Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По многочисленным просьбам системных администраторов разделили общую тему по настройкам различных серий прокси серверов версий WR 4.х и KWR 5.х на две.
Пожалуйста, обращайте внимание:
В этом топике только серия KWR 5.х и выше
Настройка серии WR 4.x и старые вопросы по KWR 5.х (по состоянию на 19.01.2004 г.) в теме:
Настройка WinRoute 4.x
 


 
WinRoute 5.х и 6.x


 
Офф. сайт:  
http://www.kerio.com/kwf_home.html
http://www.kerio.com/wrp_home.html
 
 

Цитата:
   
Kerio WinRoute Firewall 5™ sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
Kerio WinRoute Pro™ is a robust network firewall that protects your network from hackers and Internet threats. It easily connects the network to the Internet using various access devices. Built-in mailserver allows users to have their own corporate email.
 

Смежный топик в программах.
Лекарство ищем тут
 
Предыдущая тема по данному продукту.

Всего записей: 11846 | Зарегистр. 05-06-2002 | Отправлено: 23:39 24-11-2006 | Исправлено: emx, 23:40 24-11-2006
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
stepler23
короче не надо мутит и делать сервис для радмина просто сделай правило сурс-эни
дестинейшн фаервол или внешний айпишник, сервис просто укажи порт 4899, пермит, в транслейшне транслейт ту 192,168,0,1, всё должно работать адназначно, если не работает значит радмин сервер не запущен

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 09:47 02-11-2007
stepler23

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
С локальной сети захожу спокойно,  сервис запущен, с Интернета - все равно не пускает. Все перепробовала - бесполезно.  Может это что-то другое?

Всего записей: 21 | Зарегистр. 07-07-2006 | Отправлено: 09:50 02-11-2007
MoonDi



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Появилась проблема после обновления до версии 6.4.0.3176. Дозвон по требованию работает только один раз после перезагрузки компа.
Подскажите плиз в чем может быть проблема.

Всего записей: 8 | Зарегистр. 12-11-2004 | Отправлено: 15:27 02-11-2007
Voothi

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте!
 
Разрабатываю план перехода на Тонкие клиенты (Программой ThinStation).  
 
В связи с этим возник вопрос:
 
- Можно ли в Kerio WinRoute 6.3.1 2906 разграничить трафик по терминальным сессиям? Одна сессия - один пользователь в Керио. Чтобы работал модуль статистики KerioStaR для таких пользователей. Как я знаю на данный момент один хост может соответствовать одному пользователю.
 
Спасибо.

Всего записей: 32 | Зарегистр. 16-11-2006 | Отправлено: 15:47 02-11-2007
lmaxvll

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Апгрейжу Kerio WinRoute Firewall 6.2.3 до 6.4.0.
Служба Kerio WinRoute Firewall перестала запускаться:
Ошибка 1075: Дочерняя служба не существует или была помечена на удаление.
Не помогает ни включение всех возможных служб, ни откат обратно на 6.2.3
Помогите запустить хоть какую-нибудь версию WinRoute!!!

Всего записей: 6 | Зарегистр. 01-11-2007 | Отправлено: 16:43 02-11-2007
Voothi

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lmaxvll
 
В подобных случаях с KWF я выкручивался таким образом из локальной сети:
 
- сохранял конфиги
- полностью сносил KWF
- перезагружал сервер
- отсоединял External ))
- начисто устанавливал свежую версию
- останавливал сервис Kerio, выгружал из трея монитор Kerio
- ставил свои конфиги
- запускал монитор Kerio
- лицензировал
- прикручивал плагины
- включал External
- проверял работу встроенных средств (McAfee)
- может что-то с VPN придется делать - генерация новых сертификатов для туннелей

Всего записей: 32 | Зарегистр. 16-11-2006 | Отправлено: 16:56 02-11-2007
fez_i



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток.
 
Проблема следующая:
есть сайт, который находится на локальной машине со статическим ИП 192.168.0.Х, есть машина на которой стоит Winroute 6.3.1. Надо дать доступ к этому сайту из вне. Проброс на radmin и rdp работает нормально, а вот на сайт не получается. Пробовал настроить таким образом:
sourse                 destination                     servis      translation
внешний ИП         внутренний ИП              http         map ИП машины
                           машины с winroute                       с сайтом
 
мапить пробовал и с портом.
 
что я делаю не так?

Всего записей: 34 | Зарегистр. 01-02-2005 | Отправлено: 17:17 02-11-2007
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Voothi
Офсайт говорит чтобы поставили галочки Always require users to be authenticated when accessing web pages и Enable non-transparent proxy server authentication на вкладке Configuration\Users and Groups\Users\Authentication Options
Но нужно в конкретном случае смотреть или пахать будет! У одних без проблем, у других никак, у третих только с бубном!
 
fez_i

Цитата:
внутренний ИП
машины с winroute

Попробуй выбрать Firewall вместо внутренний ИП

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 18:40 02-11-2007 | Исправлено: lavren, 18:41 02-11-2007
lmaxvll

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Voothi
 
я примерно так всё и делал. разве что внешку не отключал....
попробую щас с отключением...

Всего записей: 6 | Зарегистр. 01-11-2007 | Отправлено: 18:55 02-11-2007
fez_i



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lavren
 
Прошу прощения, описался. В destination стоит firewall.
 
Добавлено:
stepler23
 
настройка для radmina (по крайней мере работет как часики у меня)
 
sourse                 destination           servis                       translation
внешний ИП         firewall                порт, который           map(указываешь ИП машины  
                                                     настроен на              куда надо перенаправить и порт)
                                                     сервере radmin
                                                     (лучше завести
                                                     в сервисах)
 
в Radmin Viewer делешь подключение на внешний ИП с соответствующим портом. При подключении на машину с winrout проброс делать не надо.

Всего записей: 34 | Зарегистр. 01-02-2005 | Отправлено: 19:41 02-11-2007 | Исправлено: fez_i, 21:46 02-11-2007
stepler23

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Все настройки выставила. И все равно не подключается. Может это что-то с программой?

Всего записей: 21 | Зарегистр. 07-07-2006 | Отправлено: 07:41 03-11-2007
attaattaatta



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Все настройки выставила. И все равно не подключается. Может это что-то с программой?

 
Вполне возможно что у тебя выше шлюза стоит маршрутизатор верхнего прова и не пропускоет входящие подключения на нек порты, проскань свой публичный адрес снаружи и посмотри окрытые порты и если порт радмина открыт значит всё пучком и у тебя проблемы либо с маппингом либо с локальной тачкой (возможно стоит локальный фаер)
 
 
 
Добавлено:
У мну к коммюнити след. вопрос.  
 
Как в винроуте сделать так чтобы почтовый трафик и аська не квотировались в керио ?
Сделал в правилах правила такие, что до авторизации почто и асько ходит нормально, а после блин входит в квоту юзеру, так вот мне надо чтобы и после авторизации pop3 smtp icq не учитывались.

Всего записей: 1118 | Зарегистр. 25-09-2007 | Отправлено: 08:41 03-11-2007 | Исправлено: attaattaatta, 09:01 03-11-2007
stepler23

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Просканировала, порт закрыт.  
 
И что делать дальше?

Всего записей: 21 | Зарегистр. 07-07-2006 | Отправлено: 10:37 03-11-2007
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
stepler23
поменяй порт, например 8585 в радмин сервере в настройках укажи его, в керио в правиле укажи его, во вьювере когда подключаешься укажи его, вуаля

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 10:42 03-11-2007
stepler23

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Все изменила. Просканировала, все равно порт 8585 закрыт.  Может это что-то в Win2003 настройки (браузер выключен) или у провайдера, или какие-то другие настройки в KWF? Пожалуйста, помогите!!!

Всего записей: 21 | Зарегистр. 07-07-2006 | Отправлено: 10:54 03-11-2007
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
stepler23а у тебя айпишник то вообще внешний? он вообще из инета виден?

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 13:02 03-11-2007
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
attaattaatta

Цитата:
Как в винроуте сделать так чтобы почтовый трафик и аська не квотировались в керио ?

Не авторизовать по ним пользователей.
 
stepler23
Правила в студию!!!

----------
Fools rush in where angels fear to tread.

Всего записей: 5474 | Зарегистр. 10-09-2003 | Отправлено: 13:09 03-11-2007
stepler23

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ну если заходишь на сайт hттp://2ip.ru/ то высвечивается, и у провайдера статистику по IP показывает.  
А насчет правил пока не получится,  я уже дома, а правила на работе, только во вторник смогу выложить.  Но я это правило поставила в самый верх, теоретически оно должно быть самым главным и работать первым или я что-то не понимаю?

Всего записей: 21 | Зарегистр. 07-07-2006 | Отправлено: 15:10 03-11-2007
fez_i



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
stepler23
 

Цитата:
к одной подключен ADSL-модем (статический IP)

 
Модем какой? Возможно надо в настройках модема указать проброс на внутренний ИП.
 
 
Кто всетаки может подсказать как правильно настроить проброс на сайт, который находится на машине в локалке. Писал об этом выше.

Всего записей: 34 | Зарегистр. 01-02-2005 | Отправлено: 20:29 03-11-2007 | Исправлено: fez_i, 20:34 03-11-2007
Andrey12

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Приветствую всех!
У меня проблема с kerio и почтой! Никак не пойму в чем дело. Коротко ситуация:  
В маленькой фирмачке есть 4 компа и ADSL. Нужно настроить доступ к инету всех четырех ПК. Сетка без контроллера домена. На одном из них установил KWF, настроил доступ к инету всех без проблем! Однако почта из Outlook Express не работает ни на одном из компов кроме того на котором установлен сам KWF. Ругается на то что нет доступа к почтовым серверам на майле и яндексе! На компе где установлен KWF есть касперский но все службы кроме файловой проверки отключены! Пробовал вообще его вырубить, не помогло! Проверил правила... протоколы и порты открыты! Пробовал прописать еще правила только на pop3 и smtp, поднял их выше остальных, открывающих доступ в инет, безрезультатно!  
Подскажите пож. в чем проблема может быть? может кто сталкивался? заранее благодарен!

Всего записей: 82 | Зарегистр. 21-05-2003 | Отправлено: 16:21 05-11-2007 | Исправлено: Andrey12, 16:29 05-11-2007
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х (часть 2)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru