Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По многочисленным просьбам системных администраторов разделили общую тему по настройкам различных серий прокси серверов версий WR 4.х и KWR 5.х на две.
Пожалуйста, обращайте внимание:
В этом топике только серия KWR 5.х и выше
Настройка серии WR 4.x и старые вопросы по KWR 5.х (по состоянию на 19.01.2004 г.) в теме:
Настройка WinRoute 4.x
 


 
WinRoute 5.х и 6.x


 
Офф. сайт:  
http://www.kerio.com/kwf_home.html
http://www.kerio.com/wrp_home.html
 
 

Цитата:
   
Kerio WinRoute Firewall 5™ sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
Kerio WinRoute Pro™ is a robust network firewall that protects your network from hackers and Internet threats. It easily connects the network to the Internet using various access devices. Built-in mailserver allows users to have their own corporate email.
 

Смежный топик в программах.
Лекарство ищем тут
 
Предыдущая тема по данному продукту.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 23:39 24-11-2006 | Исправлено: emx, 23:40 24-11-2006
vityah

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
А какие должны писаться туда? Опиши полностью проблему, поподробнее

Только те что берутся с инета. локальние мне не надо мониторить.
Тоесть есть инет и есть локальные веб-сервера, все идет через прокси на КВФ. И он в хттп логи пет обращение к страницам как с инета так и с локальной сети. А я хочу видеть только обращение к инету

Всего записей: 302 | Зарегистр. 18-04-2003 | Отправлено: 13:43 31-08-2007
Kuss



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
и на трафик квота считает все вподряд, даже если к соседней сетке ломишься, все равно считает за внешний интернет

Всего записей: 28 | Зарегистр. 08-08-2006 | Отправлено: 13:50 31-08-2007
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vityah
 
В Traffic Policy (если не разделены правила) раздели правила так чтобы на твой веб-сервер било одно правило на вход и одно на выход:
inet->WebSrv
WebSrv->inet
или
inet->Firewall
Firewall->WebSrv
WebSrv->Firewall
Firewall->inet
В правилах есть столбец Log (еслы нет добавь), кликаеш по нему два раза и в появившемся окне ставишь галочки если нужно чтобы писалось в лог все что ходит через это правило или снимаешь чтобы не писалось!
Подробнее здесь!
 
Добавлено:
Kuss
 

Цитата:
 1. отключить проверку пароля при заходе в статистику? пользователи привязаны к ип.  

Наверное нельзя! Это отдельный модуль, называется StaR.

Цитата:
 2. когда кончается квота чтобы грузилась страница статистики или вообще другая страница.  
 3. разрешить заходить на определенный сайт даже если квота кончилась?  

Стандартными нельзя!

Цитата:
и на трафик квота считает все вподряд

Да! Все что проходит через Firewall и этого не избежать!
 
Добавлено:
Kuss
 
А может расскажешь проблему зачем тебе это все?

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 14:46 31-08-2007
Kuss



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
просто есть несколько сетей в здании между которыми должна быть связь, к инету цепляюсь через впн, но сервер впн и сети подключаются через одну сетевуху, я не могу ограничить трафик интернет не трогая остальные сети, он считает весь трафик и отрубает через 2 дня, приходится смотреть логи и увеличивать квоту.

Всего записей: 28 | Зарегистр. 08-08-2006 | Отправлено: 07:37 03-09-2007
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kuss
 
А на сервере ВПН можно поставить керио и настроить чтобы считал трафик?

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 09:21 03-09-2007
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lavren
В керио есть встроенный ВПН сервер

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 09:27 03-09-2007
Kuss



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
к серверу впн доступа нет, это не мое оборудование, как отключить определенный ип адрес из статистики я вроде нашел, проблема в том, что если квота кончается, то он никуда больше не пускает, а нужно чтобы пускал.

Всего записей: 28 | Зарегистр. 08-08-2006 | Отправлено: 10:01 03-09-2007
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
noblekey

Цитата:
В керио есть встроенный ВПН сервер

Согласен но Kuss сказал:

Цитата:
к инету цепляюсь через впн, но сервер впн и сети подключаются через одну сетевуху

 
Kuss
А зачем вобще квоту ставить?
Можеш, в настройках пользователей поставить Don't block further traffic, а в Bandwidth Limiter->Users with Exceeded Quota выставь 4 и 2 (приблизительно).
После исчерпания квоты у пользователей будет инет но медленный. И говорят что скорость которую ты введешь будут делить все юзеры у которых закончилась квота!

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 11:46 03-09-2007
Kuss



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
После исчерпания квоты у пользователей будет инет но медленный.

 
не хорошо, будут бегать и спрашивать а почему у нас тормозит...
 
в идеале было бы так, инет кончается, автоматом грузится страничка статистики, где и видно почему нет инета, но есть определенные ресурсы на которыеможно ходить...
 
а сейчас просто пишет что сервер недоступен.
 
а для статистики пароль требует, тоже не удобно.

Всего записей: 28 | Зарегистр. 08-08-2006 | Отправлено: 12:00 03-09-2007
havoc77

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос из тойже темы, мне нужно чтобы после того как закончилась квота продолжала работать аська и почта, все остальное резать, ну может пару сайтов открыть.
 
Гдето тут видел ссылку как настроить связку kerio+какаято траффико резка с подсчетом, но вот уже и не помню где это было.
 
В той связке уже в отдельной проге можно было настроить и квоты и доступы, но помню что там затык был с работай через проксю, а не нат, а мне нужен грамотно разрезанный/кому надо заблоченный нат

Всего записей: 102 | Зарегистр. 25-11-2004 | Отправлено: 17:19 05-09-2007
Kuss



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
я не понимаю, неужели никто не сталкивался с такой проблемой??? или керио это чисто защита, а трафик считайте другими средствами?? тогда зачем столько наворотов?

Всего записей: 28 | Зарегистр. 08-08-2006 | Отправлено: 05:07 06-09-2007
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
havoc77
Kuss
http://ru-board.com/new/article.php?sid=131

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 08:29 06-09-2007
havoc77

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
собствено ответ на свой вопрос я нашел тут
http://kerio-rus.ru/index.php?option=com_content&task=view&id=101&Itemid=86
правда там человек делает аутентификацияю через броузер, но как я понял их настроек можно пользователя привязать к IP(у меня например они не мигрируют по компьютерам) и сделать аутентифкацию через броузер.
А раздачу аськи и почты сделать через IP где квоты не считаются.
 
Для биллингового подсчета уже программ навалом.
 
snayper7
посмотрю, интересная программа.

Всего записей: 102 | Зарегистр. 25-11-2004 | Отправлено: 09:21 06-09-2007
Kuss



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
snayper7 там ссылка на программу не работает

Всего записей: 28 | Зарегистр. 08-08-2006 | Отправлено: 10:00 06-09-2007
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kuss
 

Цитата:
ссылка на программу не работает

 
Тогда жмем на поиск в правом верхнем углу сайта и находим это, это, это и много другого.

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 17:59 06-09-2007 | Исправлено: lavren, 18:01 06-09-2007
BlackJec

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Господа, такая проблема.  
Жил-был kwf 6.2.3, и всё было хорошо.
Физически умер сервак, при переустановке был поставлен 6.3.1 с конфигами от старого 6.2.3
И началась развлекуха...
 
Периодически (от нескольгих минут до нескольких часов) блокирутся "нестандартные" порты, т.е. отличные от http/pop3/smtp/etc. К примеру - ICQ, всякие клиент-банки и проч.
 
Выглядит так: попытка коннекта - таймайт и далее по циклу. Остановка-перезапуск Winroute - некоторое время все шевелится, потом по-новой. При этом почта/веб/итд продолжают нормально работать.
 
Кто виноват и как победить?

Всего записей: 4 | Зарегистр. 10-09-2007 | Отправлено: 08:34 10-09-2007
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BlackJec
Антивирус какой-то в системе стоит?

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 17:15 10-09-2007
BlackJec

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
BlackJec
Антивирус какой-то в системе стоит?

 
AVAST. Мониторится сетевевой траффик, веб и диски (за исключением винтов).
До этого стоял он же.  В самом Kerio - McAffe и AVAST4Kerio.
 
Кое-как откатился на 6.2.3 - и нифига. Картина та же

Всего записей: 4 | Зарегистр. 10-09-2007 | Отправлено: 07:06 11-09-2007
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BlackJec

Цитата:
Мониторится сетевевой траффик, веб

Антивирусом??? Отключи быстрее (хотябы чтобы проверить)!!!
Может конфликт между ними какойто!  
У меня НОД стоит! Керио сразу сказал чтобы я в НОДа интернет монитор отключил!

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 09:27 11-09-2007
BlackJec

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Антивирусом??? Отключи быстрее (хотябы чтобы проверить)!!!  

 
Проверено было первым делом. Нероляет. Да и не дрались они никогда, ибо к авасту трафф попадает уже после керио.
 
По ходу, отъезжает NAT. При более внимательном разборе полетов выяснилось, что то, что работает ч/з непрозрачный прокси - продолжает работать.
 
Не хочу сглазить, но кажется workaround нашел. Посмотрим, доживёт ли до вечера...

Всего записей: 4 | Зарегистр. 10-09-2007 | Отправлено: 09:58 11-09-2007
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х (часть 2)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru