Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Настройка Kerio Winroute серии 5.x и 6.х

Автор: hoochie
Дата сообщения: 01.04.2004 08:31
skylined прав. Хоть и не пробовал только cfg перебрасывать, но должно работать. С точностью 100% могу сказать, что работает – это полная архивация старого kwf и последующая распаковка в ту же директорию после инсталляции нового. Естественно, учитывая, что путь новой инсталляции совпадает со старой. Причем переносилось с XP на 2003srv.
А вообще, это упущение керио, что невозможно произвести экспорт-импорт. Будем надеяться, что пофиксят.
Автор: Kuugle
Дата сообщения: 01.04.2004 09:25

Цитата:
skylined прав. Хоть и не пробовал только cfg перебрасывать, но должно работать.


_http://download.kerio.com/dwn/kwf5-en.pdf
Ответы на все вопросы.
Автор: hoochie
Дата сообщения: 01.04.2004 10:28
Kuugle, конечно, ты тоже прав, что мануалы нужно чтить и читать, но может у человека времени нету? Возможно стоило дать вот такую ссылку?
Man KWF5 EN
Пункт 2.7
... и немного разъяснить:
Обрати внимание на Configuration Recovery Performed Through Back-Up, где детально описывается замена адаптеров старого конфига на новые адаптеры. Там есть один нюанс. При восстановлении у тебя появятся новые адаптеры со старыми из-за того, что система генерирует уникальный ID для каждого NIC. Придется вручную заменить старые на новые. Иначе, конечно, ничего работать не будет!
Автор: Pustota
Дата сообщения: 06.04.2004 15:46
Знающий народ, помогите. Поставил Kerio Winroute Firewall v5.1.10 на Windows Server 2000. Появилось два вопроса:
1. Почему Флэшгет, который установлен на машине за сервером не может скачать файлы с серверов, которые установлены по другую сторону сервера?
Грубо говоря, KWF не пропускает файлы, которые льются FlashGet'ом. FlashGet выдает ошибку 451 Command denied by firewall.
2. Тут один писал, что заметил значительное снижение скорости, при скачивании через KWF. Действительно это из-за KWF? И как это устранить, чтобы скорость была максимальной?

Заранее спасибо.
Автор: SolarW
Дата сообщения: 06.04.2004 17:21
Pustota
1. предыдущая страница, 8-е сообщение сверху, лентяй
Автор: Pustota
Дата сообщения: 06.04.2004 20:04
Антивирус отключен на серваке. Но проблема остаётся. Подскажите решение проблемы, а то перейду на виндовые средства роутинга.
Автор: SolarW
Дата сообщения: 07.04.2004 12:26
Pustota
Кроме антивируса еще правило в поитиках FTP отменить надо, оно остается включенным после того как антивирь выключаеш.
И вообще, ты тут нас за экстрасенсов держиш?
Логи флешгета, логи керио - в студию
Автор: Pustota
Дата сообщения: 07.04.2004 19:53
Это лог KWF,
===
[07/Apr/2004 20:50:29] (3010) Connection Backup: Unable to switch to backup connection, backup interface does not exist.
===

Это лог FlashGet'а.
===
Wed Apr 07 20:49:26 2004 Соединяемся с 10.0.8.46 [IP=10.0.8.46:21]
Wed Apr 07 20:49:26 2004 Канал подключен, Жду приглашения сервера.
Wed Apr 07 20:49:26 2004 220 Serv-U FTP Server v4.1 for WinSock ready...
Wed Apr 07 20:49:26 2004 USER anonymous
Wed Apr 07 20:49:26 2004 331 User name okay, please send complete E-mail address as password.
Wed Apr 07 20:49:26 2004 PASS ********
Wed Apr 07 20:49:26 2004 230 User logged in, proceed.
Wed Apr 07 20:49:26 2004 Вход в систему [Успешный, Ok]
Wed Apr 07 20:49:26 2004 REST 100
Wed Apr 07 20:49:26 2004 451 Command denied by firewall
Wed Apr 07 20:49:26 2004 Ошибка!
===

Автор: SolarW
Дата сообщения: 08.04.2004 14:11
Pustota

Цитата:
Wed Apr 07 20:49:26 2004 REST 100
Wed Apr 07 20:49:26 2004 451 Command denied by firewall

Ну? И какая часть не понятна?
Ведь русским по белому написано что REST (команда, служащая для указания с какой позиции начать качать файл, применяется в случае докачки файла, в этом месте лога флешгет дает эту команду чтобы проверить поддерживает ли сервер докачку) запрещена файрволом.
Идеш в настройки файрвола и внимательно смотриш где у тебя стоит этот запрет.
Мне известно всего два места, оба я тебе указал.
Или тебе скриншоты сделать с указанием где это?
Автор: Gimlya
Дата сообщения: 16.04.2004 20:14

Эээ. Может глупый вопросы, но всё же. (документацю пререрыл - не нашёл...
в новом топике нет, а в старом хрен чего найдёшь...)

1. Как сделать так что бы HTTP с клиентских машин работал по дефолту,
а не через прописывание IP роута и порта 3128 ???
2. Нефига окромя HTTP не фурычит с клиентов. в частности почта (bat)....
Может чего забыл указать ?
3. Как сделать так что бы пользователи определялись KWF не через Web-интерфейс,
а по дефолту-автоматически
(поясняю скажем зашёл пользователь (через windows logon) на
клиентской машине под именем Ivan - значится пусть эту машину KWF и видет
как Ivan). Это возможно? А может можно по имени машины?
Вроде это возможно - но чтение док только усугубило ситуацию с пониманием.

P.S. Настройки KWF практически сразу после Wizard'а. Так только всякие глупости вроде - Cobian отключил и аську добавил.

Надеюсь на подробные рекомендации. заранее всем big thx !
Автор: Sav
Дата сообщения: 17.04.2004 18:17
Gimlya

Цитата:
1. Как сделать так что бы HTTP с клиентских машин работал по дефолту,
а не через прописывание IP роута и порта 3128 ???

Если под словом "роут" подразумевалось "прокси" - то включить прозрачный прокси.

Цитата:
2. Нефига окромя HTTP не фурычит с клиентов. в частности почта (bat)....
Может чего забыл указать ?

Может забыл... Как именно не работает-то? Ошибка какая, в логах что? А то на подземный стук похоже.

Цитата:
3. Как сделать так что бы пользователи определялись KWF не через Web-интерфейс,
а по дефолту-автоматически

В случае домена - включить NTLM-авторизацию.
Автор: Gimlya
Дата сообщения: 18.04.2004 13:04
Спасибо за ответы!

Чего-то заработало (bat, IE....) чего-то нет.
В частности вопрос по юзерам - а если нет домена, а просто рабочая группа?



И ещё проблема : не пускает FlashFXP на некторые FTP с passive mode.

Есть скажем некий 187.123.56.78 и заходить можно только через
порт 5454. Со включённым KWF просходит полная дичь - FlashFXP
лезит на этот FTP с соврешено сумасшедшими портами (номера за 20 тыс)
и всё время разными... хотя указан именно 5454
Отключаем KWF и всё СРАЗУ становиться нормально - FlashFXP лезит
н указанный порт и не чудит. Так что дело именно в KWF.

Как лечить ?

заранее thx !


Автор: Vovan76
Дата сообщения: 19.04.2004 16:30
Есть проблемка: появился на нашей конторе меломан, и забил весь канал; в KWF(5.1.8) я все что смог закрыл (доступы к *.mp* и различным музыкальным сайтам), так теперь ему друзья шлют письма с вложенными mp3 без расширения, качает он их как через мой KMS(5.7.5) так и с личных почтовых ящиков открытых на шаровых ресурсах.
Кто решал подобные задачки, поделитесь идеями и их реализацией.

Есть и свои идеи, но не знаю, как их реализовать
Возможно ли в KWF(5.1.8) определенному пользователю или группе урезать трафик, если да то как.
Можно ли как-то запретить пользователям качать почту с шаровых почтовых ресурсов (в обход KMS) в данном случае хотя бы в рабочее время.
Можно ли в KMS(5.7.5) запретить или для пользователя, или с определенных ящиков, скачивание писем свыше определенного размера.

Заранее благодарен всем за помощь в борьбе с вредным меломаном.

P.S. Я и сам люблю послушать музыку, да и на сервак выложил 12G - но не с инета же ее качать с моим то каналом.

Автор: Ctatist
Дата сообщения: 19.04.2004 17:08
Раскажу как это сделано у нас...
Стоит WinRoutePro 4.x, Для снятия почты с внешнего сервера стоит маршрутизация туда-обратно на два ИП адреса (сервер POP и SMTP). Покси стоит на обсолютно левый порт. А после прокси стоит халявная програмка под названием BSB (нашел где-то в сети), настроенная на 80-порт и на пересылку по левому порту в керио, Она позволяет привязывать имена к ИП машин, обеспечить выход только этих машин, резать по недельному и месячному трафику, запретить закачку больших файлов... Логи ведет как и керио, обрабатываю их потом ProxyInspector'ом...
Такая связка позволяет отсекать по трафику, а параллельно по содержанию.
Проблемка с пользователями с аськоь и инетом решается просто, на сайт аськи правило в винроуте, всех инетчиков через 80-й порт BSB...
Автор: neva102502
Дата сообщения: 19.04.2004 19:28
Vovan76 то что Ctatist
посоветовал самое оптимальное и по моему мнению, или ещё есть понавороченней штучка-BandwidthController
Ctatist
ТОлько как
Цитата:
BSB...... позволяет ....запретить закачку больших файлов
???
Автор: Sd
Дата сообщения: 19.04.2004 21:47
А можно ли настроить винрут так, чтобы пользователь не мог войти с разных компов под одним и тем-же аккаунтом (база пользователей берется с домена сервера 2K+AD)?
Если можно, то посоветуйте, как это сделать?
Автор: neva102502
Дата сообщения: 19.04.2004 23:05
Sd Вот ктоб посоветовал в Винде такое сделать как? тогда б и в винтоуте мож получилось бы
Автор: Sd
Дата сообщения: 20.04.2004 09:05
В винде (2000) это два таких гемморойных способа, что даже думать о них не хочется:
http://support.microsoft.com/default.aspx?scid=kb;en-us;237282
http://support.microsoft.com/default.aspx?scid=kb;en-us;260364

Хотя в соседней ветке рекомендуют использовать UserLock от Is Decisions
http://www.isdecisions.com/index.cfm?p=products-userlock
Автор: andreybalu
Дата сообщения: 20.04.2004 10:09
Народ прочитал все форумы вроде куча информации а ни хрена ни чег не понятно. Может админы напишут подробное руководство по настройке?
А то вопросов много а ответов....
Автор: Ctatist
Дата сообщения: 20.04.2004 10:20
neva102502
Сорри, обсдался... BSB этого не могет...
Автор: RAZORblade
Дата сообщения: 21.04.2004 07:01
проблема такая , каждые пол часа 5.08 гасит инет, стоит w2k сервер, причем если отрубить локалку, запретить соединение , а потом врубить снова инет появляется еще на пол часа)))), баловался с приоритетами, непомогает, минут 20-30 снова гасит, а каждый раз отрубать локалку тож нельзя(( бухалтерия плачет, 1с видите ли у них, может у когони-буть есть мысли?
Автор: Ducky
Дата сообщения: 21.04.2004 07:17
Скорее всего, если ты ломал его, то некорректно сломана версия.
Поставь 5.1.10 сверху, может лучше будет
Автор: vlad135
Дата сообщения: 24.04.2004 00:31
Может кто сталкивался с такой штукой -
поставил дома KWF 5.1.10 на комп с WinXP PRO- выход в инет по adsl от МТУ http://stream.ru/. Правила поставил из Wizard'а. В конфиге прописал, что звонилка и виртуальная сетевуха модема - внешние интерфейсы, чтоб прокся на них не поднималась.
Смотрю в Статус'е Подключения - показывает, что NAT это локальное подключение, а Local Traffic - внешние, и коннект от другого компа с админской консоли показывает как входящее подключение.
На работе стоит 5.1.9 выход в Инет через Ethernet и все нормально.
Это может у 5.1.10 глюк такой или я что-то неправильно настроил?
Автор: X_Factor
Дата сообщения: 05.05.2004 13:21
Gimlya уже поднимал вопрос о том...


Цитата:
Как сделать так что бы пользователи определялись KWF не через Web-интерфейс,
а по дефолту-автоматически


уточнение в вопросе: определялись есессно те пользователи, которые прописаны в KWF
-
Не мог кто-нить из вас посоветовать, как всё-таки решить проблему с авторизацией, если имеется рабочая группа, а не домен.


Автор: ViKor
Дата сообщения: 09.05.2004 14:56
ХЕЛП

КАК ЗАПРЕТИТЬ ВЫКАЧКУ ФАЙЛОВ ПО РАСШИРЕНИЮ ЧЕРЕЗ ТИП ПРОКСИ HTTP <CONNECT> в качалках файлов типа Download Master и ему подобных

если качать серез прокси HTTP <GET> - то фаирвол рубит
если качать серез прокси HTTP <CONNECT> - то пропускает


хелп.
Автор: exMIB
Дата сообщения: 10.05.2004 12:06
А как включается прозрачный прокси?

Добавлено
И ещё вопрос: кто переходил с версии WinRoute Pro 4.2.5 на WinRoute Firewall 5?
Что надо сделать чтобы все настройки сохранились?
Или может где-нибудь есть инструкция по переходу с минимальными потерями в настройках?
Автор: neva102502
Дата сообщения: 10.05.2004 19:56
exMIB

Цитата:
А как включается прозрачный прокси?
Соотв. галочкой

Цитата:
кто переходил с версии WinRoute Pro 4.2.5 на WinRoute Firewall 5?
Что надо сделать чтобы все настройки сохранились?
Когда ставишь 5ку на комп где 4 стоит, то в процессе инсталяции тебе предлагается сохранить старые настройки и создать соотв. правила для новой версии.
Далее из личного опыта-все русские символы поколбасит; после "конвертации" старых правил в новый формат, пришлось ещё %40 доделывать и т.п. Так что я потом вообще всё убил и заново в 5 настроил.
После этого встаёт вопрос-из за чего хочешь на него переходить? У меня 5ка слабую машину тормозит конкретно, вернулся к старой
Автор: exMIB
Дата сообщения: 10.05.2004 22:21
neva102502

Цитата:
Соотв. галочкой

Я правильно понимаю что это только в KWF 5 появилось?
А в KW 4 этого нет.
Чтобы не получилось оффтопика просто скажи можно ли там это организовать ДА или НЕТ.


Цитата:
После этого встаёт вопрос-из за чего хочешь на него переходить? У меня 5ка слабую машину тормозит конкретно, вернулся к старой


1. Прозрачный прокси.
2. Куча дополнений по ограничению для юзеров и фильтрации.
3. VPN. А как с этим делом у KW 4? Я сам пока не разбирался, но у Керио на сайте ничего не сказано о том что он поддерживается в KW 4.

А я где-то читал что один поставил KWF 5 и у него наоборот скорость инета у юзеров выросла на 15-20%.
Автор: neva102502
Дата сообщения: 10.05.2004 23:17

Цитата:
Я правильно понимаю что это только в KWF 5 появилось?
- Да

Цитата:
1. Прозрачный прокси.
Это просто НАТ стал кэшироватся. Если ты юзеров через него пускаешь, а не через прокси, то имеет смысл. Хотя обычно-юзеры через прокси, а босс и админ через НАТ

Цитата:
2. Куча дополнений по ограничению для юзеров и фильтрации.
?????? что там есть полезного, чего нельзя в 4 ограничить? Оранж фильтр-фуфло, рускую порно не режет, а импорное иногда и полезное (для русских) рубит, жрёт трафик и тормозит. И всё это если он у тебя вообще запустится после 30 дней (это ещё вопрос ввиду повидимому привязки к IP)
Я лично жду когда они ограничение ширины канала сделают и понедельный лимит трафика, так в 6ке до сих пор нет. Поэтому делаю это через 4 и bsb

Цитата:
3. VPN. А как с этим делом у KW 4?
Виртуальные частные сети на базе IPSEC, Novell Border Manager, PPTP.
Почитай кстати как 5ка VPN теряет(ла) всё время при перезагрузках и т.п., хотя мож исправили, но народ намучилсяяяяяя

Цитата:
А я где-то читал что один поставил KWF 5 и у него наоборот скорость инета у юзеров выросла на 15-20%.
И у M$ каждая новая версия всё быстрее и быстрее Может ему имело смысл в настройках 4 покопатся?
P.S уже человек 5 отговорил переходить, разъяснив что то то, что им позарез необходимо, а в 4 ке нет..... легко и просто там сделать Почему-так как сам знаю что такое всё переделывать и как 5 будет работает на скажем P-300. А вот если ты и с 4кой несильно знаком и комп шлюзовый у тебя Пень 4, то действительно ставь 5ку.
Автор: wchik
Дата сообщения: 11.05.2004 09:54
neva102502
Я уж точно не помню, но у меня была причина по которой был вынужден перейти на 5-ку меня в основном там не устраивал почтовик, и перейдя на Мдемон решил заодно и файер заменить
-но попробуй в 4-ке запретить загрузку мр3,
-кобион конечно никуда не годится, но по ключевым словам отсевается 90% порно траффика
-график загрузки прокси (конечно это можно и при помощи внешних утилит, но все же)
-можно посмотреть кто и насколько сейчас забивает канал (удобно, и кикнуть можно)

кстать проблемы с потерей линии в последней версии вроде решены, у меня по крайней мере этот глюк уже отсутствует месяца три, а в старых версиях раз в 5-6 часов коннект пропадал, факт.

а что касается ресурсов, правда, но только, и это не только керио касается, нужно больше памяти, а не более мощный проц


Цитата:
А я где-то читал что один поставил KWF 5 и у него наоборот скорость инета у юзеров выросла на 15-20%



Добавлено
exMIB

Цитата:
VPN. А как с этим делом у KW 4? Я сам пока не разбирался, но у Керио на сайте ничего не сказано о том что он поддерживается в KW 4.

PPTP поддерживается и там и там
и вот это тебе поможет http://www.kerio.com/kwf_comparison.html

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869

Предыдущая тема: ADSL и switch: два компьютера на один ADSL


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.