Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Winroute Firewall

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36

Открыть новую тему     Написать ответ в эту тему

WP

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Поставил winroute501. Вроде всё что хотел заработало.
Вот только автоматическая авторизация виндовых пользователей не выполняется.
Если зайти на логонную страничку, то автоматически авторизуется, а до того никак.
И редирект на логоную страницу не выполняется.
Как сделать? Подскажите плиз.
 
 


 
Kerio Winroute Firewall

 
Офф. сайт: http://www.kerio.com/kwf_home.html
Смотреть
 
 
Настройка WinRoute 4.x  »  Все вопросы тут
Настройка Kerio Winroute серии 5.x
Kerio Winroute Firewall,  сетевые проблемы
Kerio Winroute Firewall, обсуждение как программы
 
 
 

 

 
 
 
 

Всего записей: 13 | Зарегистр. 08-07-2002 | Отправлено: 14:20 15-03-2003 | Исправлено: lynx, 15:31 31-05-2004
Kurt

 
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ilion
Не очень понял. Реально от провайдера качалось такое количество трафика. А что писали логи Керио?

----------
http://uid.me/kurt

Всего записей: 3822 | Зарегистр. 30-06-2001 | Отправлено: 02:31 09-03-2004
ilion



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kurt
А вот этот трафик они и подтвердили.  
Очень конкретно - с Microsoft'а скачивался Sharepoint Portal Server (это .exe размером ~230 Мб) с помощью Flashget. Заливка шла по протоколу HTTP в 5 потоков. В логах десятка 3 строк о скачивании очередного сегмента и в каждом длина - десятки и сотни мегабайт. Вот в сумме и получились гиги.  
Впечатление, что при прозрачном проксировании КЕРИО сливает в файле все от точки закачки  до конца файла ДЛЯ КАЖДОГО ПОТОКА ЗАКАЧКИ ЗАНОВО. Да и действительно, как ему разобраться, ведь каждый поток - это самостоятельная сущность.
Экспериментировать над собой в условиях тарифицированного трафика желания нет, вот я и отрубил прозрачное проксирование. Может влияет объем кэша, может - это глюк версии. Кстати, в подтверждении моих догадок, суммарный трафик после этого уменьшился в разы - все-таки основной объем качается не броузером, а FlashGetом.

Всего записей: 1366 | Зарегистр. 15-05-2002 | Отправлено: 21:47 09-03-2004
senator1976

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите пожалуйста! Надо из локальной сети организовать vpn соединение одной из машин к серверу, находящемуся в инете. По-разному пробовал, ничего не получается. Может кто знает?

Всего записей: 1 | Зарегистр. 16-02-2004 | Отправлено: 14:53 12-03-2004
Qwadrat



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Можно ли в WinRoute 5 насроить нат на одном сетевом интерфейсе, и чтоб еще к VPN нормально подключался?

Всего записей: 59 | Зарегистр. 09-08-2002 | Отправлено: 11:46 15-03-2004
sm0ka



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ,  я не знаю можно ли замутить это в Kerio Winroute Firewall, но если кто нибудь знает как этого добиться напишите!!
 
Надо сохранять на серваке все файлы которые были выкачены из сети, путем ftp, smtp, http, https!!

Всего записей: 7 | Зарегистр. 05-03-2003 | Отправлено: 14:47 25-03-2004 | Исправлено: sm0ka, 14:49 25-03-2004
JohnnyBravo

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите кто чем может!
Проблема такая, после переустановки винрута на последнюю версию перестал работать сетевой принтер (принтсервер, lpr) драйвер принтера установлен на сервере и зашарен для остальный юзверей,
как тока стопю винрут, все ок, запускаю - лажа...
 
какие мысли, господа?

Всего записей: 154 | Зарегистр. 30-10-2002 | Отправлено: 13:49 26-03-2004
skylined

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
JohnnyBravo
В Traffic Policy для Local Traffic'а поставь Permit
 

Всего записей: 294 | Зарегистр. 27-06-2003 | Отправлено: 12:01 30-03-2004
JohnnyBravo

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
skylined
апсолютно ламерский ответ...
проблема решена, саппорт от керио рулит

Всего записей: 154 | Зарегистр. 30-10-2002 | Отправлено: 16:06 30-03-2004
skylined

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
апсолютно ламерский ответ...

Ишь какой гордый..
Поделился бы хоть в чем трабла была

Всего записей: 294 | Зарегистр. 27-06-2003 | Отправлено: 17:56 30-03-2004
JohnnyBravo

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
skylined
Сорри погорячился, но ты тоже не прав, сдесь же не дети сидят, что такие советы давать...
а проблема в 3way handshake, опция в файле winroute.cfg... изменив ее все заработало

Всего записей: 154 | Зарегистр. 30-10-2002 | Отправлено: 14:09 31-03-2004
ARC



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
JohnnyBravo
Здесь и не такие дети сидят...
 
Для всех:
 
У меня версия KWF 1.1.5 стоит на W2k sp4, две сетевухи - для инета и сети (просто, чтобы вопросов уточняющих не было)
 
Вопросы такие:
 
- Хочу настроить все таким образом. Закрыть доступ в инет вообще всем. Затем открывать каждому пользователю только то, что будет нужно.
 
- Прочитал весь топик, и не понял для чего лучше использовать NAT, а для чего прокси. Если честно, то не совсем понимаю понятия прозрачный и непрозрачный прокси.
 
- Нужно учитывать трафик по каждому пользователю. Есть ли готовые средства, или все нужно из лога доставать? И не нашел тут ответа, что значат цифры в http.log ? вопрос на 5-й страничке был, вроде.
 
- Ну и дежурный вопрос. Где есть что почитать про Керио на русском, чтобы не задавать глупых и неконкретных вопросов?

Всего записей: 146 | Зарегистр. 15-07-2001 | Отправлено: 14:52 31-03-2004
JohnnyBravo

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ARC
Лады, надо делать так:
прокси прозрачный (т.е. типа все кэшируется независимо от того, юзает юзер прокси или нет)
если у всех юзерей общие разрешенные сайты то делай так:
создаешь adress group типа Permited, в который загоняешь IP разрешенных сайтов,
потом идешь в траффик полиси и делаешь правило  
источник локалка дестинейшн- адрес    груп - Prmited        allow       NAT
вот и все....
если у каждого пользователя будет свои различные сайты, то тут сложнее но принцип тотже
а траффик считай програмкой от TamoSoft CommTraffic, на нее уже ломалка есть

Всего записей: 154 | Зарегистр. 30-10-2002 | Отправлено: 16:56 31-03-2004 | Исправлено: JohnnyBravo, 16:57 31-03-2004
hoochie



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
JohnnyBravo
Ну в самом деле, напиши подробней, что за опция в файле winroute.cfg?? А то я ничего не понял.

Всего записей: 434 | Зарегистр. 30-03-2003 | Отправлено: 08:45 02-04-2004
JohnnyBravo

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
hoochie
а у тебя, что такая проблема?
ищешь
<table name="Firewall">
<variable name="Require3WayHandshake">1</variable>
</table>
 
 
если проблема, то ставишь 0

Всего записей: 154 | Зарегистр. 30-10-2002 | Отправлено: 18:56 02-04-2004 | Исправлено: JohnnyBravo, 11:30 03-04-2004
hoochie



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
а у тебя, что такая проблема?

Да нет, такая - отсутствует. Просто раз уж разговор зашел о проблеме, то приветствуется описание ее удачного разрешения. Чтобы другим было повадно во что наступать. Что интересно, у меня default значение уже равно 1.

Всего записей: 434 | Зарегистр. 30-03-2003 | Отправлено: 10:08 03-04-2004
JohnnyBravo

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
hoochie
ошибся, нада 0

Всего записей: 154 | Зарегистр. 30-10-2002 | Отправлено: 11:33 03-04-2004
ARC



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
JohnnyBravo
 
Спасибо, с этим я понял, но мне как раз нужно по каждому отдельному IP разные протоколы и порты открывать
мне для каждого IP делать отдельное правило?
 
Добавлено
И все-таки еще раз прошу пояснить, что лучше использовать NAT или прокси, или оба вместе?

Всего записей: 146 | Зарегистр. 15-07-2001 | Отправлено: 10:28 05-04-2004
JohnnyBravo

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
да, правильно, для каждого IP тебе нужно делать отделное правило, или если есть группы ip то для групп...
Без НАТ ты этого сделать не сможешь, так что у тебя нат должен быть включен, п вот прозрачный прокси включаешь по желанию, он никакого достура в инет не дает, а тока кэширует то что было загружено, причем независимо, установлено в эксплорере прокси или нет

Всего записей: 154 | Зарегистр. 30-10-2002 | Отправлено: 15:45 05-04-2004
ARC



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
JohnnyBravo
Спасибо... все настроил, все работает

Всего записей: 146 | Зарегистр. 15-07-2001 | Отправлено: 16:43 05-04-2004
Pustota

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Знающий народ, помогите. Поставил Kerio Winroute Firewall v5.1.10 на Windows Server 2000. Появилось два вопроса:
1. Почему Флэшгет, который установлен на машине за сервером не может скачать файлы с серверов, которые установлены по другую сторону сервера?
Грубо говоря, KWF не пропускает файлы, которые льются через FlashGet. FlashGet выдает ошибку 451 Command denied by firewall.
2. Тут один писал, что заметил значительное снижение скорости, при скачивании через KWF. Действительно это из-за KWF? И как устранить, чтобы скорость была максимальной?
 
Заранее спасибо.

Всего записей: 13 | Зарегистр. 06-04-2004 | Отправлено: 08:11 06-04-2004 | Исправлено: Pustota, 08:12 06-04-2004
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Winroute Firewall


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru