Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия:
Kerio WinRoute Firewall ™ 6.3.1 build 2906 от May 30, 2007 - win32 | win64 | Release history
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются... Если Вы хотите продолжать использовать ранние версии KWF, необходимо заменить mcscan32.dll  
(Никаких взломов, просто более свежие версии):
Библиотеки отдельно (две версии 5.0.00 и 5.01.00): (необходимо докачать свежие AV базы).
http://rapidshare.com/files/30041771/mcscan32_dll.rar  (File-Size: 1,99 Mb)
 
Полные комплекты (mcscan32.dll v5.01.00 + AV базы): File-Size: 10,35 Mb [updated]
[версия баз 5039] - http://rapidshare.com/files/33993453/mcafee5.1.00_base5039_kwf6.3.0b2683.rar
[версия баз 5040] - http://rapidshare.com/files/33997256/mcafee5.1.00_base5040_kwf6.3.0b2683.rar


Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 22:36 06-04-2006 | Исправлено: Hrist, 15:09 20-06-2007
motor2hg



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Доброй ночи.  
После установки Kerio 6.3.0 перестал работать доступ со всех филиалов к нашему серваку. Коннект устанавливается, но ничего не пингуется. Все настройки остались от предыдущей версии, всё работало. Не могу разобраться в чём проблема. Может кто сталкивался ?

 
Предположительно сбой маршрутизации! Таже тема была и есть у меня, я просто задолбался убирать из списка маршрутов неправильные и делать рефреш, для определения правильных маршрутов... Или запускать батник следующего содержания  
 
start /WAIT route -f
start /WAIT route add 0.0.0.0 MASK 0.0.0.0 xxx.xxx.73.129
start /WAIT route -p add xx.xxx..0.0 MASK 255.224.0.0 xx.xxx.73.253
start /WAIT route -p add xx.xxx..0.0 MASK 255.240.0.0 xx.xxx..73.253
start /WAIT route -p add xx.xxx..0.0 MASK 255.255.0.0 xx.xxx..73.253
start /WAIT route -p add xx.xxx.128.0 MASK 255.255.240.0 xx.xxx..73.253
start /WAIT route -p add 192.168.0.0 MASK 255.255.0.0 xx.xxx..73.253
 
 
Надо в этот бат естественно прописать свои маршруты, но это опять же помогает не надолго. В предыдущей версии такого гимора небыло.

Всего записей: 38 | Зарегистр. 14-05-2004 | Отправлено: 12:55 16-05-2007
svanidze

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
privet vsem srochna nujna pomosh
u menia kerio 6.2.1 i vseti priblizitelno 150 kampiuterov. pachemuta useri ne mogut sdelat attachment ne w yahoo ne gmail i negde. kak tolka delaiu restart serveru srazu vsio vastanavlivaetsa toist usera delaiut attachment. no cherez 30-40 minut apiat zavisaet. mojet ktonibut znaite vchom prablema ???  
 
spasibo vsem zaranie.

Всего записей: 18 | Зарегистр. 13-11-2005 | Отправлено: 13:14 16-05-2007
jabahutt



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Никак не могу настроить Керио 6.1.0. Не идут пинги внутри сети. Создаю правило: Source - 169.254.100.0/255.255.255.128    Destination - 169.254.100.0/255.255.255.128    Service - Any ICMP    Action - Permit. После - жму Aply и пинги все равно не идут!!!
Помогите пожалуйста.
ЗЫ. Если не туда написал ткните носом...

Всего записей: 124 | Зарегистр. 15-08-2006 | Отправлено: 15:42 16-05-2007
Lovec



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Читал ветку полчаса, но как-то не нашел...
Можно ли настроить почтовую программу через прокси Winroute, чтобы почта уходила, получалась, если:
1) на компах в локалке инет роздан через прокси Winroute
2) почту надо забирать на общедоступном сервере типа mail.ru и т.д.
3) правило типа ip - any - pop3, smtp - permit - map (на почтовик прова) не помогает, почта ни туда, ни сюда...
В принципе без полного NATа для конкретного IP это возможно?

Всего записей: 1028 | Зарегистр. 29-10-2002 | Отправлено: 18:51 16-05-2007
motor2hg



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Никак не могу настроить Керио 6.1.0. Не идут пинги внутри сети. Создаю правило: Source - 169.254.100.0/255.255.255.128    Destination - 169.254.100.0/255.255.255.128    Service - Any ICMP    Action - Permit. После - жму Aply и пинги все равно не идут!!!  
Помогите пожалуйста.  
ЗЫ. Если не туда написал ткните носом...

 
McAfee прекращает поддержку антивирусных обновлений в некоторых версиях продуктов компании Kerio
 
С 30-го апреля 2007 года некоторые версии Kerio MailServer и Kerio WinRoute Firewall не будут совместимы с новыми обновлениями антивируса McAfee. Для того, чтобы продлить срок использования антивируса McAfee, пользователи должны обновиться до текущей версии Kerio MailServer и Kerio WinRoute Firewall. Это обновление необходимо, иначе ваша система перестанет производить сканирование  
 
На какие версии распространяется требование?
Kerio MailServer with McAfee
6.1.x, 6.0.x или 5.x
Пользователи, использующие устаревшие версии Kerio MailServer, должны обновиться до версии 6.3.0 до 30 апреля.
Kerio WinRoute Firewall with McAfee
6.2.0, 6.1.x, 6.0.x или 5.x
Пользователи, использующие устаревшие версии Kerio WinRoute Firewall, должны обновиться до версии 6.3.0 до 30 апреля.
Почему сканирующие движки в старых версиях McAfee перестают работать?
McAfee прекратил поддержку старых антивирусных движков, используемых в предыдущих версиях Kerio MailServer и Kerio WinRoute Firewall. Новые антивирусные сигнатуры более сложны и больше не будут поддерживаться старыми антивирусными движками. Примите во внимание, что если новые сигнатуры будут загружены после 30 апреля 2007, необновленные версии прекратят работать.
 
источник:
http://www.bakotech.com.ua/readnews/1390.html

Всего записей: 38 | Зарегистр. 14-05-2004 | Отправлено: 18:55 16-05-2007
Olezka



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите как заставить керио 6.1.2-603 пускать нет на порт у меня например не пускает на http://***.***.***.***:2082 (сам сервер идет на этот адрес а как локальную машину (подключена к нету через сервер в керио по правилу пермит) заставить) и программу SQLyog для редакта MySql

Всего записей: 624 | Зарегистр. 30-03-2005 | Отправлено: 19:06 16-05-2007
Cristoff1

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет всем!  
 
Появилась вполне тривиальная задачка сделать шлюз в инет. На компе стоит Винда 2003 сервер сп1 рус., KWF 6.3, крякнутая.  
 
Есть сервер с контроллером домена, откуда керио должен брать учетки.  
 
Полицы созданы стандартна через визард. В инет должны ходить только некоторые пользователи, а не весь ЛАН.  
 
Что я сделал: Заменил в строчке с натом в качестве сорса поставил пользователей которые имеют доступ в инет. Керио маппит пользователей из АД, и так же их аутентифицирует.  АД находится на другом сервере.
 
Проблема в том, что он не хочет пускать их в инет, пока к каждому пользователю не будет привязан свой адрес, когда же я пытаюь привизуть к пользователям группу адресов, настройки сохраняются только одного из пользователей(того кого настраивал последним) у всех остальных настройки группы адресов сбрасываются. \  
 
При перезагрузке сервера с нетом пользователи вообще не могу войти в инет, т.к. сбрасываются групповые адреса сбрасываются у всех сразу...  
 
Подскажите, может нужно делать как-то иначе? Инет необходимо раздавать только по пользователям, никак не по адресам!  
 
Пробывал ставиь керио на другие компы, тот же эффект, пробывал ставить другие версии и не крякнутые, опять же ничего не меняется...  
 
Может кто-то уже сталкивался с  такой задачей и решил ее иначе, буду очень благодарен за любую помощь.

Всего записей: 101 | Зарегистр. 24-03-2007 | Отправлено: 21:07 16-05-2007
jabahutt



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
С 30-го апреля 2007 года некоторые версии Kerio MailServer и Kerio WinRoute Firewall не будут совместимы с новыми обновлениями антивируса McAfee. Для того, чтобы продлить срок использования антивируса McAfee, пользователи должны обновиться до текущей версии Kerio MailServer и Kerio WinRoute Firewall. Это обновление необходимо, иначе ваша система перестанет производить сканирование

 
Ни хрена не понял при чем тут McAfee...... Я создаю правило, а оно не отрабатывает!!!! Где грабли???

Всего записей: 124 | Зарегистр. 15-08-2006 | Отправлено: 21:32 16-05-2007
s800



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
crapaud

Цитата:
Из твоего поста вааще не понятно, к какому ftp ты коннектишься, откуда, какая топология сети.... телепаты в отпуске

по порядку:
1.к любому FTP нет доступа, даже к своему не пускает, в локалке есть FTP сервер
2. топология сетки. есть прокся на ней установлен W2003 там же стоит Kerio до этого был UG 4,0 и проблем не было, вход на FTP был юзеры качали инфу поставил Kerio и началась такая фигня....
 
есть решение!!!! в настройках ТС надо указать через брадмауэр или прокси сервер-HTTP проксси с поддежкой FTP далее указать IP адрес прокси (у меня 192.168.0.1) все заработало!!!
 

Всего записей: 1684 | Зарегистр. 21-02-2005 | Отправлено: 02:23 17-05-2007 | Исправлено: s800, 06:08 17-05-2007
sergikhack



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Стоит корпоративный symantec 10.0.1.1000 на сервере (при установке клиентской части указывают этот сервер, все настройки для клиентских машин заданы на сервере и залочены на клиенте), все машины в локалке обновляются с него, но по непонятным причинам некоторые машины качают какие-то апдейты с сайта liveupdate.symantecliveupdate.com (вижу в internet access monitor) при этом ничего на машине не обновляется, за сегоднешнее утро уже накачало 700 мб. Вопрос: как запретить обновляться машинам с инета? если созданное правило в kerio на коннект к сайту по http и ftp не помогает?

Всего записей: 329 | Зарегистр. 25-07-2004 | Отправлено: 07:30 17-05-2007 | Исправлено: sergikhack, 07:42 17-05-2007
Alex_TAV

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
s800
у тебя заходит на фтп с паролем? Т.е. просто на фтп и у меня заходит, точно так же через ТС "прокси сервер-HTTP проксси с поддежкой FTP", а вот если фтп с паролем - все облом.

Всего записей: 740 | Зарегистр. 11-03-2004 | Отправлено: 08:34 17-05-2007
se111



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
s800
1) Убедится что ftp к которому конектишься имеено на 21 порту.
2) проверить существует ли правило (Обязательно NAT) для доступа по 21порту в интернет.
3) Проверить вкладку services - protocol inspector должен быть включен для ftp.
 
 

Всего записей: 782 | Зарегистр. 21-04-2005 | Отправлено: 08:46 17-05-2007
RogerGT

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Приветствую,подскажите,плиз,как разрешить на винроуте (версия 6.3.0)интернет-банкинг?создал правило для конкретной клиентской машины,отключил протокол инспектор на айпишник банка-не помогает.
ЗЫ:все настройки сделал по мануалу к KWF 6.3.0

Всего записей: 1 | Зарегистр. 13-05-2007 | Отправлено: 10:26 17-05-2007 | Исправлено: RogerGT, 12:22 17-05-2007
ivanovchar



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите пожалуйста! Столкнулся с проблеммой , имел опыт настройки win route через ethernet модем (модем в режиме nat) все работало нормально.но при попытке сделать тоже самое через usb модем (sky link) ничего не получается пинги проходят voip шлюз в сети работает но странички в браузере не отображаются говорит (узел найден ожидается ответ ) и на этом висит . В чем дело?

Всего записей: 12 | Зарегистр. 13-03-2007 | Отправлено: 11:12 17-05-2007
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ivanovchar
мучаясь, мучаясь... перешел я на ethernet модем. так что переходи

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 11:32 17-05-2007 | Исправлено: snayper7, 11:33 17-05-2007
tgrisha

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте Всем!
Кто нибудь мне поможет, новичку по программе Kerio WinRoute Firewall.
Решил себе поставить на лок. машину, для эксперимента, эту программу версии kerio-kwf-6.3.0-2683-win32. Всё установилось, крекнулось, но я не могу достучатся до интернета с этой мшины, не по сети, а с этой же машины, запускаю IExplorer , установил там в настройках прокси сервер localhost и порт 3128, ftp работает, mail агент работает, почат не работает и IExplorer не работает. Правилабыли созданы по умолчанию. Что нужно подкорректировать, чтобы заработал интернет на этой же машине. Пинги идут и по имени и по адресу в интернет, ничего не понимаю, даже пользователя заводил, логинился через пароль, всё равно не идёт.  
Спасибо!

Всего записей: 130 | Зарегистр. 30-09-2006 | Отправлено: 14:52 17-05-2007
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tgrisha
найдешь ответ здесь, здесь, здесь и faq - там примеры и под разные сетки

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 15:07 17-05-2007 | Исправлено: snayper7, 15:08 17-05-2007
Saftor



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
jabahutt

Цитата:
Никак не могу настроить Керио 6.1.0. Не идут пинги внутри сети. Создаю правило: Source - 169.254.100.0/255.255.255.128    Destination - 169.254.100.0/255.255.255.128    Service - Any ICMP    Action - Permit. После - жму Aply и пинги все равно не идут!!!  
Помогите пожалуйста.  
ЗЫ. Если не туда написал ткните носом...

А что значит внутрения сеть? это у тебя тунель что ли!? Правило созданно правильно, а вот правило разрешающие пинговать машину на которой у тебя стоит керио созданно (по умолчанию пинги запрещены)!?
Name (Ping)---Source (Firewal, INET)---Destition (Any)---Sorce (Ping)---Action (Permit)
 
Lovec

Цитата:
Читал ветку полчаса, но как-то не нашел...  
Можно ли настроить почтовую программу через прокси Winroute, чтобы почта уходила, получалась, если:  
1) на компах в локалке инет роздан через прокси Winroute  
2) почту надо забирать на общедоступном сервере типа mail.ru и т.д.  
3) правило типа ip - any - pop3, smtp - permit - map (на почтовик прова) не помогает, почта ни туда, ни сюда...  
В принципе без полного NATа для конкретного IP это возможно?

 
Name (Правило почты)---Source (Firewal, INET)---Destition (INET,Firewal)---Sorce (POP3 SMTP)---Action (Permit)  
Name (Правило почты User)---Source (User)---Destition (INET)---Sorce (POP3 SMTP)---Action (Permit)--Translation (NAT Default...)  
А так как я понял ты работаешь через прокси сервер, то ты должен указывать в настройках оутлука ip адрес машины с керио и с сответствующим портом прокси (8080, 3128....) ИМХО
 
svanidze

Цитата:
privet vsem srochna nujna pomosh  
u menia kerio 6.2.1 i vseti priblizitelno 150 kampiuterov. pachemuta useri ne mogut sdelat attachment ne w yahoo ne gmail i negde. kak tolka delaiu restart serveru srazu vsio vastanavlivaetsa toist usera delaiut attachment. no cherez 30-40 minut apiat zavisaet. mojet ktonibut znaite vchom prablema ???  
 spasibo vsem zaranie.

И давно у тебя так или всегда такое было, может просто служба керио не справляется с таким количеством запросов!? версия kwf 6,3,0 более оптимизирована уже попробуй её поставить! Да в Advanced Options-Security Settings-Coonect Limiten стоит галка ?
 
 
 
 
 
Добавлено:
Olezka

Цитата:
Подскажите как заставить керио 6.1.2-603 пускать нет на порт у меня например не пускает на http://***.***.***.***:2082 (сам сервер идет на этот адрес а как локальную машину (подключена к нету через сервер в керио по правилу пермит) заставить) и программу SQLyog для редакта MySql

Name (Http map)---Source (Inet)---Destition (Firewall)---Sorce (HTTP)---Action (Permit)--Translation (MAP "машина где твой Web сервер":2082)  
И открой порты в фаерволе которые тебе нужны для доступа с инета!
P.S.Честно говря не совсем понял вопрос
 
 
 
Добавлено:
sergikhack

Цитата:
Стоит корпоративный symantec 10.0.1.1000 на сервере (при установке клиентской части указывают этот сервер, все настройки для клиентских машин заданы на сервере и залочены на клиенте), все машины в локалке обновляются с него, но по непонятным причинам некоторые машины качают какие-то апдейты с сайта liveupdate.symantecliveupdate.com (вижу в internet access monitor) при этом ничего на машине не обновляется, за сегоднешнее утро уже накачало 700 мб. Вопрос: как запретить обновляться машинам с инета? если созданное правило в kerio на коннект к сайту по http и ftp не помогает?

Странно что у тебя не работает HTTP полиси, может не правильно создал правило?
Создай правило в полиси:
*liveupdate.symantecliveupdate.com*
*symantecliveupdate.com*
соответсвующим пользователям
диапозон ip указать
Deny
Поднеми его в самый вверх для начала!
 
Добавлено:
ivanovchar

Цитата:
Помогите пожалуйста! Столкнулся с проблеммой , имел опыт настройки win route через ethernet модем (модем в режиме nat) все работало нормально.но при попытке сделать тоже самое через usb модем (sky link) ничего не получается пинги проходят voip шлюз в сети работает но странички в браузере не отображаются говорит (узел найден ожидается ответ ) и на этом висит . В чем дело?

Отлестни страниц 5 назад, об этом уже говорилось по поводу раздачи инета при созданном PPPoE!
P.S.А вообще у тебя инет есть на этой машине где керио стоит, или ты не можешь его раздать клиентам!?
 
 
Добавлено:
RogerGT

Цитата:
Приветствую,подскажите,плиз,как разрешить на винроуте (версия 6.3.0)интернет-банкинг?создал правило для конкретной клиентской машины,отключил протокол инспектор на айпишник банка-не помогает.  
ЗЫ:все настройки сделал по мануалу к KWF 6.3.0

Name (Bank map)---Source (UserBuh)---Destition (193.19.150.13)---Sorce (TCP "порт котором работает банк")---Action (Permit)--Translation (MAP "машина где стоит банк:порт),
у меня работает и если просто поставить NAT.

Всего записей: 329 | Зарегистр. 07-12-2005 | Отправлено: 15:44 17-05-2007 | Исправлено: Saftor, 16:12 17-05-2007
ivanovchar



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
на клиентах интернета нет .Но про пинги с клиентов незнаю мучаюсь пока с локальной машиной.Соединение устанавливается пинги идут telnet работает . HELP что может быть ?
 
Добавлено:
Отлестни страниц 5 назад, об этом уже говорилось по поводу раздачи инета при созданном PPPoE!  
P.S.А вообще у тебя инет есть на этой машине где керио стоит, или ты не можешь его раздать клиентам!?  
 
там были проблеммы со шлюзом у меня соединение есть шлюз тоже вроде один . Есть ли в kerio проблеммы с 80 портом при ppp?

Всего записей: 12 | Зарегистр. 13-03-2007 | Отправлено: 10:21 18-05-2007
fistushechka

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
народ, привет. один раз мне здесь помогли здорово) может и сейчас получится)
kwf 6.3.0. 2 инет интерфейса, один сетевой. инет 1 канал ходит сетевая - sdsl (pppoe), вторая интерфейс висит прямо на сетевой. т.е. по витой паре в хаб, затем в антенну.
есть правило NAT - по нему все замечательно ходит.
есть правило rdp: sorce:инет1, инет2, лан -> dest:ip внешний1, ip внешний2 -> service:rdp -> permit -> map 192.x.x.x:3389 -> protocol inspector: default.
перестал подключаться по рдп. несколько раз подключишься с хоста - потом он его рубит. сначала видел дроп из-за анти-спуфинга. выключил.  
теперь вижу коннект до 192.x.x.x tx - 0.1 и все. клиенту пишет, что подключится не удалось. обратитесь к системному администратору. а это я. сам у себя спрашиваю - хз. не понимаю)  
еще одно. пинг разрешен отовсюду - не пингуется.

Всего записей: 10 | Зарегистр. 05-04-2007 | Отправлено: 12:38 18-05-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)
emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru