Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По многочисленным просьбам системных администраторов разделили общую тему по настройкам различных серий прокси серверов версий WR 4.х и KWR 5.х на две.
Пожалуйста, обращайте внимание:
В этом топике только серия KWR 5.х и выше
Настройка серии WR 4.x и старые вопросы по KWR 5.х (по состоянию на 19.01.2004 г.) в теме:
Настройка WinRoute 4.x
 


 
WinRoute 5.х и 6.x


 
Офф. сайт:  
http://www.kerio.com/kwf_home.html
http://www.kerio.com/wrp_home.html
 
 

Цитата:
   
Kerio WinRoute Firewall 5™ sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
Kerio WinRoute Pro™ is a robust network firewall that protects your network from hackers and Internet threats. It easily connects the network to the Internet using various access devices. Built-in mailserver allows users to have their own corporate email.
 

Смежный топик в программах.
Лекарство ищем тут
 
Предыдущая тема по данному продукту.

Всего записей: 11860 | Зарегистр. 05-06-2002 | Отправлено: 23:39 24-11-2006 | Исправлено: emx, 23:40 24-11-2006
ozuna

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
да нет, с провом все гуд, без прокси все пашет

Всего записей: 9 | Зарегистр. 11-01-2008 | Отправлено: 15:28 26-05-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ozuna
без какого прокси?! причём тут прокси и почтовые протоколы?!

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 17:26 26-05-2011
ozuna

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
всмысле без керио, просто через адсл модем

Всего записей: 9 | Зарегистр. 11-01-2008 | Отправлено: 17:44 26-05-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ozuna
ну тогда по порядку вкладывайте все данные, ipconfigi route printi и т.п. и т.д.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 17:59 26-05-2011
ozuna

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Пока не актуально, ушел в отпуск. Спасибо.

Всего записей: 9 | Зарегистр. 11-01-2008 | Отправлено: 18:26 29-05-2011
FESSSS



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток! Небольшая проблема возникла...,есть локальная сеть с доменом и керио. Создал в керио группу, в HTTP политиках создал правило вида:
Source: CreditOtdel
Destenation: mail.ru
Service: any
Action: permit
Потом зделал такое правило:
Source: CreditOtdel
Destenation: Any
Service:Any
Action: deny
 Нужно чтобы эта группа могла ходить только на мейл.ру. В результате как продолжали, так и продолжают ходить везде, подскажите плиз как правильно сделать и где моя ошибка? Заранее спасибо =)

Всего записей: 37 | Зарегистр. 13-04-2011 | Отправлено: 14:17 30-05-2011 | Исправлено: FESSSS, 14:24 30-05-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
FESSSS
а запрещающее правило кто будет делать?

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 14:38 30-05-2011
FESSSS



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Так есть же запрещающее???? второе которое, или там что то не так?

Всего записей: 37 | Зарегистр. 13-04-2011 | Отправлено: 15:17 30-05-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
FESSSS
вот ведь блин вообще затупляю. мозги расплавились уже:
 
1) проверь что инспектор протоколов у тебя включен на всех правилах трафика
2) проверь что люди эти реально авторизуются учётными записями из вышеуказанной группы

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 16:41 30-05-2011 | Исправлено: Tihon_one, 18:53 30-05-2011
AJIb_CAPONE

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
на серваке(win2003) стоит Kerio WinRoute Firewall 6.7
надо поднять в Kerio  VPN-сервер. захожу в настройки Kerio - интерфейсы. там пишет VPN-сервер отключено и VPN-драйвер не загружен вследствие ошибки: Внутренняя ошибка.
также не нашёл нигде Kerio VPN adapter
вопрос: как установить Kerio VPN adapter и загрузить потом драйвер?
зашёл в винде в мастер установки нового оборудования и установил Kerio VPN adapter. он появился в диспетчере устройств. перегрузил сервак - этот адаптер исчез из диспетчера и появился в Kerio в интерфейсах с параметром Отключено. VPN-сервер также отключен в следствии всё той же ошибки: "VPN-драйвер не загружен вследствие ошибки: Внутренняя ошибка"
что делать?

Всего записей: 56 | Зарегистр. 07-12-2006 | Отправлено: 10:22 31-05-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AJIb_CAPONE
никогда не устанавливать на один хост KWF и KVC, сносите клиент, выполните переустановку приложения KWF в режиме исправления

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 14:05 31-05-2011
AJIb_CAPONE

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
никогда не устанавливать на один хост KWF и KVC, сносите клиент, выполните переустановку приложения KWF в режиме исправления

Цитата:
никогда не устанавливать на один хост KWF и KVC, сносите клиент, выполните переустановку приложения KWF в режиме исправления

какой клиент? нет на этом серваке никакого клиента
требуется в KWF включить VPN-сервер и не получается никак

Всего записей: 56 | Зарегистр. 07-12-2006 | Отправлено: 14:11 31-05-2011
s800



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall 6.6.0 build 5729. подскажите как запретить выход в интернет с определенных ip., cоздал правила имя (нет интернет) источник (диапазон IP) назначение (интернет) служба (любой) действие (запрет) инспектор протокола откл.  
Авторизация доменная. все пользователи прописаны авторизация идет автоматом.
Мне надо чтобы пользователи которые не пренадлежать домену в инет не выходили.

----------
Самый хороший учитель в жизни — опыт. Берет, правда, дорого, но объясняет доходчиво.

Всего записей: 1686 | Зарегистр. 21-02-2005 | Отправлено: 05:57 16-06-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AJIb_CAPONE
тогда давай так, какой драйвер ты использовал для установки данного виртуального интерфейса?

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 10:35 16-06-2011
OOD

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите можно ли в Winroute  раздать Nat при этом ограничить скорость канала на который раздаешь NAT?

Всего записей: 3381 | Зарегистр. 20-05-2006 | Отправлено: 16:45 15-07-2011
Segy4

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток.
Помогите с настройкой VPN:
win2k3 + KWR 6.7.1 внутренняя сеть 1.1.1.0/255.255.255.0 - одна сторона;
winXP HE + KWR 6.7.1 внутренняя сеть 1.1.2.0/255.255.255.0 - вторая сторона;
VPN-туннель подымается! но на этом всё и заканчивается, т.е. компы одной подсети не видят компы другой подсети.
Внутри каждой подсети все компы ходят через эти прокси в инет без проблем.
Временно согласен даже подключать по VPN не всю сеть, а отдельных пользователей.
Помогите, пжалста!

Всего записей: 60 | Зарегистр. 25-03-2009 | Отправлено: 11:21 29-09-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Segy4
ну так давай сюда ipconfig /all с обоих шлюзов и двух клиентов с одного и другого конца, затем политики трафика покажи и tracert между ip хостов туннеля покажи

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 11:45 29-09-2011
Segy4

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
Спасибо. Помогла ссылка http://winroute.ru/winroute_sbs_guide/ch03s01.html
На ней наиболее понятно, по крайней мере мне, описаны настройки DNS для объединения сетей. Только непонятно, почему-то после поднятия туннеля VPN-клиенты перестали коннектится с наружи. Так и должно быть, или это я чего-то напутал?

Всего записей: 60 | Зарегистр. 25-03-2009 | Отправлено: 07:59 30-09-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Segy4
что-то напутал, скрины политик трафика покажи

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 17:07 30-09-2011
Segy4

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
правила тут _http://zalil.ru/31799412
 
и ещё вопрос:
можно как-то включить WebFilter без наличия http-сервера? или запретить посещение некоторых страниц с неактивным вэб-фильтром? или только в правилах банить доступ на определённые внешние ip-адреса?

Всего записей: 60 | Зарегистр. 25-03-2009 | Отправлено: 14:06 03-10-2011 | Исправлено: Segy4, 14:09 03-10-2011
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х (часть 2)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru