Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Kerio WinRoute Firewall

Модерирует : gyra, Maz

Widok (06-04-2006 22:37): лимит страниц, переезд
http://forum.ru-board.com/topic.cgi?forum=5&topic=19155
 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия: Version 6.2.0 - March 23, 2006
Kerio WinRoute Firewall
Kerio VPN Client
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.
 
Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 14:12 26-03-2003 | Исправлено: Serg0FFan, 15:34 23-03-2006
Serg0FFan



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Hrist
Ок..спасибо..щас попробую..чвота я не допёр логи посмотреть..=)  
 
Добавлено:
Хм...чвота я не допру как этот порт открыть..=))

Всего записей: 3032 | Зарегистр. 25-12-2002 | Отправлено: 17:11 17-03-2005
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Serg0FFan
хм... ну блин пожно так укакзать а можно в сервисах найти сервис icq указать что list и добавить через зпт еще порт этот....  
 
Добавлено:
Serg0FFan
Configuration - Definitions - Services - там  сервис icq и указываешь destination port - List и через зпт 1033

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 19:04 17-03-2005
Serg0FFan



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Hrist
Хм...спасибо! сделал... если я конекчюса напрямую - всё вроде как работает.. по кр. мере файлы принимаются.. а вота если через SOCKS соединения прописываются.. то нифига (

Всего записей: 3032 | Зарегистр. 25-12-2002 | Отправлено: 11:27 18-03-2005
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Serg0FFan
видать где то еще пакеты режуться... т.к. внутри сетки файло передаеться... (оно понятно - там алл стоит) нужно рыть логи по фильтрам....

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 13:54 18-03-2005
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Serg0FFan
расшарил на обоих концах 1033 - дык он еще начал ломиться по 1829 (

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 14:49 21-03-2005
Serg0FFan



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Hrist
Самый прикол...если я передаю/принимаю файл челу который в локалке сидит... то всё пролеает на ура..видимо диркт-конекшн используется.. а вота через NAT не работает зараза.. надо программерам из керио вопрос задать как реализовать в аське ету фишку..

Всего записей: 3032 | Зарегистр. 25-12-2002 | Отправлено: 15:13 21-03-2005
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Serg0FFan
Цитата:
а вота через NAT не работает зараза..  

 
??? даже если открыть все порты на обоих концах??

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 16:20 21-03-2005
Serg0FFan



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Hrist
Хм...все порты (вот прям ВСЕ!!!) не открывал...

Всего записей: 3032 | Зарегистр. 25-12-2002 | Отправлено: 18:29 21-03-2005
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Serg0FFan
в том то и дело что на сетку открыты все порты а в нат только избранные... а миранда при передаче файлов стцучиться на какието уникальные... как минимум обнаружил пока 1033 и 1829

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 11:02 22-03-2005
inew



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проблема с VPN.
Установил Kerio Winroute Firewall, запустил VPN-сервер, подключился к нему используя Kerio VPN client.
Поставил снифер EtherSnoop и повесил его на Kerio VPN Adapter, и почему-то весь траффик читабелен (Sql запросы например), а где шифрование?

Всего записей: 130 | Зарегистр. 07-05-2003 | Отправлено: 10:04 23-03-2005
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Критическая уязвимость в антивирусах McAfee http://security.compulenta.ru/176256/  
 
кстат раздобыл mcscan32.dll 4.4.0.0  
милости просим качать - правила в подписи  
РАЗДЕЛ kerio
 
 
Добавлено:
Version 6.0.10 - March 22, 2005  
- fixed possible crash when establishing / closing VPN connection (error 10038)  
- fixed possible hang of WinRoute service when changing SSL certificate for VPN server  
- fixed minor bugs in VPN server  
- fixed resource leak in SMTP protocol inspector with unconfigured relay (error 10035)  
- fixed collision with running ICF service on Microsoft Windows XP Service Pack 2  
- fixed problem with setting user rights for installation directory on startup  
- fixed problem with DNS names in traffic rules and address groups  
- fixed crash caused by Avast module if it was simultaneusly used in both KWF and KMS  
- several minor improvements / bug fixes in SMTP protocol inspector  
- several minor bug fixes in Administration Console  
+ protection of firewall host against Land attack packets  
* improved antivirus scanning of files being download using download managers  
 
 
Добавлено:
дистрибутив втихаря меняют на сайте (уже три раза) так что фиг знает что у них там товриться..

----------
"Дьявол рождается из пены на губах ангела, защищающего правое дело". ГРИГОРИЙ ПОМЕРАНЦ

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 10:46 23-03-2005
Serg0FFan



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Hrist
а чем она хороша эта длл?? как рас в версии 4400 вроде и была уязвимость обнаружена? Чем отличается от той что идёт в комплекте?

Всего записей: 3032 | Зарегистр. 25-12-2002 | Отправлено: 14:09 23-03-2005
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Serg0FFan
читаем внимательно еще раз: http://security.compulenta.ru/176256/  
 
Впрочем, отмечают в McAfee, опасности подвержены только те пользователи, которые еще не загрузили обновленную версию антивирусного движка с индексом 4400 (была выпущена в декабре прошлого года).

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 14:49 24-03-2005
Serg0FFan



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Hrist
а...ясно. да ну и....с ним я ваще антивирус встроеный не юзаю.

Всего записей: 3032 | Зарегистр. 25-12-2002 | Отправлено: 14:53 24-03-2005
ViKor



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Не могу настроить МАР на внутренний веб сервер в локалке с инета.
браузер выдает "Requested page cannot be found. Please contact firewall administrator"
 
 
где ковырять ? как правильно настроить?

Всего записей: 503 | Зарегистр. 16-03-2003 | Отправлено: 01:18 25-03-2005
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
поставил 6.0.0.10 квр - что то как то все медленно заработало... какие то пакеты стал резать антиспуффинг с сетевухи что в сетку глядит - режет по портам 137 и 138 (НетБиос)
 
Добавлено:
[25/Mar/2005 15:49:33] Anti-spoofing: Packet from lan, proto:UDP, len:229, ip/port:192.168.0.2:138 -> 192.168.0.255:138, udplen:201
 
я так понимаю что моя машина пускает на широковещаетльный адрес пакеты нетбиоса для разрешения имен в сетке... Нафиг ей это нужно?
 
И почему керио их стал резать антиспуфингом? и почему в 9 версии я этого не наблюдал?

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 14:53 25-03-2005
Rus73Leon

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Помогите с настройкой ....
 
на сервере с win2003 стоит модем , надо чтобы дозвонившийся юзер  
используя RDC открывал рабочий стол компьютера "Х"
 
т.е. что бы он у себя писал в RDC ip сервака с модемом, а он его пробрасывал на комп "Х"
 
ip звонящего:               192.168.20.2
ip модема на сервере:   192.168.20.1
( а может надо чтобы ip были из диапазона моей сети ???)
ip сервера:                    192.168.1.3
в реестре ipenableroute = 1
ip компа "Х"    192.168.1.50
 
в настройках я  делал :
source:         192.168.20.2
destination:   192.168.1.50
service:        RDP
translation:   map 192.168.1.3
 
никаких доп. роутов я не прописывал.(может надо ?)  

Всего записей: 113 | Зарегистр. 10-11-2004 | Отправлено: 16:34 25-03-2005
Serg0FFan



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
такая же шняга...заметил падение скорости.. Идиоты..могли бы сделать возможнгость отрубить ету фишку тем кому не нужна она..

Всего записей: 3032 | Зарегистр. 25-12-2002 | Отправлено: 18:09 25-03-2005
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Serg0FFan

Цитата:
могли бы сделать возможнгость отрубить ету фишку тем кому не нужна она..

? антиспуфинг?
его можно отрубить... я так и сделал да пользы стало немного...
 
Добавлено:
Serg0FFan

Цитата:
такая же шняга...заметил падение скорости..  

 
http://forum.windowsfaq.ru/showthread.php?p=298832#post298832
Zamp
НАПИСАЛ
Обнаружил, что если в конфиге прописать для локальных интерфейсов
<variable name="FirewallExclude">1</variable>
то не только исчезают тормоза и загрузка процессора при интенсивной работе локальной сети, но и появляется возможность вообще убить правила для локального трафика (они все равно не работают), что дополнительно разгрузит проц.
 
Вообще то раньше все было наоборот - 0 помогал снять нагрузку на лок интерфейссе
хотя Exclude - переводиться как Исключить
 
так что не баг это а как раз его исправление  
 
поставил 1 - пропали антиспуфинг - скорость по локалке возросла и теперь правила по локалке не нужны вообще
 
PS: нет правила всеже нужны... тупой фаер работает но ругаеться что нету правила разрешающего работу с смтп релеем )он у мя на этой же машине - указан ип локального интерфейса - но те у кого отключена отправка алертов по почте и не заметять этого...

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 18:58 25-03-2005
Serg0FFan



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Hrist
Не..сам по себе антиспуфинг оч полезная вещь..нахрена он локальный трафик рубит я не понимаю..

Всего записей: 3032 | Зарегистр. 25-12-2002 | Отправлено: 20:15 25-03-2005
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

Компьютерный форум Ru.Board » Компьютеры » Программы » Kerio WinRoute Firewall
Widok (06-04-2006 22:37): лимит страниц, переезд
http://forum.ru-board.com/topic.cgi?forum=5&topic=19155


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru