Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По многочисленным просьбам системных администраторов разделили общую тему по настройкам различных серий прокси серверов версий WR 4.х и KWR 5.х на две.
Пожалуйста, обращайте внимание:
В этом топике только серия KWR 5.х и выше
Настройка серии WR 4.x и старые вопросы по KWR 5.х (по состоянию на 19.01.2004 г.) в теме:
Настройка WinRoute 4.x
 


 
WinRoute 5.х и 6.x


 
Офф. сайт:  
http://www.kerio.com/kwf_home.html
http://www.kerio.com/wrp_home.html
 
 

Цитата:
   
Kerio WinRoute Firewall 5™ sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
Kerio WinRoute Pro™ is a robust network firewall that protects your network from hackers and Internet threats. It easily connects the network to the Internet using various access devices. Built-in mailserver allows users to have their own corporate email.
 

Смежный топик в программах.
Лекарство ищем тут
 
Предыдущая тема по данному продукту.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 23:39 24-11-2006 | Исправлено: emx, 23:40 24-11-2006
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Martynukav
Нужно запрещать не слово update, а возможность посещать адрес обновлений...
 
SurFicE
Сравнивать нужно цена-качество, если речь идет о лицензии. И, конечно же, кол-во одновременных пользователей интернета.

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 08:28 31-07-2008
icydrago



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Поиском пользовался )))) Но не нашёл...
На серваке стоит последний керио, настроен НАТ. В керио стоят стандартный антивирь и виснетик. Устанавливаю на сервере НОД32 версии 3, перестаёт работать инет на клиентах. Пишет код 10048. Пробовал отключить "защиту доступа в интернет", не помогло. Пробовал вообще всё вырубить - не помогло. Как тока удаляю НОД, сразу всё работает.
Как избавиться от этой проблемы???

Всего записей: 78 | Зарегистр. 04-12-2007 | Отправлено: 11:11 12-08-2008
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
icydrago
в логах KWF при этом что пишет?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 12:14 12-08-2008
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
icydrago
судя по описанию проблемы керио не причем, ковыряй настройки нода
и три антивиря на одином компе при одновременной работе могут конфликтовать

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 12:47 12-08-2008
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
icydrago
третий нод и керио принципиально вместе не живут так что от нода тебе придётся отказаться, сия трабла не лечится

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 14:52 12-08-2008
xvipx



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
хай народ, помогите с KMS 6.5.2
стоит домен, в нем пользователи соответственно, почтовый ящик 1 на mail.ru(немного рекламы сорьте)), нужно чтоб кмс закачивал почту с мыла на сервер а пользователи брали ее(почту) с сервера не обращясь к нэту, при этом могли отправлять письма, настроил все по мануалу керио вроде все норм кмс почту принимает с поп, установил доп программы active directory и outlook conn.(на польз компы), создал на кмс пользователя и сдела сортировку на него(mail@company.local), сделал группу ползователей домена с назв почты как mail@company.local, пытался настроит клинтов через оутлук через это мыло, сервер видет, ауторификация проходит, но почту не видет(((, что делать может я чтото не так настроил... хелп!
но приходят сообщения на уотлук от курио с тескстом:
 
This is an informative message sent by Внешний.ип.адрес.сервера.
The server was not able to deliver your mail message  
  Subject: ...
to the following addresses... адерс кому:...
This is just a temporary error. The server will continue to attempt to deliver
the message. If the message cannot be delivered in the defined time limit you will
be informed again.
Received: from Пользователь ([ип ПК пользователя])
(authenticated user admin@company.local)
by Вн.ип.Сервера. (Kerio MailServer 6.5.2)
for кмоу...;
дата,
бла-бла-бла
Message-ID: <000001c90805$4044a8f0$c0cdfad0$@local>
MIME-Version: 1.0
Content-Type: multipart/alternative;
boundary="----=_NextPart_000_0001_01C90837.8ADF18F0"
X-Mailer: Microsoft Office Outlook 12.0
Thread-Index: AckIBT4IoHMFEmTwSx2jXANELh+TDg==
Content-Language: ru
 
вроде ничего вожного не удалил...
заранее Спасибо!

Всего записей: 1 | Зарегистр. 29-08-2008 | Отправлено: 08:49 29-08-2008
icydrago



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SHRIKE74, стоит нод3 вместе с керио - никаких проблем! Просто там надо отключить керио от проверки ХТТП в браузере.

Всего записей: 78 | Зарегистр. 04-12-2007 | Отправлено: 12:03 02-09-2008
Vadik_K

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KWF 6,4,2. Стоит на машине с 2003, не в домене.
Рядом стоит домен.  
Какие птички ставить в авторизации, чтобы юзеры из домена, не вводя пароля, могли получать доступ в нет?
 
Пробовал все возможные варианты - спрашивает пароль и тот не подхватывается. Если завести локального юзера в керио - всё ок. Помогите, пожалуйста.

Всего записей: 86 | Зарегистр. 04-02-2008 | Отправлено: 12:39 09-09-2008
steelth

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проблема с доступом по FTP через KWF 6.
1 09.09.2008 11:48:02 Download state changed to Downloading
2 09.09.2008 11:48:02 Start new section [1]
3 09.09.2008 11:48:02 Start connection to 192.168.2.2:3128 [1]
4 09.09.2008 11:48:02 Connecting to 192.168.2.2:3128 [1]
5 09.09.2008 11:48:02 Connected [1]
6 09.09.2008 11:48:02 GET ftp://ftp.work.acer-euro.com/notebook/extensa_5620/driver HTTP/1.0
                      User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)
                      Accept: */*
                      Referer: ftp://ftp.work.acer-euro.com/notebook/extensa_5620/
                      Host: ftp.work.acer-euro.com
7 09.09.2008 11:48:23 HTTP/1.0 504 Gateway Timeout
                      Pragma: no-cache
                      Connection: close
                      Content-Type: text/html; charset=utf-8
8 09.09.2008 11:48:23 Header not recognized or 505 [1]
9 09.09.2008 11:48:23 Socket disconnected [1]
10 09.09.2008 11:48:23 Restart after pause 10 seconds. [1]
11 09.09.2008 11:48:34 Start connection to 192.168.2.2:3128 [1]
12 09.09.2008 11:48:34 Connecting to 192.168.2.2:3128 [1]
13 09.09.2008 11:48:34 Connected [1]
14 09.09.2008 11:48:34 GET ftp://ftp.work.acer-euro.com/notebook/extensa_5620/driver HTTP/1.0
                       User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)
                       Accept: */*
                       Referer: ftp://ftp.work.acer-euro.com/notebook/extensa_5620/
                       Host: ftp.work.acer-euro.com
15 09.09.2008 11:48:54 HTTP/1.0 504 Gateway Timeout
                       Pragma: no-cache
                       Connection: close
                       Content-Type: text/html; charset=utf-8
16 09.09.2008 11:48:54 Header not recognized or 505 [1]
17 09.09.2008 11:48:54 Socket disconnected [1]
18 09.09.2008 11:48:54 Restart after pause 10 seconds. [1]
19 09.09.2008 11:49:05 Start connection to 192.168.2.2:3128 [1]
20 09.09.2008 11:49:05 Connecting to 192.168.2.2:3128 [1]
21 09.09.2008 11:49:05 Connected [1]
22 09.09.2008 11:49:05 GET ftp://ftp.work.acer-euro.com/notebook/extensa_5620/driver HTTP/1.0
                       User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)
                       Accept: */*
                       Referer: ftp://ftp.work.acer-euro.com/notebook/extensa_5620/
                       Host: ftp.work.acer-euro.com
23 09.09.2008 11:49:26 HTTP/1.0 504 Gateway Timeout
                       Pragma: no-cache
                       Connection: close
                       Content-Type: text/html; charset=utf-8
24 09.09.2008 11:49:26 Header not recognized or 505 [1]
25 09.09.2008 11:49:26 Socket disconnected [1]
 
Как правильно настроить чтоб работал?
Заранее благодарю за ответы!
 

Всего записей: 24 | Зарегистр. 20-05-2008 | Отправлено: 13:18 09-09-2008
pilotro

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
тебе необходимо добится чтобы ты увидел список своих пользователейдоменных в винроуте. вот здесь -> Users and Groups -> Users -> User Accounts в поле Domain: выбери свой домен. Для того что бы там нашел ты свой домен и своих пользователей необходимо сделать следующее.  
Users and Groups -> Users -> Active Directory  
птичку на Map user accounts from the Active Directory    domain to Kerio WinRoute Firewall
в поле Active Directory    domain name: полное имя домена типа mycompany.com
в Username: и Password: введи данны доменного пользователя (тока не знаю какие права у него должны быть, на всякий поставь админа домена потом обрежешь до пользователя)
 
птичку  на Enable Windows NT    domain authentication for this domain и короткое имя домена (то как у тебя рабочая грппа называется в сетевом окружении)
 
после этого у тебя будет список пользователей  
 
потом можешь ставить автоматическую авторизацию
Users and Groups -> Users -> Authentication Options
птички на
Always require users to be authenticated when accessing web pages
и
Enable user authentication automatically performed by Web browsers
 
остальное по вкусу
удачи
 
Добавлено:
а да, и эти операции winroute очень долго соображает  
уж не знаю почему,  
т.е. вышеуказанные птички будут работать через 2-3 минуты после их установки

Всего записей: 196 | Зарегистр. 03-03-2006 | Отправлено: 13:20 09-09-2008
Vadik_K

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pilotro, спасибо за ответ.
 
Стоят следующие птички:  
Закладка authentification options:
1) Always require ...  
2) Enable user authentification .... web browser.  
3) Автоматически логофить юзеров после неактивности.
Закладка AD:
1) Map.. ввёл полное имя домена.  
Ниже юзера и пароль.  
В advanced - стандартно, юзать первый попавшийся контроллер.
2) Enable Windows NT authentification...
Ввёл короткое имя домена.
 
Итого: после ввода адреса у юзера страшивается юзер и пароль. Никакие варианты типа user, domain\user, user@domain.ru не прокатывают.  
Уточню, что прокся находится вне домена, фаерволов нет, контроллер видится.
В закладке user accounts появляется домен со всеми юзерами.

Всего записей: 86 | Зарегистр. 04-02-2008 | Отправлено: 16:51 09-09-2008
pilotro

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vadik_K
А подождал пару минут?
 
Подожди какая прокся. Если у тебя включен Enable non-transparent proxy server, и юзеры реально через нее сидят, то тебенадо еще с одной птичкой игратся Force non-transparent proxy server authentication.
 

Цитата:
 прокся находится вне домена

ты имеешь ввиду что комп с winrote не введен в домен? Тогда посмотри фаер стандартный на контролере домена и посмотри правила на winroute по поводу связи с контролером. Открой все и везде.
 
Посмотри может как то вводишь пароль не правильно раскладка caps lock или еще чего.
 
А что тебе мешает шлюз в домен ввести?
 
и в адвансед попробуй укажи контролер вручную.

Всего записей: 196 | Зарегистр. 03-03-2006 | Отправлено: 18:59 09-09-2008
Vadik_K

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подождал, даже больше.
 
"Если у тебя включен Enable non-transparent proxy server"
Да, вкл. Пробовал Force non-transparent proxy server authentication - ничего не меняется.
На контроллер сделал отдельные правила, разрешающие всё.
Контроллер указал вручную.
 
Шлюз в домен мне мешает ввести безопасность.

Всего записей: 86 | Зарегистр. 04-02-2008 | Отправлено: 10:48 10-09-2008
pilotro

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Да, вкл. Пробовал  
У клиента у тебя стоят настройки прокси в браузере?
Попробуй убрать, сделай NAT, непрозрачный прокси это прошлый век. Я никогда с ним не пробовал, наверное есть свои заморочки.  

Цитата:
Шлюз в домен мне мешает ввести безопасность.

 
Это тебе сверху сказали или сам придумал? Просто странная безопасность. Но не суть. Безопасность безопасностью, но для теста ты же можешь это сделать потом разберешься в глюках и выведешь ее.
 
 
Добавлено:
да и логи полистай может где какие ошибки увидишь
 
Добавлено:
Еще момент поотключай ssl в Web Interface / SSL-VPN может он глючит.
 
 
Добавлено:
на всякий пожарный выключи Anti-Spoofing, UPnP settings. Потому как я ваще не знаю как они работают.

Всего записей: 196 | Зарегистр. 03-03-2006 | Отправлено: 11:18 10-09-2008
Vadik_K

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ну.. ты предлагаешь ввести шлюз, открыть всё от него до контроллера.... я бы это назвал странной безопасностью. \
 
Да, прокси непрозрачный, так надо. Web Interface / SSL-VPN, unpnp, Anti-Spoofing отключены.  
 
[10/Sep/2008 13:48:07] Authentication: HTTP Proxy: Client: 192.168.1.2: Invalid passwd for NT/Kerberos user petrov

Всего записей: 86 | Зарегистр. 04-02-2008 | Отправлено: 15:11 10-09-2008
pilotro

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Ну.. ты предлагаешь ввести шлюз, открыть всё от него до контроллера.... я бы это назвал странной безопасностью. \  

 
Ты же пароли в открытом виде передаешь на винроут, в этом случае какой смысл с точки зрения безопасности держать ее за доменом, хотя дело твое.  
 
Я к тому что ты введи на время тестов, и отруби прокси на время тестов что бы понять что не работает.

Всего записей: 196 | Зарегистр. 03-03-2006 | Отправлено: 17:46 10-09-2008
Vertuhay

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
День добрый! Kerio 6.4.2 build 3672. Ситуация следующая. Два интерфейса в инет. Первый MTS – через МТС и его GPRS. Второй UTEL – по проводам через телеком. Необходимо сделать так чтобы трафик по умолчанию шел через MTS, а в случае его недоступности через UTEL. В  настройках Connection Failover выбрано Primary – MTS, Secondary – UTEL. Проблема в том, что Kerio направляет траф через интерфейс, который последним поднялся, а на эти правила как бы ложит.  Оба иннтерфейса сконфигурированы для Dial Manual. Помогите плыз советом или общий инструктаж по вопросу. Спасибо.

Всего записей: 88 | Зарегистр. 26-05-2005 | Отправлено: 12:30 14-09-2008
lolpo

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день всем! у меня вопрос похожий как настроить сервак с 2003 виндой чтобы работал radmin и мог подключиться к нему через терминал, недавно все у нас работало ок но как сменили тариф на безлемит в инет перестало все работать! к интернету подключаемся через PPPoE!

Всего записей: 1 | Зарегистр. 18-09-2008 | Отправлено: 15:47 18-09-2008
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lolpo
провайдер не начал резать порты для радмина и терминалки??? vpn не используется???
 
Vertuhay
Дело вот в чем, примари должен быть только постоянный конект - то есть GPRS никак не подходит, кстати KWF об этом предупреждает при установке dial-up в примари.

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 17:02 18-09-2008
pilotro

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vertuhay
Напиши батник, который пингует кого нибудь и при отсутствии пинга подымает gprs. При желании можно даже останавливать керио подсовывать другие файлы конфигурации и стартовать обратно.

Всего записей: 196 | Зарегистр. 03-03-2006 | Отправлено: 17:51 18-09-2008
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х (часть 2)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru