Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Kerio WinRoute Firewall

Модерирует : gyra, Maz

Widok (06-04-2006 22:37): лимит страниц, переезд
http://forum.ru-board.com/topic.cgi?forum=5&topic=19155
 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия: Version 6.2.0 - March 23, 2006
Kerio WinRoute Firewall
Kerio VPN Client
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.
 
Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 14:12 26-03-2003 | Исправлено: Serg0FFan, 15:34 23-03-2006
crapaud



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alexvn555
в политиках HTTPS - permit
А вааще вопросы нада задавать по человечески!
 
Electric
ну создай правило, разрешающее выход в инет только этим 2м компам (по ip)  
2 IP host - INET - all - permit - NAT translation
а остальным только вход на firewall host по http
Local network - firewall - http - permit - no translation
 
только непрозрачный проксик на 3128 порту отключи на всякий случай

Всего записей: 1361 | Зарегистр. 08-07-2004 | Отправлено: 16:13 04-10-2005 | Исправлено: crapaud, 16:28 04-10-2005
WINNIEPOOH2000

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Братья! Помогите!!! Кто подскажет - как надо писать ип для того что бы сконектиться с серваком у которого есть общественный ип; шлюзовой ип и у провайдера настроена на шлюз трансляция портов? Естесственно стои керио фаер...

Всего записей: 40 | Зарегистр. 20-01-2005 | Отправлено: 16:32 05-10-2005
Accessor



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WINNIEPOOH2000
ничего не понятно из твоего выступления. потрудись вразумительно задать вопрос

Всего записей: 2863 | Зарегистр. 31-10-2003 | Отправлено: 16:43 05-10-2005
WINNIEPOOH2000

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть комп - сервер сетки... На нём стоит роутер от керио. Настроен ВПН. Общественный ип - это ип провайдера. Есть ип на сервере - внутренний ип , присвоенный провайдером... Получается ххх.ххх.ххх.ххх - общественный --- ххх.ххх.ххх.ххх:порт - шлюзовой ип и порт. Провайдер сделал трансляцию на ип шлюза. Что надо вводить в ВПН для соединения?

Всего записей: 40 | Зарегистр. 20-01-2005 | Отправлено: 16:57 05-10-2005
Accessor



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WINNIEPOOH2000
Или я что-то не понимаю, или одно из двух. Если тебе был выделен конкретный IP твоим провайдером, то этот IP должен быт доступен извне. При этом этот IP должен быть назначен какой-то твоей железяке, будь то сетевая карта, DSL-модем или Wi-Fi. Этот интерфейс обязан быть доступен извне и обеспечиватеся доступ твоим провайдером. Вот его ты и должен указывать в своем коннекте.
 
P.S. а термины общественный IP, шлюзовой IP и внутренний - это я просто не могу понять, т.к. твоя терминология отличается от общепринятой.

Всего записей: 2863 | Зарегистр. 31-10-2003 | Отправлено: 00:09 06-10-2005
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
хм.. седни интернет отвалился конкретно... создался файл в корне диска С ZendOptimizer_errors.txt
а в нем [1092] Unable to view file mapping:[487]Попытка обращения к неверному адресу.
 
пришлось выкл вкл. винрут... запахало заново... странно... раньше такого не было..
КВР стоит 6.1.2.603 (и еще во время глюка заметил в коннектионс - немеряную кучу соединений от компов наших дублирующих одно другое)

----------
"Дьявол рождается из пены на губах ангела, защищающего правое дело". ГРИГОРИЙ ПОМЕРАНЦ

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 14:08 06-10-2005
Serg0FFan



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Hrist
У мня такая же фигня была на версиях 6.0.х....на 6.1. перестало.. проявлялоса не так уж и часто.. с чем связанно даже не догадываюса..чвота проблемы с памятью наверное со свободной....

Всего записей: 3033 | Зарегистр. 25-12-2002 | Отправлено: 15:30 06-10-2005
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Serg0FFan
Это не проблема с памятью. Инет у Hrist отвалился из-за кобиана. Он именно так себя и ведет. в эррорлоги пишет кучу одинаковых ошибок и весь хттп поток стоит, другие потоки (фтп, поп, смтп и тд.) работают.
В этом случае надо просто выключить кобиан и все.

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 10:38 07-10-2005
vavaka2



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Раньше был 1 выход в инет через модем и все работало, сейчас подключили еще один выход в инет через сетевую карту.  Через новую карту можно выйти в инет только отключив старое модемное подключение, а оно нужно для работы почтовой программы. Пожалуйста, подскажите как настроить WinRoute.

Всего записей: 105 | Зарегистр. 06-12-2003 | Отправлено: 13:03 10-10-2005
Accessor



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vavaka2
Нужно прописать статические маршруты в Routing Tables. Укажи IP адрес твоей почты и назначь, что ходить туда через интерфейс модема, а остальное оставь как есть, т.е. все остальное - через сетевую плату.

Всего записей: 2863 | Зарегистр. 31-10-2003 | Отправлено: 13:56 10-10-2005
6100004

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Код:
 
Version 5.0.3 - May 7, 2003  
- Interface exclude from firewall sometimes didn't work properly  
- More Dial-In clients can now be connected simultaneously  
- Fixed line dialing for connections forbidden by traffic policy  
- Fixed non-working antivirus after several hours of run  
- Fixed possible crash in HTTP protocol handler  
- Fixed forwarding of HTTP POST requests to parent proxy  
- Fixed occasional dropping of destination NAT connections  
- Fixed Cobion "no license" warning message  
- Fixed security bug in remote administration  
* .pac script now excludes ftp protocol from proxy server  
* HTTP cache can now be up to 8GB
* Web titles logged in UTF-8 charset  
+ Support for Windows Server 2003  
+ FTP antivirus filtering based on filename  
+ Customized external commands on dialing events  
+ Enhanced content rules settings  
+ Ethernet adapter vendor names in DHCP leases  
+ Default DHCP options
 

 
ИЗ МАНУАЛА:

Код:
 
Printing Date: August 25, 2005
 
This guide provides detailed description on the Kerio WinRoute Firewall, version 6.1.2. All additional modifications and updates reserved.
...
Cache size
Size of the cache file on the disc. Maximal size of this file is determined by file system: FAT16 — 2GB, 4GB are allowed for other file systems.
 

 
Теперь суть проблемы -
У меня NTFS. Пробовал 4 Гига - кеш заполнился не знаю на сколько - и отвалился. Вычистил я кеш. Поставил 3 Гига. Кеш заполнился до 2048 Мб - и отвалился.
 
[08/Oct/2005 12:40:43] (6008) Unable to seek in cache data file: cache.dat.
[08/Oct/2005 15:58:09] (6008) Unable to seek in cache data file: cache.dat.
 
Вопрос - действительно ли есть ограничение кеша в 2 Гига? Или мне нужно у себя что то крутить?

Всего записей: 50 | Зарегистр. 19-01-2002 | Отправлено: 15:21 10-10-2005
Accessor



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Вопрос - действительно ли есть ограничение кеша в 2 Гига?

В мануале написано, что 2 гектара для фат16, а для остальных файловых систем, 4.

Всего записей: 2863 | Зарегистр. 31-10-2003 | Отправлено: 16:56 10-10-2005
6100004

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Accessor
Я читать умею. Меня это "несоответствие" мануала с реальностью и заставило взяться за перо.

Всего записей: 50 | Зарегистр. 19-01-2002 | Отправлено: 17:03 10-10-2005
Accessor



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
6100004
более ничем помочь не могу, т.к. никогда не экспериментировал со столь гигантским размером кеша.

Всего записей: 2863 | Зарегистр. 31-10-2003 | Отправлено: 17:09 10-10-2005
xzotik



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Кто-нить сталкивался с такой проблемой?
Есть тачка с вин 2000. Две сетевухи - одна смотрит в локалку, другая в инет.
Из локалки в Инет все бегает нормально. А вот из инет в локалку не могу сделать ни трансляцию определенного порта ни портмаппинг.
Где грабли?

Всего записей: 26 | Зарегистр. 25-12-2002 | Отправлено: 09:06 18-10-2005
Eugeny_Kosourov

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В данный момент существую проблемы при подключении к спутнику, а именно:
 
имеем сеть с внутренними адресами вида 192.168.0.1 - 192.168.0.20
На так называемом сервере стоит WinXP и в качестве файервола Winroute 6.0.9.  Внутренний IP адрес сервера 192.168.0.1. Через него же все пользователи локалки выходят в инет.  
На сервере стоит WWW и Mail сервер.
 
На данный момент есть два подключения к инету:
1. Наземный провайдер - подключение по протоколу PPPoE, статический адрес, выделяемый при  подключении 193.194.153.XXX
2. Спутниковый провайдер Радуга, Intelsa 904 - Подключение по VPN
 
 
При подключении только к наземному провайдеру проблем со связью не возникает. И внутренние пользователи в инет лазают и из вне есть доступ к WWW и Mail серверу.
 
При подключении к спутниковому провайдеру происходит очень странная ситуация: изнутри все работает, а из вне нет доступа к WWW и Mail серверу (вернее нет ответа от сервера), хотя пинг снаружи до сервера проходит.
 
При более детальном 'расследовании' оказалось что:
запрос снаружи приходит по земле, а отправляется по воздуху (хотя ответ должен так же по земле уходить)
 
Вот выдержка из лога если подключиться только к наземному провайдеру:
 [18/Oct/2005 16:02:14] PERMIT "Service SMTP" packet from Technolink, proto:TCP, len:60, ip/port:217.118.90.1:52317 -> 193.194.153.XXX:25, flags: SYN , seq:413032969 ack:0, win:48960, tcplen:0
[18/Oct/2005 16:02:14] PERMIT "Service SMTP" packet to Technolink, proto:TCP, len:52, ip/port:193.194.153.XXX:25 -> 217.118.90.1:52317, flags: SYN ACK , seq:2193032938 ack:413032970, win:65535, tcplen:0
[18/Oct/2005 16:02:15] PERMIT "Service SMTP" packet from Technolink, proto:TCP, len:40, ip/port:217.118.90.1:52317 -> 193.194.153.XXX:25, flags: ACK , seq:413032970 ack:2193032939, win:48960, tcplen:0
[18/Oct/2005 16:02:18] PERMIT "Service SMTP" packet to Technolink, proto:TCP, len:90, ip/port:193.194.153.XXX:25 -> 217.118.90.1:52317, flags: ACK PSH , seq:2193032939 ack:413032970, win:62560, tcplen:50
 
А вот если подключиться еще и к спутнику:
[18/Oct/2005 15:55:14] PERMIT "Service SMTP" packet from Technolink, proto:TCP, len:60, ip/port:217.118.90.1:13344 -> 193.194.153.XXX:25, flags: SYN , seq:307690686 ack:0, win:48960, tcplen:0  
[18/Oct/2005 15:55:14] PERMIT "Service SMTP" packet to Raduga, proto:TCP, len:52, ip/port:193.194.153.XXX:25 -> 217.118.90.1:13344, flags: SYN ACK , seq:63381972 ack:307690687, win:65535, tcplen:0
[18/Oct/2005 15:55:20] PERMIT "Service SMTP" packet to Raduga, proto:TCP, len:52, ip/port:193.194.153.XXX:25 -> 217.118.90.1:13344, flags: SYN ACK , seq:63381972 ack:307690687, win:65535, tcplen:0
[18/Oct/2005 15:55:23] PERMIT "Service SMTP" packet to Raduga, proto:TCP, len:52, ip/port:193.194.153.XXX:25 -> 217.118.90.1:13344, flags: SYN ACK , seq:63381972 ack:307690687, win:65535, tcplen:0
   
Интерфейсы можно посмотреть тут http://www.texnopark.ru/winroute/interfaces.jpg
Трафик полиси тут http://www.texnopark.ru/winroute/trafficpolicy.jpg
 
Так как же мне сделать что бы и инет через спутник работал и сервер был доступен из вне.  
Если уже где-то обсуждалось, то сильно не пинайте. Третий день бьюсь с этой проблемой и в инете пробовал искать, но тока немного схожие проблемы у людей а решения нет.
 
Прошу помочь в столь запутанном деле.

Всего записей: 9 | Зарегистр. 17-01-2005 | Отправлено: 17:36 18-10-2005
6100004

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Eugeny_Kosourov

Цитата:
При подключении к спутниковому провайдеру происходит очень странная ситуация: изнутри все работает, а из вне нет доступа к WWW и Mail серверу (вернее нет ответа от сервера), хотя пинг снаружи до сервера проходит.

Это потому, что меняется таблица маршрутизации, в частности строка 0.0.0.0

Цитата:
При более детальном 'расследовании' оказалось что:  
запрос снаружи приходит по земле, а отправляется по воздуху (хотя ответ должен так же по земле уходить)

Не должен, смотри таблицу маршрутизации, в частности строку 0.0.0.0
Поможет магическая комманда
route -p add 217.118.90.1 IP_шлюза_на_земле (193.194.153.XXX)

Цитата:
Так как же мне сделать что бы и инет через спутник работал и сервер был доступен из вне.

А никак (с одной машиной). нУжно 2 тачки - одна к наземному провайдеру подключается (через нее извне доступ к WWW и Mail серверу осуществляется), а вторая (с DVB и VPN) будет для всех шлюзом в Интернет.
Возможно, имея 2 внешних IP адреса и правильно настроив таблицу маршрутизации, можно замутить и на одной машине, но не уверен.
 
 
Добавлено:
xzotik

Цитата:
Где грабли?

Скорее всего в драйвере кривые_руки.sys
Правила сюда, посмотрим, подскажем.

Всего записей: 50 | Зарегистр. 19-01-2002 | Отправлено: 20:12 18-10-2005 | Исправлено: 6100004, 20:23 18-10-2005
Eugeny_Kosourov

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Странно до недавнего времени хоть как-то но работало!!! с этими же настройками.
Хотя не скажу что стабильно. Дня три нормально, а потом ... перезагрузка компутера помогала.
 
А на днях пришлось переставить систему заново, и никак..... Еще более странно.

Всего записей: 9 | Зарегистр. 17-01-2005 | Отправлено: 20:32 18-10-2005
Accessor



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
xzotik
ты случайно не за DSL модемом прячешьси?

Всего записей: 2863 | Зарегистр. 31-10-2003 | Отправлено: 02:02 19-10-2005
crapaud



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
xzotik
 
правда похоже на DSL... там нада сначала настроить перенаправлять запросы по всем портам на хост с Winroute/ Тада все заработает...

Всего записей: 1361 | Зарегистр. 08-07-2004 | Отправлено: 10:10 19-10-2005
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

Компьютерный форум Ru.Board » Компьютеры » Программы » Kerio WinRoute Firewall
Widok (06-04-2006 22:37): лимит страниц, переезд
http://forum.ru-board.com/topic.cgi?forum=5&topic=19155


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru