Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Kerio WinRoute Firewall

Модерирует : gyra, Maz

Widok (06-04-2006 22:37): лимит страниц, переезд
http://forum.ru-board.com/topic.cgi?forum=5&topic=19155
 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия: Version 6.2.0 - March 23, 2006
Kerio WinRoute Firewall
Kerio VPN Client
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.
 
Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 14:12 26-03-2003 | Исправлено: Serg0FFan, 15:34 23-03-2006
bredonosec



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
машине: _http://fronik.by.ru/kwf/
- файл не существует. (
Цитата:
Manual на Русском  
) - из шапки. Еще где-нить есть?  
 

Всего записей: 16269 | Зарегистр. 13-02-2003 | Отправлено: 17:51 06-04-2005
mpampampa

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
чёт у меня пароль к png файлику для kfw6.0.10 не подходит ...
не меняли ?  
 
Добавлено:
сорри, скачал еще раз...подошло..
видать первый раз криво скачалось.

Всего записей: 1 | Зарегистр. 28-01-2005 | Отправлено: 19:37 06-04-2005
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
bredonosec
есть на _http://kerio-rus.narod.ru/
 
Добавлено:
хех - всегда дума что запрет на закачку по типу файлов - это лажа - обойти легко
 
вот пример :
 
В некоторых случаях системные администраторы могут запретить скачивание определенных файлов (например mp3). Но и тут у нас есть для вас хорошая новость. Идентификация файла происходит не по имени, а по контрольной сумме (строка расположенная в ссылке перед именем. Так что в качестве имени вы можете задать любую строку символов, а после скачивания переименовать файл так как вам нужно.  
 
Например: Вы хотите скачать файл с песней «Черный бумер» по ссылке: http://allfiles.ru/storage/618405490f9f56f78b6f8b076ca4947e/Serega_-_Chernii_bumer.mp3, но не можете этого сделать т.к. администратор запретил скачивать файлы mp3. В этом случае вы можете исправить ссылку например на http://allfiles.ru/storage/618405490f9f56f78b6f8b076ca4947e/kurs_dollara.zip и скачать этот файл, а потом переименовать его в Черный_Бумер.mp3. Вуля! И администраторы довольны, и вы имеете все, что хотели.  
 

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 12:56 07-04-2005
Mushroomer



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
All
Просветите, пожалуйста, как сделать так, чтобы пользователи могли получать и отправлять почту, но не имели доступ к инету, т.е. открыть для них в правилах только 110 и 25 порты. Пытаюсь по hostname сделать - не получается . Свой почтовый сервер пока ставить не планирую, настраивать почту (OE), буду напрямую на провайдера. И еще: я правильно понимаю, мне, чтобы посмотреть какое правило отрабатывает, надо включить логирование на всех правилах?

Всего записей: 22843 | Зарегистр. 19-01-2002 | Отправлено: 11:22 08-04-2005
mihaelizhe

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
так и открой доступ только по этим портам (25, 110), а на счет логов -если точно не знаешь по какому правилу проходит пакет, ставь на все правила

Всего записей: 17 | Зарегистр. 20-12-2004 | Отправлено: 11:41 08-04-2005
Mushroomer



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mihaelizhe
Так с некоторых компов (Интернет-сервер, интернет-комп) доступ в Инет должен быть, а вот со всех других компов в сети должна быть только почта. Как мне их разделить? По hostname?

Всего записей: 22843 | Зарегистр. 19-01-2002 | Отправлено: 12:30 08-04-2005 | Исправлено: Mushroomer, 13:14 08-04-2005
mihaelizhe

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Так с некоторых компов (Интернет-сервер, интернет-комп) доступ в Инет должен быть, а вот со всех других компов в сети должна быть только почта. Как мне их разделить? По hostname?  
 

 
создай для каждой группы отдельное правило по ip адресам клиентов
 

Цитата:
srv.k.ru

 
а это чего за клиент, получается что с этого компа и ходят
 
 
а то что у тебя кто-то ходит мимо Proxy Insperctor-а , значит в нем нет блокирующего правила для не его юзеров
 
а вообще описывай всю структуру
 

Всего записей: 17 | Зарегистр. 20-12-2004 | Отправлено: 13:33 08-04-2005
Mushroomer



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Извиняюсь за возможный оффтопик, но так как тема ProxyInspector для Winroute совсем заглохла, то спрошу здесь. У меня сегодня в отчете ProxyInspector для Winroute появился пользователь A (которого нет в Winroute). Вот данные из отчета: трафик распределился по следующим IP адресам: [User] и [Connection]. Трафик распределился по следующим сайтам [Connection] 99,84%. Протокол, по которому это все происходит - неизвестен. Что это может быть?

Всего записей: 22843 | Зарегистр. 19-01-2002 | Отправлено: 13:38 08-04-2005
UglyBoy



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребят ,вопрос
Мне нужно скрыть мой ай пи адрес с помощью винрута .Как это сделать?

Всего записей: 119 | Зарегистр. 30-09-2004 | Отправлено: 14:37 08-04-2005
Mushroomer



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mihaelizhe
srv.k.ru - это интернет-сервер, на котором установлен WinRoute и сижу я за ним сам.  
Мне не понятно, почему в логе connection в строчках не пишется, под каким пользователем все это происходит Есть же разница между двумя строками  
08/Apr/2005 12:28:51] [ID] 59959 [Rule] NAT [Service] HTTP [Connection] TCP srv.k.ru:43970 -> venture-gw.cef.spbstu.ru:80 [Duration] 2411 sec [Bytes] 144/0/144 [Packets] 3/0/3
[08/Apr/2005 12:31:32] [ID] 61339 [Rule] NAT [Service] HTTP [User] Pupkin_V [Connection] TCP srv.k.ru:45741 -> mail.yandex.ru:80 [Duration] 17 sec [Bytes] 2174/17984/20158 [Packets] 14/17/31
Все правила по умолчанию, кроме NAT, в котором в качестве источника указаны чтобы шли только авторизованные пользователи. IP пользователям выдаются ежедневно.

Всего записей: 22843 | Зарегистр. 19-01-2002 | Отправлено: 15:34 08-04-2005
dmdSS

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, плиз, возможно ли посредствам winroute отключить NAPT?  
а то avaya ip softphone  никак с ним работать не хочет. Как отрубить порт трансляцию и оставить НАТ в чистом виде?
используется windows 2000
winroute 6.10

Всего записей: 11 | Зарегистр. 08-04-2005 | Отправлено: 19:26 08-04-2005
VaVan

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ, приветствую!
Плз подскажите такую вещь:
У нас на работе подключили местную сеть, через нее подключается Интернет по VPN.
Сеть в нашем здании выходит в местную сеть и Интернет через прокси сервер на котором я поставил winroute 5.1.9, в параметрах прописал что Интернет подключается через DialUp соединение, где указал VPN соединение, которое мне прописали, когда подключали местную сеть.
Проблема такая - пользователи нашей рабочей сети не могут выйти в Интернет, а winroute не устанавливает VPN соединение, хотя я поставил установку VPN соединения по расписанинию. На странице провайдера, который нас подключал написано, что надо в автозагрузку прописать таблицу маршрутизации, нам скинули файл с route add ....
Тогда будет работать и местная сеть и Интернет.
Но Интернет работает только если сначала залогониться на нашем прокси сервере(W2K+SP4+patch), а потом запустить вручную VPN соединение. Тогда все работает нормально.
Народ, плз подскажите, как сделать так, чтобы Winroute устанавливал VPN сразу после своего запуска, чтоб не надо было логониться на серваке и вручную устанавливать VPN соединение.
Заранее благодарен!!!
 
С Уважением,
 VaVan
 
Добавлено:
to Mushroomer:
По поводу пользователя A в Прокси Инспектор.
У меня такая ситуация была, но я отрубил импорт в прокси инспектор логов connection.
После этого все стало работать нормально, т.е. "лишнего" трафика не образовывалось
и пользователей фантомов тоже не было. Сравнивал с официальной статистикой - все совпадало. Мимо винроута никто ходить не мог, я поставил поголовную авторизацию для всех без исключения.  
Прокси инспектор у меня 2.7c., winroute 5.1.9.

Всего записей: 21 | Зарегистр. 25-12-2003 | Отправлено: 10:44 09-04-2005
mihaelizhe

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
а winroute не устанавливает VPN соединение,

 
1.без винроута это соединение работает?
2.в traffic police        от   firewall >  куда разрешено?
3. VPN сервер провайдера пингуется ?

Всего записей: 17 | Зарегистр. 20-12-2004 | Отправлено: 18:49 10-04-2005
Maba



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Не подскажет ли кто такую фенечку -- юзаю на работе и дома Kerio Winroute Firewall: на работе 6-тую, а дома 5-тую версии - хотелось бы и дома поставить KWF-6.x.x, но есть проблемка - сервис от "шестерки" не пускает машину в Sleep/Suspend (на работе этот факт меня не волнует, а вот дома очень бы хотелось по-прежнему любить S3 mode)
Лечится ли данный сервис на предмет Sleep/Suspend ???

Всего записей: 93 | Зарегистр. 02-09-2003 | Отправлено: 03:02 11-04-2005
virtuality



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Поставил 6.0.11...
подсетапил...
работает...
блокирует (то что надо)...
грузит проц на 100% (на P4-2.7GHz/1GBRAM)...
и глушит скорость по локалке (с 40 Mb/sec до  1.5-2 MB/sec)...  
грохнул...  
жалко... прога вроде неплохая...  
 
Может я где-то че-то пропустил?

Всего записей: 103 | Зарегистр. 20-07-2003 | Отправлено: 03:34 11-04-2005
crapaud



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
virtuality
Можт поможет способ, который на 43 странице предлагал Hrist для 6.0.10?

Всего записей: 1361 | Зарегистр. 08-07-2004 | Отправлено: 10:47 11-04-2005
VaVan

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mihaelizhe
 
1. Без винроута соединение vpn работает, местная сеть (районная) тоже
2. traffic policy  
в local traffic от firewall разрешено в местную сеть, в локальную и на dialin.
service: http, ftp, pop, smtp, dns
в firewall трафик разрешено на местную сеть и dialup
service: http, ftp, pop, smtp, dns
Nat настроен с локальной сети  и dialin разрешено в местную сеть и dialup
service: http, ftp, pop, cmtp, dns
3. vpn сервер провайдера пингуется.
 
И еще, плз подскажите какая должна быть оптимальная настройка traffic policy?
 
Заранее благодарен!
 
С Уважением,  
   VaVan

Всего записей: 21 | Зарегистр. 25-12-2003 | Отправлено: 15:56 11-04-2005
mihaelizhe

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VaVan
 

Цитата:
в firewall трафик разрешено на местную сеть и dialup  
service: http, ftp, pop, smtp, dns  

 
 
в traffic policy:    1.от firewall  должно быть разрешено соединение как минимум на VPN провайдера (IP адрес VPN сервера), на шлюз провайдера (если он есть), т.е. это для создания чисто VPN подключения
2. а потом уже от firewall  на dialup на какие сервисы надо (http, ftp, pop, smtp, dns и т.д.)

Всего записей: 17 | Зарегистр. 20-12-2004 | Отправлено: 07:26 12-04-2005
VaVan

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mihaelizhe
 
Спасиб!
Буду копаться с настройкой.
 
С Уважением,
 VaVan

Всего записей: 21 | Зарегистр. 25-12-2003 | Отправлено: 08:01 12-04-2005
kliv1

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
VaVan
чтобы работало VPN соединение, нужно разрешить сервис PPTP от firewall на местную (районную) сеть, в которой ты подключаешься к VPN.

Всего записей: 159 | Зарегистр. 22-11-2004 | Отправлено: 12:00 12-04-2005
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

Компьютерный форум Ru.Board » Компьютеры » Программы » Kerio WinRoute Firewall
Widok (06-04-2006 22:37): лимит страниц, переезд
http://forum.ru-board.com/topic.cgi?forum=5&topic=19155


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru