Большой Воронежский Форум
» Техническая поддержка>Kerio Winroute
vmf 11:52 22.06.2007
Подскажите пжлалста кто знает, возможно ли в керио организовать политику траффика для пользователей, список которых берется с домена, то есть грубо говоря можно ли ограничить инет не для конкретных айпи а для конкретных пользователей. Пользователи при этом могут логиниться с разных айпи. [Ответ]
Roni 12:25 22.06.2007
vmf, Элементарно.
Читай пошаговую инструкцию настройки Kerio. [Ответ]
vmf 12:39 22.06.2007
Сделано все как в иснтрукции... однако не работает. [Ответ]
Roni 12:48 22.06.2007

Сообщение от vmf:
Сделано все как в иснтрукции... однако не работает.

Сочувствую. [Ответ]
Alexandeer 14:32 22.06.2007
должно работать. А что именно не работает? Как считает? [Ответ]
doXtor 20:05 22.06.2007

Сообщение от Roni:
Сочувствую.


...это ты поди бабушке скажи умнег!..... развелось тут советчегов нах....


Сообщение от vmf:
Подскажите пжлалста кто знает, возможно ли в керио организовать политику траффика для пользователей, список которых берется с домена, то есть грубо говоря можно ли ограничить инет не для конкретных айпи а для конкретных пользователей. Пользователи при этом могут логиниться с разных айпи.


Можно. Но для этого на клиентских машинах нуна запускать скрипт авторизации, т.е. попросту при входе клиента должен запускаться скрипт для его логина на проксе, а при выходе клиента долж. запускаца скрипт логаута...... скрипты мона прописать на контроллере домена, ежели таковой есть.... делал давно, посему наизусть - не помню. найду скрипты - вывалю..... на форуме по керио таковое видел......

Кароч.... смысл в том, что в трафег-инспегторе, к примеру на все юзерские компы ставица специальнй клиент, который и логинит/логаутит юзьверей из AD на проксе. А у керио - этого нет, посему прикручивать такое нуна самому [Ответ]
Roni 21:18 22.06.2007

Сообщение от doXtor:
Можно. Но для этого на клиентских машинах нуна запускать скрипт авторизации, т.е. попросту при входе клиента должен запускаться скрипт для его логина на проксе, а при выходе клиента долж. запускаца скрипт логаута...... скрипты мона прописать на контроллере домена, ежели таковой есть.... делал давно, посему наизусть - не помню. найду скрипты - вывалю..... на форуме по керио таковое видел......
Кароч.... смысл в том, что в трафег-инспегторе, к примеру на все юзерские компы ставица специальнй клиент, который и логинит/логаутит юзьверей из AD на проксе. А у керио - этого нет, посему прикручивать такое нуна самому

Сообщение от :
...это ты поди бабушке скажи умнег!..... развелось тут советчегов нах....

Конгениально.
[Ответ]
vmf 17:07 23.06.2007
Спасибо за совет! Если найдешь скрипты выложи пожалуйста! [Ответ]
svitik 16:15 24.06.2007
вопрос в тему можно ли на стороне клиента зделать чтоб при подключении впн керио выполнялась определенныя маршрутизация т.е выполнялись в ком. строке route....... ??? или как нибудь по другому [Ответ]
vviitteekk 09:20 25.06.2007
В администрировании KERIO есть пункт Users and Groups. В графе Users руками забиваешь пользователей, раздаёшь права (пароли, траффик,... ) и всё. [Ответ]
firesanek 11:05 25.06.2007
все там без скриптов работает... керио ад подхватывает на раз два. [Ответ]
doXtor 00:14 26.06.2007
firesanek, нда......??? может свежий так делает...... незнаю..... у мя нихрина он не подхватывал...... и нитока у меня....... целые ветки форумов сей проблеме посвещены..... народ сошелся на скриптах...... чо у тя за версия? [Ответ]
Roni 21:57 27.06.2007
doXtor, Почитайте литературу посвящённую этому зверю Керио. [Ответ]
gene 10:45 28.06.2007

Сообщение от doXtor:
ставица специальнй клиент, который и логинит/логаутит юзьверей из AD на проксе. А у керио - этого нет, посему прикручивать такое нуна самому

Ничего прикручивать не надо - все это в Керио есть и отлично работает. Для заданного вопроса по авторизации было бы неплохо выложить текущие настройки Керио по авторизации юзеров, а не ссылаться, что все сделано якобы по инструкции. Например, по инструкции можно импортировать юзеров из АД в локальную базу и не настраивать авторизацию по NT-домену. Это можно по инструкции, только работать не будет в 2000 домене и выше. Почему не будет, надеюсь понятно. [Ответ]
Denvir 14:40 28.06.2007
Спокойно подхватывает AD, только DC пропишите правильно и будет Вам счастье... Или ручками всех, через авторизацию в браузере - народ пугается и трафик втрое меньше будет=)))) [Ответ]
Palash 00:02 30.06.2007

Сообщение от Denvir:
народ пугается и трафик втрое меньше будет=))))

Поподробней про такое щастье [Ответ]
doXtor 01:09 30.06.2007

Сообщение от gene:
Ничего прикручивать не надо - все это в Керио есть и отлично работает. Для заданного вопроса по авторизации было бы неплохо выложить текущие настройки Керио по авторизации юзеров, а не ссылаться, что все сделано якобы по инструкции. Например, по инструкции можно импортировать юзеров из АД в локальную базу и не настраивать авторизацию по NT-домену. Это можно по инструкции, только работать не будет в 2000 домене и выше. Почему не будет, надеюсь понятно.


Ну дык научи безграмотных, расскажи как делать..... Я к примеру год назад здесь с народа добица сей вопрос пытался, люди тока пальцы кидали, по сути никто ничего не сказал...... сейчас пока тоже самое наблюдаю.... так что знаешь - расскажи как делать, не знаешь - сиди и заткнись..... не выходит - отруби себе пальцы лопатой. [Ответ]
gene 08:46 02.07.2007

Сообщение от doXtor:
так что знаешь - расскажи как делать

А я тебе уже сказал, ЧТО надо сделать в первую очередь - выложить текущие настройки.

Сообщение от doXtor:
сиди и заткнись..... не выходит - отруби себе пальцы лопатой.


Помощи ждешь, жлобенок?
[Ответ]
Denvir 09:29 02.07.2007

Сообщение от Palash:
Цитата:Сообщение от Denvirнарод пугается и трафик втрое меньше будет=))))
Поподробней про такое щастье

Психологический эффект. Можно настроить обрубание/обрезание конкретному юзеру по превышению, с уведомлением на мыло - действует 100%, если юзер не начальник, соббссно-) [Ответ]
sashhhh 14:14 04.07.2007
мыло давай вышлю мануал по Керио... весит аж.. 1,5 метра.. такчто не тяжелый.. расписано все грамотно, без лишней туфталогии... [Ответ]
Вверх