Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Kerio WinRoute Firewall

Модерирует : gyra, Maz

Widok (06-04-2006 22:37): лимит страниц, переезд
http://forum.ru-board.com/topic.cgi?forum=5&topic=19155
 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия: Version 6.2.0 - March 23, 2006
Kerio WinRoute Firewall
Kerio VPN Client
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.
 
Manual на Русском [?]
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 14:12 26-03-2003 | Исправлено: Serg0FFan, 15:34 23-03-2006
ragrik22

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
Подскажите что не так ибо ходят в нет кто захочет

Всего записей: 41 | Зарегистр. 07-06-2003 | Отправлено: 14:59 21-02-2005
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ragrik22
я честно говоря не представляю как у тя работает нижнее правило  - Users NAT если NAT на этом правиле не включен....
 
получается что юзверя могут ходить только или Firewall Traffic или по NAT, т.к. NAT у тя группа Admins - остаеться один вариант -что юзвери ходят у тя через прокси а не через NAT....
 
вообще не знаю зачем заморачиваться с группами?
а не проще ли включить Web Interface
и поставиить галку - Users - Auhentication Option - Always require users....
и тогда всех юзверей (и через NAT и через proxy) будет принудительно требовать ввести логин и парол...
 
кстати подозреваю что у тебя в ИЕ забит ип и порт твоей машины и все ходять не через нат а через прокси....
 
Добавлено:
ragrik22
кстати есть подроные с скриншотами инструкции на _http://kerio-rus.narod.ru/

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 16:26 21-02-2005 | Исправлено: Hrist, 16:29 21-02-2005
crapaud



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ragrik22
хм...ну мне сложно конечно советовать, ненужно пока было такого делать...ну да одна голова хорошо, а 1.5 лучше..)))
по моему правило Users Nat у тя вааще не рабочее, ты же ему даже трансляцию NAT не включил...несмотря на это в инет все ходят...значит ходят по какому-то другому правилу...Попробуй, включи в нем NAT и подыми повыше, можно даж над NAT (где у тя админам все разрешено). Или сразу под ним. Посмотрим, изменится что, или нет...

Всего записей: 1362 | Зарегистр. 08-07-2004 | Отправлено: 16:38 21-02-2005
kokor

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
--------------------------------------------------------------------------------
Нужно создавать аккаунт в kwf 6.0.8 из скрипта, с заданными параметрами: имя, пароль, e-mail, ограничение на общий трафик. По достижении ограничения трафика дизактивировать аккаунт. Причем трафик ограничивать надо на месяц, то есть пример:  
1Гб на месяц,  пример с 21 февраля по 21 марта. А то стандартно есть ограничения только трафика по месяцам или дням. А общего нет. Можно ли как то это организовать, есть ли com интерфейс для вызова этих функций?

Всего записей: 3 | Зарегистр. 27-11-2004 | Отправлено: 16:54 21-02-2005
Accessor



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ragrik22
У тебя в четвёртом правиле прописано, что Локалка на Файр может всё. Затем, в пятом правиле прописано Файр на Инет может всё. Вот и ходят, все кому не лень
Через прокси, естественно, а не через NAT ...

Всего записей: 2864 | Зарегистр. 31-10-2003 | Отправлено: 17:15 21-02-2005 | Исправлено: Accessor, 17:18 21-02-2005
ragrik22

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Так как правильно сконфигурить?

Всего записей: 41 | Зарегистр. 07-06-2003 | Отправлено: 18:04 21-02-2005
Andy_Solo



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Сейчас у меня WinRoute настроен так, что все пользователи и компьютеры ходят в Интерент через proxy. А как сделать так, чтобы на определенный адрес (например, www.mirsant.ru) все ходили через NAT? Какое правило надо создать?

Всего записей: 539 | Зарегистр. 06-08-2003 | Отправлено: 10:52 22-02-2005
Accessor



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ragrik22
Розовенькое правило передвинь на 4ю позицию и включи на нём NAT, а после него создай следующее правило: Source - Локалка, Destination - Файр, Service - httpProxy(3128), Action - deny.

Всего записей: 2864 | Зарегистр. 31-10-2003 | Отправлено: 11:05 22-02-2005 | Исправлено: Accessor, 11:07 22-02-2005
ragrik22

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кстати еще вопрос поставили керио на сервер в смежной сети и писец( Даже не пингуется а раньше там и фтп сервер был и все дела. Роутинг порезал видимо керио

Всего записей: 41 | Зарегистр. 07-06-2003 | Отправлено: 13:04 22-02-2005 | Исправлено: ragrik22, 13:07 22-02-2005
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ragrik22
ты туда ходил? - _http://kerio-rus.narod.ru/
там все понятно расписано...
 
а смежную сеть зарезало скорее всего потому что разрещение для второй сетки не сделал....
 
и вообще телепаты в отпуске... описывай более конкретно настройки сети, топологию и прочее...

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 17:18 22-02-2005
Accessor



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А как сделать так, чтобы на определенный адрес (например, www.mirsant.ru) все ходили через NAT?

 
Мне кажется, надо создать правило Source-Локалка, Destination-www.mirsant.ru, Service-http(80) или какой нужен порт, Action-естественно permit, в Translation включить NAT, и влупить это правило где-нибудь перед тем, которое позволяет твоим юзерам доступиться к Фаеру на порт 3128.
По идее, должно работать.

Всего записей: 2864 | Зарегистр. 31-10-2003 | Отправлено: 19:59 22-02-2005
crapaud



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребят, такой вопрос... Захотел тут поубавить баннеров с помощью фильтра URL. Начал туда забивать самые гнилостные баннерные сети...да больно уж их много собак, и одними ключевыми словами не отделаешься... Есть в инете списки этих сетей для импортирования в персональные фаеры, для SQUID тоже попадались, а вот для керио как-то не особо... Мож кто знает, как этот процесс облегчить, иль поделится частью своего конфигурационного файла, где их уже много накопилось... Буду оч благодарен.

Всего записей: 1362 | Зарегистр. 08-07-2004 | Отправлено: 20:12 22-02-2005
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
crapaud
если очень уж много забьешь - тормоза могут начаться

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 13:46 23-02-2005
Mushroomer



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть два вопроса:
1) Как сохранить конфигурацию (настройки, правила) в версии 6.09. В версии 4.25 надо было сохранить 2 вестки реестра, а как это сделать в 6.09?
 
2) Никто не сталкивался с такой ситуацией. Есть комп с Windows 2000 server + Kerio WinRoute Firewall 6.09 + Kaspersky for File servers 5.0.40 + Admuncher + выделенка. Где-то неделю назад (до этого работало без проблем 1,5 месяца) начались проблемы: стал пропадать интернет. Т.е. сайты не грузятся до конца, а грузится только маленкая часть страницы без картинок + синяя строка над меню в Internet Explorer. Остановка и выход из Kerio WinRoute Firewall решает проблему, но всегда, т.е. такая же ситуация и без Kerio WinRoute Firewall. Tracert до сайтов проходит, а вот с пингом ситация интересная. Сайты пингуются пакетами длиной только не более 8150. Если поставить 8151 то будет превышено время ожидания Вирусов на машине нет. Дрова к сетевым карточкам переставлял. Кто что думает? В какую сторону копать? Заранее спасибо за советы.

Всего записей: 22844 | Зарегистр. 19-01-2002 | Отправлено: 15:34 23-02-2005
Accessor



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Как сохранить конфигурацию (настройки, правила) в версии 6.09.

http://support.kerio.com/?_a=knowledgebase&_j=questiondetails&_i=59

Всего записей: 2864 | Зарегистр. 31-10-2003 | Отправлено: 17:13 23-02-2005
Andy_Solo



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как заставить WinRoute 6.09 делать авторизацию пользователей не через Web-интерфейс, а окном IE? У меня домен, пользователи берутся из Active Directory автоматом. Отключал галочку Enable HTTP Web Interface - не помогает.

Всего записей: 539 | Зарегистр. 06-08-2003 | Отправлено: 10:39 24-02-2005
Yuushi

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Andy_Solo
Под окном ты понимаешь запрос типа введите имя и пароль? Но если ты поставил экспорт пользователей из  Active Directory. Не проще ли будет сразу как они логинятся в домене, подключать их и в винроуте? Там для этого галочку нужно поставить. А насчёт окна, я видел эту опцию только в 5.х.х версиях вроде...

Всего записей: 24 | Зарегистр. 13-01-2005 | Отправлено: 08:31 25-02-2005
Andy_Solo



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Yuushi
Просто пользователи работают не только на своем компьютере, но и на чужих. Сейчас у меня появляется веб-страница с именем и паролем, автоотключение через 10 минут. Но пользователи сменяются быстрее.

Всего записей: 539 | Зарегистр. 06-08-2003 | Отправлено: 10:08 25-02-2005
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Andy_Solo
ПОХОЖЕ я понимаю чего ты хочешь (типа как оно было в версии 4.25) но похоже так не получиться....    
 
Добавлено:
Andy_Solo
только веб интерфейс

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 13:42 25-02-2005
Mushroomer



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Hrist
Так можно сделать. А у меня вот не получилось это сделать в 4.25
 
Andy_Solo
Я делал это на 6.09. Минимальное время, которое можно установить в программе - 1 минута, а если устанавливать через файл конфигурацию - то 1 секунда (Я ставил 5 секунд). Это ситуация обсуждалась на форуме Kerio. Как именно это сделать скажу позже, мне снова придется это настраивать, т.к. сносил из-за глюка 609 и временно перешел на ISA. Вопрос в другом: у тебя пользователи, когда уходят с компьютера "завершить сеанс" делают? Если нет и они поставят галочку сохранить пароль, то никакая авторизация не поможет: все будет относиться к предыдущему пользователю.

Всего записей: 22844 | Зарегистр. 19-01-2002 | Отправлено: 11:23 27-02-2005
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

Компьютерный форум Ru.Board » Компьютеры » Программы » Kerio WinRoute Firewall
Widok (06-04-2006 22:37): лимит страниц, переезд
http://forum.ru-board.com/topic.cgi?forum=5&topic=19155


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru