Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Winroute Firewall

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36

Открыть новую тему     Написать ответ в эту тему

WP

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Поставил winroute501. Вроде всё что хотел заработало.
Вот только автоматическая авторизация виндовых пользователей не выполняется.
Если зайти на логонную страничку, то автоматически авторизуется, а до того никак.
И редирект на логоную страницу не выполняется.
Как сделать? Подскажите плиз.
 
 


 
Kerio Winroute Firewall

 
Офф. сайт: http://www.kerio.com/kwf_home.html
Смотреть
 
 
Настройка WinRoute 4.x  »  Все вопросы тут
Настройка Kerio Winroute серии 5.x
Kerio Winroute Firewall,  сетевые проблемы
Kerio Winroute Firewall, обсуждение как программы
 
 
 

 

 
 
 
 

Всего записей: 13 | Зарегистр. 08-07-2002 | Отправлено: 14:20 15-03-2003 | Исправлено: lynx, 15:31 31-05-2004
YDOG

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Прошу прощения.. А зачем закрывать 2041 порт?
Я смотрю у моих пользователей mail.ru агент работает через 443 порт.
Из любопытства интересуюсь..

Всего записей: 82 | Зарегистр. 08-06-2006 | Отправлено: 14:46 08-11-2006
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
меня интересуют вот какие вопросы:  
я поставил запрет в хттп полиси *.mp3 *.avi *.wmv ну и еще кучу форматов указал...  
будет ли это работающим правилом на запрет при обращении к ресурсу  
 
и второй вопрос это что значит MIME type application/octet-stream

смотря что ты подразумеваешь под словом ресурс.. если сайт с mp3 то нет... если именно файлы с расширением mp3 то да...
 

Цитата:
и второй вопрос это что значит MIME type application/octet-stream

это означает что файл является приложением
то есть он может иметь не .exe расширение но всё равно будет блокироватся
 
YDOG

Цитата:
Прошу прощения.. А зачем закрывать 2041 порт?  
Я смотрю у моих пользователей mail.ru агент работает через 443 порт.  
Из любопытства интересуюсь..

2041 это стандартный порт для агента для прямого подключения (или NAT) .. если не работает то 443 и если через прокси то тоже через 443 (та же ICQ через прокси идёт через 443)

----------
Любезный а вам не кажется что жизнь это странное место?

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 15:12 08-11-2006
Ici Chacal



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите плиз.  
Стоит Керио 6.0.1. Трафик полиси настроен стандартно, наружу можно все, с фаервола наружу и в локалку можно все, снаружи только RDP разрешил.  
Дело в следующем: при включеном Керио отваливается сетевое окружение в локалке, говорит нет доступа, стоит выключить все работает. По шарам ходить можно, через \\сomp\share и при включенном Керио. На локальной карте NetBIOS включен принудительно, так же как и файл шаринг и клиент сетей, на внешней отключено. Включен DHCP и DNS Forwarding по маршрутам OS. В логах чисто.
Оно бы и не надо, да вот некоторые проги через это работают, в т.ч. и идеал админ.
В чем может быть дело?

Всего записей: 1446 | Зарегистр. 22-01-2005 | Отправлено: 15:56 08-11-2006
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ici Chacal
ну самое первое .. отключить firewall на внутреннем интерфейсе

----------
Любезный а вам не кажется что жизнь это странное место?

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 15:59 08-11-2006
Ici Chacal



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mikes
Я не сильно в этой проге разбираюсь, а система уже запущена. Всмысле на гране спеца разберусь, но не гуру. Как это сделать?  
Вообще с тремя точками (LAN, Firewall, WAN) это чехи намутили ИМХО.
 
Добавлено:
Traffic Policy
 
 

Всего записей: 1446 | Зарегистр. 22-01-2005 | Отправлено: 17:20 08-11-2006
3acaga

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mikes правильно сказал... я смотрю информацию в разделе connections  и там все видно... написано что майлру агент ходит через хттпс и тсп 2041 тсп 2042
в общем в хттп полиси ставить правила бесполезно... я поставил в траффик полиси запрет на ресурсы майлру агента по вышеуказанным протоколам и портам... пришлось правда вычислить 9 хостов куда долбится эта программка...
 
хотелось бы уточнить... есть сайты типа e-tube или fishki там какие нить... в общем там есть ссылки на видео всякое... в ссылке не всегда явно указано что это видео файл... как лучше поставить запрет на просмотр таких вот видеороликов...
 
заранее благодарю.

Всего записей: 22 | Зарегистр. 30-10-2006 | Отправлено: 08:34 09-11-2006
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
3acaga
в http создаёшь фильтр типа    *.avi
*.mp3
*.mpeg
и так далее и тому подобное

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 09:34 09-11-2006
ZAleVic

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте!
У меня проблема: WinRoute 6.2.2 + прокси с авторизацией. Все работает, но, стабильно, раз в сутки перестает работать прокси. Т. е. он, наверное, работает, но как то неправильно. Запрос на авторизацию идет, а после ввода имени/пароля ничего не грузится. Когда такое происходит WinRoute не получается остановить, т.е. при попытке останова он виснет. Снимаю процесс, запускаю заново и все опять работает до следующего дня. Случается такая беда в разное время дня и непонятно отчего. Что делать?

Всего записей: 17 | Зарегистр. 20-12-2002 | Отправлено: 10:00 09-11-2006 | Исправлено: ZAleVic, 10:01 09-11-2006
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
3acaga

Цитата:
типа e-tube или fishki там какие нить

закрыть просто сайт целиком..
можно скачать 1 видео и в логах посмотреть куда ссылка... (в итог обычно всё равно идёт *.avi или другой формат)
 

Цитата:
в общем в хттп полиси ставить правила бесполезно... я поставил в траффик полиси запрет на ресурсы майлру агента по вышеуказанным протоколам и портам... пришлось правда вычислить 9 хостов куда долбится эта программка...  

ну почему же бесполезно... запрети всем ходить на mrim.mail.ru и всё ок
9 хостов (mrim1-9.mail.ru) не нужно запрещать, достаточно одного mrim.mail.ru это ихний лоад баланс сервер.. его запрещаешь и всё ок
 
Ici Chacal
открываешь winroute.cfg и там находишь секцию interfaces и в ней твой внуренний интерфейс. там надо изменить строчку вот так <variable name="FirewallExclude">0</variable>
 
ZAleVic
включай debug логи и смотри что происходит после того как происходит сбой

----------
Любезный а вам не кажется что жизнь это странное место?

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 10:18 09-11-2006
Ici Chacal



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mikes
Знаешь, такая строчка есть. И она же есть и во внешнем интерфейсе, что не понятно. Может я туплю? Листенинг файла winroute.cfg ниже. LAN это внутренний интерфейс, WAN естественно внешний.

Код:
<list name="Interfaces">
  <listitem>
    <variable name="Id">Dial-In</variable>
    <variable name="Name">Dial-In</variable>
    <variable name="Medium">3</variable>
    <variable name="Bandwidth">0</variable>
    <variable name="Outside">0</variable>
    <variable name="FirewallExclude">0</variable>
  </listitem>

  <listitem>
    <variable name="Id">\DEVICE\{F60D2362-1906-43AE-984E-0A05C0F835CC}</variable>
    <variable name="Name">LAN</variable>
    <variable name="Medium">0</variable>
    <variable name="Bandwidth">0</variable>
    <variable name="Outside">0</variable>
    <variable name="FirewallExclude">0</variable>
<listitem>
    <variable name="Id">\DEVICE\{9E885C22-1C1F-4DB8-9E3F-BF98D478B791}</variable>
    <variable name="Name">WAN</variable>
    <variable name="Medium">0</variable>
    <variable name="Bandwidth">0</variable>
    <variable name="Outside">0</variable>
    <variable name="FirewallExclude">0</variable>
  </listitem>
</list>

 
Добавлено:
Кстати, а никто не знает почему два одинаковых топика в одном форуме?

Всего записей: 1446 | Зарегистр. 22-01-2005 | Отправлено: 14:13 09-11-2006 | Исправлено: Ici Chacal, 14:19 09-11-2006
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ici Chacal
сорри чуть не так написал

Цитата:
    <variable name="Id">\DEVICE\{F60D2362-1906-43AE-984E-0A05C0F835CC}</variable>  
    <variable name="Name">LAN</variable>  
    <variable name="Medium">0</variable>  
    <variable name="Bandwidth">0</variable>  
    <variable name="Outside">0</variable>  
    <variable name="FirewallExclude">0</variable>  

<variable name="FirewallExclude">1</variable> надо поставить

Цитата:
Кстати, а никто не знает почему два одинаковых топика в одном форуме?

говорили уж.. может поправят

----------
Любезный а вам не кажется что жизнь это странное место?

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 14:25 09-11-2006
Ici Chacal



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mikes
Спасибо!
А есть где-нибудь описания именно таких тонкостей, а не простой мануал?

Всего записей: 1446 | Зарегистр. 22-01-2005 | Отправлено: 14:32 09-11-2006
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
<variable name="Id">\DEVICE\{9E885C22-1C1F-4DB8-9E3F-BF98D478B791}</variable>  
    <variable name="Name">WAN</variable>  
    <variable name="Medium">0</variable>  
    <variable name="Bandwidth">0</variable>  
    <variable name="Outside">0</variable>  
    <variable name="FirewallExclude">0</variable>  
 
надо поставть     <variable name="Outside">1</variable>  
 
Добавлено:
Ici Chacal
описание есть в этих топиках про керио разве что...

----------
Любезный а вам не кажется что жизнь это странное место?

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 14:34 09-11-2006
3acaga

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
честное слово - пробовал запрещать все и по разному... самый действенный оказался тот о котором я писал выше...
спасибо за помощь.. .разобрался в некоторых настройках... кэш на прокси ваще классная штука... стокль траффика экономит!

Всего записей: 22 | Зарегистр. 30-10-2006 | Отправлено: 14:57 09-11-2006
Ici Chacal



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mikes

Цитата:
надо поставть     <variable name="Outside">1</variable>  

Что это даст?

Всего записей: 1446 | Зарегистр. 22-01-2005 | Отправлено: 15:09 09-11-2006
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ici Chacal
без этого иногда нормально не работает (3-4 раза встречалось такое)
указание на то что этот интерфейс является внешним

----------
Любезный а вам не кажется что жизнь это странное место?

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 15:26 09-11-2006
3acaga

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
нашел ссылочку... может кому то будет полезной при настройках хттп полиси http://www.w3schools.com/media/media_mimeref.asp

Всего записей: 22 | Зарегистр. 30-10-2006 | Отправлено: 07:55 10-11-2006
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто нибудь организовал доступ в интернет для внутренних пользователей через Kerio-VPN, суть в том что на сервере 3 сетевые карты одна смотрит в интернет одна в локальную сеть фирмы а третья в локальную сеть так называемых арендаторов и вот из этой сети заказчик желает дать доступ арендаторам в интернет через Kerio-VPN.
Все работает кроме одного клиент не получает шлюз по умолчанию и соответственно выход через NAT не работает. В документации сказано что клиент этот шлюз по умолчанию получать и не должен. Поэтому может кто нашел обходной путь

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 15:42 10-11-2006
Cool_Pilot



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помощи прошу!!!!!!!!!
На сервере стоит Kerio 6.2.1. Все работает. Интернет раздает в локальную сеть.
На рабочих станциях интерент работает без проблем. Не пускает только на ru-board ни по каким ссылкам.
Что можно сделать?
 
Заранее благодарю

Всего записей: 147 | Зарегистр. 17-12-2002 | Отправлено: 17:01 23-11-2006
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Cool_Pilot

Цитата:
Что можно сделать?  

смотреть нттр полиси
 
Добавлено:
и логи

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 17:26 23-11-2006
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Winroute Firewall


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru

Рейтинг.ru