (в часности к веб, но оставить клиент-банк и почту) при превышении квоты?

Всего записей: 216 | Зарегистр. 01-07-2003 | Отправлено: 14:17 14-03-2007
shadow user777



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите как из браузера Опера или IE войти в панель правил WinRoute? Т.е. что надо набрать в адресной строке чтоб загрузилась страница с правилами для пользователей, или панель ввода пароля и логина для юзера(т.е. страничка где указано какие сайты посещать мона , какие нельзя). Вроде раньше при неправильном (запрещенном) адресе в адресной строке выскакивала страница со словами типа нельза посетить ресурс - посмотрите правила. А щас не загружается.
Помогите plz.

Всего записей: 1449 | Зарегистр. 31-07-2005 | Отправлено: 19:55 15-03-2007 | Исправлено: shadow user777, 19:55 15-03-2007
sl777

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть проблемма, может кто сталкивался на машине XPSP2 стоит Kerio 6.2.3. inet  через ADSL, провайдер предоставляет услугу IP-TV и IP-radio, как настроить Kerio чтоб он пропускал мультикастовый трафик? Пока хотя бы на машину с Kerio. (хотелось бы в будущем в локалку пускать радио). Без Kerio все работает на ура., только включаю, все прерыватся.  Создал правило на пропускание мультикастовых адресов: 224.0.0.1-239.255.255.255 по UDP 8001 (порт вещания IPTV). Вроде пускает, но только на пару минут и все... помогает только остановка-запуск Kerio.

Всего записей: 2 | Зарегистр. 16-03-2007 | Отправлено: 09:03 16-03-2007
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
sl777
а ты попробуй эти порты промапить с внешнего интерфейса на внутренний

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 09:54 16-03-2007
mindman

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите как правильно настроить?
 
Есть сервер Win2003 с доменом (AD), на другом компьютере установлен Win2000 (обычный не сервер с установленными в нем двумя сетевыми картами для INTERNET и LAN ) интернет раздается Kerio 6.2.3
 
Необходимо брать группы пользователей из AD, назначать им доступы (HTTP, POP3, ICQ и т.п.) и подсчитывать трафик по каждому пользователю.
 
1) Вопрос первый нужно ли компьютер с Win2000 включать в домен?
2) Как должен выходить в интернет пользователь AD по Firewall, NAT или прокси?
3) Как при работе с доменом нужно проводить аунтефикацию пользоватлей?
4) Где вообще можно почтитать про подробную настройку Kerio при работе с AD?
 
PS  
пока новичок в Kerio....  
сильно не пинайте
 

Всего записей: 6 | Зарегистр. 04-03-2007 | Отправлено: 00:08 20-03-2007 | Исправлено: mindman, 00:25 20-03-2007
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mindman
...легкий пинок...
тут, тут, тут
поисковик для чего?...

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 07:57 20-03-2007
mindman

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
mindman  
...легкий пинок...  
тут, тут, тут  
поисковик для чего?...

 
Спасибо конечно.. на всех этих сайтах я уже бывал... но там на свои вопросы:
 
1) Вопрос первый нужно ли компьютер с Win2000 включать в домен?  
2) Как должен выходить в интернет пользователь AD по Firewall, NAT или прокси?  
3) Как при работе с доменом нужно проводить аунтефикацию пользоватлей?
 
ответов не увидел
 
 

Всего записей: 6 | Зарегистр. 04-03-2007 | Отправлено: 08:47 20-03-2007
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
mindman
в домен лучше включить, а вообще вполне достаточно инфы для ответов на твои вопросы здесь
http://www.internetaccessmonitor.ru/rus/support/docs/winroute/ch12s03.php

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 09:32 20-03-2007
John536

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте коллеги ! нужна помощь в настройках Kerio Winroute Firewall v6.2.3.2027
 
У меня такая трабла: есть правило "NAT"(созданное автоматически) стоит в самом верху ("niz"-"verx" -любой сервис - разрешить-всегда), затем стоят ограничивающие правила для груп и привеллигированных юзеров. Авторизации нет, все работает по привязке к ип адресу, ограничивающие правила при этом не работают а все юзеры лезут через это правило "NAT" а другие правила не используются (это я посмотрел в разделе connections) если правило "NAT" я выключаю, срабатывают все другие правила но работаю они не для всех юзеров включенных в группы, почему для кого то работает а для кого то нет? еще есть не зарегестрированные пользователи... как им запретить доступ в инет? (прописать ип адреса каждого и запретить все каждому что ли ?) могу кинуть скриншот на мыло из политики траффика. в сети около 250 юзеров.
 
Пожалуйста посоветуйте как поступить. заранее благодарен.

Всего записей: 3 | Зарегистр. 22-03-2007 | Отправлено: 06:40 22-03-2007
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
John536
все правила работают сверху вниз, поэтому если у тебя наверху разрешающеее правило на всё то все запрещающие ниже него пофигу, и толку от них ноль, при таком колличестве пользователей самое оптимальное настроить всё-таки авторизацию на проксе, разбить юзверей на группы, так же разбить группы адресов в зависимости от того кому что можно а кому нельзя, управление станет намного более гибки и тебе самому проще будет, и уже после всего этого создавать разрешающие и запрещающие правила на группы адресов или юзверей.

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 09:00 22-03-2007
John536

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
дело в том что я 1 и обходить 250 человек по 10-ти этажному офисному зднанию.... я поэксперементировал. запретил "NAT"и поставил его ниже разрешающих правил для групп, вроде заработало, только приходиться все свободные ип адреса блокировать конкретно по хостам. хотя если у вас есть возможноть кинуть скриншот трафик полиси(с корректно работающими правилами ) то буду только рад

Всего записей: 3 | Зарегистр. 22-03-2007 | Отправлено: 10:50 22-03-2007
Artem59

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Сервак win2003 P43,2/1Гб памяти. Стоит терминальный сервер (5 клиентов), несколько людей работаю с 1С без терминала, почта. Иногда загрузка проца зашкаливает до 50-60%. Хотя никто в это время ничего не качает. Иногда 3-4%. Но процентов 90 времени около 20-30. Интерент используют мало. Как с этим бороться?
Всем винрут устраивает, но уже подумываю из-за таких косяков переходить на другой продукт. Нужен только прокси
 
Добавлено:
Решил уточнить. Загружает проц именно Kerio Winroute 6.2.1. Антивирус отключен. Раньше прокси стоял на отдельной машине, по этому поводу не заморачивался. Сейчас немного нервничаю от такой загрузки проца.

Всего записей: 92 | Зарегистр. 19-09-2005 | Отправлено: 16:28 29-03-2007
mezalamoden



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем доброго времени суток! Подскажите, плиз, где я туплю:
 
Есть машина под WinXP, на ней стоит WinRoute 5. На ней же под виртуальной машиной Win98. Проблема в следующем: машины друг друга видят нормально, веб-интерфейс винрута доступен, но попытки подключиться из виртуальной машины к прокси проваливаются. При этом, прописал в браузере на реальной машине прокси-сервер 127.0.0.1:3128 — работает на ура.
 
Думал, нашаманил с трафик полиси — для проверки создал правило типа "разрешить всем все". Результат нулевой.
 
Это у меня первый опыт подобного рода, так что ногами плиз сильно не бейте!

Всего записей: 212 | Зарегистр. 11-01-2007 | Отправлено: 21:34 29-03-2007
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х (часть 2)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru