Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Winroute Firewall

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36

Открыть новую тему     Написать ответ в эту тему

WP

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Поставил winroute501. Вроде всё что хотел заработало.
Вот только автоматическая авторизация виндовых пользователей не выполняется.
Если зайти на логонную страничку, то автоматически авторизуется, а до того никак.
И редирект на логоную страницу не выполняется.
Как сделать? Подскажите плиз.
 
 


 
Kerio Winroute Firewall

 
Офф. сайт: http://www.kerio.com/kwf_home.html
Смотреть
 
 
Настройка WinRoute 4.x  »  Все вопросы тут
Настройка Kerio Winroute серии 5.x
Kerio Winroute Firewall,  сетевые проблемы
Kerio Winroute Firewall, обсуждение как программы
 
 
 

 

 
 
 
 

Всего записей: 13 | Зарегистр. 08-07-2002 | Отправлено: 14:20 15-03-2003 | Исправлено: lynx, 15:31 31-05-2004
Efrome

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, пожалуйста:
Имеется исходящий канал через сотовый телефон с GPRS. Входящий канал идет через тарелку. Подключение к тарелочному провайдеру туннелируется через VPN средствами программы OpenVPN. Присваивается статичный IP адрес, дается основный шлюз и маска. После установки Kerio Интернет пропадает даже на сервере, а до юзеров вообще не доходит. Даже если Керио отключить, Интернета через спутниковый VPN все равно нет! Через GPRS впрочем работает. Как настроить маршрутизацию?
Заранее спасибо.

Всего записей: 86 | Зарегистр. 22-10-2005 | Отправлено: 19:35 08-12-2005
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
tolyn77
на машине никаких случаем прог не ставили в последнее время?

Цитата:
[26/Nov/2005 13:09:30] (1005) DNS Server system service detected. This service is in conflict with DNS forwarder in WinRoute.

вот тут ясно написано что у тебя поднят DNS сервер на твоей машине.. и естественно он забивает DNS форвардер от Керио ... необходимо остановить системный DNS потому как они на одно порту сидять!
 
Цитата:
[26/Nov/2005 13:42:27] (4103:10048) Socket error: Unable to bind socket for service to port 53.

 
так что смотри в сервисах

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 10:35 09-12-2005
Radbek



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2ALL.
 
Подскажите плиз. Если на шлюзе включен NAT, то можно ли какими-то правилами заблокировать доступ в инет, запрещеным хостам? Авторизация отключена, созданы 2-е группы те кому можно и те кому нельзя (по группам IP адрессов), но почему-то политики на это не влияют (либо все либо никто). KWF версии 6.1.4.
 
правила:  
 
1.  WoW  | Managers |   Inet  | ports |  Permit | NAT (порты для WoW открыты )))
 
2. ICMP   | Firewall |Any |ping | Permit
 
3. Cobbion traffic .....
 
4. NAT | managers | Inet |DNS FTP POP HTTP HTTPS | Permit |NAT
 
5. Local .....
 
6. Firewall trafff | firewall | Inet |DNS FTP POP HTTP HTTPS | Permit |
 
7. ident ...
 
8. Default rule  | Any |Any | Any | Drop

Всего записей: 1044 | Зарегистр. 22-03-2003 | Отправлено: 17:33 14-12-2005 | Исправлено: Radbek, 17:42 14-12-2005
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ну а где правило  
(запрещённаяя группа) - internet - deny  
помоему его не хватает тут

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 16:01 15-12-2005
Radbek



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А по моему у нас сначала все запрещено, а потом, что можно мы разрешаем, или я не прав?

Всего записей: 1044 | Зарегистр. 22-03-2003 | Отправлено: 16:13 15-12-2005
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ну вобщем то да....
ну у меня в клубе где в инет пускают только часть компов пришлось всё же сделать отдельное правило  
группа создана также по IP адресу
типа (group_local -> internet -> deny all)
без этого не работало

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 16:39 15-12-2005
Radbek



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Еще вопрос. Я отключил NAT для HTTP и HTTPs (пустил их через проксю) + включил авторизацию. Все работает- появлеется окно логин/пароль, смущает только одно опция "Сохранить пароль". Можно ли где-то включить авторизацию посредством html страницы? KWF версии 6.1.4 домена нет.

Всего записей: 1044 | Зарегистр. 22-03-2003 | Отправлено: 17:29 15-12-2005
Efrome

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день. В сети есть сервер и несколько пользователей. На всех машинах Windows XP Pro SP2.
На сервере стоит DВМИ-карта, принимающая спутниковый сигнал. Исходящий канал сделан через GPRS-Мегафон.
Без участия Kerio подключение выглядит так: звоню в Мегафон, подключаюсь к Интернету. Запускаю программу OpenVPN, настроенную на провайдера PlanetSky (Она работает через виртуальный сетевой контроллер, в котором прописаны IP-адрес для подключения, маска, основной шлюз и два DNS сервера провайдера). Подключаюсь к серверу PlanetSky, создается туннель, через который все запросы идут именно PlanetSky, а возвращаются через спутник. Все работает.
Теперь ставлю на сервер Kerio WF 6. На юзерах в настройках сетевых плат прописываю основной шлюз - 192.168.0.1 - на нем Интернет и Керио (адреса статические). Таким образом, все должны идти в Интернет через НАТ.
Здесь начинаются проблемы.
1. После установки Kerio Интернет через OpenVPN перестает работать ДАЖЕ при выключенном Керио. Выглядит это так: соединяюсь с Мегафоном, работает. Подключаю виртуальный VPN адаптер - Интернет встает. Выключаю Керио, где только можно - не помогает. Интернет на сервер возвращается только после удаления с него Керио.
2. В Керио не могу настроить политики трафика для работы через OpenVPN. Снова через Мегафон, все работает, у юзеров есть Интернет но включаю VPN, все встает. Добавляю OpenVPN в NAT Destination - не помогает. Делаю политику: 1. Сеть - Мегафон - Нат и 2. OpenVPN - сеть НАТ. не помогает.
Поделитесь опытом пожалуйста. Бюсь давно, здорово поможете.

Всего записей: 86 | Зарегистр. 22-10-2005 | Отправлено: 21:14 15-12-2005
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Radbek
неа .. такого нету... кроме если по IP адресу или имени машины...  
в настройках автоматическая авторизация посредством браузера возможна только приналичии доменя

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 09:49 16-12-2005
Radbek



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
неа .. такого нету... кроме если по IP адресу или имени машины...  
в настройках автоматическая авторизация посредством браузера возможна только приналичии доменя

 
 
А как делать авторизацию по IP или имени машины? В статистике такие вещи для меня предпочтительней.

Всего записей: 1044 | Зарегистр. 22-03-2003 | Отправлено: 12:30 16-12-2005
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ну в пользователях, выбери кого надо
там последняя вкладка...  
и автоматическая авторизация с таких то IP

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 22:37 17-12-2005
fantasy



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
to Efrome
см http://forum.ru-board.com/topic.cgi?forum=8&topic=13249#1

Всего записей: 10 | Зарегистр. 17-12-2005 | Отправлено: 23:27 17-12-2005
se111



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Всем привет. хочу поделиться...
информация для тех кто хочет High ID в edonkey:
допустим компьютер с установленным приложением Kerio Winroute Firewall имеет
ip адресс  192.168.0.1 , а компьютер с установленным клиентом
p2p сети eDonkey 192.168.0.2, в моем случае shareaza(с другими клиентами не проверял)
то  правило будет выглядеть так:
 
source : wan
destination : firewall
service  : порты tcp с 4661-4665 и
               порты tcp с 6340-6350
 
action : allow
translation: map: 192.168.0.2 (порт не указываем т.к. map делается на диапазон портов)
protocol inspector: none
 
 
screenshot  для более глубокого понимания
http://rapidshare.de/files/9450195/Shareaza.JPG.html
 
 
 
 
 

Всего записей: 782 | Зарегистр. 21-04-2005 | Отправлено: 18:03 19-12-2005
Misha_SC

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня вот какая проблема! В компьтерном клубе 6 игровых машин и сервер на 2 сетевых карточках. все работает окей но на некоторые серваки в играх керио не пускает клиентскую машину. Нат и фаервол трафик поставил на эни в сервисе но не помогает.Может поможете, а то хитовая интернет игра MU и та не работает.

Всего записей: 1 | Зарегистр. 20-12-2005 | Отправлено: 10:42 23-12-2005
Novichek

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подключаю Kerio VPN Client через модемное соединение с Инетом к серверу Kerio. Сервер Kerio имеет внутренний IP: 192.168.1.200 внешний: xxx.xxx.xxx.xxx (предположим...) Клиент подключается успешно, на сервере прописаны правила доступа VPN Client Enable All Проблема: все хосты внутренней сети пингуются сеть 192.168.1.ххх/255.255.255.0, но при обращении по имени наотрез отказываются отвечать. Проблема в ДНС, но где именно?
 
 
По полному имени хостов пингуется host.mydomain.xxx.
как заставить чтоб пинговалось по имени хоста (сокращенному) - host
 

Всего записей: 120 | Зарегистр. 17-02-2003 | Отправлено: 12:24 23-12-2005
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Misha_SC
какой софт для контроля трафика в клубе..
правила трафика напиши ...
есть ли на локальных машинах SP2 firewall?
 
у меня одно время были проблемы из-за втроеного в ClubControl firewall
на самом серваке MU работает то а? (вариант с Керио и без него)
 
игровой сервер пингуется? может IP забаненый? всяко бывает
 
ежели чего пиши в ПМ разберёмся

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 12:56 23-12-2005
bestseller

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите пожалуйста, столнулся с проблемой в WinRoute c сохданием NAT и возник вопрос, на который я не смог пока найти ответ - правильно ли я понимаю... что если в WinRoute прописано правило по умолчанию ANY-ANY-ANY-Deny, то если перед ним поставить правило ANY-ANY-ANY-Accept - т.е. позволять передавать покаты откуда угодно, куда нужно по любому порту...т.е. получается какбы отсутсвует фильтрация пакетов... но проблема заключаетсяы в том, что у меня стоит спутниковый Инет, исходящие пакеты через провайдера, входящие через спутник - при отключенной службе WinRoute все работает хорошо, при включении WinRoute и добавлении вышеуказанного правила, которое стоит выше дефолтного - соединение октазывается устанавливаться... якобы не получает данные со спутника (видимо не получает данные с сетевого интерфейса DVB карты), какой еще надо правило прописать чтобы все заработало ??? А можно ли также дать разрешение конкретной программе в WinRoute также, как и в обычном фаерволе ???
 
Спасибо.

Всего записей: 4 | Зарегистр. 26-12-2005 | Отправлено: 15:20 26-12-2005
leomaks

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
КАК сделать icq-прокси на компе с керио?
если:
================
source - "Интернет"
destination - "Firewall"
service - icq (5190)
permit
MAP login.icq.com
================
, то ася дома не конектица

Всего записей: 178 | Зарегистр. 26-05-2003 | Отправлено: 09:29 06-01-2006
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
leomaks
судя по твоему правилу. пакеты приходящие из инета на комп с керио перенаправляются сразу на login.icq.com как же они в локалку то попадут ???
а из локалки получается вообще ничего не выпускается
 
тебе нужно сего лишь открыть соотв порт на твоей проксе
то есть firewall to internet ICQ (5190) permit
и тогда в настройках клиента пишешь https прокси "керио_прокси:3128"

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 14:01 07-01-2006
BlackFox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
настроил керио...запретил входящее кроме поп3 смтп  фтп- правильно?
 
а исходщее разрешено все- как это запретить и настроить то что можно?
 
елатьльно описать все по мену- куда наимать и тд...спасибо.

Всего записей: 2644 | Зарегистр. 16-12-2001 | Отправлено: 18:55 08-01-2006
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Winroute Firewall


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru