Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По многочисленным просьбам системных администраторов разделили общую тему по настройкам различных серий прокси серверов версий WR 4.х и KWR 5.х на две.
Пожалуйста, обращайте внимание:
В этом топике только серия KWR 5.х и выше
Настройка серии WR 4.x и старые вопросы по KWR 5.х (по состоянию на 19.01.2004 г.) в теме:
Настройка WinRoute 4.x
 


 
WinRoute 5.х и 6.x


 
Офф. сайт:  
http://www.kerio.com/kwf_home.html
http://www.kerio.com/wrp_home.html
 
 

Цитата:
   
Kerio WinRoute Firewall 5™ sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
Kerio WinRoute Pro™ is a robust network firewall that protects your network from hackers and Internet threats. It easily connects the network to the Internet using various access devices. Built-in mailserver allows users to have their own corporate email.
 

Смежный топик в программах.
Лекарство ищем тут
 
Предыдущая тема по данному продукту.

Всего записей: 11860 | Зарегистр. 05-06-2002 | Отправлено: 23:39 24-11-2006 | Исправлено: emx, 23:40 24-11-2006
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
karim2

Цитата:
ниже  Url роль "ICQ - запрет для этих юзеров  * (все)  

Запрет нужно делать всем - даже не аутентифицированным.

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 17:14 08-10-2009
mihasiki

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster
сервер
lan -ip 192.168.0.2 шлюз - нет dns - 192.168.0.2
inet - ppoe
инет режется через Kerio 6.6
 
на клиенте
ip 192.168.0.71 шлюз 192.168.0.2 dns - 192.168.0.2
 
Office outlook(и бат)
http://mail.google.com/support/bin/answer.py?answer=86375
 

Всего записей: 5 | Зарегистр. 22-06-2005 | Отправлено: 17:32 08-10-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mihasiki
На клиенте:
telnet pop.gmail.com 110
telnet smtp.gmail.com 25
telnet 209.85.135.109 110
telnet 209.85.135.111 25
 
Если по DNS не получается, а по IP подключается - ищи проблему в DNS, если никак не подключается, то:
скрин Активных хостов, ipconfig /all с обеих машин.

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 20:42 08-10-2009
ArgonOL



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
На gmail используются SSL, порты другие.

----------
MCITP: EA, EMA, LSA, VA; MCSA

Всего записей: 414 | Зарегистр. 16-02-2004 | Отправлено: 21:11 08-10-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
На gmail используются SSL, порты другие.

не поверишь, но и эти открыты. Главное чтоб был понятен алгоритм диагностики.

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 10:34 09-10-2009
inery



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Дорогие друзья!
подскажите пожалуйста в чём проблема? установлен kwf 6.5.0. скачал с 2ip.ru утилиту "2ip firewall tester" для тестирования firewall запускаю её говорит соединение установлено((( настройки Керио по умолчанию, ничего не менял
 
политики kerio

 
Помогите советом? Заранее спасибо!
 
Добавлено:
ААААА) Ещё забыл спростить. Почему-то не работает iss orange filter( поставил на нём галку, а всё равно могу заходить на всякие прон...ые сайты, как их заблокировать?

Всего записей: 20 | Зарегистр. 22-02-2008 | Отправлено: 14:01 10-10-2009 | Исправлено: inery, 14:02 10-10-2009
ArgonOL



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
inery
 

Цитата:
скачал с 2ip.ru утилиту "2ip firewall tester" для тестирования firewall запускаю её говорит соединение установлено((( настройки Керио по умолчанию, ничего не менял

А в чем проблема?
 

Цитата:
Почему-то не работает iss orange filter

А версия лицензионная?

----------
MCITP: EA, EMA, LSA, VA; MCSA

Всего записей: 414 | Зарегистр. 16-02-2004 | Отправлено: 16:24 10-10-2009
inery



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
inery  
 
 
Цитата:скачал с 2ip.ru утилиту "2ip firewall tester" для тестирования firewall запускаю её говорит соединение установлено((( настройки Керио по умолчанию, ничего не менял  
 
 
А в чем проблема?

 
Так в том то и дело, что в описании программы сказано:
"Если у вас установлен Firewall, то скорее всего он не допустит этого соединения и спросит, разрешить ли выход в интернет этой программе. Если же все пройдет гладко и тестер сможет связаться с нашим сервером, то вы увидите вот такое окошко "Соединение установлено" Этим все сказано. Или у вас вообще нет firewall или ваш firewall совершенно не пригоден к использованию."
 
До этого у меня стоял outpost и он этот тест проходил(

Всего записей: 20 | Зарегистр. 22-02-2008 | Отправлено: 07:28 11-10-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
inery
А ты уверен, что этому тесту можно доверять? - покажи мне лицензию данного продукта!!!  
ТЫ, вообще, понимаешь, как он работает?  
 
Может  теперь нужно проверять скорость процессора временем жарки яишницы на кулере этого самого процессора???!!!
 
ЗЫ: не забудь на правиле Локальный трафик отключить PI.

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 13:28 11-10-2009 | Исправлено: adjuster, 13:30 11-10-2009
inery



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
на правиле Локальный трафик отключить PI.

 
поясните пожалуйста ;(
 
Добавлено:
Protocol inspector? Хде он?
 
Добавлено:
Ладно нашёл) PI на правиле "локальный трафик" поставил "нет" - правильно? СПС!

Всего записей: 20 | Зарегистр. 22-02-2008 | Отправлено: 16:13 11-10-2009
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
inery
KWF не персональный фаервол он не предназначен для контролирования локальных приложений.
Как его настроишь, то он и пропустит.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 18:22 11-10-2009
inery



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Как его настроишь, то он и пропустит.

 
как настроить web filter? он у меня активен, стоит галочка! а на "проно" сайты пускает, как закрыть их?

Всего записей: 20 | Зарегистр. 22-02-2008 | Отправлено: 18:40 11-10-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Ладно нашёл) PI на правиле "локальный трафик" поставил "нет" - правильно? СПС!

УГУ.
 
inery

Цитата:
как настроить web filter? он у меня активен, стоит галочка! а на "проно" сайты пускает, как закрыть их?

 
У меня мало опыта работы с Web filter. Но, уж больно напоминает, кобана. Что-то мне подсказывает, что крякнутая версия...
 
Этот самый веб фильтр производители сделали по примеру с кобаном - нет лицензии, нет обновлений и доступа к базе данных. Поэтому фильтр обратившись к сайту со списком запрещенных сайтов получает отлуп (в ворнингах должно быть сообщение) и тупо пропускает все...
 
ЗЫ: можете поправить, если это не так.

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 23:58 11-10-2009 | Исправлено: adjuster, 23:59 11-10-2009
Tranzitkg

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проблема с kerio и почтой Outlook Express! Никак не могу настроить.
 
Какое правило нужно прописать чтобы заработало?

Всего записей: 4 | Зарегистр. 13-10-2009 | Отправлено: 13:23 13-10-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tranzitkg
Если на клиенте аутлук ТО:
сурс local (либо IP клиента)
дест inet
протокол POP3, SMTP
NAT
 
Если на firewall:
сурс firewall
дест Inet
протокол POP3, SMTP
пермит

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 16:10 13-10-2009
Tranzitkg

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
что-то не идет
 
вот скрин
http://my.imageshack.us/v_images.php

Всего записей: 4 | Зарегистр. 13-10-2009 | Отправлено: 17:20 13-10-2009
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipconfig /all с шлюза и с клиентского пк
скрин политик трафика
авторизации
и собсна результат присланый тобой ранее, выложи прямее как-нибудь.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 17:39 13-10-2009
Tranzitkg

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
 
У меня проблема с почтой Outlook Express! Никак не могу настроить через kerio.  
Локальная сеть (14-машин) и ADSL.На одном из них установил KWF, настроил доступ всех к инету без проблем! Однако почта из Outlook Express не работает ни на одном из компов кроме того на котором установлен сам KWF. Выдает ошибку след. типа -(Код ошибки: 0x800CCC0D)
 
скрин
 
http://i023.radikal.ru/0910/77/a90e1aadfd63.jpg

Всего записей: 4 | Зарегистр. 13-10-2009 | Отправлено: 18:47 13-10-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tranzitkg
Скорее проблема в DNS.
сделай на клиенте
telnet pop.mail.ru 110 - результат есть? Если нет, то ковыряй DNS (форвардинг нужно включить).

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 21:48 13-10-2009
Tranzitkg

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster
Tihon_one
 
Спасибо Вам!!! Сработало.
 
Прописал DNS прокси на клиентской машине.

Всего записей: 4 | Зарегистр. 13-10-2009 | Отправлено: 07:17 14-10-2009
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х (часть 2)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru