Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Kerio WinRoute Firewall

Модерирует : gyra, Maz

Widok (06-04-2006 22:37): лимит страниц, переезд
http://forum.ru-board.com/topic.cgi?forum=5&topic=19155
 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия: Version 6.2.0 - March 23, 2006
Kerio WinRoute Firewall
Kerio VPN Client
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.
 
Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 14:12 26-03-2003 | Исправлено: Serg0FFan, 15:34 23-03-2006
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BlackFox
Запусти инсталл керио и поставь галку на ВПН...

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 10:23 27-01-2006
BlackFox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Arakcheev
впн вообще обязательно ставить? или  в плане защиты лучше поставить?
инет на адсл

Всего записей: 2644 | Зарегистр. 16-12-2001 | Отправлено: 11:11 27-01-2006
Andreyua

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проблема
Интернет на сервере ADSL где и установлен Kerio Winroute Firewall 6.1.2.603 .
На клиенте работает интернет только через http, ftp, pop3, smtp и все. Правило на KWF настроено через NAT (name: local network, source:local network,dest: dial-up (ADSL), sercice:any).
Но на клиенте не работает ни ICQ ни Torrent и клиент не пингует интернет, а комп с KWF не пингует клиента.
Помогите разобраться ?

Всего записей: 180 | Зарегистр. 06-02-2003 | Отправлено: 12:02 27-01-2006
dimchik2002



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Потому что DNS отключен.
Добавь сервис DNS из списка или открой 53 порт (на нем DNS пашет).

Всего записей: 36 | Зарегистр. 14-11-2005 | Отправлено: 12:14 27-01-2006
Andreyua

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dimchik2002
Где именно добавить. В каком правиле ?

Всего записей: 180 | Зарегистр. 06-02-2003 | Отправлено: 12:19 27-01-2006
dimchik2002



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
в том же, где у тебя HTTP, FTP и т.д.

Всего записей: 36 | Зарегистр. 14-11-2005 | Отправлено: 12:21 27-01-2006
Andreyua

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
[/q]
[q](name: local network, source:local network,dest: dial-up (ADSL), sercice:any)

Я же написал что сервис ANY, тоесть и DNS затронуло.

Всего записей: 180 | Зарегистр. 06-02-2003 | Отправлено: 12:26 27-01-2006
Evgeny_Sorokin



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Andreyua
[/q]  
[q](name: local network, source:local network,dest: dial-up (ADSL), sercice:any)  
Как я понял ты изменил правило которое изначально было предназначено для Локальной сети.  
Если так то ты не сможешь пингануть даже сервак. Так как доступа к нему ни одним правилом у тебя не разрешено.
Попробуй в DESTINATION добавить FIREWALL.

Всего записей: 184 | Зарегистр. 23-04-2003 | Отправлено: 12:32 27-01-2006
Andreyua

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
[q][/q]
Нет, правило локал трафик я не трогал, тоесть локально клиент пингует сервак нормально а наоборот нет.
 
То что я писал выше каcается только для NAT.

Всего записей: 180 | Зарегистр. 06-02-2003 | Отправлено: 12:36 27-01-2006 | Исправлено: Andreyua, 12:37 27-01-2006
Evgeny_Sorokin



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Если по почте пошлешь правила в картинке я посморю.
 
Добавлено:
И ещё, а если отключить Kerio с сервака пингуются клиенты ?

Всего записей: 184 | Зарегистр. 23-04-2003 | Отправлено: 12:41 27-01-2006
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BlackFox
Если ты хочешь через инет объединить, например, две сети, то конечно нужен...
Мне он пока не пригождался.

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 14:34 27-01-2006
cpeHuKc

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ возникла такая проблема.
Поставил себе KWF 6.1.11 стал настраивать подключение к инету. В моей локалке для подключения используется ВПН, т.е. юзеры вначале подключаются к локалке, а затем конектятся ВПНом на гейт 10.0.0.1. Выбрал я подключение ВПНа дефолтным для выхода в инет, настроил правила разрешающие любой трафик с фаервола, как в инет так и в локалку. Но инет не пашет, пинги дальше локалки и гейта не ходят.
Подскажите может кто сталкивался с подобной проблемой?

Всего записей: 6 | Зарегистр. 27-01-2006 | Отправлено: 23:51 27-01-2006
Venchik

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
cpeHuKc, у меня все работает, давай в АСЕ обсудим...потом здесь отпишешься в чем проблема была, если решим.

Всего записей: 808 | Зарегистр. 24-08-2005 | Отправлено: 00:31 28-01-2006
cpeHuKc

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
cpeHuKc, у меня все работает, давай в АСЕ обсудим...потом здесь отпишешься в чем проблема была, если решим.
Спасибо за помощь, но с утра всё переставил на свежую голову, вырубил DNS Forwarding, и всё заработало.

Всего записей: 6 | Зарегистр. 27-01-2006 | Отправлено: 09:18 28-01-2006
cpeHuKc

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В ходе настройки возникла небольшая проблемка.
При работе с ФТП не удаётся копировать файлы из одной папки в другую, хотя качается и заливается на ФТП замечательно. При этом в логах появляются такие строчки.
 
[28/Jan/2006 21:39:01] FTP: Bounce attack attempt: client: 192.168.200.82, server: 195.140.180.241, command: PORT 195,140,180,241,235,95
[28/Jan/2006 21:42:46] FTP: Bounce attack attempt: client: 192.168.200.82, server: 195.140.180.241, command: PORT 195,140,180,241,230,57
[28/Jan/2006 21:44:28] FTP: Bounce attack attempt: client: 192.168.200.82, server: 195.140.180.241, command: PORT 195,140,180,241,235,153
[29/Jan/2006 01:30:42] FTP: Bounce attack attempt: client: 192.168.200.82, server: 195.140.180.241, command: PORT 195,140,180,241,203,54
 
Создвавал FTP Rules, которое разрешает любые действия на этом фтп, как с параметром Any, так и FTP Command, разрешая все команды. Но ничего не изменилось.

Всего записей: 6 | Зарегистр. 27-01-2006 | Отправлено: 22:39 28-01-2006
Venchik

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Вот тут есть про Bounce Attaсk http://www.fssr.ru/hz.php?name=News&file=print&sid=2612

Всего записей: 808 | Зарегистр. 24-08-2005 | Отправлено: 00:03 29-01-2006 | Исправлено: Venchik, 00:04 29-01-2006
cpeHuKc

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Вот тут есть про Bounce Attaсk http://www.fssr.ru/hz.php?name=News&file=print&sid=2612
Почитал, стало ясно, что такое Баунс Атаки...  
Но как отключить их детектор в KWF? Всё уже обшарил...

Всего записей: 6 | Зарегистр. 27-01-2006 | Отправлено: 11:27 29-01-2006
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
cpeHuKc
попробуй отрубить анти-спуфинг
и лимит коннектов...
кстати небезизвестный налиман 0 советует отрубать его вообще с самого начала
алл
у меня все пашет уже не один год... но достало что коннекты извне на мой фтп остаються висеть с ночи и весь день... когда люди уже давно отконнектились...

----------
"Дьявол рождается из пены на губах ангела, защищающего правое дело". ГРИГОРИЙ ПОМЕРАНЦ

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 10:50 30-01-2006
tgkonvent

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите разобратся, почему в винроуте 6.1.2 во встроенном антивире McAfee  
перестали обновлятся базы?
При попытке начать обновления, выдается следующее сообщение - Update Failed (see error log)
 
В логах ошибок, появляется вот это -
[30/Jan/2006 15:00:12] (8301) Antivirus plug-in error: Cannot get file /products/datfiles/4.x/nai/update.ini from 67.97.80.95
 
Почему, такое происходит? Вернее по какой причине антивирь не может открыть/найти данный файл?

Всего записей: 438 | Зарегистр. 02-11-2005 | Отправлено: 15:01 30-01-2006
AnLe

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tgkonvent
Либо хекс едитором поправьте ипшник на новый (смотрим ип у download.nai.com) либо топаем в варезник и применяем патчик обновлённый сергофановский. (вы я так полагаю патчем от сергоффана пользовались который патчит макофе сразу, там просто ип у наи сменился .)

Всего записей: 569 | Зарегистр. 12-11-2005 | Отправлено: 15:11 30-01-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

Компьютерный форум Ru.Board » Компьютеры » Программы » Kerio WinRoute Firewall
Widok (06-04-2006 22:37): лимит страниц, переезд
http://forum.ru-board.com/topic.cgi?forum=5&topic=19155


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru