Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Kerio WinRoute Firewall

Модерирует : gyra, Maz

Widok (06-04-2006 22:37): лимит страниц, переезд
http://forum.ru-board.com/topic.cgi?forum=5&topic=19155
 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия: Version 6.2.0 - March 23, 2006
Kerio WinRoute Firewall
Kerio VPN Client
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.
 
Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 14:12 26-03-2003 | Исправлено: Serg0FFan, 15:34 23-03-2006
sergo

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Первый вопрос на засыпку. Поставил пятерку настроил для локальной сетки, включил протоколы ( в часности SMTP) пробую отправить письмо > 15 кБ на середине зависает и выдает превышение ожидания.
С сервера с winroutом отправляется без проблем.
Без wr отправляется с локалки без проблем.
Где глюк? (подозрение ограничение размера писем но настроек в kwf для этого нет)

Всего записей: 11 | Зарегистр. 10-04-2002 | Отправлено: 19:14 26-03-2003
Seva I

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
у меня была похожая проблемма с 4 версией WinRoute Pro. Оказалось дело в конфликте между Norton AntiVirus и сабжем. Помгло токо отключение проверки исходящих сообщений у антивиря.

Всего записей: 362 | Зарегистр. 29-07-2002 | Отправлено: 10:50 27-03-2003
sergo

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В том то и дело что avir я отключил.

Всего записей: 11 | Зарегистр. 10-04-2002 | Отправлено: 12:58 27-03-2003
zlogr



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Решил я поставить на работу WR 5.01, а для начала посавил дома и сижу тестю....
И возникла проблема с скачиванием по FTP, в ответ на команду REST 100  
получаем 451 Command denied by firewall
И никак не могу найти в настройках WR, где бы мне этот REST 100 разрешить....
Подскажите плз, кто сталкивался с этой проблемой....

Всего записей: 47 | Зарегистр. 14-01-2003 | Отправлено: 04:41 29-03-2003
CoolVik



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто подскажет, McAfee стартовать должен сразу или его отдельно ставить надо. Поставили WRF с интегрированным антивирем а в настройках написано что сервис не стартован.

Всего записей: 308 | Зарегистр. 30-01-2002 | Отправлено: 16:39 30-03-2003
begon

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
никто не в курсе к 5.0.1 русификатор есть?

Всего записей: 925 | Зарегистр. 24-03-2003 | Отправлено: 03:50 31-03-2003
Sled



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zlogr,
все файлы с разных FTP?
у меня только с вирусами банит так как ты пишешь.
 
begon, пока нет, не видно.

Всего записей: 237 | Зарегистр. 26-08-2001 | Отправлено: 12:00 02-04-2003
Ivanenko



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Встречаем - WinRoute 5.0.2
http://download.kerio.cz/dwn/kwf/kerio-kwf-5.0.2-win.exe
http://download.kerio.cz/dwn/kwf/kerio-kwf-mcafee-5.0.2-win.exe

Всего записей: 779 | Зарегистр. 29-01-2002 | Отправлено: 19:23 03-04-2003
Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ivanenko
внимательно прочитай название темы!
предупреждение за дубль.
(http://forum.ru-board.com/topic.cgi?forum=5&topic=0673&start=140#lt)

----------
Тень превращается в фантазии, таящиеся в глубине вашей души.
Пока идёшь ты среди теней, да не будет зла с тобой.

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 20:57 03-04-2003
Ivanenko



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
предупреждение за дубль.

Sorry.

Всего записей: 779 | Зарегистр. 29-01-2002 | Отправлено: 22:47 03-04-2003
zlogr



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sled, нет не на всех, только на одном FTP'шнике, но если отключить WinRoute, то качается.... Врятли из антивиря, как же он вирус опознает, если еще в состояние закачки не перешел? Хотя... сначала у меня стоял KWR с встроенным MSafe'ом а сейчас я его с AVP подружил и пока такой проблемы не возникало больше....
 
 
 
Добавлено
Вот еще вопросик появился:  
я хочу DHCP на subj включить, но так, чтобы к каждому компу жестко привязывался IP по MAC адресу( чтобы пользователи не хулиганили и мне не пришлось выяснять, кто именно сменил IPшник).
Как думаете это получится?

Всего записей: 47 | Зарегистр. 14-01-2003 | Отправлено: 02:07 04-04-2003
Sled



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zlogr,
значит фаервол встроеный рубит, хотя вероятно это у тебя не включено. Но на upload там бан есть опциональный - значит и на остальные FTP команды типа LIST можно запрет влупить.
 
Попробуй не закрывать фаерволом порты (в визарде начальной настройки безопасности разреши все и проверь).
 
А я на EICAR (демовирь) проверял, в логе пишет, что такой то вирь найден и забанен.
 
ЗЫ: Короче настрою когда все обязательно напишу здесь (уж очень с трудом как то получается прицепить Cable modem, SAT,  Dial-UP и  Dial-IN)... может кто поможет или чего подскажет?
 
Добавлено

Цитата:
Вот еще вопросик появился:  
я хочу DHCP на subj включить, но так, чтобы к каждому компу жестко привязывался IP по MAC адресу( чтобы пользователи не хулиганили и мне не пришлось выяснять, кто именно сменил IPшник).  
Как думаете это получится?  

 
получится, у меня так и работает.
Зарезервируй IP не для сетевого имени, а мак адреса.
Для пущей сложности уменьши размер подсети на твое количество компов допустим 50 типа (192.168.0.1 - 192.168.0.50) должно помочь.
Правда там еще какой то ход есть, но сейчас не вспомню.

Всего записей: 237 | Зарегистр. 26-08-2001 | Отправлено: 02:32 04-04-2003
CoolVik



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Интересно как это резервировать не по имени а по маку? Где это там такая фикшка.
На счет пользователей - чтоб не меняли - надо раздавать пароли на вход в инет и тогда будешь по именам отслеживать. А вот с этим у меня проблема в 5-ке.
Как организовать аворизацию пользователей на проксе. Пока пропускает без всяких авторизаций. Причем бывало и так что первый раз спрашивает а потом пропускает, такое ощущение что кук сбрасывается. Пробовал авторизацию через WEB, т.е. со странички - тот же эфект - первый раз спрашивает а потом пофиг. Где то эта проблема проскакивала, но похоже так и не решилась.

Всего записей: 308 | Зарегистр. 30-01-2002 | Отправлено: 15:16 07-04-2003
Dr_NiL



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Поставил прогу сию замечательную.
Класс. Скорость инета по сравнению с Winroute 4.25 выросла ~5-10%
 
Но сразу вопросы.
Есть ли русская дока или описание?
Firewall Stealth Mode это что?
Transparent Proxy это что?
 
Если Transparent Proxy это прозрачный прокси то чем это отличается от
Proxy Winroute 4.25?
 
Потом поставил разрешение на выход в инет не по группе адресов а по группе пользователей. (вроде где-то читал, что поддерживается NTLM аунтефикация)
Не пускает. Ладно задал правила на URL тоже по группе адресов а тут
просит ввести пароль. Я наивный думал, что пароль спраивать не будут
а возьмут акаунт текущего пользователя.
 
Вообщем вопрос : А русского описания нету нигде?
 

Всего записей: 144 | Зарегистр. 27-09-2002 | Отправлено: 22:03 08-04-2003
Dr_NiL



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
И еще в догонку.
 
Раньше несколко серверов поддерживали докачку.
После установки KWF 5.0.2 я вижу, что они ее поддерживать перестали?
 
Как быть?
В догонку:
Хитро все получается
Сделал отдельное правило Trffic Rule и тама убрал Protocol inspector все работает
т.е. сервера вдруг вновь поддерживают докачку, обрыва соединения после сотни байтов по HTTP не происходит.
Отсюда вопрос а что такое Protocol Inspector в понимании Kerio?

Всего записей: 144 | Зарегистр. 27-09-2002 | Отправлено: 08:05 09-04-2003 | Исправлено: Dr_NiL, 09:37 09-04-2003
aevo



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Dr_NiL
Прозрачный прокси - это когда ты можешь контролировать траффик, проходящий через winroute, явно не указывая сервер и порт прокси. Но там есть ещё и непрозрачный (явный) прокси, который был и в старой версии.

Цитата:
убрал Protocol inspector  

Так ты перестаешь контролировать траффик, т.е. разрешения и запреты всякие...
ALL
А вот что я заметил... Когда напрямую из сетки работаешь, то Content Filtering нормально пашет. А если в настройках клиента (IE например) прописать внешний прокси, то этот самый Content Filtering перестает реагировать и пропускает весь запрещенный траффик... Что бы это значило???

Всего записей: 118 | Зарегистр. 15-09-2001 | Отправлено: 15:30 09-04-2003
Serg_Petrochenko

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Похоже есть у Них такая фича.
Поставил 5.0 - Нет докачки.
Поставил 5.0.1 - Есть докачка. - Не импортирует пользователей из W2kServera.
Поставил 5.0.2 -Нет докачки. Но пользователи уже импортируются, но не все, а только которые в корне ActivDirectory, а которые в группе лежат, не видит. Хотя MailServer ихнийже увидел всех!

Всего записей: 1 | Зарегистр. 10-04-2003 | Отправлено: 17:18 10-04-2003
Dr_NiL



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
И опять я.
 
Прикол.
Разрулил все как полагается порты запустил eMule радуюсь ..... работает.
Через некоторый промежуток времени гляжу а мине LOW ID прописывают
Говорят вроде как порт 4662 не доступен. Хотя вроде правило есть.
А потом минуты через две уже на другой сервер захожу нормально
Что то не нравиться мне такие затухания.
Да еще я тут в http лог заглянул. Так там один пользователь без имени а по ip проходит...
Хотя в правилах самое первое идет, что при попытке добраться до URL * сначала перекинуть на страницу авторизации. И хотя вроде страницы я ни у кого не видел но после того как adv options прописал kerberos domain полностью все теперь вроде как авторизируются автоматом... все .... кроме одного.
К чему бы это?  

Всего записей: 144 | Зарегистр. 27-09-2002 | Отправлено: 21:01 10-04-2003
Sled



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dr_NiL,
А как ты это трафик руле прописал?
Я имею ввиду какое по порядку (выше нат рулеса?) и как писать интерфейс каой на куда? У меня флашгет такую фи пишет "HTTP/1.1 416 Requested Range Not Satisfiable"
и после резюма больше не качает.
Кстати еле нашел где этот Протокол инспектор Default стоит.
Мля, не программа ребус какой то... но интересно кто кого.

Всего записей: 237 | Зарегистр. 26-08-2001 | Отправлено: 23:33 12-04-2003 | Исправлено: Sled, 23:49 12-04-2003
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

Компьютерный форум Ru.Board » Компьютеры » Программы » Kerio WinRoute Firewall
Widok (06-04-2006 22:37): лимит страниц, переезд
http://forum.ru-board.com/topic.cgi?forum=5&topic=19155


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru