Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Kerio WinRoute Firewall

Модерирует : gyra, Maz

Widok (06-04-2006 22:37): лимит страниц, переезд
http://forum.ru-board.com/topic.cgi?forum=5&topic=19155
 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия: Version 6.2.0 - March 23, 2006
Kerio WinRoute Firewall
Kerio VPN Client
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.
 
Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 14:12 26-03-2003 | Исправлено: Serg0FFan, 15:34 23-03-2006
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
avadon2
Serg0FFan
ребят простите - но прошу вас удалить из постов упоминания и ссылки на кряки и лечилово - а то неп заглянет и убьет всех нас... (извиняюсь что я задел тут тему лекарств косвенно...)  

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 18:43 04-03-2005
Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Serg0FFan
zaharmd
за публикацию и обсуждение вопроса вне тематики Программ.

----------
Тень превращается в фантазии, таящиеся в глубине вашей души.
Пока идёшь ты среди теней, да не будет зла с тобой.

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 18:52 04-03-2005 | Исправлено: Widok, 13:54 07-03-2005
unostar



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Господа, я в замешательстве. Подскажите куда копать.  
На сервере win2003 2 сетевые:  
LAN(192.168.33.x)<->switch  
ADSL(10.54.100.186 c gateway 10.54.100.185)<->ZyXEL(192.168.1.1;bridge)  
Без KWF все работает как часы. Как только поднимаю KWF перестает пинговаться gateway и модем(ZyXEL). Причем пинги на провайдера идут, но установить PPTP соединение не удается. Сразу оговорюсь, что разрешил все в Traffic Policy и отключил все защиты. Таблица маршрутов не меняется.
Может дело в IP адресации/маске? Какие будут мнения/предложения?
 
Тему можно считать закрытой. Причина: несовместимость с Marvell Yukon Gbit NIC.

Всего записей: 73 | Зарегистр. 14-03-2002 | Отправлено: 14:19 10-03-2005 | Исправлено: unostar, 19:55 11-03-2005
fredben

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
всем привет проблема такая:
есть локальная сеть, так же есть ещё одна локальная сеть, тоесть внутри компа две сетевухи, обе обеспечивают выход в локалки, одна в одну локалку, другая в другу, одна из локалок предоставляет доступ в инет, но так же есть соединение через спутник, только на входящий трафик, тоесть получается что нужно отправлять запрос в локалку с инетом, получать со спутника и транслировать в локалку без инета, каким образом можно такой роутинг организовать в керио ? и каким образом, через тот же керио разрешить локальному пользователю попасть в инет ? в общем то эти две задачи решаться одинаково, главный вопрос какие правила нужно создать и таблицы роутинга.
заранее спасибо

Всего записей: 99 | Зарегистр. 06-11-2004 | Отправлено: 17:34 10-03-2005
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
unostar
вбей ipconfig в комманндной строке и запости тут скриншот - так будет более понятно...

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 15:03 11-03-2005
Labutin



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Стоит Winroute 6.0.9 Есть правило
Source 192.168.1.0/255.255.255.0
Destination 192.168.1.0/255.255.255.0
Service Any
Permit
т.е. трафик по локальной сети полностью разрешен
Так вот, если на машину (или с нее) где стоит WinRoute заливать большие файлы (кино), то скорость сетки становится медленная и WinRoute грузит проц на 100%!!!
Что посоветуете сделать? Что и где покрутить?

Всего записей: 935 | Зарегистр. 31-07-2001 | Отправлено: 14:17 12-03-2005
KostiKL



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Labutin
Толи опечатался...
Толи непойму
У тебя комп с ВинРутом между ТВОЕЙ СЕТЬЮ и ТВОЕЙ СЕТЬЮ стоит чтоли?
Как это могут Source и Destination совпадать?
Я бы на месте винрута тоже задумался...    
 
Добавлено:
Тебе надо в Source и в Destination, скорее всего, добавить Firewall и все будет

Всего записей: 669 | Зарегистр. 04-02-2003 | Отправлено: 18:15 12-03-2005 | Исправлено: KostiKL, 18:20 12-03-2005
Labutin



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
KostiKL

Цитата:
Толи опечатался...  
Толи непойму  
У тебя комп с ВинРутом между ТВОЕЙ СЕТЬЮ и ТВОЕЙ СЕТЬЮ стоит чтоли?  
Как это могут Source и Destination совпадать?

У компа с WinRoute IP - 192.168.1.1
Вместо двух правил:
Source 192.168.1.1  
Destination 192.168.1.0/255.255.255.0  
Service Any  
Permit  
 
и
 
Source 192.168.1.0/255.255.255.0  
Destination 192.168.1.1  
Service Any  
Permit  
 
я создал одно, приведенное в моем предыдущем посте.
Думаю, что с двумя правилами вместо одного может еще тормознее стать

Всего записей: 935 | Зарегистр. 31-07-2001 | Отправлено: 16:41 13-03-2005
KostiKL



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Labutin
Для обозначения компа на ктором стоит WinRoute, есть специальная запись которую добавляют в правила, она называется FireWall Host (последняя в менюшке добавления)
А для включения в правило всей твоей подсети, надо использовать менюшку Network Connected to Interface
В случае, например, если у тебя сетевой интерфейс смотрящий в локалку бы назывался LAN, то нужное тебе правило  выглядело бы так

Цитата:
Source: LAN, Firewall
Destination: LAN, Firewall
Service: Any
Action: Permit

Именно так выглядит правило, созданное по-умолчанию в WinRoute для связи с локалкой!!!
Конечно, вместе LAN можно спойкойно вставить
Цитата:
192.168.1.0/255.255.255.0  

но для обозначения самого компа с WinRoute обязательно ставь FireWall Host и настраивай правило в обе стороны!

Всего записей: 669 | Зарегистр. 04-02-2003 | Отправлено: 07:30 14-03-2005 | Исправлено: KostiKL, 07:32 14-03-2005
Labutin



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
KostiKL
Попробовал все варианты что ты написал - результат один и тотже - комп с WinRout'ом грузит проц на 100% при скачивании больших файлов
Т.е. каждый пакет он все равно пропускает через фильтры и видимо тормозит
Можно ли как-нибудь объяснить WinRout'у, что за локальным интерфейсом вообще не нужно следить? Только за внешним пусть смотрит...

Всего записей: 935 | Зарегистр. 31-07-2001 | Отправлено: 15:57 14-03-2005
crapaud



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Labutin
 У меня тоже при заходе с другого компа локальной сети на машину с винрутом (или наоборот) сеть начинает тормозить, не говоря уже о перекачки с нее и на нее больших файлов. Тема эта уже раньше на форуме поднималась, решение так вроде и не нашли. Остановились на том, что машина с винрутом должна стоять отдельно и только рутить инет, а качать большие файлы нада сразу на другой комп в сети. Если все же кто-то раскрыл причину этого феномена и как с этим бороться - буду тоже очень благодарен.

Всего записей: 1361 | Зарегистр. 08-07-2004 | Отправлено: 19:06 14-03-2005 | Исправлено: crapaud, 19:19 14-03-2005
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
попробовал у себя - загружает проц на 44-61%
достаточно быстро копирует
 
1) правила касательно сети стоят в самом верху
 
еще не помню... но кажись советовали - поглядеть в конфиге на
 
    <variable name="Name">lan</variable>
    <variable name="Medium">0</variable>
    <variable name="Bandwidth">0</variable>
    <variable name="Outside">0</variable>
    <variable name="FirewallExclude">0</variable>  
 
особенно на последнюю строчку

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 20:08 14-03-2005
WELLROCK



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто-нибудь настраивал mIRC через Kerio ?
Что-то никак не получается.
Поставил правило в трафик полиции для доступа к IRC.
В мирке Firewall -> Both, Proxy, Port 6667
Но мирка сообщает:
Firewall: Error while talking to firewall
 
Может кто сталкивался?
 
Добавлено:
Kerio 6.0.9

----------
Надоело всё уже =)
(с) где-то тут увидел

Всего записей: 728 | Зарегистр. 08-11-2004 | Отправлено: 05:38 15-03-2005
KostiKL



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WELLROCK
А ты вместо 6667 порта вставь сервис IRC, он открывает порты с 6666 по 6668
У меня работало!

Всего записей: 669 | Зарегистр. 04-02-2003 | Отправлено: 07:31 15-03-2005
WELLROCK



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В керио у меня стоит сервис IRC.
Порт 6667 - это у меня в мирке настройки.

----------
Надоело всё уже =)
(с) где-то тут увидел

Всего записей: 728 | Зарегистр. 08-11-2004 | Отправлено: 07:44 15-03-2005
KostiKL



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WELLROCK
Сам не пользуюсь, открывал временно тем, кто просил
Говорили, что нормально работает
Но открывал именно с 6666 по 6668, никакиого порт-маппинга или других изворотов...
Просто "локалка в инет по протоколам с 6666 по 6668 через нат"

Всего записей: 669 | Зарегистр. 04-02-2003 | Отправлено: 08:04 15-03-2005
WINNIEPOOH2000

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
crapaud
SEMENYCH
Спасибо! Блин... Всё пашет как надо в 3-х конторах, а в одной вот такие появились траблы. Какое-то безумие.
 
 
Добавлено:
SEMENYCHcrapaud
 
К стати... При отключке KWF кажется такая же фигня. Проверить в данный момент не могу, но жалобы есть...

Всего записей: 40 | Зарегистр. 20-01-2005 | Отправлено: 11:54 15-03-2005
Serg0FFan



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ! А реально настроить WinRoute 6.0.9 так чтобы миранда могла файлы передавать/принимать?
А то чтота нифига не получается...только когда без винроута работаешь всё прокатывает...С ним - фигушки.

Всего записей: 3037 | Зарегистр. 25-12-2002 | Отправлено: 14:29 15-03-2005
Labutin



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Hrist

Цитата:
<variable name="FirewallExclude">0</variable>

Огромное СПАСИБО - помогло - теперь WR полностью похоже игнорирует трафик по локальному интерфейсу.

Всего записей: 935 | Зарегистр. 31-07-2001 | Отправлено: 15:04 15-03-2005
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Labutin

Цитата:
<variable name="FirewallExclude">0</variable>  
 
Огромное СПАСИБО - помогло - теперь WR полностью похоже игнорирует трафик по локальному интерфейсу.

 
ну полностью врядли... все же до 50% нагружает проц и в статистике можно посмотреть график нагрузки на оба интерфейса.... ну а так... да... кажись помогает...
 
Добавлено:
Serg0FFan

Цитата:
Народ! А реально настроить WinRoute 6.0.9 так чтобы миранда могла файлы передавать/принимать?  
А то чтота нифига не получается...только когда без винроута работаешь всё прокатывает...С ним - фигушки.

судя по логам
[15/Mar/2005 18:32:30] DROP "запрет исходящих" packet to adsl, proto:TCP, len:48, ip/port:192.168.1.1:4791 -> 62.109.165.16:1033, flags: SYN , seq:36355780 ack:0, win:16384, tcplen:0
 
она пытаеться передать по 1033 порту...
попробуй открыть этот порт... мне просто не проверить счас т.к. на другом конце тоже керио стоит....

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 18:11 15-03-2005
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

Компьютерный форум Ru.Board » Компьютеры » Программы » Kerio WinRoute Firewall
Widok (06-04-2006 22:37): лимит страниц, переезд
http://forum.ru-board.com/topic.cgi?forum=5&topic=19155


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru