Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По многочисленным просьбам системных администраторов разделили общую тему по настройкам различных серий прокси серверов версий WR 4.х и KWR 5.х на две.
Пожалуйста, обращайте внимание:
В этом топике только серия KWR 5.х и выше
Настройка серии WR 4.x и старые вопросы по KWR 5.х (по состоянию на 19.01.2004 г.) в теме:
Настройка WinRoute 4.x
 


 
WinRoute 5.х и 6.x


 
Офф. сайт:  
http://www.kerio.com/kwf_home.html
http://www.kerio.com/wrp_home.html
 
 

Цитата:
   
Kerio WinRoute Firewall 5™ sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
Kerio WinRoute Pro™ is a robust network firewall that protects your network from hackers and Internet threats. It easily connects the network to the Internet using various access devices. Built-in mailserver allows users to have their own corporate email.
 

Смежный топик в программах.
Лекарство ищем тут
 
Предыдущая тема по данному продукту.

Всего записей: 11860 | Зарегистр. 05-06-2002 | Отправлено: 23:39 24-11-2006 | Исправлено: emx, 23:40 24-11-2006
lizun



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
Ооооо, Вы вернулись к нам!
керио-клиент - это его же Kerio VPN Client, цепляется к серверу с керио для получения инета... У меня было ощущение, что после переподключения клиента, человек все равно остается на том же канале инета, который был до этого и может занять другой канал, если перестанет работать этот. В общем, что-то такое. Деталей уже сам не припомню.
Ну, вообще насчет настроек пока обождем, сейчас сижу обычно на одном канале и жду с нового года нового провайдера, тогда посмотрим, что ещё можно попробовать сделать

Всего записей: 440 | Зарегистр. 16-01-2007 | Отправлено: 12:49 09-12-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lizun
я конечно польщён, но kerio vpn не для раздачи тырнета, в целом, надо покумекать, ведь только в 6.6. версии передавать явно нулевой маршрут запретили, так что до версии 6.6 наверное что-то можно придумать, тут надо думать, а учитывая то что я не совсем помню суть проблемы, то...

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 16:18 09-12-2010
lizun



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
Цитата:
ведь только в 6.6. версии передавать явно нулевой маршрут запретили, так что до версии 6.6 наверное что-то можно придумать

То есть, если у меня сейчас версия 6.7.0 patch 1 build 6228, то нулевой маршрут не передается корректно?
Он так-то у меня прописан в свойствах VPN-сервера.

Всего записей: 440 | Зарегистр. 16-01-2007 | Отправлено: 20:51 09-12-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lizun
залезь на kerio-rusточкару там ребята разобрались как такой маршрут передать

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 21:19 09-12-2010
ofj

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Привет Всем!
Стоит Керио 6.7...  
Политика траффика:
-----------------------------------------------------------------  
Inet      -- Firewall-- любой -- разрешить  
Firewall -- Lan      -- любой -- разрешить  
Lan       -- Firewall-- любой -- разрешить  
Firewall -- Inet     -- любой -- разрешить  
Lan       -- Inet     -- любой -- разрешить -- NAT  
------------------------------------------------------------------
В Политика НТТР--Прокси сервер вставленно галка в Включить непрозрачный прокси-сервер Порт: 8080
Интернет раздается всем.
Необходимо разделить пользователей на: интернет(пользуются инет и почтой) и почта(пользуются только почтой).
Подскажите как и где изменить, чтоб это заработало.
Заранее СПС.

Всего записей: 233 | Зарегистр. 13-10-2008 | Отправлено: 08:10 14-12-2010
Cosmit



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите пож где смотреть !!!
Соит Kerio Control 7.1.0 на win2003
 
ftp в правилах разрешен  
но не работет через NAT
а через прокси работает

Всего записей: 291 | Зарегистр. 05-12-2005 | Отправлено: 14:53 21-12-2010 | Исправлено: Cosmit, 15:52 21-12-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Cosmit
 
что именно не работает, включал лог пакетов? смотрел, анализировал его? Проверял без инспектора протоколов?

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 21:24 21-12-2010
Cosmit



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
 
Мне Ruza уже обяснил  
 
вообщем тема такая помимо 21 тебе надо открыть 20 (data) и ещё порты для passv режима которые могут быть в рандоме но выше 1024
тте для пассивного фтп
 
тут проблема то как раз с пассивными
но как это лечиться пока плоностью не разобрался

Всего записей: 291 | Зарегистр. 05-12-2005 | Отправлено: 15:03 22-12-2010 | Исправлено: Cosmit, 15:03 22-12-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Cosmit
ну на сколько я помню, некоторые фтп сервера позволяют сконфигурить диапазон портоивного режима, дерзай.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 23:53 22-12-2010
JohnSilver182



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Hi all
 
А  если  комп  с Kerio    цепляться   по VPN и  адресс сервера 172.26.195.3 .
Ping  идет  ,  все  гуд
 
А  остальные  компы  которым Kerion  Inet   раздает ,  "увидят " этот  адресс ??
 

Всего записей: 829 | Зарегистр. 03-06-2009 | Отправлено: 12:51 27-12-2010
Romeo_sh



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
JohnSilver182
Увидят, если это разрешено правилами.

Всего записей: 204 | Зарегистр. 17-02-2006 | Отправлено: 17:53 28-12-2010
JohnSilver182



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кстати а вобще интересно что Server Kerio может организовывать VPN туннель  только к другому Kerio   ,  и вроде как  этой же версии .

Всего записей: 829 | Зарегистр. 03-06-2009 | Отправлено: 19:25 28-12-2010
Romeo_sh



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
JohnSilver182
Не обязательно одинаковые версии у меня работала связка 6.7.0->7.0.1, и активным был 6.7.0, наоборот почему-то не получилось. Но факт в том, что так работает.

Всего записей: 204 | Зарегистр. 17-02-2006 | Отправлено: 13:11 30-12-2010
mw1951

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток! Возник вопрос по возможности ограничения максимального размера исходящего и входящего файла(чтоб с/на файлообменников ничего большого не качали/выкладывали). Давно тыкаюсь в настройках, а что-то найти не могу. Версия 6.7.1. Заранее спасибо.

Всего записей: 6 | Зарегистр. 23-10-2008 | Отправлено: 08:21 10-01-2011
Romeo_sh



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mw1951
Имхо никак, проставьте квоту пользователям и не парьтесь )

Всего записей: 204 | Зарегистр. 17-02-2006 | Отправлено: 10:22 11-01-2011
mw1951

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я так понимаю под квотой предполагается колличество суточных мегабайт?

Всего записей: 6 | Зарегистр. 23-10-2008 | Отправлено: 13:04 11-01-2011
Romeo_sh



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mw1951
ага и это все же более эффективно, чем ограничение размера файла - ведь тот же большой файл можно скачать из нескольких фрагментов - а тут никак не обойдешь.

Всего записей: 204 | Зарегистр. 17-02-2006 | Отправлено: 15:32 11-01-2011
mw1951

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да со скачиванием проблем нет, главное чтоб не выкладывали что нить большое =)

Всего записей: 6 | Зарегистр. 23-10-2008 | Отправлено: 07:53 12-01-2011
golon

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет.
Можно ли совместно с керио использовать captive portal?
Есть у меня открытая точка доступа. Надо, чтобы каждый подключившийся, при попытке зайти на какую-либо страницу попадал сначала на нашу внутреннюю страницу с информацией, нажимал на ней кнопку, а потом уже мог свободно лазить куда угодно.
Есть ли какое-то решение этой задачи?

Всего записей: 64 | Зарегистр. 06-08-2005 | Отправлено: 01:42 07-02-2011
Dark Tiger



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Добрый день.
Подскажите пожалуйста, как действовать в следующей ситуации:
Имеется сервер с 3-мя сетевухами. 1-инет, 2-ая локалка 1, 3-я локалака2.
Нужно настроить DHCP сервер, так что бы он раздавал адреса только по второй сетевухи (локалка1). Достаточно только выставить нужный диапазон в настройках DHCP или необходимо так же добавить некое правило для сервера, что бы смотрел только на один интерфейс?

Всего записей: 101 | Зарегистр. 12-12-2005 | Отправлено: 22:08 08-03-2011
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х (часть 2)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru