Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Winroute Firewall

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36

Открыть новую тему     Написать ответ в эту тему

WP

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Поставил winroute501. Вроде всё что хотел заработало.
Вот только автоматическая авторизация виндовых пользователей не выполняется.
Если зайти на логонную страничку, то автоматически авторизуется, а до того никак.
И редирект на логоную страницу не выполняется.
Как сделать? Подскажите плиз.
 
 


 
Kerio Winroute Firewall

 
Офф. сайт: http://www.kerio.com/kwf_home.html
Смотреть
 
 
Настройка WinRoute 4.x  »  Все вопросы тут
Настройка Kerio Winroute серии 5.x
Kerio Winroute Firewall,  сетевые проблемы
Kerio Winroute Firewall, обсуждение как программы
 
 
 

 

 
 
 
 

Всего записей: 13 | Зарегистр. 08-07-2002 | Отправлено: 14:20 15-03-2003 | Исправлено: lynx, 15:31 31-05-2004
BidulyaDE

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день,господа!  
 
Подскажите пожалуйста ссылку либо метод кряка версии WinRoute 5.0.9 без MCAV - уже неделю бьюсь, не могу найти.  
 
Если есть уже у кого-нибудь - отошлите на мыло.  
 
Ещё один вопрос уже конкретно по настройкам:  
Есть ли необходимость включать обычный (нетранспарентный) прокси-сервер, если вся сеть ходит через NAT и в настройках IE подключение через прокси не используется? В чём выгода/невыхода хождения через транспарентный прокси по сравнению с обычным?  
 
Почему спрашиваю - у меня (хожу напрямую без указания Proxy) не происходит кеширование больших файлов типа *exe *rar *zip по протоколу http. Делаю закачку на одной машине, затем произвожу закачку того же файла на другой машине. Сразу видно, что файл качается по новой.  
 
Подскажите как с этим бороться?  
 
Заранее спасибо,  
Бидуля Д.Э.

Всего записей: 11 | Зарегистр. 24-08-2003 | Отправлено: 10:55 24-08-2003
muzzle



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
wchikНасчет рестарта для непрозрачной прокси: в Routiing Table вкладка User Authentocation ставишь галку на Automatic logo aut after .... и значение 600 минут неактивности, т.е. 10 часов. Не знаю поможет или нет, но я вот уже полдня сижу и ни разу рестарт еще не делал. WRF 5.0.4.
А еще можно попробывать эту галку отключить, но я не пробовал
 
 
А теперь мои траблы, могет быть кто сталкивался.
В HTTP Policy есть вкладка Forbidden Words. Что ставишь там галки, что нет - все одно, порнуха грузится легко. Посмотрел описание kwf50-en.pdf, там есть общая разрешающая галочка на самом верху слева, но у меня ее нет. И шо делать?

Всего записей: 99 | Зарегистр. 29-04-2003 | Отправлено: 13:14 25-08-2003
naPmu3aH



Из лесу вышел
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
muzzle

Цитата:
В HTTP Policy есть вкладка Forbidden Words. Что ставишь там галки, что нет - все одно, порнуха грузится легко.

IMHO в этом и состоит разница между прозрачным и не прозрачным прокси: то что идет через прозрачный не фильтруется.

----------
Ну і хто тебе кликав, чому ти прийшла, Стара проститутка, сука-війна? Хто тобі платить за наші тіла? Скільки ще тобі треба, яка їх ціна?

Всего записей: 4642 | Зарегистр. 30-10-2001 | Отправлено: 13:42 25-08-2003
muzzle



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
naPmu3aH
да, но я смотрю как с непрозрачного прокси, т.е. со своего рабочего ящика, так и непосредственно с сервера, выходящего напрямую. выходит, что эта фишка не работает при любом подключении и ее надо ВКЛЮЧИТЬ. а где?

Всего записей: 99 | Зарегистр. 29-04-2003 | Отправлено: 14:30 25-08-2003
muzzle



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Разобрался с запрещенными словами. Сделано чисто по-русски, т.е. через ж...
 
А вот еще проблемка:
стоял у меня winroute 4.2.5 и было щасье. Теперь поставил WRF 6.0.4 и начались траблы со временем. У меня нет перехода (не установлен) на летнее/зимнее время (т.е. я эту фишку не ставил). Поэтому при запуске сервера я вручную перевожу сервер на час вперед. Раньше все было хорошо, время синхронизировалось, ошибки не выскакивали. После установки WRF у меня упорно скидывается время на час назад,т.е. в принципе то оно и верно, но мне этого не надо. Если ставлю на сервере переход на летнее/зимнее время автоматом, тогда на сервере все ОК, но на рабочих станциях ничего не меняется.
 
Я подозреваю, что нужно все рабочие станции поставить также на автоматический переход, но это так в лом! А чё-ньть попроще никто не знает? И почему раньше все было ОК?
 
Кстати, в сервисах по 123 порту я попробовал поменять протоколы - вместо TCP поставил TCP/UDP, но это ничего не дало (я имею в виду сервисы на WRF).

Всего записей: 99 | Зарегистр. 29-04-2003 | Отправлено: 11:59 26-08-2003
wchik



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
muzzle

Цитата:
WRF 6.0.4
Где ты такую штуку взял ??????  
я тоже хочу!!!!
 

Цитата:
Automatic logo aut after .... и значение 600 минут неактивности

понимаешь у меня отрубает если модем отключается, а сам по себе вроде нет
Я пока делаю рестарт сервиса 1 раз в день за 15 минут до рабочего дня, пока работает, там посмотрим. Вот десятка вышла, поставлю, посмотрю тоже.
 
Что касается NTP, то он использует UDP протокол по 123 порту
и правило должно быть таким sourse -firewall destination- localnetvork  servise-NTP - разрешить, все!
 
И еще вопрос, у тебя что, контроллер домена в нет смотрит?
Нехорошо!

Всего записей: 518 | Зарегистр. 05-03-2002 | Отправлено: 11:50 27-08-2003
muzzle



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
wchik
 

Цитата:
Где ты такую штуку взял

конечно 5.0.4. К концу дня не только голова, но уже и пальцы заплетаются.
 
Попробую применить твое правило. Правда я сегодня пришел пораньше и всем поставил автопереход на летнее/зимнее время. День прошел, часы у всех стоят нормально. Тем не менее спасибо.
 
 

Цитата:
И еще вопрос, у тебя что, контроллер домена в нет смотрит?

Знаю, что не гут. Но спасибо, что хоть так. Да и домен-то у меня -13 компов, а сервер все-равно спит. Вот скоро до 20 дотяну, тогда буду вопить о безопасности и т.д.
 

Цитата:
понимаешь у меня отрубает если модем отключается, а сам по себе вроде нет  
Я пока делаю рестарт сервиса 1 раз в день за 15 минут до рабочего дня

Ну, тут я тебе, наверное, не помогу. У меня выделенка. Но у меня вырубалось примерно раз за 1-2 часа, теперь 3-й день работаю без проблем. Попробуй отключить ту галку, о которой я писал выше (там где 600 минут). Вдруг поможет? Больше я не знаю где копать. Разбираюсь по-тихоньку и с трудом, времени не хватает. Я, честно говоря, SysAdmin по негласному соглашению, а основную работу никто не отменял.  
 
 

Цитата:
Вот десятка вышла, поставлю, посмотрю тоже.

Поделись мнением, когда поставишь. Если не в лом. Че-то мне 5-0-4 не больно приглянулась, старая по-проще была. Хотя, ради интереса, я протестировался на дырявость. Раньше были доступны 137-139, теперь вроде закрыто.

Всего записей: 99 | Зарегистр. 29-04-2003 | Отправлено: 16:11 27-08-2003
zulu_gluk



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите люди добрые! Когда в винруте 5.0.9 включаю прозрачный прокси, FlashGet не продолжает закачку а начинает ее снова. Что делать?!

Всего записей: 44 | Зарегистр. 30-08-2003 | Отправлено: 16:35 30-08-2003
BidulyaDE

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
TO "zulu_gluk"
 
Написал я об этой проблеме производителям. Ответ был такой - да, косяк такой есть. Исправить можно переустановкой WR на версию 5.1
 
А в конфу вопрос:
что лучше обычно выставлять в настройках TTL Proxy - ручную настройку либо использовать функцию USE server erver supplied TTL и чему равняется обычно тогда срок хранения объектов в cahce?
 
 
Добавлено
День добрый, господа!
 
Вопрос по сбору статистики на машине, где установлен WR - чем лучше снимать статистику (причём не обработка логов самого WR), а прогу, которая считает пакеты с интерфейса.
 
Пока что остановился на варианте WR Monitor - но до разборов с ним ещё руки не доходили. Кто нибудь пользуется данной связкой? Если да - какие недостатки есть или преимущества? Насколько корректно WR Monitor вешает свой драйвер на сетевуху и не происходит ли конфликта при обсчёте трафика между WR и WR Monitor?
 
С уважением,
Бидуля Д.Э.

Всего записей: 11 | Зарегистр. 24-08-2003 | Отправлено: 19:29 30-08-2003
zulu gluk



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Написал я об этой проблеме производителям. Ответ был такой - да, косяк такой есть. Исправить можно переустановкой WR на версию 5.1  

 
Та же фигня. Закачка начинается с начала. Установка 5.1 не спасла. Ставил с нуля.

Всего записей: 44 | Зарегистр. 30-08-2003 | Отправлено: 08:41 31-08-2003
muzzle



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет!
 
Вопрос тем, кто ковырялся в http.log:
 
ххх.мой.ip.xxx - - [23/Aug/2003:13:55:59 +0300] "GET http://38.144.58.129/image/travel.gif HTTP/1.1" 200 1897 +1
ххх.мой.ip.xxx - - [23/Aug/2003:13:55:59 +0300] "GET http://38.144.58.129/image/shopping.gif HTTP/1.1" 200 2155 +1
ххх.мой.ip.xxx - - [23/Aug/2003:13:55:59 +0300] "GET http://38.144.58.129/image/beauty.gif HTTP/1.1" 200 1998 +2
ххх.мой.ip.xxx - - [23/Aug/2003:13:55:59 +0300] "GET http://38.144.58.129/image/gife.gif HTTP/1.1" 200 1861 +2
ххх.мой.ip.xxx - - [23/Aug/2003:13:56:02 +0300] "GET http://38.144.58.129/image/adult.gif HTTP/1.1" 200 2788 +3
 
что на конце означают +1, +2, +3? что-то я не вьеду
 
Добавлено
В догонку: где почитать про коды HTTP: 200, 304 и прочие? что-то на форуме я их не нашел

Всего записей: 99 | Зарегистр. 29-04-2003 | Отправлено: 09:46 01-09-2003
AlexD

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ! Кто нить руссифицировал web-интерфейс в winroute 5.xx? В каком виде прописать кодировку СР1251 в файле *.def?

Всего записей: 92 | Зарегистр. 17-07-2003 | Отправлено: 11:26 01-09-2003
wchik



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
muzzle
Поставил десятку - таже песня - прокся останавливается, закчка начинается сначала как и писал zulu gluk изменения в основном в интерфейсе например намного удобнее стало просматривать текущие соединения, еще несколько шероховатостей, в принципе перейти стоит, пусть проблем не решит, но новых вроде не прибавилось (ИМХО конечно)

Всего записей: 518 | Зарегистр. 05-03-2002 | Отправлено: 11:39 01-09-2003
muzzle



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
to wchik
может быть все-таки лучше откатиться на 4.2.5 ИМХО

Всего записей: 99 | Зарегистр. 29-04-2003 | Отправлено: 15:19 01-09-2003
naPmu3aH



Из лесу вышел
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
muzzle
wchik

Цитата:
может быть все-таки лучше откатиться на 4.2.5 ИМХО

Я так сделал несколько билдов назад
Вот теперь жду когда поток критичсеких замечаний несколько поугаснет чтобы попробовать снова...

----------
Ну і хто тебе кликав, чому ти прийшла, Стара проститутка, сука-війна? Хто тобі платить за наші тіла? Скільки ще тобі треба, яка їх ціна?

Всего записей: 4642 | Зарегистр. 30-10-2001 | Отправлено: 16:11 01-09-2003
wchik



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
muzzle
naPmu3aH
Я тоже об этом подумываю...

Всего записей: 518 | Зарегистр. 05-03-2002 | Отправлено: 16:51 01-09-2003
harbin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Нужна помощь по настройке DMZ в Winroute.
Ситуация следующая. Есть диапазон IP XXX.XXX.202.65/255.255.255.240.
Нужно настроить внутренний сервер с IP xxx.xxx.202.73
Сделано следующее.
 
Комп с Winroute
 
Внешний интерфейс.
IP XXX.XXX.202.66
Mask 255.255.255.248
Gate XXX.XXX.202.65
DNS XXX.XXX.200.68
      XXX.XXX.200.72
NAT On
 
Внутренний интерфейс 1
IP XXX.XXX.202.74
Mask 255.255.255.248
Gate No
DNS XXX.XXX.200.68
      XXX.XXX.200.72
NAT Off
 
Внутренний интерфейс 2
IP 192.168.1.1
Mask 255.255.255.0
Gate No
DNS XXX.XXX.200.68
      XXX.XXX.200.72
NAT Off
 
Машины в локальной сети
IP 192.168.1.2-254
Mask 255.255.255.0
Gate 192.168.1.1
DNS 192.168.1.100
Здесь все работает.
 
Сервер внутри
IP XXX.XXX.202.73
Mask 255.255.255.248
Gate XXX.XXX.202.74
DNS XXX.XXX.200.68
      XXX.XXX.200.72
А вот эта машина снаружи не видна и наружу пинг не идет, хотя в Advanced NAT стоит DO NOT NAT XXX.XXX.202.73.
 
Что не так?

Всего записей: 5 | Зарегистр. 15-11-2002 | Отправлено: 00:01 11-09-2003
rostick

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А у меня такая проблемма Кто поможет?
Есть удаленные Оффисы и центральный Надо настроить Доступ с тех оффисов к этому на Терминал Сервер(сервер в локальной сети).
Вот настроил но не работает(
вижу соединение но нет ответов о конекта!  
Вот логи.  
[14/Oct/2003 13:07:58] PERMIT "3389" packet from Internet, proto:TCP, len:48, ip/port:ххх.ххх.ххх.222:1118 -> ххх.ххх.ххх.10:3389, flags: SYN , seq:11949086 ack:0, win:8192, tcplen:0  
[14/Oct/2003 13:08:05] PERMIT "3389" packet from Internet, proto:TCP, len:48, ip/port:ххх.ххх.ххх.18:1107 -> ххх.ххх.ххх.10:3389, flags: SYN , seq:3790493873 ack:0, win:16384, tcplen:0  
Вот правила  
Входящий от= АП Тех компов с которыми принемать соединение (работает Правило)  
Получатель=Любой  
Сервис=RDP  
Транслировать=МАР Ап-сервера в локальной сети с Терминал Сервером/порт 3389  
Ну оно не работает(  
В чем Проблемма!  
Спасибо!  

Всего записей: 4 | Зарегистр. 13-10-2003 | Отправлено: 13:35 14-10-2003
zulu_gluk



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Поставил я себе 5.1.2. С закачкой та же фигня. Кто-нибудь решил проблему???
 
Добавлено
Все. Я разобрался - глючит антивирус. Если его отключить, то закачка работает нормально. Но, все-таки хотелось чтобы он работал. Или есть другие варианты?

Всего записей: 44 | Зарегистр. 30-08-2003 | Отправлено: 09:38 15-10-2003
zulu_gluk



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вышла новая версия 5.1.3. Кто уже поставил?
 
Добавлено
Вот и 5.1.4 подоспел...

Всего записей: 44 | Зарегистр. 30-08-2003 | Отправлено: 16:04 21-10-2003
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Winroute Firewall


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru