Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Kerio WinRoute Firewall

Модерирует : gyra, Maz

Widok (06-04-2006 22:37): лимит страниц, переезд
http://forum.ru-board.com/topic.cgi?forum=5&topic=19155
 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия: Version 6.2.0 - March 23, 2006
Kerio WinRoute Firewall
Kerio VPN Client
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.
 
Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 14:12 26-03-2003 | Исправлено: Serg0FFan, 15:34 23-03-2006
VaVan

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kliv1
 
Спасиб!
Настроил как ты сказал, все работает нормально и местная сеть и VPN.
Если не сложно плз подскажи еще такую вещь:
Правильно ли я сделал, в Traffic policy у меня в колонке source нигде не фигурирует местная сеть, только локалка и firewall host.
Т.е. с позиции безопасности это нормально?

Всего записей: 21 | Зарегистр. 25-12-2003 | Отправлено: 16:51 12-04-2005
kliv1

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
VaVan

Цитата:
Правильно ли я сделал, в Traffic policy у меня в колонке source нигде не фигурирует местная сеть, только локалка и firewall host.  

В колонке source указываются источники запроса.Это значит, что все запросы (в том числе и пинги) из местной сети будут заблокированы, с точки зрения безопасности это хорошо.

Всего записей: 159 | Зарегистр. 22-11-2004 | Отправлено: 17:14 12-04-2005
UglyBoy



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
может быть кто знает все таки ,как скрыть свой ай пи с помощью вин роута?

Всего записей: 119 | Зарегистр. 30-09-2004 | Отправлено: 13:55 13-04-2005
crapaud



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
UglyBoy
Скрыть свой ip можно тоько с помощью внешнего прокси сервера на его собственный, т.к. тебе ip выдает провайдер - и его все равно видно. Нужно искать в инете анонимные прокси (которые не показывают, кто через них работает) и настраиваться на них. А так, что бы ты не поствил у себя - все равно увидят.

Всего записей: 1361 | Зарегистр. 08-07-2004 | Отправлено: 18:10 13-04-2005
VaVan

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
crapaud
 
Т.е. получается, что IP анонимных прокси светятся в любому случае, в смысле видны?

Всего записей: 21 | Зарегистр. 25-12-2003 | Отправлено: 22:07 13-04-2005
Beavius

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
объясните что за баг?
 
две сети:
10.*.*.* и 192.168.*.*
 
в 192.168.*.* стоит винроутер, подключен к 10.*.*.* и настроен как НАТ...
из 192.168.*.* сканю 10.*.*.*(и на этой же машине и с другой по средствам НАТ) ..... БАГ.............у всех юзеров откликаются порты 21, 80, 25, 110
 
выключаю винроете, на этой же машине сканю сеть 10.*.*.* , такого глюка нету, откликаются только порты, на который реально какойто сервис висит....
 
как убрать эту дурацкую опцию?
 
WinRoute 6.0.9, 6.0.10, 6.0.11

Всего записей: 335 | Зарегистр. 18-03-2004 | Отправлено: 02:38 14-04-2005 | Исправлено: Beavius, 02:51 14-04-2005
crapaud



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VaVan
конечно, а как ты хотел? появиться не откуда и уйти в никуда? совсем без обратного адреса пакет информации передаваться в сети не может... лан, это уже оффтоп, не к этой ветке. Я думаю тут на руборде есть темы по маскировке ip, поищи, там тя лучше просветят.. Проги анонимайзеры глянь.

Всего записей: 1361 | Зарегистр. 08-07-2004 | Отправлено: 10:05 14-04-2005 | Исправлено: crapaud, 10:06 14-04-2005
SNFR1C



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
помогите проблема. установлен kwf 6.0.10. пытаюсь скачать почту или проверить программами есть ли почта (например на янденксе), система грузиться с портов за 3000 на порт 110 (яндекса) и ничего не происходит. отключаю фаервол - все проходит. интернет пашет, авторизация проходит, почта нет. мои правила  
http://outsamara.narod.ru/trafik.bmp помогите плиз. в чем проблема? с уважением

Всего записей: 330 | Зарегистр. 19-11-2004 | Отправлено: 15:55 14-04-2005
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Mushroomer

Цитата:
Извиняюсь за возможный оффтопик, но так как тема ProxyInspector для Winroute совсем заглохла, то спрошу здесь. У меня сегодня в отчете ProxyInspector для Winroute появился пользователь A (которого нет в Winroute). Вот данные из отчета: трафик распределился по следующим IP адресам: [User] и [Connection]. Трафик распределился по следующим сайтам [Connection] 99,84%. Протокол, по которому это все происходит - неизвестен.  Что это может быть?

у меня тоже появилось такое когда я включил логи на фтп через нат
т.к. авторизация у меня по юзверям
то у меня сайты не коннектион - а логины пользователей
походу дела прокси инспектор просто не понимает данный формат записи и третю или вторую переменную считает за имя сайта (как это делаеться в протоколе http)
 
Добавлено:
че та как то я пропустил новость
 
Version 6.0.11 - April 7, 2005  
- fixed possible crash in RTSP protocol inspector  
- fixed possible crash on systems with more than 64 network interfaces  
- fixed several bugs in statistics calcullation  
- fixed incorrect logging of broadcast packets in anti-spoofing  
- fixed several issues in the remote administration protocol  

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 16:12 14-04-2005
Beavius

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
что за трабл???
сканю инет по портам 21, 80, 25, 110(не важно что сканю, какуюто сетку в инете, например 81.211.20.1-255)
у всех откликаются эти порты
отключаю винроутер, откликаются только те, на которых реально сервисы есть....
 
он походу следит постоянно за этими портами %[
как этот баг экстрагировать из винроутра?
 
6.0.10

Всего записей: 335 | Зарегистр. 18-03-2004 | Отправлено: 00:41 15-04-2005 | Исправлено: Beavius, 00:43 15-04-2005
dmdSS

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Пацаны, помогите советом, совсем не могу вехать.
 
Есть сервер 2003 (192.168.0.1) на нем WinRoute с VPN
что, где прописать чтобы из локалки (192.168.0.х) пользователи
могли ходить в интернет. Внешние подключения к VPN не нужны.

Всего записей: 11 | Зарегистр. 08-04-2005 | Отправлено: 04:21 15-04-2005
crapaud



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dmdSS
В шапке указан адрес на FAQ по настройке WR, плюс зайди сюда: _http://kerio-rus.narod.ru/ (нада тож наверное его в шапку вынести) - там с картинками все подробно расписано.

Всего записей: 1361 | Зарегистр. 08-07-2004 | Отправлено: 10:01 15-04-2005
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Beavius

Цитата:
как этот баг экстрагировать из винроутра?  

это не баг...
откликаеться по этим портам протокол инспектор винрута - как раз он то и не пустит внутрь ни какие левые пакеты....
 
так что просто сканить - не выход - ты попробуй по этим портам что нить сделать из вне - тогда и увидишь... вин рут по умолчанию закрывает все пакеты которые ты русками не разрешил... если не разрешил входящих пакетов по этим портам - пусть откликаються - все равно пакеты дальше он не пропустит..

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 12:42 15-04-2005
Beavius

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Hrist
>>ты попробуй по этим портам что нить сделать из вне - тогда и увидишь...  
 
я не собираюсь из вне что то делать, я из локальной сети сканю инет!!! а мне откликаются порты, на которых сервисов НЕТУ
 
так же откликаюся и 6666-6668, вообщем все порты, стандартные протоколы которых понимает винроутер
 
можно как нить сделать чтобы не откликались?
ато это наводит некую смуту на юзеров

Всего записей: 335 | Зарегистр. 18-03-2004 | Отправлено: 17:27 15-04-2005 | Исправлено: Beavius, 17:32 15-04-2005
VaVan

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dmdSS
 
У меня такая ситуация была. Нас подключили к местной сети с VPN выходом в Инет.
Я начально винроуте настроил с помощью wizard-а безопасность, а VPN заработал благодаря совету kliv1, за что ему огромный спасиб. Надо было разрешить сервис PPTP в местную сетку. Ну а у юзверей прописываешь прокси и на винроуте поголовную авторизацию. Да, у меня еще надо было сделать так, что аутглюк у юзверей работал напрямую, поэтому пришлось DNS прописать в сетевых настройках. Да, если есть местная сеть, то обязательно надо на винроуте настроить маршрутизацию, иначе не будет работать и Инет и местная сеть. ОС на моем серваке Wk2+SP4+patch, винроут 5.1.9
 
 
 
Добавлено:
Народ, плз подскажите, как сделать так, чтобы VPN соединение устанавливалось только по необходимости, а не висело постоянно? Я пробовал ставить параметр On DEMAND, но не помогает. Когда из локальной сети набираешь тот же ya.ru, то авторизация на винроуте происходит, а дальше дело глухо, т.е. он не устанавливает VPN. Сейчас у меня стоит параметр Persistent, постоянно Инет включен, Инет работает, но смысл держать соединение, если нет запросов в течение часа, например.
 
Заранее благодарен!

Всего записей: 21 | Зарегистр. 25-12-2003 | Отправлено: 21:29 15-04-2005
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Beavius

Цитата:
я не собираюсь из вне что то делать, я из локальной сети сканю инет!!! а мне откликаются порты, на которых сервисов НЕТУ

 
обалдеть - сканить инет из локальной сети... обычно проксю сканят из вне для определения дыр безопасности... для защит от атак ИЗВНЕ  
 
а из сети ты от кого защищаться будешь - от своих же? ну дык у тя в правилах на локалку стоят какие сервисы? скорее всего Any? т.е. для локалки разрешены все сервсы. Всех пользователей устраивает. Если замучала паранойя - ну определи для локалки конкретные протоколы и порты - тока сразу предупрежу - локалка используеть их немеряную кучу - очень вероятно что ты зарубишь какой нить нужный для локалки порт и начнуться траблы....

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 12:38 18-04-2005
mihaelizhe

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Добавлено:  
Народ, плз подскажите, как сделать так, чтобы VPN соединение устанавливалось только по необходимости, а не висело постоянно? Я пробовал ставить параметр On DEMAND, но не помогает. Когда из локальной сети набираешь тот же ya.ru, то авторизация на винроуте происходит, а дальше дело глухо, т.е. он не устанавливает VPN. Сейчас у меня стоит параметр Persistent, постоянно Инет включен, Инет работает, но смысл держать соединение, если нет запросов в течение часа, например.  
 
Заранее благодарен!

 
 
как только не крутил, все перепробовал , но на VPN это не работает ( вообще что бы произошло такое соединение клиент из локалки должен суметь пропинговать DNS провайдера , а он не может)  
p.s. через модем все работает прекрасно ( по требованию), а через VPN или PPPoE не хочет
 
а чем не устраивает постоянное соединение, платишь-то не за время

Всего записей: 17 | Зарегистр. 20-12-2004 | Отправлено: 16:15 18-04-2005
VaVan

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mihaelizhe
 
В принципе-то да, платишь за трафик, а не за время.
Другое дело, насколько безопасно длительное время держать VPN соединение активным? Кстати вчера я почитал описание, скачал с kerio-rus.narod.ru, написано, что чтобы работал On Demand, надо чтобы в ни одном параметре сетевой платы не стояло шлюза по умолчанию. А у меня в той карте, что смотрит в местную сеть стоит и шлюз и DNS прописан.

Всего записей: 21 | Зарегистр. 25-12-2003 | Отправлено: 17:28 18-04-2005
Mushroomer



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Можно как-то WinRoute указать, что выход в инет идет через прокси-сервер, но только с определенных машин (хостов), а другим доступ запретить?
А как вообще правила в WinRoute работают? Что сначала отрабатывает: Source, Destination или Service т.е как происходит анализ правила?

Всего записей: 22840 | Зарегистр. 19-01-2002 | Отправлено: 18:29 18-04-2005
Beavius

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Hrist
дамойнах
чушь не пори! я не про то...

Всего записей: 335 | Зарегистр. 18-03-2004 | Отправлено: 23:37 18-04-2005
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

Компьютерный форум Ru.Board » Компьютеры » Программы » Kerio WinRoute Firewall
Widok (06-04-2006 22:37): лимит страниц, переезд
http://forum.ru-board.com/topic.cgi?forum=5&topic=19155


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru