Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Winroute Firewall

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36

Открыть новую тему     Написать ответ в эту тему

WP

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Поставил winroute501. Вроде всё что хотел заработало.
Вот только автоматическая авторизация виндовых пользователей не выполняется.
Если зайти на логонную страничку, то автоматически авторизуется, а до того никак.
И редирект на логоную страницу не выполняется.
Как сделать? Подскажите плиз.
 
 


 
Kerio Winroute Firewall

 
Офф. сайт: http://www.kerio.com/kwf_home.html
Смотреть
 
 
Настройка WinRoute 4.x  »  Все вопросы тут
Настройка Kerio Winroute серии 5.x
Kerio Winroute Firewall,  сетевые проблемы
Kerio Winroute Firewall, обсуждение как программы
 
 
 

 

 
 
 
 

Всего записей: 13 | Зарегистр. 08-07-2002 | Отправлено: 14:20 15-03-2003 | Исправлено: lynx, 15:31 31-05-2004
DIMBOSS

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет всем помогите пожалуйста стоит winrout 6.2  случайно сделал учетную запис Admin не активной (disable) и те перь не могу попасть в консоль подскажите как можно её снова активировать

Всего записей: 23 | Зарегистр. 26-04-2004 | Отправлено: 11:47 12-04-2006
Oaxa



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
DIMBOSS

Цитата:
Привет всем помогите пожалуйста стоит winrout 6.2  случайно сделал учетную запис Admin не активной (disable) и те перь не могу попасть в консоль подскажите как можно её снова активировать

В UserDB.cfg, в самом начале:
 
<config>
<list name="UsersData">
  <listitem>
    <variable name="UUID">00000000-0000-0000-0000-000000000000</variable>
    <variable name="Name"></variable>
    <variable name="AccStatus">1</variable> - вот здесь поставь единичку.
...

Всего записей: 123 | Зарегистр. 22-06-2004 | Отправлено: 12:29 12-04-2006
DIMBOSS

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
К сожелению не помогло

Всего записей: 23 | Зарегистр. 26-04-2004 | Отправлено: 08:39 13-04-2006
Gunslinger



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DIMBOSS
должно было помоч по идее...
чего говорит вунрут когда логинишся
 <variable name="rights"> ???</variable> - тут какое значение?
 
user.cfg есть файл? посмотри что в нем

Всего записей: 99 | Зарегистр. 23-02-2006 | Отправлено: 08:53 13-04-2006
MacBel



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет.
Есть сеть с доменом, в ней роутер с W2K Adv Serv, который принадлежит домену сети. На рутере стоит Winroute 609, запускается как сервис. Компы сети лазят в инет через Winroute прокси сервер. Возникла необходимость вести учет трафика по пользователям. Желательна автоматическая авторизация веб браузером, а не через страницу авторизации. Winroute по кнопке импорта пользователей из AD импорт делает.
 
Проблема в том, что галочка "Enable user auhtentication automatically performed by Web browsers" неактивна.
И нет результатов автоматического импорта пользователей (при изменении параметров пользователя в AD не происходит изменений в Winroute).
 
Если кто знает в чем может быть проблема, черкните, плиз!
 
P.S. Раньше стоял KWF 601, в нем пункт автоматической авторизации был активен.
 

Всего записей: 7 | Зарегистр. 06-11-2003 | Отправлено: 09:04 13-04-2006
Oaxa



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
DIMBOSS

Цитата:
К сожелению не помогло

Глупый вопрос, но всё же: а Вы перегружали KWF после изменений в UserDB.cfg?

Всего записей: 123 | Зарегистр. 22-06-2004 | Отправлено: 19:12 13-04-2006
DIMBOSS

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DIMBOSS  
должно было помоч по идее...  
чего говорит вунрут когда логинишся  
 <variable name="rights"> ???</variable> - тут какое значение?  
 
user.cfg есть файл? посмотри что в нем
 
 
в user.cfg  пишет
<tinydb>
<list name="user">
  <listitem>
    <variable name="name">Admin</variable>
    <variable name="rights">127</variable>
    <variable name="auth_type">1</variable>
    <variable name="password">************</variable>
  </listitem>
</list>
</tinydb>
 
а винроут пишет cannot connect to kerio  .........
Authentication Failed

Всего записей: 23 | Зарегистр. 26-04-2004 | Отправлено: 10:02 18-04-2006
Artem59

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть winrout 6.1.0.
Комп winxp prof, 2 сетевые карты. Одна поддерждивает офисную сетку, по другой выход в инет (PPoE). Как закрыть доступ из внешней сетки в офисную, что бы никто из вне не мог попасть?
 
И попутный вопрос, но уже менее важный. Как с помощью винрута резать флешевые баннеры (такие как на яндексе, mail.ru и т д.)
 
Добавлено:
Точнее даже надо закрыть не только доступ в офисную сетку (в нее скорее всего и так не видно) а на комп, в котором стоит 2 сетевушки

Всего записей: 92 | Зарегистр. 19-09-2005 | Отправлено: 12:07 22-04-2006
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Artem59
ну а разве так оно по умолчанию не есть а?  
комп на котором стоит Керио по идее не доступен из инетв.
на всякий проверь правила где internet - firewall -permit
 
баннеры резать оч просто .. хошь могу кинуть то что у меня в списке ads/banners ... говори куды )))

----------
Любезный а вам не кажется что жизнь это странное место?

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 13:16 22-04-2006
nadgil

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
После утсановки новой версии kerio 6.2 не получается прикрутить к нему nod32.  
Установил kerio
Зарегистирровал его
Установил библиотеку которая есть в интрукции по прикручиванию нода к kerio.
Затем отключил imon
После чего в керио выбрал в списке антивирусов nod и прописал DLLPath
Но после этих монипуляций после нажатия на кнопку aply он выдаёшь ошибку говорит что не может инициализировать dll.
Чего делать - кто решил эту проблему?

Всего записей: 41 | Зарегистр. 07-12-2004 | Отправлено: 10:56 23-04-2006
Artem59

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mikes
В том то и дело, что комп из внешней сетки прекрасно виден. Какое нужно добавить правило, что бы закрыть этот доступ?
 
А насчет банеров, скинь, плз, на ящик _artsoft1@mail.ru_
Заранее спасибо.

Всего записей: 92 | Зарегистр. 19-09-2005 | Отправлено: 16:14 23-04-2006
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Artem59
на счёт баннеров будет завтра как на работу прийду.. а по поводу того что комп из внешней сетки.. так ты сделай скрины трафик полиси? можно сюды mikes@vgasu.vrn.ru .. я тебе скажу чё не так..  
скорее всего есть правило разрешающее доступ извне.. потому что по умолчанию он закрыт

----------
Любезный а вам не кажется что жизнь это странное место?

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 22:02 23-04-2006
Ghost_Sp



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mikes
Если не сложно подкинь на _ghost_sp@rambler.ru_ список баннеров, тоже хотелось бы, а то у меня их тока штук 20 (половина стандартных)  
 
Добавлено:
может кто знает господа, есть ли у винрута возможность блокировать подсеть с которой производиться portscan в реалтайме (аналогичная фишка присутствует в agnitum outpost)
вещь довольно ценная, но не знаю где настроить, либо какой скрипт дописать?

Всего записей: 54 | Зарегистр. 13-03-2006 | Отправлено: 10:22 26-04-2006
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ghost_Sp
ну не то что бы их у меня много.. что есть скинул.. а так давайте менятся може вместе и соберём достойный фильтр рекламы
 
в реалтайме нет.. всё надо самому ручками.. да и не оч оно надо.. если чесно..

----------
Любезный а вам не кажется что жизнь это странное место?

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 10:38 26-04-2006
Artem59

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А как отключить скачивание флешевых баннеров? Т.е. вообще запретить флэш на сайтах? Правило запрета swf в Http Policy стоит, но все равно флешевая реклама пролезает

Всего записей: 92 | Зарегистр. 19-09-2005 | Отправлено: 14:39 26-04-2006
V1111

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
nadgil
Нужно установить патч. Ссылка на него была в мануале на сайте керио...
Дальше отключаешь ИМОН и в настройках и ставишь использовать НОД. Даже путь у длл прописывать не надо...
Патч могу скинуть на мыло, если сам не найдешь...
 
Добавлено:
Проблемка: делается ВПН сервер. Через впн клиент все нормально - коннектится.  
Но если я хочу законектиться через веб https://myserver и ввожу тот же самый логин и пароль, то пишется сбой связи. Притом это происходит только с юзерами которые были заведены на файрволе(импортированные из ад нормально заходят).
Похоже проблема в аутентификации, только вот, что конкретно не так понять не могу...

Всего записей: 17 | Зарегистр. 15-08-2005 | Отправлено: 18:19 26-04-2006
Ghost_Sp



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mikes
Что-то я до сих пор на почту ничего не получил, можешь еще раз на ghost_sp@rambler.ru список отправить, а про ручки может подскажешь в каком направлении ковырять, я всеж попробую енту фишку настроить

Всего записей: 54 | Зарегистр. 13-03-2006 | Отправлено: 07:28 27-04-2006
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ghost_Sp
http://rapidshare.de/files/19038138/groups.rar.html
держи
 
Artem59
значит не совсем правильно написано правило запрета то

----------
Любезный а вам не кажется что жизнь это странное место?

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 12:54 27-04-2006
Ghost_Sp



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mikes
Список просто Супер! В нем кстати все мои присутствуют, если что нить новое найду поделюсь обязательно.., а за твой - большое человеческое спасибо!  

Всего записей: 54 | Зарегистр. 13-03-2006 | Отправлено: 09:12 02-05-2006
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
там не так уж и много...  
 
можно попробовать добавить правила из MyProxy там вроде тоже есть
вот ещё http://rapidshare.de/files/19411496/urls.rar.html правда тут больше на эротику и тп... и тд.. но рекламу режет..
только скрипт написать надо что бы конвертить в формат Керио


----------
Любезный а вам не кажется что жизнь это странное место?

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 09:57 02-05-2006
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Winroute Firewall


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru