Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Kerio Control (ex Kerio WinRoute Firewall)

Автор: rd80
Дата сообщения: 25.08.2010 21:27
GooZzzRB
рубани nod
Автор: terence
Дата сообщения: 26.08.2010 04:31
юзай нод послденей версии 4.2.40.10
Автор: GooZzzRB
Дата сообщения: 26.08.2010 09:01
rd80
terence
так вы думаете, что дело в НОДе?
так ведь до недавнего времени всё работало...
Автор: jTester
Дата сообщения: 26.08.2010 13:38
Коротко намекните как слить конфиг на аплаянси (КВФ 6.7.1 ), а то подзабыл за давностью.
Помню только, что такая же страница как в консоли и снизу нажать..
Автор: terence
Дата сообщения: 26.08.2010 16:52
Der_Clown
да всё просто, находиш папку web там лежит "сайт"

я менял странияку приветствия с вводом логин пароль - вставлял Лого конторы и ещё по мелочи.
и в самом интерфейсе менял лого керио на лого конторы, больше менять там не чего и так всё норм.
Автор: GooZzzRB
Дата сообщения: 26.08.2010 17:06
подскажите, при переустановки KWF какие файлы нужно сохранить, чтобы заново не настраивать его (KWF - с лекарством) ?
Автор: rd80
Дата сообщения: 26.08.2010 17:10
GooZzzRB
все файлики с расширением cfg
Автор: Der_Clown
Дата сообщения: 27.08.2010 09:24

Цитата:
terence,
да всё просто, находиш папку web там лежит "сайт"

в смысле папочку webfaice(потому-что там ещё две папки: webadmin и weblang)?
и менять уже в ней?
Автор: MARSIANIN
Дата сообщения: 27.08.2010 11:17
Простите чайника, а в Kerio Control 7 как настраивать Kerio Web Filter
или настройка ограничена двумя галочками ?
Автор: Der_Clown
Дата сообщения: 27.08.2010 16:56
terence
всё нормально, я тупил.
всё сделал. Кофе помогло.
Автор: RemComm
Дата сообщения: 29.08.2010 17:00
MARSIANIN
А чего в веб-фильтре настроить-то хочется? Принцип работы фильтра позволяет реализовать функцию вкл/выкл (самая главная, так скать), обработку списков исключений и построение правил. Ну это как бы и есть его настройка...
Автор: MARSIANIN
Дата сообщения: 30.08.2010 06:54

Цитата:
А чего в веб-фильтре настроить-то хочется?

Категории веб-контента - т.е. оперативно вкл/вык. конкретных котегорий
например Вебпочта и т.д. а не все сразу.

Добавлено:
Кто подскажет - файл host на компе с kerio имеет первоочередную (в смысле обрабатывается)
очередь при запросах DNS?
Автор: Der_Clown
Дата сообщения: 30.08.2010 08:58
MARSIANIN
В зависимости как ты его настроил. с учётом хостса.
Автор: RemComm
Дата сообщения: 30.08.2010 09:40
MARSIANIN

Цитата:
Категории веб-контента - т.е. оперативно вкл/вык. конкретных котегорий
например Вебпочта и т.д. а не все сразу.
Таки натурально... Делается правило на категорию как-там-бишь-ее "Веб-почта" и его можно оперативно вкл/выкл. Собственно, так можно категории даже группировать... Хм, это штатный функционал. Видимо, вы имели в виду нечто другое?
Автор: adjuster
Дата сообщения: 30.08.2010 11:21
Suhanovskiy

Цитата:
Что делать?

редактировать правила трафика соответствующим образом.

Der_Clown

Цитата:
Кто-то изменял страничку веб-интерфейса Керио?

terence

Цитата:
еняется без проблем, я делал в kerio connect, думаю в контрол так же

PHP код - ничего особенного.

GooZzzRB

Цитата:
"winroute.exe вызвал ошибку в модуле ntdll.dll"

Проверь машину на трои.

Добавлено:
jTester

Цитата:
Коротко намекните как слить конфиг на аплаянси (КВФ 6.7.1 ), а то подзабыл за давностью.

Есть WEB админка - PHP+Ajax. (коротко намекнул)

MARSIANIN

Цитата:
Кто подскажет - файл host на компе с kerio имеет первоочередную (в смысле обрабатывается)
очередь при запросах DNS?

Если включено его использование - то да.
Автор: GooZzzRB
Дата сообщения: 30.08.2010 11:51
Возвращаюсь к своей проблемы, может кто сталкивался

есть сервер: Windows 2008 enterprise sp1 x86, KWF 6.5.1 (5000). DEP включён кроме KWF .
сервер выступает также как Терминальный сервер.
из софта установлено 1c 7-ой версии, консультант плюс, eset nod 4.0.314 (вроде).

До недавнего времени всё работало более менее нормально. а сейчас не работает сервис KWF.

т.е. при запуске KWF выскакивает ошибку "winroute.exe вызвал ошибку в модуле ntdll.dll"
соответственно winroute.exe не стартует.
при ручном запуске KWF работает пару секунд и опять отваливает и выскакивает та же ошибка.

Что было сделано:
поставил обновления на сервер
включал-выключал DEP

Добавлено:
adjuster

Цитата:
GooZzzRB

Цитата:
"winroute.exe вызвал ошибку в модуле ntdll.dll"

Проверь машину на трои.


трои это что? трояны?
думаете нод пропустил виря?

Автор: Bear39
Дата сообщения: 30.08.2010 15:08
какое правило нужно создать, чтобы дать web доступ к https серверу, который сидит в локальной сети из Интернета?
Автор: mPustik
Дата сообщения: 30.08.2010 15:29
ткните носом где лекарство для kerio-control-7.0.0-896 , всё перелопатил не могу найти!
Автор: RemComm
Дата сообщения: 30.08.2010 18:16
Bear39

Source: Internet
Target: Firewall
Service: HTTPS (ну или TCP порт 443 без ПИ)
Action: permit

Ну и сделать DNAT в этом же правиле на сервер в локалке.
Автор: MARSIANIN
Дата сообщения: 30.08.2010 19:05
mPustik
тык в варез и идешь
http://forum.ru-board.com/topic.cgi?forum=35&topic=47321&start=280#lt
Автор: mPustik
Дата сообщения: 30.08.2010 19:28
MARSIANIN


Так это он описывает для WinRoute 6.7.1 , для kerio-control-7.0.0-896 подойдут такие монипуляции?
Автор: MARSIANIN
Дата сообщения: 31.08.2010 04:45
mPustik

Ты шапку читал?


Цитата:
Микстура от жадности для версий 6.7.0 build 6161 - 6.7.1 Patch 2 build 6544 - 7.0.0 Release build 896 (включая промежуточные бэты и RC) от vityok


Иди ты в .... Варез там этот вопрос обсуждается.
Автор: CAHTEXHuK uBAHOB
Дата сообщения: 31.08.2010 15:53
Доброго времени суток. Столкнулся с проблемой на Win7. После переустановки операционки установил Kerio VPN Client 7.0.1-1098-win32. Пытаюсь подключится к серваку, выдает что Сервер VPN не отвечает. Виндошный брэндмауэр выключен, ничего другого не блокирует. Сервак из Win7 пингуется. На этом же компе стоит WinXP, там керио подключается без вопросов. Подскажите в какую сторону копать?

Всем спасибо. Все решилось установкой более ранней версии Kerio VPN client 6.5.2-5172
Автор: terence
Дата сообщения: 01.09.2010 10:15
камрады, скжите что за баг такой.

стоит аплайнс последней версии. инет получаю по PPoE то есть внешней сетевой дал адрес 192.168.2.1 по просьбе провайдера, и создал на ней PPoE подключение.

Всё это работает како-то время, потом при очередном входе в консоль управления керио ругается на наличие двух щлюзов и что так нельзя, и вижу я такую картину..


Посмотреть на Яндекс.Фотках

Тоесть к созданому мною соединений STK GPON, откуда то добавляется соединение ppp0, причём оно изначально принадлежит к разделу "другие интерфейсы" я уже сам переместил в интернет интерфесы.

вот моеё STK GPON


Посмотреть на Яндекс.Фотках

есть логин и пароль

а вот непонятно откуда взявшееся ppp0


Посмотреть на Яндекс.Фотках

причём логина в нём нету, тем не менее инет через него идёт, удалить его то же неполучается, только после перезагрузки оно исчезает но со временем появляется вновь, всё бы ничего но когда оно появляется керио не пингуется из ВНЕ, то есть видим в маршрутах что то нарушается, и когда яего перевожу в интернет то всё работает...

у кого подобное ГГ???
Автор: Tihon_one
Дата сообщения: 01.09.2010 14:54
terence
думаю ты первый, поставь статику на внешний интерфейс через который создаёшь pppoe, причём IP адрес укажи любой от балды, без указания шлюза, просто IP и маску, этот интерфейс перенести в другие интерфейсы, а затем уже создавай pppoe коннект.
Автор: terence
Дата сообщения: 02.09.2010 04:43
Tihon_one
брр ))) что-то не понял...


Цитата:
поставь статику на внешний интерфейс через который создаёшь pppoe

на внешнем интерфейсе ручками вписано 192,168,2,1 - адрес в принципе от балды

в принципе так ка описал, так и делал, по-другому то никак
Автор: Tihon_one
Дата сообщения: 02.09.2010 10:43
terence
Спроси у прова, кто и когда запрашивает IP который у тебя прописан на втором pppoe соединении.
Автор: dymka1984
Дата сообщения: 03.09.2010 16:45
Есть сеть 40 компьютеров, есть 2 точки доступа WiFi, интернет раздается пользователям через KWF 6.5.2 (прозрачный прокси), подскажите плиз как организовать раздачу интернета только пользователям домена.
Перенес всех пользователей из АД и включил Аутентификацию в АД, но интернет всеравно раздается всем.
Автор: X MAN
Дата сообщения: 03.09.2010 20:43
Обнаружилась такая проблемка: При дозвоне винроутом L2tp-впна, параметры безопасности последнего выставляются совершенно левые. Тоесть, я задаю в настройках впн соединения параметры как на скрине 1. После дозвона из винроута, неважно в ручную нажать кнопку дозвон, или дозванивается по расписанию, настройки всегда ставновятся как на скрине 2. Win server 2008, winroute 7.0.1, пробовал так же на вин 2003, на которой раньше проблем не было. Но проблема появилась и на ней при переходе с винроута 6.7.1 на 7.0.1



Автор: Germanus
Дата сообщения: 04.09.2010 14:27
X MAN
Отсюда и решение проблемы - вернуться на версию 6.7.1 с 7й, которая ничего, кроме глюков на сегодняшний день не дает!

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108

Предыдущая тема: Автоматическое удаление папок и файлов старше x дней


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.