Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Kerio WinRoute Firewall

Модерирует : gyra, Maz

Widok (06-04-2006 22:37): лимит страниц, переезд
http://forum.ru-board.com/topic.cgi?forum=5&topic=19155
 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия: Version 6.2.0 - March 23, 2006
Kerio WinRoute Firewall
Kerio VPN Client
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.
 
Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 14:12 26-03-2003 | Исправлено: Serg0FFan, 15:34 23-03-2006
Accessor



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Arryl
хочу вставить свои пять копеек и добавить к словам WinTester
вот что: поскольку Рвота - это корпоративный фаер, то подразумевается его установка где-то на выделенной машине, на которой, по идее кроме Ровты ничего работать не должно, ну, или минимум, например синхронизация времени или ДНС или апдейты и т.п. вещи, это означает, что таких приложений очень мало и их взаимодействие с Инет хорошо известно админу; соответственно, если приложений мало, то спрашивается -зачем нужен контроль приложений? с другой стороны, отследить приложения на клиентах Рвота не может поэтому и не делает, ей глубоко фиолетово, что, например, пришел запрос на 80 порт от Эксплорера, Оперы или Лисы, она просто должна либо пропустить пакет, либо задержать его в соответствии с установленными правилами, поэтому о приложениях никто не говорит; в конце концов этот запрос может придти с мобилы или КПК и опять же Рвота должна поступить по правилам. Вот

Всего записей: 2863 | Зарегистр. 31-10-2003 | Отправлено: 14:47 03-02-2006
OldTartar



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проблема следующая, стоит KWF 6.1.4 patch 2 билд 1086, при попытке подцепиться к http://mail.yahoo.com выдает что сервер недоступен. При этом пинги на этот адрес проходят, порты http и https открыты на доступ. Пробовал разные варианты, но что-то не помогает. I need help! Мозги уже кипят, а результата 0.

Всего записей: 38 | Зарегистр. 15-12-2005 | Отправлено: 19:06 03-02-2006
creeper



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
OldTartar
Насколько я помню доступ на yahoo по pop3 за денюжку.

----------
Пока выбьешься в люди, растеряешь все человеческое.

Всего записей: 782 | Зарегистр. 29-07-2002 | Отправлено: 22:50 03-02-2006
ViKor



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
как правильно выдать статические маршруты по dhcp в kerio ?
 
нашел static route в настройках DHCP
 
но при этом получайю маску 255.255.255.255
а мне нужно 255.255.255.0
 
как сделать?

Всего записей: 503 | Зарегистр. 16-03-2003 | Отправлено: 03:40 04-02-2006
Malik_Alex

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет всем! Такая проблема: установлен сабж 6.1.3 патч 1. все вроде работает нормально. Сверху установлен трафик инспектор как билинг + шейпер. Бага в следующем: винроут грузит трафика в полтора - три раза больше чем юзер реально скачал. Непрозрачные прокси отключены, весь трафик бегает прозрачно, включен кеш на прозрачном прокси. Настройки практически стандартные. Подскажите как лечить или как правильно настроить, без непрозрачного прокси. Очень надо - счас все бегает на безлиме, но ооочень скоро переедет на помегабайт и попасть на бабки не хочу. Поставил бы виндовый ИКС, но его функциональность не устраивает. Спасибо за помощь.
 
И еще вопрос: как добавить еще один айпишник для удаленного администрирования (вводился при установке)?

Всего записей: 35 | Зарегистр. 18-04-2005 | Отправлено: 21:48 04-02-2006 | Исправлено: Malik_Alex, 00:13 05-02-2006
vikspb

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kwf 6.1.4 patch 2
 
не работает ftp. все faq по этому поводу прочитал. не работает как из lan в инет так и с firewall host в инет. протокол инспектор включён. вижу как дропаются пакеты при активном ftp.
 
самое интересное, что без смены конфигурации он заработал. потом перестал через некоторое время. TransparentProxyEnabled в конфиге ставил в 0.
 
приницпы работы ftp вроде понимаю...
 
в крайнем случае посоветуйте хоть одну стабильную версию winroute. пробывал 5.x. но он иногда сам выключаестся.

Всего записей: 5 | Зарегистр. 11-09-2005 | Отправлено: 23:14 04-02-2006
OldTartar



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2 creeper
Написал же http, никакого pop3, imap4, smtp не используется, нужен доступ до вэб почтовки.

Всего записей: 38 | Зарегистр. 15-12-2005 | Отправлено: 00:45 05-02-2006
Yuushi

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vikspb
Всё нормально работает.  Вчера установил эту версию.. импортировал настройки с 6.0.10  кое чего поправил с интерфейсами и всё пашет.  Фтп пашет как на вход так и на выход. Со всех машин.

Всего записей: 24 | Зарегистр. 13-01-2005 | Отправлено: 12:42 05-02-2006
AnLe

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Хм недавно нашол в логе странные вещщи (614п2+2к3сп1):
[05/Feb/2006 02:25:04] (7212:1460) VPN client: Client[хх.хх.хх.хх:2333](56): Unable to delete VPN client connection in driver
[05/Feb/2006 03:57:58] (6006) Unable to delete in mailFilterFree(): c:\program files\kerio\winroute firewall\tmp\wr-email-178222-3642.tmp\mail.in.tmp.
[05/Feb/2006 03:57:58] (6006) Unable to delete mfFree(): c:\program files\kerio\winroute firewall\tmp\wr-email-178222-3642.tmp.
[05/Feb/2006 05:12:05] (7204:996) VPN client: Unable to register VPN connection in driver
[05/Feb/2006 05:12:15] (7204:996) VPN client: Unable to register VPN connection in driver
[05/Feb/2006 11:09:18] (6006) Unable to delete in mailFilterFree(): c:\program files\kerio\winroute firewall\tmp\wr-email-1438-75.tmp\mail.in.tmp.
[05/Feb/2006 11:09:18] (6006) Unable to delete mfFree(): c:\program files\kerio\winroute firewall\tmp\wr-email-1438-75.tmp.
 
 
Ну вроде как проблема с впн клиентом вытекла с первого лога, так как не смог удалить и затем и не подключал, а вот что за фокус с тем что темп файло удалить не может(хотя зайти и сделать это руками вполне можно)?
 
И как лечить то?

Всего записей: 569 | Зарегистр. 12-11-2005 | Отправлено: 13:24 05-02-2006
vikspb

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2 Yuushi
хорошо. стёр всю конфигурацию и составил её визардом. не работает.
не работает даже telnet host 21 при включенном PI=ftp с хоста файрвола. при выключенном та же комапда работает.
что делать ?

Всего записей: 5 | Зарегистр. 11-09-2005 | Отправлено: 16:34 05-02-2006
death9

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2 Evgeny_Sorokin
__________________
 
А ты логинишся на машине с керио ?
______________
 
нет не логинюсь.....
и вторая машина в сети не проходит регу...просто по ай-пи смотрю.....
на другом роуте работало...версию не помню и все считал....но потом пришлось поставить другую версию и считать трафик на машине с керио перестал...
как вылечить не знаю.... (((

Всего записей: 3 | Зарегистр. 09-12-2005 | Отправлено: 08:42 06-02-2006 | Исправлено: death9, 08:43 06-02-2006
MoJo



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Никто не пользовал Winroute на машине, куда заведен спутниковый интернет (SkyStar 2)
и ADSL? Как и где разруливать входящий/исходящий траффик?

Всего записей: 310 | Зарегистр. 08-12-2003 | Отправлено: 13:16 06-02-2006
rico123

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Исключаю IP игрового сервака из квоты/статистики, но траффик все равно считается у пользователей. Версия 6.0.11. Может кто сталкивался с этим? Больше копать то не куда...
MoJo
Многие используют, все ок. Разруливается правилами в зависимости от типа подключения.

Всего записей: 21 | Зарегистр. 14-11-2003 | Отправлено: 13:55 06-02-2006
vikspb

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
проблема свелась к следующему.
-  полностью деинсталирую winroute 6.1.4. patch2
-  полностью его инталирую, правила создаю визардом. можно сказать конфигурация по умолчанию.
- не работает http, ftp, pop3; работает https. это при включенном pi=default. при pi=none работает всё. в логах неработающие службы никак не отражаются.
 
вопрос: как это исправить ?
(ну мне собственно нужен только работающий с pi ftp нормальный)

Всего записей: 5 | Зарегистр. 11-09-2005 | Отправлено: 19:40 06-02-2006
Vsevolod



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
почему-то не даёт скачивать файлы с ftp? по самому ходит нормально, а вот как захотел скачать, так фиг. Вроде раньше работало да и прописано в политеке, что можно по ftp лазить.

Всего записей: 2366 | Зарегистр. 13-06-2001 | Отправлено: 21:39 06-02-2006
MoRoZ



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
death9
 
а ты на машине с керио в браузере прописываешь строку типа 127.0.0.1:3128 или напрямую ломишься в инет?
 
 
2all:
 
В хелпе нашёл, что для того чтобы запустить Rules Configuration Wizard нужно нажать соответствующую кнопку. Не подскажите, где эта чёртова кнопка? Всё морду облазил - не нашёл. Kerio 6.1.4

Всего записей: 295 | Зарегистр. 10-09-2004 | Отправлено: 07:07 07-02-2006
Evgeny_Sorokin



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ViKor

Цитата:
как правильно выдать статические маршруты по dhcp в kerio ?  
нашел static route в настройках DHCP  
но при этом получайю маску 255.255.255.255  
а мне нужно 255.255.255.0  
как сделать?

Вообщем код 33 это статический маршрут задаваемый на один определённый адрес, а тебе нужен код 249 - безклассовые статические маршруты.... но к сожалению я его не нашел в керио.

Всего записей: 184 | Зарегистр. 23-04-2003 | Отправлено: 07:59 07-02-2006
rico123

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Vsevolod
Используй пассивный режим FTP для браузера или качалки.  
MoRoZ
Traffic Policy-> справа в углу Wizard

Всего записей: 21 | Зарегистр. 14-11-2003 | Отправлено: 08:44 07-02-2006
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Vsevolod
vikspb
ребят... телепаты - вот там - http://forum.ru-board.com/topic.cgi?forum=2&topic=2359&start=40#lt
 
а тут плиз скриншот трафик полиси в студию и хотя бы результат команды ipconfig с описанием какие интерфейсы куда глядят к чему подключены...
 
кстати - вот вы говорите - вижу как дропаються пакеты - где видите - кусок логов с дропами сложно вывести?

----------
"Дьявол рождается из пены на губах ангела, защищающего правое дело". ГРИГОРИЙ ПОМЕРАНЦ

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 12:02 07-02-2006
Evgeny_Sorokin



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
У меня вот такой вопрос. Заметил что не качаются у меня драйверы с www.hp.com. Это точно керио, так есть второй канал по адсл, не через керио и там всё работает. Может кто сталкивался? А так всё остальное работает, и по http и по FTP качает без проблем. Бред какой-то.
 
При просмотре логов видим вот что:
 
 [Service] FTP [User] john [Connection] TCP 192.168.1.10:4535 -> 192.6.234.9:21 [Duration] 125 sec [Bytes] 741/1139/1880 [Packets] 12/18/30
[Service] FTP [User] john [Connection] TCP 192.168.1.10:4539 -> 192.6.234.9:43272 [Duration] 125 sec [Bytes] 168/88/256 [Packets] 4/2/6
 [Service] FTP [User] john [Connection] TCP 192.168.1.10:4545 -> 192.6.234.9:44818 [Duration] 122 sec [Bytes] 168/88/256 [Packets] 4/2/6
[Service] FTP [User] john [Connection] TCP 192.168.1.10:4544 -> 192.6.234.9:21 [Duration] 125 sec [Bytes] 781/1238/2019 [Packets] 13/19/32
[Service] FTP [User] john [Connection] TCP 192.168.1.10:4548 -> 192.6.234.9:44169 [Duration] 123 sec [Bytes] 168/88/256 [Packets] 4/2/6
 [Service] FTP [User] john [Connection] TCP 192.168.1.10:4546 -> 192.6.234.9:21 [Duration] 126 sec [Bytes] 781/1228/2009 [Packets] 13/19/32
[Service] FTP [User] john [Connection] TCP 192.168.1.10:4550 -> 192.6.234.9:40221 [Duration] 121 sec [Bytes] 168/88/256 [Packets] 4/2/6
[Service] HTTP [User] john [Connection] TCP 192.168.1.10:4541 -> 192.6.72.190:80 [Duration] 179 sec [Bytes] 1392/4999/6391 [Packets] 6/8/14
 
Коннектиться ещё на порты, как я понял пассивный FTP, самое интересное что стандартный то виндовый браузер и работает в пассивном режиме по умолчанию, но на остальных сайтах этого не замечено, всё работает как часы.
 
 
Добавлено:
death9

Цитата:
нет не логинюсь.....  
и вторая машина в сети не проходит регу...просто по ай-пи смотрю.....  
на другом роуте работало...версию не помню и все считал....но потом пришлось поставить другую версию и считать трафик на машине с керио перестал...  
как вылечить не знаю....  

 
Может стоит попробовать раздать им логины и автоматически логинить их, мож тогда будет нормально считать.

Всего записей: 184 | Зарегистр. 23-04-2003 | Отправлено: 12:38 07-02-2006 | Исправлено: Evgeny_Sorokin, 12:43 07-02-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

Компьютерный форум Ru.Board » Компьютеры » Программы » Kerio WinRoute Firewall
Widok (06-04-2006 22:37): лимит страниц, переезд
http://forum.ru-board.com/topic.cgi?forum=5&topic=19155


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru