Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Kerio WinRoute Firewall

Модерирует : gyra, Maz

Widok (06-04-2006 22:37): лимит страниц, переезд
http://forum.ru-board.com/topic.cgi?forum=5&topic=19155
 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия: Version 6.2.0 - March 23, 2006
Kerio WinRoute Firewall
Kerio VPN Client
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.
 
Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 14:12 26-03-2003 | Исправлено: Serg0FFan, 15:34 23-03-2006
MihaMalin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго Всем!
 
заранее прошу простить за то , что не смог прочесть все 84 страницы переписки, честно пытался, но...
 
у меня вот какой вопрос: установил KWF 6.1.0 все настроил с соединениями и доступом проблем нет, кроме:
1) не получается настроить соединение eDonkey (Kerio не пропускает его в мир)
2) не могу заливать на FTP файлы, скачивать могу  (на сами сервера захожу без проблем, могу там создать папку с нужным именем, а вот закачать файл не могу, приходится с прокси отключать KWF и  уже тогда напрямую заливаю файлы)
3) не получается считать FTP траффик (пробовал качать ProxyInspector'ом, но он считает только HTTP нормально, а прочий траффик увы...)
 
ну, если с первыми двумя вопросами я худо- бедно могу смириться, то с третьим беда ;(
 
Хэлп, ибо срочно
 
заранее спасибо за ответы

Всего записей: 7 | Зарегистр. 07-04-2005 | Отправлено: 12:15 27-02-2006
AnLe

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MihaMalin
1. Поставьте логирование пакетов на правиле дропа например и смарите в фильтр логе что дропается при попытках доступа на какие порты. И на правиле натинга локалки в инет добавляете (если там не any конешно+ надо вероятно порты пробросить до требуемой машины)
2. Content filtering - FTP Policy галки на forbid upload нету?
3. Сам смотрю по встроеной смарелке кто сколько примерно...

Всего записей: 569 | Зарегистр. 12-11-2005 | Отправлено: 13:20 27-02-2006
obtim



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос: можно ли с помощью этого файрвола разграничить канал на доступ в интернет. У нас adsl и много юзеров на него(12). Надо или:
Дать приоритете по трафику 2-3
Или дать всем поровну, т.е. по 8% от канала

----------
Дьявол коварен - он может явиться к нам просто в образе дьявола

Всего записей: 9035 | Зарегистр. 03-03-2002 | Отправлено: 13:47 27-02-2006
LostWarrior



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Нельзя...

Всего записей: 170 | Зарегистр. 13-01-2003 | Отправлено: 13:52 27-02-2006
AmunRa

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ, подскажите как сделать доступ в инет ТОЛЬКО ЧЕРЕЗ ПРОКСИ?
где какие сервисы поставить
у меня включен non-transparent proxy и automatic proxy configuration как winroute proxy server

Всего записей: 106 | Зарегистр. 30-09-2005 | Отправлено: 14:18 27-02-2006
Venchik

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Есть два компа. Один в Моксве, другой в Донецке.
Хочу соединить их VPN'ом для того, чтобы комп, который в Донецке мог:
1. Использовать IP из зоны РФ.
2. Получил высокий айди в eMule.
Идея такова. Сделать на Московской тачке VPN сервер, сделать NAT (для обычного Интернета) и пробросить пару портов в обратную сторону (из инета Московского товарища в мой VPN).
Вот такая идея. Подскажите как реализовать пожалуйста. Никаких Proxy, McAfee и т. п. не хочу использовать.
Спасибо.
 
Добавлено:
Московский комп: Win 2000 Pro RU
Донецкий: XP Pro SP2 RU
 
Добавлено:
Почему я вообще затеялся? Потому, что Донецкий комп без реального айпи сидит, а у Московского есть реальный статический айпи...и за траффик он не платит

Всего записей: 808 | Зарегистр. 24-08-2005 | Отправлено: 00:19 28-02-2006
iknow



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите пожалуйста - керио настроен а автоматическое поднятие VPN к провайдеру...после установки NortonAntivirus2005 на эту же машину, VPN перестает подниматься и в логе пишет "модем или иное устройство недоступно"....в целом это нормальная практика делать такую связку NAV 2005 и керио?

Всего записей: 673 | Зарегистр. 21-09-2005 | Отправлено: 00:32 28-02-2006
AmunRa

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ, подскажите как сделать доступ в инет ТОЛЬКО ЧЕРЕЗ ПРОКСИ?
где какие сервисы поставить
у меня включен non-transparent proxy и automatic proxy configuration как winroute proxy server

Всего записей: 106 | Зарегистр. 30-09-2005 | Отправлено: 09:11 28-02-2006
Mushroomer



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Так как топик в Программах по Proxy Inspector дохлый (неужели у всех все работает - не верю! ) спрошу здесь. У кого-нибудь трафик по POP3 и SMTP показывается в Proxy Inspector 2.7s в распределении трафика по протоколам? У меня весь трафик идет по http, как будто почты и нет совсем. Но она же есть. Может какие надо выставить дополнительные настройки в Kerio WinRoute Firewall? Установлена версия Kerio WinRoute Firewall 6.1.0. Почта ходит через NAT. Log matching connections включен на сервисах POP3 и SMTP. Protocol Inspector на этих сервисах включен. Что еще надо сделать?

Всего записей: 22843 | Зарегистр. 19-01-2002 | Отправлено: 09:45 28-02-2006 | Исправлено: Mushroomer, 09:46 28-02-2006
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
AmunRa
убрать из правил NAT, и тогда все будут только через прокси ходить

----------
Любезный а вам не кажется что жизнь это странное место?

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 10:35 28-02-2006
LostWarrior



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Venchik
Но ты из Донецка за трафик все-равно будеш платить. За связь с москвой.

Всего записей: 170 | Зарегистр. 13-01-2003 | Отправлено: 11:02 28-02-2006
kramax



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
подскажите плиз.
есть два радио-подключения к интернет - оба завязаны на керио, НО керио использует всегда только один... как можно заставить его использовать оба подключения по очереди или сразу (в параллель) - а то получается что одно подключение всегда не используется.
заранее благодарен за совет

Всего записей: 71 | Зарегистр. 11-05-2002 | Отправлено: 13:10 28-02-2006
Venchik

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
LostWarrior, не буду...у меня в Донецке анлим Просто в Донецке слишком дорого продают реальные айпи. Так что - кто-то может помочь по теме?

Всего записей: 808 | Зарегистр. 24-08-2005 | Отправлено: 14:50 28-02-2006
Accessor



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kramax
прописывай маршруты доступа к определенным сетям, имхо только так можно заставить работать два подключения.

Всего записей: 2863 | Зарегистр. 31-10-2003 | Отправлено: 15:09 28-02-2006
Venchik

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Решающий вопрос: можно вместо Kerio VPN Client использовать встроенный в Windows XP клиент VPN? А то KVC не хочет работать одновременно с KWF на одной машине. А у меня именно так получается - я у себя на компе в Донецке хочу использовать KWF (раздаю инет по квартире - папе и т. д.), а для подключения к Москве хочу юзать KVC...вот такой конфликт

Всего записей: 808 | Зарегистр. 24-08-2005 | Отправлено: 15:24 28-02-2006
Venchik

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Не могу никак добиться работы клиентов VPN в моей локалке. Обычный NAT не получается сделать. KVC коннектится и все...дальше - ступор - не знаю что делать. в правилах уже крутил по-всякому.
Как вообще ОС видит интерфейс, поднятый KVC?
В сетевых подключениях есть Kerio VPN. Там надо что-то прописывать?
Обычно, когда поднимаешь VPN/DialUp, в route print видно что меняется шлюз ну и вообще таблица маршрутизации...а тут - нет...ничего не могу понять с этим VPN'ом.
 
Добавлено:
Оказывается, при остановленной службе "Маршрутизация и удаленный доступ", KWF не делает NAT. ОК, проехали...
 
Танцы с бубном помогли. Вроде работает.

Всего записей: 808 | Зарегистр. 24-08-2005 | Отправлено: 01:02 01-03-2006
kramax



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Accessor  
---------------------------
имеется ввиду где прописывать?
дело в том что у меня два подключение:
1. П1
2. П2
П1 скоростное подключение - но очень часто провайдер глючит и не работает - достал одним словом
П2 не очень скоростное подключение но стабильное
П1 подключено через цисковскую внутреннюю плату, а П2 подключено через внешнюю циску - а к компу уже через сетевую плату.
В керио я прописал П1 и П2. Но при любых условиях - керио использует П2 всегда - и ииспользует П1 только если отключить П2.
 
вот и непонятки у меня где копать...

Всего записей: 71 | Зарегистр. 11-05-2002 | Отправлено: 06:34 01-03-2006
Venchik

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
После некоторого колдовства, удалось добиться такой конфигурации.
Win 2000 Pro, KWF, VPN Server (встроенный в ОС)
 
Я из Донецка подключаюсь нормально к этому VPN Server'у, но вот NAT не работает почему-то. Правило такое:
Source: Network connected to: Dial-In
Destiantion: Network connected to: corbina
Service: Any
Action: Permit
Translation: NAT (corbina)
 
Что еще может быть не так?
У меня на другом компе такая конфигурация работает отлично! А вот на Московской тачке почему-то отказывается.

Всего записей: 808 | Зарегистр. 24-08-2005 | Отправлено: 09:15 01-03-2006
Accessor



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kramax

Цитата:
имеется ввиду где прописывать?

ну, в Рвоте, в Routing Table, я имел в виду, что часть сетей (например с 1.х.х.х до 127.х.х.х) пустить через один интерфейс, а вторую часть сетей пустить через второй интерфейс, НО! Если ты говоришь, что у тебя П1 частенько падает, то тогда при падении этого коннекта часть Инета, за которую он отвечает, будет недоступна. Таки образом мой вариант не прокатит. С другой стороны, почему-бы тебе не сделать П1 основным, а П2 - резервным (это Закладка Connection failover в разделе Interfaces?

Всего записей: 2863 | Зарегистр. 31-10-2003 | Отправлено: 11:48 01-03-2006
kramax



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Accessor
 
спасибо за совет - попробую.
тогда еще один вопрос - возможно ли это сделать другими роутами - т. е. может проблема в kerio?

Всего записей: 71 | Зарегистр. 11-05-2002 | Отправлено: 11:56 01-03-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

Компьютерный форум Ru.Board » Компьютеры » Программы » Kerio WinRoute Firewall
Widok (06-04-2006 22:37): лимит страниц, переезд
http://forum.ru-board.com/topic.cgi?forum=5&topic=19155


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru

Рейтинг.ru