Консультация № 64599
28.11.2006, 15:31
0.00 руб.
0 1 1
нужна помощь оп KerioWin route firewall.
настроил всё на сервер, теперь нужно две группы, руководство и работники, вторым надо убрать инет, оставить почту (outlook), skype. а первым полный доступ. Никак не получается, настроить traffic police. Может кто помочь?

Обсуждение

Неизвестный
29.11.2006, 08:33
общий
это ответ
Здравствуйте, Blanko!

1. Для начала надо создать собственно группы, по которым будете авторизовать. Либо Settings->Advanced->Address Groups, либо Settings >Accounts. В первом случае юзер опознается по ip-адресу компа, во втором - по имени/паролю, либо через домен (если есть).
2. Если хочется все сделать именно средствами винрута, без дополнительного софта, можно прибегнуть к установке запрета на входящие соединения tcp по портам 80, 443, 20, 21 на том интерфейсе, который смотрит в вашу локальную сеть (Settings->Advanced->Packet Filter). Таки образом закрываете http, https, ftp для всех. После этого включаете прокси (Settings -> Proxy server), назначаете ему любой порт кроме вышеуказанных (он по умолчанию ставит 3128), и на вкладке Access List разрешаете все адреса только для нужной группы пользователей. Ну и на машинах пользователей прописываете этот сервер в качестве прокси.

Вроде как другого способа средствами винрута не придумал.
Форма ответа