Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По многочисленным просьбам системных администраторов разделили общую тему по настройкам различных серий прокси серверов версий WR 4.х и KWR 5.х на две.
Пожалуйста, обращайте внимание:
В этом топике только серия KWR 5.х и выше
Настройка серии WR 4.x и старые вопросы по KWR 5.х (по состоянию на 19.01.2004 г.) в теме:
Настройка WinRoute 4.x
 


 
WinRoute 5.х и 6.x


 
Офф. сайт:  
http://www.kerio.com/kwf_home.html
http://www.kerio.com/wrp_home.html
 
 

Цитата:
   
Kerio WinRoute Firewall 5™ sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
Kerio WinRoute Pro™ is a robust network firewall that protects your network from hackers and Internet threats. It easily connects the network to the Internet using various access devices. Built-in mailserver allows users to have their own corporate email.
 

Смежный топик в программах.
Лекарство ищем тут
 
Предыдущая тема по данному продукту.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 23:39 24-11-2006 | Исправлено: emx, 23:40 24-11-2006
makz

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lavren
Да.

Всего записей: 1034 | Зарегистр. 17-05-2003 | Отправлено: 16:48 04-10-2007
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
makz
Правила покажь! Желательно с обоих компов! И внятно разъясни что и где!

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 18:27 04-10-2007
Artem59

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Следующая проблема. Стоит winroute 6.3.0. Пользователей 25 человек. Появилась программа, требующая прямого подключения к инету, т.е. в ней вообще нет настроек прокси. Как настроить винруте, что бы с конкретного ip-адреса (10.0.0.176) инет был "прямой"?  

Всего записей: 92 | Зарегистр. 19-09-2005 | Отправлено: 11:33 10-10-2007
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Artem59
Что за прога?

Цитата:
инет был "прямой"

Правило создай (если такова нету) по которому с инета в сеть будет прога получать пакеты! А в Traffic Policy\Translation\Destination NAT (Port Mapping)\Translate to: ставишь нужный ip!

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 12:51 10-10-2007
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Artem59

Цитата:
конкретного ip-адреса  

юзера создай и привяжи в последней закладке этот адрес, в трафик полиси в соурс поставь этого пользователя

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 15:32 10-10-2007
Eximus



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
стоит Керио 6.4
Подскажите как грамотнее настроить следующее:
в организации около 100 человек
нужно создать вид доступа по группам, например группа fun может ходить на удафф, воффку и т.д., кто не в ней - не может; группа banners может видеть баннеры, кто не в ней - не может
в Керио 4.х была такая возможность создавать группы и давать права к определенным ресурсам

Всего записей: 115 | Зарегистр. 29-09-2006 | Отправлено: 20:38 14-10-2007
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Eximus
Наверное тебе поможет Configuration\Content Filtering\HTTP Policy, закладки:URL Rules, URL Groups, Forbidden Words и ISS OrangeWeb Filter!
Кобанчега заведешь и будет счастье!

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 15:33 22-10-2007
jb

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос такой... Начинаю проснушивать интеренет - радио по 8000 порту с фаервола, но траффик почему то начинает считатся не у того юзера , который залогинен на фаерволе, а раскидывается между тремя , и отображается у него в connections , как победить это ?

Всего записей: 11 | Зарегистр. 29-01-2006 | Отправлено: 17:07 22-10-2007
daledale

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребят, плиз выручайте.
Итак что имеем;
Шлюз с KWF 6x, 2 интерфейса 1 - локалка, 2 - внешка (IP статический, белый). В локалке есть некий девайс (не комп), имеющий IP-192.168.0.200 и работаюший по портам UDP 44000 и 44001. В инете есть другой девайс (не комп), имеющий статический, белый IP и работающий тоже по UDP 44000 и 44001. Задача - два девайса должны "общаться" друг с другом. Т.е. для обоих девайсов должны быть настроены правила в фаере. Иными словами, нужно сделать проброс портов в правилах извне на 192.168.0.200 и обратно. Знаю тема избитая, но млин чё-т замучался уже, ни фига не получается. Направьте плз.

Всего записей: 414 | Зарегистр. 14-05-2006 | Отправлено: 00:48 23-10-2007
XpertX

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
daledale
 
1-е правило
сорс - 192.168.0.200
дестинэйшн - айпи того девайса, который в нэте.
сервис - 44000, 44001
тут пермит
тут NAT
 
2-е правило
сорс - айпи того девайса, который в нэте
дестинэйшн - 192.168.0.200
сервис - 44000
тут пермит
тут MAP 192.168.0.200:4400
 
ну 3-е по аналогии со вторым, только порт иной.
Вроде так, если нет, поправьте, давно не настраивал это =).

Всего записей: 9 | Зарегистр. 05-08-2006 | Отправлено: 06:53 23-10-2007 | Исправлено: XpertX, 07:00 23-10-2007
mtmetal

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Такая проблема
По идее на форуме уже была, но найти не смог
 
Есть win2k3 + винроут 5-чка
 
Проблема не работает удалённый рабочий стол....
 
Как сделать, что бы заработал?

Всего записей: 5 | Зарегистр. 19-10-2007 | Отправлено: 09:26 23-10-2007
jb

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
3389 порт открой

Всего записей: 11 | Зарегистр. 29-01-2006 | Отправлено: 09:32 23-10-2007
daledale

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
XpertX
Во-первых - спасибо за ответ.....
И это, и.... какие только комбинации не пробовал. Не буду и все, говорит работать (. Что сделал (дабы убедиться что девайсы коннектятся друг к другу) - внешний ИП прописал в самом девайсе, модем выдернул (он настроен бриджем) из второй сетевухи и напрямую подключил к девайсу (тот, который имел раньше ИП 0.200). И - заработало. Но ( то, то и оно, что нужно через правила в фаере. Юзвери-то без инета остались. Есть ещё предложения?
Спасибо заранее.

Всего записей: 414 | Зарегистр. 14-05-2006 | Отправлено: 13:47 23-10-2007 | Исправлено: daledale, 13:47 23-10-2007
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
daledale
Что за девайсы? Может они еще какието порты используют? Может для них инспектор протоколов отключить?

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 12:45 24-10-2007
Scorn_Ash

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток
 
Народ, я понимаю что этот вопрос уже возникал, но ответа на него я не нашел, поэтому, плиз, чем можете-подскажите.
 
На Win 2003 Serv стоят KMS 6.1.4 и KWF 6.2.1. При включенном KWF KMS не отправляет письма, хотя, если KWF отключить, то письма ходят замечательно. Такая же фигня и с Outlook-ом.
 
Дело тут 100% не в правилах, я пробовал самым первым правилом ставить any any any permit, и ничего не изменилось. Т.е. соединение с smtp сервером идет, но почему-то почта не отправляется.
 
Какие настройки firewalla могут блокировать исходящий smtp трафик?
 
Добавлено:
Обновил версии до последних - все ходит.

Всего записей: 2 | Зарегистр. 24-10-2007 | Отправлено: 14:40 24-10-2007
daledale

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Scorn-Ash
Попробуйте в службах отключить У SMTP сервиса proxy inspector (поставьте в NONE)
 
Добавлено:
lavren
Девайсы - удалённое управление неким технологическим объектом. Удалённо находится ADSL модем настроенный бриджем и воткнутый в сам девайс, в девайс забит внешний статический IP. В офисе комп, с двумя сетевухами, одна внешка, другая локалка. Ясное дело, модем в офисе также настроен бриджем, внешний статический IP прописан в сетевухе смотрящую наружу. Используются два UDP порта 44000 - для передачи звука, 44001 - для передачи данных. Создавал в том числе и сервис, работающий в диапазоне UDP 44000-44001 proxy inspector - у него, я вообще даже не включал. Понятно, лучше ещё б логи сюда, но пока нет возможности их выложить (другой комп. на работе).
Честно чё тока не перекрутил в KWF и service ANY делал, как только с правилами не игрался. Нет и всё.
 
Ещё раз повторюсь, чтобы не думали, что сами девайсы настроены криво. Выдёргиваю в офисе шнур ADSL модема из внешней сетевухи и включаю в девайс в офисе, ест-но прописываю в этом случае в девайсе внешний IP. И всё работает. Т.е. на том конце модем (настроен бриджем) и воткнут в девайс, в котором прописан внешний Ip и на этом конце тоже самое. Всё работает.
 

Всего записей: 414 | Зарегистр. 14-05-2006 | Отправлено: 19:42 24-10-2007 | Исправлено: daledale, 20:09 24-10-2007
Scorn_Ash

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
daledale
Большое спасибо! Помогло!
 
После обновления почта ходила до поры до времени, потом началось опять, только в этот раз smtp ходил, а pop3 перестал. После отключения prtocol inspector-a на обоих службах все заработало!
 
Говорят же умные люди - RTFM!!!

Всего записей: 2 | Зарегистр. 24-10-2007 | Отправлено: 12:17 25-10-2007 | Исправлено: Scorn_Ash, 12:19 25-10-2007
Lanc2

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Маленькая сеть с доменом. Настраиваю на отдельной машине WinRoute - SkyLink.
Пока ничего не трогаю - кроме шлюза. Убираю фильтры. Поднимаю DNS форвард. Создаю правило с локалхоста на any - any service. Под этим правилом nslookup работает до яндекса, а http нет! В подключениях вижу сотни исходящих подключений с разных портов на яндекс. В логе Еррор - "Failed to send DNS Query to server [dns прова]: 10065"
вобщем как так??? nslookup работает а такие ошибки?
 
Спасибо за помощь)

Всего записей: 6 | Зарегистр. 06-08-2007 | Отправлено: 09:53 26-10-2007
z osa z

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Такая проблема:
-Стоит win2003sp2, заведён в домен, в домене один контроллер,авторизация работает
-При попытке синхронизации списка пользователей, kerio пишет , что не может найти контроллер домена, хотя сам контроллер выден без проблем

Всего записей: 7 | Зарегистр. 04-08-2005 | Отправлено: 13:56 29-10-2007
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
z osa z

Цитата:
хотя сам контроллер выден без проблем

Как проверяешь?

Цитата:
авторизация работает

Какая? Через AD или NT domian?

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 15:29 29-10-2007
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х (часть 2)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru