Автор: AlOne
Дата сообщения: 15.12.2009 22:03

Как в winroute разрешить ip-адрес в политике http, со всеми вложениями?

IP адрес не имеет вложений.

на башорк
Автор: diprospan
Дата сообщения: 17.12.2009 09:01
по определенному ip-адресу расположен сайт, при этом домен владелец не имеет.
я открыл политикой http - доступ к этому ip-адресу.
на главную страницу пользователь может выйти, а на все остальные - НЕТ.
как сделать доступ?

p.s. возможно не правильно выразился, я хотел сказать на все страницы и во все каталоги по данному ip-адресу.
Автор: Tihon_one
Дата сообщения: 17.12.2009 12:35
покажи правило каким разрешил туда доступ?
Автор: adjuster
Дата сообщения: 17.12.2009 13:41
И скрин HTTP политик.
Автор: Morevalar
Дата сообщения: 23.12.2009 02:43

Помогите пожалуйста настроить KWF 6.7.

Дано: контроллер домена, он же терминальный сервер. Находится вне локальной сети пользователей. Исп для терминальной работы с 1С и пр. через Интернет.
Сабж установлен для осуществления функции резервного канала интернета.

Надо: для пользователей сидящих на этом серваке настроить аутентификацию так, чтобы винроут отслеживал кто и куда лазил в интернет и самое главное скока скачал траффика.
Сложность заключается в том, что регистрация проходит лишь единожды для пользователя, кторорый первым подключился к терминальному серверу и с него вышел в инет. Остальные выходят в инет уже под его логином.
Автор: Tihon_one
Дата сообщения: 23.12.2009 10:14
вам поможет принудительная авторизация на непрозрачном прокси-сервере, настроенная на ip вашего терминального сервера.
Автор: Morevalar
Дата сообщения: 23.12.2009 10:27
Будьте добры по-подробнее.
Непрозрачный прокси-сервер я включил. Пользователей добавил. Причем добавил их из АД импортом. Авторизация по NTLM. Стоят галки.
1. Всегда требовать аутентификацию при доступе к веб страницам.
2. Включить принудительную аутентификацию для непрозрачного прокси сервера.
В списке применять только к этим айпи адресам выбран Межсетевой экран.

Напротив пункта Включить автоматическую аутентификацию обозревателями галка убрана.

все это не помогает. После первого залогинившегося пользователя. остальные авторизуются под ним автоматически..
Автор: Tihon_one
Дата сообщения: 23.12.2009 10:49

В списке применять только к этим айпи адресам выбран Межсетевой экран.

у вас терминальный сервер где расположен, на самом хосте KWF?
Автор: Morevalar
Дата сообщения: 23.12.2009 10:52
Автор: Tihon_one
Дата сообщения: 23.12.2009 10:54
разнести роли терминалки и шлюза есть возможность?


В списке применять только к этим айпи адресам выбран Межсетевой экран.

какие ipы указали?
Автор: ArgonOL
Дата сообщения: 23.12.2009 12:11

Дано: контроллер домена, он же терминальный сервер.

Сабж установлен для осуществления функции резервного канала интернета.

Вам осталось туда установить еще IIS, Exchange и SQL Server!

В настройках прокси есть опция требовать авторизации для каждой сессии, вам должно помочь решить заданный вопрос.
Автор: Morevalar
Дата сообщения: 23.12.2009 12:30

разнести роли терминалки и шлюза есть возможность?

нет такой возможности. Как я уже говорил. Сервер будет стоять далеко от офиса, для удаленной работы на нем пользователей с 1с и др. программами. В офисе будет тока лицензия винды и фри софт. Поэтому для удобства управления пользователями введена АД.
Винроут поставлен для осуществления резервного интернет канала (Skylink) и раз уж он стоит то для контроля траффика пользователей.

В списке применять только к этим айпи адресам выбран Межсетевой экран.

какие ipы указали?

Выбрал хост, который так и называется "Межсетевой экран".


Вам осталось туда установить еще IIS, Exchange и SQL Server!

Ну Скуль уже стоит для 1с)) А насчет остального - посмотрим)

В настройках прокси есть опция требовать авторизации для каждой сессии, вам должно помочь решить заданный вопрос.

Не нашел такой опции. Где находится конкретно?


В списке применять только к этим айпи адресам выбран Межсетевой экран.

какие ipы указали?

Выбрал хост, который так и называется "Межсетевой экран".

Может быть стоит указать
Автор: Tihon_one
Дата сообщения: 23.12.2009 13:51
скиньте скрины своей конфигурации, где и что вы конфигурировали в kwf для работы данного типа аутентификации.
Автор: Morevalar
Дата сообщения: 23.12.2009 20:47
Вот настройки по порядку.

Авторизация через АД. Проблема по-прежнему таже
Автор: Morevalar
Дата сообщения: 24.12.2009 16:38
Неужели у меня все так плохо?.... ((
Автор: adjuster
Дата сообщения: 24.12.2009 21:36
Все у тебя ЗАШИБИСЬ - ищи инфу совместимости KWF и антивируса NOD.
Автор: Tihon_one
Дата сообщения: 25.12.2009 10:03
блин я что что-то пропустил?
Автор: adjuster
Дата сообщения: 25.12.2009 11:36

блин я что что-то пропустил?

у Morevalar начиная с 3 скрина нод в трее виден - дальше даже разбираться не стал.
Автор: pmvolga
Дата сообщения: 28.12.2009 18:45
Добрый день!

Просмотрел всю ветку, но решение своей проблемы не нашел....

Есть сеть без домена (3 компа), одни раздает инет (классическая схема с двумя сетевухами), на нем установил KWF 6.5.0, настройки политик делались через мастера. дополнительно ничего не менялось. Нет доступа по http не на "сервере", не на локалках, причем в логах пишет превышен лимит ожидания.
НО другие протоколы работают нормально: HTTPS, ICQ, мейл агент.
Винда свежая, дополнительный софт не ставился вообще, при остановке Керио все работает без проблем, в Керио ничего дополнительно не трогалось.

Почему не работет HTTP?
Автор: adjuster
Дата сообщения: 28.12.2009 20:44

Почему не работет HTTP?

тоже нод используешь?

НО другие протоколы работают нормально: HTTPS
- это как?
Дата сообщения: 28.12.2009 22:22
непонял, а что нод И киря не контачат вместе?
Автор: pmvolga
Дата сообщения: 29.12.2009 09:17

тоже нод используешь?

Нод стоит, 4я версия, НО он не подключен в Керио (в кач-ве антивиря) и я его отключал для эксперимента.

У меня на этой же машине, на старом харде, стоит система с установленным KWF 5.1 и Нод 32 3.6 версии - все работает без проблем.

НО другие протоколы работают нормально: HTTPS
- это как?

я ввожу в броузере и страница нормально загружается. Ради проверки даже зашел в свой аккаунт на Гмейле - без проблем. Пробовал еще один сайт https, тоже нормально загрузился.
Ввожу - выдает ошибку подключения. С другими http серверами аналогично.

На одном из клиентских ящиков стоит qip, в нем подключены аккаунты аськи и мейл агента. Сообщения принимаются и отправляются нормально. При попытке открыть http сайт (тот же никаких результатов.

Автор: Tihon_one
Дата сообщения: 29.12.2009 09:51
милости просим сюда:,2
выполните что там указанно лдля версии НОДа3 и 4 и будет всё отлично, пометочка, полное отключение антивируса иногда не помогает, так что надо либо сделать что написано в статье, либо полностью удалить НОД, если не получается его настроить.
Автор: adjuster
Дата сообщения: 29.12.2009 12:15

непонял, а что нод И киря не контачат вместе?

Без шаманств - НЕТ!!!
а вот и шаманства:
милости просим сюда:,2
Автор: pmvolga
Дата сообщения: 29.12.2009 13:14
Tihon_one - Спасибо, все заработало. Дело было именно в НОДе. Не искал в этом направлении потому что на старом харде стоит нод и керио и работает. Там устанавливался Нод после Керио и видимо исправили сразу же (не помню за давностью лет). На новую систему поставил сначала Нод, а потом Керио...
Автор: inery
Дата сообщения: 04.01.2010 05:49
Доброго времени суток! Подскажите пожалуйста всезнающий Олл!
Есть офис, 5 компов в локальной сети. Один комп с двумя сетевыми картами одна смотрит в инет, другая с lan. Инет поднимается через vpn соединение. Без kerio указывал, что пользовать соединение с инет для всех в лан. Как настроить kerio чтобы было правильно? Сейчас я просто отключил "инспектор протокола", инет есть на всех машинах, но чуЙствую это не правильно( Заранее спасибо за совет!
Автор: voooov
Дата сообщения: 04.01.2010 08:46
Автор: ArgonOL
Дата сообщения: 04.01.2010 11:41
voooov, вы -- вредитель, вас забанят.
Автор: voooov
Дата сообщения: 04.01.2010 17:12
вы -- вредитель
кому навредил?
Автор: 112Roma211
Дата сообщения: 05.01.2010 02:55

...UPnP ставите галочку - теперь программа попытается сама внести порт в список исключений роутера, используя UPnP. (


