Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Настройка Kerio Winroute серии 5.x и 6.х

Автор: Markes
Дата сообщения: 05.11.2005 21:35
fiord23
Короче, XP позволяет иметь 10 одновременных подключений максимум.
Автор: AlexTheEngineer
Дата сообщения: 06.11.2005 08:39
All
Ситуация. Офисная локалка выходит в интернет через шлюзовую машину с Winroute 6. Сделал себе возможность удаленного доступа через Kerio VPN. Теперь имею доступ на все машины.
Ночью рабочие компы в локалке выключены, круглосуточно работает только шлюзовая. У меня не полуается будить рабочие машины методом "magic packet". Причем не получается это сделать только при запущенном Winroute. Если прийти на шлюзовую машину ногами и остановить Winroute, то кучей разных прог могу будить машинки. Если я из дома буду заходить в сеть по VPN, то естественно Winroute останавливать нельзя.
Есть подозрение что Winroute принципиально не пропускает широковещательные пакеты. Так ли это и что можно сделать?
Правило Firewall<--->LAN Any Permit имеется
Сталкивался ли кто-нибудь с этим ?
Автор: fredben
Дата сообщения: 06.11.2005 11:55
есть комп который раздает инет, у него два интерфейса, один смотрит в сеть 192.168.7.xxx, другой в 192.168.54.ххх, из сети 7.ххх беертся исходящий трафик, в 54ую уходит инет(входящий спутник) , но в 54ой сети существует еще шлюз в 56ую подсеть, шлюз без фаервола(на freebsd), стоит чистый роутинг и все. почему то пользователи 56й сети не могут пользоваться инетом, на страницу статистики керио они попадают, но инет у них не пашет.
посдкажите что крутить в керио.
Автор: AlexTheEngineer
Дата сообщения: 06.11.2005 20:41
так это, правила в студию надо бы
Автор: Bearnard
Дата сообщения: 07.11.2005 09:08
Комрадс подскажите как фильтр HTTP запросов активировать, вроде крыжики поставил ан нет везде можно лазить.
Автор: mr Offline
Дата сообщения: 07.11.2005 11:01
Доброго дня!
Если кто подскажет - буду благодарен!

В чем бок? Керио ВинРоу 6.0.9 с Виндой ХР - постоянно пропадает через определенное время соединение с Инетом... не могу понять в чем бок... То работает - все нормально... А то вдруг самостоятельно обрубает...
Может настройки не так поставил
Автор: fredben
Дата сообщения: 07.11.2005 16:35
вот правила


интерфейс tashkin - исходящий
warning - сеть в которую идет инет
planetsky - входящий.

заранее спасибо за помощь.
Автор: Bakardi
Дата сообщения: 08.11.2005 09:17
Есть комп с керио 6.1.2.603. Раньше все бегали через проксю, и нормально отображались в закладке хост/юзерс. Настроил нат, вырубил проксю, пустил всех через нат... В результате в закладке хост/юзерс отображается только firewall. Что сделать что бы можно было видеть всех ползающих в инет?
Автор: alex29
Дата сообщения: 08.11.2005 15:44
Забыл написать.
Проблема с попытками винроута позвонить в инет решилась прописыванием default gateway в настройках соединения.

А вот и новый вопрос: как замапить порт? В хелпе есть примеры, но для входящего трафика. Вроде делаю аналогично, но не работает.
Конкретно: в локалке компы должны обращаться к серверу с винроутом на порт 110, а получать общение с указанным мной поп3-сервером.
Как выглядит такое правило?
Автор: EckS
Дата сообщения: 08.11.2005 19:22
У кого нить русская дока по сабжу одним файликом. Зеркалировать копию доков в шапке слишком дорого встаёт ((
Автор: noblekey
Дата сообщения: 09.11.2005 09:24

Цитата:
У кого нить русская дока по сабжу одним файликом.

На керио-рус.народ.ру есть
Автор: Seva I
Дата сообщения: 09.11.2005 12:32
Когда-то эта тема уже поднималась, но ответа я так и не нашел - подскажите, как отучить сабж рубить GZIP
Автор: alexio
Дата сообщения: 09.11.2005 14:03
два инета одна локалка керио может поддерживать?
Автор: dUK7777777
Дата сообщения: 09.11.2005 17:02
Дано: winroute 6.1.2
Проблема: не работает родное удаленное администрирование, а также не дает присоединиться другим программам удаленного доступа (radmin, dameware)
в траффик полиси все прописано правильно (уверен на 99%)

Куда копать?

p.s. других файрволов на компутере нет
Автор: Accessor
Дата сообщения: 09.11.2005 17:43
dUK7777777
Очень распространено явление, когда ты сидишь позади DSL модема, который, в силу заложенных в него дефаултных настроек, режет все входящие коннекты. Крути модем.
Автор: dUK7777777
Дата сообщения: 09.11.2005 18:27
to Accessor:
1/ у меня оптоволокно )
2/ не могу приконнектица из локалки

что интересно, в трафик полиси даже делал "всё всем" первым правилом - никуя
Автор: Accessor
Дата сообщения: 10.11.2005 00:43
dUK7777777

Цитата:
делал "всё всем" первым правилом

надо сделать Service именно KWFadmin или как там оно, тогда заработает, я тоже на эти грабли наступал.

Добавлено:
а вот с Radmin и DRC что делать - непонятно, видимо трабла в чём-то ином ...
Автор: dUK7777777
Дата сообщения: 10.11.2005 10:38
to Accessor:

Цитата:
надо сделать Service именно KWFadmin

и так и делал

вот именно что проблема в чем то другом - а в чем - хз ... ужэ которую неделю бьюсь
Автор: Frim
Дата сообщения: 10.11.2005 11:21
Помагите
Проблема такая есть машина с WR интернет, почта на ней работает а вот на клиенских машинах интернет работает а вот почта нет в правилах почта прописана все открыто
(Сеть с выделенным серверм)
Автор: Accessor
Дата сообщения: 10.11.2005 12:58
Frim
Это уже классический вопрос, пора его в FAQ.
Создай отдельное правило для почты и отключи на нем Protocol Inspector

Добавлено:
dUK7777777
тогда давай посмотрим вместе на твои правила
Автор: dUK7777777
Дата сообщения: 11.11.2005 08:52
все разрешилось намного проще ... не знаю в этом ли дело, но когда при лечении переименовал длльку, то после этого всё заработало ... тормоз я превеликий них не читал как правильно лечить надо
Автор: gvi2004
Дата сообщения: 14.11.2005 09:03
Господа!

Подскажите как запретить передачу файлов через WinRoute по Http?
Автор: need4key
Дата сообщения: 14.11.2005 10:41
Cеть не работает по Kerio WinRoute Firewall 6 тоесть 139 порт Плиз
Автор: IvanPL
Дата сообщения: 14.11.2005 11:58
Требуется помощь!

На серваке стоит WinRoute
Два интерфейса (внешний/локальный)

Внутри локальной сетки стоит WEB сервер, который должен быть доступным извне.
В ВР сделал "трафик полиси" с портмаппингом. Маппинг выполняется на порт 8080 внутреннего WEB сервера. (внешний IP:8080 > mapping > внутренний IP:8080).
Проблема в том, что соединение в логах показывается, но ответа от web-сервера нет.


В чем проблема?


Заранее спасибо.

Ivan
Автор: pridecom
Дата сообщения: 14.11.2005 12:04
Как настроить KWR чтобы комп работал как интернет шлюз?

Имею сервер 2003sp1, на нем диалап интернет, нужно этот комп превратить в интернет шлюз, а именно клиенту хочу указать в качестве шлюза и дэнээса IP адреса этого сервака, а тот в свою очередь будет пользоваться интернет рессурсом без прописывания проксей в настройках интернет иксплорера!
Автор: Boris84
Дата сообщения: 14.11.2005 12:04
народ подскажите, плз - не работает порт маппинг. Все правила задал по науке: source - any,
dest - firewall, service - tcp8080, permit, map:192.168.0.234:80. Пишет "Время ожидания истекло" Из внутренней сетки на сайт можно выйти. В логах пишет:
[14/Nov/2005 13:03:34] PERMIT "New rule" packet from Global network, proto:TCP, len:48, ip/port:195.190.121.246:49322 -> 81.211.103.26:8080, flags: SYN , seq:2305933535 ack:0, win:65535, tcplen:0
[14/Nov/2005 13:03:37] PERMIT "New rule" packet from Global network, proto:TCP, len:48, ip/port:195.190.121.246:49322 -> 81.211.103.26:8080, flags: SYN , seq:2305933535 ack:0, win:65535, tcplen:0
[14/Nov/2005 13:03:43] PERMIT "New rule" packet from Global network, proto:TCP, len:48, ip/port:195.190.121.246:49322 -> 81.211.103.26:8080, flags: SYN , seq:2305933535 ack:0, win:65535, tcplen:0
Автор: Markes
Дата сообщения: 14.11.2005 12:08
Boris84
Может сам порт 8080 открыть попробовать?
Автор: Boris84
Дата сообщения: 14.11.2005 12:36
Markes

Так ведь когда правило создаю я открываю тем самым порт 8080 на вход. На выход все порты открыты
Автор: Markes
Дата сообщения: 14.11.2005 13:12
Boris84

Цитата:
Так ведь когда правило создаю я открываю тем самым порт 8080 на вход. На выход все порты открыты

Тогда хз (твой сервер с наружи говорит "Requested page cannot be found. Please contact firewall administrator.")
Автор: Boris84
Дата сообщения: 14.11.2005 14:11
вот и я понять не могу xtuj pf abuyz

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869

Предыдущая тема: ADSL и switch: два компьютера на один ADSL


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.