Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Winroute Firewall

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36

Открыть новую тему     Написать ответ в эту тему

WP

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Поставил winroute501. Вроде всё что хотел заработало.
Вот только автоматическая авторизация виндовых пользователей не выполняется.
Если зайти на логонную страничку, то автоматически авторизуется, а до того никак.
И редирект на логоную страницу не выполняется.
Как сделать? Подскажите плиз.
 
 


 
Kerio Winroute Firewall

 
Офф. сайт: http://www.kerio.com/kwf_home.html
Смотреть
 
 
Настройка WinRoute 4.x  »  Все вопросы тут
Настройка Kerio Winroute серии 5.x
Kerio Winroute Firewall,  сетевые проблемы
Kerio Winroute Firewall, обсуждение как программы
 
 
 

 

 
 
 
 

Всего записей: 13 | Зарегистр. 08-07-2002 | Отправлено: 14:20 15-03-2003 | Исправлено: lynx, 15:31 31-05-2004
THISaint



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

 
спасибо
 
перерыл инет, подумал что это и есть правильное место

Всего записей: 2 | Зарегистр. 21-12-2007 | Отправлено: 15:32 21-12-2007
Sash11



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Задал вопрос в тебе по ноду, но там пока молчок, а решение не ждёт...
 
Появилась проблемма с ESET антивирусом бизнес версии eav_nt64 на Win2k3 Server x64.
Компьютер работает как прокси сервер. На нём установлен Кerio Winroute Firewall последней сборки. После установки nod32 на этоту машину и перезагрузки инет не работает ни на самой машине ни на клиентах в офисе. Пытаюсь поставить Kerio в исключения, чтобы nod32 не мониторил его работу, но не могу пометить его как надо красным крестиком. Квадратик либо чистый, либо помечается синей галочкой, но не красным крестиком. Хотя в описании сказано, что для того, чтобы трафик не проверялся для определённых приложений, их можно пометить крестиком. Кто-нибудь сталкивался с такой проблеммой?
Когда ставил на ХР 32 битную всё было нормально.

Всего записей: 362 | Зарегистр. 08-03-2004 | Отправлено: 15:59 21-12-2007
asgera

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите пожалуйста кто нибудь, как в керио фаервол посмотреть какой компьютер на какой адрес в интернете заходил. У нас выделенка и с помощью этой программы распределяется на несколько компов. Буду очень признателен

Всего записей: 1 | Зарегистр. 15-01-2008 | Отправлено: 18:18 15-01-2008
AlOne



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
asgera
Встроенная статистика привязана к пользователям, а не к станциям. Для просмотра посещений по станциям юзай сторонние анализаторы логов (например WRSpy).
 
Добавлено:
Sash11
хм... а у НОДа нет случаем своего фаервола (как у каспера или пиниЦиллинна)?

Всего записей: 701 | Зарегистр. 14-11-2003 | Отправлено: 18:44 15-01-2008
Tantos



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sash11, IMON у НОДа отключен? Чем трафик проверяешь?
asgera, тебе нужен Internet Access Monitor или ProxyInspector.

Всего записей: 1038 | Зарегистр. 31-05-2005 | Отправлено: 03:00 16-01-2008 | Исправлено: Tantos, 03:04 16-01-2008
obtim



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Два вопроса:
1. Можно ли наложить на правило умное ограничение работы по времени, например: по рабочим дням активно с 9 до 18+выходные
2. Можно ли выделить группу в разделе Connections и kill их ?

----------
Дьявол коварен - он может явиться к нам просто в образе дьявола

Всего записей: 9016 | Зарегистр. 03-03-2002 | Отправлено: 09:47 16-01-2008
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
obtim
1 да
2 нет

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 10:00 16-01-2008
obtim



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SHRIKE74
Как реализовать "да"?

Всего записей: 9016 | Зарегистр. 03-03-2002 | Отправлено: 15:13 16-01-2008
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
obtim
В Configuration\Definitions\Time Ranges создаешь интервал, а в Configuration\Traffic Policy в колонке Valid on выберешь его!
Смотри здесь!

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 15:52 16-01-2008 | Исправлено: lavren, 18:26 16-01-2008
Madeke



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
помогите плиз.
у меня проблема заключается в следющем.
стоит KWF 6.4.0 build 3176
платформа Windows 2003 SP2 R2
не могу заблокировать Магент, аську, скайп.
то есть если я поставлю блок на 443 порт то ни один мессенджер не работает. НО у нас в компании юзеры пользуются "банк-клиент"-ом (который работает через HTTPS, т.е. использует 443 порт) и не могут зайти. убираю в траффик полиси с правила магента 443 порт, работает банк клиент, а мессенджеры получают доступ в наружу. закрыл порты 2041 и 2042 и ноль реакции. создал в хттп полиси правило на *mrim*.mail.ru. все равно не помогает. подскажите плз что делать?

Всего записей: 22 | Зарегистр. 08-02-2007 | Отправлено: 08:27 29-01-2008
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Madeke
Аську я вот так блокировал Ссылка, ибо она по нескольким протоколам (портам) бегает.

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 09:50 29-01-2008
Artem59

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите.  
Не могу справиться с проблемой. Есть офис, инет раздает Winroute 6.1.0. Есть программа, которая работает по Pop3 и Smtp. Из ее настроек: почтовый сервер (post2.formatlink.ru) с которым она обменивается данными, порты 110 и 25, ну и логи с паролем для этого почтового сервера. Раньше все работало через простое модемное соединением на этом компе, но сейчас контора прикрылась. Да и архаизм какой-то.  
Надо, чтобы эта программа могла работать через винрут с этим post.formatlink.ru.  
Это вообще возможно? Думаю что да, но уже второй день бьюсь и ничего не выходит.  
 
Пытаюсь сделать так:  
Вариант 1:  
В настройках пользователя, у которого данная прога указал его ip-адрес в сети (192.168.6.133). Создаю правило: Source: этот самый пользователь, Destination: any, Service: any.  
Не работает. Чувствую, что надо что-то в Translation еще указать.  
 
Вариант 2:  
В настройках этой проги вместо сервера post.formatlink.ru указываю ip-адрес компа с винрутом (192.168.6.124).  
Создаю правило как в первом варианте, но в Translation указываю Destination NAT Tranclate to post2.formatlink.ru).  
Все равно не работает. Хотя в Connections пытается пробиться на этот post2.formatlink.ru (91.144.167.159).  
 
Помогите советом люди добрые  
Можно даже вариант решения проблемы такой, как открытие всем пользователям сети всех ресурсов (без авторизации) Т.к. прога необходима только 1-2 раза в месяц на пару минут.

Всего записей: 92 | Зарегистр. 19-09-2005 | Отправлено: 12:00 01-02-2008
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Artem59
Создай правило для Pop3 и Smtp подыми его на самый верх и отключи в этом правиле Трафик инспектор

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 13:25 01-02-2008
Artem59

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А как отключить Трафик инспектор?

Всего записей: 92 | Зарегистр. 19-09-2005 | Отправлено: 14:23 01-02-2008
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Artem59
на созданном правиле щелкнуть правой кнопкой выбрать модифицировать колумс ставь галку на прот.инспектор и он появится в нем и отключай.

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 15:00 01-02-2008
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребят, помогите - спасите. Редко пишу тут о просьбе - короче, ближе к делу  
Стоит Kerio Winroute Firewall 6.4.0 на шлюзе. Связь с внешним миром через спутник - провайдер Радуга   - используем бесплатный ускоритель Sprint, который имеет свой прокси - на 3128 порту. Керио используем как прокси по 8080 порту. Про NAT ничего не скажу -используем и довольны.  
 
Дело вот в чем: при такой закрутке с прокси керио на проксю спринта - Kerio перестает квотировать HTTP - он его не видит.  
Он этот трафик считает - ProxyInspector показывает весь трафик (то есть как на самом деле).  
При этом Керио считает, что пользователь скачал, скажем - 100МБ (это трафик только NAT) - HTTP он не считает. Таким образом Quota сработает на блокирование пользователя только тогда, когда пользователь скачивает ограниченное кол-во трафика только по NAT. При этом большинство трафика идет через HTTP.  
 
Помогите разрулить Quote.

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 16:19 01-02-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
adjuster
Что то не совсем понятно... Ты смешал 2 понятия NAT и HTTP вроде как разные вещи...
ты бы правила вложил чтоли.

----------
Fools rush in where angels fear to tread.

Всего записей: 5474 | Зарегистр. 10-09-2003 | Отправлено: 22:02 01-02-2008
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
adjuster
кстати а ты хоть понимаешь что такое нат, как он работает? а ты не думал что тот же HTTP трафик идёт через нат?
может как нить на досуге расписать принципы работы ната для непонимающих эту технологию?
 
 
Добавлено:
кстати о нате, в случае организации общего доступа в интернет для машин в локальной сети через шлюз, абсолютно весь трафик проходит по технологии NAT. Нат это не протокол, это технология.

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 01:36 02-02-2008
warningmax

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день всем.
Подскажите, как настроить Kerio Winroute Firewall.
Интернет через ADSL-модем. Стрим. IP-адрес статический.
Какие нужно произвести настройки на модеме.
И какие настройки на Kerio Winroute Firewall.
Опишите пожалуйста подробнее.
Спасибо большое.

Всего записей: 1 | Зарегистр. 02-11-2007 | Отправлено: 12:58 10-02-2008
vladlenchik



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуй достопочтенный ALL!
У меня приключилась неопределенная беда
Машина W2k3+AD+KWF6.4.2
Никак не получается сделать mapping пользователей из AD, все перерыл что можно и у всех все хорошо, даже у тех кто использует такой же бюджетный вариант сервера.
Через LDAP браузер AD смотрится за милую душу, даже в локальную БД пользователей тоже всех могу импортировать, а маппинг не работает: пишет Invalid Credentials for domain controller.
По журналу видно, что пользователь входит на машину, проходит авторизацию, а затем отключается и все.
 
Помоги, достопочтенный ALL с местом куда копать.

Всего записей: 28 | Зарегистр. 06-03-2007 | Отправлено: 18:20 16-02-2008
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Winroute Firewall


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru