Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Kerio WinRoute Firewall

Модерирует : gyra, Maz

Widok (06-04-2006 22:37): лимит страниц, переезд
http://forum.ru-board.com/topic.cgi?forum=5&topic=19155
 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия: Version 6.2.0 - March 23, 2006
Kerio WinRoute Firewall
Kerio VPN Client
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.
 
Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 14:12 26-03-2003 | Исправлено: Serg0FFan, 15:34 23-03-2006
Myxojiob

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
a) как настроить роутинг, что бы все запросы на 4000  порт на машину которая смотрит в инет(192.168.1.100) попадали на сервак с icq corp (192.168.1.1).  
б) что нужно что бы с машины которая смотрит в инет(192.168.1.100)  проходили запросы по 4000 порту?

 
Чисто теоретически
а) Новое правило: Инет, локалка-192.168.1.1-сервисы:4000-разрешен
б) В правило инет-файрвол добавить сервис 4000
 
Кажется так должно работать

Всего записей: 8 | Зарегистр. 15-08-2005 | Отправлено: 11:05 23-01-2006
8kotov



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Myxojiob  
Спасибо!

Всего записей: 11 | Зарегистр. 08-01-2006 | Отправлено: 11:11 23-01-2006
Vsevolod



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
во внешней сети провайдер поставил прокси по своему порту, winroute по умолчанию не пускал на этот порт, я так понял, что его надо было открыть в NAT, я открыл и теперь народ скачивает flashget-ом файлы, но они не проходят авторизацию, просто тащут и всё, как прочие пользователи. Как привести в нормальное состояние, чтобы халявы не было.

Всего записей: 2366 | Зарегистр. 13-06-2001 | Отправлено: 12:50 23-01-2006
Myxojiob

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
во внешней сети провайдер поставил прокси по своему порту, winroute по умолчанию не пускал на этот порт, я так понял, что его надо было открыть в NAT, я открыл и теперь народ скачивает flashget-ом файлы, но они не проходят авторизацию, просто тащут и всё, как прочие пользователи. Как привести в нормальное состояние, чтобы халявы не было.

 
Попробуйте ограничить авторизацию по SSL-secured в Web Interface, поставить галки Enable HTTP Web interface и Enable HTTP (SSL-secured) Web interface, в SSL Options всегда использовать SSL-secured  Web Interface, и в правило нат поставить доступ не из сети, а авторизованным пользователям.
По идее, в таком виде прочие пользователи вообще не смогут польоваться правилом нат. Во всяком случае у меня так.

Всего записей: 8 | Зарегистр. 15-08-2005 | Отправлено: 13:32 23-01-2006
Vsevolod



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Myxojiob
но если я в правиле НАТ заменю локальную сеть на авторизированных пользователей, то людям даже предлогаться залогинеться не высвечивается.

Всего записей: 2366 | Зарегистр. 13-06-2001 | Отправлено: 13:41 23-01-2006 | Исправлено: Vsevolod, 13:42 23-01-2006
Myxojiob

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
но если я в правиле НАТ заменю локальную сеть на авторезированных пользователей, то людям даже предлогаться залогинеться не высвечивается.

 
Authenticated users

Всего записей: 8 | Зарегистр. 15-08-2005 | Отправлено: 13:44 23-01-2006
Vsevolod



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ну и каюк, теперь никто залогинеться не сможет, так как будет просто страница "невозможно отобразить страницу"

Всего записей: 2366 | Зарегистр. 13-06-2001 | Отправлено: 13:50 23-01-2006
Myxojiob

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добавить не пользователей, которые зарегистрированы в Kerio, а Authenticated users
 
Добавлено:

Цитата:
так как будет просто страница "невозможно отобразить страницу"

Так будет или уже есть?

Всего записей: 8 | Зарегистр. 15-08-2005 | Отправлено: 13:50 23-01-2006
Vsevolod



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
да, вот беру и в NAT
Source
удаляю "подключение по локальной сети"
добавляю Authenticated users
и всё, кто не залогинелся - досвидания
 
Добавлено:
уже есть, если так сделать

Всего записей: 2366 | Зарегистр. 13-06-2001 | Отправлено: 13:54 23-01-2006
Myxojiob

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
кто не залогинелся - досвидания

Дак так и должно быть=)
 
Добавлено:
на клиенской машине в IE в адресной строке пишите IPсервера:4081 и логин/пароль
 
Добавлено:
у меня это выглядит вот так https://192.168.0.100:4081, и все работает

Всего записей: 8 | Зарегистр. 15-08-2005 | Отправлено: 13:56 23-01-2006
Venchik

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Если я для исходящих соединений отключаю инспектор протокола, то у меня плохо поднимается исходящее VPN соединение с компа, на котором Winroute.

Всего записей: 808 | Зарегистр. 24-08-2005 | Отправлено: 14:23 23-01-2006
Foma1979

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет.
Дурашка я , отключил Admin'a в пользователях и в результате не могу зайти теперь в администрирование.  
Других пользователей с провами администрирования нет. Как тут по-умному включить Admin'a?
Или переустанавливать Winroute? Версия 5.1

Всего записей: 19 | Зарегистр. 07-01-2006 | Отправлено: 13:57 24-01-2006
LostWarrior



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Foma1979
В файле users.cfg запись админа должна быть приблизительно такая:
 
<variable name="Name">Admin</variable>
    <variable name="AccStatus">0</variable>
    <variable name="auth_type">0</variable>
    <variable name="Rights">127</variable>
    <variable name="Password">SHA:****************</variable>
    <variable name="FullName"></variable>
    <variable name="Description"></variable>
    <variable name="EMail"></variable>
    <variable name="HTTPFilter">AJPRS</variable>
    <variable name="QuotaDayEnabled">0</variable>
    <variable name="QuotaDayType"></variable>
    <variable name="QuotaDay">0</variable>
    <variable name="QuotaWeekEnabled">0</variable>
    <variable name="QuotaWeekType"></variable>
    <variable name="QuotaWeek">0</variable>
    <variable name="QuotaMonthEnabled">0</variable>
    <variable name="QuotaMonthType"></variable>
    <variable name="QuotaMonth">0</variable>
    <variable name="QuotaAction"></variable>
    <variable name="QuotaSendAlert">0</variable>
 
Можеш любому пользователю прописать Rights и админом будет он.

Всего записей: 170 | Зарегистр. 13-01-2003 | Отправлено: 14:08 24-01-2006
Foma1979

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LostWarrior
 
спасибо )
сам покапался и нашел
вот здесь - <variable name="AccStatus">0</variable> должен быть 0 вместо 2

Всего записей: 19 | Зарегистр. 07-01-2006 | Отправлено: 14:11 24-01-2006
HoSchultz

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Господа эксперты, пожалуйста, если есть у кого время, почитайте вот это _http://kerio-user.livejournal.com/ Может быть, подскажете человеку, что и как.
Со знающими людьми легче разобраться...
 
Спасибо.

Всего записей: 2 | Зарегистр. 08-01-2006 | Отправлено: 14:43 24-01-2006
asket

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Господа Сисадмины, помогите пожалуйста решить проблему. Не пинайте, если я просто туплю, но уже 2 дня бьюсь. Вобщем есть дома 2 компа: клиент - ХР (169.254.0.2), "сервак" - сервер2003 ("lan" 169.254.0.1 & "inet" 195.161.3.31(изменен)). Хочу с клиента подключаться к ВПН провайдера через КериоВРФ на "серваке". Я подключаюсь к провайдеру через шлюз (195.161.3.254), т.е. для клиента шлюзом служит "сервак"(169.254.0.1), а для "сервака" - сервер провайдера (195.161.3.254).
На сервере был поднят НАТ средствами Вин2003 - все отлично работало, но не устраивает встроенный файервол. Установил я КериоВРФ, предварительно удалив НАТ виндовый. Так вот никак не могу понять, как мне подключаться к ВПН-серверу провайдера? Раньше я делал: start -> Connect to -> internet(WAN miniport (PPTP)). В диалоговом окне я вводил логин и пароль, выданные провайдером, также в настройках там был указан адрес удаленного компьютера 195.161.0.1.
На внутренние ресурсы провайдера я могу зайти, причем даже настроил авторизацию для юзеров. Но реально в интернет выйти никак не получается.
Уже замучался, что только не пробовал, 6 раз переустанавливал. Пробовал как 5-ю, так и 6-ю версии.

Всего записей: 42 | Зарегистр. 18-05-2004 | Отправлено: 03:50 25-01-2006
Sish



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Друзья мои!  
Помогите определиться с выбором файра, пожалуйста!  
 
На серваке ADSL-доступ, UserGate 2.8. Пользователей инета (пока) 7 штук. Сетка - более 70 компов.  
   
OC: Win2k Server SP4 Rus. ZoneAlarm что-то не захотел работать, возможно из-за протокола PPoE.
 
Сабж прокатит для этго или нет?

Всего записей: 25337 | Зарегистр. 09-06-2004 | Отправлено: 08:53 25-01-2006
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sish
Конечно, только UG убери... Керио его функцию тоже выполняет.

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 11:48 25-01-2006
Sish



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Arakcheev

Цитата:
Керио его функцию тоже выполняет.

А этого избежать никак нельзя, в смысле, чтобы UserGate убирать?
 
Кстати, уже пытался ставить: при запуске подключения к интету - аторебут (счтитай, что BSOD + авторебут).
 
Вкапываться было некогда - сервак всё же, - буду пробовать ещё раз в обеденный перерыв - чере полчасика.

Всего записей: 25337 | Зарегистр. 09-06-2004 | Отправлено: 11:51 25-01-2006
Bakardi

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
1 .Народ, есть проблемма, винрут не ограничивает по скорости :( Кто как выходит из неё? Какие программы пользуете?
2. Есть сервер 192.168.0.1 у которого на 80 порту стоит веб морда, есть выход в инет на 192.168.0.100. Как сделать, что при обращении к 192.168.0.100 через внешний ip по порту 8080, винрут перенаправлял запросы на 80 порт 192.168.0.1?

Всего записей: 40 | Зарегистр. 18-02-2003 | Отправлено: 12:00 25-01-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

Компьютерный форум Ru.Board » Компьютеры » Программы » Kerio WinRoute Firewall
Widok (06-04-2006 22:37): лимит страниц, переезд
http://forum.ru-board.com/topic.cgi?forum=5&topic=19155


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru