Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Kerio WinRoute Firewall

Модерирует : gyra, Maz

Widok (06-04-2006 22:37): лимит страниц, переезд
http://forum.ru-board.com/topic.cgi?forum=5&topic=19155
 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия: Version 6.2.0 - March 23, 2006
Kerio WinRoute Firewall
Kerio VPN Client
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.
 
Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 14:12 26-03-2003 | Исправлено: Serg0FFan, 15:34 23-03-2006
tolyn77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
не подскажите можно как нибудь исправить что статистика начиналась не 11 00? допустим с 7 00?

Всего записей: 1498 | Зарегистр. 07-09-2004 | Отправлено: 08:40 22-11-2005
PetSerVas



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Hrist
Accessor
Вот и я был на 100% уверен, что верхнее правило должно работать!
А оказалось, что оно все как раз и убивает PING
 
Добавлено:
petrorapvlad

Цитата:
версия ВинРута: 6.1.4

Не может Быть!
Сам сделал?

Всего записей: 577 | Зарегистр. 19-09-2003 | Отправлено: 09:51 22-11-2005
Bakardi

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго! Повтор, ибо сильно срочно требуется!!! Плз, кто может, поготите предварителю дворянства.
 
1. Подскажите, пожалуйста при NTLM аунтификации не считается трафик пользователей, кроме firewall, как обойти проблемму?
В закладке General (Hosts/Users) отображается куда чел лезет, а вот в Connections пусто... Может проблемма в этом? Все содинения идут от firewall ip.
2. Как сделать автоматически NTLM аунтификацию в ICQ и firefox?

Всего записей: 40 | Зарегистр. 18-02-2003 | Отправлено: 12:17 22-11-2005
Accessor



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LInfo

Цитата:
что нужно отключить или создать правило, чтобы он это гребанный траффик не смел трогать

надо отключить Protocol Inspector на этом правиле, но всё равно, к исходным скоростям ты уже не вернёшся, т.к. хочешь-нехочешь, но драйвер KWF всё-равно будет пропускать сквозь себя весь трафик, поэтому затормозочки небольшие останутся.
 
PetSerVas

Цитата:
Вот и я был на 100% уверен, что верхнее правило должно работать!  
А оказалось, что оно все как раз и убивает PING  

серьёзно? т.е. ты хочешь сказать, что ты удалил или задизаблили это правило и у тебя пошёл пинг на внешний мир?

Всего записей: 2863 | Зарегистр. 31-10-2003 | Отправлено: 12:23 22-11-2005
PetSerVas



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Accessor
Очень серьезно. Снял галку и пошел пинг.
Местами Керио умом не понять.

Всего записей: 577 | Зарегистр. 19-09-2003 | Отправлено: 13:11 22-11-2005
Accessor



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
мда, печально, будь у меня лицензия на KWF в руках, я бы судился с ними

Всего записей: 2863 | Зарегистр. 31-10-2003 | Отправлено: 17:08 22-11-2005
3SCrack

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Где мне попадалось, что чтоб ускорить скорость локальной сети, нужно отключить все правила внутри локалки, для этого нужно поменять параметр в конфиге с 1 на 0, на своей сетке сделал... все окейно, а вот на двух других парам забыл... мож кто напомнит Спасибо!

----------
Хочешь насмешить Бога?
Тогда расскажи ему о своих планах!

Всего записей: 1559 | Зарегистр. 05-01-2003 | Отправлено: 20:47 22-11-2005
fronik



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
PetSerVas
Accessor
На счет пингов, была подобная проблема, интернет работал, пинги не ходили.
Сейчас точно не помню как я избавился от проблемы, пинги пошли.
 
Помню что у меня была еще одна проблема которая не давала пингам ходить, какая из программ делала этот косяк я так и не выяснил. Происходил сбой в АРП таблице.
Одна из машин (допустим моя) в сети хранит в АРП таблице список IP адресов и впривязке к ним МАК адреса, но в один какой-то момент происходит сбой и клиентская машине получает неправельные МАК адрес сервера (на котором KWF стоит) и пробивает ее в свою АРП таблицу.
При этом интернет работает, но перестают ходить пинги (в особо редких случаях переставал ходить и трафик)
 
Спасался командой на клиенте:  

Код:
ARP -s 192.169.0.5 00-02-1B-FD-14-5D

где  192.169.0.5 - IP адрес сервера KWF (шлюз клиента)
где 00-02-1B-FD-14-5D - мак адрес этого сервера
 
Свитчи у меня простые, не интелектуальные, соответственно и отфильтровать эту заразу они не могли. Слышал также что есть и вирус такой, что сбивает всем компьютерам в локалке АРП таблицу, страшная зараза.

Всего записей: 432 | Зарегистр. 26-07-2004 | Отправлено: 11:27 23-11-2005
PetSerVas



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
найти в winroute.cfg в секции  
<list name="Interfaces">
интерфейс смотрящий в локальную сеть и последний параметр
<variable name="FirewallExclude">1</variable>
 
А вообще-то пробегала здесь интересная мысль о Переходе на ISA
Может кто ее поддержать/опровергнуть?

Всего записей: 577 | Зарегистр. 19-09-2003 | Отправлено: 12:01 23-11-2005
Rewind

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Многоуважаемый ALL. Стоит Керио 6,0,9. win2003serv. Проблема: не могу соединиться со 110 портом на smtp.mail.ru с машин в локалке. С сервера проблем нет, на остальные smtp-сервера типа BK,rambler,inbox - все у всех ОК, а на smtp.mail.ru - нет. Что делать??????

Всего записей: 77 | Зарегистр. 09-03-2003 | Отправлено: 13:35 23-11-2005
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Accessor

Цитата:
Да, ну, в правиле четко описано, что от Фаера в любую сторону и из Локалки в любую сторону разрешить пинг; как KWF этим правилом будет задерживать пакет, если пакет явно транзитный, а правило явно разрешающее, а не запрещающее?  

вот именно от фаера в любую сторону... вот и пытаеться послать его в любую сторону и возможно даже посылает - а вот ответа не получит - т.к. НАТа на правиле нету и таблица маршрута дял пакета не создаеться...
 
что мешает отключить правило и проверить?
petrorapvlad

Цитата:
Не отображается статистика во вкладке Status -> Statistic. Ни Юзер, ни Интерфейсная ...

что значит не отображаеться? вообще пустое поле или хоть что то показывает?
 
Добавлено:
Rewind

Цитата:
С сервера проблем нет, на остальные smtp-сервера типа BK,rambler,inbox - все у всех ОК, а на smtp.mail.ru - нет.  

а может проблема в том что с недавнего времени маил стал требовать авторизацию по smtp? почитай внимательно инструкции на их сайте...

----------
"Дьявол рождается из пены на губах ангела, защищающего правое дело". ГРИГОРИЙ ПОМЕРАНЦ

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 16:38 23-11-2005
Rewind

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я телнетом не могу достучаться до майла, а до остальных все нормально

Всего записей: 77 | Зарегистр. 09-03-2003 | Отправлено: 16:56 23-11-2005
Mushroomer



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Никто не в курсе, можно ли в Kerio WinRoute Firewall проанализировать имя пользователя и в зависимости от этого разрешить ему доступ в инет или запретить, т.е. для одних пользователей на одной и той же машине интернет есть, а для других нет? А если нельзя, то может быть есть какие-то другие системные средства или программы?

Всего записей: 22840 | Зарегистр. 19-01-2002 | Отправлено: 14:09 24-11-2005
AnLe

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mushroomer
А что мешает то поставить принудительную аутентификацию пользователям?
2 вкладка в users,и дальше уже там выставлять всё какнадо?
 
(ну и веб интерфейс включить ессно)

Всего записей: 569 | Зарегистр. 12-11-2005 | Отправлено: 14:54 24-11-2005
Mushroomer



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AnLe
Она и так есть Есть два компа, имеющих доступ  в инет (№1 и №2). Компьютером №1 пользуются все пользователи, а компьютером №2 - только один человек. Так вот, я хочу, чтобы только этот человек имел доступ в Инет на компьютере №2. А пока получается, что любой человек за компом №2 получает доступ в Инет, введя свой логин и пароль.

Всего записей: 22840 | Зарегистр. 19-01-2002 | Отправлено: 17:28 24-11-2005
Indikator

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Создай правило в Траффик Полиси:
Name - доступ этому юзеру
Source - юзер
Destination - Firewall
Service - HTTP Proxy
Action - поставь галку  
И ниже: тоже самое, только Source - Any и Action - крестик.
Справедливо если у тебя прокси настроен. Юзер пусть входит в систему только под своей учетной записью и по прекращении работы выходит. Должно работать - у меня так настроено (ситуация та же).
У меня вот вопрос к профи:
Не пускает на некоторые сайты - пишет:
"DNS lookup failed.
 
This message was created by WinRoute Proxy"
Где ковыряться?

Всего записей: 41 | Зарегистр. 15-11-2005 | Отправлено: 10:28 25-11-2005
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Indikator
скорее всего ошибка на стороне провайдера.. с ихними DNS  
если бы у тебя было что не так .. то не работало вы всё, а не только некоторые сайты

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 11:07 25-11-2005
Leo1000



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Просмотрел всю ветку, но так и не понял, как сделать для неавторизированных пользователей автоматический редирект на страницу авторизации, а после - на запрашиваемую страницу. В документации есть описание опции Redirection to the authentication page, но перерыв всю консоль, я ее не нашел. Пока сделал правила в http policy, по которому всех неавторизированных кидает на страницу регистрации, но в этом случае нет редиректа назапрашиваемый ресурс. Что можно сделать в данной ситуации?

Всего записей: 3251 | Зарегистр. 04-02-2003 | Отправлено: 12:04 25-11-2005
Indikator

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mikes
Смущает это: "This message was created by WinRoute Proxy"
Вроде как Винрот выдает, а не провайдер.

Всего записей: 41 | Зарегистр. 15-11-2005 | Отправлено: 12:29 25-11-2005
kliv1

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Добрый всем день!
Как можно безболезненно перейти на более позднюю версию винороута, т.е. установить новую версию, чтобы остались все настройки и правила. Стоит Win2003, переход с 6.1.1. Вопрос поднимали вроде раньше , но толкового ответа я не нашел.
 
Добавлено:
Leo1000
в разделе USERS вкладка Authentication Options, там две верхнии галки этим управляют.
 
Добавлено:
Leo1000
это при включенном веб интерфейсе

Всего записей: 159 | Зарегистр. 22-11-2004 | Отправлено: 15:25 25-11-2005
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

Компьютерный форум Ru.Board » Компьютеры » Программы » Kerio WinRoute Firewall
Widok (06-04-2006 22:37): лимит страниц, переезд
http://forum.ru-board.com/topic.cgi?forum=5&topic=19155


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru