Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Kerio - KERIO WinRoute

Закрытая тема
Настройки темы
Kerio - KERIO WinRoute

Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


А вот вопрос:
Имеется 2000 Win котроллер домена на котором крутится WinRouter PRO (KERIO).
И все вроде бы работает , и инет, и почтоа ходит, Но вот проблемма на клиентских машинах все конектится гораздо медленне чем на сервере, а при открытии 2 разных страниц на 2 компах сыпятся ошибки "ошибка ДНС эксплойера...".

Может есть какие тонкости настройки winrouter'а и виндового сервера?
И еще должна ли при этом быть запущена служба маршрутизации и удаленного доступа?
И еще как его заставить обновлять страницы в кэшэ, т.е. что бы при активизации открытия страницы на клиентской машине он не потсовывал неделбной давности (не нарвится нажимать обновить).
Вообщем, как настроить чтобы все работало и по возможности быстро через диал-ап (56кбит)
и если несколь человек что-то открывают чтобы не было этих ошибок
Спасибо
skulida@mail.ru  
 

Отправлено: 23:40, 14-02-2003

 

Аватара для Vich

admin


Сообщения: 1450
Благодарности: 7

Профиль | Отправить PM | Цитировать


проверь порядок записей политик трафика.
nat поднимал как, на адрес или интерфейс?

Отправлено: 19:43, 23-02-2004 | #141



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

Ivan Brovkin


Сообщения: n/a

Профиль | Цитировать


Как это можно сделать(можно ли?) в пятом винрауте?
Если есть ссылка на русскую доку,киньте пожалуйста....

Отправлено: 11:35, 05-03-2004 | #142


Старожил


Сообщения: 240
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Что именно ты подразумеваешь под
Цитата:
Прозрачный прокси
Тот что по маку авторизует ?
тады ИМХО никак..
(конечно можно Еврионе сделать чтобы ничего не просил)
только UserGate или ISA

-------
My Best Regards For YOU !
Я не умер, я просто в отпуске...


Отправлено: 11:51, 05-03-2004 | #143

Ivan Brovkin


Сообщения: n/a

Профиль | Цитировать


Что бы на клиенте для выхода в интернет достаточно было указать только адрес шлюза по умолчанию,а он (т.е. шлюз) сам бы определял можно ему туда или нет.

Отправлено: 12:06, 05-03-2004 | #144


Старожил


Сообщения: 240
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Ivan Brovkin
ИМХО это звучит так:

1)
Цитата:
указать только адрес шлюза
Шлюз и прокси - не одно и тоже

а) для установки шлюза достаточно включить маршрутизацию
между интерфейсами машины (короче простой NAT)-
в этом случае с авторизацией поможет либо ISA
(что имхо лучше т.к. еще и сеть защитит, и SNAT держит)
либо мухлеж с PDC или BDC, что есть не очень...

б) прокся потому и прокся что ее в клиентских бразерах
и прогах прописывать нуно, или использовать прокси-клиент
который сам перехватит все ИНет-запросы и отправит их на проксю

2)
Цитата:
сам бы определял можно ему туда или нет.
Это и есть - МАС_авторизация (по IP и МАСу)
такое держат (за них ручаюсь) ISA (client address sets)
и UserGate (там есть МАС-юзеры)

так что выбирай NAT или Прокся

[s]Исправлено: Lamo, 13:31 5-03-2004[/s]

-------
My Best Regards For YOU !
Я не умер, я просто в отпуске...


Отправлено: 13:26, 05-03-2004 | #145

Ivan Brovkin


Сообщения: n/a

Профиль | Цитировать


Lamo,а дай ссылку на isa пожалуйста!
А он большой,долго скачивать?

Отправлено: 13:54, 05-03-2004 | #146


Старожил


Сообщения: 240
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Ivan Brovkin
2000-й весит ~11-16-метров,
но это в Кряковарезе
http://forum.oszone.net/topic.cgi?fo...69&start=0
ISA - мощная штука, на нее можно довешивать
различные фильтры, антивири и т.п. от
сторонних производителей, например
SurfControl Web Filter - сразу говорю эта
штука весит ~ 75 метров - она фильтрует сайты, хосты, контент и т.д. и т.п

[s]Исправлено: Lamo, 14:47 5-03-2004[/s]

-------
My Best Regards For YOU !
Я не умер, я просто в отпуске...


Отправлено: 14:43, 05-03-2004 | #147

Ivan Brovkin


Сообщения: n/a

Профиль | Цитировать


А я правильно понял,что она авторизирует и по mac и по ip сразу,т.е. адреса должны быть статичными?

Отправлено: 15:14, 05-03-2004 | #148


Старожил


Сообщения: 240
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Ivan Brovkin
Цитата:
и по mac и по ip сразу,т.е. адреса должны быть статичными
Для UserGate - Да
Для ISA - не обязательно, но желательно
там в адрес сетах можно задать диапазоны
от ххх.ххх.ххх.ххх до ууу.ууу.ууу.ууу
но статика лучше

набери на яндексе -"Internet Security & Acceleration"
и почитай...
лучше один раз увидеть, чем сто раз услышать

http://isaserver.org/
http://www.lcom.kiev.ua/software/microsoft/isa.htm

Только учти настроить его не так-то просто
(один его мануал на ~800 листов)

[s]Исправлено: Lamo, 16:28 5-03-2004[/s]

-------
My Best Regards For YOU !
Я не умер, я просто в отпуске...


Отправлено: 16:16, 05-03-2004 | #149


Аватара для Guest

Guest


Профиль | Цитировать


как зарезать закачку файлов *типа MP3 *через HTTP, и вообще как можно с помощью Kerio WinRoute управлять траффиком, зарезать файлы.

Отправлено: 11:06, 15-03-2004 | #150



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Kerio - KERIO WinRoute

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Firewall - Kerio Winroute Firewall 6 Vad5 Защита компьютерных систем 83 28-05-2010 16:51
Kerio - Kerio.WinRoute dmz Сетевые технологии 1 28-04-2009 16:55
Firewall - Kerio WinRoute Firewall vertall Сетевые технологии 1 22-07-2008 18:05
Kerio WinRoute + torrent NordWest Сетевые технологии 1 05-09-2007 22:49
Kerio WinRoute mdma Хочу все знать 4 13-04-2004 14:34




 
Переход