Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Kerio WinRoute Firewall

Модерирует : gyra, Maz

Widok (06-04-2006 22:37): лимит страниц, переезд
http://forum.ru-board.com/topic.cgi?forum=5&topic=19155
 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия: Version 6.2.0 - March 23, 2006
Kerio WinRoute Firewall
Kerio VPN Client
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.
 
Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 14:12 26-03-2003 | Исправлено: Serg0FFan, 15:34 23-03-2006
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Evgeny_Sorokin
странная картина... возможно хп нужно нестандартные порты открыть... ил проксиинпектор попробовать отрубить...
 
алл
на суд общественности - выкладываюб свои трафик полиси...
еже ли что непонятно спрашивайте...
каждое правило - подчиняеться конкретной логике и их расположение тоже...
http://img65.imageshack.us/img65/3614/snap14ut.jpg
 
Добавлено:
death9

Цитата:
на другом роуте работало...версию не помню и все считал....но потом пришлось поставить другую версию и считать трафик на машине с керио перестал...  

а галку случаем V Advanced Options - Quota/Statistics - Enable per user statistics и Enable per interface statistics
 
не пробовал ставить?
 
и еще если конфиг правил и сключил из обработки по ошибке не только локальный интерфейс но и тот что смотрит в инет - то стат. считаться не будет..
 
и еще если отключил протокол инспектор на основных протоколах - тот же отриц эффект

----------
"Дьявол рождается из пены на губах ангела, защищающего правое дело". ГРИГОРИЙ ПОМЕРАНЦ

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 16:23 07-02-2006
Evgeny_Sorokin



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Hrist

Цитата:
странная картина... возможно хп нужно нестандартные порты открыть... ил проксиинпектор попробовать отрубить...  

 
А у тебя то же самое ?

Всего записей: 184 | Зарегистр. 23-04-2003 | Отправлено: 10:43 08-02-2006
KudisovArkan



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
 
Цитата:адсл на отправку пакетов и спутник на прием?    
возможно... сам не делал но знаю людей которые делали...  
 
 
Да, это возможно.  В настройках KWF нужно отключить anti-spoofing. При таком расскладе наиболее стабильно себя показал OpenVPN + нужно немного поколдовать с маршрутизацией.  

 
А вот с этого момента можно поподробнее как и что настроить?

Всего записей: 138 | Зарегистр. 05-07-2003 | Отправлено: 11:58 08-02-2006
MoRoZ



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
интересная вещь. У мя установлено 3 интерфейса: со спутника SS2, обычная сетевая в локаль и модем на запросы. При запуске визарда на построение правил на втором шаге, где спрашивается о способе подключения к инету возможно выбрать только "Ethernet, Dsl, cable modem or other", а остальные пункты задизаблены. Это нормально?
Ведь потом при вопросе, какой именно интерфейс смотрит в инет, он даёт мне выбрать только спутниковый да тот, что в локалку идёт. А самый опасный - модемный - игнорирует. Хм, вот ведь досадо то. Теперь сиди, ручками всё проковыривай

Всего записей: 295 | Зарегистр. 10-09-2004 | Отправлено: 15:04 08-02-2006
vikspb

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2 Hrist.
да обычные у меня правила. Мне удалось на другую машину поставить фарвол с первого раза с правилами по умолчанию. Такие же.
 
А на моём не работает без PI HTTP, FTP, POP3 кажется. И в версиях 6.1.4p2 и в 5.1.10 (!)
 
От чего это может быть ?
 
Включено два интерфеса
 
VMware Network Adapter VMnet1 - Ethernet адаптер:
        DNS-суффикс этого подключения . . :
        IP-адрес  . . . . . . . . . . . . : 192.168.159.1
        Маска подсети . . . . . . . . . . : 255.255.255.0
        Основной шлюз . . . . . . . . . . :
3com - Ethernet адаптер:
        DNS-суффикс этого подключения . . :
        IP-адрес  . . . . . . . . . . . . : 10.4.4.72
        Маска подсети . . . . . . . . . . : 255.255.0.0
        Основной шлюз . . . . . . . . . . : 10.4.4.1
 
Без чего свежеустановленный файрвол не будет работать ? Аутентификация какая-то или что-то ?

Всего записей: 5 | Зарегистр. 11-09-2005 | Отправлено: 15:26 08-02-2006
WinTester

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vikspb

Цитата:
VMware Network Adapter VMnet1 - Ethernet адаптер:

С этого надо было начинать. Я б тебя всразу в ветку эмуляторов отправил без лишних разговоров. Тут и с реальными не разобрались ещё, а ты с VMware лезишь.

Всего записей: 205 | Зарегистр. 26-01-2006 | Отправлено: 09:06 09-02-2006
awsswaawsswa

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MoRoZ
это нормально - просто он дает настраивать то что видит - добавть еще сетевуху и обзови её МОДЕМ - потом запиши правила - поставиш модем обратно вернеш правила.
PS Бывают еще умнее прокси програмки которые например проксят только в разрешенный публичный диапазон 192.168.*.*, 10.*.*.* и т.д. и другие варианты просто не расматривают

Всего записей: 91 | Зарегистр. 06-10-2004 | Отправлено: 12:32 09-02-2006
Vsevolod



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
как сделать, чтобы спокойно ходить на ftp, а то не пускает. ОТрубаю винроут и всё замечательно, врубаю и не даёт. Где смотреть?
В трафик политик разрешено ftp

Всего записей: 2366 | Зарегистр. 13-06-2001 | Отправлено: 17:38 09-02-2006
KudisovArkan



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Vsevolod
 
Это извечная проблема Kerio.
Для себя я сделал так:
 
FTP-мой IP-выход в инет-Any-Permit
 
при таком правиле мой комп заходит на FTP хот в Passive mode, хоть не в Passive mode
 
Добавлено:
MoRoZ

Цитата:
интересная вещь. У мя установлено 3 интерфейса: со спутника SS2, обычная сетевая в локаль и модем на запросы. При запуске визарда на построение правил на втором шаге, где спрашивается о способе подключения к инету возможно выбрать только "Ethernet, Dsl, cable modem or other", а остальные пункты задизаблены. Это нормально?  
Ведь потом при вопросе, какой именно интерфейс смотрит в инет, он даёт мне выбрать только спутниковый да тот, что в локалку идёт. А самый опасный - модемный - игнорирует. Хм, вот ведь досадо то. Теперь сиди, ручками всё проковыривай  

 
 
Опиши пожалста, как именно ты настраиваешь что бы запросы шли по одному интерфейсу, а ответы принимались по другому.

Всего записей: 138 | Зарегистр. 05-07-2003 | Отправлено: 18:09 09-02-2006
DINAR

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите пожалуйста у нас локальная сеть разбросана на дом и имеет выход в инет через ADSl и kerio 6.1.3  так вроде все нормально но онлайновые игрушки не работают типа как MU и Lineage2 народ жалуется . спасибо

Всего записей: 2 | Зарегистр. 09-02-2006 | Отправлено: 20:34 09-02-2006 | Исправлено: DINAR, 22:21 09-02-2006
vikspb

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
С этого надо было начинать. Я б тебя всразу в ветку эмуляторов отправил без лишних разговоров. Тут и с реальными не разобрались ещё, а ты с VMware лезишь.

Хорошо, пойду посмотрю. Может вернусь ))
Хотя это обычный интерфейс, такой же как и VPN, ADSL модем и прочие софтовые интерфейсы. Тем более не работает оно не из VMWare а просто никак не работат.
Послать меня можно туда, только если известны хоть какие-нибудь случаи конфликтов драйверов. Да и при чём тут PI.
p.s. В том же vmware тот же керио работает, хотя это тут и не причём...

Всего записей: 5 | Зарегистр. 11-09-2005 | Отправлено: 22:09 09-02-2006
KudisovArkan



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
DINAR
 
Эти игрушки скорее всего используют нестандартные порты. вот их и надо открыть. тогда все будет тип-топ.
А какие именно порты - читай FAQ от игр.

Всего записей: 138 | Зарегистр. 05-07-2003 | Отправлено: 07:13 10-02-2006
WinTester

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
kerio 6.1.3  так вроде все нормально но онлайновые игрушки не работают типа как MU и Lineage2 народ жалуется

Lineage2 прекрасно работает. Для неё надо настроить выход по NAT на логин и игровые сервера. Порты 7777 и 2106.
Узнавай подробнее у админов этих серверов или их сайтах.
 

Всего записей: 205 | Зарегистр. 26-01-2006 | Отправлено: 09:25 10-02-2006
BlackFox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
стоит ли разворачивать впн?

Всего записей: 2644 | Зарегистр. 16-12-2001 | Отправлено: 09:35 10-02-2006
Evgeny_Sorokin



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
BlackFox
Если планируешь объеденить две сетки через инет, то да. Хотя я бы поставил для этих целей OpenVPN.

Всего записей: 184 | Зарегистр. 23-04-2003 | Отправлено: 10:57 10-02-2006
SVR

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Товарищи, у меня такой вопросик. Что-то какие то странности возникают с авторизацией пользователей и вообще с пользователями когда я использую базу с АД из под W2003:
1) Если не прописать в настройках юзера IP то он вообще не определяеться и никакого доступа если в правилах фигуриует его имя ему не даеться.
2) А у одного юзера даже с такими настройками не работает а помогает вот что сначала в правилах пишешь к его имени еще и IP он подключаеться потом IP убираешь и он работает как в ничем не бывало и статистика и все начисляеться.  
 
Растолкуйте а то что-то совсем запарился и понять не могу. У меня стоит взять пользователей из АД а на вкладке опции аунтификации стоит флажок автоматическое разьединение через 120 минутов .

Всего записей: 54 | Зарегистр. 03-01-2006 | Отправлено: 11:22 10-02-2006
knackita

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SVR
Нужно чтобы пользователь сначала аутентифицировался, керио не пускает его в и-нет потому что незнает что это тот пользователь кому разрешен доступ. Для того чтобы знал ему соответственно нужно аутентифицироваться сначала, т.е. зайти на http://имя_сервера:4080/fw/login , а потом уже ломится на сайт или ещё куда, причём керио сам не переадресует на страницу аутентификации при такой схеме, что есть прискорбный факт!  
Как сделать чтобы переадресовывал сам не пойму.

Всего записей: 77 | Зарегистр. 18-01-2006 | Отправлено: 12:20 10-02-2006
Evgeny_Sorokin



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
knackita

Цитата:
Для того чтобы знал ему соответственно нужно аутентифицироваться сначала, т.е. зайти на http://имя_сервера:4080/fw/login , а потом уже ломится на сайт или ещё куда, причём керио сам не переадресует на страницу аутентификации при такой схеме, что есть прискорбный факт!  

 
У меня всё переадресовывает. Если юзер ломится в инет, то сначал выскакивает страница аутентификации керио, и там он вводит свои данные, причем не надо вручную указывать этот адрес http://имя_сервера:4080/fw/login
 
Шлюз по умолчанию какой у тебя стоит , на машину с керио ? ты по НАТу выходишь или через непрозрачный прокси ?

Всего записей: 184 | Зарегистр. 23-04-2003 | Отправлено: 13:19 10-02-2006
knackita

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Evgeny_Sorokin,
Я думаю дело в правилах, как только я в правилах ставлю IP то он автоматически переадресовывает, а если ставлю допустим только группу из AD, то пока не аунтефицируешься ничего не произойдёт. И впринципе это логично, в пакете керио распознаёт IP, но группу AD в которую входит пользователь ессесно не может.  
А вообще шлюз настроен ессесно на хост где керио, идём по нату.
 

Всего записей: 77 | Зарегистр. 18-01-2006 | Отправлено: 13:38 10-02-2006
smf

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кому интересно как сделать автоматичесукю переадресацию на страницу аутентификации смотрите здесь:
Administration Console -> Help (Administrator's Guide) -> Contents -> Troubleshooting -> User accounts and groups in traffic rules -> Enabling automatic authentication.

Всего записей: 166 | Зарегистр. 15-11-2002 | Отправлено: 13:56 10-02-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

Компьютерный форум Ru.Board » Компьютеры » Программы » Kerio WinRoute Firewall
Widok (06-04-2006 22:37): лимит страниц, переезд
http://forum.ru-board.com/topic.cgi?forum=5&topic=19155


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru