Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Winroute Firewall

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36

Открыть новую тему     Написать ответ в эту тему

WP

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Поставил winroute501. Вроде всё что хотел заработало.
Вот только автоматическая авторизация виндовых пользователей не выполняется.
Если зайти на логонную страничку, то автоматически авторизуется, а до того никак.
И редирект на логоную страницу не выполняется.
Как сделать? Подскажите плиз.
 
 


 
Kerio Winroute Firewall

 
Офф. сайт: http://www.kerio.com/kwf_home.html
Смотреть
 
 
Настройка WinRoute 4.x  »  Все вопросы тут
Настройка Kerio Winroute серии 5.x
Kerio Winroute Firewall,  сетевые проблемы
Kerio Winroute Firewall, обсуждение как программы
 
 
 

 

 
 
 
 

Всего записей: 13 | Зарегистр. 08-07-2002 | Отправлено: 14:20 15-03-2003 | Исправлено: lynx, 15:31 31-05-2004
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
а может мне кто-нить сказать как сделать так чтоб аська у всех работала даже если у юзверей лимит трафика закончился и их заблокировало?

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 16:44 22-09-2006
G1K

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BlackFox

Цитата:
лимиты это где?  полгода все нормально стояло и потом глюк такой?

Чтобы не задавать таких вопросов RTFM!!!
Где взять, надеюсь знаешь...
 

Цитата:
какую версию поставил?

6.2.2

Всего записей: 7 | Зарегистр. 21-09-2006 | Отправлено: 06:05 23-09-2006
dexsternino



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Кто может помочь ?
Создаю правило Все - Всем, сетевой принтер замечательно работает.
Если создать правило Все- Определенной группе компьютеров, то принтер не работает, хотя пинг замечательно идет (политики ICMP нет).
Сетевой принтер естественно входит в эту группу определенных компьютеров.
<variable name="Require3WayHandshake">1</variable> пробовал -не помогло

Всего записей: 104 | Зарегистр. 01-12-2004 | Отправлено: 10:57 29-09-2006
rezets

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
люди, помогите, картина такая:  
стоит стационар и бук, соеденены через свич, на стационаре во вторую сетевуху идет adsl-интернет. на стационар ставлю керио(6.02 вроде), настраиваю по визарду nat, добавляю пару служб(там аськи, фигаськи) и ставлю проксю на автомат и dhcp, чтоб не настраивать ипы на бук. на буке поставил определять ипы автоматически и он их получил и шлюз И DNS нормальныйе выставились, тут все норм. на браузере IE выставил в LAN Settings проксю, адрес- ип сетевухи стационара, смотрящей в в локалку(192.168.1.1) и порт, указанный в winrout'е по умолчанию 3128. так вот, что у меня получается: службы все работают(skipe, icq и т.д.), а браузеры(IE и Opera) молчат, а точнее IE выдает ошибку, что там не может диалап вроде, созданное винроутом предупреждение. так вот вопрос. чт мне надо настроить в IE или в винроуте, чтобы все шло норм? я задолбался уже. подскажите плиз, я не волшебник, я только учусь.  
    и еще, бук вообще не имеет выхода в инет, ни одна служба не работает. на обоих компах стоят XP.  
ип бука- 192.168.1.12(dhcp дает);  
шлюз бука- 192.168.1.1(тоже самое);  
ип сетевухи стационара, смотрящей в локалку- 192.168.1.1;  
ип сетевухи стационара, смотрящей в инет- определяет автоматически;  
маски стандартные 255.255.255.0.  
если это из за dns, то подскажите, как его настроить, т.к. я посмотрел в винроуте: там вроде ничего менять не надо, все настроено на автомат.

Всего записей: 124 | Зарегистр. 05-09-2006 | Отправлено: 11:29 29-09-2006
Softbas

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А есть ли у кого ключик или keygen на KWF 6.1.4 ?

Всего записей: 3 | Зарегистр. 25-09-2006 | Отправлено: 12:01 29-09-2006
Oaxa



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Softbas

Цитата:
А есть ли у кого ключик или keygen на KWF 6.1.4 ?

Внимательно читаем Правила
и идем в Варезник

Всего записей: 123 | Зарегистр. 22-06-2004 | Отправлено: 13:15 29-09-2006
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
rezets
если у тебя включена прокся и авторизация то не мешало бы завести пользователя, если включена только прокся то порт 3128 в настройках ехплорера,
и отключи брандмауэры на обойх компах
больше недостаточно данных для разумного ответа

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 13:27 29-09-2006
rezets

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SHRIKE74
на счет IE порт 3128 я выставлял. на счет пользователя поподробней. сейчас wr мне пишет dns lookup failed. я решил попробывать поставить wr на стационаре, но в w2k3. отключил dns форвардер, мой системный dns определил все сетевухи. я так полагаю, что проблема реально в dns, но я не врублюсь, что там не так. прописаны два компа, записаны их ипы. что еще?  
p.s. бранды я отключил. какие еще варианты. и пожадуйста поподробней с пользователем. что, где, как и зачем, потому как в книгах его не ставят и там без него все идет.  
 
Добавлено:
и на счет авторизации. я этого не ставил, следовательно, я так понимаю пользователя ставить не надо.

Всего записей: 124 | Зарегистр. 05-09-2006 | Отправлено: 09:46 02-10-2006
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
rezets
форвардер включи и пропиши DNS провайдела через точку с запятой
в твоём DNS в пересылке тоже пропиши DNS провайдера если винроут стоит на той же машине где настроен DNS

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 13:53 02-10-2006
rezets

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
спасибо, попробую на хр. а на счет w2k3, если я включу ворвардер, наверняка dns w2k3 будет опять ругаться, а в форвардере напишет конфликт. этого как избежать. в виндовом dns ничего сверхестественного не записано, все стандартное. 2 компа, 3 сетевухи, все. чего они там не поделили.

Всего записей: 124 | Зарегистр. 05-09-2006 | Отправлено: 14:23 02-10-2006
hux0r

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вообщем такая непростая ситуация:
ВинРут 6.22
У меня 2 прова, (поэтому и установил этот продукт)
1. пров радиоканал, соединяюсь с ним через VPN (Это основной провайдер)
2. пров радиоканал, просто воткнут во вторую сетевуху (Резервный провайдер)
На компе 3 сетевухи:
1. смотрит в LAN
2. соединена с оконечным оборудованием прова №1, шлюз 192.168.150.254
3. соединена с оконечным оборудованием прова №2, шлюз 213.170.120.115
Теперь в чем проблема:
Настроить то я настроил, по крайней мере VPN с первым провом, все ок.
но как только по каким-то причинам отваливается vpn-ка с 1-м провом, врубается 2-й. И VPN ццука соединяется через 2-й сетевой адаптер со вторым провом!!! Не надо, т.к. ко второму я конекчусь без всякого vpn. А щас получается, что я через 2-го провайдера соединяюсь с первым по vpn-у, кашмар, т.к. vpn-сервер у первого видимо публичный и поэтому пускает из подсети резервного провайдера, за каким-то хреном...
Кароче, как заставить vpn соединяться только через сетевую карту, смотрящую на родного, первого провайдера?
Объяснил как мог, если непонятно спросите...
помогите люди добрые, 2 дня уже потратил...  
заранее спасибо.

Всего записей: 46 | Зарегистр. 22-09-2006 | Отправлено: 17:30 02-10-2006
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
создай группы адресов и в трафик полиси соответственные настройки по этим группам, куда надо разреши куда не надо запрети
 
Добавлено:
rezets
я когда таким раком делал ничего не ругалось всё нормально работало

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 23:06 02-10-2006
hux0r

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Группы внешних адресов или как, недогоняю пока...
Есть адрес vpn-сервера: 213.137.216.4  
Мне нужно чтобы VPN-соединение к этому серваку проходило только через сетевой интерфейс (сетевую карту) смотрящую в этого провайдера.

Всего записей: 46 | Зарегистр. 22-09-2006 | Отправлено: 11:11 03-10-2006
rezets

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SHRIKE74
так у меня итак открыто и разрешено все, что можно. слуай, я вот боюсь, что все таки неправильно маршрутизацию сделал. посмотри, это правильно?:
192.168.0.1- ип сетевухи стационара, смотрящая в локалку;
192.168.1.2- ип сетевухи стационара, смотрящая в инет(выдается автоматически):
192.168.1.1- ип модема ADSL;
192.168.0.2- ип сетевухи бука, смотрящая в локалку.
так вот, на буке шлюз и dns я ставлю 192.168.0.1, на стационаре в локалке шлюз и dns не ставлю, на стационаре в инет стоит все автомат. без wr выход в инет так идет на стационаре. в dns wr ставлю 192.168.1.1, в проксе тоже самое. и  в IE также прописываю тот же ип(только с портом 3128). сли что не так, отпиши куда что записывать.  
p.s. на счет групп аресов я не совсем понимаю зачем это нужно, ведь у меня для всех стоит общий доступ.

Всего записей: 124 | Зарегистр. 05-09-2006 | Отправлено: 11:20 03-10-2006
Plaston

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Очень нужна помощь компетентных людей.
Расклад такой: есть 3 сервака - 1-й контроллер домена, он же DNS сервер; 2-й раздает adsl-интернет через UserGate 2.8; 3-й - тестовый, на нем счас установлен Kerio Winroute 6.22, сетевой интерфейс один. Задача сочтоит в том чтобы построить каскад прокси, т.е. Usergate должен как и раньше раздавать своим 20 клиентам, а керио новым подключающимся (только не спрашивайте зачем это нужно ). Объясните на пальцах как настроить керио. На данный момент политики настроены по мануалу для одного интерфейса, прокси сервер - родительский прокси сервер2, авторизация не требуется, юзеры созданы. При попытке выйти в инет с клиента браузер выдает сообщение "Internet connection line dialing in progress, please wait... This message was created by WinRoute Proxy".  Думаю проблема в настройке ДНС форвардера, прошу помощи в его настройке.

Всего записей: 49 | Зарегистр. 07-08-2006 | Отправлено: 12:56 03-10-2006
rezets

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Plaston
после этой команды у тя полюбому что-то должно высветиться. либо ошибка, либо подключение. а так я спец, ждиответа от SHRIKE74
 
 
Добавлено:
точнее не спец

Всего записей: 124 | Зарегистр. 05-09-2006 | Отправлено: 15:35 03-10-2006
golkanavt



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Планируется подключение резервного канала от второго провайдера. В связи с этим вопрос - как все это дело настроить в KWR? Хочется сделать так, чтобы они работали одновременно, а не простаивал один резервный незагруженным в ожидании проблем на основном. Оба канала - xDSL.

Всего записей: 1069 | Зарегистр. 08-04-2002 | Отправлено: 16:19 03-10-2006
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Plaston
а зачем тебе такой геморрой, и зачем вообще прокси каскадом? мне непонятен смысл этой задумки?

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 17:05 03-10-2006
Plaston

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SHRIKE74
Понимаю что геморой, но так складываются обстоятельства. Если знаешь в чем может быть подвох, то помоги, пожалуйста. Меня в первую очередь интересует как правильно настроить ДНС форвардинг. Потому что все остальное вроде нормально настроено, а это.... Вобщем все еще жду помощи.

Всего записей: 49 | Зарегистр. 07-08-2006 | Отправлено: 17:37 03-10-2006
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Plaston
вообще если один прокси перенаправляет запросы на другой прокси уровнем выше там есть настройка парент прокси, ну а на последнем прокси который смотрт непосредственно в инет надо включить форвардинг и прописать DNS
 сервера провайдера, хотя у тебя там стоит Usergate а я его даже ни разу в глаза не видел так что тут помочь вряд ли смогу, попробуй на винроуте парент прокси настроить, ну а поповоду DNS на контроллере домена как настраивать пересылку и корневые ссылки думаю обьяснять не надо или всё же надо?
 
Направить к parent proxy server
 
Отметьте эту опцию для того, чтобы WinRoute отправлял все запросы к parent proxy server, определяемому следующими данными:  
 
Сервер — DNS-имя или IP-адрес parent proxy server и порта, на котором он запущен (по умолчанию используется порт 3128).  
 
Parent proxy server запрашивает аутентификацию — если parent proxy server запрашивает аутентификацию через имя и пароль, включите эту функцию и задайте имя и пароль.  
 
Примечание: Имя и пароль для аутентификации с parent proxy server посылается с каждым HTTP-запросом. Поддерживается только Basic-аутентификация.  
 
 
 

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 22:57 03-10-2006
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Winroute Firewall


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru

Рейтинг.ru