Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По многочисленным просьбам системных администраторов разделили общую тему по настройкам различных серий прокси серверов версий WR 4.х и KWR 5.х на две.
Пожалуйста, обращайте внимание:
В этом топике только серия KWR 5.х и выше
Настройка серии WR 4.x и старые вопросы по KWR 5.х (по состоянию на 19.01.2004 г.) в теме:
Настройка WinRoute 4.x
 


 
WinRoute 5.х и 6.x


 
Офф. сайт:  
http://www.kerio.com/kwf_home.html
http://www.kerio.com/wrp_home.html
 
 

Цитата:
   
Kerio WinRoute Firewall 5™ sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
Kerio WinRoute Pro™ is a robust network firewall that protects your network from hackers and Internet threats. It easily connects the network to the Internet using various access devices. Built-in mailserver allows users to have their own corporate email.
 

Смежный топик в программах.
Лекарство ищем тут
 
Предыдущая тема по данному продукту.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 23:39 24-11-2006 | Исправлено: emx, 23:40 24-11-2006
adamst



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
задача стоит в соеденении двух сетей 192.168.0.0 и 192.168.200
в комп с керио вставляется сетевуха (дополнительная) как правильно написать правило для соеденения двух сетей, дабы видно было в обоих сетях все компутеры

Всего записей: 157 | Зарегистр. 25-04-2007 | Отправлено: 16:43 14-05-2008
dmitri23



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
смотри в предыдущем ответе, там наверника с политиками надо заморачиваться, гланое что не были в одних подсетях!!!

Всего записей: 646 | Зарегистр. 02-02-2006 | Отправлено: 21:26 14-05-2008
ShamaN



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Подскажите пожалуйста как правильно (и возможно ли вообще) реализовать следующее: нужно сделать, чтоб ip-адрес моего proxy-сервера можно было прописать в качестве сервера в ICQ клиенте, находящемся во внешней сети, а керио бы просто перенапралял все на login.icq.com
 
Прокси работает на 3128 порту, а нужно задействовать другой, поэтому просто прописать прокси в ICQ клиенте нельзя.
 
Делаю следующее: в ICQ клиенте прописываю в качесвте сервера: мой внешний ip, порт 1234.
 
Создаю правило в керио:
 

Цитата:
Source: inet (интерфейс к ADSL)
Destination: localhost
Service: TCP 1234
Action: Permit
Translation: Destination map, 205.188.153.121, port 5190

 
... и клиент не может установить соединение с сервером.

Всего записей: 1297 | Зарегистр. 23-09-2004 | Отправлено: 19:00 15-05-2008 | Исправлено: ShamaN, 19:01 15-05-2008
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ShamaN
Не получится, так как ICQ использует 1 сервер для аутентификации, а другие для работы.
Да и не понятно, зачем такие заморочки??? - IP чтоль забанили???
 
Тогда лучше использовать на KWF proxy-server   - не NAT.
В клиенте  указываешь: login.icq.com порт 5190,  настраиваешь соединение через прокси HTTP(s).
В KWF создаешь правило, разрешающее конектиться из интернета на не прозрачную проксю - то есть:
сурс IP (машины, с которой хочешь выходить в асю) дест Firewall сервис TCP 3128.

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 09:09 16-05-2008
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ShamaN
Можно ли узнать зачем тебе такие заморочки?

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 09:49 16-05-2008
ShamaN



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
lavren
есть необходимость использования прокси сервера  для доступа к ICQ из внешней сети, но порт 3128 использовать нельзя.

Всего записей: 1297 | Зарегистр. 23-09-2004 | Отправлено: 11:15 16-05-2008
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ShamaN
HTTP Policy --> Proxy Server --> Port  - ставишь туда значение, которое тебе понравится - кроме занятых... и ставишь галку - разрешить Non-transparent proxy.  
Только тебя просили: Зачем тебе такие заморочки, чтобы из инета могли через тебя в инет ходить??? - этож тоже самое, чтобы одевать штаны через голову - результат один, а гемора ДО,,,,,,,

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 15:15 16-05-2008
ShamaN



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
adjuster
 

Цитата:
HTTP Policy --> Proxy Server --> Port  
 
стоит 3128 и менять его нельзя. Нужен другой способ.
 

Цитата:
Зачем тебе такие заморочки

 
есть компьютер, на котором хотелось бы пользоваться ICQ в другой организации. Там все закрыто, но есть доступ к моему IP.
Так же не помешало бы для использования ICQ клиаента на мобильном, т.к. с IP опсоса слишком много одновременных подключений и ICQ сервер зачастую не дает подключиться.

Всего записей: 1297 | Зарегистр. 23-09-2004 | Отправлено: 16:21 16-05-2008
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ShamaN
Ну иии.... трудно чтоль прописать в клиенте аськи настройки фаервола через твой IP и порт 3128 ??? - или это вера не разрешает???

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 08:27 19-05-2008
ShamaN



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
adjuster
Уважаемый, а Вам вера не позволяет вопрос внимательно прочитать?  
 

Цитата:
Прокси работает на 3128 порту, а нужно задействовать другой


Всего записей: 1297 | Зарегистр. 23-09-2004 | Отправлено: 09:11 19-05-2008
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ShamaN
через ТП - не будет работать!!! - используй не прозрачную прокси.

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 09:22 19-05-2008
ShamaN



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
adjuster
а если переформулировать вопрос: можно ли настроить керио чтоб прокси работал на 2-х портах?

Всего записей: 1297 | Зарегистр. 23-09-2004 | Отправлено: 14:08 19-05-2008
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ShamaN

Цитата:
можно ли настроить керио чтоб прокси работал на 2-х портах?

Не встречал! Скорее всего нет!

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 15:48 19-05-2008
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ShamaN
Нет, конечно!!!
Но, могу посоветовать, поставить дополнительно HandlyCache - бесплатный прокси сервер на русском языке. Выставишь в нем порт, на котором хочешь, чтобы он работал, а в керио разрешишь из вне коннектиться на этот порт .

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 17:34 19-05-2008
vfksi

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте!
что-то тут не понял одни говорят можно др, что нет...
суть: 2 провайдера, нужно часть пользователей пустить по одному каналу часть по другому?

Всего записей: 49 | Зарегистр. 06-02-2006 | Отправлено: 01:37 30-05-2008
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vfksi

Цитата:
2 провайдера, нужно часть пользователей пустить по одному каналу часть по другому?

Жестко разделить можно, с балансировкой не получится.

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 09:25 30-05-2008
vfksi

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а если не сложно, как это реализовать?
или киньте линк где прочитать про это можно, а то сколько доков читал везде настройки описываются для одного провайдера...
либо про возможность если теряется линк одного прова перключать на др. (есть там такая настройка)

Всего записей: 49 | Зарегистр. 06-02-2006 | Отправлено: 02:59 02-06-2008
Artem59

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Сервак 2003 sp1, Kerio WinRoute 6.1.1. Настроил, 2 недели полет нормальный. Сегодня сообщение "Failed to start service "WinRoute" code 1056". Вручную не запускается Engine Monitor. Значек с красным крестом. Перезагрузка не помогает. Подозреваю, что встроенный в 2003 DEP мудрит, отключил его (хотя керио в списке исключений стоял). Не помогает. Переустановил поверх (Repair). То же самое. Установил 6.3.0 поверх. Настройки не сохранились, пришлось все заново настраивать. Полет стал нормальным, служба запускается. Но все равно при загрузке это же сообщение каждый раз "Failed to start service "WinRoute" code 1056". Хотя если нажать Ок, то все нормально запускается. Может вирус какой хитрый, хотя nod32 ничего не обнаруживает.

Всего записей: 92 | Зарегистр. 19-09-2005 | Отправлено: 11:29 02-06-2008 | Исправлено: Artem59, 11:34 02-06-2008
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Artem59
что мешает удалить все, предварительно сохранив файлы.cfg и поставить последнюю версию с таблеткой от Farby?

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 12:00 02-06-2008
Artem59

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Файлы cfg совместимы от разных версий? В принципе копию каталога сделал перед обновлением.

Всего записей: 92 | Зарегистр. 19-09-2005 | Отправлено: 12:02 02-06-2008
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х (часть 2)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru