Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-11-2006 23:39): тема закрыта. продолжаем тут - http://forum.ru-board.com/topic.cgi?forum=8&topic=18830  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103

   

ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По многочисленным просьбам системных администраторов разделили общую тему по настройкам различных серий прокси серверов версий WR 4.х и KWR 5.х на две.
Пожалуйста, обращайте внимание:
В этом топике только серия KWR 5.х и выше
Настройка серии WR 4.x и старые вопросы по KWR 5.х (по состоянию на 19.01.2004 г.) в теме:
Настройка WinRoute 4.x
 


 
WinRoute 5.х и 6.x


 
Офф. сайт:  
http://www.kerio.com/kwf_home.html
http://www.kerio.com/wrp_home.html
 
 

Цитата:
   
Kerio WinRoute Firewall 5™ sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
Kerio WinRoute Pro™ is a robust network firewall that protects your network from hackers and Internet threats. It easily connects the network to the Internet using various access devices. Built-in mailserver allows users to have their own corporate email.
 

Смежный топик в программах.
Лекарство ищем тут

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 13:07 19-01-2004 | Исправлено: Dervish, 17:20 16-11-2005
tippmann



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Господа, а не подскажете где взять список адресов бесплатных mail-серверов чтоб скормить его кобиону и не пускать туда юзверей?

Всего записей: 566 | Зарегистр. 16-04-2003 | Отправлено: 17:34 24-07-2006
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
eskaflone
неплохо было бы понятнее описать правила (в том стиле что тут пишут ИМХО)  
а вцелом скорее всего почта у тебя проверяется по безопасному (SSL) соединению
потому и нужен порт 995
ну и 465 тоже используется скорее всего (случаем не gmail ??? )
 
solo2006
скорее всего правило типа
internet -> firewall (dns pop3 smtp TCP995 imap nntp ...) permit NAT MAP=(IPмашины на которой стоит почта)
в случае если почта на той же машине где и керио то nat map не надо.
 
Добавлено:
tippmann
может просто запретить слово mail в запросах?
 
тут в андерграунде народ пытался найти серваки без слова mail.... не самая лёгкая задачка

----------
Любезный а вам не кажется что жизнь это странное место?

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 10:33 25-07-2006
eskaflone

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mikes,
gmail ,почта уже работает ,надо было добавить эти порты в правило которое разрешает траффик от винроута во внешку.
 
а вопрос про ftp остался.

Всего записей: 2 | Зарегистр. 19-07-2006 | Отправлено: 10:54 25-07-2006
tippmann



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
может просто запретить слово mail в запросах?
 
тут в андерграунде народ пытался найти серваки без слова mail.... не самая лёгкая задачка

Да вот к примеру первый тычёк в яндексе - http://zgrk.com.ua/  http://www.post.su/
Там нету слова mail
В андеграунде поди пытались найти почту, где от 100 мегов дают или больше

Всего записей: 566 | Зарегистр. 16-04-2003 | Отправлено: 10:54 25-07-2006 | Исправлено: tippmann, 10:55 25-07-2006
sens_ak_zoom

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ у меня тоже похожая проблема,на работе есть сетка из 10-ти рабочих компов и сервер который раздаёт и-нет по логину и паролю, и даёт он только HTTTP соединение...а хотелось бы поиграть в инете контер страйк...уже весь инет пролазил но всё не то..или у меня уже мохги не пашут...вообщем кто чем может помогите.

Всего записей: 2 | Зарегистр. 25-07-2006 | Отправлено: 19:22 25-07-2006
inside2000



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
а хотелось бы поиграть в инете контер страйк...уже весь инет пролазил но всё не то

 
 
Ну а в чем проблема? Создаешь правило, которое разрешает соединение по заданному порту UDP. Для контры это вроде 27015 (не помню точно) и - вуаля!

Всего записей: 30 | Зарегистр. 04-07-2006 | Отправлено: 11:53 26-07-2006
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
inside2000
это в том случае если он сам админ
 
inside2000
если нет то тогда в андерграунд и там читать методы обхода прокси ( SOCKS Cap.... и тд)

----------
Любезный а вам не кажется что жизнь это странное место?

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 14:37 26-07-2006
dodger123



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вечер добрый! Помогите плиз!
Проблемма такая: у меня KWF 6.2.1 При  включенном DNS Forwarder генериться DNS трафик с постоянной частотой, когда отключаю DNS Forwarder всё нормально, на 53 уходит только по запросам - от меня или юзеров с локалки. Вопрос такой : это глюк? или так и задумывалось? За вмрусов уверен - нема. Уж очень интересно , а то ведь провайдеру ен очень то нравиться когда его NMS сервак долбят каждые 3 секунды.

Всего записей: 5 | Зарегистр. 07-05-2006 | Отправлено: 22:02 29-07-2006
Kovrigin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Пожалуйста подскажте прогу которая позволит ограничивать объём внешнего трафика для пользователей и будет работать совместно с KWF. Стандартные средства KWF ( Quota) не подходят, так как пользователи уже созданы и менять свойства каждого  из них займёт уйму времени. И необходима возможность выделения новых квот после исчерпания выданной.  
Заранее спасибо!

Всего записей: 1 | Зарегистр. 30-06-2006 | Отправлено: 01:28 30-07-2006
GNatali



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Помогите пожалуйста.
Не могу настроить HTTP Policy
 
1) Создала URL Groups "HeavySites" в нее добавила строку *.afisha.ru
   в HTTP Rules добавила правило:
   Is in URL groups "HeavySites"; Deny; Show denial page
 
 и нифига!!!!! запускаю www.afisha.ru - нате пожалуйста,
 goroda.afisha.ru аналогично ...
 
 когда  в "HeavySites" добавляю конкретно  goroda.afisha.ru то на этой
 странице правила работают ...
 но не возможно же каждую страничку сайта перечислять
 
 2) можно как то установить квоту на закачку клипов, mp3 шек, картинок
 ... но при этом не ограничивать общий трафик? он по работе часто
 приличный требуется?

Всего записей: 62 | Зарегистр. 14-01-2003 | Отправлено: 12:51 31-07-2006
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
GNatali

Цитата:
Создала URL Groups "HeavySites" в нее добавила строку *.afisha.ru  
   в HTTP Rules добавила правило:  
   Is in URL groups "HeavySites"; Deny; Show denial page  

попробуй *.afisha.ru*
 

Цитата:
2) можно как то установить квоту на закачку клипов, mp3 шек, картинок  
 ... но при этом не ограничивать общий трафик? он по работе часто  
 приличный требуется?  

никак увы, но можно включить встроенный шейпер bandwidth limiter и тогда все закачки будут ограничиватсяв скорости а сайты окрыватся на ура.
либо ограничить вообще скачку музыки и клипов

----------
Любезный а вам не кажется что жизнь это странное место?

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 12:58 31-07-2006
GNatali



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
попробуй *.afisha.ru*  

Спасибо сработало
 

Цитата:
можно включить встроенный шейпер bandwidth limiter  

Извините, а где это?
 
 

Всего записей: 62 | Зарегистр. 14-01-2003 | Отправлено: 13:05 31-07-2006
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
GNatali
в консоли администрирования configuration -> bandwidth limiter  
у меня стоит всё по умолчанию и ограничение на download 5 кб/с.  
то есть просто по сайтам лазить всё ок, а если качать чего то со скоростью не больше 5 кб/с. дабы не замедлять остальных

----------
Любезный а вам не кажется что жизнь это странное место?

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 13:17 31-07-2006
GNatali



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
в консоли администрирования configuration -> bandwidth limiter  

У меня WinRoute 6.0.1 в configuration  не вижу  
там есть:  
Interfaces
Traffic Policy
DHCP Server
DNS Forwader
Content Filtering
Definitions
Dial on Deamand
Routing Table
Logs&Alerts
Advanced Option

Всего записей: 62 | Зарегистр. 14-01-2003 | Отправлено: 13:39 31-07-2006
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
GNatali

Цитата:
У меня WinRoute 6.0.1 в configuration  не вижу  

в 6.0.1 проблема, у меня 6.2.0
тут где то писали ка безболезненно перейти с одной версии на другую с сохранением всех настроек
 
Добавлено:
по вопросу где найти более новую версию в варёзник... или ко мне в ПМ

----------
Любезный а вам не кажется что жизнь это странное место?

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 13:48 31-07-2006
Bodrox NeSe



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Руководство одним файлом есть у кого?

Всего записей: 127 | Зарегистр. 04-05-2006 | Отправлено: 23:51 31-07-2006
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Bodrox NeSe
посмотри на ввв керио-рус.ру

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 08:43 01-08-2006
diprospan



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
добрый день, грамотные люди.
 
У меня стоит винроут 6.0.4  
Недавно началось сумашествие.
Пошел бешеный мыльный трафик на машине, на которой установлен винроут.
На ней стоит виндовый сервер - 2003, винроут, две сетевых карты.  
Фактически машина является раздающей интернет.
На ней никто не работает.
 
Что я только не делал, не могу я остановить этот трафик, помогает на время лишь перезагрузка.
Как можно сделать полный запрет любого трафика на этой машине?
И как можно определить, что за зараза бродит там?
Нод32 после полного сканирования винта ничего не дал.

Всего записей: 34 | Зарегистр. 02-09-2005 | Отправлено: 13:15 04-08-2006
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вирус однозначно
и возможно гдето в сети, так что придется проверять вся машины

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 13:33 04-08-2006
tippmann



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
А у меня входящий почтовый траф немеряный, до гига в сутки накапывает... Исходящего трафа практически нет. Причем никто такую почту естесственно не получает. Возникает временами, обычно ночью.
Это что может быть? Атака?

----------
Ваше фото на холсте!

Всего записей: 566 | Зарегистр. 16-04-2003 | Отправлено: 15:07 04-08-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х
emx (24-11-2006 23:39): тема закрыта. продолжаем тут - http://forum.ru-board.com/topic.cgi?forum=8&topic=18830


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru