Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Kerio WinRoute Firewall

Модерирует : gyra, Maz

Widok (06-04-2006 22:37): лимит страниц, переезд
http://forum.ru-board.com/topic.cgi?forum=5&topic=19155
 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия: Version 6.2.0 - March 23, 2006
Kerio WinRoute Firewall
Kerio VPN Client
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.
 
Manual на Русском [?]
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 14:12 26-03-2003 | Исправлено: Serg0FFan, 15:34 23-03-2006
camoxa

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Товарисчи, такой вопрос:
 Можно ли настроить Винроут для работы на одном интерфейсе. Типа шлюз находится в одной подсети с клиентскими машинами на другом сервере(Unix), а Винроут находится на файл-сервере(win2003). Реально юзеры могут(если знают как) прописать в настроиках сети шлюз и юзать инет.
 Изменить архитектуру сети я не могу. Приходится придумывать как порубить канал юзверям по скорости и по трафику. Вчера поставил Вингейт, - получилось настроить вроде как. Но мне не понравился его интерфейс, да и возможности ограничивать скорость соединения для клиента нету(как и на винроуте впрочем, по моему это болезнь такая для нормальных проксей).
 Цель такова,- я беру удаляю на всех клиентских машинах прописаный шлюз. Потом настраиваю винроут на файл-сервере, и прописываю у клиентов как прокси файл-сервер. С Вингейтом это получилось, а вот с Винроутом чето не получается.
 А еще проблема,- после установки на сервак винроута - ни один юзер не видит его в сети,- он даже не пингуется. какие настройки ему прописаь чтобы люди получили доступ к файлам на серваке(локально)???

Всего записей: 1 | Зарегистр. 01-08-2005 | Отправлено: 17:29 03-08-2005
leo mvv76

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ZloyXXXX
протокол можно и RDP, и TCP3389.. Translate to Terminal_server_IP (в каком верху? где мапинг.. )

Всего записей: 47 | Зарегистр. 07-04-2005 | Отправлено: 00:33 05-08-2005
Mushroomer



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Никто не объяснит, как правильно настроить соединение по https по нестандартному порту (8443). В Services для сервиса HTTPS я этот порт прописал. Но соединиться не могу Как только проксю в IE отключаю - то все в порядке. Версия Kerio WinRoute Firewall - 6.09.

Всего записей: 22844 | Зарегистр. 19-01-2002 | Отправлено: 09:20 05-08-2005
Dimrix



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
camoxa
Подсказать могу лишь по последнему вопросу. Винроут не только прокся, но и фаер. А комп его не пингует и не видет скорее всего по причине, что в правилах ты запретил что-то, что удалённому компу давало тебя видеть. Мне кажется, что что-то с правилами не так. Элементарный тест: жми стоп керио и пробуй пинговать. Если пинг пошёл - значит какое-то правило закрывает твой сервак от удалённой машины

Всего записей: 61 | Зарегистр. 04-04-2004 | Отправлено: 13:29 05-08-2005
64h



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В последнее время у меня начали появляться ошибки в логах:

Цитата:
[04/Aug/2005 01:32:17] (6006) Unable to delete in mailFilterFree(): c:\program files\kerio\winroute firewall\tmp\wr-email-252387-10873.tmp\mail.in.tmp.
[04/Aug/2005 01:32:17] (6006) Unable to delete mailFilterFree(): c:\program files\kerio\winroute firewall\tmp\wr-email-252387-10873.tmp.
[04/Aug/2005 03:46:15] (6006) Unable to delete in mailFilterFree(): c:\program files\kerio\winroute firewall\tmp\wr-email-253354-10977.tmp\mail.in.tmp.
[04/Aug/2005 03:46:15] (6006) Unable to delete mailFilterFree(): c:\program files\kerio\winroute firewall\tmp\wr-email-253354-10977.tmp.
[04/Aug/2005 22:52:00] (6006) Unable to delete in mailFilterFree(): c:\program files\kerio\winroute firewall\tmp\wr-email-303789-12306.tmp\mail.in.tmp.
[04/Aug/2005 22:52:01] (6006) Unable to delete mailFilterFree(): c:\program files\kerio\winroute firewall\tmp\wr-email-303789-12306.tmp.
[05/Aug/2005 01:43:43] (6006) Unable to delete in mailFilterFree(): c:\program files\kerio\winroute firewall\tmp\wr-email-304932-12447.tmp\mail.in.tmp.
[05/Aug/2005 01:43:43] (6006) Unable to delete mailFilterFree(): c:\program files\kerio\winroute firewall\tmp\wr-email-304932-12447.tmp.
[05/Aug/2005 09:05:42] (6006) Unable to delete in mailFilterFree(): c:\program files\kerio\winroute firewall\tmp\wr-email-307751-12714.tmp\mail.in.tmp.
[05/Aug/2005 09:05:42] (6006) Unable to delete mailFilterFree(): c:\program files\kerio\winroute firewall\tmp\wr-email-307751-12714.tmp.

 
Винроут стоит на сервере вместе с почтовым сервером, антивирус отключен, версия 6.1.1.419.
Нашёл тему на оф. форуме, но там ответа нет.....

Всего записей: 668 | Зарегистр. 06-09-2002 | Отправлено: 14:30 05-08-2005
Prochitatel

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2ZloyXXXX Что именно подробнее? чтоб сервак стоящий изнутри сетки был виден снаруже пишешь правило  
{NAME|SOURCE|DESTINATION|SERVICE|ACTION|ADV ACTION}
{RDP-Map Rule|Сеть внешняя сеть|FireWall|RDP|Permit|MAP}
PS: Безопаснее сначала VPN, а уж из под VPN разрешать RDP

Всего записей: 4 | Зарегистр. 30-10-2004 | Отправлено: 23:12 07-08-2005
Evgeny_Sorokin



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
camoxa
 
У нас тоже так.
Нужно указать вышестоящий прокси этот с линуксом. ip адрес и порт, вроде должен работать.
 
По поводу не видится в сети:
Обязательно правило разрешающее прохождение всех пакетов между локалкой и файрволом.
  S       D    Service    
LAN   LAN     any
FW    FW
 
Добавлено:
Mushroomer
 
Посмотри что бы в правилах для исходящих с файрвола было
S      D          Service       permit
FW    INET      TCP8443
 
 
Добавлено:
У меня вот какая трабла
 
2 сетевых  LAN и INET.
через INET собственно Интернет и заодно ВИПИЭН туннель с другой конторой
через НАТ выхожу на любой ФТП, а он мне пустые папки показывает, хотя я точно знаю чтот там есть инфа. На ФТП своей конторы, которая через ВИПИЭН, проблем нет, всё нормально. Так и не понял что за ерунда.
Единственое грешу на НАТ, так как VPN туннель засунут в правило локальный траффик, а внешние FTP естественно через НАТ. FTP policy разрешил все. Может ещё где ковырнуть или может где уже обсуждалось это ?

Всего записей: 184 | Зарегистр. 23-04-2003 | Отправлено: 13:09 09-08-2005 | Исправлено: Evgeny_Sorokin, 13:13 09-08-2005
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Mushroomer

Цитата:
Никто не объяснит, как правильно настроить соединение по https по нестандартному порту (8443). В Services для сервиса HTTPS я этот порт прописал. Но соединиться не могу  Как только проксю в IE отключаю - то все в порядке. Версия Kerio WinRoute Firewall - 6.09.

 если проксю отрубаешь в ИЕ - то у тебя как в инет попадаешь? через НАТ получаеться?
похоже только через нат. есть варианты отключить прпавиле прокси проксиинспектор и вообще посмотреть указана ли эта служба именно в правиле прокси...  создай отдельную службу в сервисах для этого протокола с отрубленным проксиинспектором (он будет рубить нестандартные порты) и явно впиши ее в правило прокси

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 14:17 09-08-2005
DmitrySG



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Hrist
 
А у тя по аське файлы слать туда/сюда можно?

Всего записей: 36 | Зарегистр. 18-09-2004 | Отправлено: 15:15 09-08-2005 | Исправлено: DmitrySG, 16:02 09-08-2005
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
camoxa
Сходи на керио-рус.народ.ру
Там все подробно написано с картинками
Думаю тебе поможет

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 16:54 09-08-2005
RemComm



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всяческих благ бояре...
 
Кто сталкивался с проблемой русских слов в Forbidden Words? Латинскими символами - валидирует слова. Русскими - никак не хочет. Возможно побороть? KWF 6.0.10, но похоже, что это для всех версий проблема. Если есть какая инфа - покажите где читать, дальше разберусь.
 
Где-то проблема уже обсуждалась, да только найти не могу.

Всего записей: 839 | Зарегистр. 30-09-2003 | Отправлено: 16:34 10-08-2005
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
DmitrySG

Цитата:
А у тя по аське файлы слать туда/сюда можно?

неа... я как то выяснял какие порты она использует для этого да так и забил... нужно было на двух концах сканить порты и открывать... а нужно это было не очень....

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 16:41 10-08-2005
spetiolizer



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Народ, у меня некоторые юзеры ходят в Нет через проксю, а некоторые через НАТ. Так на тех, кто через НАТ не действуют правила из HTTP Police.  Можно ли исправить?

Всего записей: 234 | Зарегистр. 07-03-2004 | Отправлено: 10:43 11-08-2005
Evgeny_Sorokin



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
spetiolizer
Странно, а у меня все идут через HTTP Policy, хотя тоже часть так ходит а часть так.

Всего записей: 184 | Зарегистр. 23-04-2003 | Отправлено: 13:03 11-08-2005
spetiolizer



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Наверное это потаму, что действия тех, кто ходит по НАТУ у меня не отображаются в закладке General (снизу) в пункте Hosts/Users. Отображаются только в закладке Connections. (куда ходят юзеры через проксю в General (снизу) отображается.
Может кто подскажет как это исправить (в смысле, чтобы всё отоьражалось)?

Всего записей: 234 | Зарегистр. 07-03-2004 | Отправлено: 14:23 11-08-2005
Evgeny_Sorokin



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
А они наверное у тебя не авторизуются, поэтому и не видно их там.

Всего записей: 184 | Зарегистр. 23-04-2003 | Отправлено: 15:16 11-08-2005
spetiolizer



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Evgeny_Sorokin
в общем да. Авторизация в виде запроса имени и пароля мне не удобна. Весь доступ у меня расписан по IP адресам.
Давай я выловлю тебя на аську и распрошу

Всего записей: 234 | Зарегистр. 07-03-2004 | Отправлено: 16:06 11-08-2005 | Исправлено: spetiolizer, 16:11 11-08-2005
Ducky



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Помогите с решением проблемы. Kerio Winroute Firewall 6.0.10
 
Настроен VPN и работает интернет через спутник. Время от времени спутниковый канал падает. Как на время падения спутникового канала ограничить или запретить закачку по наземному каналу? По земле очень дорого и боимся влететь в копеечку
Полностью отключить нельзя-ведь должен он как-то поднять опять VPN со спутником.
На той же машине стоит TMeter - можно через него ограничивать как-то ширину канала через алерт о падении спутника от Winroute?

Всего записей: 89 | Зарегистр. 23-04-2003 | Отправлено: 20:00 11-08-2005
Evgeny_Sorokin



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ducky
 
Можно в Traffic Polixcy совсем запретить закачку с наземного, т.е. есть спутник - все   довольны cосут Инет со спутника, нет спутника - все курят нервно в углу в надежде чтоо связь появится.

Всего записей: 184 | Зарегистр. 23-04-2003 | Отправлено: 12:15 12-08-2005
Ducky



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Evgeny_Sorokin
В сети есть люди, которым интернет нужен всегда
Да и VPN надо как-то поднять...

Всего записей: 89 | Зарегистр. 23-04-2003 | Отправлено: 12:25 12-08-2005
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

Компьютерный форум Ru.Board » Компьютеры » Программы » Kerio WinRoute Firewall
Widok (06-04-2006 22:37): лимит страниц, переезд
http://forum.ru-board.com/topic.cgi?forum=5&topic=19155


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru