Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Winroute Firewall

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36

Открыть новую тему     Написать ответ в эту тему

WP

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Поставил winroute501. Вроде всё что хотел заработало.
Вот только автоматическая авторизация виндовых пользователей не выполняется.
Если зайти на логонную страничку, то автоматически авторизуется, а до того никак.
И редирект на логоную страницу не выполняется.
Как сделать? Подскажите плиз.
 
 


 
Kerio Winroute Firewall

 
Офф. сайт: http://www.kerio.com/kwf_home.html
Смотреть
 
 
Настройка WinRoute 4.x  »  Все вопросы тут
Настройка Kerio Winroute серии 5.x
Kerio Winroute Firewall,  сетевые проблемы
Kerio Winroute Firewall, обсуждение как программы
 
 
 

 

 
 
 
 

Всего записей: 13 | Зарегистр. 08-07-2002 | Отправлено: 14:20 15-03-2003 | Исправлено: lynx, 15:31 31-05-2004
ARC



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Еще вопросик возник. Вернее я уже его задавал, но ответа пока не получил.
 
В hhtp.log в конце строки есть три числа, второе как я понял количество передаваемых байт а вот что первое и последнее означают? и почему последнее, которое обычно со знаком "+" не всегда присутствует?

Всего записей: 146 | Зарегистр. 15-07-2001 | Отправлено: 09:13 06-04-2004
muzzle



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ARC
Я когда-то разбирался с этим, точно не помню, но вроде бы так:
первая цифра - код приема или что-то вроде этого, где-то в инете это есть, ищи
304 - не принято, типа такие данные уже есть, 200 - принято
вторая цифра - количество принятых байт
третья - число повторов или что-то вроде этого
 
Кто знает лучше - надеюсь поправит меня

Всего записей: 99 | Зарегистр. 29-04-2003 | Отправлено: 10:49 06-04-2004
LaVas_ki

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
люди а можно ли настроить Керио что б по емулу не получать лоИД?
пробовал через порт маппинг, но опыту мало - не получается
лоИД не пишет, но говорит что мой емулский порт не доступен
 
по тесту
http://www.thedonkeynetwork.com/connection_test
говорит
error/resest on ip xx.xx.xx.xx!
керио стоит на серваке с выделенкой, а я к нему через модем
подскажите!

Всего записей: 1465 | Зарегистр. 03-08-2003 | Отправлено: 09:50 18-04-2004
Gimlya

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо за ответы!  
 
Чего-то заработало  (bat, IE....) чего-то нет.  
 В частности вопрос по юзерам - а если нет домена, а просто рабочая группа?  
 
 
 
И ещё проблема : не пускает FlashFXP на некторые FTP с passive mode.  
 
Есть скажем некий 187.123.56.78  и заходить можно только через  
порт 5454.   Со включённым KWF просходит полная дичь - FlashFXP  
лезит на этот FTP с соврешено сумасшедшими портами (номера за 20 тыс)  
 и всё время разными...  хотя указан именно 5454    
Отключаем KWF и всё СРАЗУ становиться нормально - FlashFXP лезит  
н указанный порт и не чудит. Так что дело именно в KWF.  
 
  Как лечить ?  
 
 заранее thx !  

Всего записей: 395 | Зарегистр. 11-04-2002 | Отправлено: 14:18 18-04-2004
LaVas_ki

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
по поводу моего верхнего поста
поковыраялся немного удалось получить что все работает
и онлайн тест на succes проходит и ХайИД получаю
но почему то только на 4662 порту
создаю одно правило для маппинга двух портов на мою машину - 62 работает
другой нет
из-за чего это может быть???!!!

Всего записей: 1465 | Зарегистр. 03-08-2003 | Отправлено: 18:04 18-04-2004
Gimlya

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
to LaVas_ki:  
 
Расскажи поподробнее как ты настроилK KWF на работу с ослом.  
У меня ВООБЩЕ не работает, хотя в Firewall Rules добавил Service eDonkey....

Всего записей: 395 | Зарегистр. 11-04-2002 | Отправлено: 15:05 19-04-2004
LaVas_ki

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
добавил правило
из инета на файрвол по порту ТСП 4662 порт маппинг на мой ИП - ПЕРМИТ естно))))
все ОК, но почему то только на этом порту - остальные виснут, вернее не доступны получаются для серваков(((((((
к чему бы это?
ну и докучи я за НАТом сижу, во все сервисы гляжу)))

Всего записей: 1465 | Зарегистр. 03-08-2003 | Отправлено: 22:17 19-04-2004
Kuugle



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LaVas_ki
А почему бы не сделать напрямую, без портмаппинга?
в дестинейшне указываешь свой ипишник внутренний и всё.

Всего записей: 64 | Зарегистр. 01-12-2003 | Отправлено: 10:41 20-04-2004
vlad135

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Может кто сталкивался с такой штукой -  
поставил дома KWF 5.1.10 на комп с WinXP PRO- выход в инет по adsl от МТУ http://stream.ru/. Правила поставил из Wizard'а. В конфиге прописал, что звонилка и виртуальная сетевуха модема - внешние интерфейсы, чтоб прокся на них не поднималась.  
Смотрю в Статус'е Подключения - показывает, что NAT это локальное подключение, а Local Traffic - внешние, и коннект от другого компа с админской консоли показывает как входящее подключение.  
На работе стоит 5.1.9 выход в Инет через Ethernet и все нормально.  
Это может у 5.1.10 глюк такой или я что-то неправильно настроил?

Всего записей: 7 | Зарегистр. 23-01-2004 | Отправлено: 01:34 24-04-2004
Ramazan



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Приветствую!
Не подскажет ли мне кто-нибудь, где можно найти списки сайтов категории XXX для их блокировки в WinRoute - провайдер прекращает обслуживание после первого предупреждения в случае доступа на сайты указанной категории

Всего записей: 359 | Зарегистр. 13-04-2002 | Отправлено: 16:35 29-04-2004
syan



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Всем привет!
Может быть кто подскажет как строить в Kerio Winroute Firewall 5.1.10 учёт ftp трафика?
в ftp политиках можно создать правило для ftp протокола, даже есть галка Log, но вот куда этот лог кладётся-неизвестно:(
У меня трафик фиксирует по логам Proxy Inspector, но в нем нет сканирования фтп логов
Помогите плиз если кто знает решение проблемы!
Или пождскажите плиз утилиту или прогу для ведения статистики!
А ещё если кто знает, как можно настроить в нём же статистику pop3 & smtp, и можно ли вообще?
Заранее благодарю!

Всего записей: 7 | Зарегистр. 24-03-2004 | Отправлено: 17:11 29-04-2004
Andy_Urb



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kuugle Как должно точно выглядеть правило для 4662?
---------------------
источник - вневний интерфейс
получатель - Firewall  
сервис - eDonkey  
действие - разрешить
---------------------
такой вариант не прокатывает - может я что еще забыл?

Всего записей: 1179 | Зарегистр. 24-09-2003 | Отправлено: 17:36 03-05-2004
golkanavt



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Andy_Urb
присоединяюсь к этому вопросу, уже какие только варианты не перепробовал, никак. просветите, знающие люди, в чем может быть дело?

----------
Shit happens...

Всего записей: 1069 | Зарегистр. 08-04-2002 | Отправлено: 12:54 19-05-2004
ARC



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Хотел бы даже расширить вопрос...... трафик по каким протоколам кроме HTTP вообще можно найти в логах?
 
например если ICQ по HTTPS работает, то ее вообще не учесть?
 
собственно мне нужна только общая цифра трафика за месяц, по всем возможным подключениям, это реально или нет?
 
Еще вопрос про политики. У меня в качестве источника указаны конкретные IP локальной сети, а в качестве получателя мне нужно указать подключение к инету или файрволл? а то у меня что-то сомнения появляются что все правильно работает......

Всего записей: 146 | Зарегистр. 15-07-2001 | Отправлено: 11:39 20-05-2004
ARC



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопросов все больше, а ответов никто не дает ;-(((
 
Проблема: Есть машина в локальной сети, на которой выполняется пользовательская программа. Программа использует протокол HTTP, по крайней мере про другое ничего не известно... При работе напрямую с инетом все работает отлично, при работе через Керио, она никак не может установить соединение с сервером........

Всего записей: 146 | Зарегистр. 15-07-2001 | Отправлено: 12:37 25-05-2004
agMuH



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
привет всем!
 
столкнулся с проблемкой, может кто чего подскажет?
 
есть дома десктоп с подключением по Ethernet в локалку - далее инет
дома локальная сеть по Wi-Fi с ноутбуком
 
стоял winroute - все работало нормально
 
инет и на десктопе и на ноуте.
 
сменил провайдер принцип доступа в инет - для инета теперь используется VPN-соединение поверх Ethernet
 
и тут начались проблемы.
 
на ноутбку невозможно получить инет
 
хотя пинги ходят вроде нормально - но черуз браузер - отваливается все подряд
тоже самое с почтой - "недоступен POP3 сервер" и все тут
одна только аська фурычит
 
на десктопе проблем никаких.
 
расклад вообще такой:
 
домашняя локалка: 192.168.0.0/24
десктоп: 192.168.0.1
ноут: 192.168.0.2 с гейтом на 192.168.0.1
 
на десктопе: kerio winroute firewall с NAT на VPN-соединение (exclude this computer from NAT стоит, ессно)
 
пробовал и winroute 4.2.5 , и керио винрутфайрволлы оба - никакого результата не добился.
 
подскажите, плиз, в чем дело?
уже кучу всего перерыл - ничего не могу найти

Всего записей: 525 | Зарегистр. 17-12-2001 | Отправлено: 13:17 21-06-2004
Ryavkin

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Народ, поскажите , что за проблема с маппингом. В локалке стоит эксченж (192.168.10.10) делаю маппинг 25 порта:
sourse: wan
destination:firewall
servece:smtp
action:allow
translation: map 192.168.10.10
protokol inspector : none
Почта не доходит по таймауту, по телнету не могу подключиться. На сайте Керио было упоминание, что проблемы возникают при использовании Windows NAT, но без него юзвери инет не видят.

Всего записей: 19 | Зарегистр. 05-11-2003 | Отправлено: 15:14 21-06-2004
setmaster



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
источник - вневний интерфейс  
получатель - Firewall  
сервис - eDonkey  
действие - разрешить  

MAP [IP твоей рабочей машины с ослом]

Всего записей: 55 | Зарегистр. 30-01-2004 | Отправлено: 10:33 22-06-2004
hoochie



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ryavkin
   Проверить твой конфиг к сожалению не могу. А что если попробовать так:
translation: map 192.168.10.10:25

Всего записей: 434 | Зарегистр. 30-03-2003 | Отправлено: 15:08 30-06-2004
hoochie



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KFW 6.01
Что это значит в логе debug?

Код:
[01/Jul/2004 01:52:26] Service "DNS" bound to address 169.254.0.195 stopped
[01/Jul/2004 01:52:26] Service "WebAdmin" bound to address 169.254.0.195 stopped
[01/Jul/2004 01:52:26] Service "HTTPProxy" bound to address 169.254.0.195 stopped
[01/Jul/2004 01:52:26] Service "WebAdminSSL" bound to address 169.254.0.195 stopped
[01/Jul/2004 01:52:26] Service "VPN" bound to address 169.254.0.195 stopped
 
[01/Jul/2004 01:52:27] Service "DNS" started, bound to address 169.254.0.195
[01/Jul/2004 01:52:27] Service "WebAdmin" started, bound to address 169.254.0.195
[01/Jul/2004 01:52:27] Service "HTTPProxy" started, bound to address 169.254.0.195
[01/Jul/2004 01:52:27] Service "WebAdminSSL" started, bound to address 169.254.0.195
[01/Jul/2004 01:52:27] Service "VPN" started, bound to address 169.254.0.195
 
[01/Jul/2004 02:03:40] Service "DNS" bound to address 169.254.0.195 stopped
[01/Jul/2004 02:03:40] Service "WebAdmin" bound to address 169.254.0.195 stopped
[01/Jul/2004 02:03:40] Service "HTTPProxy" bound to address 169.254.0.195 stopped
[01/Jul/2004 02:03:40] Service "WebAdminSSL" bound to address 169.254.0.195 stopped
[01/Jul/2004 02:03:40] Service "VPN" bound to address 169.254.0.195 stopped

В это время за сервером никого не было. Почему стартуют-останавливаются сервисы и что, черт возьми, значит bound to address??

Всего записей: 434 | Зарегистр. 30-03-2003 | Отправлено: 15:20 01-07-2004
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Winroute Firewall


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru