Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Kerio WinRoute Firewall

Модерирует : gyra, Maz

Widok (06-04-2006 22:37): лимит страниц, переезд
http://forum.ru-board.com/topic.cgi?forum=5&topic=19155
 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия: Version 6.2.0 - March 23, 2006
Kerio WinRoute Firewall
Kerio VPN Client
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.
 
Manual на Русском [?]
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 14:12 26-03-2003 | Исправлено: Serg0FFan, 15:34 23-03-2006
CoolVik



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Дополнительные настройки - Идентификация пользователя:  
    Использовать NTLM - галочка не стоит и это только для MSIE браузеров
    Домен NT                - должно стоять имя домена
    Kerberos realm       - должно стоять имя реального домена именно через точку
 
Надо покумекать
Т.е. ты хочешь чтобы авторизованные пользователи в домене автоматом гуляли по инету, у меня есть сомнения что здесь сквозная авторизация. Все равно думаю придется авторизоваться в керио а он в свою очередь вбитые данные проверит уже в AD - хотя надо проверять.
Расклад может быть таким, в DHCP можно привязать раздаваемый IP к маку карты - это мы делали, и завязываясь на IP разрешать то или ино действо.
А вот насчет сквозной авторизации буду проверять - но врядли. Откуда керио будет знать что чувак с данным IP авторизовался как вася пупкин, пока этот вася не авторизуется через керио, а керио сможет проверить его вбитую инфу через AD.
 

Всего записей: 308 | Зарегистр. 30-01-2002 | Отправлено: 15:08 30-12-2003
Dev Dimon

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вот именно - чтобы авторизованные гуляли БЕЗ еще одной авторизации (на проксе). Насчет "откуда будет знать" про Пупкина - а зачем тогда импорт? По-идее прокся должна проверить имя пользователя, все равно с какого IP-адреса он обратится, взяв его из запроса, ну или послав свой запрос на тот адрес и дождавшись ответа... Ведь ИСА Сервер Мелкософтский именно так и работает.

Всего записей: 51 | Зарегистр. 26-02-2003 | Отправлено: 15:50 30-12-2003
VLS



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите в чем проблема.
 
Установлены WinXp pro+ KWRF 5.1.8
Есть необходимость переадресовать принтер с порта LPT1 на сетевой порт (с восстановлением соединения после перезагрузки). Это делается командой net use LPT1: \\servername\printername /persystent:yes
 
Проблема в том, что если KWRF запускается при старте Windows, то сетевое соединение (для принтера) не восстанавливается (выдается ошибка "нет доступа", если же во время старта  Windows не стартовать KWRF, то соединение восстанавливается нормально.
 
С другой стороны, при запущеном KWRF  - команда net use LPT1: \\servername\printername  /persystent:yes выполняется нормально.
 
Подскажите пожалуйста. Что может мешать выполнению команды net use LPT1: ... в процессе загрузки системы (KWRF ) и не мешает с уже запущеным KWRF.
 
 
 
 

Всего записей: 3 | Зарегистр. 12-09-2003 | Отправлено: 17:15 30-12-2003
Duk



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Поставь Outpost Firewall Pro 2.0 и не будет проблем.
Самый лучший Firewall на сегодняшний день.

Всего записей: 395 | Зарегистр. 28-11-2003 | Отправлено: 19:57 30-12-2003
ViKor



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
блин  
ну шо за.... ёклмн...
замучило уже
 
в эррор логе пишет ....
[02/Jan/2004 01:36:10] (4301:10055) Socket error: Select failed, stopping protocol inspection.
 
и труба...  
только перезапуск помогает
и так почти каждую ночь... где-то около 12 ночи +-1час
днем редко...
 
у кого такое было..? в чем может быть глюк?

Всего записей: 503 | Зарегистр. 16-03-2003 | Отправлено: 02:20 04-01-2004
DeathKnight



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Стоит Kerio Winroute Firewall 5.1.8 (WinXp Pro)
Выход в инет через диалап, настроен NAT
Антивирус отрублен
Так же стоят базы 1C
 
так вот, теперь формирование всяких отчётов в 1C у пользователей по времени происходит очень долго.
при этом если с раб. станции заходить на сервер, то заходится всё мгновенно, сама 1с тоже грузицца мгновенно, а вот когда у них чёто там компилицца - такая вот долгая хрень.
 
зато если с сервера на раб. станции заходить - тоже тормоза. на комп заходит секунд 20-30.....
 
ставил сервисы все "Any"  - всеравно таже фигня :(

Всего записей: 83 | Зарегистр. 26-02-2002 | Отправлено: 11:42 08-01-2004
Ivanenko



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall      Version 5.1.9 - January 12, 2004  
http://download.kerio.com/dwn/kwf/kerio-kwf-5.1.9-win.exe
http://download.kerio.com/dwn/kwf/kerio-kwf-mcafee-5.1.9-win.exe
 
* Larger default NAT port pool  
- Fixed bug with incorrectly installed driver  
- Fixed bug when proxy user has no password defined  
- Fixed incorrect handling of fragmented traffic  
+ Added detection of Windows XP Service Pack 2 during installation (automatical disabling of ICF)

Всего записей: 779 | Зарегистр. 29-01-2002 | Отправлено: 23:33 12-01-2004
Ivanenko



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Новые версии англицких хелпов (16.01.04)  
http://download.kerio.com/dwn/kwf/kwf51-en-v3.chm
Там же - в формате pdf и html

Всего записей: 779 | Зарегистр. 29-01-2002 | Отправлено: 13:33 16-01-2004
Sled



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AVIR_AVP.DLL заглох на Kerio Winroute Firewall 5.1.9 – ругается, что не поддерживается данной версией
И что теперь делать?
Чем заменить?

Всего записей: 237 | Зарегистр. 26-08-2001 | Отправлено: 19:32 18-01-2004 | Исправлено: Sled, 23:48 27-01-2004
amphibious



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Поковырялся я в этом фаерволе, нифига не понял, а где собственно фильтрация по MAC адресу?

Всего записей: 13 | Зарегистр. 18-01-2004 | Отправлено: 22:24 18-01-2004
RedSnapper



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а вот кто подскажет такую вещь! есть несколько сайтов на одном серваке (видимо IIS ) ессно попадаешь на них через разные порты, например www.microsoft.com:6666, и www.microsoft.com:7777
как правильно настроить kwf, чтобы пускал тудысь, если знаешь, к примеру, какой порт? роюсь и не могу врубиться...

Всего записей: 246 | Зарегистр. 23-07-2002 | Отправлено: 12:12 22-01-2004
Dr_NiL



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте !!!!
Сегодня получил еще одно подтверждение, что я нифига в компьютерах не понимаю.
Задача есть KWF 5.1.9 есть пользователь VASYA (прописан в AD) надо в Traffic Policy запретить пользователю ходить куда бы то не бло.
Если принять, что он будет сидеть за одним компом то можно сделать
NAME    Source              Destination         Service      Action    
Test    192.168.20.10      ANY                  ANY           DROP
 
Но VASYA умный он может сесть за соседний комп или IP сменить.
Поэтому нисколько не сомневаясь в Advanced Options
выставляю Use NTLM auntetication x
NT DOMAIN = MAIN
Kerberos realm = main.domain.ru
Winroute Server name = internet_router
 
после чего в правиле IP меняю на имя пользователя.
и нифига правило не отрабатывает  
на клиенте IE 6.0 прокси вообще не указан (хотя эта настройка  как показал опыт не влияет на ситуацию)
 
что я не так делаю???????????
Задача стоит без привлечения сторонних программ (типа ISA UserGate) организовать работу правил не по IP адресам а по именам пользователей в домене.
Причем если в непрозрачном прокси можно еще WWW авторизацию включить то  
как быть в Traffic Policy?
 
Люди добрые помогите

Всего записей: 144 | Зарегистр. 27-09-2002 | Отправлено: 14:48 29-01-2004
fedich

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sled
а вообще winroute и avp можно скрестить?
 
А на какой у тебя версии работал avir_avp.dll?
Можешь мне скинуть эту dll на fedich собака pisem.net?
Заранее спасибо.)

Всего записей: 67 | Зарегистр. 19-02-2003 | Отправлено: 15:04 29-01-2004
Crazy2



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вот тут kerio.nm.ru выложены все неофициальные и официальные плагины и не только.

Всего записей: 596 | Зарегистр. 13-05-2002 | Отправлено: 16:14 03-02-2004
ViKor



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
НАРОД!!!!!!!!!!!!!!! ёклмн
как же меня задолбал керио
 
вырубает проксю зараза!!!!!!!!!!!!
 
был 2000 сервер время от времени ... обычно пару раз в сутки вырубался...
поставл 2003 сервер... неделю продержался и снова таже фигня....
в период с 21-00 до 24-00 вырубается прокси....
 
если инет через НАТ
(4302:10055) Socket error: Select failed, stopping protocol inspection
 
если через прокси то вырубается с такой ошибкой
(4302:10055) Socket error: Select failed, stopping HTTP proxy.
 
 
 
уж извините что таким тоном пишу... просто задрало уже
 
 
ПОМОГИ... ну че ему нужно???  
 
проблема описана тут http://forums.kerio.com/index.php?t=msg&th=531&start=0&S=f2a6f08ad9f2ad2bc3cc09bdc99ca13d .. но ответа дельного нету
 

Всего записей: 503 | Зарегистр. 16-03-2003 | Отправлено: 03:04 07-02-2004
Spy

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
To Dev Dimon & CoolVik
Мне удалось заставить его нормально авторизовать пользователей.
    Использовать NTLM - галочка не стоит и это только для MSIE браузеров  
    Домен NT                - должно стоять имя домена  
    Kerberos realm       - должно стоять имя реального домена именно через точку  
+  Winroute Server name - должно стоять реальное имя сервера (возможно другой машины в сети). Похоже через него и производится авторизация.
Нашел одно ограничение очень актуальное из-за предыдущего админа :о( Авторизация пользователя с русским логином не проходит.
 
 
To Dr_NiL
Winroute Server name = internet_router  
Это реальное имя машины в сети?
To ViKor
Buying the software helped here  
... грамотно ответили :о)...  
у меня 5.1.9 с таблеткой от Ivanenko тьфу тьфу тьфу работает нормально... а так попробуй на другую машину поставить.ViKor

Всего записей: 21 | Зарегистр. 22-04-2002 | Отправлено: 17:21 09-02-2004
ViKor



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Buying the software helped here    
... грамотно ответили :о)...  
у меня 5.1.9 с таблеткой от Ivanenko тьфу тьфу тьфу работает нормально... а так попробуй на другую машину поставить.

 
да щазззз ... побежал покупать =))))
 
другими словами, все таки прогу не доломали получается?
 
 
Ivanenko - профильтруй плиз это дело, а?  тут уже много народу мучается, не только я ....  на других форумах у людей тоже такие проблемы... решения нет
 
 

Всего записей: 503 | Зарегистр. 16-03-2003 | Отправлено: 23:08 09-02-2004
Spy

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ViKor
Еслиб не доломали, то не работало бы.... вроде работает... :о)
Ставил на 2000 Server с нуля
 
Добавлено
Кстати, может кто подскажет... Если стоит Kerio WinRoute Firewall с McAffe, имеет смысл ставить Kerio MailServer с McAffe или они друг другу мешать будут и лучше поставить без антивируса?

Всего записей: 21 | Зарегистр. 22-04-2002 | Отправлено: 12:23 10-02-2004
Dr_NiL



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Spy

Цитата:
 
To Dr_NiL  
Winroute Server name = internet_router  
Это реальное имя машины в сети?  
 

 
Конечно это реальное нетбиос имя машины (член домена main.domain.ru )
правда контроллер домена и компьютер с kerio разные компьютеры  
может там надо имя контроллера домена указывать

Всего записей: 144 | Зарегистр. 27-09-2002 | Отправлено: 15:40 10-02-2004
ViKor



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Еслиб не доломали, то не работало бы.... вроде работает... :о)  
Ставил на 2000 Server с нуля  

 
 
ставил с нуля и 2000 и 2003 сервер....  вырубается в определенное время
 
может это еще какая-нитбь защита проги....

Всего записей: 503 | Зарегистр. 16-03-2003 | Отправлено: 15:56 10-02-2004
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

Компьютерный форум Ru.Board » Компьютеры » Программы » Kerio WinRoute Firewall
Widok (06-04-2006 22:37): лимит страниц, переезд
http://forum.ru-board.com/topic.cgi?forum=5&topic=19155


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru