Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Kerio WinRoute

Модерирует : gyra, Maz

batva (27-10-2006 15:11): Перемещено в форум "В помощь сисадмину"  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25

   

B

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Kerio WinRoute Pro™


 
Network firewall for mid-sized businesses
 
Kerio WinRoute Pro™ is a robust network firewall that protects your network from hackers and Internet threats. It easily connects the network to the Internet using various access devices. Built-in mailserver allows users to have their own corporate email.
 
!!!ВНИМАНИЕ!!!
С 1 апреля 2004 года Kerio прекратила поддерживать версию 4.х См. на http://kerio.com/

Цитата:
IMPORTANT NOTICE:  
Kerio WinRoute Pro 4.2 has been discontinued as of March 31, 2004, technical support for the existing customers will cease one year later.

Поэтому эти ссылки не работают:
Kerio WinRoute Pro™ v 4.2.5 Eng
Kerio WinRoute Pro™ v 4.2.5 Rus
Manual Eng (PDF)
Manual Rus (HTML)
Если у кого-то есть возможность исправить, то исправляйте. Если нет, то выкладывайте и сообщайте. Исправим.
 
Ещё один подробный и понятный мануал на WinRoute 4.x
 
Советы по настройкам WR различных версий смотрите тут:
Настройка Kerio Winroute серии 4.x
Настройка Kerio Winroute серии 5.x и 6.х
 
Другие полезные линки:  
Советы по настройке WR 4.x
 
WinRoute Spy - программа анализа файлов логов.

Обсуждение Kerio WinRoute Firewall 5™
Ключики к Kerio WinRoute Firewall 5™
Ключики к Kerio WinRoute Pro™

Всего записей: 113 | Зарегистр. 25-05-2001 | Отправлено: 17:40 13-10-2001 | Исправлено: ZUMR, 16:44 23-11-2004
NSM



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
intrigger
 
Это так и должно быть ... У тебя включён кэширующий прокси сервер ... Если не хочешь обновлений, отключи кэш, или пользуй НАТ.

Всего записей: 210 | Зарегистр. 17-02-2003 | Отправлено: 16:20 18-04-2005
Rotten



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
как  вскрыть пароли со звёздочками в аккаунтах и в пользователях почты.. охота звёздочки разоблачить .. нужно очень.. один пользователь достал..

Всего записей: 925 | Зарегистр. 23-10-2004 | Отправлено: 22:27 24-04-2005
ssmsc

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Почему winroute 6.0.11 отказывается работать с Mdaemon 7.2.0. ? Если остановить winroute все сразу работает.

Всего записей: 1 | Зарегистр. 09-06-2005 | Отправлено: 13:11 09-06-2005
fedmun

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ssmsc

Цитата:
Почему winroute 6.0.11 отказывается работать с Mdaemon 7.2.0. ? Если остановить winroute все сразу работает

1. В WinRoute включен почтовый сервер (SMTP) на 25-м порту?
Если да - отключи и пользуйся Mdaemon.
2. Разреши входящие на 25-й порт в WinRoute.

Всего записей: 1389 | Зарегистр. 13-06-2002 | Отправлено: 13:19 09-06-2005
maxtrio

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня стоит 6.0.11 версия kerio хочу одному пользователю в сети вырубить доступ на сайты оставить только несколько штук  как мне это сделать объясните только детельно я новичок в этом деле

Всего записей: 1 | Зарегистр. 22-07-2005 | Отправлено: 09:57 22-07-2005
newuzer

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребятки,, помогите разобраться новичку. У нас стоит Win Route, все вроде работало нормально. Но вот в один прекрастный денек, мы перестали получать и принимать почту. Все письма валяются на хосте, но получить мы их не можем, при отправки письма улетают на сервак провайдера и там же и остаются. Соединялся с провайдером, думал что что-то у них, но они отвечают что у них все рабоает обычном режиме и проблемма с нашим роутом. Хотя настройки там никто не менял. Да я и сам посмотрел настройки Mail Server, все нормально, как и описано в описании программы. Порты SMTP и POP3 забиты нашим доменом(который дал провайдер), пробовал создавать новый аккаунт, не помогает. Главное в отчете об ошибках пишет странную вещь, что имя и пароль несоответствуют  ****@yourdomain.ru то есть как будто он стучиться совсем не на тот хост который у нас а в графах SMTP и Remote POP3 указан именно наш хост. Что могло произойти, что можно еще проверить,,  да и еще там же в отчете роута 535 ошибку какую-то показывает.  
 
 [08/Aug/2005 17:07:09] mail: G:0 - PASS command failed: -ERR Username/Password Mismatch perhaps info@yourdomain.com ?  
[08/Aug/2005 17:07:09] mail: G:0 - PASS command failed: -ERR Username/Password Mismatch perhaps test@yourdomain.com ?  
[08/Aug/2005 17:07:11] mail: G:0 - AUTH LOGIN failed, SMTP server mik-service.ru replied: 535 Incorrect authentication data  
 
P.S  ( test@ ) это второй аккаунт которуй я создал, но он стучиться туда-же что и первый

Всего записей: 2 | Зарегистр. 08-08-2005 | Отправлено: 17:16 08-08-2005
mnoprst



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Может кто подскажет рально ли в Kerio WinRoute Pro 4.2.5 можно ли при открытии сайта с запрещенным доступом вместо HTTP Ошибка 403 - Запрещено  
Internet Explorer У вас нет прав для просмотра этой страницы ... происходило перенаправление на другой сайт или локальную страницу ...

Всего записей: 7 | Зарегистр. 31-03-2005 | Отправлено: 09:55 17-08-2005
balbec

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
winroute 6 автоматическое обновление отключено, но время от времени (приблизительно 2 недели) падает сервис сабжа, при этом вылетает окно про какую-то фигню про обновление, про поход на сайт Керио, и т.д. после пуска севриса все ок... опять ... на несколько дней???

Всего записей: 18 | Зарегистр. 27-09-2002 | Отправлено: 17:50 13-09-2005
balbec

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
up .
ну что вам никогда такое не попадалось???

Всего записей: 18 | Зарегистр. 27-09-2002 | Отправлено: 10:23 03-10-2005
mishasystem

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ставь 6.1.2 и будет всё нормально. На него нормальный патчик.

Всего записей: 14 | Зарегистр. 20-09-2005 | Отправлено: 17:40 04-10-2005
vavaka2



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Раньше был 1 выход в инет через модем и все работало, сейчас подключили еще один выход в инет через сетевую карту. Нужно, чтобы почтовая программа Office Mail Server ходила как раньше через модем а все в инет лазили через новую сетевуху. Но настроить так не получается, весь инет идет через модем, если в пакетном фильтре  для модема разрешить порты 25 и 110 и запретить все остальное то почта работает а инета ни у кого нет, новая карта просто игнорируется. Через новую карту можно выйти в инет только отключив старое модемное подключение, а оно нужно для работы почтовой программы. Пожалуйста, подскажите как настроить WinRoute.

Всего записей: 105 | Зарегистр. 06-12-2003 | Отправлено: 05:07 11-10-2005
balbec

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mishasystem
ага мне этот выход ужо пришел на ум... просто настройки еще пока не знаю перекинуться?? или нет???

Всего записей: 18 | Зарегистр. 27-09-2002 | Отправлено: 15:31 11-10-2005
HighTower



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ!
 
Есть машинка с WinRoute 4.1.25
На что посоветуете поменять эту версию, если мне требуется:
- нат
- прокси
- фаер
- проброс портов внутрь
- мейл сервер (чтобы и можно было получать почту с внешних ящиков и раскладывать по локальным, и чтобы _он сам отправлял_ почту, а не тупо передавал релею)
 
спасибо.
 
з.ы. да, переход чтобы был простым, а то как минимум ящиков много и алиасов для них тоже...

----------
Бог у всех один, провайдеры - разные.

Всего записей: 998 | Зарегистр. 09-08-2001 | Отправлено: 12:10 08-12-2005
exMIB



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vavaka2

Цитата:
Раньше был 1 выход в инет через модем и все работало, сейчас подключили еще один выход в инет через сетевую карту. Нужно, чтобы почтовая программа Office Mail Server ходила как раньше через модем а все в инет лазили через новую сетевуху. Но настроить так не получается, весь инет идет через модем, если в пакетном фильтре  для модема разрешить порты 25 и 110 и запретить все остальное то почта работает а инета ни у кого нет, новая карта просто игнорируется. Через новую карту можно выйти в инет только отключив старое модемное подключение, а оно нужно для работы почтовой программы. Пожалуйста, подскажите как настроить WinRoute.

Вот интересный вопрос.
Мне тоже хотелось бы узнать на него ответ.
Возможно ли это ? И как если возможно ?

Всего записей: 3300 | Зарегистр. 27-09-2001 | Отправлено: 18:09 08-12-2005
Venchik

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Задача.
Есть 3 компьютера. Все 3 работают под Win XP Pro RUS+SP2.
№1:
10.0.1.101/255.255.255.0 - смотрит на провайдера - статический
Гейт: 10.0.1.1
 
№2:
10.0.2.102/255.255.255.0 - смотрит на провайдера - статический
Гейт: 10.0.2.1
192.168.0.1/255.255.255.0 - смотрит на домашний комп №3 - могу менять что угодно  
 
№3:
192.168.0.2/255.255.255.0 - смотрит на домашний комп №2 - могу менять что угодно
Гейт: 192.168.0.1
 
1 и 2 связаны между собой сервером провайдера. Естественно, никакие провайдерские настройки менять нельзя.
На 1-ом есть Интернет, доступ к которому осуществляется путем установки VPN соединения с сервером провайдера. VPN получает фейковые (192.168.1.0/255.255.255.0) айпи динамически.
Небходимо сделать доступ к Интернету на компьютерах 2 и 3.
Для этих целей ставлю на 1-ом Winroute Pro 4.2.5 (все что вышло после него мне не нравится), в таблице интерфейсов делаю разрешение на преобразование адресов для VPN'a, который будет подниматься на провайдера. Средстави ОС делаю VPN сервер, к которому будут подключаться 2 и 3. Без этого сервера ничего не получится, так как 1 и 2 лежат в разных подсетях. Если я не прав - поправьте меня.
Итак, сделали NAT, 2-ой ходит через 1-го в Интернет, 3-й ходит через 2-го (я на 2-ом просто ICS включил) и 1-го, все хорошо...почти...
Теперь вопрос: Каким интерфейсам и адресам позволено ходить в этот Интернет? Если прописать на 10.0.1.х компьютерах в качестве шлюза 10.0.1.101, то можно-ли будет ходит в Инет через него? Мне нужно, чтобы нельзя было такого сделать, то есть я хочу понять где можно настроить фильтрацию интерфейсов и адресов, которым будет доступен Интернет на VPN'e.
Извините что так много написал...я постарался подробно описать ситуацию.

Всего записей: 808 | Зарегистр. 24-08-2005 | Отправлено: 16:38 04-01-2006
Den Ju



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Venchik
Описал - хорошо! Но лучше...как говорится, один раз увидеть, чем....ну ты понял.
1.Нарисуй схему сетки
2. Не понятно зачем 2-му компу, у которого и так есть инет сам по себе еще инет и через 1-й комп?
3. Где физически расположены эти компы?
4. И все-таки мне кажется, ты на поставил промежуточную задачу....А в итоге что ты хочешь сделать?

Всего записей: 59 | Зарегистр. 28-03-2003 | Отправлено: 23:33 04-01-2006
Venchik

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Den Ju
Первое что я понял - это то, что не надо поднимать VPN соединение на 3-ем компе. Это лишнее. Вполне достаточно будет настроить NAT в Winrout'e на 2-ом компе для VPN'a, который 2-ой комп поднимает на первый.
 
1. http://interguide.com.ua/ven/network2.gif - это схема (17 КБ)
2. Потому, что второй комп не имеет денег для использования инета, а первый имеет
3. 1 и 2 В 10 км друг от друга. 2 и 3 в 15 метрах.
4. Задача конечная: дать инет 2 и 3 компу, используя желтенький (на схеме) канала 1-го компа.

Всего записей: 808 | Зарегистр. 24-08-2005 | Отправлено: 00:40 05-01-2006
Den Ju



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Схема понятна, спасибо.
Значит, трафик внутри сети провайдера халявный? так? а за инет платишь с 1-го...хорошо. Идея понятна. Да на 3-м VPN не нужен ты правильно понял. Чтобы запретить компьютерам из сети (1) 10.0.1.х пользоваться инетом, надо настраивать правила на внутреннем интерфейсе шлюза (1). Методика на самом деле проста.
Пишешь правило на ВХОДЯЩИЕ внутреннего интерфеса: Протокол IP запретить все с любого адреса на любой адрес. Но имей ввиду...весь трафик с компов сети 10.0.1.х на шлюз 10.0.1.101 будет запрещен, так что если есть запущенные сервисы, которые используются, надо будет создавать разреш. правила. Затем вкючаешь логи на экран на это правило и смотришь какие нужные пакеты режутся, и для них создаешь разрешающее правило, только перед запрещающим. Вот и все.

Всего записей: 59 | Зарегистр. 28-03-2003 | Отправлено: 20:13 05-01-2006
Venchik

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Спасибо!
Для ясности хочу уточнить:
1. Правила надо создавать на компьютере №1 для интерфейса, смотрящего в сеть провайдера (сетевушка), для входяхщих пакетов?
2.
Цитата:
Протокол IP запретить все с любого адреса на любой адрес.
Наверное, не с любого, а только с 10.0.1.0/255.255.255.0. Или я не правильно понял?
 
Добавлено:
Я вот что подумал...
А может быть надо на 1-ом компе для внешнего (желтенького) интерфейса сделать правило для исходящих пакетов, которое бы блокировало пакеты с адресом отправителя 10.0.1.0/255.255.255.0?

Всего записей: 808 | Зарегистр. 24-08-2005 | Отправлено: 00:10 06-01-2006 | Исправлено: Venchik, 00:13 06-01-2006
Den Ju



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Обожди ...ты не понял
Тебе нужно запретить выход в интернет из внутренней сети 1-го компа или я не прав?
Если -да, то именно на ВНУТРЕННЕМ (а не на внешнем интерфейсе надо ставить правило).
Стоп...а там же одна сетевуха?)))) Что-то я запутался...Какие тогда компы ты не хочешь в инет пускать?

Всего записей: 59 | Зарегистр. 28-03-2003 | Отправлено: 21:12 09-01-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25

Компьютерный форум Ru.Board » Компьютеры » Программы » Kerio WinRoute
batva (27-10-2006 15:11): Перемещено в форум "В помощь сисадмину"


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru