Retifff's Blog

Мой ИТ блог

Posts Tagged ‘Kerio’

Автоматическая авторизация в Kerio Winroute пользователей из Active Directory

Posted by retifff на 11.04.2010

Внимание! Статья не закончена! И вообще это черновик.

Задача: пользователи сети должны выходить в интернет только после авторизации на Kerio Winroute, автоизация должна быть незаметной для пользователей (NTLM), пользователи должны иметь возможность выходить в интернет с любого компьютера локальной сети, т.е. без привязки к IP-адресу своего компьютера.

Исходные данные: настроенная локальная сеть с работающим DNS в первую очередь, настроенный Kerio Winroute для всех пользователей. Кто не читал мои статьи ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!! и Kerio Winroute Firewall: ПРАВИЛЬНЫЕ Traffic Policy!!! сделайте это сейчас. Они немного устарели, в связи с выходом новых версий Kerio Winroute, но принципиально все верно.

Есть домен testcompany.local, есть контроллер домена dc01 с DNS-сервером на нем,  есть рядовой сервер gate (тоже в домене, это необязательное условие автоматической авторизации) с установленным и на нем Kerio Winroute. В этой статье рассматривается версия 6.7.1 Patch 2, самая актуальная на момент написания статьи.

Читать далее…

Posted in Kerio | Отмечено: , , , , | 10 комментариев »

Русские ресурсы по Kerio

Posted by retifff на 05.12.2009

http://www.kerio.ru/ — официальная русская страничка Kerio Technologies;
http://www.redline-software.com/rus/support/docs/winroute/ — русская документация по Kerio Winroute Firewall 6.0;
http://www.redline-software.com/rus/support/docs/keriomail/ — русская документация по Kerio MailServer 6.0;
Как видно по номерам версий, документация немного подустарела, так что советую использовать встроенную справку, хоть она и на английском.
http://kerio-rus.ru/ — сайт Naliman-а. Форум на нем наверно самый популярный в рунете. По продуктам Kerio конечно имеется в виду.
http://www.winroute.ru/forum/viewtopic.php?t=683 — FAQ по Kerio Winroute
http://www.winroute.ru/forum/viewtopic.php?t=4010 — FAQ по Kerio Mailserver
К сожалению форум на winroute.ru этот уже закрыт и FAQ-ки тоже подустарели, однако полезной информации там много.

Posted in Новости | Отмечено: , , | Leave a Comment »

ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!

Posted by retifff на 05.12.2009

В последнее время часто встречаются вопросы, связанные с неправильной настройкой DNS (почта по IP -адресу работает, а по имени сервера — нет, и т.п.). В общем народ ленится, доки не читает, поэтому решил сделать краткую инструкцию по настройке DNS на компьютере с Kerio Winroute Firewall и клиентских компьютерах.

Рассматриваем три самых распространеных общих случая:

1. Одноранговая сеть, без домена (по определению тов. Naliman-а), точнее без DNS-сервера, в качестве шлюза в Интернет используется отдельная машина с установленным Winroute;
2. Сеть с доменом, DNS-сервер находится на DC (контроллере домена), в качестве шлюза в Интернет используется отдельная машина с установленным Winroute;
3. Сеть с доменом, DNS-сервер находится на DC, Winroute также установлен на этот DC.

Третий вариант категорически не рекомендуется по соображениям безопасности и здравого смысла, но к сожалению применяется довольно часто в небольших сетях, где домен уже есть, а денег уже нет 🙂 В любом случае это вариант рассматирать не будем, потому что его настройки ничем не отличаются от второго варианта, кроме того, что имя и адрес DNS-сервера совпадают с именем и адресом компьютера с Winroute соответственно.

Читать далее…

Posted in Kerio | Отмечено: , , , | 14 комментариев »