Но логин ведь может вести и фтп сервер ... А Visnetic будет следить за атаками и блокировать нападающих, если конечно такие будут ...
Ведь Kerio Winroute Fierwall достаточно бестолковая штука для этих целей ...

Кеширующий DNS сервер в локалке, например, если возможно...
А Visnetic будет следить за атаками
Все! Я умираю! Перерыл все... Но не проходит сквозная аутентификация!!! Юзеров импортировал из Active Directory домена W2K. Назначаю права - не проходят.
Например:
1) Импотрировал юзеров из домена В2К
2) Создал правило - Всем запретить доступ к *.zip
3) Выше создал - Разрешить доступ к *.zip пользователю Pupkin (почяему выше - понятно)
В результате ВСЕ не могут получить доступ, включая указанного Pupkin'а.
В логе пишет: Доступ отклонен 172.Х.Х.Х. Ни какого намека на обработку имени...
В чем проблема?! Как его заставить понимать имена домена, а не работать только по адресам?!
Стоит WRF 5.1.7
А в WinRoute можна ограничить количество скачиваемых мегабайт для конкретного юзера, или нет.
2. Можна ли ограничить скорость соединения для юзверя.
Бесполезно, хоть с группами, хоть без них... Работает только по адресам, имена не проходят... Может это косяк версии? Но помню и в предыдущих была та же проблема? Или они ее придумали, а решить не решили? Кто поборол данную проблему - откликнитесь, плиз...
Что то народ Вы бредите.
Импортируйте пользователей из домена и авторизация у вас будет через AD! (проверено)
Настройте авторизацию через HTTP для пользователей и они будут авторизоваться только на HTTP и FTP, даже без использования прокси.
А на остальные службы - почта и т.д. настраивайте разрешения покетов с внутренней сетки во внешнюю, для нужных сервисов.
У меня все так работает.
Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566
Предыдущая тема: программы