Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Kerio WinRoute Firewall

Модерирует : gyra, Maz

Widok (06-04-2006 22:37): лимит страниц, переезд
http://forum.ru-board.com/topic.cgi?forum=5&topic=19155
 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия: Version 6.2.0 - March 23, 2006
Kerio WinRoute Firewall
Kerio VPN Client
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.
 
Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 14:12 26-03-2003 | Исправлено: Serg0FFan, 15:34 23-03-2006
7lva7



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Скжите а кто нибудь ставил Winroute 6 с IPSec? Проблема вот в чем не могу заблокировать исходящие HTTP FTP даже если поставить выше всех правил все равно все лезут куда хотят .... Причем в Winroute 4 и OutPost наапример все нормально блокируется .... такое ощущение что он внутри IPSec тунеля пропускает весь трафик

Всего записей: 165 | Зарегистр. 25-09-2004 | Отправлено: 17:09 15-06-2005
dark_rain

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
товарищи модеры! не хотите вынести в отдельную тему Kerio SERVER Firewall? а то прям не знаю куда вопрос кинуть..

Всего записей: 32 | Зарегистр. 10-03-2005 | Отправлено: 10:23 17-06-2005
DoK123

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Люди! Я чего-то туплю после вчерашнего!!! Как мне в 6.0.11 KWF с NAT без VPN сделать невидимой локалку из инета, подключение через сетевуху? И еще, где можно проверить безопасность сетки извне?

Всего записей: 1 | Зарегистр. 15-04-2005 | Отправлено: 11:20 17-06-2005
Adrew_Kin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Объясните чайнику, что такое "DNS lookup faild" и как это побороть? Операционка на сервере Винроута XP Home. DNS настроен на автомат.

Всего записей: 10 | Зарегистр. 28-10-2004 | Отправлено: 09:06 21-06-2005
Serg0FFan



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Adrew_Kin
В старых версиях сабжа DNS падал... версия у тя какая?

Всего записей: 3041 | Зарегистр. 25-12-2002 | Отправлено: 12:09 21-06-2005
7lva7



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Скaжите а кто нибудь ставил Winroute 6.0.8 с IPSec? Проблема вот в чем не могу заблокировать исходящие HTTP FTP даже если поставить выше всех правил все равно все лезут куда хотят .... Причем в Winroute 4 и OutPost наапример все нормально блокируется .... такое ощущение что он внутри IPSec тунеля пропускает весь трафик  
 
rules
 
firewall > any > ping > permit
 
firewall > ipsecserver > ike, ipsec > permit  
ipsecserver > firewall > ike, ipsec > permit
 
firewall > Network connected to internet >  https, pop3, smtp > permit
 
ну и дефолтное правило типа все остальное дроп
 
Да если самым первым правилом поставить  
 
firewall > any > http > drop/deny эффекта 0
 
а если то же самое только вместо HTTP поставить any то соответственно все нормально блокируется. Мож я че туплю?

Всего записей: 165 | Зарегистр. 25-09-2004 | Отправлено: 10:04 22-06-2005
Adrew_Kin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
В старых версиях сабжа DNS падал... версия у тя какая?
 

 
Версия 6,0,11

Всего записей: 10 | Зарегистр. 28-10-2004 | Отправлено: 11:48 22-06-2005
Dikiy Tema



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Вынь 2003 сервер, родной брандмауер отключен.
Через НАТ ходит всё и все, а ФТП отказывается. Используется одно правило для всех протоколов - пускать всех из внутренней сети во внешнюю сеть через НАТ по любому протоколу.
В логах пишет, что пакеты на ФТП улетели, н не получен ответ. Может это баг самого НАТ, он не ретранслирует адрес обратно по ФТП протоколу?  Но на свой ФТП зайти могу без проблем, он находится на той-же машине, что и Керио. В чем грабли не могу понять? В политиках ФТП тоже стоит все для всех и когда угодно.
Помогите плиз, гибну.

Всего записей: 36 | Зарегистр. 24-01-2005 | Отправлено: 11:27 23-06-2005
crapaud



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dikiy Tema
Запости все свои правила, лучше всего скриншот. Тада будет все понятно.

Всего записей: 1361 | Зарегистр. 08-07-2004 | Отправлено: 12:51 23-06-2005
ejikov

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Version 6.1.0 - June 23, 2005
 
Major new features:
+ Transparent user mapping in Active Directory domains
+ Support for multiple Active Directory domains
+ Kerio Clientless SSL-VPN
(web-based secure access to network shares in LAN)
+ Customizable routing configuration for VPN tunnels
+ Spanish localization

Всего записей: 39 | Зарегистр. 26-10-2004 | Отправлено: 13:25 23-06-2005
Dikiy Tema



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
crapaud
Как мне приаттачить файл?
или давай на мыло скину
Вот что мне пишет в логах:
 
filter:
[23/Jun/2005 13:45:38] PERMIT "NAT" packet from Local, proto:TCP, len:40, ip/port:192.168.100.185:3069 -> 192.151.52.187:21, flags: ACK , seq:1527224621 ack:2508859006, win:65473, tcplen:0
 
connection:
[23/Jun/2005 13:47:14] [ID] 567994 [Rule] NAT [Service] FTP [User] Admin [Connection] TCP 192.168.100.185:3066 -> hpat951.external.hp.com:21 [Duration] 122 sec [Bytes] 0/230/230 [Packets] 0/4/4

Всего записей: 36 | Зарегистр. 24-01-2005 | Отправлено: 13:58 23-06-2005 | Исправлено: Dikiy Tema, 14:51 23-06-2005
crapaud



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dikiy Tema
см. ПМ

Всего записей: 1361 | Зарегистр. 08-07-2004 | Отправлено: 16:34 23-06-2005
KhabRU

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Скорее всего это уже обсуждалось, но я поискал, чтобы все перерыть время немалое нужно. Поэтому и пишу свой вопрос.  
 
Как пользователям в локалке закрыть доступ на все сайты, и сделать только на 2-3 сайта доступ? (Kerio Winroute Firewall 6.11)
 
Если кто знает где обсуждалось дайте плиз линк, или посоветуйте как быстро найти ответ на форуме?
 

Всего записей: 12 | Зарегистр. 21-03-2005 | Отправлено: 12:57 24-06-2005
Yuushi

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Никто не сталкивался с проблемой, когда поднят впн тунель наблюдаються скачки загрузки процессора. Причём довольно большие до 50 процентов. Можно ли это как-то исправить?

Всего записей: 24 | Зарегистр. 13-01-2005 | Отправлено: 20:18 24-06-2005
Dim_San



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите разобраться с мэппингом!!!
Перешел с WinGate на Kerio WinRoute Firewall и столкнулся с проблемой.
Суть:
1. Сервер (192.168.200.1) имеет также выход в Инет через выделенку
2. Локальная сеть: 192.168.200.2....13
3. На локальных машинах установлен TheBat который получает почту например с pop.mail.ru:110
Вопрос:
1.Как правильно в WinRoute сделать TCP Mapping ???
2.Нужно ли в моем варианте создавать новый POP3-Service, если да, как правилно его создать?
 
 
Добавлено:
Прошу прощения, нашел соответствующую тему в разделе Администрирование...
Сорри!

Всего записей: 56 | Зарегистр. 08-09-2004 | Отправлено: 18:00 25-06-2005
Yuushi

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Не хочет устанавливается впн соединения с PlanetSky видимо какие-то проблемы с разводом каналов.. никто не может помочь?

Всего записей: 24 | Зарегистр. 13-01-2005 | Отправлено: 21:14 25-06-2005
Lexona



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KhabRU

Цитата:
Как пользователям в локалке закрыть доступ на все сайты, и сделать только на 2-3 сайта доступ? (Kerio Winroute Firewall 6.11)

 
1 Правило - разрешить источник (IP кому можно), назначение (IP куда можно (если это 2-3 сайта проблем перечислить их никаких)) протокол HTTP, FTP
2 Правило - запретить источник любой (или куча нужных тебе адресов/сетей и т.п.), назначение любой , протокол HTTP,FTP
 
в принципе все.

Всего записей: 617 | Зарегистр. 05-06-2004 | Отправлено: 22:58 25-06-2005
Yuushi

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть проще вариант,  можно поставить нат не полномтью на интерфейс, а именно на эти адреса и всё. тогда второго правила впринципе ненужно будет.
 
PS: с настройками planetsky разобрался

Всего записей: 24 | Зарегистр. 13-01-2005 | Отправлено: 06:09 26-06-2005 | Исправлено: Yuushi, 06:11 26-06-2005
andrea_svit

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
aEV

Всего записей: 1 | Зарегистр. 13-11-2004 | Отправлено: 00:09 03-07-2005
oleg u



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
подскажите плиз как можно сделать  
 
дано: шлюз XP с 6 KWR  
две сетевухи - внутр сетка 192.168.x.x  
внешняя - два интерфейса - соответственно два айпишника и два шлюза - один для доступа к провайдеру Интернет, другой для доступа во внутреннюю городскую сетку
маршрутизация в системе настроена  на доступ на шлюз провайдера, и соответсвенно добавлен маршрут сети 2.2.0.0 (допустим городская сеть) на соотв шлюз 2.2.2.1  
 
на шлюзе - где маршрутизация прописано - есть доступ в обе сети,  
на остальных тачках - только интернет провайдера , доступа к гор сети нет  
домена нет, клиенты XP, получают адреса по DHCP от KWR  
 
как это можно разрулить чтобы доступ был в обе сетки с клиентов ?  

Всего записей: 118 | Зарегистр. 14-08-2003 | Отправлено: 16:39 05-07-2005
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

Компьютерный форум Ru.Board » Компьютеры » Программы » Kerio WinRoute Firewall
Widok (06-04-2006 22:37): лимит страниц, переезд
http://forum.ru-board.com/topic.cgi?forum=5&topic=19155


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru

Рейтинг.ru