Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По многочисленным просьбам системных администраторов разделили общую тему по настройкам различных серий прокси серверов версий WR 4.х и KWR 5.х на две.
Пожалуйста, обращайте внимание:
В этом топике только серия KWR 5.х и выше
Настройка серии WR 4.x и старые вопросы по KWR 5.х (по состоянию на 19.01.2004 г.) в теме:
Настройка WinRoute 4.x
 


 
WinRoute 5.х и 6.x


 
Офф. сайт:  
http://www.kerio.com/kwf_home.html
http://www.kerio.com/wrp_home.html
 
 

Цитата:
   
Kerio WinRoute Firewall 5™ sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
Kerio WinRoute Pro™ is a robust network firewall that protects your network from hackers and Internet threats. It easily connects the network to the Internet using various access devices. Built-in mailserver allows users to have their own corporate email.
 

Смежный топик в программах.
Лекарство ищем тут
 
Предыдущая тема по данному продукту.

Всего записей: 11846 | Зарегистр. 05-06-2002 | Отправлено: 23:39 24-11-2006 | Исправлено: emx, 23:40 24-11-2006
sergikhack



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
EugenRad
Антивирус какой есть? У меня с каспером такие симптомы были, при отключении оного импортировалось хорошо.

Всего записей: 329 | Зарегистр. 25-07-2004 | Отправлено: 21:01 16-01-2009
shuiks



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите плиз (на форуме ничего конкретного не нашел) от чего зависит тот факт, что в connection.log пишутся то dns-имена то ip адреса? dns настроен нормально, по крайней мере локальные адреса отдает всегда. Ну и собственно как решать в ту или иную сторону?
 
-- вот кусок лога например бегин --
 
[17/Jan/2009 18:41:50] [ID] 103577 [Rule] NAT [Service] HTTP [Connection] TCP admin.domain:1708 -> 72.232.29.238:80 [Duration] 124 sec [Bytes] 2496/74150/76646 [Packets] 38/84/122
[17/Jan/2009 18:41:53] [ID] 103579 [Rule] NAT [Service] HTTP [Connection] TCP admin.domain:1710 -> 88.212.196.77:80 [Duration] 122 sec [Bytes] 1232/534/1766 [Packets] 5/4/9
[17/Jan/2009 18:42:48] [ID] 103580 [Rule] NAT [Service] POP3 [Connection] TCP admin.domain:1711 -> 77.222.41.25:110 [Duration] 122 sec [Bytes] 379/431/810 [Packets] 8/8/16
[17/Jan/2009 18:44:56] [ID] 103582 [Rule] NAT [Service] HTTP [Connection] TCP 192.168.11.10:1712 -> 72.232.29.238:80 [Duration] 123 sec [Bytes] 1491/36150/37641 [Packets] 20/41/61
[17/Jan/2009 18:44:57] [ID] 103584 [Rule] NAT [Service] HTTP [Connection] TCP 192.168.11.10:1713 -> 81.19.80.17:80 [Duration] 121 sec [Bytes] 746/459/1205 [Packets] 5/4/9
[17/Jan/2009 18:44:59] [ID] 103585 [Rule] NAT [Service] HTTP [Connection] TCP 192.168.11.10:1714 -> 88.212.196.77:80 [Duration] 122 sec [Bytes] 866/537/1403 [Packets] 5/4/9
 
-- вот кусок лога например енд --
 
--
Kerio Winroute 6.4.2  
Windows 2003 ES

Всего записей: 13 | Зарегистр. 25-12-2008 | Отправлено: 18:48 17-01-2009 | Исправлено: shuiks, 18:52 17-01-2009
Xapkep

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

 
привязал пользователя к хосту firewall теперь все cчетается через него...  
 
если заблокировать пользователя то инет уже неработает.. немогу понять за счет чего бегает трафик?

Всего записей: 30 | Зарегистр. 01-10-2008 | Отправлено: 10:58 19-01-2009 | Исправлено: Xapkep, 11:04 19-01-2009
pilotro

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Xapkep
Очень интересно. Есть еще пара вопросов.
1. Сетевой интерфейс VIA VT61... (Тот который в Дpyгиe интepфeйcы) Он отключен или там нету tcp\ip?
2. Что за интерфейс Kerio VPN в неизвестных (потому как Интерфейс vpn kerio существует отдельно в категории интерфейсы vpn, пардон за каламбур)?
3. Через какой физический интерфейс подымается tvt ispolkom. Этот интерфейс необходимо тоже перенести в категорию интернет.  
 
А вот если tvt ispolkom подымается через тот же нтерфейс через который ты смотришь в локалку то статистика будет считатся неправильно. (Судя по твоим картинкам именно так и происходит).  
 
Что быть уверенным что все будет правильно, физический провод, по которому ты интернет получаешь (от модема или от чего другого), воткни в сетевуху в серваке.
 
Далее. Судя по твоим записям для правила "Трафик межсетевого экрана" необходимо только DNS? Если это так то отключить это правило можно следующим образом. Необходимо выяснить ip внешних dns твоих (посмотри на внешнем интерфейсе), и клиентам раздать по DHCP (или руками прописать, не знаю как у тебя настроено). Т.е. сейчас они dns запросы отправляют на твой шлюз, а он перенаправляет их далее, а надо что бы твои кленты отправляли dns запросы сразу к твоему провайдеру. После того ты сможешь выключить правило "Трафик межсетевого экрана".  
Только готов поспорить даже после этого сервер у тебя будет в интернет лазить
 
И просто совет, не используй ip начинающиеся на 10 в локальной сети. Используй 192.168.x.x.
 
Добавлено:
Vadik_K

Цитата:
эти программы поддерживают прокси?

в данном случае все работает через NAT, и потом в определенных ситуациях поддерживают (это реализованно например в usergate 2.8)
 
Добавлено:
Кстати а что там с почтовыми программами?

Всего записей: 197 | Зарегистр. 03-03-2006 | Отправлено: 16:35 19-01-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Xapkep
Если авторизация по логин/паролю, то блокировка пользователя, привязанного к firewall машине приводит к блокировке трафика  через http  проксю во всей локальной сети.
При переводе пользователей на NAT - блокировки у оных не произойдет.
 
 
Добавлено:
Vadik_K
Если еще не получил ответа:
можешь отредактировать правило дляч firewall по сервисам: для корректной работы локалки с инетом необходимо и достаточно, чтобы на шлюзе работал сервис: DNS.
Если, конечно, речь идет о сетевухе со статическим IP (внешняя).
 
Добавлено:
shuiks
Прошу прощения - а 1. авторизация каким образом настроена?
2. керио стоит на АД машине?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 20:54 19-01-2009
Xapkep

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Все оказалось проще и дело было не в керио. Админ ктоторый админил до меня ставил трафик инспектр видать чтобы счетать трафик т.к у старой версии керио веб стата отсутсвовала.
Когда я обнавлял не придал значение ТИ. вчера поудалял все лишнее с сервака и все нормально стало.
 
Добавлено:
pilotro

Цитата:
И просто совет, не используй ip начинающиеся на 10 в локальной сети. Используй 192.168.x.x.  
 

почему нельзя?

Всего записей: 30 | Зарегистр. 01-10-2008 | Отправлено: 08:57 20-01-2009
pilotro

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Xapkep
я не говорю что нельзя. Просто нелогично и сложнее. диапазон на 10 предназначен для сетей на 16 млн. компьютеров. А на 192.168 можно сделать 62 тыс. и это проще для вычисления масок и соединения нескольких сетей. Хотя наверное мне так удобнее

Всего записей: 197 | Зарегистр. 03-03-2006 | Отправлено: 10:51 20-01-2009
shuiks



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster, 1. Авторизация NTLM, хотя какое это имеет отношение?
2. Нет, на отдельной.

Всего записей: 13 | Зарегистр. 25-12-2008 | Отправлено: 16:56 20-01-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
shuiks
про авторизацию спросил на всякий случай - чтобы понять в целом схему..
про DNS: машина с керио находится а домене? - если нет, то причина ясна... - ищи проблему именно здесь.

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 23:05 20-01-2009
shuiks



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В домене в том и дело. В машине два интерфейса, один в инет смотрит, другой в локалку. Вообщем как обычно. Что может быть с настройками? Где крутить, вопрос, в DNS серваке или в Winrout'e?

Всего записей: 13 | Зарегистр. 25-12-2008 | Отправлено: 03:57 21-01-2009
pilotro

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
shuiks
В логах всегда пишется ip на внешние адреса, или иногда и имена проскаивают? Просто в том куске лога на внешние адреса только ip написаны. В принципе проверка проста. Берешь на машине со шлюзом запускаешь nslookup, и вводишь тот ip который в логе имеет вид ip. Если видишь примерно такой ответ:  
 
> 100.100.100.100
Server:  server.mydomen.com
Address:  192.168.19.11
 
*** server.mydomen.com can't find 100.100.100.100: Non-existent domain
 
то разбирайся со связкой фаервол <-> DNS сервер или с самим dns

Всего записей: 197 | Зарегистр. 03-03-2006 | Отправлено: 09:59 21-01-2009
Renatach

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
помогите настроить керио...пожалуйста....сервер с 2мя картами,локалка и внешний...установлен Керио 6.5.1,настроен DNS и DHCP,компов всего 10.почтового нет.у меня есть первоначальная настройка,но тут все как то напутано...кто может помочь,отзовитесь...

Всего записей: 3 | Зарегистр. 20-01-2009 | Отправлено: 11:54 21-01-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Renatach пиши в аську: двести 2венад-ать - шест100 пятьдесят - 358 (9 знаков)

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 14:19 21-01-2009
Chaeck

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите, пжлст, с настройками сервера с Kerio 6.5.2 !!!
 
Есть доменная сеть. На Керио 6.5.2 отдельный сервер от контроллера домена.
 
На контроллере домена такие настройки:
IP-192.168.0.1
mask-255.255.255.0
(Gate)шлюз-192.168.0.2
Dns-192.168.0.1
     -xx.xx.xx.xx (DNS интернет провайдера)
wins- 192.168.0.1
 
Сервер с Kerio Winroute 6.5.2 :
2 Сетевые карты:
 
Первая:
 Смотрит в интернет (на ADSL модем, его IP - 192.168.3.3)
 IP- 192.168.3.4
mask-255.255.255.0
(Gate)шлюз-192.168.3.3
Dns-192.168.3.3
     -192.168.0.1
     -xx.xx.xx.xx (DNS интернет провайдера)
     wins-192.168.0.1
 
 
Вторая смотрит в сеть:
IP-192.168.0.2
mask-255.255.255.0
(Gate)шлюз-192.168.3.4
Dns-192.168.3.4
     -192.168.0.1
     -xx.xx.xx.xx (DNS интернет провайдера)
wins-192.168.0.1
 
На клиентских машинах:
IP-192.168.0.5 - 192.168.0.100
mask-255.255.255.0
(Gate)шлюз-192.168.0.2
Dns-192.168.0.1
     -xx.xx.xx.xx (DNS интернет провайдера)
wins- 192.168.0.1
 
 
Есть подозрение что в этих настройках что-то не так...
 

Всего записей: 4 | Зарегистр. 22-01-2009 | Отправлено: 17:13 22-01-2009
shuiks



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
что именно подозреваешь? ))))) в принципе можно и так, все должно работать. но можно и подругому с  DNS сделать.
 
adjuster, проблема с логами решилась.

Всего записей: 13 | Зарегистр. 25-12-2008 | Отправлено: 12:01 23-01-2009
EugenRad

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
shuiks, Как решилась проблема с логами?

Всего записей: 158 | Зарегистр. 04-04-2006 | Отправлено: 14:54 23-01-2009
dreamworker666

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребята помогите пожалуйста разобраться с настройками керио версии 6.5.2 а также сетевыми интерфейсами. Ситуация банальная- отдельный комп на кот стоит винроут, одноранговая сеть, выход в инет через адсл модем привожу ip-config all  
 
Настройка протокола IP для Windows
        Имя компьютера  . . . . . . . . . : inet
        Основной DNS-суффикс  . . . . . . :  
        Тип узла. . . . . . . . . . . . . : неизвестный
        IP-маршрутизация включена . . . . : нет
        WINS-прокси включен . . . . . . . : нет
DSL - Ethernet адаптер:
        DNS-суффикс этого подключения . . :  
        Описание  . . . . . . . . . . . . : Realtek RTL8139 Family PCI Fast Ethernet NIC
        Физический адрес. . . . . . . . . : 00-0E-2E-6C-64-82
        Dhcp включен. . . . . . . . . . . : нет
        IP-адрес  . . . . . . . . . . . . : 192.168.0.100
        Маска подсети . . . . . . . . . . : 255.255.255.0
        Основной шлюз . . . . . . . . . . : 192.168.0.1
        DNS-серверы . . . . . . . . . . . : 192.168.1.99
                                           192.168.0.1
Local - Ethernet адаптер:
        DNS-суффикс этого подключения . . :  
        Описание  . . . . . . . . . . . . : Attansic L1 Gigabit Ethernet 10/100/1000Base-T Controller
        Физический адрес. . . . . . . . . : 00-18-F3-8B-74-CF
        Dhcp включен. . . . . . . . . . . : нет
        IP-адрес  . . . . . . . . . . . . : 192.168.1.99
        Маска подсети . . . . . . . . . . : 255.255.255.0
        Основной шлюз . . . . . . . . . . :  
        DNS-серверы . . . . . . . . . . . : 192.168.1.99
Ukrtelecom - PPP адаптер:
        DNS-суффикс этого подключения . . :  
        Описание  . . . . . . . . . . . . : WAN (PPP/SLIP) Interface
        Физический адрес. . . . . . . . . : 00-53-45-00-00-00
        Dhcp включен. . . . . . . . . . . : нет
        IP-адрес  . . . . . . . . . . . . : 92.112.114.139
        Маска подсети . . . . . . . . . . : 255.255.255.255
        Основной шлюз . . . . . . . . . . : 92.112.114.139
        DNS-серверы . . . . . . . . . . . : 195.5.46.12
                                            195.5.46.11
        NetBIOS через TCP/IP. . . . . . . : отключен
 
И-нет не работает.Правила стандартные мастера сбил и поставил  полный доступ any/any/any.Пинг с компа с винроутом, например на ya.ru идет нормально, но доступа в интернет нету, с компов сети после аутентификациини пингов нет. Не могу понять где накосячил, ощущение что неверны настройки адаптеров.
   

Всего записей: 1 | Зарегистр. 27-01-2009 | Отправлено: 15:45 27-01-2009
Chaeck

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dreamworker666:
 
Посмотри мои настройки пару постов выше...
Думал, что напутал что-то поначалу...потом оказалось что всё правильно и работает...
Начальные правила брал тут:
http://www.windowsfaq.ru/content/view/320/22/1/2/

Всего записей: 4 | Зарегистр. 22-01-2009 | Отправлено: 15:56 27-01-2009
Archusha2

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите как составить следующее правило:
 
Есть сеть под Winroute 6.4.2
 
надо чтобы определенный айпишник соединялся с определенным cisco VPN сервером
с помощью Cisco VPN клиента.
 
подскажите как это сделать, а то уже об стену биться начинаю.

Всего записей: 23 | Зарегистр. 25-05-2008 | Отправлено: 12:42 30-01-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Archusha2
1. Для исходящего: когда "определенный IP" находится в локалке:
сурс "определенный IP"  
дест Inet
сервис TCP=1723 (либо тот, который используется на сервере Cisco)
NAT
 
2. Для входящего: когда "определенный IP" находится в инете, а сервак в сети:
сурс "определенный IP"  
дест Firewall
сервис TCP=1723 (либо тот, который используется на сервере Cisco)
Port-mapping  на IP  машины с циско-серваком.

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 15:49 30-01-2009
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х (часть 2)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru