Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Kerio WinRoute Firewall

Модерирует : gyra, Maz

Widok (06-04-2006 22:37): лимит страниц, переезд
http://forum.ru-board.com/topic.cgi?forum=5&topic=19155
 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия: Version 6.2.0 - March 23, 2006
Kerio WinRoute Firewall
Kerio VPN Client
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.
 
Manual на Русском [?]
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 14:12 26-03-2003 | Исправлено: Serg0FFan, 15:34 23-03-2006
FonFus

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
2 Dr_Nil
 
>Сегодня получил еще одно подтверждение, что я нифига в компьютерах не понимаю.  
>Задача есть KWF 5.1.9 есть пользователь VASYA (прописан в AD) надо в Traffic Policy >запретить пользователю ходить куда бы то не бло.  
 
1. Надо заставить всех пользователей аудентифицироваться.
2. для этого: content filtering->http policy->add->general->any user->redirect user to firewall login page
3. это правило должно стоять ПОСЛЕ правил, разрешающх различные системные апдейты и т.п. и ПЕРЕД правилом "permit all objects"
 
У меня, например, стоит так: в начале стоят правила, разрешающие различные апдейты (системы, антивируса и т.п.), затем правила, запрешающие отдельным группам пользователей ходить на определенные группы сайтов, затем требование аудетнификации и последним правило "разрешить все".
 
Работает все это хозяйство независимо от того, ходит ли усер через прозрачный прокси или непрозрачный.

Всего записей: 7 | Зарегистр. 07-03-2003 | Отправлено: 19:21 10-02-2004
Dr_NiL



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
FonFus

Цитата:
1. Надо заставить всех пользователей аудентифицироваться.  
2. для этого: content filtering->http policy->add->general->any user->redirect user to firewall login page  
3. это правило должно стоять ПОСЛЕ правил, разрешающх различные системные апдейты и т.п. и ПЕРЕД правилом "permit all objects"  

 
ага это я и сам знаю
задача стоит сделать этот процесс прозрачным
и чтобы человек регился у прокси под тем же именем, что и входил в домен

Всего записей: 144 | Зарегистр. 27-09-2002 | Отправлено: 09:56 11-02-2004
CoolVik



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
To Dev Dimon & CoolVik  
Мне удалось заставить его нормально авторизовать пользователей.  
    Использовать NTLM - галочка не стоит и это только для MSIE браузеров  
    Домен NT                - должно стоять имя домена  
    Kerberos realm       - должно стоять имя реального домена именно через точку  
+  Winroute Server name - должно стоять реальное имя сервера (возможно другой машины в сети). Похоже через него и производится авторизация.  
Нашел одно ограничение очень актуальное из-за предыдущего админа :о( Авторизация пользователя с русским логином не проходит.

А как все это в логах будет отражаться? Я так понимаю чтобы проходила авторизация - просто напросто происходит запрос в домен, сам винроут в логах пишет пользователя на которого он вешает трафик и надо ли при этом импортировать пользователей в винрут.
 
Кстати - засек такую фишку - с установленным винрутом невозможно пустить пакеты длиной свыше 8150 байт!!! Мне кажется что это неправильно - точно не смогу сказать где всплывут грабли - но задним местом чую что этог баг.
 
ping <IP> -t -l 8151 и у вас уже ничего не пройдет.
Кто нибудь общался с разработчиками на эту тему?
 
И вот что ещё выяснили - некоторые некорректно настроенные сайты, которые в заголовки пакетов http выплевывают двоичные данные винрут просто не пропускает с ошибкой двоичных данных в заголовках. Это конечно проблема разработчиков сайтов. но как конечному пользователю это неудобно. Обратившись с просьбой к разработчикам пропускать такие незначительные ошибки, они конечно согласились что именно так надо делать, но мол это все сложно и шли бы вы лесом. (общались с джефом)
 
Добавлено
Кстати - разобрался здесь с нормальной авторизацией на прозрачном прокси.
Т.е. авторизовываемся не по вкладке логон и повторным вбиванием запрошенного сайта, а НОРМАЛЬНО, т.е. пользователь сделал запрос - выскочила страничка (другая совершенно - спецовая) с вводом логина и пароля, как только ввели логин и пароль, тут же атоматом грузится запрашиваемый сайт.
Достаточно в HTTP политиках первым поставить правило разрешить всем авторизованным пользователям, вторым поставить правило всех редиректить на страничку авторизации Kerio и последним - запретить всем!
Таким образом получаем нормальную авторизацию через встроенный личный кабинет пользователя с автоматическим перебросом на запрашиваемый сайт после аторизации.
Удачи.

Всего записей: 308 | Зарегистр. 30-01-2002 | Отправлено: 20:09 11-02-2004
Tosha82

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто нибудь сталкивался с таки, стоит KWF 5.0.1, значит такая ситуация - если кто то в сети что то качает, то фаирвол отдаёт только ему прдепочтение, все остальные просто отдыхают, даже на самом серваке пинги не проходят пока не обрубишь закачку...как можно распределить так что бы все нормально работали, что бы по ровну разадавал скорость

Всего записей: 2 | Зарегистр. 16-02-2004 | Отправлено: 18:51 16-02-2004
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Люди добрые - надоело смотреть при канале 256Мбит/сек медленные страници и "страница не доступна"...  
   
Скажите плиз - часто встречались такие варианты как ЮГ каскадом на WinRoute - это даст существенный прирост в скорости или нет? Когда у меня стоял WinRoute Интернет работал стабильнее и быстрее даже при нескольких пользователях одновременно и кэш был более человеческий... Но если поставить ЮГ каскадом на WinRoute - мне кажется все равно ЮГ будет тормозить как и тормозил! или я не прав и с WinRoute будет все быстрее...?

----------
"Дьявол рождается из пены на губах ангела, защищающего правое дело". ГРИГОРИЙ ПОМЕРАНЦ

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 19:03 16-02-2004
ivapupkin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предистория: решил познакомиться с kerio winroute firewall на локалке и не удачно, впрочем знакомство было не долгим, но интерес не пропал...  
 
Поставил его дома, он неплохо подхватил  
настройки модемного инета и т.п. но(!) :  
1. Запускаю его, он коннектица - браузер инета не видит.  
2. Отключаю все настройки в нем типа "ограничений" - инета нет.  
3. Отрубаю его, оставляя коннект - инет есть.  
 
Вопрос: Понимаю все это не посуществу, но в чем тут грабли, объясните?  
 
зы: не судите строго, просто скажите что включить и т.п.;  
кстати почитал форум, поэксперементировал с прокси и роутингом,  
но ничего не вышло. Единственно если отключаю все в "траффике",  
перестают пинговаться сайты, а так все пингуется, но... браузер- 0.
 
Добавлено
Некоторые сведения:
 
Свойства соединения
Выделенный IP-адресс...........:213.177.100.222
Сервер...................................:213.177.96.70
 
ipconfig
mts - PPP адаптер:
        DNS-суффикс . . :
        IP-адрес  . . . . . . . . . . . . : 213.177.100.222
        маска.......... . . . . . . . . . . : 255.255.255.255
        Шлюз.......... . . . . . . . . . . : 213.177.100.222
 
Route PRINT :
0x1 ........................................... MS TCP Loopback interface
0x40003 ...00 53 45 00 00 00 ...... WAN (PPP/SLIP) Interface
          Адресс                  Маска                   Шлюз                 Интерфейс      Метрика
          0.0.0.0                  0.0.0.0         213.177.100.222     213.177.100.222         1
        127.0.0.0              255.0.0.0               127.0.0.1               127.0.0.1             1
    213.177.96.70      255.255.255.255     213.177.100.222      213.177.100.222      1
  213.177.100.222   255.255.255.255        127.0.0.1                  127.0.0.1            50
  213.177.100.255    255.255.255.255    213.177.100.222     213.177.100.222        50
        224.0.0.0         240.0.0.0                213.177.100.222     213.177.100.222      1
 
Автоматическая таблица роутинга в керио:
0.0.0.0                          0.0.0.0              dialup   1
213.177.96.70         255.255.255.255      dialup    1
 
И вот отлючаю керио не разрывая соединения все сразу работает.
 
 
 

Всего записей: 2 | Зарегистр. 16-02-2004 | Отправлено: 21:50 16-02-2004
Denied



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня проблема описаная выше у Ivapupkin, но только клиенты в сети все нормально видят а на серваке инета нет

Всего записей: 5 | Зарегистр. 24-01-2004 | Отправлено: 10:00 17-02-2004 | Исправлено: Denied, 10:40 17-02-2004
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ркомендую обращаться туда если здеся ответа не дали... может чем и пособят
http://winfaq.com.ru/ubb/Forum3/HTML/007060-74.html

----------
"Дьявол рождается из пены на губах ангела, защищающего правое дело". ГРИГОРИЙ ПОМЕРАНЦ

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 10:50 19-02-2004
Denied



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Честно говоря там народ страдет только ломалками, у них больше работает принцип "не работает? ждем новой версии и кряка к нему", а не "как бы заставить эту байду заработать так как мне нужно?"
 
Но это лично мое мнение... Сорри за флейм... наболело

Всего записей: 5 | Зарегистр. 24-01-2004 | Отправлено: 23:55 19-02-2004
serrrgio

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ, какой антивирус посоветуете для Kerio WinRoute Firewall 5.1.8?
Желательно с сылками и размером антивирусов.
Удачи.

Всего записей: 30 | Зарегистр. 19-08-2002 | Отправлено: 11:25 25-02-2004
Ivanenko



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Kerio WinRoute Firewall  
Version 6.0.0 beta 1 - February 24, 2004  
Supported versions: Windows 2000, XP and Server 2003  
What's new?  
Antivirus check of email - SMTP and POP3  
Advanced spam filter of incoming emails  
Kerio VPN server & client for easy VPN deployment  
P2P Eliminator - blocking of P2P clients  
Email alerts for important events on the firewall (virus detection, ..)  
Advanced real-time statistics about internet traffic and user quotas  
 
 
http://download.kerio.com/dwn/kwf6-beta.exe  
http://download.kerio.com/dwn/kwf6-mca-beta.exe  
Триальный ключик:  
http://download.kerio.com/dwn/beta/license.key

Всего записей: 779 | Зарегистр. 29-01-2002 | Отправлено: 13:23 25-02-2004 | Исправлено: Ivanenko, 18:27 25-02-2004
Ivanenko



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall 5
Version 5.1.10 - March 1, 2004  
 
http://download.kerio.com/dwn/kwf5-win.exe
http://download.kerio.com/dwn/kwf5-mca-win.exe
 
- fixed crash in HTTP header parser  
- fixed handling of time intervals that pass midnight  
- fixed dialing of lines defined in custom phonebook  
- fixed disappearing of dial-up lines that contain international characters

Всего записей: 779 | Зарегистр. 29-01-2002 | Отправлено: 14:29 01-03-2004
neva102502



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ivanenko

Цитата:
Version 6.0.0 beta 1 - February 24, 2004  
Ура. Вот только вопрос. В KWR6 собирались вроде сделать ограничение скорости канала от KWR к клиенту. Так как там дела с этим ?


----------
анонимность, залог свободы

Всего записей: 632 | Зарегистр. 17-07-2003 | Отправлено: 19:29 06-03-2004
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Denied

Цитата:
Честно говоря там народ страдет только ломалками, у них больше работает принцип "не работает? ждем новой версии и кряка к нему", а не "как бы заставить эту байду заработать так как мне нужно?"  
Но это лично мое мнение... Сорри за флейм... наболело  

По моемому там намного больше информации натекло за последнее время чем здесь... люди борются и решают проблемы, там кстати и про шестерку много больше написано...  

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 11:05 08-03-2004
neva102502



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Hrist  Это чистой воды оффтопик, но согласен.
Чё я там вычитал о 6-ой (пишу что читал, так что все вопросы мимо кассы)
    Отличительные от 5ки особенности
  1. крайне нестабильна
  2. реалтайм учёт трафика и соотв. появилась возможность по -месячного,  
    -недельного,- дневного квотирования трафика
  3. ограничения ширины канала так и не сделали
  4. антивирь теперь почту проверяют (pop3, smtp) и клона каспера в антивири добавали. Антиспам есть.

 
А теперь вопрос. У кого небудь получилось сделать идентификацию пользователей из домена, чтоб не вводить пароль в браузере ВООБЩЕ (а использовался тот, что введен при входе в сеть).

Всего записей: 632 | Зарегистр. 17-07-2003 | Отправлено: 15:06 08-03-2004
Crazy2



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
neva102502
 
Доюавлю
5. сделали привязку пользователей по айпи, без обязательной аутентификации.
по поводу нестабильный крайне - не согласен, живой он - бегает. Прост какието неимоверные тормоза когда первый раз стартует, и потом еще када первый раз консоль доставать... а так неделю живой на тестовой машине.

Цитата:
пользователей из домена, чтоб не вводить пароль

ИМХО это не предусмотрено програмой.

Всего записей: 596 | Зарегистр. 13-05-2002 | Отправлено: 01:44 09-03-2004
Crazy2



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
neva102502
вот кстати про автоматический логон в домене:  
http://forums.kerio.com/index.php?t=msg&th=1065&start=0&S=20d1c856c3f233ae233e1641271ed1b2
до конца не понял но вроде в 6ой это сделали...
 
и вот заодно про 100% CPU Usage in LAN trasnfers http://forums.kerio.com/index.php?t=msg&th=1151&start=0&S=f64d7a4877ee6ba1b94e25d093 8eec11  

Всего записей: 596 | Зарегистр. 13-05-2002 | Отправлено: 02:16 12-03-2004
neva102502



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Crazy2 Сенкс.
Ты 6-ую версию на какой машине пробуешь, на мощной? А то говорят прожорливая она стала (по ресурсам). Сколько памяти и т.п. ест?

Всего записей: 632 | Зарегистр. 17-07-2003 | Отправлено: 09:37 12-03-2004
Crazy2



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
neva102502
неа на старенькой п2-350 256 памяти. Кушает сам екзешник дохрена почемуто ~50 активной + столькоже в виртуал мемори сжирает... вроде не течет...
5ый для примера вот с 28 февраля не стопался 22+35.
Самое страшное вначале - оно почемуто так долго при старте шото шуршит, и потом консоль када первый раз вызывается - тоже страшно долго. потом все ок и консоль и бегает.
Кстати самое главное с этой бетой - ставить на чисту машину - низя даже чтоб маил сервер стоял в принципе ему главное чтоб не было файлов консоли старой 5ой версии и CFG файлов в винроуте.

Всего записей: 596 | Зарегистр. 13-05-2002 | Отправлено: 11:50 12-03-2004
skylined

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Уважаемые не подскажете:
винрут как ФТП-прокси работает или нет?

Всего записей: 294 | Зарегистр. 27-06-2003 | Отправлено: 16:25 12-03-2004
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

Компьютерный форум Ru.Board » Компьютеры » Программы » Kerio WinRoute Firewall
Widok (06-04-2006 22:37): лимит страниц, переезд
http://forum.ru-board.com/topic.cgi?forum=5&topic=19155


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru