Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Kerio WinRoute Firewall

Модерирует : gyra, Maz

Widok (06-04-2006 22:37): лимит страниц, переезд
http://forum.ru-board.com/topic.cgi?forum=5&topic=19155
 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия: Version 6.2.0 - March 23, 2006
Kerio WinRoute Firewall
Kerio VPN Client
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.
 
Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 14:12 26-03-2003 | Исправлено: Serg0FFan, 15:34 23-03-2006
GRoman



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Не работает докачка файлов в Kerio WinRoute Firewall 5.1.7 Подскажите пожалуйста что и где нужно подправить ?

Всего записей: 69 | Зарегистр. 23-01-2003 | Отправлено: 09:21 17-12-2003
NSM



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Убей антивирус ...

Всего записей: 211 | Зарегистр. 17-02-2003 | Отправлено: 09:32 17-12-2003
GRoman



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NSM
Спасибо, все заработало.

Всего записей: 69 | Зарегистр. 23-01-2003 | Отправлено: 09:52 17-12-2003
Ivanenko



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вот и свеженькая версия.
Kerio WinRoute Firewall 5.1.8 от 18.12.03
http://download.kerio.com/dwn/kwf/kerio-kwf-5.1.8-win.exe
http://download.kerio.com/dwn/kwf/kerio-kwf-mcafee-5.1.8-win.exe
 
Добавлено
 А вот что новенького:
Version 5.1.8 - December 18, 2003  
+ Support for IEEE1394 (Firewire) networks  
+ Support for Avast antivirus (avast! for Kerio)  
 
* AVG antivirus plugin now supports AVG Email Server Editions only  
* License BASE-ID is no longer displayed on webadmin pages  
* Traffic wizard recognizes broadband satellite internet connection  
 
- Fixed bug with connections sometimes not being displayed  
- Fixed handling of user and group names with spaces  
- Fixed accounting of traffic generated by firewall host  
- Fixed handling of IP traffic logging expression  
- Fixed handling of BOOTP requests  
- Fixed backward searching in logs  
- Fixed handling of IRC DCC send message  
- Fixed bug in UPnP

Всего записей: 779 | Зарегистр. 29-01-2002 | Отправлено: 15:03 18-12-2003
Da_BooZ



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Решил перейти с winroute pro 4.2 на winroute firewall 5, всвязи с чем возникли следующий вопросы.
1. В про версии была такая фича, как каскадный прокси. Я это использовал поскольку стоит спутниковая тарелка и работа идет через прокси planetsky. Есть ли подобное в firewall?
2. Поддерживает ли firewall vpn соединения.
3. Сможет ли firewall при установке поверх 4.2 pro импортнуть настройки и данные о пользователях. Более 50 пользователей лениво заново заводить + сложная схема маршрутизации.
 
Заранее благодарен за ответ

----------
Веду здоровый образ жизни! Пью из чистых стаканов, курю на свежем воздухе.

Всего записей: 335 | Зарегистр. 18-12-2003 | Отправлено: 13:09 19-12-2003
Ivanenko



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Новые версии англицких хелпов (19.12.03)
http://download.kerio.com/dwn/kwf/kwf51-en.chm
http://download.kerio.com/dwn/kwf/kwf51-sbs-en-v2.chm
Там же - в формате pdf и html

Всего записей: 779 | Зарегистр. 29-01-2002 | Отправлено: 19:43 19-12-2003 | Исправлено: Ivanenko, 19:44 19-12-2003
Dev Dimon

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Все! Я умираю! Перерыл все... Но не проходит сквозная аутентификация!!! Юзеров импортировал из Active Directory домена W2K. Назначаю права - не проходят.  
 
Например:  
 
       1) Импотрировал юзеров из домена В2К  
 
       2) Создал правило - Всем запретить доступ к *.zip  
 
       3) Выше создал - Разрешить доступ к *.zip пользователю Pupkin (почяему выше -           понятно)  
 
В результате ВСЕ не могут получить доступ, включая указанного Pupkin'а.  
В логе пишет: Доступ отклонен 172.Х.Х.Х. Ни какого намека на обработку имени...  
 
В чем проблема?! Как его заставить понимать имена домена, а не работать только по адресам?!  
 
Стоит WRF 5.1.7  
 
 Заранее благодарен за любую помощь и любые намеки... Очень надо!!!

Всего записей: 51 | Зарегистр. 26-02-2003 | Отправлено: 17:35 22-12-2003
Da_BooZ



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Все! Я умираю! Перерыл все... Но не проходит сквозная аутентификация!!! Юзеров импортировал из Active Directory домена W2K. Назначаю права - не проходят.    
   
Например:  
   
       1) Импотрировал юзеров из домена В2К  
   
       2) Создал правило - Всем запретить доступ к *.zip  
   
       3) Выше создал - Разрешить доступ к *.zip пользователю Pupkin (почяему выше -           понятно)  
   
В результате ВСЕ не могут получить доступ, включая указанного Pupkin'а.    
В логе пишет: Доступ отклонен 172.Х.Х.Х. Ни какого намека на обработку имени...    
   
В чем проблема?! Как его заставить понимать имена домена, а не работать только по адресам?!  
   
Стоит WRF 5.1.7  

 
Создай 2 группы пользователей. В 1 засунь Пупкина, и дай этой группе доступ, остальных в другую группу и не давай доступа....  


----------
Веду здоровый образ жизни! Пью из чистых стаканов, курю на свежем воздухе.

Всего записей: 335 | Зарегистр. 18-12-2003 | Отправлено: 18:21 22-12-2003
Dev Dimon

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А без групп обойтись нельзя?! Просто добавлять в список избранных и все...

Всего записей: 51 | Зарегистр. 26-02-2003 | Отправлено: 18:53 22-12-2003
ph



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У кого-нибудь Cobion работает?

Всего записей: 212 | Зарегистр. 22-08-2002 | Отправлено: 18:58 22-12-2003
Dev Dimon

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Бесполезно, хоть с группами, хоть без них... Работает только по адресам, имена не проходят... Может это косяк версии? Но помню и в предыдущих была та же проблема? Или они ее придумали, а решить не решили? Кто поборол данную проблему - откликнитесь, плиз...

Всего записей: 51 | Зарегистр. 26-02-2003 | Отправлено: 14:37 23-12-2003
ZevSforum

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
А в WinRoute можна ограничить количество скачиваемых мегабайт для конкретного юзера, или нет.
2. Можна ли ограничить скорость соединения для юзверя.
 
 
Добавлено
Люди а чем отличается WinRoute Firewall 5™ от WinRoute Pro

----------
ChinaScript. Поддержка и локализация Discuz!, ECShop, ECMall, UCenter

Всего записей: 656 | Зарегистр. 11-09-2003 | Отправлено: 15:44 23-12-2003
ZyZer



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А в WinRoute можна ограничить количество скачиваемых мегабайт для конкретного юзера, или нет.  
2. Можна ли ограничить скорость соединения для юзверя.

 
Родными средствами нельзя... хотя ходят слухи, что в шестом это будет...
 
И маленько оффтопа...
новое зеркало gamecopyworld начинается как
hxxp://ad724.com/download.php? - что-б качать с него надо скорректировать банерорезалку у KWF - похоже попадает под правило
*/ad/* или
ad?.*
 

Цитата:
Бесполезно, хоть с группами, хоть без них... Работает только по адресам, имена не проходят... Может это косяк версии? Но помню и в предыдущих была та же проблема? Или они ее придумали, а решить не решили? Кто поборол данную проблему - откликнитесь, плиз...

 
Можно... 5.1.8 - делаем NAT не на адреса или интерфейсы, а на авторизованных юзеров (или группу юзеров или отдельных юзеров), а в правилах HTTP делаем перевод на авторизацию (что-б автоматически переводить на вэб интерфейс).. получаем тотальный контроль по именам юзеров - только что на себе испытал - работает (даже аську вырубает, пока в веб интерфейсе пароль не введешь).

Всего записей: 163 | Зарегистр. 08-04-2002 | Отправлено: 14:16 27-12-2003 | Исправлено: ZyZer, 14:21 27-12-2003
Dev Dimon

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Так в том-то все и дело, что надо авторизацию сделать не по ВЭБ-интерфейсу, а непосредственно через Active Directory, чтобы для юзеров это было незаметно. Если пользователей он импортируетс из AD, то почему не проверяет при доступе? Хотя добавлять в список доступа можно, только току нет никакого - списки не работают...

Всего записей: 51 | Зарегистр. 26-02-2003 | Отправлено: 15:13 27-12-2003
ZyZer



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А авторизацию через NTLM не пробовал (в Advanced Options есть по этому поводу) ? Хотя сработает только через IE... Правда есть недостаточек во всем этом деле - авторизация идет только через HTTP , а если юзер сначала попробует прокачать почту, то ничего не получится. Я заставил пользователей пользоваться вэб интерфейсом - вывел им пару ярлычков с урлами (вход и выход)

Всего записей: 163 | Зарегистр. 08-04-2002 | Отправлено: 05:03 29-12-2003
Dev Dimon

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ставил NTLM - бесполезно.  А авторизацию через ВЭБ-интерфейс мне не позволят сделать. Один раз пробовал, так там такое началось, что быстренько прикрыли и поставили задачу организовать авторизацию, незаметную для пользователя (именно по именам пользователей локальной сети, под которыми зашел пользователь). Вот и приходится мучиться. И пока не откликается спец, решивший такую проблему на практике.

Всего записей: 51 | Зарегистр. 26-02-2003 | Отправлено: 12:20 29-12-2003
CoolVik



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Что то народ Вы бредите.
Импортируйте пользователей из домена и авторизация у вас будет через AD! (проверено)
Настройте авторизацию через HTTP для пользователей и они будут авторизоваться только на HTTP и FTP, даже без использования прокси.
А на остальные службы - почта и т.д. настраивайте разрешения покетов с внутренней сетки во внешнюю, для нужных сервисов.  
У меня все так работает.

Всего записей: 308 | Зарегистр. 30-01-2002 | Отправлено: 10:45 30-12-2003
PetSerVas



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Только в 5.1.8 это заработало?
Раньше импорт из AD у меня не работал.

Всего записей: 577 | Зарегистр. 19-09-2003 | Отправлено: 11:36 30-12-2003
CoolVik



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Странно - у меня и раньше работало

Всего записей: 308 | Зарегистр. 30-01-2002 | Отправлено: 11:49 30-12-2003
Dev Dimon

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Что то народ Вы бредите.  
Импортируйте пользователей из домена и авторизация у вас будет через AD! (проверено)  
Настройте авторизацию через HTTP для пользователей и они будут авторизоваться только на HTTP и FTP, даже без использования прокси.  
А на остальные службы - почта и т.д. настраивайте разрешения покетов с внутренней сетки во внешнюю, для нужных сервисов.  
У меня все так работает.  

 
Ну не знаю!!! Вот ВСЕ настройки прокси-сервера (WRF 5.1.7):
 
Политика трафика:  
     Имя                              Источник    Получатель     Сервис     Действие
     Allow all                        Любой        Любой            Любой      Разрешить
     Стандартное правило    Любой        Любой            Любой      Запретить
 
Фильтрация - HTTP политика - Правила URL:
     Описание                   Кто                                            Куда                Действие
     Allow www.aport.ru     Выбранные пользователи: Dev   www.aport.ru    Разрешить
     Deny www.aport.ru     Любой пользователь                  www.aport.ru     Запретить
 
Дополнительные настройки - Идентификация пользователя:
    Использовать NTLM - галочка установлена
    Домен NT                - DOMAIN
    Kerberos realm       - DOMAIN.RU
 
Пользователи:
    Dev - импортирован из AD - идентификация Kerberos 5
 
Все остальные настройки "По-умолчанию"
 
Зарегистировался в домене DOMAIN.RU под именем Dev
 
При попытке открыть страницу WWW.APORT.RU выводит:
    "Невозможно отобразить страницу"
 
В логе "Filter" прокси-сервера пишет:
    "DENY URL 'Deny www.aport.ru' 172.16.0.30 - HTTP  http://www.aport.ru/"
 
Ну вот вроде и все. Насколько я вижу в настройках все правильно, НО НЕ РАБОТАЕТ. Если что где не поставил - напиши, буду благодарен. Если не трудно - кинь на ящик - dev@tsng.ru или стукни в аську: 66637396 (желательнее)... Так удобнее общаться... Очень надо настроить... Заранее благодарен за любую помощь.

Всего записей: 51 | Зарегистр. 26-02-2003 | Отправлено: 12:32 30-12-2003
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

Компьютерный форум Ru.Board » Компьютеры » Программы » Kerio WinRoute Firewall
Widok (06-04-2006 22:37): лимит страниц, переезд
http://forum.ru-board.com/topic.cgi?forum=5&topic=19155


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru