Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Настройка Kerio Winroute серии 5.x и 6.х

Автор: noblekey
Дата сообщения: 19.09.2006 12:18
давай на http://www.webfile.ru/
Автор: SHRIKE74
Дата сообщения: 19.09.2006 13:16
webfile.ru/1112749
Автор: alexhardware
Дата сообщения: 19.09.2006 14:40
Может у кого была такая проблема:
стоит Kerio 6.2.1
Настроена автоматическая авторизация только 4 пользователей на группы IP, остальные пользователи могут входить на любом IP по паролю
Но не получается войти любому пользователю, кроме автологона - вводится пароль на странице авторизации и KWF говорит, что добро пожаловать и имя пользователя для автологона.
Объясните как сделать чтобы другие могли логиниться.
До этого стоял 6.0.9 - все было нормально
Автор: SHRIKE74
Дата сообщения: 19.09.2006 16:08
что то твой вопрос совершенно непонятен, что значит автоматическая авторизация на группы айпи, и вообще в сети домен или как? прокся на винроуте настрена или как, у всех в обозревателях прописано подключение через проксю или как, короче ничего не понятно,
обьясни толком что там у тебя как настроено
Автор: alexhardware
Дата сообщения: 19.09.2006 16:31
SHRIKE74

Домена нет.
Прокся настроена на всех компах.
У пользователя можно задать автоматическую регистрацию на группу IP - она и задана для 4-х пользователей. Стоит правило, которое по времени и пользователю разрешает выход в Нет.
Остальные пользователи должны сами логиниться вручную - на 6.0.9 все работало (грузишь страницу авторизации и входишь).
Сейчас получается, что KWF в любом случае авторизует пользователя, у которого стоит автоматическая регистрация по IP
Автор: SHRIKE74
Дата сообщения: 19.09.2006 16:38
у тебя там ещё и по времени разграничение?
разбей юзверей на группы и раздавай права группам, так проще это раз, второе в свойствах каждого юзверя в винроуте посмотри кому что разрешено.
кстати не совсем понятно что тебе нужно, нужно чтобы все атоматом в инет проскакивали без введения логина и пароля или чтобы наоборот всем выдавало страницу для введения оных?
Автор: alexhardware
Дата сообщения: 19.09.2006 16:46
SHRIKE74
нужно чтобы автоматом входили только определенные пользователи в определенное время - остальные, чтобы могли логиниться в любое время с любого компа. Разрешения остались с 6.0.9
Автор: IJCuper
Дата сообщения: 19.09.2006 19:02
alexhardware
получается интересное пересечение правил...

Пользователь Привязка по IP Временной интервал
Автор: SHRIKE74
Дата сообщения: 20.09.2006 08:37

Цитата:
справился когда вырубил веб морду через SSL

и это правильно ибо нах не надо по большому счёту
Автор: sluper
Дата сообщения: 20.09.2006 10:56
Народ, может кто столкнулся с такой проблемой...

Стоит Керио 6.2.1 на машине где стоит все отлично, у клиентов которые подключаются - очень долго грузятся страницы, как победить не знаю, до этого стоял Керио 6.1.7 все было отлично.

И еще один вопрос, кто-нибудь занет как подружить с Керио "KAV интернет секьюрити", возможно ли такое?
Автор: SHRIKE74
Дата сообщения: 20.09.2006 15:14
sluper
для чала надо выяснит в сети домен поднят или рабочая группа
Автор: sobaka70
Дата сообщения: 20.09.2006 16:47
подскажите как настроить в качестве parent proxy GLOBAX.
прописал я его (127.0.0.1:7777), но только вот куда добавлять в trafic policy его? дело в том, что для Globax устанавливается Адаптер замыкания на себя с IP 192.168.xxx.xxx (присвоен провайдером). в общем NAT есть , а через проки нифига. БЕЗ GLOBAX все работает
Автор: TAKOIDURNOINIK
Дата сообщения: 21.09.2006 05:27
Помогите!

После установки KWF 6.2.2 перестала работать почта.
ПРАВИЛА ВСЕ ПРОПИСАНЫ!
при попытке получить почту создается офигенная куча соединений по каждому четному порту (netstat выдает)
Создал специальное правило под эти пакеты. Через секунд пять после попытки связи лог выдает:
[21/Sep/2006 09:21:01] DENY "Почта" packet to Dial-Up, proto:TCP, len:48, ip/port:_мой_ip_:3916 -> _ip_сервера_:110, flags: SYN , seq:3869620504 ack:0, win:16384, tcplen:0
Хотя в правилах стоит PERMIT!!!
Если стопорнуть KWF - почта летает!

подобная фигня и с синхронизацией времени по инет
Автор: SHRIKE74
Дата сообщения: 21.09.2006 08:28
проблема решается элементарно, лезешь в сервисы, находишь сервис pop3 и smtp
в них в protocol inspector ставишь none и всё заработает, если конечно в трафик полиси всё правильно сделано.
Автор: TAKOIDURNOINIK
Дата сообщения: 21.09.2006 14:30
SHRIKE74
Не ну...
МИР ТВОЕМУ ДОМУ!!!

я ж уже просто зае...
Автор: SHRIKE74
Дата сообщения: 21.09.2006 16:31
TAKOIDURNOINIK
Срослось? Заработало?
Автор: ArtemDpUa
Дата сообщения: 21.09.2006 17:52
Товарищи поделитесь своими списками банеров и мусора рунета, который находиться в winroute.cfg в теге <list name="UrlGroups">

Пример:

<list name="UrlGroups">
<listitem>
<variable name="Enabled">1</variable>
<variable name="Description"></variable>
<variable name="Name">Ads/banners</variable>
<variable name="Url">*.ads.*</variable>
</listitem>
<listitem>
<variable name="Enabled">1</variable>
<variable name="Description"></variable>
<variable name="Name">Ads/banners</variable>
<variable name="Url">*/ad/*</variable>
</listitem>
.......
</list>


Спасибо заранее ))
Автор: SHRIKE74
Дата сообщения: 21.09.2006 19:36
<list name="UrlGroups">
<listitem>
<variable name="Enabled">1</variable>
<variable name="Description"></variable>
<variable name="Name">Ads/banners</variable>
<variable name="Url">*.ads.*</variable>
</listitem>
<listitem>
<variable name="Enabled">1</variable>
<variable name="Description"></variable>
<variable name="Name">Ads/banners</variable>
<variable name="Url">*/ad/*</variable>
</listitem>
<listitem>
<variable name="Enabled">1</variable>
<variable name="Description"></variable>
<variable name="Name">Ads/banners</variable>
<variable name="Url">*adframe*</variable>
</listitem>
<listitem>
<variable name="Enabled">1</variable>
<variable name="Description"></variable>
<variable name="Name">Ads/banners</variable>
<variable name="Url">*/ad-handler/*</variable>
</listitem>
<listitem>
<variable name="Enabled">1</variable>
<variable name="Description"></variable>
<variable name="Name">Ads/banners</variable>
<variable name="Url">*/ads/*</variable>
</listitem>
<listitem>
<variable name="Enabled">1</variable>
<variable name="Description"></variable>
<variable name="Name">Ads/banners</variable>
<variable name="Url">*/banner/*</variable>
</listitem>
<listitem>
<variable name="Enabled">1</variable>
<variable name="Description"></variable>
<variable name="Name">Ads/banners</variable>
<variable name="Url">*/please/showit*</variable>
</listitem>
<listitem>
<variable name="Enabled">1</variable>
<variable name="Description"></variable>
<variable name="Name">Ads/banners</variable>
<variable name="Url">*/popup/*</variable>
</listitem>
<listitem>
<variable name="Enabled">1</variable>
<variable name="Description"></variable>
<variable name="Name">Ads/banners</variable>
<variable name="Url">*/popups/*</variable>
</listitem>
<listitem>
<variable name="Enabled">1</variable>
<variable name="Description"></variable>
<variable name="Name">Ads/banners</variable>
<variable name="Url">*.gator.com*</variable>
</listitem>
<listitem>
<variable name="Enabled">1</variable>
<variable name="Description"></variable>
<variable name="Name">Ads/banners</variable>
<variable name="Url">*adserv*</variable>
</listitem>
<listitem>
<variable name="Enabled">1</variable>
<variable name="Description"></variable>
<variable name="Name">Ads/banners</variable>
<variable name="Url">ad.*</variable>
</listitem>
<listitem>
<variable name="Enabled">1</variable>
<variable name="Description"></variable>
<variable name="Name">Ads/banners</variable>
<variable name="Url">ad?.*</variable>
</listitem>
<listitem>
<variable name="Enabled">1</variable>
<variable name="Description"></variable>
<variable name="Name">Ads/banners</variable>
<variable name="Url">ad??.*</variable>
</listitem>
<listitem>
<variable name="Enabled">1</variable>
<variable name="Description"></variable>
<variable name="Name">Ads/banners</variable>
<variable name="Url">ad???.*</variable>
</listitem>
<listitem>
<variable name="Enabled">1</variable>
<variable name="Description"></variable>
<variable name="Name">Ads/banners</variable>
<variable name="Url">ads???.*</variable>
</listitem>
<listitem>
<variable name="Enabled">1</variable>
<variable name="Description">Microsoft servers for update downloading</variable>
<variable name="Name">Windows Updates</variable>
<variable name="Url">*.windowsupdate.com/*</variable>
</listitem>
<listitem>
<variable name="Enabled">1</variable>
<variable name="Description">Microsoft servers for update downloading</variable>
<variable name="Name">Windows Updates</variable>
<variable name="Url">*update.microsoft.com/*</variable>
</listitem>
</list>
Автор: TAKOIDURNOINIK
Дата сообщения: 21.09.2006 19:42
SHRIKE74
ага зашевелилось. СПАСИБО.
Если не сложно, объясни смысл содеянного.
Автор: SHRIKE74
Дата сообщения: 21.09.2006 20:10
TAKOIDURNOINIK
а хрен знает, просто эта хрень всё обрубала, я сам бился над этим пол часа пока решил попробовать поставить none
Автор: ArtemDpUa
Дата сообщения: 22.09.2006 15:57
SHRIKE74
Это стандартный, лист. Может есть у кого по больше, в ручную созданный ???
Автор: SHRIKE74
Дата сообщения: 22.09.2006 16:17
а мне и этого достаточно
Автор: Garreth
Дата сообщения: 23.09.2006 14:53
Господа!
Как сделать в Kerio, чтобы с web-интерфейса можно было глядеть статистику по всем пользователям? Начальнику отдела надо.
Автор: SHRIKE74
Дата сообщения: 23.09.2006 15:49
WinroteSpy установи он тебе по логам будет показывать кто где был что скачал , короче подробнейшую статистику по пользователям, если надо будет помочь с настройкой, обращайся помогу
Автор: hux0r
Дата сообщения: 24.09.2006 22:52
Привет! а есть у кого "надежный" (большой) список ххх-сайтов и баннеров? Поделитесь плиз!
Автор: SHRIKE74
Дата сообщения: 25.09.2006 08:19
hux0r
вообчето это всё уже есть в винроуте 6 серии
Автор: Mikes
Дата сообщения: 25.09.2006 09:30
SHRIKE74
в том случае если ISS Orange filter работает .. если нет то надо правилами...

hux0r
тебе куда выслать то?
Автор: ArtemDpUa
Дата сообщения: 25.09.2006 10:10
Mikes
art_work[at]ukr.net

плз ))
Автор: noblekey
Дата сообщения: 25.09.2006 10:36
Mikes

Цитата:
тебе куда выслать то?

помести в шапку пожалуйста
Автор: BlackFox
Дата сообщения: 25.09.2006 13:24
непонимаю..все настроил на выходных..все работало...как все пришли так в 9:15 пропадает инет и почта. отключаешь керио на сервере-на сервере инет появляется но открывается долго. вчем может быть проблема?.

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869

Предыдущая тема: ADSL и switch: два компьютера на один ADSL


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.