Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Kerio Control (ex Kerio WinRoute Firewall)

Автор: rd80
Дата сообщения: 09.09.2011 21:27
fens

Цитата:
Можно ли сделать просто VPN между этими точками

можно. там где один комп, ставишь керио впн клиента, на другой Kerio Control

Добавлено:

Цитата:
Неужто можно, в точке В поднять Керио и соответственно VPN сервер и к нему просто цепляться VPN клиентом с точки А?

можно керио, можно open vpn, главное мочь это настроить

Добавлено:
я бы даже сказал, что open vpn будет предпочтительнее, как я понял вы же не хотите, на точке B менять способ доступа в инет(я имею ввиду использовать в качестве шлюза kerio)
а вообще, как на точке B организован доступ в инет
Автор: fens
Дата сообщения: 09.09.2011 21:40
Да тупо стоит ADSL-модем, который поднимает связь. У клиентов он как шлюз прописан.
Кстати на точке В поднят сервер 2003 с АД и когда я его просматривал, то обнаружил, что там VPN поднят. Но подцепится к нему не смог. На теущий момент там используют Хамач и через него входят в терминальную сессию для работы с 1С. Но этот сервис периодически валится
Автор: rd80
Дата сообщения: 09.09.2011 21:50
fens
на adsl-е провайдер ip-к выдаёт статический или динамический?
Автор: fens
Дата сообщения: 09.09.2011 21:54

Цитата:
на adsl-е провайдер ip-к выдаёт статический или динамический?

Статика
Автор: rd80
Дата сообщения: 09.09.2011 22:06
ну тогда 2-а варианта либо использовать виндовый впн(на модеме настраиваешь проброс нужных портов, каких читай тут ), либо ставишь ещё один системник, делаешь его шлюзом в инет, вешаешь на него керио контрол, на модеме пробрасываешь порт для соединения керио впн, в керио контроле делаешь remap для терминала на сервак с 1С, вот в принципе и всё, ничего сложного
Автор: fens
Дата сообщения: 09.09.2011 22:13
А зачем проброс портов. Я так понимаю из того что Хамач все-таки работает, то это уже и не надо. На серваке маршрутизация прописана была и там был как раз задействован интерфейс Хамача
Автор: rd80
Дата сообщения: 09.09.2011 22:19
у тебя стоят клиенты Хамача, которые соединяются со своим серваком в инете, который уже раздаёт маршруты, для прямого виртуального соединения, в случае виндового впн либо керио впн соединение будет прямое на твой статический ip- к на модеме
Автор: fens
Дата сообщения: 09.09.2011 22:26

Цитата:
у тебя стоят клиенты Хамача, которые соединяются со своим серваком в инете, который уже раздаёт маршруты, для прямого виртуального соединения, в случае виндового впн либо керио впн соединение будет прямое на твой статический ip- к на модеме

Понятно, спасибо за пояснения.
Автор: Tihon_one
Дата сообщения: 10.09.2011 19:37

Цитата:
вроде в новой версии 7.2 будет возможность более гибкие настройки, но точно сказать, так ли это, не могу

в 7.2 теперь можно резервировать, ограничивать по службе\учётке пользователя\группе, типу трафика, для передачи данных большого объёма, для превысивших квоту а так же QoS DSCP маркеру, полосу пропускания. Достаточно гибко на мой взгляд сделали.
Автор: muk_as
Дата сообщения: 11.09.2011 04:52
а можно ли сделать чтобы ограничение на ВХ и ИСХ ск-ть давались не всей группе а каждому члену ей группы.?
т.е. создал группу и сделал ей 1 мбит вх и исх
и любого кого добавил в ету группу имел ограничениев 1 мбит вх и исх?
Автор: Mugg
Дата сообщения: 13.09.2011 15:13
Не могу присоединить Kerio Control Software Appliance 7.2.0 к домену Windows Server 2008 R2.
Указать полное имя домен (domain.local), просто сразу сообщает "Connect error".
Если попробовать короткое имя (domain), запрашивает ip контроллера домена, а затем "Cannot resolve domain controller". В логах контроллера домена ошибок нет.

Сетевых интерфейсов три - один LAN и два WAN. Адрес ДНС указал ip контроллера домена, и вообще ДНС в сети работает нормально.
Автор: Gynaecologist
Дата сообщения: 14.09.2011 11:00
Здраствуйте!
Столкнулся с проблемой на Kerio Control 7.1.1.
куда делось управление кэшем? Кэшируются HTTPS и куки! пока один юзер читает свою почту на яндексе, другой всё это видит. В настройках браузеров кэширование отключено, причем все сидят под своими (кериовскими) логинами.

Скажите пожалуйста, как в этой версии управлять кэшем??
На соответствующей вкладке кроме галочек "включить кэш...", задания размера и кнопки очистить ничего нет! =(. А ведь в KWF 6.5 было!!

как же теперь задавать URL Specific settings, TTL и cache options ??
Автор: Malysh2
Дата сообщения: 16.09.2011 17:22
Что-то не могу допереть сам как сделать:
надо чтобы анреги (не зарегистрированные пользователи) не могли выйти в Инет.
ПС
версия 6-7-1
Автор: daledale
Дата сообщения: 16.09.2011 23:06
Malysh2
Ну я так делал. После всех правил в http, заводишь два последних правила:
1. Разрешить всё всем (!)зарегенным.
2. Запретить всё (!)всем.
Ес-но, все известные юзвери должны быть заведены в kwf
Автор: coder666
Дата сообщения: 17.09.2011 14:05
я сделал проще.
Завел юзеров, раздал пароли и поставил принудительную регистрацию через броузер.
Никаких правил вроде и не надо - юзеры и галочку на регистрацию при выходе в инет
Автор: DzOOMer
Дата сообщения: 17.09.2011 18:36
подскажите по настройке MAC фильтра. установлен Control v7.0.1-1098.

нужно разрешить выход в сеть (интернет) одному коммуникатору по WiFi.

зделал так: http://img171.imageshack.us/img171/8482/32624099.png

но когда подключаюсь с другого устройства c другим MAC адресом то он свободно выходит в сеть. что я зделал неправильно?
Автор: imperatris1
Дата сообщения: 17.09.2011 22:28
А кто нибуть настраивал типа "билинга" на керио 7.2? Тоесть нужно что бы юзерам был задан промежуток времени пользования интернетом (например с 01.09.2011 по 01.10.2011) а потом просто отрубал их
Пробовал играться с промежутками времени и подсовывал в шейпер, но что то делаю не так наверное. Кто делал на практике?
Автор: PogojiN
Дата сообщения: 19.09.2011 08:25
Доброго времени суток! Есть Kerio Control 7.2.0 WinServ2008, две сетевые карты, ADSL модем. Настраивал по инструкции Naliman-а (Одноранговая сеть, без домена, точнее без DNS-сервера, в качестве шлюза в Интернет используется отдельная машина с установленным Winroute;)

Lan Internet (подключен ADSL Modem)
IP 192.168.1.2
Mask 255.255.255.0
Gate 192.168.1.1 ADSL Modem
DNS 192.168.5.1 Lan смотрящая во внутреннюю сеть
Alt DNS 192.168.1.1

В Advanced убраны галочки как по инструкции Naliman-a

LAN Сеть
IP 192.168.5.1
Mask 255.255.255.0
Gate ПУСТО
DNS 192.168.5.1

На клиентах
IP 192.168.5.3-255
Mask 255.255.255.0
Gate 192.168.5.1
DNS 192.168.5.1

Правила никакие не менял..всё по умолчанию стоит в Kerio.

А теперь проблема. Компьютеры все ходят в сеть, интернет все видят...но через некоторый промежуток времени (час-два) на клиентских компьютерах интернет пропадает частично, ну можно сказать полностью (через браузер странички не открываются, Mail.Ru Агент не работает, а Skype работает) приходится останавливать Kerio и опять запускать, после данной процедуры на час-два всё работает как надо. В чем может быть проблема? Где копать?
Автор: anjunabeatc
Дата сообщения: 19.09.2011 09:12
проблема в днс на винруте...., Skype работает по ип адресам, ман по которому настраивал прочти еще разок.....
Автор: rd80
Дата сообщения: 19.09.2011 09:35
PogojiN
была похожая проблемма(win2003 + winrout 6.71), правда не так часто отваливался dns, решил путём подымания на шлюзе отдельного(виндового dns сервера), где прописал провайдеровские dns сервера
Автор: PogojiN
Дата сообщения: 19.09.2011 10:01

Цитата:
проблема в днс на винруте...., Skype работает по ип адресам, ман по которому настраивал прочти еще разок.....

Прочитал. Сделал так...
Lan Internet (подключен ADSL Modem)
IP 192.168.1.2
Mask 255.255.255.0
Gate 192.168.1.1 ADSL Modem
DNS провайдера
Alt DNS провайдера

Переадресацию DNS не выключал в Kerio. Подождем что будет!
Автор: Ginessis
Дата сообщения: 19.09.2011 10:21
Народ помогите!!! Проблема такова есть официальный игровой сервер в интернете, ip адрес данного сервера постоянно меняется, клиент к данному серверу конектится по адресу LoginServer=login.ultimaonline.com как в Керио прописать данный адрес : ?? Просьба по буквам ... объяснить )
Заранее Спасибо !!!
Автор: coder666
Дата сообщения: 19.09.2011 13:36
Керио - Дополнительные опции - Динамический ДНС
как регистрироваться на бесплатных ДНС-серерах читай мануалы отдельно к каждому
Автор: snegg72
Дата сообщения: 21.09.2011 07:06
В Kerio 7.2 в закладке шейпера при создании правил в столбце трафик можно указать "передача данных большого объема". Вопрос: где установить размер загрузки, при которой kerio будет понимать что скачивается большой файл?
Автор: iharkh
Дата сообщения: 21.09.2011 11:43
PogojiN, такая же беда.

Вопрос знатокам, Kerio 7.2.
По умолчанию создалось правило: Доступ к Интернету (NAT), Источник: доверенные/локальные интерфейсы, Назначение: интернет-интерфейсы, Служба: любой, Действие: разрешить, трансляция: NAT распределение нагрузки по хостам.
В результате если пользователя нет или выключен в списках пользователей, то в браузере странички не открываются как и должно быть. НО у почтовых программ, ftp клиентов доступ в интернет есть. Как сделать, чтобы если уж пользователя отключил, то чтоб инет был наглухо перекрыт?

Пробовал в правиле Доступ к Интернету (NAT) поменять источник на Аутентифицированные пользователи - все получилось, инет у отключенных пользователей отрубился, но появились косяки как у PogojiN. Пользователь не может аутентифицироваться через браузер.
Автор: kavich
Дата сообщения: 21.09.2011 15:30
Как лучше перейти с WinRoute Firewall на Kerio Control?
Автор: anjunabeatc
Дата сообщения: 21.09.2011 18:49

Цитата:
Как лучше перейти с WinRoute Firewall  на Kerio Control?

сохранить конфиги правил?
Автор: Fir
Дата сообщения: 21.09.2011 21:58
помогите! есть комп роль маршрутизатор с winXP, на нем установил Kerio Control, две сетевухи, две сетки. компы из первой сетки не видят компы из второй. шары не работают. фаерволы на компах отключал. правила в керио "разрешить все" между доверенными интерфейсами есть. в чем может быть проблема?
компы в первой сетке видят друг друга и шары работаю, также во второй.
еще важно то что комп из одной сетки по ip может зайти в веб интерфейс роутера wifi из другой сетки - значит все работает. но компы даже не пингуются. компы вин7 и вин xp

у компа с керио
сеть 172.16.0.0 маска 255.255.255.0 шлюз 172.16.0.1
сеть 172.16.1.0 маска 255.255.255.0 шлюз 172.16.1.1

у клиентов
шлюз 172.16.0.1 днс 172.16.0.1
шлюз 172.16.1.1 днс 172.16.1.1
Автор: drsmoll
Дата сообщения: 22.09.2011 08:34
Fir
таблицы маршрутизации (route print) и ipconfig /all с сервера и компов из разных сетей не мешало бы
ЗЫ: А вообще это вопрос не в тему с керио.
Автор: Fir
Дата сообщения: 22.09.2011 16:54
drsmoll
временно сделал мост, загнал всех в одну сеть, все работает. буду разбирать эту ситуацию в vmware, а то стыдно как-то

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108

Предыдущая тема: Автоматическое удаление папок и файлов старше x дней


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.