Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По многочисленным просьбам системных администраторов разделили общую тему по настройкам различных серий прокси серверов версий WR 4.х и KWR 5.х на две.
Пожалуйста, обращайте внимание:
В этом топике только серия KWR 5.х и выше
Настройка серии WR 4.x и старые вопросы по KWR 5.х (по состоянию на 19.01.2004 г.) в теме:
Настройка WinRoute 4.x
 


 
WinRoute 5.х и 6.x


 
Офф. сайт:  
http://www.kerio.com/kwf_home.html
http://www.kerio.com/wrp_home.html
 
 

Цитата:
   
Kerio WinRoute Firewall 5™ sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
Kerio WinRoute Pro™ is a robust network firewall that protects your network from hackers and Internet threats. It easily connects the network to the Internet using various access devices. Built-in mailserver allows users to have their own corporate email.
 

Смежный топик в программах.
Лекарство ищем тут
 
Предыдущая тема по данному продукту.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 23:39 24-11-2006 | Исправлено: emx, 23:40 24-11-2006
PetrovA

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Люди добрые помогите! не могу догнать!
есть керио на машинку заведено три сетевухи два прова и локалка. как сделать чтобы один юзер ходил через одного прова а другой через другого?

Всего записей: 16 | Зарегистр. 06-09-2007 | Отправлено: 11:54 20-02-2008
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
PetrovA
я вижу сие решение таким образом, создаёшь группы адресов одно для тех кто будет ходить через одного прова, вторую которая будет ходить через другого, и делаешь два правила с натом для двух провов и в каждом правиле указываешь соответствующую группу, сам так не делал но мысль у меня именно в этом направлении

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 12:21 20-02-2008
Eric Lazzy



Главный мент
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
камрады, имеется сетка с кучей машин, на всех в браузерах стоит настройка "юзать прокс 192.168.1.1:3128"
поставил на сервак керио по мануалу. в инет не пускает
если у юзера снимаю "юзать прокс" то в инет пускает
как правило прописать, чтоб не надо юыло по всем зверям бегать и менять настройки браузера?
 
пробовал
сурс - локалка
назначение - внешка
служба - любая
транлир - мап 192.168.1.1:3128  (т.е. по мануалу тут шёл нат)
 
при таком правиле у зверей браузеры грят "готово" и ничего не грузят, но и не ругаются..
 
что где ковырнуть надо?

----------
лень - двигатель прогресса ©

Всего записей: 7920 | Зарегистр. 01-11-2003 | Отправлено: 12:39 20-02-2008
PetrovA

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
[q][/q]  я делал так соурс - группа дестинейшн сетевая карта прова транслейшн нат на сетевую карту прова в чем я ошибся или где недоделал
 
 
 

Всего записей: 16 | Зарегистр. 06-09-2007 | Отправлено: 12:47 20-02-2008
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Eric Lazzy
Тебе не правило (имеется ввиду - трафик пролитику)  менять нужно, а смотреть в HTTP полисах - включен ли у тебя прокси на 3128 порту.
Если не хочется бегать по всем ( АД не затрагиваем), то в HTTP политике установи галку на non-trancerant proxy - и порт 3128 укажи....
 
 
Добавлено:
PetrovA
Трафик политики должны выглядеть вот так (авторизация по имени/паролю):
Пользователь1 --> Провайдер1(сетевая карта) (протокол) Permit NAT
Пользователь2 --> Провайдер2(сетевая карта) (протокол) Permit NAT
 
Либо (при авторизации по IP):
IPюзера1 --> Провайдер1(сетевая карта) (протокол) Permit NAT
IPюзера2 --> Провайдер2(сетевая карта) (протокол) Permit NAT

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 16:38 20-02-2008
Eric Lazzy



Главный мент
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster

Цитата:
в HTTP политике установи галку на non-trancerant proxy - и порт 3128 укажи

с этим всё в порядке - включено и указано

Всего записей: 7920 | Зарегистр. 01-11-2003 | Отправлено: 17:13 20-02-2008
kanare1ka

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос такой: можно ли изменить отображение страницы ввода пароля, ибо нужно написать там пару вещей. Если да, какой файлик потрошить?

Всего записей: 1 | Зарегистр. 21-02-2008 | Отправлено: 11:43 21-02-2008
timsson



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ скажите плиз что надо сделать в Керио чтобы internet access monitor показывал исходящий траф?
в IAM уже делал в параметрах импорта выстовлял вместо http --connection и вместе их ставил!
думаю дело что то в керио.
потому что сам файл с кот нужно собирать лог- -он пустой!
где что как нужно сделать подскажите наверняка кто то уже сталкивался с этим?!

Всего записей: 365 | Зарегистр. 19-07-2006 | Отправлено: 08:41 22-02-2008
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
timsson
Помоему не совсем корректный вопрос: я пользуюсь Proxy Inspector для Керио винрута.
В нем замечательно выставляется при создании отчета, что будем считать - хоть входящий - хоть исходящий, хоть суммарный.
 
Так что ищи проблемы НЕ в КЕРИО, а в IAM.
 
Добавлено:
kanare1ka
Попробуй обратиться к PHPшникам...
 
Добавлено:
kanare1ka
Вот он этот файл: \webiface\nonauth\login.php

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 09:29 22-02-2008
timsson



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster
а как же тот факт что сам файл connection.log и connection.log.idx по пути - C:\Program Files\Kerio\WinRoute Firewall\logs - -- оба пустые, открываешь их а они чистые--ни одной записи там нет?

Всего записей: 365 | Зарегистр. 19-07-2006 | Отправлено: 10:30 22-02-2008 | Исправлено: timsson, 10:31 22-02-2008
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
timsson
Не включено логирование трафика.

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 10:46 22-02-2008
timsson



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster
Где не включено? что включить то надо поясни ка мне?
p.s.:  в вкерио - -в меню log & alerts -  в вкладке "connection"(в настрах) стоит галка enable logging to file, потом стоит галка Rotate regulary--every day, и keep at most-- 14 log files.
 
 

Всего записей: 365 | Зарегистр. 19-07-2006 | Отправлено: 12:29 22-02-2008
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
timsson
Вот именно в Logs--->connection  
строки пакетов то есть??? или у тебя чистое поле???

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 13:03 22-02-2008
timsson



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster
 
Вот именно, что пусто там!я те про че и говорю!!!

Всего записей: 365 | Зарегистр. 19-07-2006 | Отправлено: 14:01 22-02-2008
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
timsson
Извини- праздники . Вот чтобы у тебя началось протоколирование в Трафик политиках в столбце LOG установи напротив "нужных" правил логирование....

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 12:58 27-02-2008
LOSHKA

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Прошу прощения за флуд, да за одно и узнаем как администрация  к критике относится....
Портал ваш безусловно хороший, если не сказать больше...
В частности много интереснейшего и познавательного материала по KWF,  НО!
я ни когда не предсталял, что так можно захламить не то, что ветку, а даже просто тему!
Неужели нельзя было создать отдельную, совсем маленькую веточку по KWF , в которой было бы много, интересных для обсуждения и решения, вопросов и тем?  
а то уж очень сложно ориентировать в сотнях страниц.

Всего записей: 8 | Зарегистр. 21-02-2008 | Отправлено: 17:42 28-02-2008
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LOSHKA
В этом форуме есть ищо несколько тем по КВФ:
http://forum.ru-board.com/topic.cgi?forum=8&bm=1&topic=22219&start=1700#lt
http://forum.ru-board.com/topic.cgi?forum=35&bm=1&topic=35888#1
http://forum.ru-board.com/topic.cgi?forum=8&bm=1&topic=2778&start=580#lt
Хочешь перевод офф документации Ссылка  
А хочеш ищи стати по этой тематике, например Ссылка
 
А сдесь хорошие люди отвечают на большенство вопросов.

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 10:18 29-02-2008
OOD

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как урезать скорость для группы пользователей которые получают NAT в Kerio 6.х

Всего записей: 3379 | Зарегистр. 20-05-2006 | Отправлено: 10:45 02-03-2008
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
OOD
Можно только для пользователей!
Configuration\Bandwidth Limiter\Users with Exceeded Quota, а в свойствах юзверей ставишь маленькую квоту!

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 10:40 03-03-2008
inapht

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите настроить KWF для простого подключения к интернет через gprs modem.
Настроил, создал правила разрешать все. Логирование включил. При коннекте с сайтами идет обмен пакетами с днс и удаленным серв.(смотрю сниффером CommView), но ничего не скачивается и не передается. В логах пусто. Почти все перепробовал.
Подскажите что там главное включить, настроить нужно?

Всего записей: 1519 | Зарегистр. 07-08-2007 | Отправлено: 22:41 12-03-2008
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х (часть 2)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru