Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Kerio WinRoute

Модерирует : gyra, Maz

batva (27-10-2006 15:11): Перемещено в форум "В помощь сисадмину"  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25

   

B

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Kerio WinRoute Pro™


 
Network firewall for mid-sized businesses
 
Kerio WinRoute Pro™ is a robust network firewall that protects your network from hackers and Internet threats. It easily connects the network to the Internet using various access devices. Built-in mailserver allows users to have their own corporate email.
 
!!!ВНИМАНИЕ!!!
С 1 апреля 2004 года Kerio прекратила поддерживать версию 4.х См. на http://kerio.com/

Цитата:
IMPORTANT NOTICE:  
Kerio WinRoute Pro 4.2 has been discontinued as of March 31, 2004, technical support for the existing customers will cease one year later.

Поэтому эти ссылки не работают:
Kerio WinRoute Pro™ v 4.2.5 Eng
Kerio WinRoute Pro™ v 4.2.5 Rus
Manual Eng (PDF)
Manual Rus (HTML)
Если у кого-то есть возможность исправить, то исправляйте. Если нет, то выкладывайте и сообщайте. Исправим.
 
Ещё один подробный и понятный мануал на WinRoute 4.x
 
Советы по настройкам WR различных версий смотрите тут:
Настройка Kerio Winroute серии 4.x
Настройка Kerio Winroute серии 5.x и 6.х
 
Другие полезные линки:  
Советы по настройке WR 4.x
 
WinRoute Spy - программа анализа файлов логов.

Обсуждение Kerio WinRoute Firewall 5™
Ключики к Kerio WinRoute Firewall 5™
Ключики к Kerio WinRoute Pro™

Всего записей: 113 | Зарегистр. 25-05-2001 | Отправлено: 17:40 13-10-2001 | Исправлено: ZUMR, 16:44 23-11-2004
armagedo



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
To stas999
 

Цитата:
фильтров (правил) вообще нет...Пусто...как при установке даёт так и есть

 
А это не есть хорошо - открытая тачка в открытом нете.
Лучше все закрыть и открывать по надобности.
Да и видно потом в логах трабла эта из-за Винроута или нет.

Всего записей: 18 | Зарегистр. 20-12-2001 | Отправлено: 16:54 12-10-2004
IronWarrior



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
нужно перекрыть доступ к порносайтам.. тут когда то я видел эти настройки к винроутеру, но не могу их найти.., может кто подскажит правила..?

Всего записей: 1232 | Зарегистр. 02-07-2003 | Отправлено: 17:49 11-11-2004
ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
IronWarrior

Цитата:
.....перекрыть доступ к порносайтам.....

Ко всем?!....... Их же мульон!
ИМХО средствами WR 4.x сделать это гиморно, т.к. замучаешься УРЛы писать. А по другому в роуте вроде нельзя.

----------
Иду себе своей дорогой и, как за флаг, держусь за мысль,
Что нет мудрее педагога, чем наша собственная жизнь.
(И. Тальков)

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 18:24 11-11-2004
IronWarrior



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ZUMR
попадался мне тут листок с правилами...
как говориться не нужен был тогда.. а теперь найти не могу.., а там вроде по мимо того что были закрыты конкретные урлы, так еще какая то заморочка была типа на присутствие в урле слова секс итп итд...

Всего записей: 1232 | Зарегистр. 02-07-2003 | Отправлено: 18:32 11-11-2004
ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
IronWarrior

Цитата:
попадался мне тут листок с правилами...................на присутствие в урле слова секс ....

ИМХО вряд ли к WR 4.х. Скорее всего к какому-либо фаеру. Я пас.

----------
Иду себе своей дорогой и, как за флаг, держусь за мысль,
Что нет мудрее педагога, чем наша собственная жизнь.
(И. Тальков)

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 22:53 13-11-2004
armagedo



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
To IronWarrior
По поводу масок – можно, но все варианты выбрать нереально, да и где гарантия, что забив запрет по слову не убьешь нормальную ссылку.
Хотя, можно.
Некоторые из подобных правил в access листе:
*.mp3 – запрет на скачивание mp3
*.mpg – запрет на mpg
*sex* - запрет на загрузку страниц, содержащих в своем названии текст “sex” (напр. http://www.abrakadabrasexabrakadabra.com не пройдет J)
 
По поводу генерации листа запрета, на основании имеющегося списка страниц.  
Думаю, это не очень большая проблема.
Немного ручной работы.
Сам не пробовал, но идея следующая.
 
Вся информация по блокировке доступа хранится в реестре.
Это ветка HKEY_LOCAL_MACHINE\SOFTWARE\TinySoftware\WinRoute\Urlac реестра.
Возьми импортни ее в файл.
Получишь, например, следующий файл реестра (открой на изменение)
 

Код:
 
Windows Registry Editor Version 5.00
 
[HKEY_LOCAL_MACHINE\SOFTWARE\TinySoftware\WinRoute\Urlac]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\TinySoftware\WinRoute\Urlac\0]
"url"="*.mpg"
"id_list"=""
 
[HKEY_LOCAL_MACHINE\SOFTWARE\TinySoftware\WinRoute\Urlac\1]
"url"="*.mpeg"
"id_list"="2"
 
[HKEY_LOCAL_MACHINE\SOFTWARE\TinySoftware\WinRoute\Urlac\2]
"url"="*ar.atwola.com*"
"id_list"=""
 
[HKEY_LOCAL_MACHINE\SOFTWARE\TinySoftware\WinRoute\Urlac\3]
"url"="*gator*"
"id_list"=""
 

 
Смотрим на структуру.
Все ясно. Структура стабильна - правила немудреные.
Меняется:
 - номер после Urlac  - 0,1, и т.д.
- ограничение на ссылку в параметре "url"
- id_list - по ходу параметр, укзывающий порядковый номер юзера в листе юзеров, которому разрешен доступ на запрещенный в url адрес.
и все.
 
Остается найти список порно сайтов, а их можно найти в нете, точно знаю.
Если надо могу найти
А дальше написать прогу на том же TP, Basic или на чем то ином, которая бы формировала файл с такой структурой, считывая лист порносайтов из имеющегося файла.
 
Назови его как-нибудь типа blaklist.reg и экспортни из regedit'a или просто запусти его из Винды.
Все изменения должны внестись в реестр и при следующем запуске Winroute получишь нужный список.
 
Сложно?
По-моему нет. Все же легче, чем вносить ручками.

Всего записей: 18 | Зарегистр. 20-12-2001 | Отправлено: 10:55 15-11-2004 | Исправлено: armagedo, 11:06 15-11-2004
IronWarrior



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
armagedo
ок, буду пробовать...

Всего записей: 1232 | Зарегистр. 02-07-2003 | Отправлено: 13:10 15-11-2004
armagedo



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
To IronWarrior
 
Только обязательно не забудь отпоститься здесь по поводу результатов
 
Удачи

Всего записей: 18 | Зарегистр. 20-12-2001 | Отправлено: 13:35 15-11-2004
IronWarrior



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
armagedo
в любом случае отпишу..!

Всего записей: 1232 | Зарегистр. 02-07-2003 | Отправлено: 13:40 15-11-2004
ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
armagedo

Цитата:
.....но все варианты выбрать нереально.....

Вот и я про то же.

Цитата:
.....Остается найти список порно сайтов...

Это гимор. Один, например будет секс.ру, а другой кс.ру. Ну и как различить. К тому же внутри сайта не будет ни одного слова секс. Как быть?

Цитата:
....А дальше написать прогу .....

А вот этого IronWarrior как раз и не собирается делать, т.к. это муторное занятие.
Да ИМХО, если бы она была, как универсальное средство, то её уже давно бы написали и использовали. Вот ты сам попробуй.
А так замучаешься всю порнуху Инета закрывать.


----------
Иду себе своей дорогой и, как за флаг, держусь за мысль,
Что нет мудрее педагога, чем наша собственная жизнь.
(И. Тальков)

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 17:41 15-11-2004
armagedo



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
TO ZUMR
ИМХО, флеймим уважаемый Zumr
 
Стояла задача забить список сайтов на запрет.
Предложено одно, возможно не самое лучшее, решение. Хотя другого решения возможностями одного Винроута я не вижу.
Критика принимается, но конструктивная, а не типа того "он не захочет", "он не собирается" и т.п.

Цитата:
Это гимор. Один, например будет секс.ру, а другой кс.ру. Ну и как различить. К тому же внутри сайта не будет ни одного слова секс. Как быть?

Ты прав. А я и не говорю, что надо по маске - это ерунда. Есть целые списки со ссылками на рельные порноурлы. В списках десятки сотен, а то и тысяч полных ссылок. Вот о них я говорю, а не о масках
 

Цитата:
Да ИМХО, если бы она была, как универсальное средство, то её уже давно бы написали и использовали. Вот ты сам попробуй.

Зачем мне ее писать. У меня юзера цивилизованные - работают люди, а не порнушку смотрят и гробят весь трафик за день. У меня такой проблемы нет. А просто ради того, чтобы что-то написать, нет ни времени, ни малейшего желания.
 
И давай прекратим на этом. И подождем Wariora. Его ответ будет ответ нам обоим.
 
Без обид.

Всего записей: 18 | Зарегистр. 20-12-2001 | Отправлено: 17:57 15-11-2004 | Исправлено: armagedo, 18:02 15-11-2004
IronWarrior



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
armagedo
не обещаю что отпишусь скоро.., но как только попробую, сразу выложу...
проблема правда слегонца усложнилась.., нужно сайты забить дома у знакомых, а то дети там шастают...  
 
 
Добавлено
armagedo

Цитата:
Есть целые списки со ссылками на рельные порноурлы. В списках десятки сотен, а то и тысяч полных ссылок

если есть где качнуть, кинь линк плиз...
а как на счет того что вироутер потом тормозить будет при обработке списка..? всетаки там не 1 и не 2 сайта.. а дофигище...  

Всего записей: 1232 | Зарегистр. 02-07-2003 | Отправлено: 19:43 15-11-2004
ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
armagedo

Цитата:
ИМХО, флеймим ......

Не флеймим, а втроем обсуждаем проблему, которая нас заинтересовала, кто пользуется Роутом. У меня тоже такая мысь была, просто я её не выносил на общее обсуждение, т.к. проанализировав проблему, понял, что тяжко.
А если кто-то её поднял, то почему бы не обсудить? Мы же действуем в рамках топика.
Вот поэтому и  

Цитата:
....Без обид

Конечно. Просто я высказывал свое мнение, а ты свое. Вдруг что-то придумаем.
Идею-то IronWarrior мы правильно поняли:

Цитата:
....сайты забить дома .....



----------
Иду себе своей дорогой и, как за флаг, держусь за мысль,
Что нет мудрее педагога, чем наша собственная жизнь.
(И. Тальков)

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 09:48 16-11-2004
IronWarrior



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ZUMR
да.....
по началу думал что на фирме, оказалось дома , но я думаю что тема поднята правильно....

Всего записей: 1232 | Зарегистр. 02-07-2003 | Отправлено: 10:55 16-11-2004
routewin

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите. У меня винроут 6.0 win XP. На моей машине три пользователя.
Хочу видеть их сатистику а не машины. Как это сделать? И еще. Если квота кончается разве нельзя выключить соединение только этого пользователя а не всех????
Спасибо

Всего записей: 39 | Зарегистр. 19-11-2004 | Отправлено: 11:24 23-11-2004
vworld



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
IronWarrior
Действительно просто не реально писать руками, НО есть же голова!
Я взял список запретов из squid немного пошаманил, и воткнул в WR, НО больше 350 правил у меня машина просто не тянет
И кстати! .....у меня есть некоторые правила можем договриься .... в ПМ...
 
Добавлено
И вообщето, я не в этой теме как правило, а теме в помощь сис админу ищите ветку Winroute 4...

Всего записей: 2617 | Зарегистр. 13-02-2003 | Отправлено: 11:30 23-11-2004
Son_of_the_Sun



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Умельцы, подскажите как настроить!!!
    Два сервера, первый с двумя интерфейсами  
          1 - внешний      212.21.ххх.ххх
          2 - локальный   192.168.1.7
    Второй сервер  ORCL  
               локальный   192.168.1.13
 
На первом сервере поднят нат. (порт 1521 прописан)
Нужно организовать доступ с внешнего айпи 217.33.ххх.ххх на оракловый сервак, протокол TCP, порт 1521.  
 
Делаю правило 217.33.ххх.ххх -> 212.21.ххх.ххх :1521 permit  MAP 192.168.1.13:1521
Не работает!!!  
 
                                               

Всего записей: 19 | Зарегистр. 22-07-2003 | Отправлено: 11:32 23-11-2004
armagedo



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
To Son_of_the_Sun
А исходящий permit сделал?
212.21.ххх.ххх :1521 -> 217.33.ххх.ххх

Всего записей: 18 | Зарегистр. 20-12-2001 | Отправлено: 11:56 23-11-2004
ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
routewin
Son_of_the_Sun
armagedo
Коллеги, настройки Роутов различных версий смотрите тут:
Настройка Kerio Winroute серии 4.x
Настройка Kerio Winroute серии 5.x и 6.х

----------
Иду себе своей дорогой и, как за флаг, держусь за мысль,
Что нет мудрее педагога, чем наша собственная жизнь.
(И. Тальков)

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 16:42 23-11-2004
WELLROCK



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите плиз такой вопрос.
Допустим я сижу с клиентской тачки в инете (на сервере стоит Kerio 4.2).
Могу ли я каким-либо образом пользоваться анонимными прокси?
Может на сервере это как-нибудь организовать можно?

----------
Надоело всё уже =)
(с) где-то тут увидел

Всего записей: 728 | Зарегистр. 08-11-2004 | Отправлено: 10:30 13-01-2005
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25

Компьютерный форум Ru.Board » Компьютеры » Программы » Kerio WinRoute
batva (27-10-2006 15:11): Перемещено в форум "В помощь сисадмину"


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru