Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Kerio WinRoute Firewall

Модерирует : gyra, Maz

Widok (06-04-2006 22:37): лимит страниц, переезд
http://forum.ru-board.com/topic.cgi?forum=5&topic=19155
 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия: Version 6.2.0 - March 23, 2006
Kerio WinRoute Firewall
Kerio VPN Client
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.
 
Manual на Русском [?]
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 14:12 26-03-2003 | Исправлено: Serg0FFan, 15:34 23-03-2006
kliv1

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Кто подскажет, где надо отключить, чтоб на определенном интерфейсе не считался трафик, ибо поднят VPN через городскую сеть, и винроут считает трафик и за пользование городской сетью, что ни есть правильно.

Всего записей: 159 | Зарегистр. 22-11-2004 | Отправлено: 16:10 09-11-2005
crapaud



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Попробовал тут еще один антивирусный модуль для винрута - Symantec 4.3 любезно выложенный Crazy2
Интересная фигня с ним выходит. С одного мыла зараренный архив с вирусом он у меня нашел. А с тестового, где у меня висят 9 писем с тремя вирусами (каждое письмо 1 - неархивированный экзешник, 2 - зазипленый, 3 - зараренный) пропускает все. При чем один из них тот же, что был в другом ящике, и который он поймал. Кто подскажет, с чем это может быть связано? Можт у кого стоит такой же плагин - могу эти же вирусы для теста вам намылить
Проверил таким образом еще несколько плагинов. Результаты следующие:
NOD - 3 из 9 (взял все незаархивированные вири, все архивы пропустил)
McAfee(встроенный) - 9 из 9
VisNetic - 9 из 9

Всего записей: 1362 | Зарегистр. 08-07-2004 | Отправлено: 18:02 09-11-2005
McNamara

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте.
У меня есть несколько пользователей в Winroute.
Один из них имеет доступ к администрированию, остальные нет.
Я поставил в свойствах этого пользователя галочку "отключить пользователя" или что то в этом роде там было.
Закрыл окно администрирование.
Теперь не могу войти туда. Мой пользователь-администратор заблокирован.
У меня небольшой опыт общения с винрутом.
Что делать?))). Кроме того, что переставить его.

Всего записей: 4 | Зарегистр. 09-11-2005 | Отправлено: 18:24 09-11-2005
crapaud



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
McNamara
Останавливаешь фаер
Находишь в папке с установленным винрутом файл UserDB.cfg
Откываешь его в текстовом редакторе. Найди там блок касающийся твоего юзера (будет что-то типа:  

Цитата:
<listitem>
    <variable name="UUID">fa1177f7-9195-4f85-9298-bfad3a7d0332</variable>
    <variable name="Name">PIDOR</variable>
    <variable name="AccStatus">0</variable>
    <variable name="WWWFilter">JARSP</variable>
    <variable name="UseTemplate">1</variable>
    <variable name="Rights">0</variable>
    <variable name="AdmFilter">JARSP</variable>
    <variable name="QuotaDayEnabled">0</variable>
    <variable name="QuotaDayType"></variable>
    <variable name="QuotaDay">0</variable>
    <variable name="QuotaWeekEnabled">0</variable>
    <variable name="QuotaWeekType"></variable>
    <variable name="QuotaWeek">0</variable>
    <variable name="QuotaMonthEnabled">0</variable>
    <variable name="QuotaMonthType"></variable>
    <variable name="QuotaMonth">0</variable>
    <variable name="QuotaAction"></variable>
    <variable name="QuotaSendAlert">0</variable>
  </listitem>
</list>

 
поставишь в строчке  <variable name="AccStatus">0</variable>
вместо ноля единицу, сохраняешь файл и стартанешь фаер.

Всего записей: 1362 | Зарегистр. 08-07-2004 | Отправлено: 18:38 09-11-2005 | Исправлено: crapaud, 18:41 09-11-2005
Accessor



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
дяденьки админы, помогите, что-то я немогу сообразить, как мне ходить из дома в Инет через KWF, установленный на работе. Как должно выглядеть правило?

Всего записей: 2864 | Зарегистр. 31-10-2003 | Отправлено: 01:29 10-11-2005
Goricvet



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
crapaud
 
Ну вот я и здесь))
 
Вопрос первый - Сколько экономии даёт кэширование страниц?
Вопрос второй - Как назначить квоту, чтобы при истечении её юзвер не получал инета?
Вопрос третий - Как сделать так чтобы в статистике указывался лишь входящий траффик за месяц, день, год и тп?
 
 
Заранее спасибо!

Всего записей: 41 | Зарегистр. 02-09-2005 | Отправлено: 11:18 10-11-2005
6100004

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Вопрос первый - Сколько экономии даёт кэширование страниц?

Hit        Miss
1339808    1208756
 
Размер cache - 2 Gb, при большем размере кеш перестает работать при заполнении кеша более 2 Gb

Всего записей: 50 | Зарегистр. 19-01-2002 | Отправлено: 11:41 10-11-2005
crapaud



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как показал человек постом выше - кеш работает достаточно часто, впрочем,  
все зависит от того, как часто юзеры заходят в одно и то же место...
Если у тебя нет домена, то в свойствах каждого юзера есть вкладка квота, там все настраиваешь.
Статистика особо не настраивается, для более точной и гибкой пользуйся сторонними прогами (типа ProxyInspector)

Всего записей: 1362 | Зарегистр. 08-07-2004 | Отправлено: 12:48 10-11-2005
Nick 2003



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall 6.1.3.746

Цитата:
Changes:
- fixed possible crash when trying to receive streams from certain RTSP servers  
- fixed possible hang when querying AD in some circumstances  
- fixed memory leak in Active Directory mapping  
- fixed filter errors in Active Directory queries  
- fixed possibile successful authentication of users with disabled accounts  
- fixed local database users with "@" character in their login name were not able to login  
- fixed detection of RRAS demand-dial interfaces  
- fixed statistics sometimes showing negative/incorrect values  
- bookmarks on the SSL-VPN page are now correctly sorted  
- NTLM is now disabled for Opera browser  
* the MAC address/vendor database has been updated to be more accurate  
* Windows Firewall service is now disabled during the installation due to persisting conflicts

http://download.kerio.com/dwn/kwf/kerio-kwf-6.1.3-746-win.exe

Всего записей: 13879 | Зарегистр. 18-07-2003 | Отправлено: 10:18 11-11-2005
RemComm



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго...
 
Есть совсем уж нетривиальная задачка:
Шлюз с KWF контролирует более одного канала наружу. Для этих каналов прописаны маршруты с возрастающими метриками:
 
net:0.0.0.0 mask:0.0.0.0 gw:ip_1 m:1
net:0.0.0.0 mask:0.0.0.0 gw:ip_2 m:2
net:0.0.0.0 mask:0.0.0.0 gw:ip_3 m:3
 
Все гуляют только через NAT.
Можно ли, каким-то образом, по заданному условию (SIP, SPT, DIP, DPT, etc) часть трафика пустить по одному маршруту и часть по другому одновременно, средствами винрута, не изменяя диапазоны сетей в описаниях маршрутов? А не то у меня уже перелом мозга случился... Пришел к выводу, что в рамках возможностей механизма маршрутизации задача нерешаема при заданных условиях... Возможно, я о чем-то забыл?
 
Добавлено:
То есть, что-бы с одной машины веб-трафик шел по одному маршруту, смтп по второму, а фтп по третьему...

Всего записей: 840 | Зарегистр. 30-09-2003 | Отправлено: 13:09 11-11-2005 | Исправлено: RemComm, 14:27 11-11-2005
SibD



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
RemComm
Правила попробуй создать примерно такие:
Источник - назначение - протокол
сеть - m1 - http, https, proxy
сеть - m2 - pop3, smtp, imap, nntp
сеть - m3 - ftp...


----------
Если человек пошёл налево, то надо его поправить.
Мтсео вчестри желиетй Тиратаи

Всего записей: 3681 | Зарегистр. 01-06-2002 | Отправлено: 19:11 12-11-2005
Son_of_the_Sun



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
  Отцы, кто подскажет??
 Два офиса, в каждом по серверу с KWF, на каждом сервере по два интерфейса, один внутренний (офис1 - 192.168.1.0; офис2 - 192.168.2.0) и стветственно один внешний со статическим ip. С каждой стороны поднят сервер VPN, статус тоннеля - connected.
 
 Требуется иметь доступ изнутрей одного офиса (скажем 192.168.1.2) к компьютерам другого  (скажем на 192.168.2.7).  
 
  Чего удалось добиться...  сначала ping'а не было вообще... из-за того, что на одной машине на вн. интерфейсе был указан шлюз... убрал... теперь из одного офиса (ip 192.168.1.2 шлюз 192.168.1.1) пингуется внутренний интерфейс KWF другого (192.168.2.1), но дальше (192.168.1.2 0 --> 192.168.2.2) ping не проходит... что забыл?? какой рул добавить???  
 

Всего записей: 19 | Зарегистр. 22-07-2003 | Отправлено: 12:49 14-11-2005
pridecom



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Как настроить KWR чтобы комп работал как интернет шлюз?  
   
Имею сервер 2003sp1, на нем диалап интернет, нужно этот комп превратить в интернет шлюз, а именно клиенту хочу указать в качестве шлюза и дэнээса IP адреса этого сервака, а тот в свою очередь будет пользоваться интернет рессурсом без прописывания проксей в настройках интернет иксплорера!

Всего записей: 614 | Зарегистр. 22-11-2004 | Отправлено: 13:40 14-11-2005
Arsenic



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Son_of_the_Sun
Правило в маршрутизацию на том, который принадлежит 192.168.1.0, все пакеты 192.168.2.0 255.255.255.0 отправлять на шлюз 192.168.2.1 и на другом аналогично: всё 192.168.1.0 255.255.255.0 отправлять на шлюз 192.168.1.1

Всего записей: 1207 | Зарегистр. 22-01-2002 | Отправлено: 14:38 14-11-2005
RemComm



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SibD
Такой подход не работает, да и не должен работать на винде... Потому как есть таблица маршрутов... Если ты правилом закроешь маршрут, то пакеты все равно будут бежать по нему и застревать в правиле... и на менее приоритетный маршрут им чихать. Типа маршрутизация и фильтрация - не одно и то же... На форуме девелоперов так и написано: винда не умеет работать одновременно с количествой маршрутов, превышаюшим 1. Но с другой же стороны механижм перенаправления пакетов не по основному маршруту у них есть и на нем выполнен механизм переключения между каналами по условию ((
 
Добавлено:
А на самом деле задачка была немного иная... Не писать фильтры, а перенаправить пакеты по альтернативному маршруту.
вот это самое назначение описывается как 0.0.0.0 потому как не известно заранее... известен только сорс и протокол

Всего записей: 840 | Зарегистр. 30-09-2003 | Отправлено: 14:40 14-11-2005 | Исправлено: RemComm, 17:13 14-11-2005
crapaud



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pridecom
Ну и какие проблемы? Инструкция на русском языке в шапке есть. Качай, читай, делай, если че-то конкретное будет не получаться - задашь вопрос...

Всего записей: 1362 | Зарегистр. 08-07-2004 | Отправлено: 15:11 14-11-2005
Son_of_the_Sun



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Arsenic
.... странно смотрится, не могу понять логику...
... усе равно, попробую...  сэнкс!!!

Всего записей: 19 | Зарегистр. 22-07-2003 | Отправлено: 17:57 14-11-2005
pridecom



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Вот конкретная проблема после его установки.
Nat работает, машины со шлюзом в инете работают нормально, но.
При включении KRW 6.1.3-746 (некрякал еще) инет на самом сервере работать перестает, хотя на клиентах все нормально.
Почта (110, 25), интернет - все это жутко тупит и не работает.
ICQ запустить удалось, но после того как прописал 5190 порт по шаблону из FAQ, а все остальное победить не могу.
I need your help!
 
1. OS WINDOWS 2003sp1
2. KRW 6.1.3-746 Trial
3. MDServer
4. Соединение Dial-Up

Всего записей: 614 | Зарегистр. 22-11-2004 | Отправлено: 09:23 15-11-2005
crapaud



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pridecom
Правила(traffic policy) в студию!

Всего записей: 1362 | Зарегистр. 08-07-2004 | Отправлено: 10:23 15-11-2005 | Исправлено: crapaud, 10:25 15-11-2005
pridecom



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
crapaud
Правила откуда получить?

Всего записей: 614 | Зарегистр. 22-11-2004 | Отправлено: 10:26 15-11-2005
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

Компьютерный форум Ru.Board » Компьютеры » Программы » Kerio WinRoute Firewall
Widok (06-04-2006 22:37): лимит страниц, переезд
http://forum.ru-board.com/topic.cgi?forum=5&topic=19155


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru