Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По многочисленным просьбам системных администраторов разделили общую тему по настройкам различных серий прокси серверов версий WR 4.х и KWR 5.х на две.
Пожалуйста, обращайте внимание:
В этом топике только серия KWR 5.х и выше
Настройка серии WR 4.x и старые вопросы по KWR 5.х (по состоянию на 19.01.2004 г.) в теме:
Настройка WinRoute 4.x
 


 
WinRoute 5.х и 6.x


 
Офф. сайт:  
http://www.kerio.com/kwf_home.html
http://www.kerio.com/wrp_home.html
 
 

Цитата:
   
Kerio WinRoute Firewall 5™ sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
Kerio WinRoute Pro™ is a robust network firewall that protects your network from hackers and Internet threats. It easily connects the network to the Internet using various access devices. Built-in mailserver allows users to have their own corporate email.
 

Смежный топик в программах.
Лекарство ищем тут
 
Предыдущая тема по данному продукту.

Всего записей: 11860 | Зарегистр. 05-06-2002 | Отправлено: 23:39 24-11-2006 | Исправлено: emx, 23:40 24-11-2006
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Andrey12
Показывай правила!

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 16:50 05-11-2007
stepler23

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Модем - ZyXel ADSL P-660RT-E, подключен к сетевой карте сервера. Правила -  

Всего записей: 21 | Зарегистр. 07-07-2006 | Отправлено: 08:17 06-11-2007
Andrey12

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lavren
Вечером поеду на фирмочку скопирую правила и завтра выложу.

Всего записей: 82 | Зарегистр. 21-05-2003 | Отправлено: 08:20 06-11-2007
fez_i



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
stepler23
В source поставь внешний ИП и попробуй порт сервисом отдельным завести (с любого на нужный тебе порт)

Всего записей: 34 | Зарегистр. 01-02-2005 | Отправлено: 12:32 06-11-2007 | Исправлено: fez_i, 12:46 06-11-2007
druid79

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите как настроить совместную работу Kerio WinRoute 6.3.1 и Exchange 2003 который висит на сервере 2003 с Ад на пару?Адрес Router висит на 192.168.0.1 основной сервер на 192.168.0.15.

Всего записей: 1 | Зарегистр. 06-11-2007 | Отправлено: 15:41 06-11-2007
attaattaatta



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ruza  

Цитата:
Не авторизовать по ним пользователей.

А как это сделать, можно поподробнее
 
 
 
 
 
 
Добавлено:

Цитата:
stepler23  
В source поставь внешний ИП и попробуй порт сервисом отдельным завести (с любого на нужный тебе порт)

 
Немного неверна сама таблица, в source ставишь интерфейс который смотрит в инет (если хочешь коннектится снаружи) и локальный (если изнутри) (Any в Керио очень плохо отрабатывает).
 
Поясни зачем правило 2 и где правило Local Traffic ?
 
Добавлено:

Цитата:
Подскажите как настроить совместную работу Kerio WinRoute 6.3.1 и Exchange 2003 который висит на сервере 2003 с Ад на пару?Адрес Router висит на 192.168.0.1 основной сервер на 192.168.0.15.

 
С керио винроутом просто идеально работает Kerio Mail server, из его админке можно импортировать пользаков с Exchange, мой совет поставь его.
А совместная работа тебе какая нужна ? Трафик пересылать на релей ? просто пропускать ? маппить порты ?
 
Может кому то поможет моя таблица трафика, в своё время мне так нехватало рабочих политик.
 
http://img489.imageshack.us/my.php?image=pol3ca4.jpg

Всего записей: 1118 | Зарегистр. 25-09-2007 | Отправлено: 05:52 07-11-2007 | Исправлено: attaattaatta, 06:41 07-11-2007
stepler23

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Немного неверна сама таблица, в source ставишь интерфейс который смотрит в инет (если хочешь коннектится снаружи) и локальный (если изнутри) (Any в Керио очень плохо отрабатывает).  

 
Изначально в правиле RAdmin в source стоял Internet, потом поставила Any.
В source ставила внешний ИП и снова поставила сервис RAdmin. Не соединяется.  
 

Цитата:
Поясни зачем правило 2 и где правило Local Traffic ?

 
Это компьютеры локальной сети могут подключаться к серверу. Local Traffic стоял ниже. Я уже все исправила, Local Traffic подняла наверх , а 2-3-е удалила за ненадобностью.  
Но вопрос остается, что еще можно сделать, чтобы открыть порт для RAdmin?

Всего записей: 21 | Зарегистр. 07-07-2006 | Отправлено: 07:03 07-11-2007
attaattaatta



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Но вопрос остается, что еще можно сделать, чтобы открыть порт для RAdmin?

 
У меня сильное подозрение что на верхнем маршрутизаторе закрыты все порты.
 
Выполни tracert ya.ru c любого компа и выложи здесь.
 
Если что моя ася 111296

Всего записей: 1118 | Зарегистр. 25-09-2007 | Отправлено: 07:21 07-11-2007 | Исправлено: attaattaatta, 07:30 07-11-2007
stepler23

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
attaattaatta

Цитата:
Выполни tracert ya.ru c любого компа и выложи здесь.  

 
Пишет: Превышен интевал ожидания для запроса.

Всего записей: 21 | Зарегистр. 07-07-2006 | Отправлено: 07:37 07-11-2007
attaattaatta



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору


Цитата:
Пишет: Превышен интевал ожидания для запроса.

Означает, что пакеты до керио даже не доходят, а pathping что говорит ?
 
У тебя это локальный комп, кот ходит через керио, и инет на нём работает ?

Всего записей: 1118 | Зарегистр. 25-09-2007 | Отправлено: 07:40 07-11-2007
stepler23

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Эта информация с локального компьютера, Интернет на нем работает. Информацию с сервера на котором стоит KWF (Интернет тоже работает), выкладываю:
C:\Documents and Settings\Администратор.MASTER>tracert ya.ru
 
Трассировка маршрута к ya.ru [213.180.204.8]
с максимальным числом прыжков 30:
 
  1    <1 мс     1 ms    <1 мс  192.168.1.1
  2    15 ms    15 ms    15 ms  17-48.242.80-adsl.new-link.ru [80.242.48.17]
  3    19 ms    19 ms    22 ms  6-48.242.80-adsl.new-link.ru [80.242.48.6]
  4    77 ms   180 ms    51 ms  212.96.193.121
  5    30 ms    28 ms    28 ms  90.150.2.14
  6    23 ms    22 ms    23 ms  217.150.52.66
  7    63 ms    68 ms    59 ms  mow-b2-link.telia.net [213.248.97.173]
  8    85 ms     *       61 ms  mow-b1-link.telia.net [80.91.251.176]
  9    97 ms   122 ms   119 ms  yandex-ic-123531-mow-b1.c.telia.net [213.248.104
.142]
 10    69 ms    67 ms    89 ms  ya.ru [213.180.204.8]
 
Трассировка завершена.
 
C:\Documents and Settings\Администратор.MASTER>pathping ya.ru
 
Трассировка маршрута к ya.ru [213.180.204.8]
с максимальным числом прыжков 30:
  0  master.com [192.168.1.33]
  1  192.168.1.1
  2  17-48.242.80-adsl.new-link.ru [80.242.48.17]
  3  6-48.242.80-adsl.new-link.ru [80.242.48.6]
  4  212.96.193.121
  5  90.150.2.14
  6  217.150.52.66
  7  mow-b2-link.telia.net [213.248.97.173]
  8  mow-b1-link.telia.net [80.91.251.176]
  9  yandex-ic-123531-mow-b1.c.telia.net [213.248.104.142]
 10  ya.ru [213.180.204.8]
 
Подсчет статистики за: 250 сек. ...
           Исходный узел     Маршрутный узел
Прыжок  RTT   Утер./Отпр.   %   Утер./Отпр.  %   Адрес
  0                                           master.com [192.168.1.33]
                                0/ 100 =  0%   |
  1    0мс     0/ 100 =  0%     0/ 100 =  0%  192.168.1.1
                                0/ 100 =  0%   |
  2   29мс     0/ 100 =  0%     0/ 100 =  0%  17-48.242.80-adsl.new-link.ru [80.
242.48.17]
                                0/ 100 =  0%   |
  3   59мс     0/ 100 =  0%     0/ 100 =  0%  6-48.242.80-adsl.new-link.ru [80.2
42.48.6]
                                0/ 100 =  0%   |
  4   80мс     0/ 100 =  0%     0/ 100 =  0%  212.96.193.121
                                0/ 100 =  0%   |
  5   73мс     0/ 100 =  0%     0/ 100 =  0%  90.150.2.14
                                0/ 100 =  0%   |
  6   73мс     3/ 100 =  3%     3/ 100 =  3%  217.150.52.66
                                0/ 100 =  0%   |
  7   97мс     0/ 100 =  0%     0/ 100 =  0%  mow-b2-link.telia.net [213.248.97.
173]
                                5/ 100 =  5%   |
  8  ---     100/ 100 =100%    95/ 100 = 95%  mow-b1-link.telia.net [80.91.251.1
76]
                                0/ 100 =  0%   |
  9  ---     100/ 100 =100%    95/ 100 = 95%  yandex-ic-123531-mow-b1.c.telia.ne
t [213.248.104.142]
                                0/ 100 =  0%   |
 10  104мс     5/ 100 =  5%     0/ 100 =  0%  ya.ru [213.180.204.8]
 
Трассировка завершена.

Всего записей: 21 | Зарегистр. 07-07-2006 | Отправлено: 08:00 07-11-2007
attaattaatta



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ну вот и всё понятно, 80.242.48.17 (17-48.242.80-adsl.new-link.ru) закрыт частично, звонишь прову, просишь открыть нужные порты.
 
Address : 80.242.48.17
Port  21 ... Ok !    (port 21 - File Transfer [Control])
Port  25 ... Ok !    (port 25 - Simple Mail Transfer)
Port  80 ... Ok !    (port 80 - World Wide Web HTTP)
Port  81 ... Ok !    (port 81 - HOSTS2 Name Server)
Port  82 ... Ok !    (port 82 - XFER Utility)
Port  83 ... Ok !    (port 83 - MIT ML Device)
Port 110 ... Ok !    (port 110 - Post Office Protocol - Version 3)
Port 119 ... Ok !    (port 119 - Network News Transfer Protocol)
Port 143 ... Ok !    (port 143 - Internet Message Access Protocol)
 
 
Соединение с сервером 80.242.48.17 сбой (Запрос на установление соединения отклонен сервером.). Управляемый )

Всего записей: 1118 | Зарегистр. 25-09-2007 | Отправлено: 08:14 07-11-2007
stepler23

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Провайдер сказал, что ищите проблемы у себя. Что у других все работает. Этот шлюз закрыт, но он и должен быть закрыт, потому- что это их шлюз и т.д. т.п. Еще предложения будут?

Всего записей: 21 | Зарегистр. 07-07-2006 | Отправлено: 08:30 07-11-2007
attaattaatta



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Провайдер сказал, что ищите проблемы у себя. Что у других все работает. Этот шлюз закрыт, но он и должен быть закрыт, потому- что это их шлюз и т.д. т.п. Еще предложения будут?

 
Так это у них шлюзец значит, ну тут тебе ничего не светит либо пока не зазнакомишься с верхними админами, либо не случиться чуда и они пойдут на уступки. Есть вариант перехода на других провайдеров, с хорошими мозгами.
 
Кста, у тебя внутри вэб сервер есть ? юзай Remote Desktop Web Connection
 
эти порты у них открыты (скажешь что у тя в сети вэб сервер и ниипёт), хотя они правы, что это их шлюз, проще купить прямой IP

Всего записей: 1118 | Зарегистр. 25-09-2007 | Отправлено: 08:48 07-11-2007 | Исправлено: attaattaatta, 08:59 07-11-2007
stepler23

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Не они сказали немного по другому, что пользователям они порты не закрывают, то есть, от них ничего не зависит. Если я все настроила правильно, то порт будет открыт.  А это не может быть модем?

Всего записей: 21 | Зарегистр. 07-07-2006 | Отправлено: 09:05 07-11-2007
attaattaatta



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
А это не может быть модем?

 
Так у тя адсл ? o-0
Вот ё маё, видно не внимательно посты читал, кароче тада все предельно просто, у тя он по ходу со встроенным фильтром, лезешь в админку модема, находишь параметры и делаешь перенаправление. Все.

Всего записей: 1118 | Зарегистр. 25-09-2007 | Отправлено: 09:21 07-11-2007
Andrey12

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lavren
вот эти правила прописаны сейчас!
 

 
вчера пробовал отключить встроенный в KWF антивирус! не помогло
Так же не работала ICQ однако добавил ее в правила и все пошло на ура! а вот почта сволочь так и не хочет!!!

Всего записей: 82 | Зарегистр. 21-05-2003 | Отправлено: 09:47 07-11-2007 | Исправлено: Andrey12, 09:56 07-11-2007
Shaggy1

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Такая проблема появилась после установки Керио версии 6.4.0. В Outlook приходят пустые письма.

Всего записей: 5 | Зарегистр. 07-11-2007 | Отправлено: 10:45 07-11-2007
Andrey12

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
у меня на компах что в локалке, пишет что сервер pop3 и smtp  не найдены соответственно до приема и отправки писем вообще дело не доходит.
а на компе где установлен сам KWF все нормально работает!!!

Всего записей: 82 | Зарегистр. 21-05-2003 | Отправлено: 12:09 07-11-2007
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Andrey12
В правилах кажись все хорошо! Попробуй на остальных компах в свойствах сетевой там где основной шлюз проставить IP машины с керио!

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 16:30 07-11-2007
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х (часть 2)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru