Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Winroute Firewall

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36

Открыть новую тему     Написать ответ в эту тему

WP

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Поставил winroute501. Вроде всё что хотел заработало.
Вот только автоматическая авторизация виндовых пользователей не выполняется.
Если зайти на логонную страничку, то автоматически авторизуется, а до того никак.
И редирект на логоную страницу не выполняется.
Как сделать? Подскажите плиз.
 
 


 
Kerio Winroute Firewall

 
Офф. сайт: http://www.kerio.com/kwf_home.html
Смотреть
 
 
Настройка WinRoute 4.x  »  Все вопросы тут
Настройка Kerio Winroute серии 5.x
Kerio Winroute Firewall,  сетевые проблемы
Kerio Winroute Firewall, обсуждение как программы
 
 
 

 

 
 
 
 

Всего записей: 13 | Зарегистр. 08-07-2002 | Отправлено: 14:20 15-03-2003 | Исправлено: lynx, 15:31 31-05-2004
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Dimrix
тогда покажи какие у тебя правила есть и какие настройки на почтовых клиентах....
попробуем что нить
 
tolyn77
можно и без web ... просто отключи web интерфейс и будет тебе обычное окошко с авторизацией

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 16:02 21-10-2005
tolyn77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mikes,спасибо
а еще не подскажете что нужно сделать что бы можно было через браузер на удаленном компьюторе администрировать, что не делал не получается, на самом серваке все нормально отображается?

Всего записей: 1498 | Зарегистр. 07-09-2004 | Отправлено: 09:47 23-10-2005
greenfox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
хочу прикрутить его на шлюз - что посоветуете: ставить старый 4-й вариант или какую версию поновее!? (спрашиваю потому как с 4-й в основном работал - а вот тут опять встал вопрос)
ps сеть одноранговая на свичах, тачки все 2000 и выше в ней...

----------
Три вещи вечны: смерть, налоги и потеря данных...

Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 20:20 07-11-2005
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
greenfox
Просто из личного. У меня были проблемы с 4.2 (вроде именно .2)...В общем на NT4 он как часы работал, по полгода вообще без перезагрузок, на 2000SP4 начинался в произвольный момент просто полтергейст какой то. Связь он отрезал не неопределенное время полностью. Долго мучался, но так и не выяснил. Еще и потому, что глюк крайне нерегулярный, симптомов не выяснено. Лечился ребутом. Но мне это совсем не нравилось Шестой (6.0.8 вроде) стоит полгода где-то. Пока нареканий вообще нет.

----------
http://OpsMgr.ru (более мне не принадлежит. Кому принадлежит - не знаю.)

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 20:38 07-11-2005
greenfox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
G14
хм... т.е. 6-ку попробовать залямзить... ок, спасибо за совет.

----------
Три вещи вечны: смерть, налоги и потеря данных...

Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 20:39 07-11-2005
gvi2004



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Господа!
 
Подскажите как запретить передачу файлов через WinRoute по Http?

Всего записей: 66 | Зарегистр. 11-09-2004 | Отправлено: 19:17 12-11-2005
Elblang



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
хм. Но сколько не лазил не нашёл киньте плиз ссылку ежель былО. итак проблема очень распостранённая (наверное)/
в локалке стоит сервер терминалов, пытаюсь настроить доступ через И-нет к нему. на winroute создаю правило например 123.123.23.23:9999 (внешний IP) транслировать на 192.168.0.2 (внутренний IP сервера терминалов).  
Получаю отсос иваныч. протокол TCP. Remote Desktop Connection не подсоединяется.Чё не правильно????

Всего записей: 145 | Зарегистр. 26-03-2002 | Отправлено: 15:16 21-11-2005
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
tolyn77

Цитата:
что нужно сделать что бы можно было через браузер на удаленном компьюторе администрировать, что не делал не получается, на самом серваке все нормально отображается?

ну надо создать правило типа
internet -> firewall -> KWR - permit (для сдминистрирования kerio)
internet -> firewall -> RDP - permit (для треминала или удалённого рабочего стола)
 
Elblang

Цитата:
123.123.23.23:9999 (внешний IP) транслировать на 192.168.0.2 (внутренний IP сервера терминалов).

а маппинг портов есть? твой сервер терминалов поймёт что пакеты приходящие на его 9999 порт что-то означают?
надо наверное добавить маппинг на 3389 порт (помоему там RDP располагается по умолчанию)

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 15:59 21-11-2005
Elblang



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Service во избежании непредсказуемости - Any
Translation             - 192.168.0.2  Map 192.168.0.2  to port 3389
 
в результате тот же остос.  

Всего записей: 145 | Зарегистр. 26-03-2002 | Отправлено: 16:49 21-11-2005
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Elblang
напиши свой набор правил или сделай скрин и выложи где нить..  
вполне может быть что у тебя эти правила чем нить ещё режутся...

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 11:26 22-11-2005
Bakardi

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго! Повтор, ибо сильно срочно требуется!!! Плз, кто может, поготите предварителю дворянства.
 
1. Подскажите, пожалуйста при NTLM аунтификации не считается трафик пользователей, кроме firewall, как обойти проблемму?
В закладке General (Hosts/Users) отображается куда чел лезет, а вот в Connections пусто... Может проблемма в этом? Все содинения идут от firewall ip.
2. Как сделать автоматически NTLM аунтификацию в ICQ и firefox?

Всего записей: 40 | Зарегистр. 18-02-2003 | Отправлено: 12:20 22-11-2005
Elblang



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mikes
вот например:
Подключения я произвожу как по адресу внешнего IP так и с указанием конкретного порта (:3389)  
в любом случае отлуп идёт.  
source поставил any на это правило

Всего записей: 145 | Зарегистр. 26-03-2002 | Отправлено: 13:02 22-11-2005 | Исправлено: Elblang, 13:52 22-11-2005
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Elblang
 
гм... выложил называется.. а что ? полностью нельзя?
 
по тому кусочку что есть могу сказать только если у тебя идет
интеренет -> сервер то зачем тебе NAT там а?
у меня удалёное управление вот к примеру так... (radmin)
 
internet - firewall - TCP 9000 - permit (map 192.168.2.2:4899)
 
192.168.2.2 это комп во внутренней сети... и 4899 порт на которм радмин сидит..
таким образом подключаясь к firewall на 9000 порт я попадаю туда куда надо...
 
если хошь то стучи в ICQ ... подробнее

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 13:41 22-11-2005
Elblang



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Полностью на экран не помещалось. Но большое спасибо, трабл заключался в след.  
Трансляция у меня стояло на конкретный интерфейс сервера терминалов, а потому уже на том интерфейсе на конкретный порт. Когда я поставл на outgoing и дополнительно маппинг на нужный порт, то всё заработало. разумеется лишние адреса ву результате я убрал.  
Охрененное спасибо за помосчь !

Всего записей: 145 | Зарегистр. 26-03-2002 | Отправлено: 13:55 22-11-2005
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Bakardi
по поводу 2го пункта скажу что в icq есть авторизация .. там же где пишешь настройки прокси или firewall
а firefox... ну кроме если стартовой поставить страницу авторизации..
 
или у тебя на NAT построено... ???
 
может быть стоит сделать авторизацию на основе dhcp а?

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 14:35 22-11-2005
Bakardi

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mikes
Спасибо, что откликнулся... Всё на НАТ завязано...
Как можно аську на NAT NTLM авторизацию настроить?
DHCP не подходит

Всего записей: 40 | Зарегистр. 18-02-2003 | Отправлено: 14:53 22-11-2005
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
гм.. ну если через NAT то никак.. увы... (или может быть я незнаю)
но ты можешь ведь пустить icq через прокси а всё остальное что ты хочешь через NAT
и будет тебе авторизация в icq через прокси.. и естественно пользователь уже будет авторизован для пользования NAT (firefox например )

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 15:13 22-11-2005
Ykidia



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уважаемые знатоки Kerio Winroute!
Проблема избитая, но внятного решения так и не увидел, многочисленные эксперименты пока не помогли. Что-то не так делаю, а что, не могу понять.
Необходима автоматическая аутентификация пользователей в домене. Запустил ли человек ICQ, The Bat!, eMule или же просто web browser, нужно видеть, что такой-то пользователь на таком-то хосте в локалке с таким-то трафиком.
Авторизация ручками, да еще всего лишь только для web, не подходит. Привязка пользователя к адресу или диапазону адресов не прокатила, т.к. для каждого пользователя удается установить только что-то одно (один IP, один диапазон и т.д.), причем наоборот - один IP или один диапазон для нескольких пользователей - также не работает. Хотя это в принципе не нужно, т.к. теоретически любой пользователь в домене может находиться за любым компом в домене.
Другие проги умеют без вопросов определить, кто пытается их запустить и сравнить с тем, кому это разрешено (например, RAdmin). Как мне настроить это в Kerio WR? Или он этого не умеет? Помогите, нужна простейшая статистика по доменным пользователям - кто и сколько, неважно с какой машины.
Сервер Windows Small Business Server 2003, рабочие станции - Windows XP SP2 (местами SP1). На сервере две сетевухи, одна для локальной сети, другая для ADSL модема, установлен Kerio Winroute, интернет настроен через NAT в Kerio. DHCP и DNS - родные, от Майкрософт.

Всего записей: 242 | Зарегистр. 03-03-2005 | Отправлено: 14:32 28-11-2005
tolyn77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
в последнее время появились такие ошибки, подскажите что случилось?
[25/Nov/2005 13:49:25] (2004) Unable to resolve IP address of destination NAT, dropping packet by traffic rule "smtp.yandex.ru".
[26/Nov/2005 13:09:30] (1005) DNS Server system service detected. This service is in conflict with DNS forwarder in WinRoute.
[28/Nov/2005 18:15:45] (2004) Unable to resolve IP address of destination NAT, dropping packet by traffic rule "pop.mail.ru".
в правилах
smtp.yandex.ru
локалка - firewall - tcp порт - nat (default outgoing interface) map smtp.yandex.ru:25
pop.yandex.ru
локалка - firewall - tcp порт - nat (default outgoing interface) map pop.yandex.ru:110
smtp.mail.ru
локалка - firewall - tcp порт - nat (default outgoing interface) map smtp.mail.ru:25
pop.mail.ru
локалка - firewall - tcp порт - nat (default outgoing interface) map pop.mail.ru:110
 
[26/Nov/2005 13:42:25] (0) Failed to send DNS query to server 212.xxx.xxx.x: 10065
[26/Nov/2005 13:42:27] (4103:10048) Socket error: Unable to bind socket for service to port 53.
[26/Nov/2005 13:42:27] (5002) Failed to start service "DNS" bound to address 212.xxx.xxx.xx.
[26/Nov/2005 16:12:10] (8503:87) Active Directory/LDAP error: xxx.ru: Filter Error
 
заранее благодарен

Всего записей: 1498 | Зарегистр. 07-09-2004 | Отправлено: 13:15 29-11-2005 | Исправлено: tolyn77, 13:17 29-11-2005
Ykidia



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Частично нашел решение проблемы. Если кому надо.
Для того, чтобы срабатывала автоматическая NTLM-авторизация для рабочих станций, нужно, чтобы на этих рабочих станциях была запущена служба "поставщик поддержки безопасности NT LM". Тогда вроде работает как написано - IE и Netscape/Mozilla/Firefox авторизуются автоматом. Конечно, этого мало, но все-таки...

Всего записей: 242 | Зарегистр. 03-03-2005 | Отправлено: 16:46 02-12-2005
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Winroute Firewall


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru