Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По многочисленным просьбам системных администраторов разделили общую тему по настройкам различных серий прокси серверов версий WR 4.х и KWR 5.х на две.
Пожалуйста, обращайте внимание:
В этом топике только серия KWR 5.х и выше
Настройка серии WR 4.x и старые вопросы по KWR 5.х (по состоянию на 19.01.2004 г.) в теме:
Настройка WinRoute 4.x
 


 
WinRoute 5.х и 6.x


 
Офф. сайт:  
http://www.kerio.com/kwf_home.html
http://www.kerio.com/wrp_home.html
 
 

Цитата:
   
Kerio WinRoute Firewall 5™ sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
Kerio WinRoute Pro™ is a robust network firewall that protects your network from hackers and Internet threats. It easily connects the network to the Internet using various access devices. Built-in mailserver allows users to have their own corporate email.
 

Смежный топик в программах.
Лекарство ищем тут
 
Предыдущая тема по данному продукту.

Всего записей: 11860 | Зарегистр. 05-06-2002 | Отправлено: 23:39 24-11-2006 | Исправлено: emx, 23:40 24-11-2006
pilotro

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Internet Access Monitor  
Proxy Inspector  
Краткое описание:  
Программы для контроля эффективности использования интернет-канала вашей организации.  
Позволяет отслеживать кто, когда, куда, откуда и зачем выходил в Интернет.  
 
 
Это из смежных тем.

Всего записей: 207 | Зарегистр. 03-03-2006 | Отправлено: 18:03 25-12-2008
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ВОпрос такой, есть керио , сеть доменная. возможно ли в керио сделать так:
юзер входит в систему со своим логином и паролем, потом лезет в инет но не вводит данные для доступа в инет, авторизация проходит автоматически с использованием домена то бишь доменная авторизация, при этом в керио ведется статистика именно на этого пользователя, никакие привязки по айпишникам не катят, далее, человек допустим отошёл но комп заблокирован. Тут подходит другой юзверь логинится уже под своей учёткой, сеанс предыдущего юзверя висит параллельно, вот второй полез в инет, так же проходит автоматическая авторизация и ведётся статистика уже на этого юзверя.
 
вопрос, возможно ли сие реализовать в керио? просьба догадки и домыслы не излагать, нужен ответ от тех кто делал что-то в этом роде.

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 01:46 26-12-2008
pilotro

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
юзер входит в систему со своим логином и паролем, потом лезет в инет но не вводит данные для доступа в инет, авторизация проходит автоматически с использованием домена то бишь доменная авторизация, при этом в керио ведется статистика именно на этого пользователя, никакие привязки по айпишникам не катят

 
Можно
 

Цитата:
далее, человек допустим отошёл но комп заблокирован. Тут подходит другой юзверь логинится уже под своей учёткой, сеанс предыдущего юзверя висит параллельно,

 
В домене это не возможно (во всяком случае в варианте XP)
 

Цитата:
вот второй полез в инет, так же проходит автоматическая авторизация и ведётся статистика уже на этого юзверя.  

 
Можно, но есть некоторые нюансы, надо шаманить со скриптами
 
 
Добавлено:
В смысле если машину вводишь в домен, то на XP может одновременно залогинится только 1 пользователь (в vista по моему тоже самое)

Всего записей: 207 | Зарегистр. 03-03-2006 | Отправлено: 15:25 26-12-2008
brzl

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
есть ли возможность в паре с Керио использовать программы типа traffic compressoк, в целях сокращения расходов?
Рекомендации?

Всего записей: 3 | Зарегистр. 24-11-2008 | Отправлено: 08:54 12-01-2009
Vadik_K

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
вот второй полез в инет, так же проходит автоматическая авторизация и ведётся статистика уже на этого юзверя.  
Можно.
 
Вообще, всё это можно. Есть даже 2 варианта: резрешить всем доменным юзерам (не пробовал) или добавлять их по одному (отлично работает).
Только браузер желательно IE.

Всего записей: 86 | Зарегистр. 04-02-2008 | Отправлено: 14:42 12-01-2009
koltz



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Добрый день всем,
 
 
Здесь мои актив хостс
 
http://2.bp.blogspot.com/_H5xdra9SJeM/SWstm-7tpMI/AAAAAAAAAJA/CQjOuKhA6Fs/s1600-h/kerio-active-hosts-strange.jpg
 
там появилось много IP типа 169.254.*.*
откуда они - не понятно.
может бы вы знаете , что это за зверь и как его залечить.
 
Активность на этих интерфейсах следующая -
поработает немного и закрывается.
 
собственно на картинке для одного из них видно,

Всего записей: 83 | Зарегистр. 27-07-2006 | Отправлено: 15:04 12-01-2009
Zenith1983



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
koltz
 
Какие интерфейсы подняты на сервере?
Поднят ли VPN?

Всего записей: 297 | Зарегистр. 21-03-2008 | Отправлено: 18:06 12-01-2009
Xapkep

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
появилась проблема..  
 
в Активных хостах.. Firewall все время нагоняет трафик.. что-то качает и отправляет в инет.  
В настройках доступ в инет могу только автаризованные пользователи... используется авторизация по ip.
Вот мои трафик полис:
 
[img]http://s52.radikal.ru/i138/0901/f4/8ac10d0557ba.jpg[\img]
 
Как можно вообще сделать так чтобы Firewall не имел доступа в сеть.
 
 
Когда вырубаю Firewall trafic то блокируется весь инет.
 
 

Всего записей: 30 | Зарегистр. 01-10-2008 | Отправлено: 15:06 13-01-2009
pilotro

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
koltz

Цитата:
там появилось много IP типа 169.254.*.*  

Это ip которые компютеры сами себе ставят если не получают ничего получше (статику или DHCP). Проверь работу своего DHCP, возможно он не очень хорошо и работает.

Цитата:
Активность на этих интерфейсах следующая -  
поработает немного и закрывается.  

Это мираж Если клиент сам себе придумывает ip то как правило в поле шлюза себе ничего не ставит, а то что их отследил шлюз то скорее всего это широковещательные пакеты. Да  потом что бы они что то качали из интернета, то сам шлюз должен быть с ними в одной подсети, а это насколько я понял не так.
 
Xapkep

Цитата:
в Активных хостах.. Firewall все время нагоняет трафик.. что-то качает и отправляет в инет.  

Я так понимаю на компьютере где стоит фаервол одна сетевая карта?
У остальных пользователеесть трафик?
Если не этот глюк то загляни в статистику и посмотри чего он и когда качает?
 
 

Цитата:
Как можно вообще сделать так чтобы Firewall не имел доступа в сеть.  

Когда ты вырубаешь правило, то он не может подключится к инету. Необходимо дать возможность подключения, надо сделать правило для разрешения только на тот ip к которому подключаешься если твое подключение обычный vpn. Если pppoe то тут сложнее.

Всего записей: 207 | Зарегистр. 03-03-2006 | Отправлено: 16:54 13-01-2009
Xapkep

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
http://i022.radikal.ru/0901/e2/aa3b019dec92.jpg
 
вот веб стата... я непонимаю
 
да и в состоянии подключения трафик бегает.. чета на глюк непохоже
 
Добавлено:
сетевухе две одна в сеть смотрит другая в локалку

Всего записей: 30 | Зарегистр. 01-10-2008 | Отправлено: 09:09 14-01-2009
pilotro

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Xapkep
Ты посмотри куда он бегает?
Прогони софом который статистику анализирует.
Internet Access Monitor  
Proxy Inspector  
Или хотя бы на web статистике деятельность неизвестного пользователя покажи.

Всего записей: 207 | Зарегистр. 03-03-2006 | Отправлено: 10:02 14-01-2009
EugenRad

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уважаемые форумчане!..Помогите решить проблему...Стоит Kerio 6.3, уж давно, прекрасно работает, но вот с логами беда какая-то..Пытаюсь их анализировать IAM..
Начал Импорт лог файлов (логи Керио настроил, как требуется IAM)...и вот процесс уже идет часа 4...Логи за один месяц..Connections.log - в среднем 20-30 Мегабайт в день, http.log - 20-40 Мегабайт в день...Затык происходит с файлами Connections.log..вот на них очень долго...Писал в тех.поддержку IAM, вот что ответили:
 "Здравствуйте.
Мы проанализировали ваши лог файлы.
 
Похоже, проблема заключается в структуре ваших лог файлов.
 
В большинстве случаев, в лог файлах присутствуют изменённые DNS имена вместо IP адресов.
 
Программа не может отделить эту информацию, и поэтому импорт проходит довольно медленно.
 
К сожалению, мы не сможем вам в этом помочь, вам необходимо разобраться с форматом ваших лог файлов.
 
Убедитесь, пожалуйста, что ведение лог файлов настроено корректно.
http://www.redline-software.com/rus/support/docs/iam/trouble_1_iamwr.php
 
По вопросам связанным с настройкой Kerio Winroute Firewall, вам необходимо обратиться к разработчикам:
http://www.kerio.ru/support.html"
 
В том то и дело, что настроено все именно так как требуется IAM.
 
В чем может быть еще затык?

Всего записей: 158 | Зарегистр. 04-04-2006 | Отправлено: 13:05 14-01-2009
Xapkep

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да не лазает он нинакакие сайты

Всего записей: 30 | Зарегистр. 01-10-2008 | Отправлено: 14:20 14-01-2009
pilotro

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Xapkep
Ну откуда трафик набегает, посмотри.
 
EugenRad
Так что так и не можешь дождатся окончания?
Посмотри на каком файле затыкается, попробуй перенеси его в другое место.
Общий объем логов посмотри.

Всего записей: 207 | Зарегистр. 03-03-2006 | Отправлено: 09:04 15-01-2009
EugenRad

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pilotro,
 
Нет...до сих пор идет(часов 20 уже) ...Затыкается на файлах connections.log...каждый файл обрабатывается около 2,5 часов...размер каждого файла около 30 Мегабайт..Перенес файлы на другой комп сразу, мощный..Общий объем логов - около 1 Гб...
Нет мыслей?

Всего записей: 158 | Зарегистр. 04-04-2006 | Отправлено: 11:34 15-01-2009
z3r



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Пользую Керио 6.5.2. В связке с нод 32 разве что коряво коряво пинги проходит и ничего не открывается. Снес. Заработал инет.
 
Но нельзя ж сервер без антивируса нормального оставлять! Что посоветуете? Сейчас стоит касперский секурити. Не очень фен шуй...

Всего записей: 91 | Зарегистр. 29-03-2007 | Отправлено: 11:57 15-01-2009
Xapkep

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
айпи инет интерфейса все время долбится по разным ip шкам во внешку.
 
Можно ли удалить правило firewall traffic и сделать так чтобы работал инет без нее?
 
как я понял на машине завелась зараза. но антивиры ее пока не палят. хотелось бы хотябы  заткнуть

Всего записей: 30 | Зарегистр. 01-10-2008 | Отправлено: 12:23 15-01-2009
Vadik_K

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Нужно отредактировать файл логов (web и http), положить назад, чтобы керио продолжил их вести дальше.
Отредактировать сам файл web.log - не вопрос. Только вопрос, зачем там файл web.idx?

Всего записей: 86 | Зарегистр. 04-02-2008 | Отправлено: 13:56 15-01-2009
Xapkep

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
распишу как что..
 
Использую инет по авторизации пользователя. Вот трафик полис:

Но по веб стате. присутствует пользователь 'вход в систему невыполнен(неизвестный пользователь)':

Он использует какието другие протоколы

 
Пробовал удалить из правила фаервол трафик в сервисах почередно все службы.. и оказалось что ей для работы нужен только DNS служба.
 
Думал что какойнить троян или вирус.. пробовал вырубать фаер. но вместе с фаером престает бегать и трафик.
 
Стоит KWF 6.5.2
 

 
вот отчет сделанный по ip 10.20.10.121:
http://s54.radikal.ru/i144/0901/58/b886032e2b8b.jpg
 
10.20.10.121 это i адрес интернет интрфейса:

 
также проблема с почтовыми программами. они не могут подключится.
Хотя в трафик полис стоит smtp, pop, imap, telnet (в фаервол трафик тоже стояла)

Всего записей: 30 | Зарегистр. 01-10-2008 | Отправлено: 11:55 16-01-2009
Vadik_K

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
также проблема с почтовыми программами
эти программы поддерживают прокси?

Всего записей: 86 | Зарегистр. 04-02-2008 | Отправлено: 14:02 16-01-2009
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х (часть 2)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru