Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.6.0 - March 31, 2009
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11860 | Зарегистр. 05-06-2002 | Отправлено: 10:51 13-07-2008 | Исправлено: niichavo, 09:30 13-05-2009
alin



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите, пожалуйста, настроить сетевой телефон (X-Lite)?
Kerio 6.4.2, Нат настроен на две локальные сети (Local и Wi-Fi) и выход на локалку провайдера Prov.
У провайдера такая инфа:

Цитата:
При использовании firewall нужно открыть:
1. Входящий tcp-трафик от хоста voip.neone.ru(83.167.65.74) с порта 5060 на порт 5060.
2. Исходящий tcp-трафик с порта 5060 на хост voip.neone.ru(83.167.65.74) на порт 5060.
3. Входящий udp-трафик от хоста voip.neone.ru(83.167.65.74) с порта 5060 на порт 5060.
4. Исходящий udp-трафик с порта 5060 на хост voip.neone.ru(83.167.65.74) на порт 5060.
5. Входящий udp-трафик со всех адресов с портов 5000-65535 на порты 5000-65535.
6. Исходящий udp-трафик с портов 5000-65535 на все адреса на порты 5000-65535.
В случае работы софтфона за роутером с NAT:
1. Указать в настройках софтфона STUN-сервер - voip.neone.ru.
1. Настроить на роутере редирект tcp-порта 5060 на компьютер софтфона на порт 5060.
2. Настроить на роутере редирект udp-порта 5060 на компьютер софтфона на порт 5060.
3. Настроить на роутере редирект udp-портов 5000-65535 на компьютер софтфона на порты 5000-65535.

Как нужно настроить правила, чтобы внутренняя (Local и Wi-Fi) сеть  могла использовать сетевой телефон (X-Lite).
Заранее благодарен!
PS: Подскажите сколько могут подключиться максимально людей из сети провайдера на локальную сеть при работе Kerio 6.4.2 если на одной из машин стоит сервисная служба к которой подключаются юзеры?

Всего записей: 683 | Зарегистр. 05-08-2004 | Отправлено: 15:06 28-02-2009 | Исправлено: alin, 18:57 28-02-2009
YuraseK

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня на одной машине используется DC на базе Windows Server 2003 Rus EE R2 SP2 и Kerio WinRoute Firewall 6.5.2. На сервере два сетевых интерфейса: один локальный, а другой для Интернет с подключением модема в режиме роута. Настройки DNS сделал в соответствии с инструкцией. По сети и локально всё замечательно резолвится, но при попытке открыть оснастку с груповыми политиками вываливается ошибка: Контроллер домена для операций групповой политики недоступен. Таким образом настройки GPO недоступны. Я прописал в hosts следующее: 127.0.0.1 server.domain.local и всё заработало! Связано ли это с Kerio (в соответствии с интсрукцией DNS Forwarder был отключён) или собака зарыта в настройках DNS сервера?

Всего записей: 562 | Зарегистр. 12-12-2003 | Отправлено: 20:17 01-03-2009
vimaret



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
YuraseK

Цитата:
Я прописал в hosts следующее: 127.0.0.1 server.domain.local и всё заработало! Связано ли это с Kerio (в соответствии с интсрукцией DNS Forwarder был отключён) или собака зарыта в настройках DNS сервера?

А строка "127.0.0.1       localhost" в hosts у Вас есть?
 
 
Добавлено:
alfin13

Цитата:
Как автоматически добавлять пользователей  
т.е. из "неопознанные пользователи" разделяя их по MAC адресам заполнять список пользователей Kerio  
P/s необходимо для открытой wi-fi сети

Автоматически добавлять не получится. Нужно как минимум сначала завести пользователей во внутренней базе Керио, сделать привязку каждого пользователя к IP адресу. Поднять DHCP сервер в Керио (если его нет в винде). В DHCP настроить привязку (резервирование) IP адресов к  MAC адресам. Тогда каждому MAC адресу будет сопоставлен Пользователь.
 
 
Добавлено:
exdee

Цитата:
подскажите как граммотно обновится до новой версии? Просто удалить и поставить новую версию? или есть какие нибудь подводные камни?  

Если у Вас легальная версия, то просто накатывайте ее поверх (читайте рекомендации разработчика), в противном случае идите сюда http://forum.ru-board.com/topic.cgi?forum=35&topic=35888&start=2040 и читайте рекомендации врачей.
Подводные камни могут быть всегда, причем только у вас проявиться. Это зависит от конфигурации Вашей системы. Поэтому золотое правило любых изменений на сервере - это сначала сделать Acronis- ом образ для отката, а потом обновлять.
 
Добавлено:
HotBeer

Цитата:
НАТ включен в этом правиле, хотя он не обязателен, так как я использую непрозрачный прокси,  

непрозрачный прокси в Керио урезанный и реализован далеко не на все протоколы, Я пока использую версию 6.3.1 так вот в ней только HTTP и FTP, если у вас более поздняя версия, то возможно там они добавили еще протоколов, я не отслеживал, Но пинги и торенты врядли работают через прокси. Им нужен нат.

Цитата:
НАТ не делаю, так как у меня клиенты сидят под другим шлюзом по умолчанию, который в глобальный каталог смотрит  

А вот это уже более интересно. Если можно подробнее, т.к. нифига не понятно, но причина возможно здесь.

Всего записей: 306 | Зарегистр. 19-08-2004 | Отправлено: 03:53 02-03-2009
golon

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По поводу проблемы с ограничением прав доступа для локального пользователя сервера с Керио.
Вот скрины с настроек керио
 
 
HTTP policy

 
Traffic policy

 
На сервере, где установлен сам Керио - пользователь Admin
В Traffic policy правило для сервака - Firewall
 
Вроде Admin как и все добавлен в правило, но тольку никакого.
И еще по логам заметил, что когда из сети ходим то в логах идет внутренний IP типо 192.168.0.xxx
при хождении в нет с ПК с керио в логах показывает IP внешний наш

Всего записей: 64 | Зарегистр. 06-08-2005 | Отправлено: 05:30 02-03-2009 | Исправлено: golon, 05:34 02-03-2009
HotBeer

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vimaret

Цитата:
непрозрачный прокси в Керио урезанный и реализован далеко не на все протоколы, Я пока использую версию 6.3.1 так вот в ней только HTTP и FTP, если у вас более поздняя версия, то возможно там они добавили еще протоколов, я не отслеживал, Но пинги и торенты врядли работают через прокси. Им нужен нат.

 
Тогда как правильно сделать НАТ , если ситуация такава
Контроллер домена с часть СУБД, общие шары, Гарант, почтовый сервак...
Маршрутизатор циско
на моей крыше точка от циско
роутер
сервак контроллеп домена второго уровня (2003 с DHCP)
моя подсеть
и один из компов моей подсети, через два свитча от сервака стоит являются шлюзом (дополнительным интернетом, который в последтсвии стал основным)
Просто если делать НАТ, то тогда надо, чтобы у клиентов стоял шлюз по умолчанию машина с керио, а так сделать не могу, так как шлюз по умолчанию в DHCP забит точка циско, которая смотрит в глобальный каталог.
Можно конечно на клиентах прописать дополнительный постоянный маршрут к глабальному каталогу, а шлюзом по умолчанию забить машину с керио, но винда в двумя шлюзами всегда работает со странностями, то есть то в части контор нормально, то нет, или я чего то недопонимаю

Всего записей: 86 | Зарегистр. 19-07-2007 | Отправлено: 06:08 02-03-2009
vimaret



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
HotBeer
Вы сложно объясняете или я трудно въезжаю, но картина рисуется следующая:
Из вашей локальной сети есть два выхода как-бы наружу. Один через керио в инет, второй через циско к контроллеру домена. Если это так, то выход на КД тоже можно считать локальной подсетью. Шлюз должен быть один и только один и указывать на выход в инет, т.е на керио. Вторую локалу (к КД) нужно тоже пропустить через ваш Керио (добавить еще одну сетевуху), только разрешить все протоколы и убрать инспектора. Ну также как стандартное правило для локалки. А дальше уже настраивать. Такая звезда должна заработать. Если я не правильно понял вашу схему, тогда рисуйте ее более подробно. лучше картинкой с указанием IP-шников. Приводите ipconfigi и route print-ы, ну и правила конечно.

Всего записей: 306 | Зарегистр. 19-08-2004 | Отправлено: 07:31 02-03-2009
exdee



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Перешёл на последнюю версию, но проблема так и осталась не решённой...

Цитата:
Добрый день. Проблема в следующем: Kerio 6.4.0.3176, перестала работать такая штука. Есть url группа запрещающая просмотр определённых сайтов и есть соответствующее http policy в котором при заходе на запрещённую страничку должна у пользователя выскакивать надпись о запрете на просмотр данной страницы. Так проблема в том, что до недавнего времени всё отлично работало, а сейчас перестало. Вместо страницы с словами о запрете выскакивает просто: Невозможно отобразить страницу. В чем может проблема? Заранее благодарен.

Может буду какие-нибудь соображения? Пользователи не понимают, когда у них страница не открывается не потому что проблемы с нетом, а потому что просмотр её запрещён политикой организации.
 
Добавлено:
Добрый день. Обновился до последний версии, но проблема так и не решилась

Цитата:
Проблема в следующем: Kerio 6.4.0.3176, перестала работать такая штука. Есть url группа запрещающая просмотр определённых сайтов и есть соответствующее http policy в котором при заходе на запрещённую страничку должна у пользователя выскакивать надпись о запрете на просмотр данной страницы. Так проблема в том, что до недавнего времени всё отлично работало, а сейчас перестало. Вместо страницы с словами о запрете выскакивает просто: Невозможно отобразить страницу. В чем может проблема? Заранее благодарен.

Может будут какие-нибудь соображения? Пользователи просто замучали...не понимают что у них страничка не открывается не потому что проблемы с нетом, а потому что это запрещено политикой компании.

Всего записей: 165 | Зарегистр. 01-02-2007 | Отправлено: 15:17 02-03-2009
senator14

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем доброго времени суток! Возник такой вопрос: у меня стоит Керио версии 6.5.2, сеть одноранговая, пользователи авторизуются по IP-адресам. В статистике появился "неопознанные пользователи", который имеет львиную долю траффика, никак не могу понять что это за "пользователь" такой. Не могли бы подсказать, как решить этот вопрос. Заранее благодарен...

Всего записей: 89 | Зарегистр. 21-11-2006 | Отправлено: 16:04 02-03-2009
FantomStar4

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Керио 6.4.2  
Провайдер раздает инет через VPN (на сервере с керио 2 сетевых карты + VPN подключение).  
У провайдера имеется Proxy сервер, через который требуется пропускать инет, даже если используемое приложение само по себе не умеет работать с прокси.  
 
На керио настроено 3 правила (сверху вниз)  
1. С локалки разрешен доступ на сервер (сервис any)  
2. С сервера разрешен доступ везде (сервис any)  
3. C локалки в VPN (сервис any)  
В правиле 3 настроен NAT (translate to IP adres of interface; и плюс портмаппинг на IP и порт proxy провайдера)  
 
Теоретически такие правила должны бы перенаправлять все пакеты из локалки на прокси прова, а тот в свою очередь должен бы отправлять эти запросы адресатам, однако этого почему то не происходит (приложения которые настроены на прокси прова в инет выходят нормально, а все остальные, на которых прокси не настроен обрубаются намертво)  
 
Подскажите пожалуйста как настроить правила керио чтобы весь травик из локалки слался на прокси провайдера? а то у меня уже фантазии не хватает(

Всего записей: 2 | Зарегистр. 26-02-2009 | Отправлено: 18:10 02-03-2009
terenko

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
при включенном SSL VPN можно ли обогнуть Kerio Clientless SSL VPN и повесить другой Web-сервис (например, сайт), сохранив при этом доступ через httpS ?

Всего записей: 2 | Зарегистр. 15-12-2005 | Отправлено: 02:45 03-03-2009
vimaret



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
exdee

Цитата:
url группа запрещающая просмотр определённых сайтов.....до недавнего времени всё отлично работало, а сейчас перестало.

Вы не первый раз задаете этот вопрос. Скорее всего denial page у вас не появляется потому, что работает не это правило, а какое-то другое. Исходя из предположения, что чудес не бывает, логично сделать вывод, что однажды было что-то испорчено. Но боюсь что, для решения этой проблемы нужно сесть за ваш компьютер.  Поэтому предлагаю вам обычный алгоритм поиска проблемы самостоятельно. Пишете отдельный HTTP полис в самом простейшем варианте, для блокировки конкретного сайта. Например на вкладке General ставите Any user, Do not require authentication, URL begins with: *.kerio.com*, Deny access to the web site, Log. Ставите этот полис на самый верх. Идете на сайт Керио и убеждаетесь, что полис его блочит. (включили/выключили полис - убедились). Следующий шаг: на вкладке Advanced проверяете работоспособность всех режимов (Show denial page, show blank page, redirect...). Ну и так далее step by step усложняя правило. В конце концов вы найдете проблему.

Всего записей: 306 | Зарегистр. 19-08-2004 | Отправлено: 04:14 03-03-2009
HotBeer

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vimaret
На счет пустить до контроллера домена логично , но на моей практике получается, что  дело в том, что инет по соображению головной конторы должен у нас идти от контроллера домена первого уровня, до которого не всегда связь есть (лучше не спрашивать почему), а дальше идет моя подсеть, которая соединена радио антенной направленной к ним, то есть антенна стоит на моей конторе, а в силе того, что провайдер один только согласился на нашу промышленную зону инет давать на телефон, который расположенн в другом здании, который расположен в двух свитчах от моего контроллера домена второго уровня (а номера, которые у нас в конторе, подключены к АТС провайдера, который не согласился нам давать инет, так как он работает только с нашей головной конторой) , ...то есть в моем случае проблема не только техническая, но в большей степени политическая, и исходя из этой политики приходиться настраивать как есть, то есть шлюз то должен быть один, поэтому у меня один шлюз и один прокси сервер, который находиться в другом здании.  
вообщем схема примерно такая
Контроллер домена первого уровня 10,47,2,1 (10,47,2,0 подсеть)
Cisco
радио
точка cisco
контроллер домена второго уровня 10,47,19,2 (10,47,19,0 подсеть)
Настройка протокола IP для Windows
   Имя компьютера  . . . . . . . . . : smu2
   Основной DNS-суффикс  . . . . . . : cmy2.yrsg.local
   Тип узла. . . . . . . . . . . . . : гибридный
   IP-маршрутизация включена . . . . : нет
   WINS-прокси включен . . . . . . . : нет
   Порядок просмотра суффиксов DNS . : cmy2.yrsg.local
 
Подключение по локальной сети - Ethernet адаптер:
   DNS-суффикс этого подключения . . :  
   Описание  . . . . . . . . . . . . : HP NC320i PCIe Gigabit Server Adapter
   Физический адрес. . . . . . . . . : 00-1A-4B-0B-F3-AC
   DHCP включен. . . . . . . . . . . : нет
   IP-адрес  . . . . . . . . . . . . : 10.47.19.2
   Маска подсети . . . . . . . . . . : 255.255.255.0
   Основной шлюз . . . . . . . . . . : 10.47.19.10
   DNS-серверы . . . . . . . . . . . : 10.47.19.2
                                       10.47.2.1
   Основной WINS-сервер  . . . . . . : 10.47.19.2
 
дальше моя машинка, на которой хотелось бы как нить получить пинг, телнет, smtp, pop3 наружу в инет
Подключение по локальной сети - Ethernet адаптер:
        DNS-суффикс этого подключения . . : cmy2.yrsg.local
        Описание  . . . . . . . . . . . . : D-Link DFE-530TX PCI Fast Ethernet Adapter (rev.C)
        Физический адрес. . . . . . . . . : 00-05-5D-74-85-BE
        Dhcp включен. . . . . . . . . . . : нет
        IP-адрес  . . . . . . . . . . . . : 10.47.19.133
        Маска подсети . . . . . . . . . . : 255.255.255.0
        Основной шлюз . . . . . . . . . . : 10.47.19.10
        DNS-серверы . . . . . . . . . . . : 10.47.19.2
                                            10.47.2.1
        Основной WINS-сервер  . . . . . . : 10.47.19.2
 
-свитч (уже в соседнем здании)
-свитч (во втором здании, где уже к нему подключена машина с керио)
вот его конфиг:
Internet - Ethernet адаптер:
        DNS-суффикс этого подключения . . :  
        Описание  . . . . . . . . . . . . : Realtek RTL8169/8110 Family Gigabit Ethernet NIC #2
        Физический адрес. . . . . . . . . : 00-1A-4D-8B-C7-E2
        Dhcp включен. . . . . . . . . . . : нет
        IP-адрес  . . . . . . . . . . . . : 192.168.1.3
        Маска подсети . . . . . . . . . . : 255.255.255.0
        Основной шлюз . . . . . . . . . . : 192.168.1.1
        DNS-серверы . . . . . . . . . . . : 217.20.82.4
                                            217.20.80.40
 
Подключение по локальной сети 3 - Ethernet адаптер:
        DNS-суффикс этого подключения . . :  
        Описание  . . . . . . . . . . . . : D-Link DFE-530TX PCI Fast Ethernet Adapter (rev.C)
        Физический адрес. . . . . . . . . : 00-05-5D-74-6B-B5
        Dhcp включен. . . . . . . . . . . : нет
        IP-адрес  . . . . . . . . . . . . : 10.47.19.4
        Маска подсети . . . . . . . . . . : 255.255.255.0
        Основной шлюз . . . . . . . . . . :  
        DNS-серверы . . . . . . . . . . . : 10.47.19.2
а трафик полис оставил самый простой
1. фаирвол  - Интернет / днс, фтп, пинг, поп3, смтп телнет, хттп /разрешить / НАТ по умолчанию  
2. аутентифицированный пользователи - Интернет / днс, фтп, пинг, поп3, смтп телнет, хттп /разрешить / НАТ по умолчанию  
3. Локальный трафик  
фаирвол - локальная сеть   все разрешить
локал    - фаирвол  
HTTP Police оставил по умолчанию, пока никакие урлы не вводил

Всего записей: 86 | Зарегистр. 19-07-2007 | Отправлено: 06:45 03-03-2009
exdee



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vimaret
Попробовал всё. Созданное правило отрабатывает, но не появляется сама страничка с текстом который я вбиваю. Чистая страница и редирект обрабатываются нормально, а вот страница с текстом который вбиваешь сам нифига не отображается, просто выдаёт ошибку в адресе.

Всего записей: 165 | Зарегистр. 01-02-2007 | Отправлено: 09:08 03-03-2009 | Исправлено: exdee, 09:15 03-03-2009
Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
exdee
1. Конфигурация -> Дополнительные параметры -> Веб-интерфейс / SSL-VPN -> задай Имя сервера WinRoute.
Например my.сompany.com.
2. Галки так:

3. В Windows\System32\Drivers\Etc\hosts пропиши строку:
xxx.xxx.xxx.xxx  my.сompany.com
вместо иксов - IP керио, ну, и как ты там написал в 1м пункте вместо my.сompany.com.
И наступит счастье.

Всего записей: 4445 | Зарегистр. 08-06-2003 | Отправлено: 10:32 03-03-2009 | Исправлено: Germanus, 10:35 03-03-2009
vimaret



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
exdee
Germanus
Еще, пожалуй, нужно проверить чтобы было правило разрешающее вход на файервол из локалки хотя бы по портам 4080, 4081, а лучше конечно ANY.
 
 
Добавлено:
HotBeer
Я не понял из вашей схемы где находится IP 10.47.19.10, который есть дефолтовый гейт для локалки. А также почему на компе с керио на внешнем интерфейсе IP 192.168.1.3 ?
За каким роутером он стоит и как он связан с 10.47.2.1, который должен быть основным шлюзом в инет (....инет по соображению головной конторы должен у нас идти от контроллера домена первого уровня...)?

Всего записей: 306 | Зарегистр. 19-08-2004 | Отправлено: 11:06 03-03-2009 | Исправлено: vimaret, 12:24 03-03-2009
exdee



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Germanus
vimaret
Спасибо всем помощь...проблему решил след образом. На скрине Germanusa в имене сервера прописал доменное имя шлюза и с рабочих станций начала показываться страничка запрета. Если прописать другое имя то болт.

Всего записей: 165 | Зарегистр. 01-02-2007 | Отправлено: 12:32 03-03-2009 | Исправлено: exdee, 12:33 03-03-2009
HotBeer

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vimaret  
1. да инет должен идти от контроллера домена первого уровня простой проксей ( в теории у меня инет свой не предполагается )
2. 10,47,19,10 "железка" циско , которая стоит на чердаке моей конторы, где и стоит контроллер домена второго уровня и соответственно где стоит антенна
3. " А также почему на компе с керио на внешнем интерфейсе IP 192.168.1.3 "
  просто она смотрит в сетевой DSL модем у которого стандартный адресс 192,168,1,1
 
 
Добавлено:
vimaret  
1. да инет должен идти от контроллера домена первого уровня простой проксей ( в теории у меня инет свой не предполагается )
2. 10,47,19,10 "железка" циско , которая стоит на чердаке моей конторы, где и стоит контроллер домена второго уровня и соответственно где стоит антенна
3. " А также почему на компе с керио на внешнем интерфейсе IP 192.168.1.3 "
  просто она смотрит в сетевой DSL модем у которого стандартный адресс 192,168,1,1
 
 
Добавлено:
vimaret  
1. да инет должен идти от контроллера домена первого уровня простой проксей ( в теории у меня инет свой не предполагается )
2. 10,47,19,10 "железка" циско , которая стоит на чердаке моей конторы, где и стоит контроллер домена второго уровня и соответственно где стоит антенна
3. " А также почему на компе с керио на внешнем интерфейсе IP 192.168.1.3 "
  просто она смотрит в сетевой DSL модем у которого стандартный адресс 192,168,1,1
 
Добавлено:
vimaret  
1. да инет должен идти от контроллера домена первого уровня простой проксей ( в теории у меня инет свой не предполагается )
2. 10,47,19,10 "железка" циско , которая стоит на чердаке моей конторы, где и стоит контроллер домена второго уровня и соответственно где стоит антенна
3. " А также почему на компе с керио на внешнем интерфейсе IP 192.168.1.3 "
  просто она смотрит в сетевой DSL модем у которого стандартный адресс 192,168,1,1

Всего записей: 86 | Зарегистр. 19-07-2007 | Отправлено: 15:19 03-03-2009
mli4board

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как подружить IE с керио?
В опере и мозиле все странички открываются нормально.
В IE некоторые страницы вместо того чтобы показать - предлагает сохранить файл
 
Adobe flash player установлен.
 
Что еще копнуть?

Всего записей: 4 | Зарегистр. 13-02-2009 | Отправлено: 18:55 03-03-2009
kriptonvip

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите, пожалуйста, настроить Kerio 6.5
Проблема с аутлуком настройки на керио пока что стоят по умолчанию  
ситуация такая аутлук принимает сообщения но не отправляет, почтовый хостинг не локальный , каравановский.После отправки сообщениz на какой либо адрес маиловский, яндексовский. приходит сразу на ящик такое письмо  
 
Сообщение не было получено одним или несколькими получателями.
 
      Тема:    
      Отправлено:    03.03.2009 19:54
 
Сообщение не получили следующие получатели:
 
      'pupkin@mail.ru' 03.03.2009 19:54
            550 authentication required
 
 
искал в чём проблема очень долго и на форуме и в гугле ни чё не помогает , мож кто что подскажет  
Заранее Спасибо.
 
а ещё если отправлять на свой ящик с которого отправляю, или любой другой в своём домене всё нормально отправляется и приходит.

Всего записей: 8 | Зарегистр. 13-03-2008 | Отправлено: 20:10 03-03-2009 | Исправлено: kriptonvip, 20:12 03-03-2009
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mli4board

Цитата:
В IE некоторые страницы вместо того чтобы показать - предлагает сохранить файл

 
Свойства обозревателя-дополнительно-установи обе галки на настройке HTTP 1.1

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 22:51 03-03-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)
emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru