Andy Susanto said the following on 09/02/10 09:41 +07:00: > Pak, policy yang mau saya terapkan adalah tranparent proxy dengan > pembatasan group "Internet Access" yang mempunyai hak untuk browsing. > Jadi semua user yang ada di dlm group "Internet Access" tersebut > bisa browsing-tidak perlu satu per satu saya add user tersebut ke > dalam "source" di traffic policy saya hanya menambahkan user tersebut > ke dalam group "Internet Access". Kesimpulan saya hanya mempunyai > satu rule yang source di traffic policy hanya group "Internet Access" > bukan list dari user yang mempunyai hak Internet.
Group itu bisa macam-2x, bisa group of IP atau group of user. Kalau Anda membuat group of user maka NAT rule perlu diubah dari default install Rule : NAT Source : NIC LAN diubah menjadi Source : Group of User Destination : Internet Service : http, https Kalau Anda ingin menggunakan group of user bukan group of IP maka KWF perlu mengenali user yg mengakses, dalam hal ini perlu diaktifkan user authentication http://kerio.dutaint.co.id/winroute/sect-userauth.html >> http://kerio.dutaint.co.id/winroute/sect-webfilter.html > > Pak, kenapa ketika mengaktifkan Kerio Web Filter sesuai dengan > panduan yang telah bapak berikan hasilnya masih tidak bisa dan ada > error seperti tertulis "Kerio Web Filter is not active,categorization > disabled". Jadi utk http policy, "deny sites rated in Kerio Web > Filter category" tidak bisa digunakan. Apakah Anda menggunakan Demo Key? Jika ya maka Webfilter by default enable, coba periksa traffic rule Kerio Web Filter apakah sudah enable? Kerio Webfilter itu option module dari KWF, butuh license key yg terpisah dari KWF key. -- syafril ------- Syafril Hermansyah -- Milis diskusi Kerio Winroute Firewall Indonesia Berlanggan : mailke: winroute-L-subscribe[at]dutaint.com Henti Langgan : mailke: winroute-L-unsubscribe[at]dutaint.com Versi terakhir : 6.7.1 build 6339
