Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По многочисленным просьбам системных администраторов разделили общую тему по настройкам различных серий прокси серверов версий WR 4.х и KWR 5.х на две.
Пожалуйста, обращайте внимание:
В этом топике только серия KWR 5.х и выше
Настройка серии WR 4.x и старые вопросы по KWR 5.х (по состоянию на 19.01.2004 г.) в теме:
Настройка WinRoute 4.x
 


 
WinRoute 5.х и 6.x


 
Офф. сайт:  
http://www.kerio.com/kwf_home.html
http://www.kerio.com/wrp_home.html
 
 

Цитата:
   
Kerio WinRoute Firewall 5™ sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
Kerio WinRoute Pro™ is a robust network firewall that protects your network from hackers and Internet threats. It easily connects the network to the Internet using various access devices. Built-in mailserver allows users to have their own corporate email.
 

Смежный топик в программах.
Лекарство ищем тут
 
Предыдущая тема по данному продукту.

Всего записей: 11860 | Зарегистр. 05-06-2002 | Отправлено: 23:39 24-11-2006 | Исправлено: emx, 23:40 24-11-2006
lostDaNDY

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall - Блокировка сайтов
 
Доброго времени суток.  
Есть вопрос по настройке политик HTTP в консоли администрирования, а именно возможно ли поставить запрет доступа на сайт всем пользователям (зарегистрированным и нет), но как исключение, один пользователь может пользоваться данным сайтом?  
 
И еще вопрос по той же настройке, возможно ли составить список заблокированных сайтов? Поясню, есть список сайтов (порядка 2000) в exсel файле, а в настройке групп URL, в консоли, дает вносить только по одному сайту...2000 адресов вручную заносить сами понимаете...

Всего записей: 9 | Зарегистр. 05-02-2010 | Отправлено: 17:43 05-02-2010 | Исправлено: lostDaNDY, 17:44 05-02-2010
ArgonOL



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
lostDaNDY

Цитата:
возможно ли поставить запрет доступа на сайт всем пользователям (зарегистрированным и нет), но как исключение, один пользователь может пользоваться данным сайтом

Да, правила применяются сверху вниз. В верхнем правиле разрешить нужному пользователю, правилом ниже запретить всем.
 

Цитата:
возможно ли составить список заблокированных сайтов? Поясню, есть список сайтов (порядка 2000) в exсel файле, а в настройке групп URL, в консоли, дает вносить только по одному сайту...2000 адресов вручную заносить сами понимаете...

Можно отредактировать winroute.cfg  в разделе <list name="UrlGroups">, обязаельно при остановленном winroute.

Всего записей: 414 | Зарегистр. 16-02-2004 | Отправлено: 20:01 05-02-2010
GrAtski

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 

Цитата:
Tihon_one

 
с пппое вечно траблы, ибо винда работает с ним очень своенравно, поставь raspppoe на интерфейс через который создаётся подключение, это не факт что поможет избежать траблов с авторизацией, ибо керио должен брать те учётные данные какие ты ему задашь, но точно поможет избежать проблем с пппое в будущем, так же убери из настроек пппое подключения вообще всё, имя пользователя и пароль(в винде), и оставь только в KWF.

 
Смешно, но я выбрал то самое "высокоскоростное подключение" и тупо изменил имя подключения в KWF (не в windows) , вбил как и раньше логин и пасс вручную. Вуаля - пашет! )) ну это без комментариев....

Всего записей: 36 | Зарегистр. 14-10-2009 | Отправлено: 13:55 12-02-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GrAtski

Цитата:
вбил как и раньше логин и пасс вручную. Вуаля - пашет!  

Если посмотришь на предыдущей странице я тебе об этом говорил.
 
ЗЫ: почему игнорируют советы??

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 15:05 12-02-2010
VTNN

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Каким образом можно делать проброс портов на 2, 3 или даже 5 машин? В окне настройки можно же всего лишь один IP адрес вписать, или я что то не понимаю? Спасибо.
 
 

Всего записей: 7 | Зарегистр. 12-10-2009 | Отправлено: 16:41 12-02-2010 | Исправлено: VTNN, 16:41 12-02-2010
GrAtski

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
adjuster


Цитата:
Если посмотришь на предыдущей странице я тебе об этом говорил.
 
ЗЫ: почему игнорируют советы??

 
Какие советы? Ты посмотри сначала сам внимательно. Когда был задан вопрос - мне дали ответ, после чего я отписался - что попробую, НО получилось у меня это сделать не сразу, поэтому и ответил так поздно. имхо

Всего записей: 36 | Зарегистр. 14-10-2009 | Отправлено: 17:30 12-02-2010
ArgonOL



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
VTNN, создай для каждого внешнего порта по правилу.

Всего записей: 414 | Зарегистр. 16-02-2004 | Отправлено: 17:41 12-02-2010
VTNN

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ArgonOL
Примерные действия опишите пожайлуста, спасибо.

Всего записей: 7 | Зарегистр. 12-10-2009 | Отправлено: 16:14 15-02-2010
VTNN

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Дополнение к
http://forum.ru-board.com/topic.cgi?forum=8&topic=18830&start=1120#6
 
Как грамотно пробросить RDP порт для 192.168.0.15 во внешку?
 

Всего записей: 7 | Зарегистр. 12-10-2009 | Отправлено: 15:32 19-02-2010
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VTNN
Перед правилом RDP создаешь новое:
Источник-192.168.0.15
Назначение-Интернет
Служба-RDP
Действие-позволить

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 10:32 20-02-2010
8iv



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте.
Kerio 6.7
если скачивать с фтп сервера сквозь NAT то докачка поддерживается, если использовать непрозрачный прокси и ftp over http(In the Firewall settings dialog box, select HTTP Proxy with FTP support - как советуют в мануале для total commander) то докачка не поддерживается.

Всего записей: 77 | Зарегистр. 21-09-2007 | Отправлено: 12:06 15-03-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
если использовать непрозрачный прокси и ftp over http(In the Firewall settings dialog box, select HTTP Proxy with FTP support - как советуют в мануале для total commander) то докачка не поддерживается.

На проксе включено транспортировать все порты??

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 13:31 15-03-2010
8iv



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
На проксе включено транспортировать все порты??

разрешить туннельные подключения ко всем TCP-портам?
выключено

Всего записей: 77 | Зарегистр. 21-09-2007 | Отправлено: 13:45 15-03-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
8iv
Ну так включи - в чем сложность то?

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 14:28 15-03-2010
8iv



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а как это сказывается на безопасности?
 
Решено:
за стенкой стоит сквид,  если до этого фтп шел через него на обычный проксевый порт, то теперь идет напрямую благодаря
acl ftp proto ftp
always_direct allow FTP

Всего записей: 77 | Зарегистр. 21-09-2007 | Отправлено: 14:35 15-03-2010
daenyr1985

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Трансляция портов.
 
такая задача встала: из внешки достучаться до оборудования в локалке.  
оборудование - регистратор в котельной. программа соединяется до оборудования по 102 порту, ответное соединение с управляющей программой устанавливается на первый попавшийся порт.
 
Я так понимаю что надо из интернета стучаться на внешний адрес ADSL модема по 102 порту (на модеме портфорвардинг прокидывает 102 порт на Kerio), дальше керио мапит 102 порт до оборудования с внутренним адресом.
 
но связь не идет... может быть кто то уже сталкивался?

Всего записей: 10 | Зарегистр. 21-01-2010 | Отправлено: 10:35 17-03-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
daenyr1985
Попробуй отключить PI на правиле мепинга. Если не поможет, на этом же правиле ставь NAT на локальный интерфейс в добавок к мепингу.

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 11:58 17-03-2010
daenyr1985

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster
к сожалению с этими настройками играюсь второй день... не помогает...  
я вот думаю может конусный нат не так работает?  
 
Добавлено:
в догонку
 
правило создано такое :
источник - internet
назначение - firewall
служба - 102 порт TCP
разрешить
Full Cone Nat (inet) Map (адрес устройства:порт)
 
 

Всего записей: 10 | Зарегистр. 21-01-2010 | Отправлено: 12:05 17-03-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
daenyr1985
в первую очередь adsl в режим моста переведи.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 12:31 17-03-2010
daenyr1985

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
объясните что даст режим моста.. и чем не подходит портфорвардинг этого порта на шлюз?

Всего записей: 10 | Зарегистр. 21-01-2010 | Отправлено: 13:59 17-03-2010
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х (часть 2)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru