Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Защита компьютерных систем (http://forum.oszone.net/forumdisplay.php?f=20)
-   -   Kerio Winroute Firewall 6 (http://forum.oszone.net/showthread.php?t=99952)

Vad5 03-06-2004 19:23 57860

Kerio Winroute Firewall 6
 
Народ кто знает в чем проблема при включенном винруте интернет некачает как только выключить все нормально. Причем другое соединение работает нормально. Может быть это из-за того что постоянный IP

demart 26-06-2004 21:42 57861

Проверь какие порты у тебя закрыты и каким службам разрешены исходящие и входящие соединения.

Sharkky 21-04-2005 08:12 317667

WinRoute считает VPN-траффик пользователю, который работает на "firewall host"
 
Провайдер предоставляет VPN соединение для доступа в Инет. Я настроил WinRoute так, чтобы он работал через этот VPN-интерфейс. Для этого в Traffic Policy необходимо было установить следующее правило:

VPN Connection | firewall host | VPN server ip | tcp 1723 | Permit

В офисе ситуация с компами такова, что пользователям НУЖНО работать на компе, на котором стоит WinRoute. При этом происходит следующая неприятность:

Тот пользователь, который работает на firewall host получает в свой траффик весь vpn-траффик согласно приведённому выше правилу. ###!!!

У меня опускаются руки... WinRoute мне нравиться, но согласно моим представлениям о нём, эту проблему решить невозможно :-(
Может быть кто-нибудь сможет меня разубедить?!
Я буду бесконечно рад!!! :-)

Илья.

AlexDnepr 19-05-2005 16:55 325716

Цитата:

VPN Connection | firewall host | VPN server ip | tcp 1723 | Permit
Может я несовсем понял, но нафига? Прада у меня работает через РРРоЕ. На не думаю, что такая большая разница.

BaguM 28-03-2007 15:57 567518

Kerio Winroute Firewall 6
 
Доброго всем времени суток
Возник вопрос: как правильно прописать правила в винруте, если выход в инет идет через 2 сервера
WAN Inet -> serv1 -> serv2 -> LAN
надо serv2:20-22,80 перенаправить на serv1:10020-10022,10080
То есть чтоб извне были доступны активный фтп, ssh и apache www сервера.

Читал маны типа http://www.computerbooks.ru/books/OS...2.html#mapping, но то как там описано не работает, а может руки кривые :( ибо с винрутом почти не работал - в основном пользовал уних

BaguM 31-03-2007 14:22 568953

Все еще актуально....

xoxmodav 01-04-2007 14:17 569208

Поищи ЗДЕСЬ и посмотри ЭТО, может поможет.

nureke 19-04-2007 12:23 576544

Kerio Winroute Firewall 6
 
Есть 2-компа на 1-ом компе есть две сетевухи и ADSL модем, которые подключены в Switch. Выход в инет идет через высокоскоростное подключение к провайдеру. На 1-ый комп установили Kerio winroute Firewall для чтого бы авторизовать клиентов (т.е. 2-комп) для выхода в инет через вторую сетевуху. а первая сетевуха стоит на автомате и ADSL модем присваевает ему IP. Значить я якобы работаю по Dial up.После установки Kerio 1-комп и 2- комп не входят в инет. Как настроить Kerio. help....

pos2man 19-04-2007 13:39 576582

Во-первых, прочтите документацию.
К программе прилагается очень неплохая справка.
Во-вторых - тем по роутерам достаточное количество - воспользуйтесь поиском по форуму.
Ну и в-третьих, вы работаете не по Dial Up, а по локальной сети.

sususa 21-05-2007 15:15 589307

Kerio 6 блокирует доступ по сети
 
не удаётся зайти ни с клиента на сервер ни наоборот. выгружаю - всё ок.
настройки по умолчанию.

ещё. создаю зону адресов DHCP, а клиент не получает адрес.
от 2003-его получает без проблем

xoxmodav 22-05-2007 08:30 589504

sususa

Так как все местные телепаты мигрировали в отпуска на юг, то настройки 2003 и проблеммной клиентской машины придётся выкладывать тебе самому.

Опиши структуру своей сети, выкладывай логи настроек сетевых интерфесов (ipconfig /all), dcdiag /v, netdiag /v используя тег [code].

Посмотри "Журнал событий" на предмет наличия в нём ошибок, выложи их номера и описание.

Напиши производившиеся тобой действия по настройке DHCP и полученные результаты.

sususa 22-05-2007 09:23 589526

опишу ситуацию, но пока не до конца, все логи потом.
сервер- хр sp2, одно подключение смотрит в интернет, стоит USER GATE 2.8, второе в локалку(192,168,0,1)
клиент- хр sp2, всё отлично работает, клиент ходит в ин-нет, сервер его пускает и контролирует, авторизация по логину и паролю.

ставлю Kerio, его фаер сразу всё блокирует, пинг не идёт ни в какую сторону (по тому и не работает DHCP), проблема - нужно отрубить фаер в локальную сеть(или настроить), так вот не знаю где это сделать.
прошу прощения за дебильное описание проблемы в первом посте.


lunny 22-05-2007 18:06 589753

А Керио куда ставишь? Не на сервак ли где уже User Gate стоит?

sususa 23-05-2007 09:09 589940

Юзером я проверяю правильность настройки сети. Юзер сношу, ставлю Керио, нужно убрать фаер в сторону локальной сети, не могу разобраться как это сделать.
Помогите пожалуйста, кто чем может... очень нужно, сам не могу разобраться.

может я не втом разделе тему разместил?
если есть смысл, то перенесите в соответствующий.

lunny 23-05-2007 09:45 589955

Покажите настройки Керио. Юзер гейт сносится полностью? Опишите свою сеть (адрес подсети и т.п.).

sususa 23-05-2007 10:55 589979

Юзера сношу полностью, да и керио я пробовал ставить на только что отформатированную машину.
Шлюз 1)настройки присваиваиваются DHCP сервером провайдера (с этим всё в порядке, интернет есть)
2)192.168.0.1
маска-255.255.255.0
Клиент ip-192.168.0.2
маска-255.255.255.0
dns-192.168.0.1
шлюз-192.168.0.1


Юзер Гейт с моими настройками работает на "ура"
Керио тоже :) даже слишком, его брэндмауэр полностью перекрывает доступ к локальной сети, пинги не идут в обе стороны. Видимо существует некое правило, некая политика безопасности которую мне надо настроить, прошу помощи у людей которые работали с данным ПО. Если не сложно, ткните где и куда нажать.
версия kerio-6.2.3-2027
зарание признателен.

Butunin Klim 23-05-2007 13:55 590069

Выложи скрин шот правил в керио

lunny 23-05-2007 14:06 590078

+1 И ещё - при установке Керио есть мастер установки, скорее всего правила созданы не верно

Butunin Klim 23-05-2007 14:15 590083

lunny
У тебя правила не верные это факт просто выложи их мне я тебе подскажу что не так

lunny 23-05-2007 14:23 590088

Я то здесь причем? :) Проблема не у меня :) Я пытаюсь помочь sususa

sususa 23-05-2007 14:30 590090

при установке жал только ДАЛЕЕ, всё по умолчанию, как предлагал так и поставил.

правила это где? на english пожалуйста.

Butunin Klim 23-05-2007 14:48 590099

:) по умолчанию запрещенно все.
Вот на анг тебе
если хочешь могу на русском выложить :)

sususa 23-05-2007 14:58 590105

извиняюсь за тупизм, мне нужно по порядку какие кнопочки нажимать чтобы выйти на окошко настроек политики безопасности, версия englesh вот и хочу на нём.
sorry за тупизм

Butunin Klim 23-05-2007 15:02 590106

ТОгда сюда :)
почтиай все что там есть особенно настройка и установка
Надеюсь помог ;)

sususa 25-05-2007 11:12 590784

всё получилось, всем спасибо. отредактировал правила и всё работает. иногда бывает полезно сначала почитать мануал, а потом уже тыркать на кнопочки.

lunny 25-05-2007 13:41 590853

Ну и хорошо что так. Я бы сказал не иногда, а всегда полезно сначала почитать мануал , тем более для таких серьезных продуктов...

MAx86 05-02-2008 14:36 733449

Kerio Winroute Firewall 6
 
Всем привет!

Каким образом задать в Винроуте 6-ой ветки (6.2.2 конкретно) авторизацию доменных пользователей, импортируемых в систему из AD? Я думаю многие сталкивались с подобной проблемой, когда надо дать доступ ограниченному числу пользователей (к примеру 3 из 20), но я не вижу очевидного решения этой задачи. Авторизация через веб-интерфейс меня не устраивает. Нужно чтобы пользователь просто залогинившись на своем компе, имел доступ к Инету, без дополнительной авторизации.

MAx86 06-02-2008 15:21 734244

Ни у кого никаких идей нет?

DestR0yer 16-03-2008 00:47 761356

Dynamic DNS в Kerio WinRoute Firewall
 
Такая ситуация:
Имеется комп, работает как шлюз, на нем стоит керио. Подключен к локалке провайдера и vpn-ом подключается к инету.
Зарегистрировался на сайте dyndns.com и прописал все настройки в керио чтоб он обновлял ip-шник.

А вот собсно проблема:
чтоб достучаться до компа из вне, я должен стучать на ip vpn'а... а керио отправляет в dyndns ip-шник локалки. Можно как-нить исправить это недоразумение?
В руководстве смотрел ничего нет, да и в инете пока не освещается... Эта приблуда относительно новая, появилась тока с версии 6.4.0, а текущая 6.4.2

Devils0411 16-03-2008 07:53 761423

Посмотри вот этот сайт, это конечно не связано с керио, но тесно связано с твоей целью...

DestR0yer 16-03-2008 15:04 761611

Это то же самое... керио поддерживает работу с 3 популярными сервисами среди которых dyndns.com, no-ip.com и changeip.com... Не очень хочется ставить дополнительную приблуду, а настроить керио.

MickeyMouse 17-03-2008 14:00 762142

Можно прописыванием ip - адреса по моему,
но у меня вот раздается через DHCP, так что не пробовал

mdma5000 04-04-2008 23:20 774940

Kerio WinRout Firewall на разных компах
 
КОллеги,возникла следующая проблема:KWF 6.4.2 build 3672 на компе на 965-ом чипсете работает без проблем(настройки умолчальные,созданные wizard-ом), тот же KWF с теми же настройками,но на компе на P35-ом чипсете работать отказывается напрочь.
Кто-нибудь сталкивался с подобным?

P.S. на обоих компах стоит WinXP SP2 со всеми обновлениями.

logan126 03-05-2008 00:56 793536

kerio помогите
 
народ у меня такая ситуация помогите если сможете у меня имееться комьютерный клуб в нем есть сервер и админ на сервер завели инет и с помощью мостового подключения раздаеться на все компы с помощью kerio winroute firewall а на компьютере администратора стоит club timer если кто знает как можно связать эти проги что бы считался трафик то пожалуйста подскажите а то никогда этим не занимался!!

logan126 06-05-2008 00:19 795727

Kerio WinRoute Firewall - как настроить?
 
народ у меня такая ситуация помогите если сможете у меня имееться комьютерный клуб в нем есть сервер и админ на сервер завели инет и с помощью мостового подключения он раздаеться на все компы с помощью kerio winroute firewall, а на компьютере администратора стоит club timer если кто знает как можно связать эти проги что бы считался трафик на админской машине и можно было блокировать интернет для определенных машин то пожалуйста подскажите а то никогда этим не занимался!!

madmax24 06-05-2008 11:32 795940

Цитата:

Цитата logan126
он раздаеться на все компы с помощью kerio winroute firewall »

Как раздается? Путем логин/пароль для каждого пользователя? Или имеется в виду что керио - просто настроеный фаерволл в этой сети?

xoxmodav 06-05-2008 17:17 796212

logan126, ознакомься с Общими Правилами Конференции и впредь не создавай одинаковых тем.

А вообще я бы порекомендовал тебе не побрезговать и зайти на официальную страницу поддержки Kerio и скачать оттуда руководства по развёртыванию и настройке данного продукта.

logan126 06-05-2008 23:04 796509

ну я же говорю у меня есть сервер на нем стоит керио он работает как файрвол и раздает всем интернет мне надо как то этот интернет ограничить!

xoxmodav 07-05-2008 10:11 796785

Цитата:

Цитата logan126
раздает всем интернет мне надо как то этот интернет ограничить! »

А давай ты с нами - поделишься информацией? Например, расскажешь как он сейчас раздаёт интернет, как настроен и как ты хочешь ограничивать его раздачу?

hs85 08-05-2008 19:44 797906

Kerio Winroute Firewall 6.4.2
 
Помогите крякнуть! Не один кряк не подходит. Кто сломал? Помогите плиз!

sususa 13-07-2008 12:31 850187

kerio 6 работа на уровне приложений и непонятный трафик от KAV7
 
собственно интересует, может ли керио закрыть доступ на выход в сеть указанному приложения, а не фаерволить на уровне трафикф? как к примеру аутпост.

Busla 13-07-2008 13:38 850238

Нет.
Т.к. шлюзу ничего не известно о том, какое именно приложение генерирует трафик.

sususa 13-07-2008 22:48 850585

У меня касперский 7 kav генерирует от 500 запросов по http, обновление в этот момент не активно, обновление модулей программы тоже отключено, может кто подскажет что это за трафик??? а то производительная машина напроч зависает...

sususa 15-07-2008 11:02 851842

уже не отправляет, ни чего для этого не делал, проблема снята, но вопрос всё же актуален, может кто нибудь сталкивался? во время многочисленных запросов, когда всё зависает и керио показывает нехилый список коннектов, при выключении касперкского он выдаёт предупреждение о том, что будет разорванно 596 (ну к примеру) соединений, то есть он видит эти соединения, но у меня не KIS!!! а KAV значит это ЕГО работа!?

sususa 15-07-2008 14:30 852044

Безопасность процесса Kerio
 
Понятно, есть пароль без которго не зайдёшь в настройки сервера, НО!!!
Хоть через диспетчер задач, хоть прямо из трея нажатием одной кнопочки процес маршрутизации снимается, как обезопасить сервер?
Сложилась такая вот ситуация, надо придумать решение, кто подкажет???
Зарание спасибо!!!

sususa 16-07-2008 14:22 853099

может я в не в тот раздел вопросты задаю???

DiMMMm 16-07-2008 14:41 853118

>>> http://forum.oszone.net/forum-20.html

DeadLock 27-07-2008 10:40 861923

Цитата:

Цитата sususa
может кто подскажет что это за трафик??? »

самое простое, использование утилиты TcpView.exe. Там можно посмотреть и, если что, закрыть активное соединение.

sususa 28-07-2008 15:21 862796

Безопасность процесса Kerio 6
 
Понятно, есть пароль без которго не зайдёшь в настройки сервера, НО!!!
Хоть через диспетчер задач, хоть прямо из трея нажатием одной кнопочки процес маршрутизации снимается, как обезопасить сервер?
Сложилась такая вот ситуация, надо придумать решение, кто подкажет???
Зарание спасибо!!!

sususa 05-08-2008 20:53 868836

Ждали, ждали да не дождались, народные мудрецы, ну хоть какие нибудь мысли по данному вопросу имеются, ну очень надо... спасибо за понимание и внимание, самостоятельно проблему решить не удалось.

sususa 11-08-2008 11:36 872813

К примеру KAV извините за выражение без пароля хрен отклюичишь, а что же делать в моём случае, проблема всё ещё актуальна??

sususa 01-10-2008 17:30 913456

Kerio, отчёт о работе пользователей
 
Собственно нужна некая приблуда к Керио 6, с помощью которой можно было бы сформировать подробный отчёт посещаемый пользователями ресурсах, тоесть то что можно положить на стол директору, вот так.
Зарание спасибо!!!
Если тема есть, тыкайте носом!

__sa__nya 04-10-2008 07:44 915457

Kerio Winroute Firewall 6 Ввод логина/пароля при каждом подключении к Интернет
 
Доброе время суток, есть комп, который раздает инет, на нем в качестве прокси Kerio Winroute Firewall 6.1.4.1086, на клиентах обозреватель Internet Explorer 6.й версии. Поставил в Керио опцию "всегда запрашивать аутентификацию польователей при доступе к Веб-страницач", прописал порт, который Керио будет слушать, на клиентах настроил подключение Инета через прокиси. В инет ходят, пароль запрашивает, но проблема в том, что пароль запрашивается 1 раз, последующие разы входа на любую страницу Инет без пароля, после перезагрузки компа с Керио логин и пароль опять запрашивается 1 раз до следующей перезагрузки. В настройках Керио все кэши выключены.

volk1234 10-10-2008 00:28 920134

но низкоуровневый драйвер то остается работать
во- вторых вы можете не загружать Engine monitor в трэй, а по надобности заходить через админ консоль.
в третьих, что ж это за сервер такой, где любой чел может закрыть процесс, в том числе фаервол???И в принципе сесть за сервер.
Например монитор отключить и унести не пробовали??

Vizit0r 10-10-2008 10:34 920371

не, ну в маленьких конторах в качестве серверов порой выступают обыкновенные машины.
одно не понятно - зачем давать садиться за этот комп человеку, который будет выгружать керио?

Bullet-Avalon 10-10-2008 12:30 920463

Помогите с настройкой Kerio WinrouteFirewall 6.5
 
Дело в том что я первый раз поставил керио, и что как я не знаю.
У меня на работе юзеры сидят в рабочей группе.
Общая сеть выглядит так:
{Инет}-{Спутник+Модем}-{Циско}-{Wan сетевой адаптер(смотрит в инет)}-{Интернет шлюз(Kerio)}-{Lan сетевой адаптер(смотрит в локалку)}-{Свитч}-{Рабочая группа+Юзеры}
Напишите плиз общую настройку для этого случая, пожалуйста немного по подробнее Траф политику (Надо чтобы токо определенные юзеры (IP) выходили в инет через прокси, ну в принципе ограничений в посещении сайтов нет)
И еще немного поясните в настройке Интерфейсов.
Заранее спс.

Bullet-Avalon 12-10-2008 18:02 921883

kerio Winrout
 
добрый день у меня возник такой вопрос по керио, вот я поставил у себя на работе керио, забил пользователей, создал правило типа что таким то пользователям разрешено лазить на таких то сайтах, а так же создал для этих же юзеров заперщающее правило (чтобы лазили ткоа на этих сайтах).
Для компьютера на котором стоит керио и моего компа я правило не создавал, значит ли это что на этих 2-х машинах керио вообще не будет разрешать лазить в инет?

Djedai 21-01-2009 13:33 1014708

Kerio + 2 шлюза = как?
 
привет всем.

Дано:
в локальной сети два физических шлюза:

1. Шлюз1 = 192.168.1.1 - FreeBSD, NAT, он же proxy server: 3128
2. Шлюз2 = 192.168.1.99 - KerioFirewall - NAT, он же прокси: 3128

Требуется:
чтобы пользователи выходили через инет по умолчанию через Шлюз2 (Керио), если интернета нет, то через Шлюз1, как это реализовать в керио

MaleyDarc 21-01-2009 16:17 1014868

2 шлюза в Windows быть не может. ОС не "умеет" так работать.
Смотрите настройки вышестоящих прокси в Керио. Но насколько я помню авто переключения в нем нет.
Кстати, при чем здесь форум по ОС Windows?

Djedai 21-01-2009 17:21 1014921

по виндовс, потому что Керио под виндовс, хотел найти решение через керио

MaleyDarc 21-01-2009 17:34 1014932

Если вопрос по Керио, а не по ОС, то тебе сюда: http://forum.oszone.net/forum-7.html

Еще раз говорю, в Керио смотри настройки вышестоящих прокси.

BlackB 04-02-2009 13:53 1029133

как настроить kerio winrout firewall 6.5
 
у меня в сетке штук 40 компов, есть сервер, я поставил на него эту прогу, как ее настроить правильно, мне нужно чтобы я каждому компу который будет входить в нет через сервер прописал сайты которые можно посищать и указал максимальную скорость инета, и еще, когда кеиро включен у меня на серваке инета нет.......помогите плс, распашите подробно как это все делается

Hooty 04-02-2009 14:22 1029153

kerio. dhcp. tftp. option 150
 
Здрасссссьте.

Есть WinХР. На ней Kerio Winrout FireWall. Он раздаёт по DHCP ip-адреса для цисковских телефонов. Сейчас для tftp используется опция 066. Чтобы расширить диапазон tftp-серверов, необходимо юзать опцию 150. Но её нет в списке добавляемых. Вопросы: как добавить? возможно ли это под ХР и на керио сделать?

Hooty 04-02-2009 14:44 1029169

"всё уже украдено до нас!" (с)

мануал

Bullet-Avalon 06-02-2009 14:27 1031286

Вопрос по Kerio WF
 
Добрый день, я тока нач сис админ, вот хотел посоветоваться...
ПОднял Керио WF 6.5, ну зделал настройку по мастеру настроек керио, вроде все норм, но хотел ваше мнение узнать:

1) Как лучше сделать, чтобы юзеры выходили в инет через прокси сервер (указывать в браузере адресс файрвола), или ничего не указывать, а сразу напрямую?

2) И еще один вопрос, в политике HTTP, вкладка Прокси-сервер имеется такая опция - назначить адрес автоматич сценарий конфигурации прокси-сервера в:
1- Прямой доступ; 2- Прокси сервер WinRoute; Что обозначают эти опции?

Bullet-Avalon 06-02-2009 15:33 1031349

Вот мне интересно ЗАЧЕМ сюда скидывать все темы как в помойку, модераторы это к вам вопрос, если никто не отвечает.................

lameman 18-03-2009 15:20 1067302

Bullet-Avalon, напрямую Керио не пустит по любому, по-умолчанию. Он у меня даже соединения через сам сервер, где он установлен, пропускает через себя. Адрес где установлен Керио прописывать можно, иногда даже нужно. На моих машинах в сети, браузером по умолчанию стоит SeaMonkey. В настройках есть пункт "Автоматическое определение настроек прокси", но я указываю адрес прокси-сервера вручную. Хотя и так, и так работает.
Но некоторые программы требуют явного указания прокси-сервера.
На второй вопрос: лучше поставить точку на пункте "WinRoute proxy server".
А хороший перевод документации по прокси-серверу есть на этом сайте -
http://www.redline-software.com/rus/...docs/winroute/.

Bullet-Avalon 20-04-2009 13:57 1098971

Помогите настроить в KerioWF6.5.2 - ISS OrangeWebFilter
 
Добрый день, в общем вопрос касается настройки ISS OrangeWebFilter, так как сравнительно недавно познакомился с Керио и возникают такие вопросы.
Как например с помощью ISS OrangeWebFilter заблокировать на сайте mail.ru все кроме почты.
Подскажите пожалуйста, желательно поподробнее.
Заранее спасибо.

dmz 28-04-2009 17:59 1106500

Kerio на 2003 сервере
 
Всемм привет! Столкнулся с проблемой! Установил 2003 стандарт. Поставил Керио. Две сетевухи стоит одна смотрит на инет, другая на локалку. При запущенном керио инет на серванте есть, а вот в локалку он не раздается и сетевые адреса не пингуются, хотя с инетом все в поряде! Подскажите в чем может быть дело и если можно еще пару советов по оптимизации дайте!
На серваке будет стоять выделеный КС 1,6, веб-сервер, фтп и керио, ну может радио попозже прикручу! Аппаратное обеспечение в конфигурации под номером 3). Спасибо.

lewd 29-04-2009 07:53 1106920

Здесь думаю проблема в настройке правил политики трафика, обычную конфигурацию могу подкинуть, а уже что разрешать смотреть вам.
Начну снизу вверх:
Имя Источник Назначение Служба Действие Журнал Трансляция
1. Запретить все не разрешенныые - Любой - FireWall - Любой - Запретить
2. Трафик межсетевого экрана - FireWall - Inet и Local - Любой - Разрешить
3. Nat (инет сетевой) - Local - Inet - Любой - Разрешить - все галки ставим - NAT
4. ISS OrangeWeb Filter - FireWall - Любой - HTTPS TCP=6000 - Разрешить
5. Локальный трафик -Local+Fire - Local+Fire - Любой - Разрешить

Инет полюбому будет пахать, дальше смотрите сами, если сеть доменная то желательна авторизация. Любой пишу так для примера, пишите службы и порты какие необходимы для работы

чуть не забыл веб сервер:)
Web-сервер - Inet - ваш IP (внутресетевой - HTTP - Разрешить- - IP web-сервера
и внешний)

Вроде все, если что не получилось пишите, помогу)

Good-Win 30-04-2009 15:59 1108052

Очень вероятно - DNS
1. Если DNS на серваке поднят, убрать форвардинг DNS в Керио.
2. DNS провайдера вбить в пересылку на виндовом DNS сервере, в интерфейсе инета в поле DNS вбить ИП локального сервера
3. Надеюсь, с пропиской шлюзов у клиентов и на интерфейсах сервера непоняток нет? :blink:

Mans2k 05-05-2009 08:46 1110991

Политику трафика в керио в студию :)

Aliandro 15-06-2009 10:19 1143509

Добрый день.
У меня стоит Kerio Firewall 6.0 .
данный программный продукт установлен на контроллере домена , на котором поднята AD, DNS, DHCP.
При включении Kerio Firewall 6.0, пользователи перестают получать ip-адреса автоматически, то есть DHCP перестает функционировать, при отключении службы Kerio - всё встает на свои места..
как быть?

Shestipaliy 17-06-2009 15:34 1145124

Появилась такая проблема, что перестал ходить трафик между VPN клиентами (подрублеными через Kerio VPN Client к серверу). От клиентов до впн сервера по впн айпишнику данные идут, а вот между клиентами нет. Причем вот буквально 2 дня назад все работало, а в настройках я ничего не менял. В чем может быть дело? И вообще где-то можно посмотреть подробный лог по порубленным пакетам, отказам в доступе и пр?

mouse82 13-09-2009 19:52 1218109

Доброго времени суток.
Вопрос такой, можно ли каким-то образом фильтровать заголовки HTTPS? Поясняю...
Нужно дать доступ, например к https://add.com, закрыв соотв-но ко всем остальным.

hs85 14-09-2009 07:06 1218344

mouse82,
Разрешить ходить на порт 443 к этому адресу, например?

mouse82 14-09-2009 08:45 1218374

Может ткнете в каком месте это настраивается. Заранее спасибо.
Я уже все перелопатил, а воз и ныне там...

hs85 14-09-2009 08:47 1218375

mouse82,
Через пару часов буду у станка, скину скрин.

mouse82 15-09-2009 11:40 1219376

hs85,
Так как насчет скринов, вопрос не отпал пока. Отпишись плиз, очень нужно.

morozov_s_v 25-05-2010 21:42 1421058

kerio версии 6.2.3 build 2027 то пуска то не пускает на сайты.
 
Добрый вечер всем.
Вот в чем мой вопрос. Установлен КЕРИО версии 6.2.3 build 2027 Все работаеn - работает фильтрация по - словам, сайтам, сокращениям. Вот только на одни и те же сайты которые не под запретом в КЕРИО может пускать, а может и не пустить.

Вот сайты -
"http://googleads.g.doubleclick.net/aclk?sa=l&ai=Br8agvmP7S9upBo3W_AbCysmLDbKXoMgBitSmtBPAjbcBsNL9AxABGAEg-uLMBSgFOABQ2Ly83v3_____AWCE9eyF6B2yAQ93d3cucmVtb250NjMucnW6AQoxNjB4NjAwX2FzyAEB2gEmaHR0cDovL3d3dy5yZ W1vbnQ2My5ydS9tZXRvZGlraS8yMC5odG3gAQKpAnRYPCJfUWE-yAKimP0SqAMByAMH6AMx6ANZ6AOKBfUDAAAAxA&num=1&sig=AGiWqtze_GDmX2ijINaMAUmf8HzhhnM6Iw&client=ca-pub-4566751383967162&adurl=http://www.74red.ru&nm=12&nh=1&clkt=97&jca=5500"


http://www.championat.ru/hockey/news-502570.html - здесь при открытии любой статьи выходит надпись керио о том что страница заблокирована по безопасности типа сайт содержит что-то.

"http://googleads.g.doubleclick.net/aclk?sa=l&ai=B6zu-XV_7S9zjNJHO_AajmtCJDebxz6ABxPyTmgTAjbcBoNJsEAEYAyCImbwHKAI4AFDY0ZH5-f____8BYIT17IXoHbIBEWJldG9ub21lY2hhbGthLnJ1ugEJNDY4eDYwX2FzyAEB2gFJaHR0cDovL2JldG9ub21lY2hhbGthLnJ1L zI2OS1wcm9zdG9pX3Nwb3NvYl9wb2Rib3JhX3Byb3BvcmNpaV9iZXRvbmEuaHRtbOABAoACAakCdFg8Il9RYT7IAtSbsBSoAwHIA wfoA4oF6AMx6AP2AugDrgH1AwIAAMQ&num=3&sig=AGiWqtzQY8PQe3t2Yvd7tDcllcVta4Lnxw&client=ca-pub-2464418562218523&adurl=http://www.slimstone.ru&nm=5"

что может быть прошу вас подскажите.

morozov_s_v 25-05-2010 21:44 1421059

"http://googleads.g.doubleclick.net/aclk?sa=l&ai=Br8agvmP7S9upBo3W_AbCysmLDbKXoMgBitSmtBPAjbcBsNL9AxABGAEg-uLMBSgFOABQ2Ly83v3_____AWCE9eyF6B2yAQ93d3cucmVtb250NjMucnW6AQoxNjB4NjAwX2FzyAEB2gEmaHR0cDovL3d3dy5yZ W1vbnQ2My5ydS9tZXRvZGlraS8yMC5odG3gAQKpAnRYPCJfUWE-yAKimP0SqAMByAMH6AMx6ANZ6AOKBfUDAAAAxA&num=1&sig=AGiWqtze_GDmX2ijINaMAUmf8HzhhnM6Iw&client=ca-pub-4566751383967162&adurl=http://www.74red.ru&nm=12&nh=1&clkt=97&jca=5500"

"http://googleads.g.doubleclick.net/aclk?sa=l&ai=B6zu-XV_7S9zjNJHO_AajmtCJDebxz6ABxPyTmgTAjbcBoNJsEAEYAyCImbwHKAI4AFDY0ZH5-f____8BYIT17IXoHbIBEWJldG9ub21lY2hhbGthLnJ1ugEJNDY4eDYwX2FzyAEB2gFJaHR0cDovL2JldG9ub21lY2hhbGthLnJ1L zI2OS1wcm9zdG9pX3Nwb3NvYl9wb2Rib3JhX3Byb3BvcmNpaV9iZXRvbmEuaHRtbOABAoACAakCdFg8Il9RYT7IAtSbsBSoAwHIA wfoA4oF6AMx6AP2AugDrgH1AwIAAMQ&num=3&sig=AGiWqtzQY8PQe3t2Yvd7tDcllcVta4Lnxw&client=ca-pub-2464418562218523&adurl=http://www.slims"

и еще хотел спросить можно-ли проверять комп с керио на вирусы если в керио включен интегрированный МАКАФИ - его типа отлючить только надо и все или еще что-то ?

volk1234 25-05-2010 23:42 1421138

1. Если не пускает на сайты отключите фильтрацию.
2. Антивирус надо установить обязательно, только исключить из проверки папку с kerio. Встроренный антивирус может не давать пользователям скачать определенные файлы, сам столкнулся.

morozov_s_v 26-05-2010 09:39 1421322

Вы имеете ввиду ISS OrangeWeb Filter то он отключен. Или что-то еще ?
Может что-то еще по корректнее настроить.?

volk1234 28-05-2010 16:51 1423064

Скрин ТП, скрин HТTP рулез, ipconfig /all с сервера, с клиента.
тогда имеет смысл продолжать разговор.


Время: 23:02.

Время: 23:02.
© OSzone.net 2001-