Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-11-2006 23:39): тема закрыта. продолжаем тут - http://forum.ru-board.com/topic.cgi?forum=8&topic=18830  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103

   

ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По многочисленным просьбам системных администраторов разделили общую тему по настройкам различных серий прокси серверов версий WR 4.х и KWR 5.х на две.
Пожалуйста, обращайте внимание:
В этом топике только серия KWR 5.х и выше
Настройка серии WR 4.x и старые вопросы по KWR 5.х (по состоянию на 19.01.2004 г.) в теме:
Настройка WinRoute 4.x
 


 
WinRoute 5.х и 6.x


 
Офф. сайт:  
http://www.kerio.com/kwf_home.html
http://www.kerio.com/wrp_home.html
 
 

Цитата:
   
Kerio WinRoute Firewall 5™ sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
Kerio WinRoute Pro™ is a robust network firewall that protects your network from hackers and Internet threats. It easily connects the network to the Internet using various access devices. Built-in mailserver allows users to have their own corporate email.
 

Смежный топик в программах.
Лекарство ищем тут

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 13:07 19-01-2004 | Исправлено: Dervish, 17:20 16-11-2005
Novichek

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня вот какая проблема. Есть терминал сервер. В Керио настроена аутентификация пользователей. но работает с терминал сервером она криво.
Допустим на терминале больше чем 1 пользователеь.
первый залогинившийся пользователь будет аутентифицирован Керио фаерволом.
остальные пользователи из терминала получают тот же доступ.
Что за грабли? Как сделать в терминале чтоб все работали со своими правами доступа.
 

Всего записей: 120 | Зарегистр. 17-02-2003 | Отправлено: 11:18 26-12-2005
MyNewNick



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
такая тема уже поднималась... ответ просто НИКАК, керио похоже авторизацию привязывает к айпишнику

Всего записей: 26 | Зарегистр. 14-01-2005 | Отправлено: 15:29 26-12-2005
Novichek

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да я похоже так и понял.
Закрыл доступ из терминала наружу нафиг пусть пользуются с локалов.

Всего записей: 120 | Зарегистр. 17-02-2003 | Отправлено: 16:50 26-12-2005
bmans



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Как посмотреть в winroute какие соединения по каким портам он блокирует.

Всего записей: 84 | Зарегистр. 27-12-2004 | Отправлено: 19:26 26-12-2005
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
bmans
в логах конечно
включи логи на самом последнем правиле и увидишь кто куда и зачем

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 19:29 26-12-2005
serascer

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
люди, скажите, в чем проблема:
комп, на котором керио стоит очень тормозит, когда по локалке лазею (тормозит локалка а не сам комп - очень долго открывает все)

Всего записей: 1 | Зарегистр. 29-12-2005 | Отправлено: 10:21 29-12-2005
Oaxa



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
serascer
уж сколько раз твердили миру.... а что в логах? а каковы правила?

Всего записей: 123 | Зарегистр. 22-06-2004 | Отправлено: 11:13 29-12-2005
bmans



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
в правилах трафика для внутренней сети надо все разрешить

Всего записей: 84 | Зарегистр. 27-12-2004 | Отправлено: 12:27 30-12-2005
BlackFox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
стоит керио 6...как настроить чтобы инет на опред чела был в сутки например по 30 мб? и как смотреть куда он лазил? и в каких настройках закрывать или открывать порты?

Всего записей: 2644 | Зарегистр. 16-12-2001 | Отправлено: 12:03 02-01-2006
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
BlackFox
заводишь пользователя и там во вкладках указываешь квоты как дневные так и месячные и тп. и тд. потом ставишь что бы в случае превышения убивать коннекты от него... (это всё в настройках пользователя)
 
а смотреть куда лазил.. это можно в логах среди всего..(если включено конечно) просто включи подсветку по имени пользователя
 
а можно создать специальое правило
user -> internet -> any permit (Nat, log connections) и тогда все соединения этого пользователя будут в логах

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 14:05 03-01-2006
mukca



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Mikes
вопрос по теме BlackFox
это авторитизация каждого юзвера должна быть??! или я чегото не допру.

----------
Пусть физики думают, что метр -- это мера длины. Мы-то знаем, насколько тяжелыми бывают большие файлы...

Всего записей: 3606 | Зарегистр. 07-10-2004 | Отправлено: 15:25 03-01-2006
BlackFox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mikes
а где настройки файервола? где открыть или закрыть порты?.
 
и еще..по умолчанию он перекрыл порты все...я открыл на те компы которые надо инет....можноли ему доверять что он ничего лишнего не открыл?

Всего записей: 2644 | Зарегистр. 16-12-2001 | Отправлено: 16:52 05-01-2006
creeper



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
BlackFox

Цитата:
можноли ему доверять что он ничего лишнего не открыл?

 
Так в чем проблема зайди на сайт, скажем, _http://www.pcflank.com/ и проверь.
 
Добавлено:
И доки почитай, хотя бы вот эти для начала _http://www.kerio-rus.narod.ru/
 
По-умолчанию все порты закрыты, нужные открываешь сам или при помощи визарда, т.е.  если ничего лишнего сам не открыл....

----------
Пока выбьешься в люди, растеряешь все человеческое.

Всего записей: 782 | Зарегистр. 29-07-2002 | Отправлено: 20:18 05-01-2006 | Исправлено: creeper, 20:23 05-01-2006
Marivanna

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всех с натупающими и наступившими! ПРоблема такая. Не удается настроить маршрутизацию между двумя подсетями надлежащим образом. Если машины и видят друг друга, то игры нет (в частности Battle for Middle Earth, да и другие). Какие правила всеж-таки надо добавить что бы сети 192.168.0.x и 192.168.1.x снюхались в игре? (На сервере два интерфейса, каждая из подсетей подключена к своему)

Всего записей: 67 | Зарегистр. 09-01-2005 | Отправлено: 03:10 06-01-2006
Makuso

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Marivanna
Если машины видят друг друга из разных сетей, значить маршрутизация настроена правильно. Хотя следует взглянуть на route print
В правилах Winroute следует указать след-ие:
источник:назначение:сервис:                 действие
LAN1       LAN1           TCP_нужный_порт разрешить
LAN2       LAN2
тогда нужные пакеты winroute будет пропускать из одной сети в другую и обратно

Всего записей: 11 | Зарегистр. 01-04-2004 | Отправлено: 03:51 06-01-2006
leomaks

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
КАК сделать icq-прокси на керио?
при:
================
source - "Интернет"
destination - "Firewall"
service - icq (5190)
permit
MAP login.icq.com
================
ася дома не конектица

Всего записей: 178 | Зарегистр. 26-05-2003 | Отправлено: 09:23 06-01-2006
MyNewNick



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
leomaks
 
ты сам то понял что наваял? МАР то зачем прилепил? как правило делается легко и просто открыванием порта 443 и настройкой клиента-icq на соответсвующий порт с указанием адреса керио-сервера как прокси...  
 
______________
 
никому еще не мешало лишний раз почитать фак по керио... он в шапке треда...

Всего записей: 26 | Зарегистр. 14-01-2005 | Отправлено: 10:30 06-01-2006 | Исправлено: MyNewNick, 10:33 06-01-2006
leomaks

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
>МАР то зачем прилепил?
переадресация на аськин сервак
>керио-сервера как прокси
если я сделаю керио проксей, то не будет пахать http сервак на соседнем компе. Иль можно сделать прокси тока по 5190 порту?

Всего записей: 178 | Зарегистр. 26-05-2003 | Отправлено: 10:38 06-01-2006
MyNewNick



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
leomaks, тогда почему бы не использовать "соседний" HTTP(HTTPS)-сервер как прокси для аси?

Всего записей: 26 | Зарегистр. 14-01-2005 | Отправлено: 10:48 06-01-2006
leomaks

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
как подскажи, дополнительное ПО ставить? Какое?
(хотелось бы на керио все повесить)

Всего записей: 178 | Зарегистр. 26-05-2003 | Отправлено: 10:52 06-01-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х
emx (24-11-2006 23:39): тема закрыта. продолжаем тут - http://forum.ru-board.com/topic.cgi?forum=8&topic=18830


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru