Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По многочисленным просьбам системных администраторов разделили общую тему по настройкам различных серий прокси серверов версий WR 4.х и KWR 5.х на две.
Пожалуйста, обращайте внимание:
В этом топике только серия KWR 5.х и выше
Настройка серии WR 4.x и старые вопросы по KWR 5.х (по состоянию на 19.01.2004 г.) в теме:
Настройка WinRoute 4.x
 


 
WinRoute 5.х и 6.x


 
Офф. сайт:  
http://www.kerio.com/kwf_home.html
http://www.kerio.com/wrp_home.html
 
 

Цитата:
   
Kerio WinRoute Firewall 5™ sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
Kerio WinRoute Pro™ is a robust network firewall that protects your network from hackers and Internet threats. It easily connects the network to the Internet using various access devices. Built-in mailserver allows users to have their own corporate email.
 

Смежный топик в программах.
Лекарство ищем тут
 
Предыдущая тема по данному продукту.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 23:39 24-11-2006 | Исправлено: emx, 23:40 24-11-2006
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster
полезный контакт если ч0
 
prof2008
А причём тут керива?

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 16:36 03-09-2009
prof2008

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
Возможно не причем.
Я сразу сказал, что в сетях я разбираюсь достаточно слабо (причем эта фраза - грязная лесть). Насколько я понимаю, если все сетевые настройки, доступ, раздача и т.д. проходят через KWF то и проблема скорее всего в KWF.  
Хотя сейчас появились сомнения и если не сложно - подскажите куда еще можно глянуть.

Всего записей: 173 | Зарегистр. 29-03-2008 | Отправлено: 18:35 03-09-2009
sokolovrg

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ситуация такая, в winroute 6.7.0.6161 стоит одно единственное правило - любой-любой-любой-разрешить-NAT. Тут же в связке стоит Mailserver. Стоплю Winroute - Mailserver работает. Запускаю - не работает. Какое еще правило нужно прописать чтобы заработал Kerio Mailserver?

Всего записей: 19 | Зарегистр. 21-05-2007 | Отправлено: 11:31 04-09-2009
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sokolovrg
довереный локальный интернет смпт разрешить нат
а вообще не дурно былобы мастером пройтись да настроить правила корректно, так же недурно былобы доку почитать очь много инфы полезной.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 12:16 04-09-2009 | Исправлено: Tihon_one, 12:16 04-09-2009
sokolovrg

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кстати NAT убираю и работает, ставлю перестает... Поставил выше правило для smtp и pop3 без NAT, а ниже любой-любой-любой-разрешить-NAT
и заработало...
 
Добавлено:
ан нет, почта которая локальная через Kerio Mailserver работает, а почтовым клиентом на yandex-e не могу получить...

Всего записей: 19 | Зарегистр. 21-05-2007 | Отправлено: 12:21 04-09-2009
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sokolovrg
создай правила мастером. не конопать голову себе

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 13:57 04-09-2009
ArgonOL



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
sokolovrg, Tihon_one ну вы инжЫнеры, блин. Чтобы опубликовать майл сервер на той же машине, нужно создать правило  
1. источник инет, получатель фаэрвол, служба smtp, разрешить, без нат
и если нет другого более общего исходящего правила, то
2. источник фаэрвол, получатель инет, служба smtp, разрешить, без нат
 
 
Добавлено:
если нужно из внешки получать почту по pop или imap, то
3 1. источник инет, получатель фаэрвол, служба pop/imap, разрешить, без нат

----------
MCITP: EA, EMA, LSA, VA; MCSA

Всего записей: 414 | Зарегистр. 16-02-2004 | Отправлено: 19:55 04-09-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
"Нет доступа к \\192.168.1.16\video. Возможно, у вас нет приав на использование этого сетевого ресурса. Обратитесь к администратору этого сервера для получения соответствующих прав доступа.  
Не удалось получить данные о конфигурации от контроллера домена. Либо он отключен, либо к нему нет доступа."

 
Проблема в доступе на уровне учетных записей.
На проблемном клиенте набери в CMD команду:
net use * /delete
После предложения ес/ноу - пиши yes.
Потом сразу набирай в Выполнить команду \\192.168.1.16\video  - что у тебя попросит?
Если сразу выдаст ошибку - то создавай у себя на проблемной машине пользователя, под которым есть доступ.
Если выдаст окно логин/пароля - то проблема на той стороне - а решение будет перед глазами .

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 14:16 07-09-2009
newprice



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
spam




spam. /ShriEkeR/

Всего записей: 3 | Зарегистр. 31-01-2009 | Отправлено: 01:43 08-09-2009 | Исправлено: ShriEkeR, 01:55 08-09-2009
rdenk1

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как в kerio заблокировать трафик если его объем превосходит заданый? Т. е. как только с инета накачали определенное кол-во мегабайт, так сразу доступ блокируется?
 
Добавлено:
Причем блокировка не навсегда, а до последнего числа текущего месяца включительно?

Всего записей: 117 | Зарегистр. 27-04-2009 | Отправлено: 07:02 08-09-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Как в kerio заблокировать трафик если его объем превосходит заданый? Т. е. как только с инета накачали определенное кол-во мегабайт, так сразу доступ блокируется?  
 
Добавлено:  
Причем блокировка не навсегда, а до последнего числа текущего месяца включительно?

Можно заблокировать трафик пользователю - в настройках пользователя поставить галку Трафик в месяц... - выставить значение (направление выбираешь сам) и внизу ставишь поинт Блокировать по истечении...

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 11:39 08-09-2009
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ArgonOLлан тебе балоны катить, может у него из нутрей ничего не ходит, от кель знать-тО?
а про мастер было, чтобы человек увидел более или менее вразумительный набор правил.
благо у меня вся работает без нареканий.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 18:24 09-09-2009
rdenk1

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster

Цитата:
Можно заблокировать трафик пользователю - в настройках пользователя поставить галку Трафик в месяц... - выставить значение (направление выбираешь сам) и внизу ставишь поинт Блокировать по истечении...

А можно заблокировать выборочно один интерфейс (тот который раздает интернет по VPN), а остальные (там лок. сеть, за нее трафик не считается) оставить? Я там такого не нашел...

Всего записей: 117 | Зарегистр. 27-04-2009 | Отправлено: 09:54 10-09-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rdenk1
в керио нет ограничение интернет трафика по интерфейсу. Если у тебя 2 канала интернет и используется сначала первый, а когда там истекает трафик, то ты хочешь его пользователю заблокировать и перебросить на медленный второй канал - то этого тебе не сделать, так как при попадании пользователя в "красную зону" ему обрубается использование NAT.

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 10:31 10-09-2009
rdenk1

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster

Цитата:
в керио нет ограничение интернет трафика по интерфейсу. Если у тебя 2 канала интернет и используется сначала первый, а когда там истекает трафик, то ты хочешь его пользователю заблокировать и перебросить на медленный второй канал - то этого тебе не сделать, так как при попадании пользователя в "красную зону" ему обрубается использование NAT.

А исключения по определенным сайтам можно сделать (сайт самого провайдера бесплатный, за него трафик не идет)? Плюс есть еще файлообменная сеть в самой локалке, она тоже бесплатна.

Всего записей: 117 | Зарегистр. 27-04-2009 | Отправлено: 04:14 12-09-2009
ArgonOL



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Можно, в Accounting можно добавить группу IP адресов в исключения.

----------
MCITP: EA, EMA, LSA, VA; MCSA

Всего записей: 414 | Зарегистр. 16-02-2004 | Отправлено: 04:15 12-09-2009
rdenk1

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня он в общем так и не ограничивает ничего. В статистике пишет просто "неопознанные пользователи - не зарегистрирован - столько-то Кб". А пользователь Admin как бы 0 накачал.

Всего записей: 117 | Зарегистр. 27-04-2009 | Отправлено: 08:05 13-09-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Можно, в Accounting можно добавить группу IP адресов в исключения.

Вот такое можно сделать -  и это будет верным способом.
 

Цитата:
А пользователь Admin как бы 0 накачал.

Привяжи его к Firewall.
 

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 13:11 14-09-2009
darkoracul

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте.
Имеется проблема с настройкой Керио ВинРоут 6.
Есть интернет-шлюз на никсах с локальным адресом 192.168.0.90.
Есть сервер с ВинРоут с локальным адресом 192.168.0.1
Нужно настроить Керио так, чтобы пакеты от пользователей локалки 192.168.0.х (у которых 192.168.0.1 прописан шлюзом) перенаправлялись на никсовый комп с использованием НАТ (т.е. исходящий адрес в пакете менялся на 192.168.0.1).
Добавление правила Любой, Любой, Любой, Разрешить, НАТ - не помогло.
Отключаю Керио - на машине 192.168.0.1 интернет появляется и нормально работает, хотя и не раздается остальным пользователям. Запускаю Керио - работает только ДНС, даже пинги не проходят.
Если разнести локалку и никсовый шлюз в разные подсети с разными сетевыми интерфейсами все работает без проблем.
А вот как все завести на одном?
Подскажите что можно сделать?

Всего записей: 5 | Зарегистр. 14-09-2009 | Отправлено: 20:05 14-09-2009 | Исправлено: darkoracul, 20:13 14-09-2009
demonnov



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Очень нужна помощь, есть fttb-интернет, свич D-Link DES1005D и 3 компа, интернет подключается через VPN-соединение, но можно подключиться только на одном любом компе. Можно ли с помощью Kerio WinRoute раздать интернет другим компам? И как это настроить. Если можно поподробнее. Заранее спасибо!

Всего записей: 8 | Зарегистр. 26-02-2008 | Отправлено: 21:00 14-09-2009
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х (часть 2)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru