Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Kerio WinRoute Firewall

Модерирует : gyra, Maz

Widok (06-04-2006 22:37): лимит страниц, переезд
http://forum.ru-board.com/topic.cgi?forum=5&topic=19155
 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия: Version 6.2.0 - March 23, 2006
Kerio WinRoute Firewall
Kerio VPN Client
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.
 
Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 14:12 26-03-2003 | Исправлено: Serg0FFan, 15:34 23-03-2006
tgkonvent

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Либо хекс едитором поправьте ипшник на новый (смотрим ип у download.nai.com) либо топаем в варезник и применяем патчик обновлённый сергофановский. (вы я так полагаю патчем от сергоффана пользовались который патчит макофе сразу, там просто ип у наи сменился .)  

 
Обмен пакетами с download.nai.com [216.143.70.76] по 32 байт:
 
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
 
Статистика Ping для 216.143.70.76:
    Пакетов: отправлено = 4, получено = 0, потеряно = 4 (100% потерь),
 
И если ты предлагаеш скачать вот это http://rapidshare.de/files/4849461/KWF_6.1.2.603_with_McAfee_All-iN-0NE_08-09-2005.exe.html
То данный крек не помогает. С ним даже антивирь не запускается!
 

Всего записей: 438 | Зарегистр. 02-11-2005 | Отправлено: 15:31 30-01-2006 | Исправлено: tgkonvent, 15:36 30-01-2006
AnLe

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Мда.
Я про 614 патч два, возьмите в варезнике микстуру. всё там работает.

Всего записей: 569 | Зарегистр. 12-11-2005 | Отправлено: 13:04 31-01-2006
Andy_Urb



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Стоит 6.1.4 patch 2 - ломаный.  
На этом же компе стоит eMule - через некоторое время (приблизительно через час) количество конекшинов переваливает за 2000 а иногда и за 3000. В следствии этого в нет попасть из другого приложения становится нереально.  
Версии мула менял - ничего не помогло убрать такой рост конекшинов.  
В чем может быть проблема?  
В муле стоит ограничение на количество конекшинов - 150
 
Добавлено:
Даже после выгрузки eMule конекшены остаются - age на умирание почему-то 40 минут.
Где это можно поправиить?

Всего записей: 1186 | Зарегистр. 24-09-2003 | Отправлено: 15:25 31-01-2006
Serg0FFan



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Andy_Urb
а у меня такая же фигня была с ftp  соединениями... причем с 6.0 версии.. и до сих пор. Я их просто ручками убиваю. Видимо глюк винроута... Причем где время жизни соединения уменьшить я так и не нашол...в реестре надо копаться наверняка.

Всего записей: 3037 | Зарегистр. 25-12-2002 | Отправлено: 11:29 01-02-2006
Andy_Urb



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Этот глюк начался в новогоднюю ночь - подвис инет на все праздники.
Это послужило поводом для апгрэйда до последней версии winroute - с тех пор проблема насущная.

Всего записей: 1186 | Зарегистр. 24-09-2003 | Отправлено: 12:20 01-02-2006
Venchik

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Так чего вы мучаетесь? Напишите в саппорт...они нормальные ребята - помогают делом!

Всего записей: 808 | Зарегистр. 24-08-2005 | Отправлено: 13:37 01-02-2006
cpeHuKc

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
cpeHuKc  
попробуй отрубить анти-спуфинг  
и лимит коннектов...  
кстати небезизвестный налиман 0 советует отрубать его вообще с самого начала

Были и так отрублены, врубил-вырубил ещё раз, все равно Баунс Атаку ловит...
Может есть ещё какие-нибудь способы?

Всего записей: 6 | Зарегистр. 27-01-2006 | Отправлено: 14:46 01-02-2006
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
аааааааааааааааа у меня маккофе перестал обновляться...
все сделано редиректами... значи смена ип тут не причем....
 
Добавлено:
аааа все понял... я просто пересел на другую машину и соотв - не авторизуюсь теперь на сервере интернетовском а разрешающего правила для хождения без авторизации на сайт маккофе не было....

----------
"Дьявол рождается из пены на губах ангела, защищающего правое дело". ГРИГОРИЙ ПОМЕРАНЦ

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 15:50 01-02-2006
Evgeny_Sorokin



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Так что с айпишником маккофевым делать, как вернуть работу обновления ?

Всего записей: 184 | Зарегистр. 23-04-2003 | Отправлено: 08:29 02-02-2006
andreig

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
И всё таки NAT в керио работает кривовато.
Второй раз натыкаюсь, когда проги с постоянным соединением (1 раз https, 2 раз игра Ragnarok) после соединения не могут работать.
Т.е. соединение происходит, но через какое-то время (1-2 секунды) пакеты ходят только в одну сторону. Ответных пакетов не видно
Что бы это могло быть?

Всего записей: 84 | Зарегистр. 01-09-2004 | Отправлено: 23:43 02-02-2006
Arryl

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Такой вопрос... можно ли в KWR сделать так чтобы он на любое соденинение с компа и на комп выдавал сообщение (ну типак как Агнитум или Персонал Файрвол) и на основе этого делал правила.?

Всего записей: 55 | Зарегистр. 29-07-2002 | Отправлено: 09:57 03-02-2006
Evgeny_Sorokin



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Нет нельзя, можно только логировать это и потом просматривать это в логах.
Я обычно разрешал всё для выбранной машины и потом смотришь по логам куда она лезет, и уже на основании этого создаешь правила.

Всего записей: 184 | Зарегистр. 23-04-2003 | Отправлено: 10:07 03-02-2006 | Исправлено: Evgeny_Sorokin, 10:19 03-02-2006
WinTester

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Arryl

Цитата:
Такой вопрос... можно ли в KWR сделать так чтобы он на любое соденинение с компа и на комп выдавал сообщение (ну типак как Агнитум или Персонал Файрвол) и на основе этого делал правила.?

KWF это корпоративный пакетный фаерврол, а не персональный с контролем приложений. В них контроль приложений абсолютно ненужная вешь - транзитный тарфик на уровне приложений не разруливается.  
Итого - нельзя.
 
All После 4 winroue сладывается впечатление что кеширование не работает вообще, или работает так криво ..
Стоят галочки как и в 4ке - Ignore server Cache-Control Directive и Cache Response "302 Redirect"
 
 

Всего записей: 205 | Зарегистр. 26-01-2006 | Отправлено: 10:10 03-02-2006
Evgeny_Sorokin



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
WinTester

Цитата:
После 4 winroue сладывается впечатление что кеширование не работает вообще, или работает так криво ..  
Стоят галочки как и в 4ке - Ignore server Cache-Control Directive и Cache Response "302 Redirect"

Да у меня то же постоянно сомнения насчет нормальной работы кеша. Хотя когда заходишь на страницу с керио, он там кажет что-то, что вроде есть в кеше.

Всего записей: 184 | Зарегистр. 23-04-2003 | Отправлено: 10:21 03-02-2006
Arryl

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 KWF это корпоративный пакетный фаерврол, а не персональный с контролем приложений. В них контроль приложений абсолютно ненужная вешь - транзитный тарфик на уровне приложений не разруливается.  
Итого - нельзя.  

 
Хорошо, тогда как выставить правила, чтобы по максимуму защитить сервак и локальную сетку

Всего записей: 55 | Зарегистр. 29-07-2002 | Отправлено: 10:24 03-02-2006
Evgeny_Sorokin



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Примерно так:
1.INET     -> FW -> HTTP,FTP, POP3,SMTP (и т.д. - это если только на машине с керио подняты эти службы, PING можно не ставить чтоб не пинговалась машина с инета (для параноиков))
2. FW       -> INET -> PING,DNS,HTTP,FTP,HTTPS,POP3,SMTP,ICQ(и.т.д) -> allow
3. LAN      -> INET -> PING,DNS,HTTP,FTP,HTTPS,POP3,SMTP,ICQ(и.т.д) -> allow - NAT
4. LAN,FW -> LAN,FW -> ANY -> allow
5. any       -> any -> any -> drop (ну это стандарное)
 
Так вроде.

Всего записей: 184 | Зарегистр. 23-04-2003 | Отправлено: 10:35 03-02-2006 | Исправлено: Evgeny_Sorokin, 10:36 03-02-2006
crapaud



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 Arryl Я тут видал один корпоративный фаер, в котором есть контроль приложений - ViPNet OFFICE FIREWALL 3 Наши делают. Один парнишка на форуме грозился к нему ключедел сварганить...  
http://forum.ru-board.com/topic.cgi?forum=35&bm=1&topic=20370#1 - тут мона посмотреть
_http://www.infotecs.ru/Soft/office_f.htm - это прямая ссылка на сайт производителя.
 
Есть несколько интересных особенностей, но в целом функционал к сожалению пока еще далек от того же винрута...

Всего записей: 1361 | Зарегистр. 08-07-2004 | Отправлено: 10:37 03-02-2006
WinTester

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Evgeny_Sorokin

Цитата:
Да у меня то же постоянно сомнения насчет нормальной работы кеша. Хотя когда заходишь на страницу с керио, он там кажет что-то, что вроде есть в кеше.

Оно то есть, можно даже посмотреть его из панели управления кешом. Но при обращении клиентом по той же ссылке что есть в кеше - например rambler.ru и даже ya.ru ВСЁ грузится опять Простветы в виде реальной работы кеша проскакивают крайне редко и всё время как то не вовремя, типа отображения статистики инета на странице у провайдера.
Winroute 4 если кешировал, то уж работало всегда.

Всего записей: 205 | Зарегистр. 26-01-2006 | Отправлено: 11:42 03-02-2006 | Исправлено: WinTester, 11:46 03-02-2006
death9

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Скажите пожалуйста...такая проблема...
настроен керио....все работает нормально, но в статистике выдает трафик только юзера в сети...а сам себя не считает, то есть не считает трафик машины на котором установлен керио????? в чем может быть проблема??????

Всего записей: 3 | Зарегистр. 09-12-2005 | Отправлено: 13:13 03-02-2006
Evgeny_Sorokin



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
А ты логинишся на машине с керио ?

Всего записей: 184 | Зарегистр. 23-04-2003 | Отправлено: 14:11 03-02-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

Компьютерный форум Ru.Board » Компьютеры » Программы » Kerio WinRoute Firewall
Widok (06-04-2006 22:37): лимит страниц, переезд
http://forum.ru-board.com/topic.cgi?forum=5&topic=19155


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru