1C pentru a ajuta administratorul de sistem și firewall-ul kerio winroute (control kerio)

  • 1C pentru a ajuta administratorul de sistem și firewall-ul kerio winroute (control kerio)
  • 1C pentru a ajuta administratorul de sistem și firewall-ul kerio winroute (control kerio)
  • 1C pentru a ajuta administratorul de sistem și firewall-ul kerio winroute (control kerio)
  • 1C pentru a ajuta administratorul de sistem și firewall-ul kerio winroute (control kerio)

Pe Internet există o mulțime de soluții pentru firewall-uri și pentru administrarea altor rețele, am lucrat într-o organizație unde am folosit Kerio-Kerio Winroute Firewall (acum Kerio Control) și mi-a plăcut să lucrez cu acest produs.

Anterior, l-am folosit în mod activ, chiar și la domiciliu (3-4 rețele de calculatoare), pentru că cu Internet au existat dificultăți au trebuit să se eschiveze pentru a salva traficul.

Pot să scriu o mulțime, dar voi ajunge la subiect:

Avem o țară mică și un lucru asemănător cu lucrările de peering; traficul între furnizorii din țara noastră la un preț redus și, în general, în anumite scopuri, a fost necesar să grupăm subrețele furnizorilor noștri și apoi să lansăm deja acest grup.

Numărul de subrețele pe care le avem este de aproximativ 30-40, iar atunci când se schimbă, a fost necesar să se verifice subseturile curente din grupul cu ochii și cele care au depus. acest lucru este foarte incomod în acest caz și sa născut un mic tratament care mi-a făcut viața mai ușoară.

Să trecem la subiect:

Tot ceea ce descriu este valabil pentru mine, oricine o poate face diferit, voi descrie pentru situația mea.

Numele furnizorului | Subnet | Subnet Mask

Etapele sarcinii sunt următoarele:

Pentru comoditate, puteți aplica funcția Excel - "Solicitare web actualizată". Iată mai multe informații.

2) Deschideți și configurați procesarea.

1C pentru a ajuta administratorul de sistem și firewall-ul kerio winroute (control kerio)

a) Am selectat fișierul * .xls pe care l-am creat, intervalul de celule poate fi omis, va fi automat înlocuit de la 1 la 1000 (1000 cred că este suficient).

b) Specificați numărul de erori admise. Pentru ce? În procesare este o verificare a coloanei care indică masca de subrețea, dacă celula are un substring "255.255". atunci acest lucru este ceea ce avem nevoie, și dacă, de exemplu, există capacul unui tabel sau orice delimitatori sunt copiate de pe site-ul web al mesei, sau prea leneș pentru a specifica o serie de linii, și astfel încât să nu atingă 1.000 de linii Stowe contra eroare, este inundată de un ciclu încetează.

d) caseta de selectare "Activat". În firewall, puteți dezactiva subrețeaua din grup, atunci nu va participa la regulile firewall-ului, ci va fi pur și simplu adăugată la grup. Dacă este setat, toate subrețelele vor fi setate la "active".

e) Câmpul "Desc" este numele grupului. pentru că Adăugăm subrețele la 1 grup, după care specificăm numele acestui grup.

f) câmpul "Nume" - numărul coloanei în care este localizat numele furnizorului.

Faceți clic pe butonul "Executare". Procesul este finalizat și se deschide un câmp cu un bloc de text pentru a fi inserat în fișierul de configurare Kerio Winroute Firewall.

1C pentru a ajuta administratorul de sistem și firewall-ul kerio winroute (control kerio)

3) Textul generat trebuie adăugat fișierului de configurare Kerio Winroute Firewall (Kerio Control), care se află în dosarul cu programul instalat.

a) Opriți paravanul de protecție.

b) Deschideți fișierul winroute.cfg (dacă Win7 este obligatoriu în numele administratorului).

Căutăm blocul "IpAccessList", dacă aveți deja unele subrețele, atunci structura va arăta astfel:


1C pentru a ajuta administratorul de sistem și firewall-ul kerio winroute (control kerio)

Apoi adăugăm noi blocuri din procesare

Și dacă nu lipsește nimic, lipiți toate copiile din procesarea mege-ului cu etichete:


c) Salvați fișierul winroute.cfg

P.S. Fișierul este, desigur, posibil și xml generează, dar nu a deranjat, a făcut un text simplu.