Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Kerio WinRoute Firewall

Модерирует : gyra, Maz

Widok (06-04-2006 22:37): лимит страниц, переезд
http://forum.ru-board.com/topic.cgi?forum=5&topic=19155
 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия: Version 6.2.0 - March 23, 2006
Kerio WinRoute Firewall
Kerio VPN Client
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.
 
Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 14:12 26-03-2003 | Исправлено: Serg0FFan, 15:34 23-03-2006
Eld999

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Друзья, подскажите пожалуйста, как настроить KWF. Есть сервак с KWF 6.1.4 (выход в интернет через локалку провайдера) и 5 клиентов во "внутренней сети". Проблема в следующем:  
а) С сервака нельзя отправить почту с помощью The Bat!, причем ни через SMPT провайдера, ни через SMTP яндекса и т.п. (а принять можнжо);  
б) С клиентов нельзя ни принять, ни отправить почту, плюс, не работают ни менеджеры закачек, ни FTP-браузеры, а интерент работает нормально.
 
Собственно вопрос: как надо настроить правила, чтобы это было возможно? Если у кого-то подобная конфигурация, не могли бы Вы прислать скриншотик раздела Traffic Policy на trentr@яндекс.ру? Буду очень признателен!

Всего записей: 26 | Зарегистр. 19-05-2005 | Отправлено: 16:38 19-03-2006
dimchik2002



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
dimchik2002 что значит "загрузка виндов по лан" - терминал? а перемещяемые профиля практикую но по ним есть нюансы и вопросы... но это уже оффтоп.  

 
 
например вот тут подробненько разжевано как это реализовать: http://www.winsov.ru/varius0063.php

Всего записей: 36 | Зарегистр. 14-11-2005 | Отправлено: 09:35 20-03-2006
crapaud



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Eld999
Скриншоты траффик полиси в студию, а то телепаты в отпуске! А вааще, если ставишь правила с помошью встроенного визарда (и разрешаешь из локалки все, и настраиваешь NAT), то как правило проблем с доступом до всех этих сервисов не возникает...

Всего записей: 1361 | Зарегистр. 08-07-2004 | Отправлено: 10:23 20-03-2006
Eld999

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
crapaud
Спасибо, но вышеописанная проблема с почтой решена! Появились другие
Несмотря на то, что из локалки разрешены только сервисы DNS, HTTP, HTTPS, FTP и POP3, аська все-равно работает , кроме того, работает и автоматическое обновление некоторых программ (Acrobat, например), а мне надо этно все заблокировать. Это как-то можно провернуть?

Всего записей: 26 | Зарегистр. 19-05-2005 | Отправлено: 11:29 20-03-2006
dimchik2002



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
crapaud  
Спасибо, но вышеописанная проблема с почтой решена! Появились другие  
Несмотря на то, что из локалки разрешены только сервисы DNS, HTTP, HTTPS, FTP и POP3, аська все-равно работает  , кроме того, работает и автоматическое обновление некоторых программ (Acrobat, например), а мне надо этно все заблокировать. Это как-то можно провернуть?  

 
Это настраивается в HTTP Policy. Либо забей соответствующие сайты (например icq.com и adobe.com) в закладку URL Groups в блокирование рекламы, Либо создай правило на закладке URL Rules с запретом на эти сайты.

Всего записей: 36 | Зарегистр. 14-11-2005 | Отправлено: 11:58 20-03-2006
Evgeny_Sorokin



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Eld999
Traffic Policy в студию.

Всего записей: 184 | Зарегистр. 23-04-2003 | Отправлено: 12:00 20-03-2006
Mushroomer



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос пустяковый, но не могу сообразить  Я хочу запретить посещение некоторых сайтов. чтобы при этом открывалась созданная мною html страница, находящаяся локально на проксе-сервере. Я знаю, что есть такая опция redirect to url. Но куда кинуть мою созданную страничку и как правильно прописать к ней путь? http://server:4080/denied.html не работает  

Всего записей: 22843 | Зарегистр. 19-01-2002 | Отправлено: 13:30 20-03-2006 | Исправлено: Mushroomer, 14:17 20-03-2006
Evgeny_Sorokin



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
закидываем /kerio/winroute firewall/weblang/gfx/denied.html
и ссылку даем на http://server:4080/gfx/denied.html

Всего записей: 184 | Зарегистр. 23-04-2003 | Отправлено: 14:14 20-03-2006 | Исправлено: Evgeny_Sorokin, 14:23 20-03-2006
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Eld999
icq не обязательно на своём порту работает.. может и на обычном http(80) нужно прикрывать всю сеть мираблис.. и по имени и по IP адресам.. где то на форуме проскакивали темы по этому поводу
 
Evgeny_Sorokin
вобщем правильно
 
но если положить документик в папку с админским web то наверное можно прописать и http://server:4080/denied.html
 
но web сервер будет правильнее ИМХО

----------
Любезный а вам не кажется что жизнь это странное место?

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 14:21 20-03-2006
Mushroomer



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Evgeny_Sorokin
Мне тоже так кажется. Такое ощущение, что это опция отвечает только переадресацию в интернете.

Всего записей: 22843 | Зарегистр. 19-01-2002 | Отправлено: 14:22 20-03-2006
Evgeny_Sorokin



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
получилось. см. выше.
 
Добавлено:
Mikes

Цитата:
но если положить документик в папку с админским web то наверное можно прописать и http://server:4080/denied.html  

 
А вот в корень положить если, то не хочет страничка открываться.

Всего записей: 184 | Зарегистр. 23-04-2003 | Отправлено: 14:24 20-03-2006
Mushroomer



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mikes
Цитата:
но если положить документик в папку с админским web  
А что это за папка такая?
 
Добавлено:
Поднял Apache и все заработало. Спасибо.

Всего записей: 22843 | Зарегистр. 19-01-2002 | Отправлено: 14:27 20-03-2006
Evgeny_Sorokin



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Есть ДВА выхода в инет. Вообщем все пользователи выходят в инет через NAT по дешевому каналу. И когда канал падает, что-бы не ходить и не прописывать новый прокси юзерам, я меняю на серваке шлюз и парент-прокси на другой, но на том серваке нет NATa, и там просто прокси. Поэтому керио перебрасывает на второй сервак, но всё с тем же 80 портом. А мне надо чтоб kerio с 80 порта заворачивал на порт того прокси. Всё перерыл, но помоему это он не делает. Пробовал черерз map, но это не то, он открывает страницу того сервера с ошибкой и всё.
 
Сам еле понял что написал.
 
PS. Можно конечно сразу всем прописать прокси первого сервера, тогда при указании в керио парент-прокси второго сервака, всё работает, а вот хочется с NATом такую бодягу замутить.

Всего записей: 184 | Зарегистр. 23-04-2003 | Отправлено: 16:04 20-03-2006 | Исправлено: Evgeny_Sorokin, 16:10 20-03-2006
Mikolkaua

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Народ, помогите решить траблу.
 
Раньше уже настраивал ДИАЛ-АП сервак на ВИН2003, но там не стоял Керио и прекрасно работала оснастка "Маршрутизация и удалённый доступ", теперь же есть проблема с тем, что при конфигурировании сервака для диал-апа в данной оснастке - не могу включить RAS - ругается что уже включены "входящие подключения" и надо сначала их вырубить. Насколько я понял этот вид ругани связан с тем, что врублен НАТ, но как-то непонятно, мне что ли нада вырубить его, что бы настроить РАС в "маршрутизации?"
 
Или вообще это можно сделать в Керио - я там видел ДИАЛ-ИН но не смог разобраться как пользоваться, может кто-нить знает, как можно сделать? Только вот обязательно колбек нужен.

Всего записей: 60 | Зарегистр. 02-02-2005 | Отправлено: 16:14 20-03-2006
Artem12577

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Создаешь входящее правилo по протоколу POP3, для домена или IP первого почтового сервака и привязываешь его к одному интерфейсу. Создаешь исходящее правилo по протоколу SMTP для этого же интерфейса (если IP или DNS имя у почтового сервера для POP3 и SMTP разные, это нужно учесть). Правила ставишь в PERMIT. Для другого интерфейса эти же правила нужно продублировать и поставить им DENY. Аналогично делаешь правила для второго сервака, только учти, что разрешающие сначала делаешь для второго интерфейса, а потом ставишь в запрет на первом.  

Тут возникает несколько вопросов. 1. пока я создал правило такого вида  
 
локалка (источник) - хост почтовый сервак (назначение) - протокол смтп  - разрешить - НАТ (второй опер).
 
Почта пошла. но пока нет почты первого провайдера. она будет на днях. Тут надло писать правила, кк ты советовал. нор я не совсем понял, как их писать и как привязывать к интерфесу. в винруте правила вида
 
"истоник- назначение протокол - разр/запретить - трансляция."
 
Как сделать входящее правило? подскажите плиз в формате этой таблички. И 2. ты говориш, сперва праивла на втором интерфейсе разрешить потом запретить на первом. Это про порядок правил? Если кто может, для удобства, на асб откликнитесь, плиз 28055158. Сенкс.

Всего записей: 49 | Зарегистр. 29-08-2005 | Отправлено: 18:12 20-03-2006
The Barbarian

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребята, пожалуйста помогите научить Kerio WinRoute Firewall Version 6.1.4 не обращать внимания на файлы с пробелами в именах. (пример: xxx xxx xxx xxx.jpg) Не пропускает файлы такого вида в ИРКе по DCC .
Отключаю WinRoute - все работает
включаю - не принимает
Может кто сталкивался?
 
Спасибо Большое!

Всего записей: 34 | Зарегистр. 02-01-2002 | Отправлено: 18:22 20-03-2006
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Mushroomer
папка где хранится web интерфей керио ... там где авторизация серез веб
 
The Barbarian
может быть стоит выключить протокол инспектоор или антивирь
 
Artem12577

Цитата:
"истоник- назначение протокол - разр/запретить - трансляция."  
 
Как сделать входящее правило? подскажите плиз в формате этой таблички.

internet (или IP твоего внешнего почтового) - local - POP3 и SMTP - permit (NAT MAP IP твоей внутренней машины с почтовиком)

----------
Любезный а вам не кажется что жизнь это странное место?

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 10:10 21-03-2006
MoRoZ



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте.
Кто-нибудь работает со спутниковым инетом? У меня стоит сабж 6.1.4 patch 2 build 1086 на сервере, куда заведен спутниковый инет. Инет раздаю через проксю. Для обработки логов использую Internet Access Monitor v2.7d. Что интересно: в разделе статисики в самом керио у всех пользователей нули, как будто никто ничего не скачивал. Однако в Internet Access Monitor v2.7d все же мы можем видеть статистику по пользователям. Я даже начал доверять этим данным, но как выяснилось, все это враки. Хотя там реально мы можем видеть, по каким адресам ходил юзер и порою даже объём скаченного действительно совпадает с тем, что реально скачал. Но были и крупные осечки, когда вместо 250 метров керио выдавал в логи 50 метров. Авторизация настроена через AD, авторизация запрашивается всегда при попытке просмотра страниц - то есть неавторизованным пользователь быть не может.  
Вопрос: это такой баг? или быть может это особенность работы с картой SkyStar2? или быть может это вопросы "лицензионного характера"?

Всего записей: 295 | Зарегистр. 10-09-2004 | Отправлено: 11:10 21-03-2006
The Barbarian

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mikes
Встроенный антивирус отключил сразу. Протокол Инспектор отключал - не помогает.
 
Нормальные файлы, где вместо пробелов "_" проходят на ура, при включенной WinRoute, т.е. никаких вообще проблем с WinRoute, кроме этих файлов с кривыми именами.
мИРК пишет DCC Get of xxx xxx xxx xxx.jpg from (Ник) incomplete (unable to connect)
и тут же, если нормальный файл - DCC Get of xxxxxx_xxxxxx.jpg from (Ник) complete - и файл закачан.
 
Может еще есть какие-то советы, плиз.

Всего записей: 34 | Зарегистр. 02-01-2002 | Отправлено: 11:24 21-03-2006
Eld999

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Скажите, а можно ли как-то сделать так, чтобы для проверки почты с клентских компов также требовалась авторизация? А то по веб без авторизации шарить нельзя, а вот почту пользователи проверять могут

Всего записей: 26 | Зарегистр. 19-05-2005 | Отправлено: 11:29 21-03-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

Компьютерный форум Ru.Board » Компьютеры » Программы » Kerio WinRoute Firewall
Widok (06-04-2006 22:37): лимит страниц, переезд
http://forum.ru-board.com/topic.cgi?forum=5&topic=19155


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru