Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Winroute Firewall

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36

Открыть новую тему     Написать ответ в эту тему

WP

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Поставил winroute501. Вроде всё что хотел заработало.
Вот только автоматическая авторизация виндовых пользователей не выполняется.
Если зайти на логонную страничку, то автоматически авторизуется, а до того никак.
И редирект на логоную страницу не выполняется.
Как сделать? Подскажите плиз.
 
 


 
Kerio Winroute Firewall

 
Офф. сайт: http://www.kerio.com/kwf_home.html
Смотреть
 
 
Настройка WinRoute 4.x  »  Все вопросы тут
Настройка Kerio Winroute серии 5.x
Kerio Winroute Firewall,  сетевые проблемы
Kerio Winroute Firewall, обсуждение как программы
 
 
 

 

 
 
 
 

Всего записей: 13 | Зарегистр. 08-07-2002 | Отправлено: 14:20 15-03-2003 | Исправлено: lynx, 15:31 31-05-2004
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
SCBRIAN, домен поднят в сети? если да тогда пользователей надо было добавлять непосредственно из AD,
если ты тупо пускаешь через NAT то ничего считать и не будет, для того прокся на керио и сделана чтобы все через неё ходили с авторизацией и можно было вести логи кто куда зачем и сколько.

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 02:14 11-09-2006
files



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SCBRIAN
Я использую NAT + transparent proxy + юзеры вбиты и им присвоены их ip. Статистика считается.

Всего записей: 29 | Зарегистр. 15-06-2006 | Отправлено: 08:45 11-09-2006
readmin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Собственно полистал тему... или не внимательно или что-то пропустил, но, не будет ли кто любезен объяснить можно ли как то на Winroute настроить IP bounce (нечно подобное линуховскому), чтобы работала следующая схема
Есть сервак, две сетевых wan&lan.  На внешней прописаны,например, 2 IP внешних статических адреса например 85.100.100.101 и 85.100.100.102. Внутренняя создает сеть например 192.168.0.x.  Winroute по умолчанию использует в качестве внешнего интерфейса,например, подсеть 85.100.100.101. Задача такая, нужно все, что приходит  на 85.100.100.102 редиректить на 192.168.0.N (и наоборот) , остальная часть сети 192.168.0.x должна обычным образом выходить в инет через 85.100.100.101 и NAT

Всего записей: 3 | Зарегистр. 11-09-2006 | Отправлено: 23:13 11-09-2006
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
проброс портов с внешнего айпи диапазон портов такой-то на внутренний айпи диапазон такой же
и наоборот

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 13:22 12-09-2006
BlackApple



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Читал но не нашел ответ на такой вопрос!
У меня Перестал загружаться драйвер VPN.
В integfaces VPN Server        VPN Driver is not loaded.
где искать?

Всего записей: 31 | Зарегистр. 16-01-2005 | Отправлено: 14:47 12-09-2006 | Исправлено: BlackApple, 14:47 12-09-2006
readmin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SHRIKE74: подобную фразу я слышал за свою жизнь раз 15... однако никто не удосужился объяснить по конкретнее.. Если можно конкретизируйте, в каком разделе что создать...

Всего записей: 3 | Зарегистр. 11-09-2006 | Отправлено: 15:29 12-09-2006
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
readmin
 
internet 1 ( 85.100.100.102 ) -> firewall (service permit) NAT (map 192.168.0.N)
192.168.0.N -> internet 1 ( 85.100.100.102 ) (service permit) NAT ( interface 85.100.100.102)
 
192.168.0.x - internet 2 - (service permit) NAT (interface internet 2)
помоему так ...
если в качестве N у тебя несколько IP адресов то смотри роутинг

----------
Любезный а вам не кажется что жизнь это странное место?

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 16:23 12-09-2006
readmin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ага всё здорово.. кроме того что винрут понимает только первый ип адрес на сетевой... следовательно у него есть только интернет1 - это раз... два, даже если разрешить any-any-any ... ничего не происходит..вре равно идет работа через нат.. без проброса статик ип.
так что вопрос открыт..

Всего записей: 3 | Зарегистр. 11-09-2006 | Отправлено: 18:18 12-09-2006
apolenary



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день.  
Ситуация такая: у меня w2k3 server, на нем стояла сетевая плата с внешним ip адресом х.х.х.у с маской подсети 255.255.255.240, выходил в интернет все нормально (фаервол KWF 6.1.2), потом возникла необходимость добавить еще пару устройст, чтобы они были видны из интернета, провайдер выделил внешние ip адреса, но не в тойже сети, что и первая сет.карта, а в др. подсети (дословно это звучало так "На вашу точку подключения х.х.х.у смаршрутизирована подсеть х.х.х.z netmask 255.255.255.248"), я в сервер добавил еще одну сет карту с первым адресом из добавленной подсети и соединил с устройством, которому дал второй адрес из той подсети. Как мне смаршрутизировать компьютер (какое правило добавить в KWF), чтобы ip адреса из добавленной подсети были видны из интернета?

Всего записей: 60 | Зарегистр. 08-02-2006 | Отправлено: 04:33 13-09-2006
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
readmin
сорри не досмотрел твой пост...
WinRoute не понимает множество IP на одной сетевой карте .. увы ..
тебе надо 3 сетевых (физических или виртуальных) в этом случае

----------
Любезный а вам не кажется что жизнь это странное место?

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 09:55 13-09-2006
koltz



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Добрый день.
 
У меня вот такая ситуация.
Сейчас я один админ на конторе. Главный админ в отпуске.  
В это время какой-то юзер постоянно качает с сети (много качает).
Нужно узнать кто это.
 
Так вот еще, старый админ это как-то делал, а я вот не могу найти как.
Посмотрел документацию на керио и в инете, понял что есть два способа:
включать аутентификацию или использовать internet access monitor.  
Ни первого ни второго у старого админа не было.
А смотрел он статистику по IP в локальной сети.
 
Как он это делал даже предположить не могу, но делал (сам видел)
Буду признателен, если подскажете разрешение моего вопроса.

Всего записей: 83 | Зарегистр. 27-07-2006 | Отправлено: 19:44 14-09-2006
ProstoSmart

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте!  
Потерял админский пароль от винроута, подскажите утиль, которая поможет восстановить его.
Если это уже обсуждалось - ткните носом плиз.
Заранее благодарен!

Всего записей: 22 | Зарегистр. 17-07-2004 | Отправлено: 10:11 15-09-2006
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
пароли хранятся в user.cfg
найди там админа и в строчке password удали пароль
после заходи с пустым паролем  

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 12:10 15-09-2006
ProstoSmart

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Неа, удалил всеравно не пускает

Всего записей: 22 | Зарегистр. 17-07-2004 | Отправлено: 15:01 15-09-2006
koltz



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
koltz
 
Сам нашел ответ на вопрос. все очень просто: смотришь status\ hosts&users
По умолчанию там не видно скакого IP сколько скачано, жмешь правую кнопку
выбираешь modify colums после чего выбираешь то что нужно (total RX[KB])

Всего записей: 83 | Зарегистр. 27-07-2006 | Отправлено: 20:53 15-09-2006
G1K

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем доброго времени суток! Помогите решить следующую проблемку. Предыстория: Есть небольшая сетка компов 7 + 1 сервер для выхода в инет (роутер). На серваке (OC WIN2000 pro) стоял WinRoute Pro 4.2.5 - все прекрасно работало (общий доступ в инет и т.д.), но в один прекрасный день все вдруг работать перестало - из локалки доступа в инет через NAT нет, но на серваке в инет можно было выходить без проблем. Причем, если включить прокси в WinRoute и выходить в инет через него, то усе ОК. Подробно разбераться не стал - решил сразу обновить WinRoute до последней версии (6.2.2). Вообщем поставил я этого зверя, настроил Traffic Policity (все как здесь http://www.kerio-rus.ru/ + мануал) и вот незадача инета нет ни в локалке ни на серваке. Отключаешь WinRoute - инет на серваке есть. Чего только не пробовал, так и не смог понять причину всего этого безобразия.  
Поставил пока WinProxy - все работает, но хотелось бы все же WinRoute, понадежнее будет. Не откажите в помощи.  
P.S.: на серваке также установлен KAV и BWMeter  
P.S.S: устроился на работу не давно, разгребать там все, что было понаделано не было времени - придется разгребать теперь  
 
Добавлено:
Извиняюсь за оффтоп, но чем еще можно заменить WinRoute (кроме ICS конечно )

Всего записей: 7 | Зарегистр. 21-09-2006 | Отправлено: 08:30 21-09-2006
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
G1K
инфу по винроуту смотреть лучше здесь а не там где ты смотрел
http://www.internetaccessmonitor.ru/rus/support/docs/winroute/ch12s03.php
 
если 4.2.5 не пускал в инет то у него так бывает только в одном случае, слетела лицензия, просто ключик вводишь снова и всё,
кстати у тебя на серваке домен поднят? если да тогда возможно DNS плохо настроен а именно пересылка, если в DNS есть зона точка то её надо удалить так как если она есть то ни одну машину в сети в инет пускать не будет.

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 09:24 21-09-2006 | Исправлено: SHRIKE74, 09:25 21-09-2006
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
настроил Traffic Policity  

 покажи
 
Цитата:
вот незадача инета нет ни в локалке ни на серваке

на клиентах ставил галку использовать прокси айпи машины с винрутем порт 3128?

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 09:28 21-09-2006
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
эх

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 09:44 21-09-2006 | Исправлено: SHRIKE74, 09:45 21-09-2006
BlackFox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
(полгода все работало хорошо)стоит версия 6.1 две недели назад случилось непонятное. включен керио-инета у пользователей нет, выключаешь керио-инет появляется. инет-адсл 1 мб. начинаешь пинговать серваки например майл.ру..пинг то есть то нет. или пинг есть но страницы не открываются и почта не работает. утром до 9 утра инет есть и появляется толькопосле 7 вечера.  в чем могут быть проблемы?

Всего записей: 2644 | Зарегистр. 16-12-2001 | Отправлено: 10:07 21-09-2006
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Winroute Firewall


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru