Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Kerio WinRoute Firewall

Модерирует : gyra, Maz

Widok (06-04-2006 22:37): лимит страниц, переезд
http://forum.ru-board.com/topic.cgi?forum=5&topic=19155
 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия: Version 6.2.0 - March 23, 2006
Kerio WinRoute Firewall
Kerio VPN Client
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.
 
Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 14:12 26-03-2003 | Исправлено: Serg0FFan, 15:34 23-03-2006
mihaelizhe

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VaVan
 
еще раз повторюсь- перепробовал все варианты, на модеме все прекрасно работает, на VPN нет, а на счет безопасности настраивай ее нормально

Всего записей: 17 | Зарегистр. 20-12-2004 | Отправлено: 09:22 19-04-2005
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Beavius

Цитата:
дамойнах  
чушь не пори! я не про то...

1) не матерись
2) а про что?
я тебе популярно рассказал что он следит за теми портами что открыты тобой в траффик полици - т.е.  
 
если бы ты сканил из интернета (извне) то отклик получил бы из тех портов что перечислены у тебя в правилах касающихся интернета....
 
т.к. сканишь ты из локалки то отклик получаешь от портов что перечислены на правилах касающихся локальной сети а у тебя там как и у всех стоит Any - т.е. все порты.
 
единственно что могу посоветовать это вообще отключить слежку файрволла за локальным интерфейсом
 
конфиге прописать для локальных интерфейсов  
<variable name="FirewallExclude">1</variable>  

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 12:57 19-04-2005
netangel

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Может у кого было, что-то подобное. Пользовалась версией kwf 5.1.10 - все нормально работало. А поставила 6.0.8 не пашет dns forwarding на сервер провайдера и естественно выдает dns lookup failed, хотя адрес тот же самый как был так и остался и все настройки я прописала верно. И кряк вроде к проге тоже нашла, все работает, а форвардинг нет. Кстати и с 6.0.9 то же самое.

Всего записей: 1 | Зарегистр. 19-04-2005 | Отправлено: 19:26 19-04-2005
Beavius

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Hrist
я тебе еще раз говорю.....
у меня сеть....192.168.бла.бла....
сервер, к нему подключен АДСЛ модем(mtu....stream)....
на сервере настроен НАТ, чтобы юзеры из сети имели ПОЛНЫЙ доступ в инет!
 
юзеры из сетки сканят ИНЕТ!!!! по порта 80, 21,25, 110, 6666, 6667, 6668 и по некоторым другим! и получают, с какого то пня, ВЕЗДЕ отклик!!!!! по другим портам все ок, если выключаю винроутер тоже все ок по всем портам!!!
 
винроутер настроен через Wizard... не более и не менее!!!
   
 
и получаю вот такую хрень:
 

Всего записей: 336 | Зарегистр. 18-03-2004 | Отправлено: 21:19 19-04-2005 | Исправлено: Beavius, 00:10 20-04-2005
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Beavius
БББББАААААЛИНН
   
 
А Я тебе что уже СОООТЫЙ РАЗ ГОВОРЮ!!!
чего ты хотел - если у тя стоит в Service Any!!!!
так тока ЛАМЕРА делают - у тя все порты открыты и прокся за всеми ими следит и отклик ты получаешь ЕСТЕСТВЕННО ОТО ВСЕХ ПОРТОВ КАКИЕ ТОКА ЕСТЬ!
вот мои правила
   
т.е. разрешаешь только те сервисы (это синоним - порты) что нужны для работы - тогда будут и откликаться только открытые порты
 
надеюсь теперь мы поняли друг друга  

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 11:49 20-04-2005
KostiKL



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Hrist
Извини, что встреваю, но помоему НЕ ПОНЯЛИ.
Зачем ты кричишь, что так только ламеры делают, ни о каком ламерстве речи не идет...
Все правильно, если человек на выход исвопльзует гору прог разных и каждой свой сервис подавай. Нету ничего ламерского в Any на выход.
Может у мнего сетка из 5 опытных сотрудников и прятать исходящие порты смысла нет?
 
А по-поводу вопроса Beavius ты ответа так и не дал.
Человек НЕ ПРОКСЮ СКАНИРУЕТ И НЕ ШЛЮЗ, а ЧЕРЕЗ ШЛЮЗ КОМПЫ РАСОЛОЖЕННЫЕ В ИНЕТЕ
И при включенном винруте откликаются те порты, которые на удаленных компах на самом деле закрыты.
Политики винрута тут вообще обсуждать бессмысленно.
Мне тоже очень интересно, почему при сканировании через винрут, откликаются порты, которые в реальности закрыты на компах В ИНЕТЕ.
Вот ты в тему говорил что-то про протокол-инспекторы.. а вот до конца не объяснил..

Всего записей: 669 | Зарегистр. 04-02-2003 | Отправлено: 13:25 20-04-2005
Beavius

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Hrist
опять не втему смарозил
:-Р
ктобы говорил про ламерство:))
если много знаешь, а понять о чем идет речь не можешь, то это не есть гуд с твоей стороны :Р
p.s. прокси юзай сам...у меня для всех юзеров прямой нет и открыто всЁ :Р, я добрый админ ;)
 
KostiKL
вот вот... и я про тоже!!
 
а насчет протокол-инспектора:
в Services , отключил в HTTP сервисе, "Protokol Inspektor" (none), глюк пропал!!!(аналогично и с FTP, POP3....и т.д.)
 
   
 
НО!!!... теперь  в Status-->Host/Users не показывает где в данный мамент юзает юзер, винроутер просто не следит за этими портами :(
но это впринципе не страшно, не такая уж нужная опция...не очень то интересно кто по какой порнухе лазиет:)
 
меня интересует FTP.
как известно по 21 порту происходит только подконнект и передача команд, файлы же передаются и принимаются совсем по другому порту(data-ftp)! так как этот порт постоянно разный настроить его в политике винроутера низя:(....либо открывать все порты на вход :( тоже не есть гуд:(
а фтп очень нужен, у меня, например, их будет как минимум 5 штук(mapping на компы в сетке)
хочется и ненаблюдать отклика отовсех по 21 порту(а так же например 211, 212, 213, 214, 215 если еще и маппинг на компы в сети) и полноценно юзать ftp.
 
У кого какие мысли по этому поводу?
 

Всего записей: 336 | Зарегистр. 18-03-2004 | Отправлено: 15:08 20-04-2005 | Исправлено: Beavius, 15:58 20-04-2005
ent

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Beavius
Заставь FTP-клиента работать в пассивном режиме.

Всего записей: 134 | Зарегистр. 22-09-2003 | Отправлено: 17:25 20-04-2005
VaVan

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
netangel
 
У меня такая вещь была, когда у нас Инет был через ADSL, некоторые сайты глючили,
FTP вообще не загружались. Winroute 5.1.9, ОС - W2K Server.
Он пытался найти Parent Proxy и затем выдавал ошибку.
6-й winroute я пробовал ставить, но через час примерно он дал сбой и накрылся.
Сейчас Инет через VPN, все работает, в том числе и FTP. Winroute 5.1.9 ОС W2K Server.
 
 
Hrist
 
Плз если не сложно объясни, что значит "Запрет хакерам?"  
твоем трафик полиси?

Всего записей: 21 | Зарегистр. 25-12-2003 | Отправлено: 17:46 20-04-2005
Beavius

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ent
это не есть гуд!
все должно работать даже через эксплорер!

Всего записей: 336 | Зарегистр. 18-03-2004 | Отправлено: 19:09 20-04-2005
Serg0FFan



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вообщето протокол инспектор ИНСПЕКТИРУЕТ данные порты..т.е. ПРОСЛУШИВАЕТ! а это значит што они якобы пингуются.. только фигу вы чего от них получите..Так што зря наехали на Hrist'а...Порты с виду открыты, НО! это не значит что сабж вас пустит далее... далее все протокол инспектором порубится... Так что думаю всё же вы не правы..

Всего записей: 3033 | Зарегистр. 25-12-2002 | Отправлено: 20:13 20-04-2005
Istorik



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Beavius, у протокол-инспектора две функции - отслеживать активность по протоколу и(!) следить за дополнительнымы открываемыми портами, в том числе и при работе FTP.

Всего записей: 9 | Зарегистр. 20-04-2005 | Отправлено: 20:43 20-04-2005
Beavius

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Istorik
я про это и говорю!
но почему изза него я вижу отклик от портов которые на самом деле закрыты?

Всего записей: 336 | Зарегистр. 18-03-2004 | Отправлено: 22:10 20-04-2005
KostiKL



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Serg0FFan
Ты тоже как Hrist про проблему рассказываешь.
На него наехали не потому что он не прав... в том разрезе как он все понял - он правильно все говорит. Вся бадяга из-за того, что "один про Фому, другой про Ерему"
Понимают все прекрасно, что порты на самом деле не открыты, а то что видно - это отклик от инспектора. Просто если концептуально к вопросу подходить, то WinRoute не обеспечивает "прозрачности" которой хотелось бы.
Мечта есть, чтобы функции инспектора были реализованы немного по-другому. Чтобы отклик с удаленного порта, на самом деле закрытого, не приходил.
А ты говоришь
Цитата:
это не значит что сабж вас пустит далее... далее все протокол инспектором порубится

Это ж ты опять нам про настройки TrafficPolicy и WinRoute
Да не в настройках дело! Все и так понятно, что хоть только ftp открой на выход, хоть ты Any там поставь.. все равно ИНСПЕКТОР (если он включен) вернет отклик с этого порта, какую ты машину по ту сторону стенки не сканируй!

Всего записей: 669 | Зарегистр. 04-02-2003 | Отправлено: 07:26 21-04-2005
Mario1

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Можно ли сделать, чтобы юзеры автоматически логонились, т.е. чтобы если зашел в домен под ВасяП и попытался выйти в инет, то керио определил меня как ВасюП и дал доступ?

Всего записей: 55 | Зарегистр. 09-05-2003 | Отправлено: 09:30 21-04-2005
Serg0FFan



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KostiKL
C мечтама в суппорт надо обращаться а не здесь друг с другом грызться )

Всего записей: 3033 | Зарегистр. 25-12-2002 | Отправлено: 10:18 21-04-2005
KostiKL



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Serg0FFan
Так выясняли... так оно задумано или не догоняет кто!
Теперь знаем, что задумано!  

Всего записей: 669 | Зарегистр. 04-02-2003 | Отправлено: 13:24 21-04-2005
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
KostiKL
спасибки - теперь усе понял что не понимал... хотели сканить порты других машин на наличие открытых портов ан не получаеться тк.... ну и далее..
алл
извиняюсь за прошлый резкий тон...
Beavius
чтож боюсь не получиться... избавиться можно только отрубив протокол интспектор - но тогда по http не будет авторизации и логов, а фтп будет работать только в пасс режиме...
 
чес. говоря у них этот испектор изначально кривоваты какойто... раньше почту не всю пускал, теперь вот это еще... выход один стучать в саппорт но боюсь что лиц. пользователей тут врядли найдеться

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 16:45 21-04-2005
ent

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Hrist
Ну я лиц. пользователь, а толку? Обращался в support - молчок....
 
all
Есть вопрос по SMTP и инспектору.
 
Почтовый сервер спрятан за KWF.
Отправляется письмо на xx@rambler.ru. В логах сервера всё ок, письмо принято.
Через час обратил внимание, что KWF пытается чего-то слать по SMTP ко мне(relay сознательно отключен). В каталоге \mqueue\ лежит файл и в нём ответ от рамблера с отлупом 452, типа заходите позже.
Теперь сам вопрос: какого ... этот испектор перехватывает и подделывает ответы почтовых серверов? Ведь такой ответ сервера предполагает дальнейшие попытки передачи, а KWF даже не пытается снова передавать.
 
Ситуацию удалось победить только отключением протокол-инспектора в сервисе SMTP.

Всего записей: 134 | Зарегистр. 22-09-2003 | Отправлено: 17:44 21-04-2005 | Исправлено: ent, 17:45 21-04-2005
Beavius

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ньдяя....лажа...

Всего записей: 336 | Зарегистр. 18-03-2004 | Отправлено: 20:36 21-04-2005
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

Компьютерный форум Ru.Board » Компьютеры » Программы » Kerio WinRoute Firewall
Widok (06-04-2006 22:37): лимит страниц, переезд
http://forum.ru-board.com/topic.cgi?forum=5&topic=19155


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru