Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Kerio WinRoute Firewall

Модерирует : gyra, Maz

Widok (06-04-2006 22:37): лимит страниц, переезд
http://forum.ru-board.com/topic.cgi?forum=5&topic=19155
 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия: Version 6.2.0 - March 23, 2006
Kerio WinRoute Firewall
Kerio VPN Client
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.
 
Manual на Русском [?]
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 14:12 26-03-2003 | Исправлено: Serg0FFan, 15:34 23-03-2006
Indikator

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А я вот не могу разобраться как сделать так, чтоб при авторизации не выскакивало окошко браузера, в котором можно поставить галочку и потом ходить любому юзеру под одним именем. В средней вкладке юзеров есть два окошечка под галочки. Сейчас галка стоит только в верхнем. Пробовал разные варианты - упорно авторизует через браузер. Как сделать, чтоб через Керию?

Всего записей: 41 | Зарегистр. 15-11-2005 | Отправлено: 13:54 18-11-2005
Accessor



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Bakardi
одно из условий, если не ошибаюсь, является то, чтобы домен работал в Native mode а не в Mixed mode.

Всего записей: 2864 | Зарегистр. 31-10-2003 | Отправлено: 14:33 18-11-2005
Bakardi

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо всем, всё получилось...
Возникла другая проблемма: пользователи аунтифицируются, а вот текушую скорость и количество закачаного в Hosts|Users не отображается. Отображается только для firewall. И в статистике тоже самое... Пользователь появился но в In, Out, Total стоят нули...

Всего записей: 40 | Зарегистр. 18-02-2003 | Отправлено: 14:44 18-11-2005
Mushroomer



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Indikator
Цитата:
А я вот не могу разобраться как сделать так, чтоб при авторизации не выскакивало окошко браузера, в котором можно поставить галочку и потом ходить любому юзеру под одним именем

Ну это только до того момента пока пользователь не отлогинится. И надо время Automatic logout выставлять в минимальное (у меня 5 секунд) через файл конфигурации, а не в программе. В программе минимум 1 минута.
 
All
А как в Kerio WinRoute Firewall настроить такую вещь, что если пользователь выходит в инет с определеного внутренего IP адреса, то он получает определенный внешний IP адрес? Или это делается не средствами Kerio WinRoute Firewall?

Всего записей: 22844 | Зарегистр. 19-01-2002 | Отправлено: 16:26 18-11-2005 | Исправлено: Mushroomer, 16:27 18-11-2005
Indikator

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


Цитата:
Ну это только до того момента пока пользователь не отлогинится. И надо время Automatic logout выставлять в минимальное (у меня 5 секунд) через файл конфигурации, а не в программе. В программе минимум 1 минута.

Дык нет - ставят галку и при следующем запросе просто выбирают в окошке "рабочего" юзера и идут смело в инет.  У меня как-то случайно недельку назад получалось сделать авторизацию через сайт Керио, но сейчас туплю - не могу сообразить где косяк.

Всего записей: 41 | Зарегистр. 15-11-2005 | Отправлено: 17:20 18-11-2005
Mushroomer



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Indikator
Цитата:
Дык нет - ставят галку и при следующем запросе просто выбирают в окошке "рабочего" юзера и идут смело в инет

Надо приучать чтобы, когда пользователь закончил работать с инетом, он делал завершить сеанс, а другой пользователь входил под другим доменным именем и со своим паролем. Иначе они все будут сидеть в инете под "первым" пользователем

Цитата:
авторизацию через сайт Керио

А что это такое? Если мне не изменяет память, то есть всего 2 типа авториации: через браузер и FireWall (http://server:4080/fw/login - Web интерфейс).

Всего записей: 22844 | Зарегистр. 19-01-2002 | Отправлено: 02:15 19-11-2005 | Исправлено: Mushroomer, 02:20 19-11-2005
Indikator

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ага точно, неправильно выразился - через вебинтерфейс файерволла. Да приучаю я их, но иногда удобнее не завершая сеанса вынырнуть в инет пусть даже с чужого рабочего стола, но введя в запросе на авторизацию свое имя и пароль.

Всего записей: 41 | Зарегистр. 15-11-2005 | Отправлено: 12:06 19-11-2005
LostWarrior



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уважаемые опытные пользователи!
Такой вот вопросик:
KWF 6 стоит на машине с WinXP. К инету машина подключена через ADSL модем.
У всех пользователей есть инет, тут все в порядке.
НО!
Никто из пользователей локально сетки (кроме компа на котором KWF) не может пинговать внешние ресурсы. Пинги уходят и не возвращаютя.
Кусок лога:
 
[19/Nov/2005 13:25:43] PERMIT "ICMP traffic" packet from Подключение по локальной сети 2, proto:ICMP, len:60, ip:192.168.0.2 -> 213.180.204.8, type:8 code:0
[19/Nov/2005 13:25:43] PERMIT "ICMP traffic" packet to InterTelecom, proto:ICMP, len:60, ip:192.168.0.2 -> 213.180.204.8, type:8 code:0
 
И так все время.
То-есть пинг-ответ не возвращается.
Очень нужна помощь!
Если знаете как - помогите плз!

Всего записей: 170 | Зарегистр. 13-01-2003 | Отправлено: 14:29 19-11-2005
Accessor



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LostWarrior
Для хождения пингов должно быть правило, позволяющее сервис Ping, у меня, например, оно разрешено в правиле NAT, поэтому пинги ходят нормально. А правило "ICMP traffic" разрешает пинги только "к" и "от" KWF.

Всего записей: 2864 | Зарегистр. 31-10-2003 | Отправлено: 16:33 20-11-2005
PetSerVas



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня тоже разрешен PING и в NAT и в FWTraffic, а Пинги как не ходили, так и не ходят

Всего записей: 577 | Зарегистр. 19-09-2003 | Отправлено: 09:51 21-11-2005
Bakardi

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
1. Подскажите, пожалуйста при NTLM аунтификации не считается трафик пользователей, кроме firewall, как обойти проблемму?
upd. В закладке General (Hosts/Users) отображается куда чел лезет, а вот в Connections пусто... Может проблемма в этом?
2. Как сделать автоматически NTLM аунтификацию в ICQ и firefox?

Всего записей: 40 | Зарегистр. 18-02-2003 | Отправлено: 10:21 21-11-2005 | Исправлено: Bakardi, 10:57 21-11-2005
Accessor



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
PetSerVas
ты просто констатируешь факт или хочешь решить свою проблему? Если первое - то это никому не интересно, а если второе - то покажи скриншот Traffic Policy

Всего записей: 2864 | Зарегистр. 31-10-2003 | Отправлено: 10:51 21-11-2005
PetSerVas



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Второе, Второе
А как скриншот сюда прицепить?

Всего записей: 577 | Зарегистр. 19-09-2003 | Отправлено: 11:41 21-11-2005
Joz

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток!
Хочу переходить на сабж. Интересует вопрос, есть ли в нем функция ограничения скорости (как в UG и тд..) у отдельных пользователей?

Всего записей: 12 | Зарегистр. 26-03-2005 | Отправлено: 13:42 21-11-2005
PetSerVas



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Скриншот здесь http://rapidshare.de/files/7941430/062.JPG.html (78371 Bytes)
 
Добавлено:
Joz
Есть только функция ограничения трафика по объему
А с чего собрался переходить?

Всего записей: 577 | Зарегистр. 19-09-2003 | Отправлено: 13:53 21-11-2005
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
PetSerVas
мдя... мало того что скриншот качать надо... (что некуда выложить а потом запостить здесь с тегами img?) так еще и на рапиду положил
 
 
Цитата:
А правило "ICMP traffic" разрешает пинги только "к" и "от" KWF.

скорее всего в том то и дело - что на  этом правиле у тебя нат не включен - и пакеты застревают в этом правиле т.к. оно стоит на самом верху и обрабатываеться первым - убей его вообще...  


----------
"Дьявол рождается из пены на губах ангела, защищающего правое дело". ГРИГОРИЙ ПОМЕРАНЦ

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 16:11 21-11-2005
Accessor



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
скорее всего в том то и дело - что на  этом правиле у тебя нат не включен - и пакеты застревают в этом правиле т.к. оно стоит на самом верху и обрабатываеться первым - убей его вообще...  

Да, ну, в правиле четко описано, что от Фаера в любую сторону и из Локалки в любую сторону разрешить пинг; как KWF этим правилом будет задерживать пакет, если пакет явно транзитный, а правило явно разрешающее, а не запрещающее?
Таким образом это правило не участвует в прохождении пинга. Идем дальше и видим, что в правиле НАТ обозначено, что из Локалки на внешний мир разрешить много в т.ч. и пинг, и проставлен НАТ. Это то, что надо. Но чтобы это заработало, нужно еще две вещи: 1. прописать шлюз на клиенте 2. правильный резолвинг ДНС-запросов на клиенте.PetSerVas проверяй эти два последних условия.

Всего записей: 2864 | Зарегистр. 31-10-2003 | Отправлено: 16:54 21-11-2005
M911



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброе время суток!
У меня такой вопрос: можно ли управлять доступом (включить/выключить Интернет) определенному клиенту из другой программы (cmd-файла или скрипта какого-нибудь)?
Т.е. мне нужен скрипт, с помощью которого можно блокировать/разрешать доступ определенному клиенту?

Всего записей: 108 | Зарегистр. 28-05-2005 | Отправлено: 22:52 21-11-2005
LInfo



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня такой вопрос:
стоит керио, на том же компе стоит фтп сервак, скорость скачивания до керио была от 8 до 11 Кбайт/сек
когда установили керио, скорость упала до 3, вообщем-то керио почему-то сканит весь поток и проц не справляется
Слабость проца исключена (П4 3,0ГГц Прескот)
 
Вообщем вопрос, что нужно отключить или создать правило, чтобы он это гребанный траффик не смел трогать,  а то уже запарился... я понимаю что на втором проце (виртуальном), могу все делать, но жить тоже хочеться, да и компу тоже это не полезно
 
и еще один:
что сделать, чтобы прога вела статистику по пользователям, а то 2 дня вела, а потом перестала
 
заранее спасибо за ответ
 
Добавлено:
ой, не Кбайт, а Мбайт
 
сорри

Всего записей: 41 | Зарегистр. 03-02-2004 | Отправлено: 22:55 21-11-2005
petrorapvlad

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня такой прикол.
версия ВинРута: 6.1.4
  Не отображается статистика во вкладке Status -> Statistic. Ни Юзер, ни Интерфейсная ...
раньше такого не было
логи ведутся все настроено как обычно ... ?

Всего записей: 16 | Зарегистр. 27-09-2005 | Отправлено: 03:52 22-11-2005
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

Компьютерный форум Ru.Board » Компьютеры » Программы » Kerio WinRoute Firewall
Widok (06-04-2006 22:37): лимит страниц, переезд
http://forum.ru-board.com/topic.cgi?forum=5&topic=19155


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru