Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По многочисленным просьбам системных администраторов разделили общую тему по настройкам различных серий прокси серверов версий WR 4.х и KWR 5.х на две.
Пожалуйста, обращайте внимание:
В этом топике только серия KWR 5.х и выше
Настройка серии WR 4.x и старые вопросы по KWR 5.х (по состоянию на 19.01.2004 г.) в теме:
Настройка WinRoute 4.x
 


 
WinRoute 5.х и 6.x


 
Офф. сайт:  
http://www.kerio.com/kwf_home.html
http://www.kerio.com/wrp_home.html
 
 

Цитата:
   
Kerio WinRoute Firewall 5™ sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
Kerio WinRoute Pro™ is a robust network firewall that protects your network from hackers and Internet threats. It easily connects the network to the Internet using various access devices. Built-in mailserver allows users to have their own corporate email.
 

Смежный топик в программах.
Лекарство ищем тут
 
Предыдущая тема по данному продукту.

Всего записей: 11860 | Зарегистр. 05-06-2002 | Отправлено: 23:39 24-11-2006 | Исправлено: emx, 23:40 24-11-2006
pilotro

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
TankMan

Цитата:
Ну почему же фикция? для большинства, даже опытных пользователей, выставление в DHCP сервере соотношения маков к IP и запрет на всех машинах запуска редактора реестра, запрет изменения настроек сетевого интерфейса и командной строки - будет достаточно.  
Тогда наверное проще всех перевести в пользователи (это будет надежнее). т.к. думаю можно наваять програмку, которая используя apiшные фнкции поменяет ip. И это все при условии жесткого контроля над компами, что возможно только в офисной сети. Но для офисной сети придуманы более лояльные способы воздействия, например AD.
 

Цитата:
Так в том то и проблема - не стоит этой галки у меня  

Поиграйся с галочками на той закладке, может полный админ у него стоит?
 

Цитата:
которая может считать деньги, и чтобы при достижении определенной суммы траты - пользователь блокировался? Или это дело каких-то плагинов? Известно?  

Сам никогда этим не занимался. Знаю что реализовано в usergate и traffic inspector, посмотри Tmeter может получится на его основе, Tmeter насколько я знаю ставят вместе с winroute.
 
 

Цитата:
так вот если поставить имя прокси сервера в настройках винроута "home-90" то по тому же пути, по которому он раньше захо

Только после того как ты написал, увидел что там можно имя сервера вводить, никогда туда ничего не вводил. Насколько я понял из скудного хелпа, это для того если в сети есть проблемы с DNS и пользователь не может разрезолвить имя сервера фаервола, о туда вводится dns который это сможет сделать. Короче фигня это все.
 
 
Kvert
1.У тебя два маршрута по умолчанию.
Пришли ответ route print
 
2. Че то не понял что ты хочешь сделать. Ты хочешь что бы второй пров никогда не включался? и всегда работал только один?

Всего записей: 207 | Зарегистр. 03-03-2006 | Отправлено: 15:36 09-07-2008
TankMan



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
pilotro
Спасибо большое! По всем пунктам так сказать

Всего записей: 599 | Зарегистр. 01-06-2002 | Отправлено: 20:55 09-07-2008
Kvert

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pilotro
1. Втом то и дело, что маршрут один. Сетевая карта смотрящая на другого провайдера вообще вуключена. route print на проксе показывает IP сетевой карты смотрящей на провайдера, IP сетевой карты смотрящей в локалку, IP шлюза, т.е. ни чего лишнего.
там все нормально работает. Вот route print c локального компа
============================================================Активные маршруты:
Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика
          0.0.0.0          0.0.0.0    192.168.133.2  192.168.133.11      10
        127.0.0.0        255.0.0.0        127.0.0.1       127.0.0.1      1
    192.168.133.0    255.255.255.0   192.168.133.11  192.168.133.11      10
   192.168.133.11  255.255.255.255        127.0.0.1       127.0.0.1      10
  192.168.133.255  255.255.255.255   192.168.133.11  192.168.133.11      10
        224.0.0.0        240.0.0.0   192.168.133.11  192.168.133.11      10
  255.255.255.255  255.255.255.255   192.168.133.11  192.168.133.11      1
Основной шлюз:       192.168.133.2
============================================================Постоянные маршруты:
  Отсутствует
Ранее я писал, что со старым, если включить, провайдером все нормально, а вот с новым, естественно старый пров выключен, пинг и трасерт не проходят, а интернет есть.
 
2. Мне нужно чтобы почтовик, он находится на компе с проксей, работал через одного прова, а пользователи ходили в иенет через другого.

Всего записей: 19 | Зарегистр. 26-04-2006 | Отправлено: 02:55 10-07-2008
le0nchik



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
перестал обновлятся встроенный антивир mcafee
 
current virus database is: 97 days old...
virus databse version 5272
scanning engine version: 5.1.0.0

Всего записей: 19 | Зарегистр. 07-06-2007 | Отправлено: 10:08 11-07-2008
pilotro

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kvert
если все, кроме ping и tracert работает, значит у прова запреще icmp трафик позвони и поругайся с ними, но скорее всего они пошлют (хотя и не законно, в Беларусии одна такая зараза есть). С этим жить можно, но неприятно.
 
2. Ты должен настроить сервер так как будто работаешь только с одним провайдером. Естествено предварительно проверив что второй работает тоже. После настройки надо добавить правило, от firewoll к any по 25 порту MAP на вторую сетевуху (NAT по вкусу). Вот и по идее должно заработать.
 
le0nchik
Антивирус обновляется по http. Посмотри можешь ли ты на сервере открыть любую страницу с интернета, если нет то разбирайся почему, а если сможешь то слетела лицензия, а за этим в Варезник.
 
Добавлено:
Kvert
Гы а кстати не заработает так . Надо подумать.
 
Добавлено:
Kvert
Надо именно NAT, но не стандартный Translate to IP address of outgoing interface (typical setting), а Translate to IP address of interface: и поставить там вторую сетевуху. ТАк должно заработать.

Всего записей: 207 | Зарегистр. 03-03-2006 | Отправлено: 12:33 14-07-2008 | Исправлено: pilotro, 12:38 14-07-2008
Kvert

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pilotro
При этом есть еще один нюанс! У каждой сетевухи смотрящей на своего провайдера, нужно прописать шлюз, на что винюк ругается, типа нельзя иметь два шлюза. Я конечно это проигнорировал, но в итоге инет вообще не работает, пока один из шлюзов не вырубишь.
А на счет не проходящих пингов, такое ощущение, что оборудованю нового провайдера не нравится моя прокся, т.к. без прокси все нормально пингуется, еще раз повторюсь, у старого провайдера такой проблемы не было.
Может есть еще какие решения данных проблем?

Всего записей: 19 | Зарегистр. 26-04-2006 | Отправлено: 01:57 15-07-2008
pilotro

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kvert
вот не люблю разговаривать "по душам". Могу ответить на конкретные вопросы. Если хочешь решить проблему, то задавай вопросы, а не тему для разговора.
 
При двух маршрутах по умолчанию винда (именно винда, winroute маршруты использует виндовые) будет работать криво, спасает раздача разных весов на эти маршруты, но не 100% все равно зачастую тупит, пакет может висеть по несколько секунд (типа не знает куда послать). А да, при прописывании шлюза в сетевухе, сразу же создается маршрут по умолчанию. По этому, на второй сетевухе шлюз убери, а в правиле для почты тогда сделай NAT не на сетевуху, а на конкретный шлюз (он должен быть в одной подсети с твоей сетевухой, на него смотрящей). Если не получится то пропиши второй маршрут по умолчанию руками, и дай ему большой вес (о том как это сделать тебе раскажет route /?)
 
по второй "теме для разговора". Если ты вырубаешь winroute  пинги идут, а когда врубаешь winroute и пинги прекращают идти то проблема в winroute (к гадалке не ходи ), а вообще мой тебе совет, не относись к администрированию как к шаманству, любому глюку есть логическое объяснение (оборудованию провайдера не может не нравится твоя прокся, так как они работают на разных логических уровнях сети, поэтому ощущение ложное )
 
И еще то что я сдесь описывал большую часть я сам никогда не пробовал, поэтому вперед, так сказать на мины. А вообще есть книжка которую я в свое время прочитал и стал сразу на голову выше, называется "основы организации сетей cisco" (2 тома). Прочитай, и получишь ответы на большинство своих вопросов (не смущайся слова cisco там расказывают вообще про сети и основы на которых они работают)
 
Добавлено:
И еще в правиле, которое основное для раздачи интернета NAT тоже сделай не стандартный а на сетевуху 1 - ого прова

Всего записей: 207 | Зарегистр. 03-03-2006 | Отправлено: 09:47 15-07-2008
PolyakovI

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброе время суток. Сталкнулся с такой проблемой:
После включения роутера KWF выключен. Тоесть приходиться заходить на машину включать engine monitor и уже в трее запускать сам KWF. Где можно настроить, чтоб KWF запускался автоматически при включении машины? Я полазил, но что-то не нашел...

Всего записей: 35 | Зарегистр. 18-09-2006 | Отправлено: 12:03 15-07-2008
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
PolyakovI

Цитата:
engine monitor

на нем правой \ statup preferences \ верхнюю галочку поставь

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 14:07 15-07-2008
Alekseius

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Поставил WinRoute настроил, не грузятся страницы в IE, остальное все работает (почта, аська, антивир NOD 32 обновляется). Модем в режиме роутера, в другой подсети, встроенный антивир отключен, пробовал и с DNS Forwarder и без него, во вкладке Connections видно что при загрузке страницы трафик идет но страница не отображается. Кстати иногда получается загрузить ya.ru и даже иногда загрузить страницу после запроса поиска, с другими сайтами такого не наблюдалось. В какую сторону дальшо копать не знаю, а очень нужно.
 
Добавлено:
Поставил WinRoute настроил, не грузятся страницы в IE, остальное все работает (почта, аська, антивир NOD 32 обновляется). Модем в режиме роутера, в другой подсети, встроенный антивир отключен, пробовал и с DNS Forwarder и без него, во вкладке Connections видно что при загрузке страницы трафик идет но страница не отображается. Кстати иногда получается загрузить ya.ru и даже иногда загрузить страницу после запроса поиска, с другими сайтами такого не наблюдалось. В какую сторону дальшо копать не знаю, а очень нужно.

Всего записей: 5 | Зарегистр. 18-06-2008 | Отправлено: 16:39 16-07-2008
bigga

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В общем стоит KWF на серваке и бодро раздает трафик фильтрует и т.д.
Админа хрен поймаешь он вечно гдето по объектам тусит.
 
Пришла новая программа...
которая требует.
 
 
1. Destination IP addresses - xxx.xxx.xxx.xxx and yyy.yyy.yyy.yyy ( даже не пингуются..создаю правило делаю полный ANY пинг идет а толку в дальнейшем ноль)
 
2. Communication port - 8080 ( ну это мы умеем и так)
 
3. Application protocol - SOAP (а вот тут непонятно, насколько я понял работает по HTTP...но всеравно нифига не арбайтен)

Всего записей: 2 | Зарегистр. 20-02-2006 | Отправлено: 17:51 16-07-2008
PolyakovI

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

snayper7
 

Цитата:
Цитата:engine monitor  
 
 
на нем правой \ statup preferences \ верхнюю галочку поставь

 
Это галочка стоит. Проблема остаеться. Все равно при загрузки после жесткого резета приходиться запускать KWF ручками... Еше может в чем-то загвоздка?
 
Сейчас попробую его культурно перезагрузить.
 
 
Добавлено:
Собственно определил проблему: В логах системы нашел: "Таймаут (30000 мс) ожидания для подключения службы Kerio WinRoute Firewall. "  И соответсвенно он не включаеться... Там ОЧЕНЬ медленная машинка стоит и грузиться она Очень долго.. Можно как-то увеличить время ожидания? 30 000мс это сколько в минутах?

Всего записей: 35 | Зарегистр. 18-09-2006 | Отправлено: 18:32 16-07-2008
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alekseius
Найстройки кеширования проверь - раз у тебя уже открывается ya.ru - возможно он его из кеша берет. Скорее всего у тебя стоит докачка после разрыва (трафик льется, а страница не открывается).
 
bigga
8080 - не означает, что прога работает через HTTP. На этом порту может работать и другой протокол. Если работаешь через NAT, то:
сурс <локальный комп, или пользователь>
дест xxx.xxx.xxx.xxx and yyy.yyy.yyy.yyy
протокол 8080, SOAP=8080
NAT
 
Возможно придется настраивать правило для ответного трафика:
сурс xxx.xxx.xxx.xxx and yyy.yyy.yyy.yyy
дест firewall
port-mapping <локальный комп>
 
PolyakovI
Mili - на википедии написано, что это 1/1000 то есть 10 в минус 3 степени.
При не продолжительных расчетах получается 30 секунд.
Попробуй так: Управление-->Службы--> Свойства службы керио --> Закладка Восстановление: Первый сбой - выстави Перезапуск службы, и поставь понравившееся время (в минутах).

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 08:44 17-07-2008
Alekseius

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
[q][/q]
 
Блин после недельного мучения, снес сегодня NOD32  и все заработало, страницы в IE начали грузится как по маслу. Ура.

Всего записей: 5 | Зарегистр. 18-06-2008 | Отправлено: 09:46 17-07-2008
Martynukav

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброе утро всем! У меня проблема вот такого характера. Стоит Kerio Winroute Firewall 6.0.11 раз в неделю он проверяет обновления свои и, так как Керио у меня ломаный, то соответственно обновиться у него не получается, в итоге падает сеть и доступ удаленно к серверу. После перезагрузки компа все опять работает, но через неделю приходиться все повторять по новой. Плиз хелп!

Всего записей: 2 | Зарегистр. 10-07-2008 | Отправлено: 17:17 21-07-2008
niichavo



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Martynukav
Хм, утро... Попробуй отключить проверку на обновления: "Advanced Options" -> "Update Checker". Можешь ещё в HTTP правилах прописать... Короче, тебе в Варезник надобно.

Всего записей: 836 | Зарегистр. 14-09-2005 | Отправлено: 19:43 21-07-2008 | Исправлено: niichavo, 19:48 21-07-2008
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Желательно еще создать HTTP policy (если они уже есть в этой версии) - запрет на сервер обновлений с firewall машины.

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 08:30 22-07-2008
Martynukav

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
niichavo,adjuster
 
проверка отключена....в правилах прописал по слову "update" запреть. Все равно лезет и хочет обновиться....В *.cfg менял значение autoupdate на 0 все равно не помогло. Если не сложно можно ссылку на подробности решения моей проблемы? Думаю я не один такой=) Спасибо=)

Всего записей: 2 | Зарегистр. 10-07-2008 | Отправлено: 09:15 22-07-2008
SurFicE



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Может не в тему спрашиваю но суть вопроса:
Стоит ли мигрировть из под ISA на KerioWF?
Хотелось бы услышать обоснованные доводы.
Заранее спасибо.

Всего записей: 202 | Зарегистр. 27-07-2006 | Отправлено: 09:58 30-07-2008
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SurFicE
если парк не маленький наверно ненадо

----------
2Pac

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 19:45 30-07-2008
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х (часть 2)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru