Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Winroute Firewall

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36

Открыть новую тему     Написать ответ в эту тему

WP

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Поставил winroute501. Вроде всё что хотел заработало.
Вот только автоматическая авторизация виндовых пользователей не выполняется.
Если зайти на логонную страничку, то автоматически авторизуется, а до того никак.
И редирект на логоную страницу не выполняется.
Как сделать? Подскажите плиз.
 
 


 
Kerio Winroute Firewall

 
Офф. сайт: http://www.kerio.com/kwf_home.html
Смотреть
 
 
Настройка WinRoute 4.x  »  Все вопросы тут
Настройка Kerio Winroute серии 5.x
Kerio Winroute Firewall,  сетевые проблемы
Kerio Winroute Firewall, обсуждение как программы
 
 
 

 

 
 
 
 

Всего записей: 13 | Зарегистр. 08-07-2002 | Отправлено: 14:20 15-03-2003 | Исправлено: lynx, 15:31 31-05-2004
Cool_Pilot



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уважаемый noblekey,
 
подскажите подробнее, а то уже за_бался.
Готов сообщить всю информацию. Можно по мылу.
Мой адрес wylan@skif.kiev.ua
 
Благодарю заранее

Всего записей: 143 | Зарегистр. 17-12-2002 | Отправлено: 18:44 23-11-2006
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Cool_Pilot
все ограничения в керио отражаются в логе фильтер
а выставляются в разделе http policy
 

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 08:50 24-11-2006
Cool_Pilot



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
[b]noblekey[/b
 
Сегодня вообще убил Керио, а проблема осталась.
С сервера заходит, а ни с одной рабочей станции нет.
 
Может есть идеи?

Всего записей: 143 | Зарегистр. 17-12-2002 | Отправлено: 17:09 24-11-2006
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Cool_Pilot
без керио )) интересно как инет то раздаётся в таком случае..
что бы выяснить где режется тот или иной адрес
надо на каждом правиле включить логи и смотреть что происходит в момент соединения и по какому правилу это обрабатывается

----------
Любезный а вам не кажется что жизнь это странное место?

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 11:18 25-11-2006
WERY_NOOB

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Надеюсь попал туда куда нужно. Проблемка такая, поставил керио, все красиво аз АД юзеры импортнулись, статистика пишется, но  только на машинках с одним пользователем. На ПК с betwin`ом лабуда: при попытке одновременно двух юзеров попасть в интернет по нескольку раз переспрашивает имя пользователя и пароль и в конце концов и одному и другому выдает пустую страницу. сервер w2003standart , станции WXPsp2. Может кто сталкивался?

Всего записей: 24 | Зарегистр. 13-09-2005 | Отправлено: 20:27 04-12-2006
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
betwin
подробнее )))
увы ... авторизация у керио всё же по IP... и если с одного IP обращается несколько пользователей то начинаются проблемы..

----------
Любезный а вам не кажется что жизнь это странное место?

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 21:27 04-12-2006
asd777



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
подскажите
Хочу поставить Kerio Winroute Firewall на WinXP SP2
у керио будет около 30 постоянных прокси клиентов
будут ли траблы связанные с 10-ю сетевыми подключениями WinXP

Всего записей: 147 | Зарегистр. 28-09-2004 | Отправлено: 08:01 05-12-2006
WERY_NOOB

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mikes
 
betwin аццкая прога позволяющая на одном системнике работать одновременно 2+ юзеров http://forum.ru-board.com/topic.cgi?forum=5&topic=8546#1 В LAN все работает без проблем, а вот с Керио видать не судьба... отсюда встречный вопросик, у каких продуктов, аналогичных по сути, проблем с IP не будет?

Всего записей: 24 | Зарегистр. 13-09-2005 | Отправлено: 08:09 05-12-2006
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
asd777
нет траблов не будет
WERY_NOOB
наврятли ... всё же надо трафик к чему то привязывать
 
off
интересно .. если сетевая имеет 2 IP то можно ли разных юзверей пирвязать к разным IP

----------
Любезный а вам не кажется что жизнь это странное место?

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 22:41 05-12-2006
WERY_NOOB

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mikes off не off но мысль такая меня тоже посещала,думаю надо попробовать с двумя ip хотя как при входе на рабочую станцию XP будет ИП-ы раздавать?

Всего записей: 24 | Зарегистр. 13-09-2005 | Отправлено: 05:53 06-12-2006
BigIron

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У мена на работе непонятная затычка с керио, ставил очень разные версии - проблема одна, периодически отваливается редирект на внутренний сервер. (inet.251 > local.11).
Еще прикол в том, что если редирект сразу после статрта не поднялся, то надо рестартовать сервер, на что юзеры ессно очень бурно реагируют.
 На данный момент стоит 6.2.1 ,
 понятно что лучший способ сесть на линукс и не ломать себе голову, но на данный момент поставить хороший биллинг не слишком-то легкая задача. Итак пришлось бриджа ставить чтобы побороть кой-какую кривость керио :-E

Всего записей: 1 | Зарегистр. 06-12-2006 | Отправлено: 23:34 06-12-2006
Tsigan



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Не знаю, в эту или в смежную тему, попробую сюда.
Итак, собственно проблема.
Сервер Вин2003 Рус R2, лицензионный. Он же контроллер домена. Он же файловый сервер (Маленькая контора, денег на отдельный сервер в инет нету). На нем стоит Керио вин рут 6.2.3_2027.
Имеется следующая проблема. Сервер на ночь выключается с помощью программы от бесперебойника APC Smart 750.
После включения утром почти всегда сервер оказывается недоступен для внутренней сети. При этом, если смотреть логи на сервере, все чисто, сетевая работает, но даже пинги по внутренней сети не идут. Если сервер перезагрузить, то с 90% вероятностью все начинает работать. Если даже не работает, то после второй перезагрузки - все начинает пахать.
Та же проблема была на этом же компе была с нелиц. Вин2003 сервером, английским с МУИ. Тогда юзал более раннюю версию керио 6.2.1_1454. Но тогда был недоступен канал в интернет. То есть даже АДСЛ модем не пинговался, хотя опять таки в логах чисто.
В этой же конторе есть филиал, соединяется с центральным офисом по ВПН. Там керио стоит на ВинХП. Была нелицензионная версия виндов, потом поставил лицензионные винды. Керио тоже сначала была версия 6.2.1_1454, потом 6.2.3_2027. Те же грабли, только в профиль. Там часто после включения недоступна внутренняя сеть.
Какие пляски помимо перезагрузки помогают:
Остановка и запуск службы керио - 50 на 50%.
Отключение и включение не работающего сетевого интерфейса в виндах - 99% что заработает.
Грешил на железо, на обоих глючащих компах процик АМД, чипсет NForce 4-й. Во внутреннюю сеть смотрит встроенная гигабитная сетевая, в инет пробовал разные. 3СОМ, ДЛИНК, сейчас стоит обычный ноунейм реалтек. На сервере обновлял БИОС.
Можно конечно не выключать сервер на ночь, но ночью им никто не пользуется, да и при работе более суток начинает лезть ошибка 1054.  
Не удалось получить имя контроллера домена в этой сети. (Непредвиденная сетевая ошибка. ). Обработка групповой политики прекращена.  
Мелкомягкие про ошибку упоминают, но у них она в другом случае лезет. Сервер от этого работает не хуже, но все равно это не есть гуд.
Да, при переустановке виндов и керио на компах, я не восстанавливал конфигурацию керио, а заного создавал с нуля.
В общем, что уважаемый Олл может сказать по моей проблеме?
Может кто сталкивался с тем что при включении компа с керио один из двух сетевой интерфейс вроде жив, но даже пинги не идут.
Вроде все описал по проблеме, что вспомнил.

Всего записей: 6 | Зарегистр. 04-10-2002 | Отправлено: 12:32 08-12-2006
magicxtm

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет! Имеется два домена на W2K3 Server. В KFW v6.2.3 настроен AD Mapping пользователей этих доменов. Оба контроллера домена и сервер KWF воткнуты в один свитч. Минут через 5 после старта сервера керио в дебаг-логе наблюдается следующее и постоянно повторяется:
 
[28/Sep/2006 14:55:54] {pktdrop} packet dropped: 3-way handshake not completed (to LAN, proto:TCP, len:40, ip/port:192.168.65.2:2121 -> 192.168.65.5:389, flags: FIN ACK , seq:1468355881 ack:1684285046, win:64932, tcplen:0)
[28/Sep/2006 14:55:55] {pktdrop} packet dropped: 3-way handshake not completed (to LAN, proto:TCP, len:40, ip/port:192.168.65.2:2132 -> 192.168.65.5:389, flags: FIN ACK , seq:271966405 ack:2109948354, win:65169, tcplen:0)
28/Sep/2006 14:48:13] {pktdrop} packet dropped: 3-way handshake not completed (to LAN, proto:TCP, len:40, ip/port:192.168.3.2:1120 -> 192.168.3.1:389, flags: FIN ACK , seq:3417408678 ack:1981877542, win:64083, tcplen:0)
[28/Sep/2006 14:48:13] {pktdrop} packet dropped: 3-way handshake not completed (to LAN, proto:TCP, len:40, ip/port:192.168.3.2:1121 -> 192.168.3.1:389, flags: FIN ACK , seq:2655589561 ack:1846430722, win:65535, tcplen:0)
[28/Sep/2006 14:48:13] {pktdrop} packet dropped: 3-way handshake not completed (to LAN, proto:TCP, len:40, ip/port:192.168.3.2:1074 -> 192.168.3.1:389, flags: FIN ACK , seq:2743407048 ack:964604304, win:64337, tcplen:0)
 
192.168.65.2, 192.168.3.2 - KWF ip
192.168.65.5 - первый контроллер домена
192.168.3.1 - второй контроллер домена
 
При этом все работает нормально, а через сутки-двое перестает работаь аутентификация пользователей. После ребута сервера керио все начинает опять работать нормально и все повторяется снова. Кто-нить знает, в чем может быть дело?

Всего записей: 1 | Зарегистр. 14-05-2006 | Отправлено: 21:25 08-12-2006
Isoku



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Люди а вы никогда не сталкивались с такой ситуацией. Нужно реализовать катастрофоустойчивость канала. пока стою на стадии решения какой фаервол и какая конфигурация. Главная особеность это наличие ВПН, который должен мегрировать с одного канала на другой при обрыве или просто падении услуги интернет.
 Сначала думал на ИСе сделать, но начал ковырятся и понял что без двух машин и двух ИСА серверов будет тяжело.  
 Кто-то посоветовал керио, нашел где указывается два ИПшника и приоритеты. Но как при этом будет вести себя ВПН. Может кто сталкивался с таким вопросом - дайте ссылочку или просто поделитесь опытом

Всего записей: 71 | Зарегистр. 30-05-2006 | Отправлено: 11:37 13-12-2006
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ну на одном канале у меня впн на керио как часы работает, про два сказать не могу, один канал постоянный и плюс сколько угодно подключений клиентом одновременно, всё работает без сбоев

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 23:30 13-12-2006
coder666



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
тут тестовое лекартсво для Nod32 Plug-In. Работоспособность не проверял.
 
Для входа требует регистрацию...
 

Всего записей: 2417 | Зарегистр. 23-03-2006 | Отправлено: 02:27 15-12-2006
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
coder666
эй тут тебе не варёзник..
туда иди.. и там выкладывай добро

----------
Любезный а вам не кажется что жизнь это странное место?

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 12:16 17-12-2006
andrejvb

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tsigan
Была такая ситуёвина и железо один-в-один. Похоже это глюк nForce. Поборол до неприличия просто - devcon restart для встроенной сетевухи в шедулер от имени админа "при загрузке"

Всего записей: 1838 | Зарегистр. 16-12-2005 | Отправлено: 16:36 17-12-2006
dm81



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здрасьте. Нужен совет знающих. У меня домашняя сеть из трех компов, на одном из которых две сетевухи и WinXP SP2. Туда приходит внешняя сеть и инет по стандарному VPN соединению. Для раута локалки посоветовали Winroute. Сети- внешнюю и локальную развел, а вот с инетом никак.  
Во-первых возможна ли вообще настройка KWF и стандартного VPN на XP (слышал что необходим сервис RRAS) ?
Во-вторых, может для моего случая подойдет каке-нибудь более легкое решение организации локальной сети?

Всего записей: 16 | Зарегистр. 24-10-2006 | Отправлено: 21:25 17-12-2006 | Исправлено: dm81, 21:28 17-12-2006
sagittus

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте все!
Простите за дурацкий вопрос, но нужна бы помощь...  
 
Имеется домашняя сеть из трех компов : к 1-му подключен DSL-модем, соответственно он имеет выход в интернет, к нему по Bluetooth подключается ноутбук и ещё один компьютер подключается по модему через телефонную линию(Dial-In). Пока не устанавливаешь Winroute - все работает, все друг друга видят и в интернет выходят. Ставлю winroute, настраиваю правила - главный компьютер в интернет ходит, остальные не могут, даже ping между ними не проходит.. В чем проблема, как Вы думаете?

Всего записей: 3 | Зарегистр. 14-12-2006 | Отправлено: 11:19 18-12-2006 | Исправлено: sagittus, 11:20 18-12-2006
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Winroute Firewall


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru