Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control (ex Kerio WinRoute Firewall) ™





Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio Control 7.2.0 Build 3028, Released on: August 30, 2011 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010

Предыдущие, полностью рабочая версия:
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 16:37 13-05-2010 | Исправлено: korn3r, 09:37 31-08-2011
Starshark2007

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
DmitrySenkov
 
Кстати да, а зачем же Вы модемом PPOE делаете? Ведь тогда всё намного запутаннее, лишний хоп, лишняя маршрутизация. Надлежащей, видимо, у Вас и нету.
Опять же, особо грамотный юзверь, узнав адрес модема, может и мимо керии в инет пойтить, а Вы даже не узнаете ничего.
 
Вы сделайте модем бриджом, установите на керио ппое соединение, которое получит внешний адрес и всё будет телемаркет, обещаю
И нагрузку с модема снимете, они не любят когда их нагружают шифрованией - виснут.
 
Если всё же хотите оставить как есть, тогда кроме правил трафика, давайте таблицу интерфейсов и маршрутизации.

Всего записей: 390 | Зарегистр. 03-02-2006 | Отправлено: 13:44 10-07-2011 | Исправлено: Starshark2007, 13:48 10-07-2011
AQAQ



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго!
Поставил недавно сабж 7.1,
добавил ВПН сервер + 2 туннеля, собираюсь соединить офисы. соединил.
Такой вопрос - как должно выглядеть правило, разрешающее трафик  для подсетей?
в керио почитал ман, но не разобрался немного с ТП.
В мане должно из коробки работать, сети должны видеть друг друга, а у меня только пингуются шлюзы 60.1 и 80.1  - хосты керии через подключенный из дому впн клиент. другие машины из подсетей не пингуются.
http://s1.ipicture.ru/uploads/20110711/lKGQRFkK.jpg
ТП одинаковые сделал на обоих концах.

Всего записей: 790 | Зарегистр. 16-01-2005 | Отправлено: 11:11 11-07-2011 | Исправлено: AQAQ, 22:10 11-07-2011
DmitrySenkov

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
YuraseK

Цитата:
А пробывали на интерфейсе, к которому подключён модем в качестве DNS прописывать IP адрес модема? На локальном интерфейсе я так понимаю прописан только IP с маской? Не могли бы выложить скриншот правил kerio?

 
Да, на внешнем интерфейсе я пробовал по всякому с DNS, варианты были такие: IP адрес модема; IP DNS провайдера;  IP адрес модема + IP DNS провайдера;  IP адрес внутреннего интерфейса + IP DNS провайдера;  IP адрес внутреннего интерфейса. При этом я в самом Kerio на Интернет интерфейсе с каждым разом пробовал подставлять принудительно  IP DNS провайдера или брать их автоматом из самой настройки интерфейса. При этом всегда была включена в настройке DNS переадресация. На локальном интерфейсе DNS - IP самого локального интерфейса.
Скриншот пока не могу выложить, т.к. это не основная работа и я там пока не могу появиться. Но не думаю, что это принципиально, т.к. уверяю вас, что правила созданы начисто через мастер, где на вопрос, что открыть, был ответ - всё!. Там есть правило, что с локальных доверенных интерфейсов открыты интерфейсы в интернет по всем службам. Другие дополнительно я не добавлял пока и ничего не ограничивал.
 
Добавлено:
Starshark2007

Цитата:
Кстати да, а зачем же Вы модемом PPOE делаете? Ведь тогда всё намного запутаннее, лишний хоп, лишняя маршрутизация. Надлежащей, видимо, у Вас и нету.  


Цитата:
Вы сделайте модем бриджом, установите на керио ппое соединение, которое получит внешний адрес и всё будет телемаркет, обещаю

 
Когда я дошел до точки, то тоже так подумал и бридж на модеме сделал, соответственно на Винде соединение, которое тоже засунул в интернет-интерфейсы. Соединение с провайдером прошло успешно, но при включенном Керио страницы так же не открываются.
Что-то с DNS переадресацией не так. Замечу, о чем, кажется писал выше, Скайп и обновление локального NOD32 по http (с пользовательского порта) работало.

Всего записей: 34 | Зарегистр. 07-08-2009 | Отправлено: 17:12 11-07-2011 | Исправлено: DmitrySenkov, 17:22 11-07-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
StrangerUz

Цитата:
Да....правильно, но почему не авторизовывает их по тому же запросу веб-браузера ?
Ведь голочка "Включить автоматическое выполнение авторизации пользователя Веб обозревателями" стоит. ???
Про это я писал в самом начале, на что мне уважаемый Tihon_one ответил я сам невнимательный и туплю.

 
 
а где вы прочитали что отметка "включить автоматическую авторизацию пользователей веб обозревателями" относится к автоматической авторизации через ip адрес? Эта настройка относится к автоматической авторизации через протокол NTLM.
 
Почему у вас только некоторые ПК не авторизуются по ip адресу, через http, резонно включить пользовательское логирование в debug по поводу авторизации пользователей, НО значительно корректней, в вашем случае, вместо учётных записей\групп пользователей ip адрес\группы ip адресов ваших пользовательских хостов, т.к. раз уж вы используете привязк3у ip к учёткам, значит они у вас назначены статически, и как следствие, чтобы не усложнять методы конфигурирования правил трафика Kerio Control(упрощение и оптимизация основополагающий момент любого дела не только администрирования), разумней оперировать именно ip\группами ip в правилах трафика.
 
Но это моё имхо, всего лишь основанное на некотором опыте конфигурирования различных схем авторизации пользователей услуг Интернет, через программный шлюз Kerio Control.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 17:42 11-07-2011
sohoman

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
 

Цитата:
Почему у вас только некоторые ПК не авторизуются по ip адресу, через http,  

 
Вы настолько увлеклись путаницей мыслей у автора вопроса, что запутались сами. ПК не авторизуются, они не юзеры
 
Проблема автора проста, как три рубля, и решение он сам уже назвал - пингануть. А почему такое происходит - да потому, что из всех протоколов,  указанных во втором правиле, только пинг не передает никаких паролей в керио и керио ему разрешает пройти в инет, тем самым авторизуя по ИП юзера, а все остальные перечисленные там порты ака службы пароли передают, но свои - для керио неизвестные, и потому керио их по этому правилу не пускает и с юзером автоматически не ассоциирует, так как ИП для ассоциации еще не определен, а пароль уже назван. Вот и весь сказ.  
К тому же, выше кто-то указывал на отсутствие в этом правиле службы, передающей пароли, предлагая ввести хттп - автоматическая авторизация сработает только при совпадении паролей оси и керио, или при запоминании пароля керио в браузере. Если не автоматическая - то запрос логин\пасса, что для последующих действий один хрен - юзер уже определен.Тоже решение не из худших - в автозагрузку яндекс и забыл про проблемы. Добавь любую службу, которая будет ломиться в инет без своих пароле, хоть сервис времени.
А то, что автор никак не хочет понять разницу между компом и юзером в керио - это его дело, в конце концов. Автор, посмотри на статус активные хосты при отсутствии у кого-то инета - ты не увидишь там подключенный хост потому. что для хоста не определяется его адрес, даже если он получен хостом по дхцп от керио - ты не разрешаешь хосту пройти ни через одно разрешающее правило.
 
Громогласно заявлять о багах производителя из-за того, что почтовый клиент настроен на получение почты с включенной шифрацией - это глупость неимоверная, она говорит о молодости и бестолковости админа и на юзанье гугль-майла. Инспектор протокола на почтовых сервисах отключают только или очень уверенные в себе люди с дополнительными антивирусами, или полные неадекваты.
 
Честно сказать - не понимаю, зачем автору вопроса керио, какую задачу в сети оно решает - с такими правилами достаточно включить общий доступ и установить локальные пароли на хосте который типа шлюз.
 
 
Tihon_one
 
Отдельно про выражение "не усложнять методы конфигурирования правил трафика"  - мне лично очень понравилось своей неимоверной оригинальностью: это новое понятие в кериотстве, даже целая сущность, можно сказать, так что ставьте смело (С) на данный шедевр  
Ну и хотя бы пару таких методов изложите, плс, в назидание и  для примера.  
Научный тык и пол\палец\потолок, как и кериотский мастер - не в счет

Всего записей: 36 | Зарегистр. 22-05-2011 | Отправлено: 00:18 12-07-2011 | Исправлено: sohoman, 00:23 12-07-2011
PeterQ

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
На днях обновил KWF 6.2.2 до 7.0.1 и столкнулся с проблемой. Домен Windows, Kerio и пользователи в домене, включена прозрачная авторизация AD. В версии 6.2.2 в настройках авторизации надо был задавать имя домена из которого брать пользователей, в 7.0.1 же имя домена, видимо, автоматически подхватывается - изменить его нельзя. Настройки с 6.2.2 подхватились нормально, но 7.0.1 показывает домен как BLA-BLA.com (как он и показан везде в Винде), а пользователи для авторизации дают логин с NetBIOS именем домена, т.е. BLA-BLA\username.
 В 6.2.2 это имя было в настройках вручную задано как BLA-BLA и всё работало как надо. Теперь же авторизация не идёт, Kerio ругается что домен BLA-BLA не найден в настройках… Как можно заставить 7.0.1 видеть домен правильно?
PS Керио не на DC, просто обычный сервер в домене.

Всего записей: 110 | Зарегистр. 26-01-2004 | Отправлено: 01:48 12-07-2011
coreyblack

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите , можно ли в KerioStar подкоректировать где-то пхп или другой файл, чтоб в результате в разделе "Web-категории" показывало не 10 "Самые популярные web-категории" а больше категорий или вообще все?

Всего записей: 19 | Зарегистр. 25-08-2005 | Отправлено: 11:20 12-07-2011
funtik



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
PeterQ
 

Цитата:
автоматически подхватывается - изменить его нельзя

 
В "Домены и аутентификация" закладка "Active Directory",  справа не заметил кнопочку "дополнительно"

Всего записей: 234 | Зарегистр. 18-01-2002 | Отправлено: 11:49 12-07-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sohoman
) спасибо за такой отклик
 

Цитата:
Ну и хотя бы пару таких методов изложите, плс, в назидание и  для примера.

пишите, что-нибудь и вам придумаем )

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 11:56 12-07-2011
Starshark2007

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Sohoman
 

Цитата:
все остальные перечисленные там порты ака службы пароли передают, но свои - для керио неизвестные, и потому керио их по этому правилу не пускает и с юзером автоматически не ассоциирует, так как ИП для ассоциации еще не определен, а пароль уже назван. Вот и весь сказ.  

 
Ой, чего-то мне кажется, что Остапа понесло....
 
Какие-какие такие пароли передают службы и причем здесь керио?
 
IMHO, любая перечисленная во втором правиле служба _обязана_ вызвать автоматическую (по ip) авторизацию.

Всего записей: 390 | Зарегистр. 03-02-2006 | Отправлено: 12:38 12-07-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Starshark2007
и ведь началось всё с благой мысли предложить товарищу StrangerUz почему его пинги работают и т.д. и т.п., в итоге всё свалилось на обиды и ленивое отбрыкивание, чем я грешен не спорю, т.к. одно и тоже печатать уже сильно утомило . А сейчас народ переходит в верхние слои атмосферы.
 
Ребят проблема стартававшего вопрос в том, что он не думая прочитал ман, и запостил сюда "почему", + к тому он не верно выбрал именно метод указания источника для своей схемы авторизации пользователей(да да точняк, не хостов), что именно ему удобней\корректней\ будет использовать уже сказали, потому как использование групп ip адресов лично в ситуации пользователя StrangerUz, будет правильней и наглядней лично для него самого.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 13:24 12-07-2011
PeterQ

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
funtik

Цитата:
В "Домены и аутентификация" закладка "Active Directory",  справа не заметил кнопочку "дополнительно"  

Там можно подключить дополнительный домен, но нельзя изменить основной, при этом при ручном заведении домена по netbios-имени почему-то не проходит FETCH на контроллер домена, т.е. пользователей из домена BLA-BLA.com Керио в настройке показывает, а из BLA-BLA не может…
 
Всё! Победил. Оказывается не было правила, разрешающего весь локальный трафик. Добавил его самым первым и всё побежало — и без записей о доп. доменах.
Странно что в 6.2.2 проблемы не было — то ли это правило было но чудом потерялось при миграции, то ли ещё какие-то барабашки…

Всего записей: 110 | Зарегистр. 26-01-2004 | Отправлено: 13:45 12-07-2011
annesiuk

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток  
имеется машина KWF +AD server 2008 сеть А
одна сетевуха смотрит в нет
vpn:10.189.20.0
К нему подключен через VPN канал KWF server 2003 сеть Б  
сетевужа одна нет поднимается через pppoe  подключение  
локалка 192.168.21.0
VPN 10.189.21.0  
маршруты на обоих точках предоставляются автоматически удаленной точкой
 
друг друга машины прекрасно видят
машины из сети Б видят сервер сети А
но сеть А не видит другие машины из сети Б
 
сеть А route print
         0.0.0.0          0.0.0.0     ************    ************    266
     10.189.20.0    255.255.255.0         On-link       10.189.20.1    276
     10.189.20.1  255.255.255.255         On-link       10.189.20.1    276
   10.189.20.255  255.255.255.255         On-link       10.189.20.1    276
     10.189.21.0    255.255.255.0         On-link       10.189.20.1    276
     10.189.21.2  255.255.255.255         On-link       10.189.20.1    276
   10.189.21.255  255.255.255.255         On-link       10.189.20.1    276  
       127.0.0.0        255.0.0.0         On-link         127.0.0.1    306
       127.0.0.1  255.255.255.255         On-link         127.0.0.1    306
 127.255.255.255  255.255.255.255         On-link         127.0.0.1    306
          192.168.21.0    255.255.255.0      10.189.21.1      10.189.20.1     20
        224.0.0.0        240.0.0.0         On-link         127.0.0.1    306
        224.0.0.0        240.0.0.0         On-link       10.189.20.1    276
        224.0.0.0        240.0.0.0         On-link      *************    266
  255.255.255.255  255.255.255.255         On-link         127.0.0.1    306
  255.255.255.255  255.255.255.255         On-link       10.189.20.1    276
  255.255.255.255  255.255.255.255         On-link      ***********    266
 
сеть Б route print
 
          0.0.0.0          0.0.0.0   **************   ************     1
  10.189.20.0    255.255.255.0      10.189.21.2      10.189.21.1      1
  10.189.20.6  255.255.255.255      10.189.21.2      10.189.21.1      1
      10.189.21.0    255.255.255.0      10.189.21.1      10.189.21.1     20
      10.189.21.1  255.255.255.255        127.0.0.1        127.0.0.1     20
        127.0.0.0        255.0.0.0        127.0.0.1        127.0.0.1      1
     192.168.21.0    255.255.255.0     192.168.21.2     192.168.21.2     20
     192.168.21.2  255.255.255.255        127.0.0.1        127.0.0.1     20
   192.168.21.255  255.255.255.255     192.168.21.2     192.168.21.2     20
        224.0.0.0        240.0.0.0      10.189.21.1      10.189.21.1     20
        224.0.0.0        240.0.0.0     192.168.21.2     192.168.21.2     20
        224.0.0.0        240.0.0.0   ***************   ************      1
  255.255.255.255  255.255.255.255      10.189.21.1      10.189.21.1      1
  255.255.255.255  255.255.255.255   ************   *************      1
  255.255.255.255  255.255.255.255     192.168.21.2     192.168.21.2      1
в сети А 1 машина
 
Добавлено:
вопрос закрыт. доступ блокировал антихакер каспера. Добавил ему зоны, и он больше не нервничал.

Всего записей: 8 | Зарегистр. 17-09-2008 | Отправлено: 18:53 12-07-2011
sohoman

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Starshark2007
ваше имхо вам и в пользование, поскольку на иное оно не пригодно в силу своей инвалидности на инглише.
 
П.С. не дочитал второй пост от Тихона: в паре с ним в вышеуказанном направлении как примитивно по вопросу  неграмотные в мануале.
 
Tihon_one
Уважаемый, за общение с Вами мне тут выписывают бананы ака ShriEkeR- им шокинг.
 
Вы прокаженный или сами бананы выдаете?
 
Жаль.  
Вас.
В любом раскладе.
 

Всего записей: 36 | Зарегистр. 22-05-2011 | Отправлено: 23:27 12-07-2011 | Исправлено: sohoman, 23:37 12-07-2011
Starshark2007

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
sohoman
 
Ты откровенно заебал уже. Не надоело ники раз в месяц менять?
 
Лахудра хуева.
 
Когда будешь хоть чуть разбираться в предмете - тогда будешь советы раздавать куда ходить. чмо

Всего записей: 390 | Зарегистр. 03-02-2006 | Отправлено: 11:49 13-07-2011
coreyblack

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По моему вопросу никаких соображений нет?
Подозреваю что собака зарыта тут:
C:\Program Files (x86)\Kerio\WinRoute Firewall\webiface\templates\print_categories.inc
строка: $x_z = new x_10('L4', '', 'categories');  
но когда я меняю значение на отличное от x_10, например x_11, то при запросе "Web-категории" из вебки, запрос не отрабатывает до конца...

Всего записей: 19 | Зарегистр. 25-08-2005 | Отправлено: 12:58 13-07-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
coreyblack
предполагаю что с таким вопросом лучше в тп обратиться

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 13:02 13-07-2011
coreyblack

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
 
У меня не лицензионная версия 6.7.1 (6399).  
Попробую обратиться в тп.  
Но если у кого-то возникнут идеи как решить проблемму - отзовитесь пожалуйста.

Всего записей: 19 | Зарегистр. 25-08-2005 | Отправлено: 13:21 13-07-2011 | Исправлено: coreyblack, 13:21 13-07-2011
StrangerUz

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Starshark2007

Цитата:
Третье правило действует, только на уже авторизованых юзеров, а он еще НИКТО.

 
Как это не кто ? А как же привязка Логина и айпи ? Когда привязываеш логин к айпи ты уже даёш понять керио что такой то айпи и есть этот юзверь.
 
Добавлено:
Tihon_one
Тогда объясните для чего нужна привязка юзера к айпи ?

Цитата:
т.к. одно и тоже печатать уже сильно утомило .

Дыг объяснений сему вы так и не привели, а говорить что удобней управлять ИП или диапозонами айпишников это спорный вопрос, вот мне кажется что по Логину легче ориентирования.
 
Уважаемый sohoman вы суть проблемы вапще читали ? или прочли первое и последнее предложение ?

Цитата:
порты ака службы пароли передают, но свои - для керио неизвестные, и потому керио их по этому правилу не пускает и с юзером автоматически не ассоциирует, так как ИП для ассоциации еще не определен, а пароль уже назван. Вот и весь сказ.  

 
Как это ип не определён, вы совсем с дубу упали ? Ип определяется при логирование юзера в систему.
При запросе любой странички запрос идёт сперва на керио, где керио должен проверить его айпи => определить какому логину он принадлежит, затем посмотреть Стоит  ли это юзер в группе которой разрешон доступ в интерент и авторизавать его.
По моему всё логично!
 

Цитата:
Автор, посмотри на статус активные хосты при отсутствии у кого-то инета - ты не увидишь там подключенный хост потому. что для хоста не определяется его адрес, даже если он получен хостом по дхцп от керио - ты не разрешаешь хосту пройти ни через одно разрешающее правило.  

Ошибаешся! Специально перепровил, при прописание на клиентском компе только шлюза Керио, он уже появился в активных хостах. Прежде чем что то писать проверь сам, или лучше не чего не пиши чем людей дезинформировать.
 
 
Добавлено:

Цитата:
Громогласно заявлять о багах производителя из-за того, что почтовый клиент настроен на получение почты с включенной шифрацией - это глупость неимоверная

Я не писал что получение почты с включенной шифрацией что это баг. Я лишь спросил почему так, так происходит на некоторых хостах.
З.Ы. Ты внимательней читай форум, прежде чем что то писать.
А баг я имел в виду то что Керио автоматом не определят Логин по привязанному ИП, и пока В ЭТОМ меня не кто не переубедил.

Всего записей: 29 | Зарегистр. 06-12-2008 | Отправлено: 15:50 13-07-2011
777scorpio777



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
всем здравствуйте
тут только что были мысли что вместо pppoe соединения на модеме лучше сделать бридж
так действительно будет лучше? подскажите кто сталкивался
у самого модем zyxel через pppoe, kerio 7.0.1, пока особых проблем нет, но все-таки хочется по правильному сделать
спасибо

Всего записей: 112 | Зарегистр. 01-03-2009 | Отправлено: 19:46 13-07-2011
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru