Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По многочисленным просьбам системных администраторов разделили общую тему по настройкам различных серий прокси серверов версий WR 4.х и KWR 5.х на две.
Пожалуйста, обращайте внимание:
В этом топике только серия KWR 5.х и выше
Настройка серии WR 4.x и старые вопросы по KWR 5.х (по состоянию на 19.01.2004 г.) в теме:
Настройка WinRoute 4.x
 


 
WinRoute 5.х и 6.x


 
Офф. сайт:  
http://www.kerio.com/kwf_home.html
http://www.kerio.com/wrp_home.html
 
 

Цитата:
   
Kerio WinRoute Firewall 5™ sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
Kerio WinRoute Pro™ is a robust network firewall that protects your network from hackers and Internet threats. It easily connects the network to the Internet using various access devices. Built-in mailserver allows users to have their own corporate email.
 

Смежный топик в программах.
Лекарство ищем тут
 
Предыдущая тема по данному продукту.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 23:39 24-11-2006 | Исправлено: emx, 23:40 24-11-2006
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Segy4
вы уж извините но качать я ничего не буду, выложите на хостинг изображений какой-нибудь.
 
по поводу веб фильтра, если его нет, то только как-нибудь поломать его, хз это не в этот раздел вопрос. По поводу блокировки URL, для этого существуют URL правила.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 14:33 03-10-2011
Segy4

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
1. ок, хотя там та же самая картинка

2. в правилах URL написано, что некоторые правила не работают из-за отключенного вэб-фильтра
хотя, если в правилах указывать не маской, а конкретно, то работает - спасибо!

Всего записей: 60 | Зарегистр. 25-03-2009 | Отправлено: 07:49 04-10-2011 | Исправлено: Segy4, 08:01 04-10-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
по правилам всё ок, теперь подробно опишите траблу, приложите скрины интерфейсов+таблицы маршрутизации+включи vpn логирование в debug и пришли сюда посмотрим.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 11:05 04-10-2011
lizun



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребята, подскажите, почему при включенном KWF скорость режется в разы, как исходящая, так и входящая (и на клиентах и на сервере)? Куда копнуть?
Win2k3, Kerio Winroute Firewall 6.7.0 patch 1 build 6228, инет раздается посредством vpn.
Подозреваю, что такое случилось после перехода с ADSL на оптику и создания dial-up на самом сервере (когда был ADSL, dialup был задачей модема).

Всего записей: 440 | Зарегистр. 16-01-2007 | Отправлено: 21:58 09-10-2011
Brainiacs

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Помогите плиз с таким вопросом:  
Стоят квоты на пользователей, при привышении лимита инет у юзера ессно пропадает, но при этом нет никаких оповещений (в идеале что-то в браузере "лимит привышен" или типа того). Нашел галочку отправлять на мыло, но это не то.

 
Доброго времени!
 
Я может плохо искал (если да, дайте ссылочку). То есть когда лимит (квота) заканчивается, Winroute не может выдать сообщение, почему у человека интернет не работает??? Типа он превысил лимит.  
Kerio Winroute Firewall 6.5.2 b5172
 
P.S. просто даже в usergate, в первых версиях пользователь получал сообщение - лимит исчерпан, когда пытался зайти в Интернет! Неужели в Керио такого нет???
 
With Best Regards
Brainiacs


Всего записей: 19 | Зарегистр. 03-10-2007 | Отправлено: 12:23 22-12-2011
rockinmary

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
у кого проблема с настройкой почтовых клиентов под gmail: добавляем в правило керио службу pop3s, или открываем порт 995. В почтовом клиенте порт для pop.gmail.com, соответственно, указываем 995, а не 110.

Всего записей: 11 | Зарегистр. 14-05-2011 | Отправлено: 12:51 05-03-2012
arzumanyan



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Люди добрые объясните кто кого сканирует ???
 
[03/Mar/2012 18:29:20] PORTSCAN firewall="ns.domain.ru" hostip="192.168.10.10" hostname="192.168.10.10" log="protocol: TCP, source: 192.168.10.10, destination: 200.11.219.83, 70.84.207.147, 80.33.180.228, ..., ports: 25897, 19881, 19882, 19883, 19884, 64684, 19885, 19886, 19887, 19890, ..." time="Sat Mar 03 18:29:20 2012" username="not logged yet"

Всего записей: 130 | Зарегистр. 25-08-2005 | Отправлено: 16:06 05-03-2012
Elikos

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Нужно мнение более опытных пользователей керио.
Имеется "сервер" на керио с двумя сетевыми картами. Одна смотрит в локалку(192,168,100,*), другая в инет(192,168,20,*) посредством асдсл модема Р660 с wifi.
Все работает без нареканий, локальная сеть имеет доступ в интернет, модем раздает айпишники в своей подсети.
 
Но возникла нужда контролировать и wifi трафик.
Как реализовать без закупки дополнительного оборудования? Как заставить пользователей wifi, ходить в интернет через керио?
Пробовал поднять DHCP на керио, а в модеме указать релай, но не получилось. Керио исправно раздает айпишники в локалке, а вот через релай не выдает.
Указал в политиках полный доступ между модемом и керио, не помогло.
 
Кто нибудь сталкивался с подобной конфигурацией ?
 
Спасибо.

Всего записей: 21 | Зарегистр. 06-04-2007 | Отправлено: 09:09 27-04-2012
jaw9090

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вообщем у меня на пк стоит сервер 2003.  
 на этом пк 2 сетевухи одна АДСЛ модем вторая сеть.... и подключение к vpn для того чтобы заходить на московский сервер...  
 не могу понять что надо поставить в настройках керио чтоб вся сеть видела подключенный vpn...  
 инет у всех есть но на московский сервер могу зайти только с сервера на других пк даже если создаю подключкение к впн выходит 619 ошибка...  
 Помогите очень срочно надо...
http://ulanovka.ru/forum/images/users/341/12e.JPG

Всего записей: 3 | Зарегистр. 24-07-2012 | Отправлено: 06:42 24-07-2012 | Исправлено: jaw9090, 06:44 24-07-2012
DaiAshes



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Всем Доброго времени суток.
 
Вопросы:
Есть PC "FrireWall" на ОС WSrv-2003-EE-SP2-rus FW Kerio v6.5.2:5172
4 сетевых интерфейса - WAN1-20МБит основной изернет выход (от провайдера "A"), WAN2-4МБит (от провайдера "B")(нужен как резервный выход ибо основной бывает падает), LAN1-192.168.0.х (шлюз 1й подсети), LAN2-192.168.1.x (шлюз 2й подсети). Киря может быть как в домене "B" так и вне домена в рабочей группе "Х". Оба дома видит и АД учетки слизывает отлично. В нет пускает с обеих подсетей, и вроде авторизует юзверов нормально.
 
1). Нада объединить 2 подсети, 192.168.0.х и 192.168.1.х, с независимыми д/д домами, ДОМ-A и ДОМ-B по ЛАН, с авто авторизацией по учеткам AD, через Кирю с возможностью "дружбы и мира" между ДОМАМИ (очень желательно).  
Как верно по шагам настроить доверие ДОМОВ(опыта небыло, а сломать чтото могу в легкую - дурное дело не хитрое)?
 
2). Как настроить Кирю чтобы при падении WAN1 врубался WAN2 и при поднятии WAN1 возврат на него? Возможно ли это на автомате как у роутерах?
 
3). Как верно настроить VPN так чтобы подрубить удаленный ДОМ на постоянное подключение с подсетью 192.168.2.х (другой офис) и внешкой 79.х.х.х и также доверить его с ДОМАМИ указанными выше? Нужно тут Кирю ставить для нормального общения с другой стороны?
 
Зарание благодарю.
пс.Были еще вопросы и уверен что будут...

Всего записей: 75 | Зарегистр. 24-06-2008 | Отправлено: 13:28 03-12-2012 | Исправлено: DaiAshes, 13:39 03-12-2012
AlexsandrSE

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, как запретить некоторые сайты работающие по https через фильтрацию содержимого?
Фильтрация содержимого не срабатывает, хотя вариант идеальный - можно и надпись дать и перенаправить.
 
Правила через группы айпи адрессов работают, но нет возможности перенаправить на другой сайт (или не нашел как) и нельзя вывести хотя бы надпись почему нельзя.  

Всего записей: 721 | Зарегистр. 30-01-2015 | Отправлено: 15:47 06-06-2017 | Исправлено: AlexsandrSE, 15:48 06-06-2017
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х (часть 2)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru