50٪ تخفیف روی تمام دوره‌ها!
پایان تخفیف تا:
مشاهده دوره‌ها
0

مشکل در استفاده از فایروال Kerio

سلام به همه دوستان . من دو تا مشکل در استفاده از فایروال kerio control میبینم . اول این که وقتی به یک کاربر اینترنت میدهم نمیتوان دسترسی کاربر به اینترنت را محدود به چند سیستم کنم . این قابلیت در TMG وجود داشت . در TMG علاوه بر سربرگ User یک سربرگ Source وجود داشت که دسترسی را برای هر کاربر به یک سیستم محدود میشد . اما در kerio کلا یک سربرگ source برای اعمال محدودیت وجود دارد که در آن یا بایستی نام کاربر وارد شود و یا نام سیستم .

TMG

سلام به همه دوستان . من دو تا مشکل در استفاده از فایروال kerio control میبینم . اول این که وقتی به یک کاربر اینترنت میدهم نمیتوان دسترسی کاربر به اینترنت را محدود به چند سیستم کنم . این قابلیت در TMG وجود داشت . در TMG علاوه بر سربرگ User یک سربرگ Source وجود داشت که دسترسی را برای هر کاربر به یک سیستم محدود میشد . اما در kerio کلا یک سربرگ source  برای اعمال محدودیت وجود دارد که در آن یا بایستی نام کاربر وارد شود و یا نام سیستم . 
||TMG::http://tosinso.com/files/get/2503b602-6b3b-4dc9-b905-c9e97c92174b||
||http://tosinso.com/files/get/c10b5518-936e-4ebc-b759-290fe1cb9b81||
آیا راه حلی برای محدود سازی دسترسی کاربر به اینترنت فقط از روی یک سیستم وجود دارد ؟
مشکل دوم این که در استفاده از kerio زمانی که source بر روی یک کاربر قرار دارد فایروال کار نمیکند و دسیترسی به اینترنت فعال نیست . اما اگر این source بر روی سیستم قرار بگیرد نرم افزار به خوبی کار میکند . آیا شما هم این مشکل را در استفاده از نرم افزار دارید .
من از مد پروکسی برای توزیع اینترنت اسفاده میکنم .

آیا راه حلی برای محدود سازی دسترسی کاربر به اینترنت فقط از روی یک سیستم وجود دارد ؟

مشکل دوم این که در استفاده از kerio زمانی که source بر روی یک کاربر قرار دارد فایروال کار نمیکند و دسیترسی به اینترنت فعال نیست . اما اگر این source بر روی سیستم قرار بگیرد نرم افزار به خوبی کار میکند . آیا شما هم این مشکل را در استفاده از نرم افزار دارید .

من از مد پروکسی برای توزیع اینترنت اسفاده میکنم .

پرسیده شده در 1395/07/05 توسط

15 پاسخ

1

امکان اسکرین شات از کل ترافیک رول را دارید؟

پاسخ در 1395/07/10 توسط
0

من همین کار رو کردم ولی الان همه کاربران اینترنت دارند .هم it user و هم دیگران

پاسخ در 1395/07/11 توسط
0

در کریو سیاست به این صورت است که هر کسی پروکسی ست میکند اینترنت دارد . اما در tmg این طور نیست بعد از پروکسی authenticate انجام میشود .

پاسخ در 1396/02/06 توسط
0

بله ، امروز سه شنبه ، فرصت دارید .

پاسخ در 1395/07/13 توسط
0

امکان تیم رو دارید یه جای کار مشکل داره

پاسخ در 1395/07/12 توسط
0

هر زمان رول any to firewall را با تمام سرویس هایش فعال میکنم تمام کاربران اینترنت میگیرند . و زمانی که غیر فعال میکنم هیچ کاربری اینترنت ندارد . چه سرویس هایی را باید در این رول تیک بزنم تا فقط کاربرانی اینترنت بگیرند که در رول های بعدی دسترسی به اینترنت برایشان به صورت user to internet تعریف شده باشد.

پاسخ در 1395/07/10 توسط
1

سلام دوست عزیز

شما می تونید برای یوزر مورد نظر ست کنید که فقط از یک آی پی ، یا یک مک ، یا یک گروه آی پی استفاده بکنه و فقط هم به همون سیستم اینترنت بده به این شکل

configuration-users

اگر یوزر دامینی بود ، که یوزر دامینی رو انتخاب می کنید اگر نه لوکال ، روی یک یوزر خاص دابل کلیک کنید ، تب Addresses را انتخاب کنید .

تیک Specefic host ip addresses رو بزنید ، بعد ای پی که می خواهید فقط به این سیستم اعمال بشه رو می نویسید ، در قسمت های دیگه Ip address group می تونید رنج بدید ، قسمت specefic mac addresses می تونید مک سیستم مورد نظر رو وارد کنید که فقط این یوزر با این مک شناخته بشه . یه نکته داره اینکار اگر ای پی یا مک ست کنید دیگه از اون کاربر نام کاربری یا رمز عبور پرسیده نمیشه و مود کانکشنش میشه Automatic .

سوال دوم رو متوجه نشدم ، سورس قاعدتا باید یوزر باشه تا کاربر اینترنت داشته باشه ، غیر از این باشه کار غیر منطقی هست ، منظور شما از سیستم ای پی می باشد ؟

اگر جواب بلی هست باید عرض کنم که کریو شما به درستی کانفیگ نشده ، از قسمت Domains and user group تیک Always require users to be authenticated.... رو بزنید و در ترافیک رول فقط سورس را یوزر انتخاب کنید ،

در صورت رفع نشدن مشکل لطفا Feed back بدید مرسی

پاسخ در 1395/07/06 توسط
0

بله ولی همه کاربرهای من اینترنت دارند در حالی که من فقط برای کاربر support اینترنت میخواهم

بله ولی همه کاربرهای من اینترنت دارند در حالی که من فقط برای کاربر support اینترنت میخواهم
||http://network.tosinso.com/files/get/0e31637e-58a3-4b0c-9883-d2017f229750||
پاسخ در 1395/07/11 توسط
0

تغییراتی که گفتم رو انجام دادید؟

پاسخ در 1395/07/11 توسط
1

سلام

رول سومتون مشکل داره کاربران برای اینترنت رفتن باید NAT بشن ، مسئله بعدی این که شما رول اخرو نباید disable کنی

اون رول lan to lan , firewall to firewall باید باشه و الا درست کار نمیکنه ربطی بهم به اینترنت نداره مشکلی بود با بنده در تماس باشید

پاسخ در 1395/07/10 توسط
0

سلام دوستان ممنون میشم منو راهنمایی کنید 

من میخوام kerio control رو تو خونه راه اندازی کنم من الان 3 تا لپ تاپ دارم که از طریق مودم اینترنت میگیرن

داخل لپ تاپ اول روی vm کریو رو نصب کردم و تنظیمات را انجام دادم هیچ مشکلی ندارم 

ولی می خوام لپ تاپ دوم از کریو استفاده کنم نمیشه منظورم این هستش تمام محدودیت های که روی کریو انجام دادم اعمال نمیشه 

اصلا ازم یوزر و پس نمیگیره راحت به اینترنت متصل میشه 

ممنون میشم راهنمایی کنید

پاسخ در 1402/04/08 توسط
0

شما رول ها تو بد نوشتی ببین دوست من رول اول میگه فقط 10.10.20.25 به فایروال از هر سرویسی باز

رول دوم میگه any به فایروال همه چی خب این نقض بالایی هست ، اینو اینجوری ادیت کن که

از سورس ANY به DST فایروال سرویس Kerio Web Administration , Kerio web admin این سرویس ها فقط Allow بشه یا اینککه رول اولتو پاک کن همینی که گفتمو بنویس

رول بعدیت هم IT User اون هم Destination رو بزار Internet Interface

اینجوری اوکی میشه

پاسخ در 1395/07/10 توسط
0

درود با این تنظیمات چرا تمامی کاربران دسترسی به اینترنت دارن ؟

درود با این تنظیمات چرا تمامی کاربران دسترسی به اینترنت دارن ؟
||https://network.tosinso.com/files/get/da83edd3-7c4b-4f55-8249-55ffad59b0cc||
پاسخ در 1396/02/04 توسط
0

من میخواهم کاربر support از روی تمام سیستمها به اینترنت دسترسی داشته باشه . و هیچ کاربر دیگه ای دسترسی به اینترنت نداشته باشه .

حالا چجوری رول بنویسم ؟

من میخواهم کاربر support  از روی تمام سیستمها به اینترنت دسترسی داشته باشه . و هیچ کاربر دیگه ای دسترسی به اینترنت نداشته باشه .
حالا چجوری رول بنویسم ؟
||http://network.tosinso.com/files/get/b7dd08f5-57ea-4111-a8b9-50f01495dd01||
پاسخ در 1395/07/10 توسط
0

سلام در مورد سوال اول مشکل برطرف شد اما در مورد سوال دوم آیا با تعریف همین سه رول کاربر support دارای اینترنت باید بشود یا خیر ؟

در حال حاضر این کاربر اینترنت ندارد . چه رولی باید اضافه شود .

سلام در مورد سوال اول مشکل برطرف شد اما در مورد سوال دوم آیا با تعریف همین سه رول کاربر support دارای اینترنت باید بشود یا خیر ؟
در حال حاضر این کاربر اینترنت ندارد . چه رولی باید اضافه شود .
||http://network.tosinso.com/files/get/dd8693b2-b998-4602-a7da-b1b5409506da||
در ضمن وقتی رول زیر را تعریف میکنم همه کاربران اینترنت دارند اما دیدم که همه این رول را پیش فرض دارند .
||http://network.tosinso.com/files/get/41bc3ace-f5fa-47f7-b86a-554d1455e192||

در ضمن وقتی رول زیر را تعریف میکنم همه کاربران اینترنت دارند اما دیدم که همه این رول را پیش فرض دارند .

سلام در مورد سوال اول مشکل برطرف شد اما در مورد سوال دوم آیا با تعریف همین سه رول کاربر support دارای اینترنت باید بشود یا خیر ؟
در حال حاضر این کاربر اینترنت ندارد . چه رولی باید اضافه شود .
||http://network.tosinso.com/files/get/dd8693b2-b998-4602-a7da-b1b5409506da||
در ضمن وقتی رول زیر را تعریف میکنم همه کاربران اینترنت دارند اما دیدم که همه این رول را پیش فرض دارند .
||http://network.tosinso.com/files/get/41bc3ace-f5fa-47f7-b86a-554d1455e192||
پاسخ در 1395/07/10 توسط

پاسخ شما