Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Настройка Kerio Winroute серии 5.x и 6.х

Автор: Pasha219
Дата сообщения: 11.08.2006 19:31

Цитата:
Помогите настроить каскад прокси.

Ну в Асе мож тож указать НТТП прокси айпи винроута, А вот чтоб работала почта, ей нада напрямую 25 и 110 порт, я думаю можна оформить все так: на компе с винроутом я думаю шлюзом утебя указан комп с Вингейтом, а всем остальным рабочим станциям тебе нужно указать шлюзом комп с винроутом. Ну такая схема если заработает, то ты сможеш контролировать только исходящий трафик, входящие пакеты всеравно пойдут от вингейта напрямую на рабочие станции. Разве что попробуй включить НАТ


Добавлено:

Цитата:
можно править конфиги и рестартить сервис винроута...

Дай плз. пример, допустим как включить/выключить правило "TEST"
Автор: kivenko
Дата сообщения: 13.08.2006 17:10
Изините, нужна помощь. Настроил DHCP, машина в сети получает адреса нормально. И вроде логинится, в администраторе в Host/User показывается, что она подсоединена. Но с нее никак в инет не вылезти. Не могу понять в чем дело? Версия 6.1.3.
Proxy прописан. Gambler в инет лезет нормально через тот-же proxy.
Автор: ms_Twinki
Дата сообщения: 15.08.2006 09:35
Проблема в следуюющем.

Устанавливаю VPN туннель между двумя машинами. На обоих связка Win2k server- KerioWinRout. Создаю туннель как написано в мануале. Дыже пинг не проходит.

Пробовал обе машины делать активными, одну активной др. пассивной. В трафик полисе визард зпаускал по умолчанию все ставил; прописывал все как в мануале; все для всего все разрешал.

Все равно пинга как нет так и не было.

Болше ни какого софта не стоит
Автор: Scream_Err
Дата сообщения: 15.08.2006 09:47
Добрый день! Опять проблема с подсчетом траффика в Керио через Internet Access Monitor. Тема неоднократно обсуждалась, но все что не делал, все равно расхождения. Цепляю скрин настроек Керио, подскажите плиз, какие правила надо отметить, чтобы логировались, а то если отмечаю все, то соответственно логируется и весь локальный траффик проходящий через шлюз, а мне надо, чтобы логировался только входящий траффик извне.

И еще вопрос вдогонку, подскажите, все ли у меня правильно с правилами, и если что не правильно, подскажите неграмотному, что исправить... Заранее спасибо за ответ.

Автор: bad trojan
Дата сообщения: 15.08.2006 19:16
Добрый вечер, подскажите пожалуйста что нужно сделать что бы керио блокировал Macromedia flash?
Автор: ilion
Дата сообщения: 15.08.2006 19:23
bad trojan
заведи описание *.swf в список банеров - HTTP polisy - URL Groups
Автор: bad trojan
Дата сообщения: 15.08.2006 19:28
ilion
не помогло...
Автор: ilion
Дата сообщения: 15.08.2006 20:16
bad trojan
не знаю, у меня сразу же как корова языком...
Автор: 5sos5
Дата сообщения: 16.08.2006 13:59
Можно ли сделать так чтобы после достижения суточной квоты отрезало не сесь трафик а оставалась аська?
Автор: diversantua
Дата сообщения: 16.08.2006 22:41
Доброго времени суток!
Нужен ваш совет, прошу не судить строго если не совсем корректно сформулирую проблему.

Необходимо организовать доступ в Интернет через Wi-fi по следующему маршруту:
ADSL modem -> Сервер с KWF6.x -> Wireles Router D-Link -> Wi-fi Clients (без указания прокси)

Сейчас роутер работает как обычная точка доступа, то есть подключен к обычному хабу через разьем Lan.
Проблема в том что сейчас на всех Wi-fi клиентах нужно прописывать проксю, что не есть гут.
Во-первых, нужно каждому пользователю объяснить как её отключать/перенастраивать при подключении к другим точкам доступа.
Во-вторых, мне нужно выпускать в Интернет Skype for Pocket PC, который через проксю ходить не умеет. Своих настроек сети у него нет, а если я указываю прокси в стандартных настройках сети - при попытке логина сразу ругается что нет подключения. Если проксю отключаю - пытается коннектиться, но естественно у него ничего не получается. Через GPRS работает.

Предполагаю что это как-то делается через Wan порт роутера, вот только, я в не могу разобраться как его подружить с Керио. Как вариант думал его воткнуть между ADSL модемом и серваком, но тогда покрытие неудачное. Сейчас одним 3 этажа покрывается.

Подскажите как это можно реализовать, если вообще можно. Или ткните носом как это правильно обзывается, чтоб я знал что искать.

Автор: Mikes
Дата сообщения: 17.08.2006 10:13
diversantua
так ты не делай непрозрачный прокси
ты через NAT пускай народ
сделай local - inet - service (permit NAT) и всё будет ок
для клиентов тогда нужно не прокси указывать а шлюз и ДНС
можно раздавать автоматически при помощи DHCP сервера в winroute

Добавлено:
bad trojan

Цитата:
Добрый вечер, подскажите пожалуйста что нужно сделать что бы керио блокировал Macromedia flash?


Цитата:
заведи описание *.swf в список банеров - HTTP polisy - URL Groups

лучше добавь *.swf*
и что бы список был активен который баннеры ....
Автор: diversantua
Дата сообщения: 17.08.2006 14:48
Mikes

Цитата:
так ты не делай непрозрачный прокси ты через NAT пускай народ сделай local - inet - service (permit NAT) и всё будет ок для клиентов тогда нужно не прокси указывать а шлюз и ДНС можно раздавать автоматически при помощи DHCP сервера в winroute


то есть мне нужно настроить DHCP сервер? через NAT я и так выпускаю
Автор: Dor
Дата сообщения: 17.08.2006 15:01

Цитата:
то есть мне нужно настроить DHCP сервер? через NAT я и так выпускаю

Можно ещё настроить DHCP сервер на самом роутере тогда при подключении ноутов к этой точке он сам будет присваивать IP из выделенного диапазона и автоматом давать шлюз и DNS. Настройки для каждого роутера индивидуальные.
Автор: diversantua
Дата сообщения: 17.08.2006 17:15
Dor

Цитата:
Можно ещё настроить DHCP сервер на самом роутере тогда при подключении ноутов к этой точке он сам будет присваивать IP из выделенного диапазона и автоматом давать шлюз и DNS. Настройки для каждого роутера индивидуальные.


Да в том то и дело что у меня сейчас так и сделано, без указания прокси не пашет.

Автор: Dor
Дата сообщения: 17.08.2006 17:59

Цитата:
Да в том то и дело что у меня сейчас так и сделано, без указания прокси не пашет

Странно, у меня так работает. В ноуте стоит присваивать всё автоматом а в роутере прописаны все шлюзы и DNSы ноут просто цепляется к точке и инет пошёл. Вот и вся кухня А КЕРИО работает в "штатном" режиме.
Автор: diversantua
Дата сообщения: 17.08.2006 22:19
Dor

шлюзы и DNS в каких менюшках забивал?
Автор: IJCuper
Дата сообщения: 18.08.2006 08:41
Pasha219

Цитата:
Дай плз. пример, допустим как включить/выключить правило "TEST"

вот пример блока настроек в конфиг.файле winroute.cfg для правила Skype

Код:
<listitem>
<variable name="Order">6</variable>
<variable name="Enabled">1</variable>
<variable name="Color">3</variable>
<variable name="Name">Skype</variable>
<variable name="Description"></variable>
<variable name="Src">iface:"LAN"</variable>
<variable name="Dst">iface:"WAN"</variable>
<variable name="Proxy">none</variable>
<variable name="Service">"eDonkey"</variable>
<variable name="ValidTime"></variable>
<variable name="Action">permit</variable>
<variable name="SNAT">auto</variable>
<variable name="DNAT"></variable>
</listitem>
Автор: Mikes
Дата сообщения: 18.08.2006 10:03
diversantua
для NAT не нужно указывать прокси, только шлюз и DNS
смотри правила в самом Керио в таом случае
Автор: timsson
Дата сообщения: 18.08.2006 10:14
Помогите пожалуйста, не могу никак понять, как в kerio настроить только под прокси и всё больше пока от этой проги не надо? нужно чтобы только раздавал и считал инет.
Автор: noblekey
Дата сообщения: 18.08.2006 10:19
timsson
на керио-рус.ру инструкции читал?
Автор: timsson
Дата сообщения: 18.08.2006 10:37
noblekey
да читал
правда не помогло, вроде делал всё как там написано, но всё равно не прксировал.
даже машину с керио в сетке не видать.
Автор: SuppaZliden
Дата сообщения: 20.08.2006 12:05
подскажите пожалуйста. каким образом в Kerio сделать так, чтобы с некоторых адресов в инете трафик не считался?
Автор: Artur2005
Дата сообщения: 21.08.2006 08:10
Пацаны поделитесь плиз передовым опытом по прикручиванию антивирусных плагинов !!
Баловался со встроенной Макакой и плагином VisNetic, но там список немного больше ... В последних версиях начиная с 6.2.0 есть возможность врубить 2 антивируса ...... кто задействовал ??
Автор: noblekey
Дата сообщения: 21.08.2006 09:00
timsson
а ПРИ ВЫКЛЮЧЕННОМ КЕРИО машину в сети видно?
Автор: timsson
Дата сообщения: 21.08.2006 09:04
noblekey
да
Автор: noblekey
Дата сообщения: 21.08.2006 09:06
в трафик полиси правило разрешающее хождение локального трафика на самый верх
Автор: timsson
Дата сообщения: 21.08.2006 09:09
noblekey
так получается там ещё и есть разница на каком месте правило?
это правило надо создать?
Автор: noblekey
Дата сообщения: 21.08.2006 09:22
по умолчанию там Запрещено Все, даже локальный трафик,
И правила обрабатываютмя сверху вниз

Цитата:
это правило надо создать?

Конечно
Автор: timsson
Дата сообщения: 21.08.2006 09:28
noblekey
ок щас попробую
Автор: Pasha219
Дата сообщения: 21.08.2006 10:41
Плз., подскажите.....
Моя локальная сеть с другими локальными сетями связаны по выделеному каналу, у меня установлен КВФ 6.2.0 build 1323. В центральной локальной сети, где утановлены основные сервера, сбоит чтото и часто пропадает с ими связь, после возврата связи, мой КВФ блокирует часть трафика, рубит допустим 25 порт, 10000(порт транспорта файлов, очень важен), 21 помоему тож блокирует, но в то же время 443 работает, 6667 тоже, за остальные не особо обращал внимания. Лечиться перезапуском службы КВФ Подскажите что и где подкрутить чтобы не блокировало трафик?

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869

Предыдущая тема: ADSL и switch: два компьютера на один ADSL


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.