Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По многочисленным просьбам системных администраторов разделили общую тему по настройкам различных серий прокси серверов версий WR 4.х и KWR 5.х на две.
Пожалуйста, обращайте внимание:
В этом топике только серия KWR 5.х и выше
Настройка серии WR 4.x и старые вопросы по KWR 5.х (по состоянию на 19.01.2004 г.) в теме:
Настройка WinRoute 4.x
 


 
WinRoute 5.х и 6.x


 
Офф. сайт:  
http://www.kerio.com/kwf_home.html
http://www.kerio.com/wrp_home.html
 
 

Цитата:
   
Kerio WinRoute Firewall 5™ sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
Kerio WinRoute Pro™ is a robust network firewall that protects your network from hackers and Internet threats. It easily connects the network to the Internet using various access devices. Built-in mailserver allows users to have their own corporate email.
 

Смежный топик в программах.
Лекарство ищем тут
 
Предыдущая тема по данному продукту.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 23:39 24-11-2006 | Исправлено: emx, 23:40 24-11-2006
John536

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте!  
Срочно нужна помощь
 
Подскажите пожалуйста есть ли в Kerio WF привязка по МАС адресу, если есть, то где?
все облазил не нашел видимо очки надо уже....
 
ситуация такая: стоит керио 6х юзеры привязаны только по ип адресу. нет актив директории, нет домена, нет DHCP
можно ли в таких условиях организовать привязку по MAC адресу либо в самом керио либо с дополнительным софтом ?

Всего записей: 3 | Зарегистр. 22-03-2007 | Отправлено: 06:32 30-03-2007 | Исправлено: John536, 12:43 02-04-2007
arif

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день!
Проблема следующая.
Север Windows 2003 WE.
Подключение проходит через Remote Desktop.
Стоит NOD32.
Установил kerio winroute 6.3.0, при старте блокируется весь трафик, как быть?
 
Спасибо.

Всего записей: 2 | Зарегистр. 04-04-2007 | Отправлено: 04:35 04-04-2007 | Исправлено: arif, 04:46 04-04-2007
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
arif
мож кряк кривой здесь посмотри,

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 06:51 04-04-2007
theghost



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Можно ли с помощью Керия делать маскардинг только для белого списка мак-адресов?  
Сейчас в сети все сидят через шлюз adsl модем, который под паролем провайдера (он предоставлен на время подключеня к провайдеру). Надо выделить группу компов, которым разрешено вылазить в нет. ДЛя этого хочу изменить ip модема на новый, никому не известный, серверу (win 2003) присвоить ip модема и на сервере настроить "переброску" хороших макадресов.  
Можно ли это сделать с помощью Керио?

Всего записей: 16 | Зарегистр. 03-07-2004 | Отправлено: 09:28 04-04-2007
arif

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
snayper7
я больше склоняюсь к версии, что у меня где-то, что-то, не настроенно, потому он и блокирует все, подключение к серверу то происходит удаленно..??
 
Добавлено:
Также не может произвести новое соединение через Админ консоль на локалхост. Потому как не запущен, а после запуска нет доступа к серверу

Всего записей: 2 | Зарегистр. 04-04-2007 | Отправлено: 12:27 04-04-2007
john0504

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть такая проблема:
В Kerio WinRoute Firewall 6.2.3.2027(и ниже) при открытии браузера каждый раз вылетало окно авторизации, а в новой версии 6.3.0 окно вылетает только в первый запуск браузера, потом пользователь запоминается и при закрытии-открытии браузера окно авторизации не появляется, т.е. надо входить в WEB интерфейс, делать выход пользователя и по новому вход под другим пользователем.
Кто нибуть знает как сделать так чтоб при закрытии-открытии браузера каждый раз вылетало окно авторизации???

Всего записей: 14 | Зарегистр. 13-10-2005 | Отправлено: 11:50 13-04-2007
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
john0504
уменьши параметр автоматического отключения юзеров в разделе юзерс на вкладке аутентивикации

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 12:56 13-04-2007
john0504

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
уменьши параметр автоматического отключения юзеров в разделе юзерс на вкладке аутентивикации

 
такой вариант я рассматривал(оставил на крайняк).
интересует другой способ, если такой есть.( и почему только в текущей версии этого не стало).

Всего записей: 14 | Зарегистр. 13-10-2005 | Отправлено: 13:27 13-04-2007
aspedGB

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ подскажите пожалуйста, у меня следующая проблемма, есть 2 машины разные по конфигурации железа, на обоих машинах стоит керио WinRoute. Теперь собственно проблемма машины загружаются на 100% по процессору и урезают трафик до 2 мб/с ... в чем проблемма, настройки ограничений по трафику нет!!! при отключении керио все наычинает работать нормально ?????

Всего записей: 2 | Зарегистр. 07-04-2007 | Отправлено: 14:22 13-04-2007
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
aspedGB

Цитата:
урезают трафик до 2 мб/с ... в чем проблемма

возможно проблема в триальной версии программы

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 14:54 13-04-2007
aspedGB

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
растриалил =)

Всего записей: 2 | Зарегистр. 07-04-2007 | Отправлено: 15:59 13-04-2007
Slayer2005

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
john0504
Users - Authentication Option
Поставить галку
Enable non-transparent proxy server authentication
 
Должно помочь

Всего записей: 1 | Зарегистр. 05-10-2005 | Отправлено: 11:53 16-04-2007
nakagun



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
john0504
Я с этим помаялся, а потом перешел на впн клиентов - проблем нет. Хочешь интернет включи клиента.

Всего записей: 38 | Зарегистр. 22-02-2007 | Отправлено: 10:49 18-04-2007
spiderfuck

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
   Здравствуйте, перечитал полфорума и никак не могу настроить службу NAT для раздачи по локалке(похожее на то что доступно на сайте РУслинка по настройке СкайДСЛ). Дело в том что везде описаны руководства для конфига машины с двумя сетевухами (одна смотрит в сеть, другая кроссовер к АДСЛ мопеду).  
В моем случае на серваке стоит одна сетевуха, ДВБ карта, в нэт выхожу чурез АДСЛ мопед(bridge, PPPoE) , подключенный через свич, доступный через локалку (Kerio winroute 6.3.0. 2683). С помощью НАТ нужно полностью исходящий пустить по земле, входящий через тарелку. Какое правило нужно добавить или какое то отредактировать??
В данный момент все работает через Прокси керио с каскадом на софт скайдсл, весь трафик приходит со спутника.
вот та же тема с рисунками настроек керио
http://forum.tarelki.ru/viewtopic.php?p=7516#7516

Всего записей: 19 | Зарегистр. 04-03-2007 | Отправлено: 17:04 22-04-2007
slavic7th

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Есть керио сервер -  воткнут в хаб  также в хаб воткнут АДСЛ модем( АДСЛ работает в режиме роутера!)  
Я на сетевухе сервака прописываю адрес шлюза(АДСЛ модема) инет для клиентов вродь работает но несчитает трафик , прокся не работает и вообще как то глючно инет раздается.
Как правильно настроить Керио ?   АДСЛ должен быть в режиме роутера а соответственно связь сервака с инетом происходит без Диалапа

Всего записей: 20 | Зарегистр. 28-11-2005 | Отправлено: 11:30 23-04-2007
dmadm

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проблема в следующем, стоял Winroute 6.2.2 был организован и работал VPN канал, перешел на 6.3.0_build 2683, прекрасно мигрировал, VPN продолжал работать. Но после одной из перезагрузок с VPN начало твориться следующее: Клиент подключается, но МАРШРУТ для VPN Server в таблице Винроута не появляется, соот-но видят друг друга только шлюз и удаленный комп и все, вся остальная локалка не видит удаленный.Настройки вроде никакие не крутил. Переустановил не помогло, есть у кого нибудь мнение?

Всего записей: 5 | Зарегистр. 26-09-2006 | Отправлено: 22:13 24-04-2007
TarasovAnt

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проблема такая. Имеется Шлюз с Керио 6.2.1 и 2-мя сетевухами одна смотрит в локалку вторая в Инет, удаленный пользователь пытается получить черз LDAP адрессную книгу по 389 порту с Контроллера домена который в локалке.
 
Создаю правило:
Name "AdrBook"  |   Source:87.ххх.22.ххх  |  destination:Firewall  |    Service:LDAP   |  Action: Prmit   |   Translation MAP:192.168.yyy.1:389
 
В логах пишет что нормально пакеты доходят до шлюза, а вот дальше уже все.
 
PERMIT "AdrBook" packet from Внешний мир, proto:TCP, len:48, ip/port:87.ххх.22.ххх:7702 -> 123.123.123.123:389, flags: SYN , seq:759835469 ack:0, win:65535, tcplen:0
 
PERMIT "AdrBook" packet from Внешний мир, proto:TCP, len:48, ip/port:87.ххх.22.ххх:7702 -> 123.123.123.123:389, flags: SYN , seq:759835469 ack:0, win:65535, tcplen:0
 
PERMIT "AdrBook" packet from Внешний мир, proto:TCP, len:48, ip/port:87.ххх.22.ххх:7702 -> 123.123.123.123:389, flags: SYN , seq:759835469 ack:0, win:65535, tcplen:0
 
 

Всего записей: 12 | Зарегистр. 19-01-2007 | Отправлено: 09:40 25-04-2007 | Исправлено: TarasovAnt, 09:50 25-04-2007
Haik1979



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уважаемые спецы у меня вопрос ко все  
Стоит керио 6.3.0 возможно ли поменять путь сохранении статистики и после переинсталяции продолжать статистику клиентов не теряя предыдущих
 
Заране спосибо за ответ

Всего записей: 110 | Зарегистр. 26-10-2005 | Отправлено: 09:52 25-04-2007
olannots



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Здраствуйте.
Вопрос следущий... Хочу воспользоваться рабочим положением в личных целях, а именно
Стоит KWF имеется белый IP адрес.
Далее емется Мобильный телефон с GPRS
Так как у операторов очень большая проблема с внешними IP а именно очень много пользователей которые пользуються ICQ  и их ip.
 
В телефоне прописываю свой рабочий ip и порт 5190
А в трафик полисях
name|Source  | Destination|Service    |Action |Log|Translation
ICQ  |Internet |Firewall      |TCP 5190 | Premt|     |MAP login.icq.com:5190
                                         UDP 5190 |
 
Скажите что делаю не так? Или как лучше сделать?
Почему это не работает. Правило ставлю в самй верх.

Всего записей: 52 | Зарегистр. 25-03-2006 | Отправлено: 15:48 26-04-2007
hhr

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
как можно обойти блокировки от винрута? на сервере с ним стоит радмин, из дома я соединяюсь, в винруте правило для входящих соединений прописано. но в статистике отображается мой домашний айпишник. а вот этого не хочется.
можно ли как-то винруту сказать, чтобы он определенные порты не блокировал, и вообще не смотрел, что там твориться?

Всего записей: 289 | Зарегистр. 20-03-2005 | Отправлено: 17:11 18-05-2007
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х (часть 2)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru