Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Kerio WinRoute Firewall

Модерирует : gyra, Maz

Widok (06-04-2006 22:37): лимит страниц, переезд
http://forum.ru-board.com/topic.cgi?forum=5&topic=19155
 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия: Version 6.2.0 - March 23, 2006
Kerio WinRoute Firewall
Kerio VPN Client
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.
 
Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 14:12 26-03-2003 | Исправлено: Serg0FFan, 15:34 23-03-2006
mihaelizhe

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
попробуй сначала установить ОР,настроить, а потом WR с выдернутыми сетевыми кабелями

Всего записей: 17 | Зарегистр. 20-12-2004 | Отправлено: 10:52 30-03-2005
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Serg0FFan

Цитата:
нужно в настройках посмотреть где можно ограничить TTL для фтп соединений.

даже не могу предположить где это можно найти

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 14:04 30-03-2005
amidN

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Мож я чего не понял, но трабл такой:
вместо того чтобы говорить что квота у юзера исчерпалась, KWF говорит "Connection to server xxx.xxxxxx.xx failed (The server is not responding.)".
При этом, не смотря на то что юзер уже выжрал свой лимит, KWF исполняет первый запрос юзера. т.е. грузит первую страничку. Если далее перейти по ссылке или набить еще один URL ручками, после некоторой паузы высвечивается указанное сообщеение. В консоле для этого юзера использование квоты стоит "100%".  
Чё за фигня, не въеду. Мож кто вразумит меня. Спасиб.
 
PS. KWF 6.0.10 на Win200Pro, без URL Rules

Всего записей: 10 | Зарегистр. 15-01-2004 | Отправлено: 16:08 30-03-2005
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
amidN
дык вот так он и отрубает при использовании лимита... сами бы уже давно хотели бы заменить такое тупое сообщение на более информативное...  
 
а первый запрос - выполняет? скорее всего из кэша...

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 15:53 31-03-2005
Mystical

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Товарищи администраторы Kerio WinRoute Firewall 6.x! Я вроде как совсем начал тупить сильно. Понадобилось тут вдруг отключить у некоторых юзеров закачку файла.
Написал в http policy несколько правил типа
text/* allow
image/* allow
* deny
Типа отлично - появляется страничка denied при попытке скачать файл, но потом началась бяка! На некоторых ссылках файл таки перехватывался менеджером закачек (тестил на себе - у меня связка opera 7.50 и reget 4.1), правда все равно не дает скачать. Все бы было отлично, но после того как в менеджере закачек прописываешь проксю WinRoute (кэш выключен) он дает спокойно качать чего хочешь! Попросту плюет на запреты все! Таким образом просто достаточно скопировать ссылку в менеджер закачек с настроенным прокси. Все будет прекрасно качаться. Где я туплю? У кого как с этим обстоит дело?
 

Всего записей: 790 | Зарегистр. 13-02-2002 | Отправлено: 22:46 31-03-2005
Serg0FFan



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Снёс 6.0.10 версию...и откатилса на 6.0.9...
Ну нафиг...быстрее и стабильнее работает.

Всего записей: 3033 | Зарегистр. 25-12-2002 | Отправлено: 12:29 01-04-2005
Mystical

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Никто не лазил никогда в http policy? Я так и не пойму чего за фигня происходит! Поделитесь же как у вас дела в этом вопросе? Смотрим мой предыдущий пост.
Я к своему вопросу уже начал рыть весь WinRoute. Возник следующий вопрос, что за недокументированная функция в http policy->proxy server->allow connection to any tcp port? Когда она выключена то reget категорически отказывается вообще чего либо качать! Перевод мне конечно понятен, а вот смысл нет...
Вопрос ставлю иначе, кто-нибудь пробовал запрещать закачку чего-либо при включенной проксе и при требовании авторизации юзеров?
Serg0FFan
Я наоборот наконец-то доволен 6.0.10, 6.0.9 была какая-то глюкавая... Например иногда не хотел совсем тормозиться сервис WinRoute - из-за чего были большие проблемы... У меня как раз все стало шустрей и стабильней - 6.0.9 постоянно вылетал из-за включенного ISS. Добавили новый движок mcafee 4.4.00. Консоль перестала балдить, если сижу из дома через свой рабочий локальный dial-up и т.д.

Всего записей: 790 | Зарегистр. 13-02-2002 | Отправлено: 03:20 02-04-2005 | Исправлено: Mystical, 03:22 02-04-2005
SNFR1C



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите плиз стоит связка kwf 6.0.9 kms 6.0.8 в интернет все ходят как нужно с авторизацией. а вот kms 6.0.8 не может не забрать почту не отправить, у клиентов таже фигня бат кречит не могу связаться с сервером (внешним для получения письма). мои настройки:
ICMP TRAFIC   -> fIREWALL         -> ANY      -> PING                              -> PERMIT
NAT      -> LOCALNET        -> INET    -> DNS,HTTP,HTTPS,IMAP,POP3,SMTP -> PERMIT, NAT
LOCAL TRAFFIC -> FIREWALL,LOCALNET-> FIREWALL,LOCALNET -> ANY     -> PERMIT
INET TRAFFIC  -> FIREWALL         -> INET     -> DNS,HTTP,HTTPS,IMAP,POP3,SMTP -> PERMIT
IDENT         -> INET             -> FIREWALL          -> IDENT                         -> DROP
 
 
подскажите плиз где проблема.
с уважением

Всего записей: 330 | Зарегистр. 19-11-2004 | Отправлено: 12:39 05-04-2005
mihaelizhe

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Bat у клиентов видимо соединяется с твоим сервером (где kms), а не с внешним ( или я чего-то не понял). Если локальный траффик разрешен ,то проблем внутри сети точно не должно быть, если конечно учетные записи на клиентских Bat настроены на получение почты от Firewall (на его IP)? и вообще похоже чето в настройках kms и bat

Всего записей: 17 | Зарегистр. 20-12-2004 | Отправлено: 13:47 05-04-2005
SNFR1C



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Bat у клиентов видимо соединяется с твоим сервером (где kms), а не с внешним ( или я чего-то не понял). Если локальный траффик разрешен ,то проблем внутри сети точно не должно быть, если конечно учетные записи на клиентских Bat настроены на получение почты от Firewall (на его IP)? и вообще похоже чето в настройках kms и bat  
 
должно быть 2 варианта: через сервак и промежуточный - напрямую, ни один не работает
взял программу для проверки наличие писем (например на яндексе), запускаю проверить, идет сканирование яндекса на портах за 45000, и на этом всё заканчивается. проверки нет, ощущение что kwf не пускает на 110 порт.
что не так?

Всего записей: 330 | Зарегистр. 19-11-2004 | Отправлено: 14:08 05-04-2005
mihaelizhe

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
должно быть 2 варианта

 
1.у одного клиента что-ли 2 варианта?
2.bat от kms почту забирает ?
3.с сервака почта работает? (без kms)

Всего записей: 17 | Зарегистр. 20-12-2004 | Отправлено: 14:49 05-04-2005
SNFR1C



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
1.у одного клиента что-ли 2 варианта?  

2 почтвых ящика - 1 с сервака, 2 с инета

Цитата:
2.bat от kms почту забирает ?

проверяет что писем на серваке нет

Цитата:
3.с сервака почта работает? (без kms)

не работает-ошибка доступа к серверу (яндексу например)
 
 

Всего записей: 330 | Зарегистр. 19-11-2004 | Отправлено: 15:07 05-04-2005
mihaelizhe

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
3.с сервака почта работает? (без kms)  
 
не работает-ошибка доступа к серверу (яндексу например)  

 
 
а при отключенном  kwf ?

Всего записей: 17 | Зарегистр. 20-12-2004 | Отправлено: 15:31 05-04-2005
SNFR1C



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
а при отключенном  kwf  

соединяется на ура. без проблем (бат, по крайней мере)

Всего записей: 330 | Зарегистр. 19-11-2004 | Отправлено: 15:38 05-04-2005
mihaelizhe

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
а при отключенном  kwf  
 
соединяется на ура. без проблем (бат, по крайней мере)  

 
ну сделай все разрешающее правило в kwf и посмотри в логах чего куда ходит

Всего записей: 17 | Зарегистр. 20-12-2004 | Отправлено: 16:05 05-04-2005
SNFR1C



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
ну сделай все разрешающее правило в kwf и посмотри в логах чего куда ходит  

где именно (в инет трафике или нате)?
 
NAT      -> LOCALNET        -> INET    -> DNS,HTTP,HTTPS,IMAP,POP3,SMTP -> PERMIT, NAT
 
LOCAL TRAFFIC -> FIREWALL,LOCALNET-> FIREWALL,LOCALNET -> ANY     -> PERMIT  
 
INET TRAFFIC  -> FIREWALL         -> INET     -> DNS,HTTP,HTTPS,IMAP,POP3,SMTP -> PERMIT  

Всего записей: 330 | Зарегистр. 19-11-2004 | Отправлено: 16:13 05-04-2005
mihaelizhe

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
где именно

 
any > any > any
 
или  
 
INET TRAFFIC  -> FIREWALL         -> INET     >ANY, логи поставь
 
если в инет нормально выходишь, то почему почту получить не можешь, по крайней мере в этом правиле то все нормально(которое у тебя последнее)

Всего записей: 17 | Зарегистр. 20-12-2004 | Отправлено: 16:22 05-04-2005
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
SNFR1C
честно сказать то что ты описал траффик полици это хорошо... но доверия нету...
скриншот был бы лучше...
кстати а интернет при вклчюеном квр работает? ДНС в квр имена сайтов разрешает?

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 16:24 05-04-2005
SNFR1C



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
кстати а интернет при вклчюеном квр работает? ДНС в квр имена сайтов разрешает?

интернет работает. к сожалению я ухожу с работы сейчас. буду завтра с 8-00 Москвы.если что в ПМ как вставить сюда скриншот?

Всего записей: 330 | Зарегистр. 19-11-2004 | Отправлено: 16:36 05-04-2005
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
SNFR1C

Цитата:
как вставить сюда скриншот?

картинку выкладываешь где нить на сервере хттп
и вот такую командочку пишеш с кывадратными кавычками по краям
img]http://www.ru-board.com/path/pic.gif[/img

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 14:10 06-04-2005 | Исправлено: Hrist, 14:11 06-04-2005
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

Компьютерный форум Ru.Board » Компьютеры » Программы » Kerio WinRoute Firewall
Widok (06-04-2006 22:37): лимит страниц, переезд
http://forum.ru-board.com/topic.cgi?forum=5&topic=19155


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru