عدم احزار هویت کلاینت ها توسط Kerio Control
با سلام خدمت دوستان ، در یک سناریویی سرورهای زیر را داریم:
1) Kerio Contorl
2) PDC
3) CA
سرورهای PDC و CA با توجه به Rule های مربوطه بدون هیچ مشکلی اینترنت دار هستند، اما مشکل اصلی ما در اینترنت دار کردن کلاینت ها در بازه های زمانی مختلف مثلاً گروه اول از ساعت 8صبح تا 6بعد از ظهر و گروه دوم از ساعت 6بعد از ظهر تا 8صبح می باشد در حالت کلی این کلاینت ها توسط Kerio Control به هیچ وجه احزار هویت نمی شوند تا اینکه Rule های مربوطه شان رو دریافت کنند. همچنین گزینه های Always require users to be Authenticated when Accessing web Page و Enable Automatic Authentication using NTLM فعال می باشد، ورژن کریو مورد استفاده 8.4.3 می باشد.
11 پاسخ
بازه زمانی دسترسی اعضای گروه E1 از ساعت 8صبح تا 6 بعد از ظهر می باشد و برای گروه E2 از ساعت 6 بعد از ظهر تا 8 صبح فرداش می باشد، اعضای گروه E1 دربازه زمانی خود اینترنت دار شدن ولی اعضای گروه E2 اینترنت دار نشدن که این درست بود ولی بعد از اینکه در بازه زمانی اعضای گروه E2 قرار گرفتم اعضای این گروه اینترنت دار شدن و همچنین اعضای گروه E1 نیز اینترنت دار شدن که نمی بایست اینترنت دار می شدند!؟
طبق راهنمایی های جنابعالی اول Rule ای را جهت اینترنت دار کردن کلاینت ها ایجاد کردم که بدین صورت شد:
بعداً Rule های مربوط به زمانبندی ها رو ایجاد کردم، اما در هر حالت فقط این Rule بالایی اعمال می شود؟!
این هم تصویر کلی از Rule ها:
آقای محمدزاده خیلی خیلی ممنون از راهنمایی تان مشکلم حل شد.
ولی اگه امکانش باشه میشه توضیحی در مورد اینکه چرا در Rule هایی که برای گروههای E1 و E2 ایجاد کرده بودم اولاً فرمودید که NAT ها رو بردارم و ثانیاً اینکه مقصد آنها را Firewall قرار بدم؟
باز هم بخاطر راهنمایی جامعتان تشکر می کنم.
سلام
دوست عزیز یه بار هم بجای Deny کلا Drop کن ببین درست میشه.
موفق باشید.
با تشکر از آقای محمدزاده
من طبق پیشنهاد شما رفتم جلو ولی نتیجه ای نگرفتم ، حتی زمانی که در رول های بعدی دسترسی کاربر رو Deny میکنم باز کاربر دسترسی کامل داره ...
زمانبندی ها به هیچ شکل عمل نمی کنند ...
و مورد بعد من ترجیح میدم دسترسی کامل بسته باشه و بعد بیام به افراد طبق شرایط و ضوابط خاص خودم اینترنت ارایه کنم ...
با سلام و ضمن تشکر از جنابعالی
آقای محمدزاده یعنی منظورتان این هست که چونکه اونوره Firewall اینترنت هست پس اگر به فایروال دسترسی داشته باشیم بصورت اتوماتیک یوزره مورد نظر اینترنت خواهد داشت؟
نسخه ای که من استفاده می کنم 8.4.3 می باشه، Time Range ها رو نیز درست ست کرده ام اینم عکسش:
مشکل هست ...
تا اونجایی که مطالعه کردم قوانین از بالا اعمال میشه ، پس وقتی ما این رول را بالا گذاشتیم دیگه دسترسی کامل داده شده ؟
سلام
خواهش میکنم دوست عزیز
راستش اونور Firewall اینترنت هست
و وقتی شما به Firewall وصل میشید یه ارتباط امن بوجود میاد.
البته ناگفته نماند که خود برنامه نیز هم فایروال هستش و هم اکانتینگ.
در مورد مشکل دوم باید بگم من از نسخه 8.5 استفاده میکنم و مشکلی هم وجود نداره.
یه بار دیگه گروه های Time Ranges رو چک کن.
حواست باشه توی یه گروه دوتا Time تعریف نکنی.
موفق باشید.
سلام
ببینید شما باید اول به کلاینت ها اینترنت بدید بعد اونارو فیلتر کنید.
بدین صورت که قبل از رولی که واسه دسترسی مستقیم سرورها تعریف کردید یه رول همانند رول سرور تعریف کنید ولی
توی Source بجای Server اینو قرار بدید : Source = Trusted/Local Interface
بعد Nat های رول های E1 و E2 و Server رو بردارید و اونارو به Destination = Firewall تغییر دهید.
Apply یادتان نرود.
در ضمن در صورتی که کلاینت ها بازم اینترنت نگرفتند توی ک--ر--ی/و توی مسیر Status -> IP Tools -> Ping -> Target اسم یه سایتی رو تایپ کنید ببینید DNS عمل میکنه یا نه !
موفق باشید.
سلام
لطفا یه عکس از روهاتون رو بزارین تا بیشتر متوجه بشیم
بنظر من مشکل از رولهاس.
ممنون و اینم عکس Rule ها
بله
وقتی شما Default Gateway ست میکنید یعنی به فایروال (که در اینجا همون کریو) هست دسترسی پیدا میکنید
سپس رولی اول (NAT) بهتون اینترنت میده در رول بدی اگه چیزی نباشه کلاینت مستقیم به اینترنت دسترسی پیدا میکنه ولی اگه رولی پیدا کنه که شرایط کلاینت باهاش مچ باشه میره تو اون رول و منتظر Authenticate یوزر میشه.
موفق باشید.