Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio WinRoute Firewall 6.7.1 Patch 2   Released on: March 09, 2010  Сборка 6544
 
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 12:47 24-05-2009 | Исправлено: Hrist, 11:51 10-03-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlexRT

Цитата:
как убрать задвоенных пользователей?  

Редактировать базу firebird
 

Цитата:
может я не правильно спросил, спрошу так, провайдер вещяет iptv, как мне сидя за керио его посмотреть? никак? ))

Я уже ответил, что решение есть - 2 варианта. Либо с помощью windows server (где керя) пробрасывать широковещательные пакеты в локалку, либо использовать прогу UDPtoTCP
Короче - читай ветку - настраивай и наслаждайся - решение найдено http://avsoft.ru/forum/read.php?PAGEN_1=2&FID=21&TID=2291&phrase_id=9713#nav_start
 
Az4H

Цитата:
а вот как мне теперь открыть доступ определенным адресам ??  

 )))) а теперь никак.
Либо блокируешь доступ к проксе провинившимся и убираешь правило, которое блокирует firewall по HTTP, либо отказываешься от проксика вообще.

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 15:36 21-10-2009
Az4H



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one

Цитата:
блокируй по пользователям через url правила

Ты имеешь ввиду политику http ?  
Мне нужно некоторым пользователям разрешить, тестирую на 443 (icq служба). Запретить то, я запретил, а вот как 3-ем машинам разрешить теперь - не пойму..
 
Добавлено:
adjuster

Цитата:
 )))) а теперь никак.
Либо блокируешь доступ к проксе провинившимся и убираешь правило, которое блокирует firewall по HTTP, либо отказываешься от проксика вообще.

Если откажусь от прокси, то инет будет по NATу ходить, да ?? и тогда я смогу некоторым личностям открывать ? Все = не пойму, раньше блокировал так, мб кто-то что-то там понажимал...

Всего записей: 14 | Зарегистр. 19-10-2009 | Отправлено: 16:16 21-10-2009
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Az4H
по нату замечательно ходит. даже если ты используешь прокси, просто в том или ином случае разные правила в политике трафика работают.
а поповоду всем запретить асю, закрывай доступ не через ТП а через http policy, короче покури немного и вкуришь, сча объяснять немного не сруки.
 
p.s.>> 443 это не асикушный порт

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 16:28 21-10-2009
Az4H



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one

Цитата:
p.s.>> 443 это не асикушный порт  

Квип пишет 443, но я и 5190 добавил вместе с ним.
 
В общем, если я отключу проксю, я с этого что-нибудь потеряю, или все будет как и есть, только я смогу еще блоки и запреты выдавать ???

Всего записей: 14 | Зарегистр. 19-10-2009 | Отправлено: 16:37 21-10-2009
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Az4H
отключаешь непрозрачный прокси в квф, убераешь все галки в настройках клиентских браузеров, относящиеся к настройке lan, и получешь чистый nat, который прекрасно рулиться и ТП и http рулесами.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 17:26 21-10-2009
Az4H



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one

Цитата:
отключаешь непрозрачный прокси в квф, убераешь все галки в настройках клиентских браузеров, относящиеся к настройке lan, и получешь чистый nat, который прекрасно рулиться и ТП и http рулесами.

Спасибо !!!! Вот теперь я понял, в чем было дело В воскресенье на работу пойду делать

Всего записей: 14 | Зарегистр. 19-10-2009 | Отправлено: 18:03 21-10-2009
Lushpen

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет,всем!
Подскажите,есть серв. с 2мя сетевухами,одна смотрит в сеть с инетом по впн,другая на мой комп. Пока керио не устанавливаю с моего компа и сеть и нет работают.Ставлю винроут,создаю правило: эни, эни, эни, разрешить,антивирь и проверку трафика отключаю.
И с моего компа выход в локалку и нет пропадает,могу только по удаленке подключиться к серву(на котором и сеть и нет работают).Кстати настраиваю Керио тоже через удаленку
Подскажите в чем грабли,а то уже 2-й день ковыряюсь.

Всего записей: 39 | Зарегистр. 05-10-2005 | Отправлено: 09:41 22-10-2009
Az4H



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Lushpen
Скрины ПТ и интерфейсов давай

Всего записей: 14 | Зарегистр. 19-10-2009 | Отправлено: 10:25 22-10-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Lushpen

Цитата:
Подскажите в чем грабли,а то уже 2-й день ковыряюсь.

Ответ:

Цитата:
создаю правило: эни, эни, эни, разрешить

 
NAT у тебя при таком правиле работать не будет - а ДЫРА во весь канал - ты тупо отказался от фаервола на этой машине таким правилом.

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 11:22 22-10-2009
Lushpen

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Az4H, скрины вечером попробую сделать,когда дома буду,только не знаю,что такое ПТ (новое это все для меня)
adjuster, я понимаю, что отказался от фаервола, но не понимаю почему не работает (без винрута же все работало!!!). Изначально правила были другими, но так,как ничего не работало,решил попробовать в самое начало такое правило поставить,а те поотключать.

Всего записей: 39 | Зарегистр. 05-10-2005 | Отправлено: 12:41 22-10-2009
Az4H



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Lushpen
Политика трафика это .

Всего записей: 14 | Зарегистр. 19-10-2009 | Отправлено: 13:36 22-10-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Lushpen

Цитата:
но не понимаю почему не работает (без винрута же все работало!!!).  

Могу предположить, что используется виндовый NAT (win server), который конфликтует с KWF  NAT, а при остановке KWF, виндовый работает нормально.
Делай выводы.

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 14:28 22-10-2009
AndrewAks

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите кто может, трахаюсь уже целый день, и ничего не помогает!
Клиенты могут зайти на ya.ru, на несколько других сайтов, но на другие не могут, причем те узлы, которые в браузере недоступны, могут пинговаться по имени и nslookup'ится, а могут и нет.
Установил на свежепоставленный Win2003 R2 Kerio WinRoute 6.7.0 6228, эта версия у меня уже стоит в двух сетях, полет нормальный. Патч ukp-1.8-final-vityan. Настройки интерфейсов такие:  
Internet - Ethernet адаптер:
   DNS-суффикс этого подключения . . :
   Описание  . . . . . . . . . . . . : Realtek RTL8139
   Физический адрес. . . . . . . . . : 00-80-48-29-BC-10
   DHCP включен. . . . . . . . . . . : нет
   IP-адрес  . . . . . . . . . . . . : 192.168.1.2
   Маска подсети . . . . . . . . . . : 255.255.255.0
   Основной шлюз . . . . . . . . . . : 192.168.1.1
   DNS-серверы . . . . . . . . . . . : 213.135.97.131
                                       195.128.128.1
LAN - Ethernet адаптер:
   DNS-суффикс этого подключения . . :
   Описание  . . . . . . . . . . . . : Realtek RTL8139
   Физический адрес. . . . . . . . . : 00-1D-7D-4E-22-BE
   DHCP включен. . . . . . . . . . . : нет
   IP-адрес  . . . . . . . . . . . . : 10.0.0.1
   Маска подсети . . . . . . . . . . : 255.255.255.0
   Основной шлюз . . . . . . . . . . :
 
Настраивал через мастер, разрешил все исходящие соединения всем компам из локалки, снял все ограничения по максимуму - не помогает!  DNS forwarding включил. Пробовал его отключить, поднять стандартный DNS - не помогло. Куда копать? Очень странное поведение, я такого в своей практике ещё не встречал. Пробовал настройки в соответствии с местным FAQ - только усугубил ситуацию, вообще работать перестало.
Клиентов тоже пробовал настраивать по-разному: DNS прописывал и провайдера, и шлюза - монопенисуально, ни так, ни так эффект один и тот же. В чём может быть затык? Я не понимаю, каким образом доступна только часть сайтов! В чём тут дело? Заранее всем благодарен

Всего записей: 24 | Зарегистр. 16-03-2009 | Отправлено: 15:11 22-10-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AndrewAks

Цитата:
Заранее всем благодарен

Угу. Понаписал много и без толку.
1. На самой KWF проблеммные сайта открываются?
2. Пингуются ли проблемные сайты по IP в момент, когда сайта не пингуются по имени?
 
Прокси используешь? Кеш выруби пока.

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 15:42 22-10-2009
sadafaga

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VovikK

Цитата:
Где-то месяца 3 не подходил в Керио (у меня сейчас 6.6 стоит). И про новую версию тоже совсем недавно услышал  Подскажите, не появилась ли в ней возможность авторизации юзеров, сидящих в терминале (сервер терминалов и керио на разных машинах стоят).

 
Может вот это поможет ? -
 

Цитата:
 В версиях, предшествующих Windows Server 2008 R2, всем сеансам на сервере Узел сеансов удаленных рабочих столов назначался один и тот же IP-адрес. В Windows Server 2008 R2 с помощью IP-виртуализация удаленных рабочих столов можно назначать IP-адреса на уровне сеансов или программ

 
Если будешь пробовать - отпишись сюда.

Всего записей: 487 | Зарегистр. 16-12-2002 | Отправлено: 18:15 22-10-2009
sergprm

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите начинающему, не пинайте сильно.
На W2K3 сервере с тремя сетевухами стоит KWF 6.7.0, два интернета(резервирование) и локалка, все подсети разные, локаль -192.168.0.0. В неё же заведен филиал по VPN IPSec на DI-808, подсеть 192.168.1.0 (таковы требования VPN, разные подсети).
Проблема следующая - внутри локалки между подсетями всё OK. пинги ходят, шары по айпи открываютя в обе стороны - а инет филиалу не идет. В KWF в политиках трафика в источниках доступа к инету прописал и подсеть с маской, и конкретные IP-шники, не идет. В определениях создал группу адресов, добавив и её - нету инета. В филиале шлюзом прописан LAN DI-808(192.168.1.1) DNS - LAN KWF 192.168.0.1. Из 0-ой подсети все гуд, из 1-й - фиг. Помогите разобраться пожалуйста. Третью ночь за чтением инета не переживу.
Решил следующим способом- на клиентах в браузерах указал проксю с KWF, инет пошел а почта нет.
http://s47.radikal.ru/i118/0910/eb/5862a7436c98.jpg
 
IPCONFIG с клиента
Имя компьютера  . . . . . . . . . : client
        Основной DNS-суффикс  . . . . . . :
        Тип узла. . . . . . . . . . . . . : неизвестный
        IP-маршрутизация включена . . . . : нет
        WINS-прокси включен . . . . . . . : нет
 
Internal - Ethernet адаптер:
 
        DNS-суффикс этого подключения . . :
        Описание  . . . . . . . . . . . . : NVIDIA nForce Networking Controller
        Физический адрес. . . . . . . . . : 00-16-17-92-3A-46
        Dhcp включен. . . . . . . . . . . : нет
        IP-адрес  . . . . . . . . . . . . : 192.168.3.25
        Маска подсети . . . . . . . . . . : 255.255.255.0
        Основной шлюз . . . . . . . . . . : 192.168.3.1
        DNS-серверы . . . . . . . . . . . : 192.168.0.1
 
IPCONFIG  и ROUTE PRINT с сервера
Имя компьютера  . . . . . . . . . : server
   Основной DNS-суффикс  . . . . . . :
   Тип узла. . . . . . . . . . . . . : неизвестный
   IP-маршрутизация включена . . . . : да
   WINS-прокси включен . . . . . . . : нет
 
Prov 1 - Ethernet адаптер:
 
   DNS-суффикс этого подключения . . :
   Описание  . . . . . . . . . . . . : Intel(R) PRO/1000 MT Desktop Adapter
   Физический адрес. . . . . . . . . : 00-0E-A6-4B-F3-01
   DHCP включен. . . . . . . . . . . : нет
   IP-адрес  . . . . . . . . . . . . : 192.168.5.2
   Маска подсети . . . . . . . . . . : 255.255.255.0
   Основной шлюз . . . . . . . . . . :
   DNS-серверы . . . . . . . . . . . : 192.168.0.1
   NetBIOS через TCP/IP. . . . . . . : отключен
 
Kerio Virtual Network - Ethernet адаптер:
 
   DNS-суффикс этого подключения . . :
   Описание  . . . . . . . . . . . . : Kerio Virtual Network Adapter
   Физический адрес. . . . . . . . . : 44-45-53-54-4F-53
   DHCP включен. . . . . . . . . . . : да
   Автонастройка включена  . . . . . : да
   IP-адрес  . . . . . . . . . . . . : 10.253.18.1
   Маска подсети . . . . . . . . . . : 255.255.255.0
   Основной шлюз . . . . . . . . . . :
   DHCP-сервер . . . . . . . . . . . : 10.253.18.2
   NetBIOS через TCP/IP. . . . . . . : отключен
   Аренда получена . . . . . . . . . : 25 октября 2009 г. 4:21:40
   Аренда истекает . . . . . . . . . : 26 октября 2009 г. 4:21:40
 
Prov 2 - Ethernet адаптер:
 
   DNS-суффикс этого подключения . . :
   Описание  . . . . . . . . . . . . : Marvell Yukon 88E8050 PCI-E ASF Gigabit E
thernet Controller
   Физический адрес. . . . . . . . . : 00-04-23-D3-DF-29
   DHCP включен. . . . . . . . . . . : нет
   IP-адрес  . . . . . . . . . . . . : 111.111 от лихих людей
   Маска подсети . . . . . . . . . . : 255.255.255.252
   Основной шлюз . . . . . . . . . . :
   DNS-серверы . . . . . . . . . . . : 194.88.14.2
                                       194.88.14.134
 
Dom.ru - PPP адаптер:
 
   DNS-суффикс этого подключения . . :
   Описание  . . . . . . . . . . . . : WAN (PPP/SLIP) Interface
   Физический адрес. . . . . . . . . : 00-53-45-00-00-00
   DHCP включен. . . . . . . . . . . : нет
   IP-адрес  . . . . . . . . . . . . : 92.255.142.200
   Маска подсети . . . . . . . . . . : 255.255.255.255
   Основной шлюз . . . . . . . . . . : 92.255.142.200
   DNS-серверы . . . . . . . . . . . : 212.33.224.136
                                       212.33.225.212
   NetBIOS через TCP/IP. . . . . . . : отключен
 
Lan - Ethernet адаптер:
 
   DNS-суффикс этого подключения . . :
   Описание  . . . . . . . . . . . . : Intel(R) PRO/1000 MT Network Connection
   Физический адрес. . . . . . . . . : 00-04-23-D3-DF-28
   DHCP включен. . . . . . . . . . . : нет
   IP-адрес  . . . . . . . . . . . . : 192.168.0.1
   Маска подсети . . . . . . . . . . : 255.255.255.0
   Основной шлюз . . . . . . . . . . :
   DNS-серверы . . . . . . . . . . . : 192.168.0.1
 
route print
 
IPv4 таблица маршрута
===========================================================================
Список интерфейсов
0x1 ........................... MS TCP Loopback interface
0x2 ...00 0e a6 4b f3 01 ...... Intel(R) PRO/1000 MT Desktop Adapter - Kerio Win
Route Firewall
0x10005 ...44 45 53 54 4f 53 ...... Kerio Virtual Network Adapter - Kerio WinRou
te Firewall
0x10006 ...00 04 23 d3 df 29 ...... Marvell Yukon 88E8050 PCI-E ASF Gigabit Ethe
rnet Controller - Kerio WinRoute Firewall
0x20007 ...00 53 45 00 00 00 ...... WAN (PPP/SLIP) Interface
0x30003 ...00 04 23 d3 df 28 ...... Intel(R) PRO/1000 MT Network Connection - Ke
rio WinRoute Firewall
===========================================================================
===========================================================================
Активные маршруты:
Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика
          0.0.0.0          0.0.0.0   92.255.142.200   92.255.142.200      1
      10.253.18.0    255.255.255.0      10.253.18.1      10.253.18.1     20
      10.253.18.1  255.255.255.255        127.0.0.1        127.0.0.1     20
   10.255.255.255  255.255.255.255      10.253.18.1      10.253.18.1     20
     83.229.185.9  255.255.255.255    шлюз  Prov 2    stat Ip Prov 2      1
    83.229.185.12  255.255.255.255    шлюз  Prov 2    stat Ip Prov 2      1
   83.229.211.229  255.255.255.255    шлюз  Prov 2    stat Ip Prov 2      1
   92.255.142.200  255.255.255.255        127.0.0.1        127.0.0.1     50
   92.255.255.255  255.255.255.255   92.255.142.200   92.255.142.200     50
   94.138.134.224  255.255.255.252   stat Ip Prov 2   stat Ip Prov 2     20
   stat Ip Prov 2  255.255.255.255        127.0.0.1        127.0.0.1     20
   94.255.255.255  255.255.255.255   stat Ip Prov 2   stat Ip Prov 2     20
        127.0.0.0        255.0.0.0        127.0.0.1        127.0.0.1      1
      192.168.0.0    255.255.255.0      192.168.0.1      192.168.0.1     20
      192.168.0.1  255.255.255.255        127.0.0.1        127.0.0.1     20
    192.168.0.255  255.255.255.255      192.168.0.1      192.168.0.1     20
      192.168.1.0    255.255.255.0     192.168.0.15      192.168.0.1      1
      192.168.3.0    255.255.255.0     192.168.0.15      192.168.0.1      1
      192.168.5.0    255.255.255.0      192.168.5.2      192.168.5.2     10
      192.168.5.2  255.255.255.255        127.0.0.1        127.0.0.1     10
    192.168.5.255  255.255.255.255      192.168.5.2      192.168.5.2     10
    212.33.232.77  255.255.255.255   92.255.142.200   92.255.142.200      1
        224.0.0.0        240.0.0.0      10.253.18.1      10.253.18.1     20
        224.0.0.0        240.0.0.0   stat Ip Prov 2   stat Ip Prov 2     20
        224.0.0.0        240.0.0.0      192.168.0.1      192.168.0.1     20
        224.0.0.0        240.0.0.0      192.168.5.2      192.168.5.2     10
        224.0.0.0        240.0.0.0   92.255.142.200   92.255.142.200      1
  255.255.255.255  255.255.255.255      10.253.18.1      10.253.18.1      1
  255.255.255.255  255.255.255.255   92.255.142.200   92.255.142.200      1
  255.255.255.255  255.255.255.255   stat Ip Prov 2   stat Ip Prov 2      1
  255.255.255.255  255.255.255.255      192.168.0.1      192.168.0.1      1
  255.255.255.255  255.255.255.255      192.168.5.2      192.168.5.2      1
Основной шлюз:      92.255.142.200
===========================================================================
Постоянные маршруты:
  Отсутствует

Всего записей: 2 | Зарегистр. 22-03-2009 | Отправлено: 18:47 22-10-2009 | Исправлено: sergprm, 13:08 25-10-2009
Lushpen

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Az4H, вот скрины:  
http://narod.ru/disk/14383933000/int.JPG.html
http://narod.ru/disk/14383992000/tp.JPG.html
И уточнение при отключении винрута выхода из сети в украинка.лан нет,а при удалении работает и даже в инет ломится.

Всего записей: 39 | Зарегистр. 05-10-2005 | Отправлено: 21:28 22-10-2009
AndrewAks

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Угу. Понаписал много и без толку.  
1. На самой KWF проблеммные сайта открываются?  
2. Пингуются ли проблемные сайты по IP в момент, когда сайта не пингуются по имени?  
 
Прокси используешь? Кеш выруби пока.

 
Спасибо за ответ, проблему решил. WinRoute оказался ни при чём, глюканул роутер ZTE. Выключил-включил - всё заработало. Обидно, целый день потерял, промучил клиентов постоянными перезагрузками сервера. Ну да ладно, и на старуху бывает проруха. Сейчас возник тот же глюк, но при других обстоятельствах, о чем на пост ниже...
 
Добавлено:
Уважаемые спецы, подскажите ICQ sniffer, совместимый с Winroute 6.7.0 patch 1 build 6228? Собственно, необязательно конкретно с этой версией, хотя бы с шестой веткой. Поставил Safety-Lab Shadow IM Sniffer v4.21 - инет начал глючить, не все сайты доступны. Вероятнее всего, конфликтуют виртуальные драйвера KWF и данного сниффера - у меня такое было при инсталляции Winroute 6.7.0 и NOD32 4.0.467 businnes edition на одном сервере, решилось отключением защиты интернета и эл.почты на ноде. Прошу гуру поделиться опытом, заранее спасибо!

Всего записей: 24 | Зарегистр. 16-03-2009 | Отправлено: 11:51 25-10-2009
drsmoll



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AndrewAks
Стоит NetResident 1.6, проблем не замечал, работает и с веб, и с почтой итд. (Керио 6.6.0)

Всего записей: 279 | Зарегистр. 13-04-2006 | Отправлено: 11:42 26-10-2009 | Исправлено: drsmoll, 11:42 26-10-2009
Kot_RRR



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Уже моск поломал и видимо плохо поиском пользуюсь.
 
Дано:
Kerio Winrout Firewall 6.7
У него айпи 192.168.0.1
Имя gate
В домене как gate.xxx.local
Но он не резолвится по имени в браузере
То есть когда юзер заходит в интернет, выскакивает страница авторизации, он вбивает свой пароль и работает в сети. Это в идеале. Но у меня у всех пользователей закладка на сервер не по имени а по ай пи адресу. По айпи заходит нормально. по - имени нет.
 
Домен и днс на другой машине. В зонах ДНС все прописано. Пинг по имени идет. Но не открывается по имени. ни по RDP, ни по WEB.  
 
Как сделать так, что бы сервер с керио все таки резолвился по имени?

Всего записей: 81 | Зарегистр. 22-10-2005 | Отправлено: 09:02 27-10-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)
ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru