Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Winroute Firewall

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36

Открыть новую тему     Написать ответ в эту тему

WP

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Поставил winroute501. Вроде всё что хотел заработало.
Вот только автоматическая авторизация виндовых пользователей не выполняется.
Если зайти на логонную страничку, то автоматически авторизуется, а до того никак.
И редирект на логоную страницу не выполняется.
Как сделать? Подскажите плиз.
 
 


 
Kerio Winroute Firewall

 
Офф. сайт: http://www.kerio.com/kwf_home.html
Смотреть
 
 
Настройка WinRoute 4.x  »  Все вопросы тут
Настройка Kerio Winroute серии 5.x
Kerio Winroute Firewall,  сетевые проблемы
Kerio Winroute Firewall, обсуждение как программы
 
 
 

 

 
 
 
 

Всего записей: 13 | Зарегистр. 08-07-2002 | Отправлено: 14:20 15-03-2003 | Исправлено: lynx, 15:31 31-05-2004
Vawe

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Приветствую спецов!
 
К сожалению, нигде не нашел ничего, что могло бы мне помочь.
 
На компе стоят 3 сетевухи, 2 из них подключены к локалкам провайдеров (П1 и П2), 3-я ко второму компу. Через локалку одного из провайдеров (П1) по vpn Winroute цепляется к интернету и раздает его на второй комп. Также он раздает на второй комп ресурсы обоих локалок провайдеров.  Проблема в том, что когда подключен П2, соединение с интернетом через П1 установить не удается. Приходится отключать П2, цеплять интернет и опять подключать П2. Каким образом заставить winroute искать этот vpn именно в сети П1 и не лезть в П2?
 
Извините, может быть, я коряво описал проблему. Я в сетевых делах еще чайник

Всего записей: 1 | Зарегистр. 24-07-2008 | Отправлено: 14:41 20-01-2009
GArt

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Упёрся рогами в стену блин, может братья одмины чего посоветуют. Ситуация: 2 сетевухи, одна смотрит в локаль, другая инет. Инет раздаёт изнутри простым натом, с внешки маппинг внутрь для некоторых сервисов (хттп, фтп, и т.д.). Т.е. трафикполиси прост как 3 рубля. Активирую прокси, стандартный порт 3128, маппинг с внешнего интерфейса и 3128 на файрвол и 3128, соответственно он уже смотрит дальше в инет. Суть такая, что внутри сети провайдера скорость большая, и у сервака внешний канал тоже широкий. Подключаюсь к полученому прокси-серверу из инета. Получаю систему Я <->(сеть провайдера) <-> Проксик с винрутом <-> Инет. Система работает часов несколько и липнет намертво. Причём потом помогает только удаление правила маппинга. Ещё интересно, почему в итоге отваливается вообще всё, включая и инет в локальной сети, в которую смотрит вторая сетевуха, хотя в этом правиле она ну никак не участвует. Даже на пинги отвечать отказывается. И если забить на всё, что я писал выше, может кто подскажет грамотный способ настроить правило, дабы превратить винрут в нормальный внешний проксик, чтоб он не залипал? Задача вроде тривиальная, а вот брыкается зараза. Версия 6.5.2. На предыдущих 6.х таже ситуация.
Да, в логах появляется куча
CONNLIMIT connlimit="600". Может туда копать?

Всего записей: 265 | Зарегистр. 08-02-2004 | Отправлено: 00:02 04-02-2009 | Исправлено: GArt, 00:09 04-02-2009
GendalFBug



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто подскажет у меня 2 сервера  
1- Ad, dns , dhcp
2-mailserver, nat и Kerio Winroute Firewall 5.0  
проблема вот в чем в день раза два минимум проподает инет у групы AD
 
на 2-ом 2 сетевухи INET и LAN  
LAN получает почту и инет , проблема вот в чем в день раза по два проподает инет а LAN  к томуже можно получать почту и пинговать INET, перегружаеш сервис Winroute Firewall 5.0  и сново все работает  
 
Плиз скажите что не так делаю ((

Всего записей: 5 | Зарегистр. 16-01-2009 | Отправлено: 13:51 09-02-2009
VesAlex



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет! Помогите как могите))))))) Ситуация: на компе стоит керио, раздающий инет в сеть по нату. В феврале пользватели налазили в инете 4 гига (узнали это из счета провайдера). Керио в статистике тоже показывает такую информацию но в основном на машину с керио, в логе http всего 280 метров. Как можно посмотреть с каких машин точно налазили???? Пользватель на машине с керио говорит что не лазил....  
Почему в логи не все пишется????

Всего записей: 48 | Зарегистр. 01-09-2005 | Отправлено: 06:44 26-03-2009
shulum



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VesAlex
 
есть такая вещь - как торрент ... по http логам не покажет, есть такая вещь - как эл. почта ... по http логам не покажет .... и т.д.  
надо просить лог у провайдера
 
Добавлено:
VesAlex
но получив лог у провайдера, Вы не узнаете с какой машины топтали
 
P.S. а керио какой?

Всего записей: 121 | Зарегистр. 11-06-2006 | Отправлено: 10:12 26-03-2009
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
shulum

Цитата:
но получив лог у провайдера, Вы не узнаете с какой машины топтали

Боюсь Вас огорчить коллега, но  получив лог провайдера нифига не узнаешь кто и с какой машины Т.к. в логе прова будет ТОЛЬКО внешний IP машины с КЕРИО. Вот такая суровая правда жизни...
 
VesAlex
Для этого есть лог соединений...
 
Добавлено:
GendalFBug

Цитата:
Плиз скажите что не так делаю ((  

Всё!!! Надо для начала в логи смотреть, а не писать слёзные просьбы помочь...
На такую просьбу могут оказать только административную поддержку... Ответив типа "Как я Вас понимаю, коллега..."

----------
Fools rush in where angels fear to tread.

Всего записей: 5474 | Зарегистр. 10-09-2003 | Отправлено: 10:33 26-03-2009
VesAlex



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
так лог соединений показывает исходящий трафик если я не ошибаюсь

Всего записей: 48 | Зарегистр. 01-09-2005 | Отправлено: 11:00 26-03-2009
shulum



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza
 

Цитата:
Боюсь Вас огорчить коллега, но  получив лог провайдера нифига не узнаешь кто и с какой машины  Т.к. в логе прова будет ТОЛЬКО внешний IP машины с КЕРИО. Вот такая суровая правда жизни...

 
Гы - так я же и написал ...  
но получив лог у провайдера, Вы НЕ узнаете с какой машины топтали
 
но по логу хоть можно будет понять по какому протоколу все утекло ... ну или втекло.
 
Кстати, уважаемый VesAlex не указал на чем сгорел траффик - накачали или нараздавали этот объем.
 
Если этот объем нараздовали - то возможно зараза какая прицепилась - было такое у меня, когда в эстонии памятник солдату переносили - оживился на одной из машин в сети троян, который год сидел и его не слышно и не видно было - так вот за ночь он умудрился достаточный объем выпалить наружу - DoS (DDoS) атаке учавствовал. Так беда была в том, что не ловился этот троян - только позже утилитку написали. И жил он своей жизнью - то работал, то уходил в спячку. Так что юзеры могут быть и не причем.
Да и в керио траффик отображался, как ушедший с машины на которой керио стоял, хотя фонила другая.

Всего записей: 121 | Зарегистр. 11-06-2006 | Отправлено: 11:03 27-03-2009
VesAlex



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
в том то и дело что накачали 4 гига) ща голова ломится как узнать кто и куда. без доказательства не будут оплачивать

Всего записей: 48 | Зарегистр. 01-09-2005 | Отправлено: 11:32 27-03-2009
shulum



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VesAlex
 
а что показывает Internet Usage Statistics?  
Там в закладке "Общие" есть "Используемые протоколы"
- это в версии не ниже 6.4.0 кажется

Всего записей: 121 | Зарегистр. 11-06-2006 | Отправлено: 18:58 27-03-2009
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
shulum

Цитата:
но получив лог у провайдера, Вы НЕ узнаете с какой машины топтали  

Тогда зачем лог?
VesAlex

Цитата:
так лог соединений показывает исходящий трафик если я не ошибаюсь

Насколько я помню соединение считается открытым при запросе данных и закрывается после получения оных... Соответственно в логе должно иметь наличие количество байт за время соединения.

----------
Fools rush in where angels fear to tread.

Всего записей: 5474 | Зарегистр. 10-09-2003 | Отправлено: 00:13 28-03-2009
VonSimon



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Добрый день.
Настраивал чтобы во внутренней сети был компьютер с внешним адресом. В итоге работает. Как делал:
Есть диапазон внешних адресов. Для просто ты будем считать Х.Х.Х.150 - 160
Вся сеть ходит в интернет через Х.Х.Х.150
Внешней сетевой карте kerio назначаю еще адрес Х.Х.Х.151 (Он его не видит, но работает)
Для всех пакетов приходящих на адрес Х.Х.Х.151 далею нат на внутренний адрес например 192.168.1.100.
А для всех исходящих пакетов с этого адреса (192.168..) делаю NAT в опциях которого ставлю IP Х.Х.Х.151
Компьютеру внутри сети также пришлось прописать второй адрес на сетевую карту Х.Х.Х.151
В итоге получаем, что когда выходим в интернет наш компьютер видится под адресом Х.Х.Х.151. Вся остальная сеть Х.Х.Х.150. Все пакеты приходящие на адрес Х.Х.Х.151 редиректятся на 192.168.100. Проверял на web сервер можно зайти из интернета.
 
Насколько корректна такая схема предоставления внешних адресов внутренней сети? В принципе можно еще и через рутинг сделать, разделив диапазон на две подсети и все что для другой подсети будет рутится в другую подсеть. Но тогда надо просить провайдера прописывать перенаправление всех пакетов на 1 IP kerio и потом их рутить. Либо ставить какую то может железку типа управляемый свитч перед керио чтобы он сам перенаправлял..
 
И как кстати керио работает с несколькими адресами на сетевой карте? Он их не видет, но если прописывать в правилах IP, то работает. Пакеты ловятся и MAPятся)

Всего записей: 671 | Зарегистр. 14-01-2003 | Отправлено: 09:40 28-03-2009 | Исправлено: VonSimon, 09:45 28-03-2009
shulum



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza
ну по логу можно узнать в какое время все происходило (утекало) ... ну и то что факт имел место, а в общем больше и не зачем.

Всего записей: 121 | Зарегистр. 11-06-2006 | Отправлено: 18:11 29-03-2009
smartadmin



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, пожалуйста. Только начал использовать (trial) kerio winroute для подкл. пользователей подсети офиса к инету. Мастер Kerio создал правила, я добавил обязат. (автоматич.) авторизацию юзеров, все вроде бы работает, но хочу упростить правила, объединив правила для юзеров LAN - с NAT и для firewall хоста - без NAT. Т.е. вопрос: можно ли вообще отключить NAT в kerio, т.к. NAT все равно включен на ADSL модеме, к которому подключена вторая сетевая. Т.е. модем все равно занимается NAT-ом - зачем он еще в kerio?

Всего записей: 13 | Зарегистр. 29-03-2009 | Отправлено: 19:59 29-03-2009
GendalFBug



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Приз подскажите . стит керио winroute 5 и sqid . наступают моменты когда тухнет инет перезапускаеш керио все работает  причем перестает  работать , и на сервере, и на клиентских машинах, и на sqide до момента пока снова не начнеш активно юзать инет, да кстати можно пинговать инетовские именя например ya.ru  и др.
 
может кто подскажет  
 
 
IPv4 таблица маршрута
===========================================================================
Список интерфейсов
0x1 ........................... MS TCP Loopback interface
0x10003 ... ...... Realtek RTL8029 PCI Ethernet NIC
0x10004 ... ...... Intel 8255x-based Ethernet 10/100 PCI рфряЄхЁ
===========================================================================
===========================================================================
Активные маршруты:
Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика
          0.0.0.0          0.0.0.0  195.184.200.245  195.184.200.246     30
        127.0.0.0        255.0.0.0        127.0.0.1        127.0.0.1      1
      192.168.0.0    255.255.255.0      192.168.0.2      192.168.0.2      1
      192.168.0.2  255.255.255.255        127.0.0.1        127.0.0.1      1
    192.168.0.255  255.255.255.255      192.168.0.2      192.168.0.2      1
      192.168.1.0    255.255.255.0      192.168.1.1      192.168.0.2      1
      192.168.1.1  255.255.255.255        127.0.0.1        127.0.0.1      1
    192.168.1.255  255.255.255.255      192.168.1.1      192.168.0.2      1
  195.184.200.244  255.255.255.252  195.184.200.246  195.184.200.246     30
  195.184.200.246  255.255.255.255        127.0.0.1        127.0.0.1     30
  195.184.200.255  255.255.255.255  195.184.200.246  195.184.200.246     30
        224.0.0.0        240.0.0.0      192.168.0.2      192.168.0.2      1
        224.0.0.0        240.0.0.0  195.184.200.246  195.184.200.246     30
  255.255.255.255  255.255.255.255      192.168.0.2      192.168.0.2      1
  255.255.255.255  255.255.255.255  195.184.200.246  195.184.200.246      1
Основной шлюз:     195.184.200.245
===========================================================================
Постоянные маршруты:
  Отсутствует
 
 
 
 Настройка протокола IP для Windows      
Имя компьютера  . . . . . . . . . :  
Основной DNS-суффикс  . . . . . . :      
Тип узла. . . . . . . . . . . . . :  
широковещательный    
IP-маршрутизация включена . . . . : да    
 WINS-прокси включен . . . . . . . : да  
inet - Ethernet адаптер:      
DNS-суффикс этого подключения . . :  
     
Описание  . . . . . . . . . . . . : Realtek RTL8029 PCI Ethernet NIC    
Физический адрес. . . . . . . . . :    
 DHCP включен. . . . . . . . . . . : нет    
IP-адрес  . . . . . . . . . . . . : 195.184.200.246    
Маска подсети . . . . . . . . . . : 255.255.255.252    
Основной шлюз . . . . . . . . . . : 195.184.200.245    
DNS-серверы . . . . . . . . . . . : 195.184.192.18                                        
195.184.192.12  
 
lan - Ethernet адаптер:      
DNS-суффикс этого подключения . . :      
Описание  . . . . . . . . . . . . : Intel 8255x-based Ethernet 10/100 PCI адаптер    
Физический адрес. . . . . . . . . :    
DHCP включен. . . . . . . . . . . : нет    
IP-адрес  . . . . . . . . . . . . : 192.168.1.1    
Маска подсети . . . . . . . . . . : 255.255.255.0    
IP-адрес  . . . . . . . . . . . . : 192.168.0.2    
 Маска подсети . . . . . . . . . . : 255.255.255.0    
Основной шлюз . . . . . . . . . . :  
 
Добавлено:
да кстати раньше была таблица вот такая и все вроде бы работало  
 
 
IPv4 &#242;&#224;&#225;&#235;&#232;&#246;&#224; &#236;&#224;&#240;&#248;&#240;&#243;&#242;&#224;
===========================================================================
&#209;&#239;&#232;&#241;&#238;&#234; &#232;&#237;&#242;&#229;&#240;&#244;&#229;&#233;&#241;&#238;&#226;
0x1 ........................... MS TCP Loopback interface
0x10002 ...00 53 45 00 00 00 ...... WAN (PPP/SLIP) Interface
0x10003 ...00 c0 df f0 92 8c ...... Realtek RTL8029 PCI Ethernet NIC
0x10004 ...00 d0 b7 b8 68 be ...... Intel 8255x-based Ethernet 10/100 PCI &#240;&#244;&#240;&#255;&#170;&#245;&#168;
0x20005 ...00 53 45 00 00 00 ...... WAN (PPP/SLIP) Interface
===========================================================================
===========================================================================
&#192;&#234;&#242;&#232;&#226;&#237;&#251;&#229; &#236;&#224;&#240;&#248;&#240;&#243;&#242;&#251;:
&#209;&#229;&#242;&#229;&#226;&#238;&#233; &#224;&#228;&#240;&#229;&#241;           &#204;&#224;&#241;&#234;&#224; &#241;&#229;&#242;&#232;      &#192;&#228;&#240;&#229;&#241; &#248;&#235;&#254;&#231;&#224;       &#200;&#237;&#242;&#229;&#240;&#244;&#229;&#233;&#241;  &#204;&#229;&#242;&#240;&#232;&#234;&#224;
          0.0.0.0          0.0.0.0  195.184.200.245  195.184.200.246     30
        127.0.0.0        255.0.0.0        127.0.0.1        127.0.0.1      1
      192.168.0.0    255.255.255.0      192.168.0.2      192.168.1.1     20
      192.168.0.2  255.255.255.255        127.0.0.1        127.0.0.1     20
    192.168.0.240  255.255.255.255        127.0.0.1        127.0.0.1     50
    192.168.0.255  255.255.255.255      192.168.0.2      192.168.1.1     20
      192.168.1.0    255.255.255.0      192.168.1.1      192.168.1.1     20
      192.168.1.1  255.255.255.255        127.0.0.1        127.0.0.1     20
    192.168.1.255  255.255.255.255      192.168.1.1      192.168.1.1     20
     192.168.10.0    255.255.255.0   192.168.10.250   192.168.10.253      1
   192.168.10.250  255.255.255.255   192.168.10.253   192.168.10.253      1
   192.168.10.253  255.255.255.255        127.0.0.1        127.0.0.1     50
   192.168.10.255  255.255.255.255   192.168.10.253   192.168.10.253     50
    192.168.79.16  255.255.255.252    192.168.79.18  195.184.200.246     30
    192.168.79.18  255.255.255.255        127.0.0.1        127.0.0.1     30
    192.168.79.22  255.255.255.255  195.184.200.245  195.184.200.246     30
   192.168.79.255  255.255.255.255  195.184.200.246  195.184.200.246     30
  195.184.200.244  255.255.255.252  195.184.200.246  195.184.200.246     30
  195.184.200.246  255.255.255.255        127.0.0.1        127.0.0.1     30
  195.184.200.255  255.255.255.255  195.184.200.246  195.184.200.246     30
        224.0.0.0        240.0.0.0      192.168.1.1      192.168.1.1     20
        224.0.0.0        240.0.0.0   192.168.10.253   192.168.10.253     50
        224.0.0.0        240.0.0.0  195.184.200.246  195.184.200.246     30
  255.255.255.255  255.255.255.255      192.168.1.1      192.168.1.1      1
  255.255.255.255  255.255.255.255   192.168.10.253   192.168.10.253      1
  255.255.255.255  255.255.255.255  195.184.200.246  195.184.200.246      1
&#206;&#241;&#237;&#238;&#226;&#237;&#238;&#233; &#248;&#235;&#254;&#231;:     195.184.200.245
===========================================================================
&#207;&#238;&#241;&#242;&#238;&#255;&#237;&#237;&#251;&#229; &#236;&#224;&#240;&#248;&#240;&#243;&#242;&#251;:
  &#206;&#242;&#241;&#243;&#242;&#241;&#242;&#226;&#243;&#229;&#242;

Всего записей: 5 | Зарегистр. 16-01-2009 | Отправлено: 14:26 04-04-2009
ofj

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Привет ВСЕМ!!!  
У меня на серваке седит Kerio WinRoute Firewall. Работал нормально до сегодня, сегодня прихожу на работу, и тут проблема, другие компы(клиенты) не входят в инет через имя, а через ip заходят. Пример: если mail.ru, то выводит сооб. DNS lookup Failed, а через 194  
.67.57.226 вход есть но дальне не проедит.  
Кто ни знает как решить? ПЛИЗЗ!!!

Всего записей: 233 | Зарегистр. 13-10-2008 | Отправлено: 09:16 06-04-2009
AnLe

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вобщем, проблема запуска керио впн клиента под линукс rpm based решена.
Протестировано на мандриве 2009.
Если кому надо пишите, выложу линк чо как к чему

Всего записей: 569 | Зарегистр. 12-11-2005 | Отправлено: 10:30 06-04-2009
Blagirev



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет.  
Возникла проблема с получением почты. Стоит Kerio Winroute Firewall 6.3.1 уже более года. Во время получения почты (использую The Bat! 3.99.29), где-то скунд через 5 после начала, процесс повисает, а керио останавливается и предлагает отправить отчет об ошибке. Все это стоит на WinXP.
Подскажите где поискать корень проблемы...

Всего записей: 13 | Зарегистр. 25-10-2008 | Отправлено: 13:26 20-04-2009
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
грубое решение:
вынести получение почты (протоколы POP3 IMAP) в отдельное правило и отключить на нем протокол-инспектор, соответственно в бате должен работать антивирусный модуль
 
а если разбираться то нужно посмотреть что это за письмо, включен ли антивирусный модуль на керио и включена ли в нем проверка почты, нет ли на сервере с керио другой антивирусной программы? Короче вопросов много.

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 14:25 20-04-2009
Blagirev



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
а если разбираться то нужно посмотреть что это за письмо, включен ли антивирусный модуль на керио и включена ли в нем проверка почты, нет ли на сервере с керио другой антивирусной программы?

вырубается на любых письмах, антивирусный модуль выключен, есть касперский, но модуль проверки почты не установлен.
прописал правило, разрешающее любой трафик по POP3 и IMAP протоколам, но не помогло. только не смог разобраться как отрубить протокол-инспектор...

Всего записей: 13 | Зарегистр. 25-10-2008 | Отправлено: 06:40 21-04-2009
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Winroute Firewall


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru