Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Winroute Firewall

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36

Открыть новую тему     Написать ответ в эту тему

WP

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Поставил winroute501. Вроде всё что хотел заработало.
Вот только автоматическая авторизация виндовых пользователей не выполняется.
Если зайти на логонную страничку, то автоматически авторизуется, а до того никак.
И редирект на логоную страницу не выполняется.
Как сделать? Подскажите плиз.
 
 


 
Kerio Winroute Firewall

 
Офф. сайт: http://www.kerio.com/kwf_home.html
Смотреть
 
 
Настройка WinRoute 4.x  »  Все вопросы тут
Настройка Kerio Winroute серии 5.x
Kerio Winroute Firewall,  сетевые проблемы
Kerio Winroute Firewall, обсуждение как программы
 
 
 

 

 
 
 
 

Всего записей: 13 | Зарегистр. 08-07-2002 | Отправлено: 14:20 15-03-2003 | Исправлено: lynx, 15:31 31-05-2004
BigAdmin



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ducky
в 5.0.4 есть такой момент
 
! Non-working NTLM authentication on Windows Server 2003  
 
здесь я могу только предположить, что NTLM авторизация в XP не работает по этому же поводу. Но это IMHO. Попробую на днях на ХР провернуть это дело
 
Blazer

Цитата:
а на 2000svr? У меня почему-то не заработала - KWF 5.04 Rus....

что не заработало ? можно поподробнее. АД на серваке поднято ?
Если нет, то и нечему тут работать. Если да, то надо импортировать юзеров из АД, в эдвансед опшинс прописать домен
 
кстати вопрос, у меня видимо с ЛДАП проблема. Импортирую юзеров только из НТ домена
Если импортирую из АД, то облом, грит не могу импортировать

Всего записей: 132 | Зарегистр. 26-09-2001 | Отправлено: 11:20 26-06-2003
Ducky



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Вводишь имя домена и данные пользователя нормально ?
и что она конкретно пишет на попытку импортирования ?

Всего записей: 89 | Зарегистр. 23-04-2003 | Отправлено: 11:37 26-06-2003
BigAdmin



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Вводишь имя домена и данные пользователя нормально ?

кАнЭшно
пишет No Users Imported
не может прочитать данные из АД......
ну да ладно....это уже проблема кривой настройки АД
WR здесь ни при чем

Всего записей: 132 | Зарегистр. 26-09-2001 | Отправлено: 11:44 26-06-2003
Ducky



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Так-то конечна.....
Значит ручками клиентов прописываешь

Всего записей: 89 | Зарегистр. 23-04-2003 | Отправлено: 12:45 26-06-2003
BigAdmin



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
нет. Там есть два варианта импорта. Из домена НТ и из АД
Так вот из домена НТ нормально импортирует

Всего записей: 132 | Зарегистр. 26-09-2001 | Отправлено: 12:53 26-06-2003
Kristaliar



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Господа
 
А как сайты то банить и файлы с URL ? Не нашел что то я нигде... С фтп все понятно.

----------
Дело ясное, что дело темное.

Всего записей: 835 | Зарегистр. 29-08-2002 | Отправлено: 13:00 26-06-2003
Ducky



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
BigAdmin
Дак у тебя какой домен вааще стоит ???
Или типа 2 домена как конкурирующие организации ?
 
 
Kristaliar
В ШТТП политике есть УРЛ-группы, дак вот, создаешь там группу, записываешь в нее маски запретных сайтов
а потом создаешь в правилах ШТТП новое правило, в котором прописываешь, что запрещаешь сайты из той группы.

Всего записей: 89 | Зарегистр. 23-04-2003 | Отправлено: 13:05 26-06-2003
BigAdmin



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ducky
мде.....у меня АД, импортировать из нее можно и так и так

Всего записей: 132 | Зарегистр. 26-09-2001 | Отправлено: 13:08 26-06-2003
Ducky



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
А как ты прописал имя домена ?
тут же тонкость ....
нада и домен и сервер домена прописывать как полное днс имя. а не как в НТ4
можа из-за этого ?
 

Всего записей: 89 | Зарегистр. 23-04-2003 | Отправлено: 13:20 26-06-2003 | Исправлено: Ducky, 13:23 26-06-2003
BigAdmin



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
брррр....предлагаю закрыть этот вопрос
я в курсе как в АД имя домена прописывается
я же говорю, здесь вопрос в АД, вернее в ЛДАП
просто вдруг у кого такое было, хотел узнать как это лечиться
Но это вопрос не сюда

Всего записей: 132 | Зарегистр. 26-09-2001 | Отправлено: 13:32 26-06-2003
Blazer

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
да вот также мучаюсь, АД настроен НОРМАЛЬНО!  
KWF 5.04 не импортирует нифига.....пусть имя сервера: LAPLAND, домен BALTCOM, указываю
 
Имя домена (Active Directory): baltcom.ru
Импортировать из сервера: lapland.baltcom.ru
Пользователь: ******
Пароль: *******************
 
и облом....где я не прав?

Всего записей: 182 | Зарегистр. 27-10-2001 | Отправлено: 15:15 26-06-2003
BigAdmin



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
попробуй найти LDAP браузер , есть такая софтина, и побробуй ткнуться в свою АД
У меня вот с виду полностью рабочая АД, а а этой софтиной ткнулся, оказалось не все так радужно
Ну а если все ок, тады надо в ступпорт писать в керио

Всего записей: 132 | Зарегистр. 26-09-2001 | Отправлено: 16:10 26-06-2003
Leshyi

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть проблем:
 
Поставил Winroute Firewall 5.0.4
Все всем разрешил.
 
Как теперь кому-то (ip) запретить доступ в Инет (например по HTTP) ?

Всего записей: 133 | Зарегистр. 11-06-2003 | Отправлено: 18:56 26-06-2003
Blazer

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
BigAdmin
ОК как найду - сообщу о результатах, а пока скажите мне уважаемые: поставил Remotly Anywhere, из локалки всё отлично, т.е http://192.168.0.1:2000 и вуаля - веб-авторизация и удаленный контроль за серваком, а вот из инета - фигушки. В политике траффика KWF разрешил всю активность на 2000 порту....сервер даже не пингуется. Request timed out...где грабли, чувствуется, что в этом причина и другого явления - ни один клиент из сети не может соединиться с FTP-серваком, подробнее в соответствующей ветке форума -"FTP и WinRoute"

Всего записей: 182 | Зарегистр. 27-10-2001 | Отправлено: 21:04 26-06-2003
X_Factor

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Где можно найти документация на русском к WinRoute 5.0.4 ?
 
Добавлено
* документацию

Всего записей: 247 | Зарегистр. 23-01-2002 | Отправлено: 05:46 27-06-2003
Ducky



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Leshyi
После работы мастера установки тебе осталось сшибить внутренний айпи-адрес файервола в правиле ната и поставить там тока группу айпишников, с которых разрешено ШТТП.
 
 
 
Добавлено
BigAdmin
Сам ты брррр.....  
Я ж не знаю уровень того, с кем общаюсь
А про ЛДап браузер очень интересно...
Кстати, у меня может импортируется все нормально из-за того что файервол находится на контроллере домена ?
А в целом правда керио глючит ?

Всего записей: 89 | Зарегистр. 23-04-2003 | Отправлено: 08:00 27-06-2003
BigAdmin



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Blazer

Цитата:
В политике траффика KWF разрешил всю активность на 2000 порту....сервер даже не пингуется.  

вообще-то 2000 порт и пинги это разные вещи
вот пример для пинга
 
source=ip адрес с которого хочешь пинговать
destination=firewall
service=ping
 

Цитата:
Request timed out...где грабли, чувствуется, что в этом причина и другого явления - ни один клиент из сети не может соединиться с FTP-серваком

здесь соответственно надо разрешить с любого адреса ходить на сервиc FTP
 

Всего записей: 132 | Зарегистр. 26-09-2001 | Отправлено: 09:31 27-06-2003
Blazer

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
BigAdmin
 
не...я немного не то хотел сказать: Remotely Anywhere по умолчанию садится на 2000 порт, а за пинг - спасибо: правио создал и пошло г...по трубам. Вот как теперь быть с Remotely Anywhere? Создал аналогичное правило.
 
Source = любой
Destination = Firewall
Port = TCP 2000
 
это не помогло пока...

Всего записей: 182 | Зарегистр. 27-10-2001 | Отправлено: 10:02 27-06-2003
LeoNik

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вся локалка ходит в интернет через Винроут через один модем. Есть желание поставить второй модем и разделиь, соответственно, по пользователям и протоколам нагрузку на каналы (т.е. почта,ФТП (всё, что через нат) и веб для части узлов  - через один интерфейс, и для оставшихся веб и всё что через НАТ - с другого интерфейса ). Мож поделится кто опытом, как это нвстроить в ВинРоуте?

Всего записей: 1 | Зарегистр. 10-04-2003 | Отправлено: 10:56 27-06-2003
BigAdmin



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Blazer
а в самом remotely anywhere ты разрешил из инета подключаться ?
 
LeoNik
а в чем собсно проблема. Винрут не винрут.....тут без разницы.
Просто пишешь правила на файрволе, не важно кто в этой роли выступает
например
deny all
192.168.1.10-20 разрешить ходить через ras1
192.168.1.30-40 разрешить ходить через ras2
это типа по юзерам было, прописать Вася сюда, Петя туда, не получится
примерно то же самое по сервисам
80 порт разрешить через ras1
21,22 порты разрешить через ras2
 
вот собсно и все

Всего записей: 132 | Зарегистр. 26-09-2001 | Отправлено: 11:17 27-06-2003
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Winroute Firewall


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru