Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Kerio WinRoute Firewall

Модерирует : gyra, Maz

Widok (06-04-2006 22:37): лимит страниц, переезд
http://forum.ru-board.com/topic.cgi?forum=5&topic=19155
 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия: Version 6.2.0 - March 23, 2006
Kerio WinRoute Firewall
Kerio VPN Client
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.
 
Manual на Русском [?]
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 14:12 26-03-2003 | Исправлено: Serg0FFan, 15:34 23-03-2006
tenyaviy

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Помогите с проблемой.
WinRoute 6.0.1
Включаю встроенный прокси, а он мне при коннекте браузером пишет "DNS lookup failed" хотя DNS работает.
Причем может несколько дней работать, а потом такая ерунда  А может и сразу такое выдавать. Системы не заметил.
NAT отключен. "DNS forwarding" включен, хотя пробовал и отключать и всякие другие настройки ковырял, без резултатно  
Если запускаю другой прокси (предварительно отключив ВинРутовский), все нормально. Уже замаялся бороться с этой ерундой.  
Хочется использовать встроенный, памяти жалко держать еще и другой прокси сервер запущенным.

Всего записей: 22 | Зарегистр. 14-06-2004 | Отправлено: 10:47 05-07-2004
Oldron

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проблема. ВинРоут 5.0.2 не берет записи из hosts, хотя опция включена. Что делать?
При обращении с сервера все нормально. С клиентов никак.

Всего записей: 60 | Зарегистр. 22-04-2002 | Отправлено: 11:19 05-07-2004
Novichek

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Странная проблема. 2 прокси. на одном и томже 5.1.10 в одном случае работает уже два месяца без проблем. в другом останавливается каждый день. с утра перезапускаю движек. в Чем дело? сегодня искал разницу....был включен на одной кобион. неужели он стопит? завтра будет доподлинно известно....ненравится мне это.

Всего записей: 120 | Зарегистр. 17-02-2003 | Отправлено: 18:20 07-07-2004
Novichek

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня вроде все решилось. Кобион. Вырубайте его нафиг за всех не говорю но за себя отвечаю.

Всего записей: 120 | Зарегистр. 17-02-2003 | Отправлено: 09:54 08-07-2004
SLSL

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Блин, не как не могу забороть WinRoute 6.0.1  чтоб было видно мой HTTP сервер с наружи. Останавливаю винроут - все Ок, запускаю - сервер не доступен (снаружи)
Пробовал почти все варианты: отрубал- врубал кобоин, разрешал всё и всему и конретно по службам портам и адресам, пробовал с прокси и без, с НАТом и без. Результат - 0.
Хелп кто может! Как забороть ?!

Всего записей: 111 | Зарегистр. 31-03-2002 | Отправлено: 14:00 11-07-2004 | Исправлено: SLSL, 14:02 11-07-2004
Flexner

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ, подскажите, а стакил кто софтину эту на лкальную машину? Машина - не сервер, но работает 24*365... Имеется выходод в инет через локалку и через VPN (при ВПН - машина получает реальный IP). Пробывал ставить, но на моем Селе 800 с 256 оперативки притормаживает существенно (с сервака данные передаются со скоростью где-то 2Мбайта/сек, а когда отключить фаер- 8-10)...
В принципе, по настройкам меня там почти все устраивало (почему и хочется его), но вот как побороть тормоза?

Всего записей: 469 | Зарегистр. 15-03-2003 | Отправлено: 17:16 12-07-2004
Homuha



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SLSL
Если не на тойже машине, то надо MAP-ing сделать.
Если на тойже, то надо правила писать правильно (читай help)

Всего записей: 33 | Зарегистр. 12-05-2003 | Отправлено: 14:39 13-07-2004
ragrik22

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
При попытке приконектится к любому ФТП появляется надпись: 421 service is not avalable!!!
В настройках ФТП снес все правила но все равно одна и та же бодяга
В нет выходят компы по НАТу
 
Может кто сталкивался помогите чем сможите

Всего записей: 41 | Зарегистр. 07-06-2003 | Отправлено: 13:14 14-07-2004
sergioza

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проблема:
 Установлен KWF 6.0.1 и KMS 5.7.8.
 Почта качается по POP3 c почтового сервера провайдера обслуживаещего
 домен. При включенном KWF сообщения с аттачментами не закачиваются. в
 логе warning такая вот ошибка
Connection to POP3 mail.nbi.com.ua lost0) Операция успешно завершена!
 
 Писма без аттачментов закачиваются отлично. Если отключить фаервол
 вся почта прекрасно затягивается. Облазил весь KWF вроде все что
 можно разрешил - ничего не получается.
 
помогите пожалуйста.

Всего записей: 2 | Зарегистр. 21-07-2004 | Отправлено: 18:20 21-07-2004
Mystical

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как включить автоматическую аутентификацию в Kerio WinRoute Firewall 6.0.1 (чтобы не спрашивал логин, пароль)?
Включены опции Enable Active Directory authentication, Always require users to be authenticated when accessing a Web page, authentication NT/Kerberos 5. Пользователи в домене, заходят в домен и импортированы из AD в WinRoute. Короче хочу чтобы юзер вошедший в домен больше не вводил никаких паролей.
Получилось только в одном случае если прописать в настроках Users -> Automatic login определенный ip адрес, что мне совсем не подходит по многим причинам. У dial-up пользователей вообще ip адреса раздаются динамически и пароли такие, что ввести их ручками сложно.
Кто чего подскажет как быть?

Всего записей: 808 | Зарегистр. 13-02-2002 | Отправлено: 12:44 26-07-2004
vrough

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Mystical
Нужно обязательно включить Enable NT Domain Authentication
автоматическая аутентификация работает только по NTLM
По kerberos5 не будет

Всего записей: 319 | Зарегистр. 08-02-2002 | Отправлено: 18:59 26-07-2004 | Исправлено: vrough, 19:00 26-07-2004
Mystical

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vrough
Enable NT Domain Authentication включал. Опять же вылезает страничка с запросом аутентификации. Можно подробней насчет NTLM. Как задействовать этот тип аутентификации? Стоит Windows 2000 Server. Где чего надо включать? В Kerio нашел только в Users такие варианты Internal user database, NT/Kerberos 5, Radius Server  соответственно NTLM на выбор нет. В самих виндах надо чего-нибудь добавить/изменить?

Всего записей: 808 | Зарегистр. 13-02-2002 | Отправлено: 22:01 26-07-2004
vrough

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Mystical
Выбираешь Users and Groups/User
Сначала нужно сдедать импорт пользователей из Active Directory Делаешь это на закладке Active Directory/NT Domain. После импорта проверь у пользователя должен стоять Authentication - NT/Kerberos 5
Переходишь на закладку Authentication Option. Ставишь галочку Enable user authentication performed by Web browser
Снова переходишь на закладку Active Directory/NT Domain и ставишь галочку Enable NT Domain Authentication и вписываешь имя домена в поле NT Domain.
 
PS. Есть у меня подозрение что все это будет работать если Active Directory запущена в Mixed Mode. Если же установлен режим Native Mode то мне кажеться эта фигня работать не будет потому как в этом рещиме NTLM отключен.

Всего записей: 319 | Зарегистр. 08-02-2002 | Отправлено: 13:14 27-07-2004 | Исправлено: vrough, 13:23 27-07-2004
Mystical

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

vrough
Спасибо все так и делал!
Вот я тоже подумал, почему не работает.
Посмотрел в AD, а там один из наших админов убил Mixed Mode и оставил соответственно Native Mode. В итоге не хочет пахать
 

Всего записей: 808 | Зарегистр. 13-02-2002 | Отправлено: 14:19 27-07-2004
ViKor



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ!
кто смог поднять VPN server кериевский? помогите с настройкой плиз...
 
соединение устанавливает но не пашет...  пакеты через ВПН не отправляет но получает...
что не так?

Всего записей: 503 | Зарегистр. 16-03-2003 | Отправлено: 21:14 27-07-2004
CoolVik



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да проблема очень актуальна.
Так же пытался работать через VPN - нифига не получилось.
Интересует как работает тунель в винруте. Можно задать куда перебрасвать пакеты, и вроде включен тунель, но статус тунеля всегда дисконектед.
В политиках настраивал празному - не фурычит.  
Логика была примерно слеующей,  
истчник - входящий трафик VPN
адресат - внешний интерфейс
сервис - ping
пермит и натинг
Не пагет зараза, при том что впн сервеподнят и на клиенте устанавливается соединение.
 
Кто пробовал настраивать и кто разобрался - подскажите пож.
 
Иещё вопрос - проверял работу квот - все работает, но как по истечении квоты информиовать пользователя не письмом а уведомлением при логине через странчку. Происходит следующее - идет простое перенаправление на сайт и ничего не грузится, вместо того чтобы известить поьователя о том что он исчпал квоту. Это можно уидетьтолко если заглянуть глубоко в персональную траничку - всем объяснять как этим пользоваться - замучаешься.
 
И наконец кто мне объяснит на кой ляд нужна непрозрачная прокси?! Ведь если есть есть прокся прозрачная - ничего не надо астраивать на клиентах + работает подсчет трафика, т.к. в логи пишет и эти логи можно обработать тем же WRspy, зачем ониоставили эту проксю - что она ДАЕТ,

Всего записей: 308 | Зарегистр. 30-01-2002 | Отправлено: 17:19 28-07-2004
Ai3

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
помогите  реализовать такую штуку:
 
есть машина с winxp и несколькими пользователями
 
созданы огарничения на потребление трафика, просмотра некоторых страниц и тд
 
Как заставить регистрироваться пользователей под своим профайлом (тот который создал для него я), желательно на автомате.
 
Доменов у меня никаких нет

Всего записей: 106 | Зарегистр. 24-08-2003 | Отправлено: 17:34 28-07-2004
Mystical

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ViKor
Можно пояснить чем кериевский vpn отличается от microsoft vpn? Просто последний у меня отлично и без претензий работает. У меня другой вопрос как наглухо убить все протоколы и следы из системы от kerio vpn? А то болтается куча протоколов и т.д. где не надо.

Всего записей: 808 | Зарегистр. 13-02-2002 | Отправлено: 23:21 28-07-2004
CoolVik



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mystical
Ничем не тличется, он делает стандартный VPN просто интерфес колбасит сво дополнительно - это я говорю про клиента, а про севак - сложно сказать - не понятно как его настравивать в винруте.

Всего записей: 308 | Зарегистр. 30-01-2002 | Отправлено: 14:40 29-07-2004
Cy4oHok

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
может у кого возникала проблема : при запущенном керио (6.0.1) все приложения отказываються показывать диалог печати. т.е - файл - печать , и всЁ ..приложение повисает вусмерть. фотошоп и неровская прога для рисования обложек для дисков - вообще незапускаюца ( .оська - winxp с первым сервис паком. касперский , но его отключение непомогает ( нид хельп ! . причом что самое интересное на w2k с предыдушей пятой версией керио , такой проблемы невозникало ниразу (.  
и ещЁ один сразу вопрос впринципе неочень актуальный - подтормаживает открытие сетевых компов , по самим ресурсам и скачка - нормально , но вот процесс открытия компа по сетке - тормозит. ключи в реестре виндовые убил , кобион отключен нафиг , кюос нежывет на моем компе. заранее благодарен за помощь

Всего записей: 3 | Зарегистр. 23-05-2003 | Отправлено: 10:14 30-07-2004
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

Компьютерный форум Ru.Board » Компьютеры » Программы » Kerio WinRoute Firewall
Widok (06-04-2006 22:37): лимит страниц, переезд
http://forum.ru-board.com/topic.cgi?forum=5&topic=19155


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru