Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По многочисленным просьбам системных администраторов разделили общую тему по настройкам различных серий прокси серверов версий WR 4.х и KWR 5.х на две.
Пожалуйста, обращайте внимание:
В этом топике только серия KWR 5.х и выше
Настройка серии WR 4.x и старые вопросы по KWR 5.х (по состоянию на 19.01.2004 г.) в теме:
Настройка WinRoute 4.x
 


 
WinRoute 5.х и 6.x


 
Офф. сайт:  
http://www.kerio.com/kwf_home.html
http://www.kerio.com/wrp_home.html
 
 

Цитата:
   
Kerio WinRoute Firewall 5™ sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
Kerio WinRoute Pro™ is a robust network firewall that protects your network from hackers and Internet threats. It easily connects the network to the Internet using various access devices. Built-in mailserver allows users to have their own corporate email.
 

Смежный топик в программах.
Лекарство ищем тут
 
Предыдущая тема по данному продукту.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 23:39 24-11-2006 | Исправлено: emx, 23:40 24-11-2006
prof2008

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster
На машине с Winroute все работает.
Интересовала именно раздача на клиентские машины.

Всего записей: 173 | Зарегистр. 29-03-2008 | Отправлено: 16:10 18-08-2009
ArgonOL



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Я решил довольно элегантно раздачу IPTV. Изветсно, что IPTV вещается мультикастом, что делать не надо бы в корпоративной сети (забивает трафиком). Сделал так: настроил встроенный виндовый маршрутизатор на IGMP и мультикаст маршрутизировать на Dila-In интерфейс, к нему клиенты подключаются по VPN. Таким образом мультикаст трафик в корпоративную сеть не ходит, а кто надо, тот телик смотрит.
 
Добавлено:
(одмин IPTV вещания тоже мне втирал, что через маршрутизатор не получиться)

Всего записей: 414 | Зарегистр. 16-02-2004 | Отправлено: 01:56 19-08-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ArgonOL
Попрошу поподробнее - какая винда? где стоит KWF относительно этой винды.. какой VPN имеется ввиду?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 13:17 19-08-2009
prof2008

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ArgonOL
Если можно "с картинками". А то я достаточно слаб в этих вопросах. Опять же, если не затруднит.
 
Тут еще в интернете утилитку нашел. Гляньте пожалуйста, можно такое через нее организовать??? http://borpas.info/util#prox

Всего записей: 173 | Зарегистр. 29-03-2008 | Отправлено: 13:55 19-08-2009
ArgonOL



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Попрошу поподробнее - какая винда? где стоит KWF относительно этой винды.. какой VPN имеется ввиду?

Server 2003, KWF на ней же, VPN используется микрософтовский, от встроенной службы RRAS.
 

Цитата:
Если можно "с картинками". А то я достаточно слаб в этих вопросах. Опять же, если не затруднит.

Извини, затруднит.

Всего записей: 414 | Зарегистр. 16-02-2004 | Отправлено: 14:52 19-08-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ArgonOL

Цитата:
Server 2003, KWF на ней же, VPN используется микрософтовский, от встроенной службы RRAS

 
Везет некоторым - теперь ты понимаешь, что ты не через маршрутизатор пустил трафик, а через виндовый роутер.
 
А как быть с админами, у которых Kwf стоит на  винде ХР ???
 
Вывод: считаю этот вариант альтернативой, но не полным решением проблемы относительно продукта, который разбирается в данной ветке.

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 09:24 20-08-2009
prof2008

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Тут еще один вопрос появился.
Как Kwf с внешним антивирусом подружить???
Стоит НОД 32 2.7 (лицензионный). Если в Kwf ничего не указывать, то постоянно ругается матом на то что во внешнем антивирусе включены интернет сканер, е-майл сканер и т.д. Пробовал даже в ноде отключать эти сканеры. Kwf все равно продолжает ругаться.
Пробовал в Kwf выбрать внешний антивирус. Выбрал НОД - стал ругаться, что антивирус не запущен.

Всего записей: 173 | Зарегистр. 29-03-2008 | Отправлено: 16:37 22-08-2009
ArgonOL



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Для того, чтобы подружить KWF c лиц нодом, нужно купить для нода отдельную лицензию и добавить в нод соответсвующий лицензионный файл. Все сканирующие сеть функции в ноде нужно отключить при наличии керио на той же машине.

Всего записей: 414 | Зарегистр. 16-02-2004 | Отправлено: 18:51 22-08-2009
prof2008

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ArgonOL
Это специальная лицензия для KWF???
 
Насчет IPTV
Вот. Получилось сделать через UDP-to-HTTP Прокси.  
Правда у нас кто то сделал трехуровневый плейлист и поэтому сам не разобрался.  
Пообщался с разработчиком программы. С его помощью все получилось. Огромное ему спасибо.

Всего записей: 173 | Зарегистр. 29-03-2008 | Отправлено: 20:41 22-08-2009
prof2008

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
И еще один вопрос.
Можно ли в KWF сделать так, чтобы пользователь просматривал только свою статистику, а статистика других пользователей была недоступна???

Всего записей: 173 | Зарегистр. 29-03-2008 | Отправлено: 18:08 23-08-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
prof2008
В настройках видимо галок понаставил  - пользователь стал админом ( с твоей помощью).

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 09:35 24-08-2009
prof2008

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster
Да нет там галок. К администрированию там допуск закрыт.
Если ставлю галочку "разрешить просмотр статистики" то показывает любую статистику (любого пользователя), если галочку снять - то и свуою просмотреть нельзя.
Нужно хотя бы видеть обьем трафика.
Или только дополнительную программу ставить???

Всего записей: 173 | Зарегистр. 29-03-2008 | Отправлено: 18:12 24-08-2009
lapset

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Доброго времени суток!  
 
Небольшой вопросик... может кто сталкивался... Можно ли в KWF ограничить пользователя временем работы в интернете 30 минут, но что бы пользователь сам решал в течении дня когда их брать?

Всего записей: 6 | Зарегистр. 08-09-2008 | Отправлено: 20:22 24-08-2009
MPEG1397

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет всем!
Помогите пожалуйста решить проблему. Я выхожу в инет через корпоративный прокси. Нужно, чтобы через мой ноут выходили в инет пользователи локалки.ыы Сетевушка у меня одна. Ставил себе KWF, но настроить на данную задачу не получилось. Проблема с каскадным прокси, работать не хочет. Ставил и другие ПО, но также не работает каскадный прокси. Подскажите, как настроить KWF как промежуточный прокси?

Всего записей: 2 | Зарегистр. 25-08-2009 | Отправлено: 07:57 25-08-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lapset
Такого нельзя. Можно либо выставить в шедуллере эти полчаса в определенное время, либо использовать сторонний софт совместно с KWF, либо расчитать кол-во трафика на полчаса и поставить квоту(не приемлемо для серфинга).
 
MPEG1397
KWF отлично справляется с каскадированием прокси = необходимо еще и у клиентов указывать в браузере твою проксю.
Рекомендую использовать для таких целей бесплатный продукт _http://handycache.ru/  
 
 
Добавлено:
prof2008
Какая версия KWF ? - у меня на 6,4,2 свою статистику можно просмотреть без этой галки.

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 09:21 25-08-2009
Alexgg

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Скорее всего поднимаю банальный вопрос но:
Кто нибудь решил проблему с квотами? а именно по истечению квоты юзера надо ему оставить аську почту и тд...пару сервисов и закрыть HTTP (но оставив пару сайтов)

Всего записей: 145 | Зарегистр. 04-05-2004 | Отправлено: 13:34 25-08-2009
ArgonOL



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Alexgg, тривиально, добавляешь исходящее правило не для юзеров, а для допустим группв IP, включаешь на нём нужные сервисы и вешаешь его ДО правила, в котором упоминаются юзеры.

Всего записей: 414 | Зарегистр. 16-02-2004 | Отправлено: 13:48 25-08-2009
MPEG1397

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster

Цитата:
KWF отлично справляется с каскадированием прокси = необходимо еще и у клиентов указывать в браузере твою проксю.
Рекомендую использовать для таких целей бесплатный продукт _http://handycache.ru/  

Поставил этот бесплатный продукт. Юзвери долбятся на него нормально, пароль вводят, а дальше долгий тайм-аут и ошибка 504. В настройках внешнего прокси всё правильно прописано. Не пойму, как это победить, блин..

Всего записей: 2 | Зарегистр. 25-08-2009 | Отправлено: 14:55 25-08-2009
Alexgg

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ArgonOL  не некатит юзер авторизован и все лочит..
могу правила показать если не поверишь

Всего записей: 145 | Зарегистр. 04-05-2004 | Отправлено: 15:30 25-08-2009
ArgonOL



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Покажи.

Всего записей: 414 | Зарегистр. 16-02-2004 | Отправлено: 15:54 25-08-2009
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х (часть 2)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru