Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По многочисленным просьбам системных администраторов разделили общую тему по настройкам различных серий прокси серверов версий WR 4.х и KWR 5.х на две.
Пожалуйста, обращайте внимание:
В этом топике только серия KWR 5.х и выше
Настройка серии WR 4.x и старые вопросы по KWR 5.х (по состоянию на 19.01.2004 г.) в теме:
Настройка WinRoute 4.x
 


 
WinRoute 5.х и 6.x


 
Офф. сайт:  
http://www.kerio.com/kwf_home.html
http://www.kerio.com/wrp_home.html
 
 

Цитата:
   
Kerio WinRoute Firewall 5™ sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
Kerio WinRoute Pro™ is a robust network firewall that protects your network from hackers and Internet threats. It easily connects the network to the Internet using various access devices. Built-in mailserver allows users to have their own corporate email.
 

Смежный топик в программах.
Лекарство ищем тут
 
Предыдущая тема по данному продукту.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 23:39 24-11-2006 | Исправлено: emx, 23:40 24-11-2006
attaattaatta



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
у меня на компах что в локалке, пишет что сервер pop3 и smtp  не найдены соответственно до приема и отправки писем вообще дело не доходит.  
а на компе где установлен сам KWF все нормально работает!!!  

 
Т.е. исходя из твоих правил аутентификация тебе не нужна или у тебя стоит галка Always requre users to authentificate when accessing web-pages.
NAT задвинь после Firewall Traffic.
 
На машине с Kerio не должен быть прописан IP шлюза и отключена служба маршрутизации, плюс ко всему у тебя может быть релей почты, и ты его не прописал в Керио.

Всего записей: 1118 | Зарегистр. 25-09-2007 | Отправлено: 18:30 07-11-2007 | Исправлено: attaattaatta, 18:33 07-11-2007
Andrey12

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lavren
attaattaatta
аутентификация мне там не нужна.
фирмачка совсем маленькая 4 компа всего и 7 чел. народу. два друга, их жены и три грузчика ))
IP шлюза на машине с kerio не прописан. служба маршрутизации (прости не понял) должна быть отключена?
сегодня попробую передвинуть NAT.  
а релей почты в kerio я так понимаю по умолчанию закрыт для всех!? необходимо прописывать для каждого? или достаточно прописать общее правило для всех?

Всего записей: 82 | Зарегистр. 21-05-2003 | Отправлено: 08:17 08-11-2007
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Andrey12

Цитата:
IP шлюза на машине с kerio не прописан

Отлично! А на машинах без керио, на каких юзеры сидят, какой IP шлюза проставлен?
И воще ты уверен что твои 4 юзерских компа обращаются к машине с керио по протоколах POP3 и SMTP?

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 09:34 08-11-2007 | Исправлено: lavren, 09:36 08-11-2007
attaattaatta



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
а релей почты в kerio я так понимаю по умолчанию закрыт для всех!? необходимо прописывать для каждого? или достаточно прописать общее правило для всех?

 
не надо для всех ничего прописывать ! в админке керио залезь в Advanced Options и во вкладке SMTP Relay пропиши IP релея.
 

Цитата:
Отлично! А на машинах без керио, на каких юзеры сидят, какой IP шлюза проставлен?  

 
Ну если инет на тачках сетки есть значит всё пучком
 

Всего записей: 1118 | Зарегистр. 25-09-2007 | Отправлено: 12:13 08-11-2007
Shaggy1

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ а кто знает как настроить Керио для доступа к удаленному терминалу из интернета?! Внутри сети доступ есть.
 
 
 
по поводу почты. Если отключить Protocol Inspector везде то почта доходит полностью и нормально. Но не ведеться проверка и учет трафика. Работает только статистика трафика. Возможно что даже не проверяется все антивирусом. Пытался отключить протокол инспектор только на поп3 и смтп, а отдельно включить на всех остальных протоколах... не помогло. Из аутлука вообще пропала связь с почтовым сервером( что делать хз(

Всего записей: 5 | Зарегистр. 07-11-2007 | Отправлено: 12:34 08-11-2007 | Исправлено: Shaggy1, 12:39 08-11-2007
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
attaattaatta

Цитата:
Ну если инет на тачках сетки есть значит всё пучком  

Нет! Если в браузере проставил прокси то интернет есть! А в оутлуке проставлено прокси? Я чтото не помню где поставляется, как он догадается через ково посылать?
 
Добавлено:
Shaggy1

Цитата:
Возможно что даже не проверяется все антивирусом.

Да!
Создай правила отдельно для POP3 и SMTP и в них отключи Protocol Inspector

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 14:32 08-11-2007 | Исправлено: lavren, 14:36 08-11-2007
Andrey12

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lavren

Цитата:
Нет! Если в браузере проставил прокси то интернет есть! А в оутлуке проставлено прокси? Я чтото не помню где поставляется, как он догадается через ково посылать?

 
действительно в настройках оутлука есть галка что-то вроде "использовать настройки Internet Explorer". и она там стоит.

Всего записей: 82 | Зарегистр. 21-05-2003 | Отправлено: 15:09 08-11-2007
attaattaatta



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Нет! Если в браузере проставил прокси то интернет есть!

 
Да не спорю, но зачеи прокся в такой маленькой сетке на 4 компа и без аплоада на верхнюю проксю ?. Потому и сделал такое предположение 8)
 

Цитата:
 Если отключить Protocol Inspector везде то почта доходит полностью и нормально. Но не ведеться проверка и учет трафика.

 
Блин ВОТ ВОТ это мне и надо было ещё деяток постов назад !!!!
СПАСИБО !!!!! Нафиг этот учет )))
 
 

Всего записей: 1118 | Зарегистр. 25-09-2007 | Отправлено: 11:39 10-11-2007
Shaggy1

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да незачто) А вот мне нужна проверка на Антивирусом которая не будет работать при отключенном протокол инспекторе(

Всего записей: 5 | Зарегистр. 07-11-2007 | Отправлено: 10:32 12-11-2007
attaattaatta



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
А вот мне нужна проверка на Антивирусом которая не будет работать при отключенном протокол инспекторе

 
Хм, у мну вообще антивируса в керио не стоит т.к. файло коцает иногда, решил установкой корпоративноко Касперского централизованного.

Всего записей: 1118 | Зарегистр. 25-09-2007 | Отправлено: 12:03 12-11-2007
teromaniac



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажие пожалуйста. Можно ли сделать так, чтоб smtp и pop3 трафик(nat) мог ходит независимо от того, кончилась ли квота у пользователя.  

Всего записей: 52 | Зарегистр. 06-09-2006 | Отправлено: 14:35 12-11-2007
Shaggy1

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вот вопрос как настроить доступ к удаленному терминалу из интернета в Керио.
Доступ был пока не поставил Керио. А терь незнаю что где надо включить или отключить.

Всего записей: 5 | Зарегистр. 07-11-2007 | Отправлено: 15:18 12-11-2007
teromaniac



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Shaggy1
Попробуй проброс порта RDP с интерфеса internet на firewall'а

Всего записей: 52 | Зарегистр. 06-09-2006 | Отправлено: 15:32 12-11-2007 | Исправлено: teromaniac, 15:32 12-11-2007
attaattaatta



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Подскажие пожалуйста. Можно ли сделать так, чтоб smtp и pop3 трафик(nat) мог ходит независимо от того, кончилась ли квота у пользователя.  

 
Создай адресную группу для тех имен компов или айпишников кому надо так сделать и создай правило
 
Source - эта группа
Destination - инет интерфэйс
Service - dns, pop3, smtp, imap, pop3s
Action - Permit
Nat (default)
 
Посмотри на правлило "сетевые сервисы незареганых" здесь http://img489.imageshack.us/my.php?image=pol3ca4.jpg
 
Но учти, что правила читаются сверху вниз.
 
 
Добавлено:

Цитата:
Попробуй проброс порта RDP с интерфеса internet на firewall'а

 
Source - инет интерфэйс
Desination - Firewall Host
Service - RDP
Action - Permit
Nat - map adress to (IP компа где работает терминальный сервер)
        map port to 3389

Всего записей: 1118 | Зарегистр. 25-09-2007 | Отправлено: 04:33 13-11-2007 | Исправлено: attaattaatta, 04:38 13-11-2007
Shaggy1

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо за помошь) Заработало)  
И как ни странно после сброса всех ностоек, и настройке того же самого заного заходила почта нормально. с включенным протокол инспектором

Всего записей: 5 | Зарегистр. 07-11-2007 | Отправлено: 13:15 13-11-2007
Alexandr_MK

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите плиз каким образом в керио можно настроить ограничение скорости по пользователям?

Всего записей: 50 | Зарегистр. 07-06-2002 | Отправлено: 02:25 25-11-2007
TSlimer



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, а можно ли заставить WinRoute 6 - при запросе определенной страницы - перенаправлять на другую проксю?

Всего записей: 25 | Зарегистр. 19-01-2006 | Отправлено: 16:58 25-11-2007
usertemp

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток Братья по разуму !
Помажите люди добрые, сами ми не местные..и.т.д..и.т.п....
Короче, кто съел не однин питомник собак на вопросе настройки KWF , и просто тот, кто знает конкретный ответ, на поставленный ниже впрос - пожалуста ответьте, буду премного благодарен.
Ситуэйшин следующий - есть комп (PIII-1200,128 (WinXP_SP2)), на нём установлен
KWF 6.3.1 (2906), из сетевых железяк классика - две сетевухи, одна смотрит на мопед (тот в свою очередь на нет) и вторая смотрит в сеть с клиентами. Клиенты ни как ни афторизуються и не ограничиваються (ибо безлимит). Поднят непрозрачный прокси на порту 8080 ну ищё пару правил прописано
 
1: name=(uTorrent) src=(iface:"LAN_Inet") dst=(Firewall) service=("My_uTorrent") snat=(any) dnat=(any) action=(permit), time_range=(always) inspector=(none)
2: name=(12VoIP) src=(iface:"LAN_Comp") dst=(Firewall) service=("MY_12VoIP") snat=(iface:"LAN_Inet") dnat=(any) action=(permit), time_range=(always) inspector=(none)
3: name=(OUT_LAN) src=(Firewall) dst=(iface:"LAN_Comp") service=(any) snat=(any) dnat=(any) action=(permit), time_range=(always) inspector=(none)
4: name=(OUT_INET) src=(Firewall) dst=(iface:"LAN_Inet") service=(any) snat=(any) dnat=(any) action=(permit,logconn), time_range=(always) inspector=(none)
5: name=(IN_INET) src=(iface:"LAN_Inet") dst=(Firewall) service=(any) snat=(any) dnat=(any) action=(drop), time_range=(always) inspector=(none)
6: name=(IN_LAN) src=(iface:"LAN_Comp") dst=(Firewall) service=(any) snat=(any) dnat=(any) action=(permit), time_range=(always) inspector=(none)
default: action=(drop)
--------------------------------------------------------------------------------------------------------
Внимание вопрос - какие нужно создать правила чтобы работала почта (SMTP, POP3) ?
--------------------------------------------------------------------------------------------------------
З.Ы.
Интуетивно понятно что надо портмап курить....
Но большие танцы с бубном вокруг портмапа и IPмаскарадинга (в разных вариациях)
ни к чему не привели...
прала
name=(SMTP) src=(iface:"LAN_Comp") dst=(Firewall) service=("MY_SMTP") snat=(any) dnat=(194.67.23.111:25) action=(permit), time_range=(always) inspector=(none)
name=(POP3) src=(iface:"LAN_Comp") dst=(Firewall) service=("MY_POP3") snat=(any) dnat=(194.67.23.102:110) action=(permit), time_range=(always) inspector=(none)
так же их вариации не работают... (:o(
 
З.Ы.Ы
Просьба Админам не бить меня сильно за столь длинный пост ибо пост с сестрой таланта
рождает много новодящих  & не нужных вопросов и прочих "TP в студию"

Всего записей: 3 | Зарегистр. 06-07-2007 | Отправлено: 18:48 25-11-2007
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
usertemp
если честно непонятно зачем ты сам сбе этот гемор устроил? почему было прокси не запустить на стандартном порту 3128? почему правила не настроить визардом, портмаппинг по почтовым протоколам нужен только в случае если у тебя в сети свой почтовый сервак.

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 09:58 26-11-2007
usertemp

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вот блин/аладь/баурсак...Как в воду глядел, когда говорил про ненужные вопросы...
SHRIKE74

Цитата:
почему было прокси не запустить на стандартном порту 3128?

Дело вкуса и предпочтения...Мне понравился 8080...мог хоть 10101 - всё равно пахать будет. ИМХО (да и со мной мнгие согласяться) - не столь важно...
 

Цитата:
почему правила не настроить визардом

Визардом  (ИМХО) делаються общие настроики и праявяться ручками тонкие места, моменты... Я же изначально делал всё ручками поскольку они у меня не очень кривые...
 

Цитата:
портмаппинг по почтовым протоколам нужен только в случае если у тебя в сети свой почтовый сервак

Не могу не согласиться...Но это не есть ответ на поставленный вопрос, а если разобраться то вообще не ответ...
Если есть конкретные рекомендации (настраивал сам подобное, а не по теории) то буду премного благодарен...
--------------------------------------------------------------------------------------------------------  
Внимание вопрос - какие нужно создать правила чтобы работала почта (SMTP, POP3) ?  
--------------------------------------------------------------------------------------------------------

Всего записей: 3 | Зарегистр. 06-07-2007 | Отправлено: 16:43 26-11-2007
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х (часть 2)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru