PDA

Просмотр полной версии : Помогите с Kerio WinRoute FireWall



Lexxxtasy
03.01.2011, 14:22
Ситуация следующая. Есть инет с постоянным IP. Он заходит в сервер, на котором стоит CentOS, Squid и PostFix. Он же блокирует, соответственоо, доступ к инету. Почта тоже на нем. Своя. Из него инет ушел в свич. Со свича подключен сервер 2003 с AD и еще 15 рабочих станций. На каждой станции есть почта, где сервер входящих и исходящих сообщений стоит IP сервера с PostFix. Есть еще и удаленный офис где есть 3 машины, которые пользуются почтой, но сервера входящих и исходящих реальный IP того же сервера. Все нормально было до не давнего времени. Linux я не знаю соответственно и Squid и PostFix тоже. Знаю только как открыть и закрыть доступ в инет. Теперь вот после того, как открываешь IP, squid не перезапускается. Один раз перегружал сервер полностью, - пришлось приглашать людей и платить деньги, что бы все работало. На долго этого не хватило. Вот теперь думаю перекинуть раздачу инета на сервер с AD и поставить туда Kerio. Есть вопрос. Есть ли у кого нибудь побробный FAQ по настройке Kerio? И будет ли тот реальный IP у почтового сервера, что бы удаленный офис нормально работал? Как сделать лучше? Предложения о покупке доп. оборудования отклонены ген.директором.

Вторая ситуация. Есть сервер с Srv 2008 без AD. В рабочей группе 12 компов. К нему пришел инет с ADSL модема. С сервера в свич и к остальным ПК. Ставлю Kerio, пропадает доступ к Серверу с локалки, хотя первое же правило в Трафик полиси идет с сетевой карты, которая смотрит в сеть, на Файрвал, открыто. Но он не пускает к себе все равно. Что я делаю не так? И нужно еще закрыть просмотр онлайн видео и онлайн аудио для этих пользователей. Но закрывать надо не конкретные сайты, а именно сам контент.

Помогите пожалуйста, кто в этом понимает.

Mrinstaller
14.01.2011, 11:45
Что бы нормально бегать по локальной сети имея Керио необходимо прописать вот такое правило ....см приложение.:)

BreathTaker
15.02.2011, 13:57
Я вопрос с компом под керио решил довольно просто - пришлось купить блок питания взамен сгоревшего... Из старого хлама достал мать, проц celeron 430, 512 оперативки ну и сетёвки.
Итого ставишь такое дармовое добро на вход и делаешь проброс портов почты на почтовый сервер... Вроде должно работать, если я не прав - прошу поправить, ибо именно такое действо я планирую к концу месяца... :blush: