Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Kerio WinRoute Firewall

Модерирует : gyra, Maz

Widok (06-04-2006 22:37): лимит страниц, переезд
http://forum.ru-board.com/topic.cgi?forum=5&topic=19155
 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия: Version 6.2.0 - March 23, 2006
Kerio WinRoute Firewall
Kerio VPN Client
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.
 
Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 14:12 26-03-2003 | Исправлено: Serg0FFan, 15:34 23-03-2006
jtjoker



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
crapaud
Встроенный антивирь выключен. Включены политики фтп:
1. Forbid resume due antivirus scan -> permit
2. Forbid upload -> Permit
3. Forbid *.mpg,*.mp3 and *.mpeg files-> Permit

Всего записей: 175 | Зарегистр. 05-02-2005 | Отправлено: 01:50 19-05-2005
crapaud



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
jtjoker
Сними вааще с них галочки. Если ты и так это все разрешил.
И такой вопрос - он у тя где стоит - на машине с WR или на клиенте? И через что FTP идет, через проксю или через NAT? Если это клиент из сети, надо шоб он шел через NAT? проблем не будет. Лучше всего запости все свои политики.

Всего записей: 1361 | Зарегистр. 08-07-2004 | Отправлено: 10:37 19-05-2005 | Исправлено: crapaud, 10:47 19-05-2005
jtjoker



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
crapaud
Флэшгет стоит на машине с WR. Скачивает по http протоколу.
Политики вот:
 

Всего записей: 175 | Зарегистр. 05-02-2005 | Отправлено: 05:10 20-05-2005
Adrew_Kin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, как пользователям в локальной сети в Винроуте в.6.0.11.0 забирать почту с почтовых ящиков минуя почтовый сервер Винроута?
И еще, поддерживается ли докачка в вышеупомянутом Винроуте?

Всего записей: 10 | Зарегистр. 28-10-2004 | Отправлено: 08:59 20-05-2005
crapaud



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
jtjoker
чаво-то не открывает у меня твой рисунок - рамка одна...
Adrew_Kin
а не спутал ли ты с керио майл сервером? у винрута нет своего сервака почты. Для того, чтобы клиенты без проблем  забирали почту из инета с бесплатных серверов и отправляли  нада протоколы  POP3 и SMTP разрешить в WR в политиках на NATе.

Всего записей: 1361 | Зарегистр. 08-07-2004 | Отправлено: 13:01 23-05-2005 | Исправлено: crapaud, 13:06 23-05-2005
Adrew_Kin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо! Проблему с почтой решил. А докачка похоже не поддерживается.
Скажите пожалуйста, какие версии пожжерживают? А то диал-ап обрывают без предупреждения и перекачивать заново файл большая проблема.

Всего записей: 10 | Зарегистр. 28-10-2004 | Отправлено: 08:59 24-05-2005
crapaud



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Adrew_Kin
Ну с докачкой почты не знаю....Можт если активировать непрозрачный прокси на 3128  порту и соответственно кешированеие на нем включить...  и качать POP3 через него... можт и прокатит. А вааще протокол pop3 докачку походу не поддерживает, эт ж не FTP... поставь лучше себе ADSL, раз у тя письма такие огромные  

Всего записей: 1361 | Зарегистр. 08-07-2004 | Отправлено: 10:13 24-05-2005
Adrew_Kin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Возможно меня не правильно поняли. Имеется ввиду докачка файлов менеджерами закачек.

Всего записей: 10 | Зарегистр. 28-10-2004 | Отправлено: 11:08 24-05-2005
crapaud



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Adrew_Kin
Ну об это я уже объяснял  jtjoker. Не знаю, че у него не получилось. Если менеджер закачек стоит на машине с керио, то достаточно отключить встроенный в керио антивирь и убрать ограничения в FTP политиках. Ну и разрешить FTP в политиках безопастности. Для того, чтобы сетевые клиенты тоже могли использовать менеджеры закачки, докачку и скачивание несколькими кусками дополнительно открой FTP через NAT, так же как с почтой.

Всего записей: 1361 | Зарегистр. 08-07-2004 | Отправлено: 15:13 24-05-2005
Nick 2003



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall 6.1.0 RC1

Цитата:
Latest Changes:  
- Transparent user mapping in Active Directory domains  
- Support for multiple Active Directory domains  
- Customizable routing configuration for VPN tunnels  
- Server certificate validation in VPN clients  
- Kerio Clientless SSL-VPN

http://download.kerio.com/dwn/kwf6-beta.exe

Всего записей: 13879 | Зарегистр. 18-07-2003 | Отправлено: 10:38 26-05-2005
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
мдя... новая версия а новго как кот наплакал...
лучше бы отчеты нормальные сделали и нарезку скорости канала... :(((

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 18:59 26-05-2005
Serg0FFan



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Hrist
Это они тока ПЛАНИРУЮТ! не то што бы даже планируют а испрашивают общего мнения делать или не делать?? балбесы.. сырой продукт...изначально. Помню Tiny Winroute был..так таа придраться не к чему было..а как Kerio перекупила сабж и началаса гонка за фишечками новомодными..а функционал и качество работы - пофигу.. по инерции все еще сижу на сабже.. надолго ли хватит не знаю. Они бы свой талант што вкладывают в защит - вкладывали бы в латание дыр...и прислушивались бы к мнению и пожеланиям народа.. идиоты.
 
Сорри за оффтоп.

Всего записей: 3033 | Зарегистр. 25-12-2002 | Отправлено: 19:39 26-05-2005
Eugen3d



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Всезнающий all, подскажите, есть ли какие-то плагины для сабжа, пишущие очень подробные логи о юзверях? То есть, все, что идет от юзверя - все пакеты - записывать в логи. Включая даже заголовки.

----------
За сим, откланиваюсь. Искренне ваш и все такое, Евгений ;)

Всего записей: 1105 | Зарегистр. 28-02-2003 | Отправлено: 00:57 30-05-2005
Serg0FFan



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Eugen3d
сабж "понимает" только антивирусные плагины ето рас.. и второе..а чем тя в логах окно debug не устраивает? правую кнопку на ём нажми..тама в меню будет Messages и в них ставь нужные галки ёпруст..

Всего записей: 3033 | Зарегистр. 25-12-2002 | Отправлено: 14:05 30-05-2005
Eugen3d



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Serg0FFan
Шпасибки! Думал все так просто, а нет - там еще правая кнопка мыши решает. Благодарю!
 
 
Добавлено:
Раз уж на то пошло - можно ли как-то отслеживать по логам, что бы юзвери у себя не ставили прокси и не давали доступ другим компьютерами?

----------
За сим, откланиваюсь. Искренне ваш и все такое, Евгений ;)

Всего записей: 1105 | Зарегистр. 28-02-2003 | Отправлено: 21:08 30-05-2005
Serg0FFan



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Eugen3d
Хм....вот уж не знаю..наверняка можно. по хедерам запросов судить..может быть.
Но что мешает юзеру его поменять? Ваще штобы юзеры ничего у себя не ставили нужно ставить 2000/ХР им и систему прав использовать..т.е. простой юзер не имеет права ничего устанавливать и т.д.. только админы... ну ето уже оффтоп ето не здесь такие вапросы задвать надо.

Всего записей: 3033 | Зарегистр. 25-12-2002 | Отправлено: 16:15 31-05-2005
Garic30



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребята помогите ламаку.. Стоит winroute 4.2.5 русский, правила все стандартные, привожу ниже, облазил все форумы, все перечитал про настройки, и никак не могу настроить ICQ.. уперся уже, сил никаких нет.. А очень нужно.. Если кто знает как помогите пожалуйста... ICQ стоит 2003b. Очень прошу..
Где *.*.*.* Ip кот смотрит в инет
Входящие  
источник любой узел протокол TCP порт =110 на адрес *.*.*.* разрешены - разрешили получение почты
источник любой узел протокол TCP порт = 80 на адрес *.*.*.* разрешены - разрешили инет
источник любой узел протокол TCP порт = 5190 на адрес группа адресов кот разрешена аська порт >1024 разрешены - разрешили аську на определенные IP
источник любой узел протокол UDP порт = 53 на адрес *.*.*.* по протоколуUDP порт > 1024 разрешены
источник любой узел протокол UDP порт = 53 на адрес *.*.*.* по протоколуUDP порт = 53 разрешены
источник любой узел протокол UDP на адрес любой узел по протоколуUDP запрещены
источник любой узел протокол TCP на адрес любой узел по протоколу TCP потры < 1024 запрещены  
источник любой узел протокол TCP на адрес любой узел по протоколу TCP только при установке связи (флаг SYN) запрещены
 
Исходящие
С группы адресов (которым разрешено отправлять почту) с портов больше 1024 на *.*.*.* на порт 25 разрешено
источник *.*.*.* протоколTCP порт > 1024 на адрес любой узел порт =80 разрешены - разрешаем инет  
источник *.*.*.* протоколTCP порт > 1024 на адрес любой узел порт =110 разрешены - разрешаем получение почты
источник группа адресов которым разрешена аська протокол TCP все порты на адрес любой узел порт = 5190 разрешены
источник группа адресов локальной сети протокол TCP на адрес любой узел запрещены  
 

Всего записей: 40 | Зарегистр. 13-09-2003 | Отправлено: 16:14 02-06-2005
uzkhadmin



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет Всем
 
Прочитал половину топика но ответа не нашел. Может кто-то сталкивался с этим, если да то расскажите плиз:
Ситуация такова, есть безлимитный трафик на скорости 256 Кб/с по выделенки на нем стоит KWF 6.0.9 и там же развернут на его базе VPN сервер. Есть удаленная точка, которая подключается на этот сервер, помогите настроить ICQ через VPN сервер чтобы аська ходила по тому трафику. Инет ходит просто замечательно, а аська отказывается, что нужно указать в аське и в полисах KWF чтобы убрать трабл.  
P.s. с сети основной точки аська замечательно конектится. С удаленной точки если по прямому соединению с инетом тоже, чудненько, а по VPN не хочет. Народ кто так делал отзовитесь, плиз.

Всего записей: 464 | Зарегистр. 15-09-2003 | Отправлено: 13:30 06-06-2005
spetiolizer



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Подскажите как в Винроуте сделать такую схему:
В определённое время у юзера лимит трафика, в остальное - лимита нет?
Винроут настроен распознавать юзеров по IP и в свойствах юзера лимитируется трафик.

Всего записей: 234 | Зарегистр. 07-03-2004 | Отправлено: 17:29 07-06-2005
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
spetiolizer
не встречал у винрута такой приблуды... с биллинговой системой у него проблемы - до сих пор даже отчеты нормальные не делают... тут выбор - или защита или другой продукт с хорошей тарификацией но фиговой настройкой защиты..
Garic30

Цитата:
Ребята помогите ламаку..  

хотел написать про скриншот трафик полици и у видел что версия то у тя сааавсема другая %)
 
кстати тут не ветка 4.2.5  - это по сути и организации совсем другой продукт...
 
и кстати у меня аська ходит по 5190 порту socks5

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 11:58 08-06-2005
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

Компьютерный форум Ru.Board » Компьютеры » Программы » Kerio WinRoute Firewall
Widok (06-04-2006 22:37): лимит страниц, переезд
http://forum.ru-board.com/topic.cgi?forum=5&topic=19155


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru