Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Kerio WinRoute Firewall (часть 5)

Автор: c06p
Дата сообщения: 21.07.2009 10:36
Я и есть принимающая сторона) Где мне нужно изменить лимит входящег омыла? Мне отправили 44 письма, пришло 30.

Добавлено:

Цитата:
а причем тут квф?? смотрите настройки почтового сервера

Кто-нибудь знает, как исправить проблему? Или отправьте в другую ветку, где есть решение.
Автор: noloved
Дата сообщения: 21.07.2009 10:50
c06p
почтовый сервер какой?
Автор: c06p
Дата сообщения: 21.07.2009 10:56

Цитата:
почтовый сервер какой?

Всмысле?
Прога - WinRoute Pro 4.2.4, там настройки почтового сервера есть.
иль нужон адрес SMTP сервака?
Автор: noloved
Дата сообщения: 21.07.2009 10:56
если KMS, то смотри картинку


з.ы. сорри, не увидел предыдущее сообщение
Автор: NegoroX
Дата сообщения: 21.07.2009 10:58
c06p

Цитата:
Мне отправили 44 письма, пришло 30

объем п.ящика не маловат? может места нет?
Автор: noloved
Дата сообщения: 21.07.2009 10:59
c06p

Цитата:
там настройки почтового сервера есть.

смотри там параметры SMTP
(аналог для KMS на картинке)
Автор: c06p
Дата сообщения: 21.07.2009 11:01

Цитата:
если KMS, то смотри картинку

Это мэйл сервер? У меня такого нет(
Я ж писал, что моя версия проги WinRoute Pro 4.2.4


Добавлено:
В SMTP можно только порт опменять и адрес (название) сервера вписать. Мож, у кого стоит такая же WinRoute Pro 4.2.4 ?
Автор: noloved
Дата сообщения: 21.07.2009 11:09
хз..
Автор: c06p
Дата сообщения: 21.07.2009 11:11
А сцыль дайте плиз
Автор: noloved
Дата сообщения: 21.07.2009 11:15
тут спроси
Автор: c06p
Дата сообщения: 21.07.2009 11:25

Цитата:
тут спроси

А почему именно тут, если мне нужно WinRoute Pro 4.2.4 настроить так, чтобы больше писем принимать с одного IP?
Автор: noloved
Дата сообщения: 21.07.2009 11:30
наверно потому что в этом топике обсуждают квф 5 и 6 версий,
так что тут тебе навряд помогут
я тебе кинул ссылку на топик "Настройка WinRoute 4.x "
Автор: mukas
Дата сообщения: 21.07.2009 14:28
noloved

Цитата:
mukas
за последние 2 дня на нескольких форумах в нескольких темах видел это собщение...
зайди на другой форум, на котором ты уже писал..та есть тема - общение с разработчиками, там 2 представителя керио тусуются, можешь им напрямую задать ну или в личку


Неподскажешь что за форум и что за никнеймы разработчиков на етом форуме.
Автор: NegoroX
Дата сообщения: 21.07.2009 14:58
mukas

Цитата:
Неподскажешь что за форум

Сходил бы на керио.сом там точно ответят (если сами знают
Автор: noloved
Дата сообщения: 21.07.2009 15:03
mukas
ты уже забыл на каких форомах постил
смотри тут
Автор: iliuxa
Дата сообщения: 21.07.2009 18:22
noloved
можно ли как то сделать аутентификацию пользователей по mac адресу?
Автор: JohnSilver182
Дата сообщения: 22.07.2009 06:27

Цитата:
JohnSilver182
1. В http rules создай правило zapret (это правило в самый низ) в нем перечисли группы которым низя ничего - кроме перечисленного в ulr grup razrech
в правиле zapret в строке Ulr begin wich поставь * (звездочку) и естественно перечисли группы и галку на дени ассес ту веб
2. В http полиси на закладке ulr grup создай razrech
в ней перечисли relf pz например *ru-board.*
3. В http rules создай правило razrech в строке is in grup выбери то что создали на ulr grup наше razrech
примерно так дальше перечисленного в razrech те которым низя не шагнут


Вот именно так не получааееетсяя хнык хнык

Если я поставлю например *ru-board.* ходит всем вобще без афторизации , тогда бесправные юзеры могут ходит .

А если так как в п.2 то нет
2. В http полиси на закладке ulr grup создай razrech
в ней перечисли relf pz например *ru-board.*


Автор: noloved
Дата сообщения: 22.07.2009 08:28
iliuxa
нет!!!

но можно настроить дхцп на керио, так чтобы определенному мак-адресу выдавался определенный ip адрес, а по ip-адресу уже авторизовать

Добавлено:
JohnSilver182
что хочешь сделать то?
Автор: c06p
Дата сообщения: 22.07.2009 08:34
Народ, просьба всех знающих по 4.х сюды http://forum.ru-board.com/topic.cgi?forum=8&topic=0584&start=820#lt
Нужн осрочно решить вопрос.
Автор: iliuxa
Дата сообщения: 22.07.2009 08:49
noloved
DHCP в керио настроил - всем компам зарезервил свои ip
а как тогда привязать ip к юзеру? - задача разграничить по полосе юзеров
кому то выдать приоритет без ограничения, кому то 1\3
по трафику ограничения не будет.
желательно чтобы авторизация была прозрачной - чтобы юзер не вводил никаких паролей,
или для этого надо будет настраивать домен и всем юзерам на компах прописывать индивидуальные логин\пасс?
можно ли обойтись без последнего?
Автор: noloved
Дата сообщения: 22.07.2009 09:09
iliuxa

Цитата:
авторизация была прозрачной - чтобы юзер не вводил никаких паролей,

это называется автоматическая авторизация по ip-адресу
в настройках юэера укажи укажи ip-адрес, с которого тот должен авторизоваться
+ галка "всегда требовать логин и пароль..." в адвансед опшенс
тогда весь трафик с этого ip-адреса будет падать на привязанного к этому ip-адресу юзера


Цитата:
задача разграничить по полосе юзеров

скорость резать хочешь или чо???

Автор: JohnSilver182
Дата сообщения: 22.07.2009 09:58

Цитата:
что хочешь сделать то?

ДА я не пойму как правильно разрешить ГРУППАМ пользователей ходит на сайты который я перечислил в URL GROUP .

Там ведь надо просто первым поставить разрешающее правило ГРУППЕ , потом ЭТОЙ ЖЕ ГРУППЕ пользователей (пониже правило ) все запретить . А ведь не работает !
Автор: noloved
Дата сообщения: 22.07.2009 10:18
JohnSilver182
выкладывай скрины хттп-рулесов
или ты при помощи трафик полиси делаешь?
Автор: NegoroX
Дата сообщения: 22.07.2009 11:01
JohnSilver182

Цитата:
ДА я не пойму как правильно разрешить ГРУППАМ пользователей ходит на сайты который я перечислил в URL GROUP

посмотри тут, сравни со своими у тебя примерно так ?
http://forum.ru-board.com/postings.cgi?action=edit&forum=8&topic=32663&postno=243
Автор: iliuxa
Дата сообщения: 22.07.2009 11:04

Цитата:
скорость резать хочешь или чо???

ага некоторым выдать приоритет скорости макс, а остальным low
Автор: noloved
Дата сообщения: 22.07.2009 11:35
iliuxa
ну и сделай
привяжи юзеров к ip адресам
настрой бандвич для конкретных юзерей или групп юзерей

и получишь бандвич по ip адресам
Автор: JohnSilver182
Дата сообщения: 22.07.2009 11:49
-
Цитата:
посмотри тут, сравни со своими у тебя примерно так ?
http://forum.ru-board.com/postings.cgi?action=edit&forum=8&topic=32663&postno=243


Я так и делал
Сейчас просто сделал вот так
http://img27.imageshack.us/img27/3204/rightsjohn.png
Автор: NegoroX
Дата сообщения: 22.07.2009 12:15
JohnSilver182
так доделывай у тебя должно быть правило запрещяющее "всё" в самом низу, а преречисляющее что можно вверху
Автор: user5nov
Дата сообщения: 22.07.2009 14:09
Ребят подскажите плиз.
Есть сайт. Когда его открываешь под правами админа тоесть полный доступ то всё в порядке.
Если обычный пользватель открывает этот сайт то:
из-за фильтров на керио не грузятся css и js, например, вот такие jsext/opener.js
sex - ключевой контекст
Включено в HTTP Policy -> Forbidden Words -> Pornography ->
Item: sex
Weight: 40

В Definitions -> URL Groups -> Есть пункт "Развлеккуха" в которой стоит галочка
URL: *sex*

Как вылечить ? обрезаються у обычных пользователей css и js
Автор: maillo
Дата сообщения: 22.07.2009 15:03

Цитата:
можно сделать так:
настраиваешь клиентские почтовые клиенты на ваш внешний (или на вообще левый ип адрес)
н-р 77.77.77.77
а в керио делаешь правило
source = LAN (сетевка, которая смотрит в локалку)
destination = 77.77.77.77
service = ANY (или POP3,SMTP)
ALLOW
MAP to 192.168.1.15 (локальный адрес почтовика)

т.е. аутлук будет ломиться на 77.77.77.77 , а керио его будет мапить на 192.168.1.15, что равносильно, если сам аутлук будет ломиться на 192.168.1.15
+ ставишь логирование пакетов на это правило

ну как то так


Сделал. Правда не смог настроить у нескольких юзеров Аутлук 2003 который по протоколу эксченжа работает. Может подскажет кто как сделать?

((( Все едино почта уходит толпами через 192.168.1.15. Пишет:

[22/Jul/2009 15:59:50] [ID] 1619919 [Rule] SMTP out [Service] SMTP [User] DC1 [Connection] TCP dc1.trio.local:25470 -> s6b2.psmtp.com:25 [Duration] 56 sec [Bytes] 470/942/1412 [Packets] 9/13/22

А если у кого то из юзеров спам программа стоит? Как на нее может воздействовать 77.77.77.77?


Страницы: 12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667

Предыдущая тема: CISCO ROUTER Проброс группы портов


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.