Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По многочисленным просьбам системных администраторов разделили общую тему по настройкам различных серий прокси серверов версий WR 4.х и KWR 5.х на две.
Пожалуйста, обращайте внимание:
В этом топике только серия KWR 5.х и выше
Настройка серии WR 4.x и старые вопросы по KWR 5.х (по состоянию на 19.01.2004 г.) в теме:
Настройка WinRoute 4.x
 


 
WinRoute 5.х и 6.x


 
Офф. сайт:  
http://www.kerio.com/kwf_home.html
http://www.kerio.com/wrp_home.html
 
 

Цитата:
   
Kerio WinRoute Firewall 5™ sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
Kerio WinRoute Pro™ is a robust network firewall that protects your network from hackers and Internet threats. It easily connects the network to the Internet using various access devices. Built-in mailserver allows users to have their own corporate email.
 

Смежный топик в программах.
Лекарство ищем тут
 
Предыдущая тема по данному продукту.

Всего записей: 11860 | Зарегистр. 05-06-2002 | Отправлено: 23:39 24-11-2006 | Исправлено: emx, 23:40 24-11-2006
ArgonOL



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Morevalar

Цитата:
Дано: контроллер домена, он же терминальный сервер.

 

Цитата:
Сабж установлен для осуществления функции резервного канала интернета.

Вам осталось туда установить еще IIS, Exchange и SQL Server!
 
В настройках прокси есть опция требовать авторизации для каждой сессии, вам должно помочь решить заданный вопрос.

Всего записей: 414 | Зарегистр. 16-02-2004 | Отправлено: 13:11 23-12-2009
Morevalar



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
 

Цитата:
разнести роли терминалки и шлюза есть возможность?

 
нет такой возможности. Как я уже говорил. Сервер будет стоять далеко от офиса, для удаленной работы на нем пользователей с 1с и др. программами. В офисе будет тока лицензия винды и фри софт. Поэтому для удобства управления пользователями введена АД.
Винроут поставлен для осуществления резервного интернет канала (Skylink) и раз уж он стоит то для контроля траффика пользователей.
 

Цитата:
Цитата:
В списке применять только к этим айпи адресам выбран Межсетевой экран.  
 
какие ipы указали?
 

 
Выбрал хост, который так и называется "Межсетевой экран".
 
ArgonOL
 

Цитата:
Вам осталось туда установить еще IIS, Exchange и SQL Server!  

 
Ну Скуль уже стоит для 1с)) А насчет остального - посмотрим)
 

Цитата:
В настройках прокси есть опция требовать авторизации для каждой сессии, вам должно помочь решить заданный вопрос.

 
Не нашел такой опции. Где находится конкретно?
 
Добавлено:

Цитата:
Цитата:
Цитата:
В списке применять только к этим айпи адресам выбран Межсетевой экран.  
 
какие ipы указали?
 
 
 
Выбрал хост, который так и называется "Межсетевой экран".  

 
Может быть стоит указать 127.0.0.1??

Всего записей: 42 | Зарегистр. 18-07-2008 | Отправлено: 13:30 23-12-2009
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Morevalar
скиньте скрины своей конфигурации, где и что вы конфигурировали в kwf для работы данного типа аутентификации.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 14:51 23-12-2009
Morevalar



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вот настройки по порядку.
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
Добавлено:
Авторизация через АД. Проблема по-прежнему таже

Всего записей: 42 | Зарегистр. 18-07-2008 | Отправлено: 21:47 23-12-2009
Morevalar



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Неужели у меня все так плохо?.... ((

Всего записей: 42 | Зарегистр. 18-07-2008 | Отправлено: 17:38 24-12-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Morevalar
Все у тебя ЗАШИБИСЬ - ищи инфу совместимости KWF и антивируса NOD.

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 22:36 24-12-2009
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster
блин я что что-то пропустил?

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 11:03 25-12-2009 | Исправлено: Tihon_one, 11:04 25-12-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one

Цитата:
блин я что что-то пропустил?

у Morevalar начиная с 3 скрина нод в трее виден - дальше даже разбираться не стал.


----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 12:36 25-12-2009
pmvolga

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день!
 
Просмотрел всю ветку, но решение своей проблемы не нашел....
 
Есть сеть без домена (3 компа), одни раздает инет (классическая схема с двумя сетевухами), на нем установил KWF 6.5.0, настройки политик делались через мастера. дополнительно ничего не менялось. Нет доступа по http не на "сервере", не на локалках, причем в логах пишет превышен лимит ожидания.
НО другие протоколы работают нормально: HTTPS, ICQ, мейл агент.
Винда свежая, дополнительный софт не ставился вообще, при остановке Керио все работает без проблем, в Керио ничего дополнительно не трогалось.
 
Почему не работет HTTP?

Всего записей: 12 | Зарегистр. 28-02-2007 | Отправлено: 19:45 28-12-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pmvolga

Цитата:
Почему не работет HTTP?

тоже нод используешь?  
 

Цитата:
НО другие протоколы работают нормально: HTTPS
- это как?


----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 21:44 28-12-2009
SHEVRSV



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
непонял, а что нод И киря не контачат вместе?

Всего записей: 240 | Зарегистр. 02-05-2008 | Отправлено: 23:22 28-12-2009
pmvolga

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
тоже нод используешь?  

Нод стоит, 4я версия, НО он не подключен в Керио (в кач-ве антивиря) и я его отключал для эксперимента.
 
У меня на этой же машине, на старом  харде, стоит система с установленным KWF 5.1 и Нод 32 3.6 версии - все работает без проблем.
 
 

Цитата:
Цитата:
НО другие протоколы работают нормально: HTTPS
- это как?  

 
я ввожу в броузере https://www.gmail.com и страница нормально загружается. Ради проверки даже зашел в свой аккаунт на Гмейле - без проблем. Пробовал еще один сайт https, тоже нормально загрузился.
Ввожу http://www.google.com - выдает ошибку подключения. С другими http серверами аналогично.
 
На одном из клиентских ящиков стоит qip, в нем подключены аккаунты аськи и мейл агента. Сообщения принимаются и отправляются нормально. При попытке открыть http сайт (тот же mail.ru) никаких результатов.
 

Всего записей: 12 | Зарегистр. 28-02-2007 | Отправлено: 10:17 29-12-2009
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pmvolga
милости просим сюда: http://support.kerio.com/index.php?_m=knowledgebase&_a=viewarticle&kbarticleid=54&nav=0,2  
выполните что там указанно лдля версии НОДа3 и 4 и будет всё отлично, пометочка, полное  отключение антивируса иногда не помогает, так что надо либо сделать что написано в статье, либо полностью удалить НОД, если не получается его настроить.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 10:51 29-12-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SHEVRSV

Цитата:
непонял, а что нод И киря не контачат вместе?

Без шаманств - НЕТ!!!
а вот и шаманства:
Цитата:
милости просим сюда: http://support.kerio.com/index.php?_m=knowledgebase&_a=viewarticle&kbarticleid=54&nav=0,2  
 


----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 13:15 29-12-2009
pmvolga

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one - Спасибо, все заработало. Дело было именно в НОДе. Не искал в этом направлении потому что на старом харде стоит нод и керио и работает. Там устанавливался Нод после Керио и видимо исправили сразу же (не помню за давностью лет). На новую систему поставил сначала Нод, а потом Керио...

Всего записей: 12 | Зарегистр. 28-02-2007 | Отправлено: 14:14 29-12-2009
inery



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток! Подскажите пожалуйста всезнающий Олл!
Есть офис, 5 компов в локальной сети. Один комп с двумя сетевыми картами одна смотрит в инет, другая с lan. Инет поднимается через vpn соединение. Без kerio указывал, что пользовать соединение с инет для всех в лан. Как настроить kerio чтобы было правильно? Сейчас я просто отключил "инспектор протокола", инет есть на всех машинах, но чуЙствую это не правильно( Заранее спасибо за совет!

Всего записей: 20 | Зарегистр. 22-02-2008 | Отправлено: 06:49 04-01-2010 | Исправлено: inery, 09:51 04-01-2010
voooov

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
что такое UPnP ? нужно ли его включать ? (те же вопросы про VPN)
 
не гоните читать мануал! уже читал..  
======================================
Universal Plug-and-Play (UPnP)




для публикации длинных листингов используйте тег more. /ShriEkeR/

Всего записей: 609 | Зарегистр. 07-02-2006 | Отправлено: 09:46 04-01-2010 | Исправлено: ShriEkeR, 13:06 04-01-2010
ArgonOL



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
voooov, вы -- вредитель, вас забанят.




п. 2.8. главы VIII Соглашения по использованию /ShriEkeR/

Всего записей: 414 | Зарегистр. 16-02-2004 | Отправлено: 12:41 04-01-2010 | Исправлено: ShriEkeR, 13:06 04-01-2010
voooov

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ArgonOL
Цитата:
вы -- вредитель
кому навредил?

Всего записей: 609 | Зарегистр. 07-02-2006 | Отправлено: 18:12 04-01-2010
112Roma211



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
voooov
 
 
...UPnP  ставите галочку - теперь программа попытается сама внести порт в список исключений роутера, используя UPnP. (http://forum.onlime.ru/index.php?showtopic=1686&pid=13750&st=0&#entry13750)
 
это?

Всего записей: 31 | Зарегистр. 27-07-2004 | Отправлено: 03:55 05-01-2010 | Исправлено: 112Roma211, 04:02 05-01-2010
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х (часть 2)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru