Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Kerio Control (ex Kerio WinRoute Firewall)

Автор: Tihon_one
Дата сообщения: 11.01.2013 16:23
compupu
а ещё можно автоматом области настраивать:

http://manuals.kerio.com/control/adminguide/en/sect-dhcp.html

[more]
Automatic configuration of IP scopes

By default, the DHCP server works in the mode of automatic configuration of IP scopes. In this mode, Kerio Control detects parameters of network interfaces included in group Trusted / Local Interfaces and uses them to generate and update IP scopes for the corresponding subnets. Whenever an interface is changed in group Trusted / Local Interfaces, the DHCP server's configuration will be updated automatically.

For each interface's subnet, a scope of the following parameters will be created:

Range — by IP address of the interface and the corresponding subnet mask.

The range should cover the particular subnet with free resources for assigned static addresses (e.g. for mask 255.255.255.0, the range from x.x.x.11 to x.x.x.254 will be created). If an interface's address is covered by a range, then an exception is automatically defined for it.

Subnet mask — according to the particular interface.

Default gateway — IP address of the particular interface.

DNS server — IP address of the particular interface.

Some other parameters that are available at the interface can also be set (DNS domain, WINS server address). This depends on the firewall's operating system as well as on the configuration of the particular interface.
[/more]
Автор: compupu
Дата сообщения: 11.01.2013 16:34
borisdenis
coder666
Tihon_one
Спасибо вам. Лазил туда, но смутила с непривычки эта непонятщина.
А открыть список недопер.
Автор: snayper7
Дата сообщения: 13.01.2013 19:12
Приветствую!
Народ, было у кого такое?
KWF6 пахал, но после перезагрузки сервера/шлюза авторизацию ни один пользователь не может пройти и админ тоже!
в настройки попасть админом не могу, по той же причине - сбой аутентификации пишет.
*сброс пароля не помог*
Автор: Starshark2007
Дата сообщения: 14.01.2013 11:15
snayper7

Админом доменным пытаетесь войти?
Входите локальным.
На практике доменная аутентификация разваливается если время на шлюзе расходится с контролером домена больше 3-5 минут.
Автор: automobile
Дата сообщения: 15.01.2013 12:24
Народ, подскажите - забыл совсем как делается...

Короче, раньше брал у Касперского (KISа) список рекламных адресов для бана через Kerio, а потом вставлял их в какой-то Kerio'вский файл, причем там еще какой-то формат был, писал макрос, чтоб он по формату этот файл преобразовывал... Короче, смысл в том, чтоб Kerio банил рекламу. Может у кого есть готовые решения - не хочется заново изобретать велосипед...
Автор: coder666
Дата сообщения: 15.01.2013 13:44
ну похоже у Тебя и было готовое решение
мог бы его сюда народу выложить, может сейчас бы была улучшенная версия.
Ленин говорил делиться
Автор: automobile
Дата сообщения: 15.01.2013 16:55
Да не вопрос, займусь как будет время, но, народ, че никто до меня здесь ентого не делал шитоли?! На бывшем офсайтном форуме керио такие штуки были. Наверняка есть уже готовые решения, тем более где-то в ветках выкладываются касперские бан-листы. Просто нафига изобретать то, что уже изобретено и опробовано...
Автор: snayper7
Дата сообщения: 15.01.2013 16:57
Starshark2007
AD гонит... оказалось...
Автор: compupu
Дата сообщения: 16.01.2013 01:28
coder666

Цитата:
Ленин говорил делиться

Картавый просто отнимал, а делиться и не собирался

Цитата:
касперские бан-листы

Может не стоит заморачиваться в силу параноидальности оного ?
Автор: PAV2
Дата сообщения: 16.01.2013 09:21
Объясните на пальцах, как настроить веб-фильтр?! Необходимо глушить некоторые сайты.
Авторизация пользователей обязательна?
Автор: muk_as
Дата сообщения: 17.01.2013 02:18
в списки заноси
Автор: giorgit
Дата сообщения: 17.01.2013 08:51
Пипл
конфигурация моего керио такова:
- 1 езернет интерфейс
- прямого доступа в интернет нету
Информация о внутренней сети:
- стоит 1 прокси сервер, который выходит в интернет.
- авторизация через домейн.
надо сделать:
- керио выходил в интернет через прокси, и следовательно если я подключусь к керио прокси, у меня должен быть доступ в интернет.
Автор: AlexLSL
Дата сообщения: 17.01.2013 14:40
У кого-нибудь вышло сбросить пароль методом из шапки для Kerio Control 7.3.1? Остановил Керио Контроль, заменил в UserDB.cfg на <variable name="password">NUL:</variable> для admin'a, запустил опять Керио Контроль, пароль не ввожу при авторизации, а все равно пишет "не правильный пользователь или пароль". Что не так?
Автор: compupu
Дата сообщения: 17.01.2013 19:25
giorgit Вам завернуть?

AlexLSL

Цитата:
<variable name="password">NUL:</variable>

"Попробуйте" NUL: убрать.
Автор: PAV2
Дата сообщения: 18.01.2013 08:27
muk_as

Цитата:
в списки заноси

Хорошо, как правильно создать правило, что бы закрыть mail.ru?

Автор: compupu
Дата сообщения: 18.01.2013 10:10
PAV2 Дык у вас пример ниже вашего "теста". Добавьте * до и после. А с пользователями по желанию.
Автор: PAV2
Дата сообщения: 18.01.2013 10:34
compupu
Пробовал все варианты:
mail.ru
*mail.ru*
*.mail.ru* и т.п. и т.д.
Автор: Iskander82
Дата сообщения: 18.01.2013 10:38
Подскажите как удаленным пользователям (kerio vpn) сделать так что бы доступ был не во всю локалку а только к определенному айпи?
Автор: coder666
Дата сообщения: 18.01.2013 12:15
это не забота керио - настривайте внутренний сервер и права пользователей
Автор: Iskander82
Дата сообщения: 18.01.2013 12:47
Почему не его забота? в ОпенВПН например это делается !
Автор: XINSIDE
Дата сообщения: 18.01.2013 13:26

Цитата:
Подскажите как удаленным пользователям (kerio vpn) сделать так что бы доступ был не во всю локалку а только к определенному айпи?

Настраивается через политику трафика, выбирай пользователя VPN, выбираем нужный айпи, выбираем сервисы.


Автор: Iskander82
Дата сообщения: 18.01.2013 13:58
А если мне нужны не все впн клиенты, а определенные то их запиливать туда из АД ?
Автор: coder666
Дата сообщения: 18.01.2013 14:02
можешь указать конкретные ай-пи или даже юзеров
Автор: Iskander82
Дата сообщения: 18.01.2013 14:16
айпи брать из тех что присваивает им впн? или локальные которые они получают?

А что будет если у меня уже есть правило которое разрешает всем пользователям ВПН ходить в сеть! Как тогда скажется другое правило которое некоторым пользователям ограничивает вход в сеть?
Автор: XINSIDE
Дата сообщения: 18.01.2013 16:06

Цитата:
А что будет если у меня уже есть правило которое разрешает всем пользователям ВПН ходить в сеть! Как тогда скажется другое правило которое некоторым пользователям ограничивает вход в сеть?

Отключай правило всем пользователям, настраивай права только для нужных. Только оставь доступ всем пользователям к Firewall. А дальше разграничивай как хочешь. По имени пользователя VPN, по IP который выдает VPN сервер (в свойствах пользователя есть возможность установить статический IP адрес для пользователя VPN).

Автор: Firemix
Дата сообщения: 18.01.2013 16:40
Всех с новым годом!
Автор: EnMan
Дата сообщения: 19.01.2013 19:06

Цитата:
Здравствуйте! У меня на последнем Керио (7.4.1 December 4, 2012) перестала работать любая авторизация на habrahabr.ru

Аналогично, рекапча не проходит.
Автор: Tihon_one
Дата сообщения: 20.01.2013 12:18
EnMan
поглядим завтра чего там да как.
Автор: korg
Дата сообщения: 20.01.2013 15:08
Всем привет!

Встал вопрос: Kerio Connect + Yota 4G = никак не могу раздать инет в локалку.
Доп.сведения: Есть WiFi router Keenetic by ZyXel

Кто уже может сталкивался - подскажет ?
Автор: compupu
Дата сообщения: 20.01.2013 15:46
PAV2

Цитата:
Пробовал все варианты:

Показываю свое работающее правило, запрещающее всю бесплатную почту:

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117

Предыдущая тема: Права доступа NTFS


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.