Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Kerio WinRoute Firewall

Модерирует : gyra, Maz

Widok (06-04-2006 22:37): лимит страниц, переезд
http://forum.ru-board.com/topic.cgi?forum=5&topic=19155
 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия: Version 6.2.0 - March 23, 2006
Kerio WinRoute Firewall
Kerio VPN Client
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.
 
Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 14:12 26-03-2003 | Исправлено: Serg0FFan, 15:34 23-03-2006
KostiKL



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
admin911
"Денежки" за почтовый трафик идут на счет твоего сервера, потому что программа жрущая этот трафик (MDaemon) работает именно на нем. На счет пользователя накатанное по почте никак не запишешь. Только если бы в Mdaemon-е был какаой-нибудь ограничитель объема получаемой\отправляемой пользователем почты. Но там, на сколько я знаю, такового нету. Есть только ограничитель на кол-во хранимых писем и общий объем ящика.
 
Добавлено
Для хоть какого-то учета почтового оборота я, например, статистику собираю в конце месяца с MDaemon-а WebSpy Analyzer-ом.

Всего записей: 669 | Зарегистр. 04-02-2003 | Отправлено: 08:01 10-09-2004 | Исправлено: KostiKL, 08:01 10-09-2004
Inquilinus

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Имею следующую проблему (или она меня)
 
Итак, установка и запуск 5 винроута после 4 прошла идеально, все работает. НО! В конторе количество почтовых серверов увеличилось до 4-х! Каждый стоит в локалке, на каждый пишется отдельное правило с натом и маппингом портов. НЕ работает!!!
В 4-м все работало, а в 5-м нет!!!
Дошло до того, что пришлось вернутся обратно на 4-й.
Пожалуйста, дайте примеры правил, у кого БОЛЕЕ одного почтаря или еще чего-там, чтобы работало не с 1-м, а с разными внешними IP...

Всего записей: 1 | Зарегистр. 10-09-2004 | Отправлено: 12:46 10-09-2004
b0ev0y_ezh



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Народ как сделать авторизцаию по маку? Можно ли такое сделать вообще?
И Еще вопрос, может ли прога делать работу юзерам по абонементу(т.е. по метрам, например юзер заказал себе 50 метров, по окончании их его автоматически вырубает)?

----------
Бог у всех один - провайдеры разные...

Всего записей: 1524 | Зарегистр. 06-10-2002 | Отправлено: 16:50 10-09-2004
KostiKL



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
b0ev0y_ezh

Цитата:
Народ как сделать авторизцаию по маку? Можно ли такое сделать вообще?  

Winroute такое не умеет. Это может, напрмер, Usergate 2.х. Причем в 3-ем UserGate на сколько я знаю эту фичу убрали.

Цитата:
И Еще вопрос, может ли прога делать работу юзерам по абонементу(т.е. по метрам, например юзер заказал себе 50 метров, по окончании их его автоматически вырубает)?

Это в принципе может. Дневной и месячный лимиты.

Всего записей: 669 | Зарегистр. 04-02-2003 | Отправлено: 17:23 10-09-2004 | Исправлено: KostiKL, 17:25 10-09-2004
Lazer

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ответьте, пожалуйста на такой вопрос:
У меня компьютерный класс, все пользуются интернетом при помощи прокси Winroute, которая в свою очередь использует другую прокси. Классы эту вторую прокси не видят. Необходимо сделать так, чтобы при загрузке определенного URL классами не использовалась вторая прокси.

Всего записей: 7 | Зарегистр. 15-09-2004 | Отправлено: 09:13 15-09-2004
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
кстати вот инструкция от налмана http://nalim.com.ru/kerio/index.html

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 14:13 17-09-2004
dogaev



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
поставил Kerio WinRoute Firewall 6.0.4
две проблемы
- не уходят письма (читал про инспекторов но не помогло). Какие настройки необходимо сделать для работы smtp помимо настроек traffic policy - если нужно????
TheBat говорит
!17.09.2004, 23:13:01: SEND  - Письмо не отправлено. Сервер сообщает: sorry, that user not exists or domain isn't allowed to be relayed thru this MTA (#5.7.1)
 
- к интернету подключаюсь по VPN через локалку. В локалке ip адреса раздают динамически. Если сервис winrout запускается при загрузке компа - выдается синее окно и привет. Как запускать сервис после подлой загрузки windows автоматически?
Может есть другое решение?
 
Вопрос - антивирус McAfee можно разрешить обновлять автоматически, не слетит таблетка? Он обновляет только базы?
 
Добавлено
с отправкой писем разобрался - изменил метод аутентификации smtp
был pop прежде smtp
стал smtp с парамметрами pop
 
остались вопросы: про антивирус, VPN и запуск winrout автоматически после загрузки виндов.

Всего записей: 146 | Зарегистр. 14-07-2003 | Отправлено: 23:13 17-09-2004 | Исправлено: dogaev, 23:27 17-09-2004
shokmega



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
1. поставил SYMANTEC ANTIVIRUS Corporate SERVER.V8.1.0.821  
2. скачал плагин avir_norton.dll и кинул в папку плагинов в керио  
3. в керио 6.04 в меню Антивирус поставил Использовать внешний антивир - выбрал там Norton Antivirus Corporate Edition 7.0  
в параметрах плагина возникли проблемы .. . там такие поля и чем их заполнять догадываюсь с трудом:  
RegPath - SOFTWARE\INTEL\LANDesk\VirusProtect6\CurrentVersion  
RegName - Home Directory  
DbPath - SOFTWARE\Symantec\SharedDefs  
DbName - DEFWATCH_10  
на какие данные изменять эти поля??  
в DbPath написал HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\SharedDefs  
вроде похоже что так должно быть  
в DbName похоже надо так оставить, но вот что делать с отстальными полями???
 
или же нужно выбирать
3. в керио 6.04 в меню Антивирус поставил Использовать внешний антивир - выбрал там
Symantec Antivirus Scan Engine 4.0
тогда какие параметры прописать в настройках??
там есть  
Adress - значения по умолчанию нет
IgnoreStartupErrors - 0

Всего записей: 449 | Зарегистр. 15-12-2003 | Отправлено: 12:01 20-09-2004
Halyava

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Такой вопрос. Есть локальная сеть. В ней стоит Kerio VPN Server. Компы из сети подключаются к нему через vpn для выходи в инет. Комп подключенный к серверу получает пакеты, но не отсылает (смотрю в сетевых подключениях устройство Kerio VPN). Тоже самое и на сервере. Что сделать чтобы он начал на сервак слать пакеты?  
 
Добавлено
кстати? елси это имеет значение, керио 6.0.4 а керио клиент 1.0.3

Всего записей: 14 | Зарегистр. 22-06-2004 | Отправлено: 15:43 20-09-2004
ilion



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
shokmega
да больше ничего не нужно было делать - все должно тогда работать по умочанию. А что все запустилось правильно - увидишь в логах керио, что плагин стартовал
и в логах антивируса на файерволе, когда обнаружишь, что что он стал отлавливать файлы из керио .tmp файлов, которые керио создает при пропуске мимо себя почтового трафика

Всего записей: 1368 | Зарегистр. 15-05-2002 | Отправлено: 00:50 21-09-2004
ViKor



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Halyava
 
у меня таже ерунда что и у тебя с VPN ....  
 
народ помогите VPN завеcти!

Всего записей: 503 | Зарегистр. 16-03-2003 | Отправлено: 11:55 21-09-2004
shokmega



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ilion
так при нажатии применить если в настройках плагина ничего не менять получаю сообщение:
 
Antivirus plugin initialization error.
Error: Invalid port specified in Adress parameter.
 
непонятно какой порт имеется ввиду.
это при попытке выбрать Симантек Антивирус
 

Цитата:
3. в керио 6.04 в меню Антивирус поставил Использовать внешний антивир - выбрал там Symantec Antivirus Scan Engine 4.0  
тогда какие параметры прописать в настройках??  
там есть  
Adress - значения по умолчанию нет  
IgnoreStartupErrors - 0
 

 
 
PS: почту мне ловить не нужно, только интернет трафик фильтровать.

Всего записей: 449 | Зарегистр. 15-12-2003 | Отправлено: 11:20 22-09-2004 | Исправлено: shokmega, 11:21 22-09-2004
Lodeon



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто пользуется встроеным McAfee, он у вас тоже вирусы пропускает?  
 
У меня пропускает W32.Mydoom.M@mm (он так у симантека значится), в его базе он, вроде, W32/Mydoom.o@MM!zip, причем часть файлов в почте с эти вирем он отсекает. Может проблема на стороне фаера? Шифрование в почте не применяется. Вот думаю не прикрутить ди другой антивирь к нему, но вот какой?

Всего записей: 50 | Зарегистр. 10-01-2004 | Отправлено: 17:10 23-09-2004
Skilful

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
HELP!  
На 2000-й винде установлен KWF 6.0 и почтовый сервак Kerio mail server 5.7. Работает все прекрасно окромя одного каприза. Если скачивать локально по модему длинное письмо (>2 Мб) ,то по истечение РОВНО 10 минут разрывает коннект с почтовым сервером!!! Сам модемный коннект не разрывается, но сообщение не доходит. Никаких ни таймерных, ни размерных ограничений не установлено.  
Может кто сталкивался ...

Всего записей: 4 | Зарегистр. 23-09-2004 | Отправлено: 21:17 23-09-2004
shokmega



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Lodeon
да вот из-за таких вещей и хочу прикрутить симантекский плагин к Керио но никто не подскажет по моим вопросам - как это сделать

Всего записей: 449 | Зарегистр. 15-12-2003 | Отправлено: 11:03 24-09-2004
RedSnapper



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Короче проблема такая... Постараюсь в двух словах объяснить...
Стоит KWF 6.0.4 (лечение произведено успешно), стоит себе значит на Windows 2003 Server, правила, политики, файрвол и пр. настроено отлично, все крутится прекрасно. Топология сети такая:
2 интерфейса - один во внутреннюю сеть, другой во внешний LAN провайдера, интернет крутится через VPN. Все как у всех
Повторяю, все работает нормально, пока все это хозяйство не трогаешь!
Трогаем так, создаем входящее подключение (короче говоря стартуем Routing and Remote Access) на машинке с KWF и имеем, то, что не имеем интернет в локалке... Судя по всему падает KWF и все тут! Откл. RRAS - не работает, помогает только перезагрузка... И то, не всегда... Иногда ("это очень сильное колдунство") все работает, и интернет раздается, и подключаюсь удаленно через модем и имею доступ в сеть и в интернет...
Еще есть траблы, из внутренней локали подключаюсь к серверу с KWF через Remote Desktop Connection (с машинки на которой тоже стоит Windows 2003 Server) - то подключаюсь, то нет! Загадка просто! Я уже все рыл (ну насколько хватает моих познаний;)) Не пойму почему так происходит. Во время падения RDC Kerio работает как ни в чем не бывало, но удаленно тоже не подключается (через родную консоль).
Вот так вот...
У кого такое было?

 
ipconfig /all нам сказал:
 
============================================================
Настройка протокола IP для Windows
 
   Имя компьютера  . . . . . . . . . : sigma
   Основной DNS-суффикс  . . . . . . :
   Тип узла. . . . . . . . . . . . . : неизвестный
   IP-маршрутизация включена . . . . : да
   WINS-прокси включен . . . . . . . : да
 
Kerio VPN - Ethernet адаптер:
 
   DNS-суффикс этого подключения . . :
   Описание  . . . . . . . . . . . . : Kerio VPN adapter
   Физический адрес. . . . . . . . . : 44-45-53-54-13-98
   DHCP включен. . . . . . . . . . . : да
   Автонастройка включена  . . . . . : да
   IP-адрес  . . . . . . . . . . . . : 169.254.5.209
   Маска подсети . . . . . . . . . . : 255.255.255.0
   Основной шлюз . . . . . . . . . . :
   DHCP-сервер . . . . . . . . . . . : 169.254.5.208
   NetBIOS через TCP/IP. . . . . . . : отключен
   Аренда получена . . . . . . . . . : 24 сентября 2004 г. 12:49:36
   Аренда истекает . . . . . . . . . : 24 сентября 2004 г. 12:52:36
 
Внешняя локальная сеть - Ethernet адаптер:
 
   DNS-суффикс этого подключения . . :
   Описание  . . . . . . . . . . . . : Realtek RTL8139 Family PCI Fast Ethernet
NIC
   Физический адрес. . . . . . . . . : 00-30-4F-15-C0-E9
   DHCP включен. . . . . . . . . . . : нет
   IP-адрес  . . . . . . . . . . . . : 192.168.4.52
   Маска подсети . . . . . . . . . . : 255.255.255.0
   Основной шлюз . . . . . . . . . . : 192.168.4.1
   DNS-серверы . . . . . . . . . . . : XXX.YYY.16.1
                                       XXX.YYY.16.3
 
Внутреняя локальная сеть - Ethernet адаптер:
 
   DNS-суффикс этого подключения . . :
   Описание  . . . . . . . . . . . . : NVIDIA nForce MCP Networking Controller
   Физический адрес. . . . . . . . . : 00-00-00-00-00-00
   DHCP включен. . . . . . . . . . . : нет
   IP-адрес  . . . . . . . . . . . . : 10.0.0.1
   Маска подсети . . . . . . . . . . : 255.255.255.0
   Основной шлюз . . . . . . . . . . :
 
Провайдер - PPP адаптер:
 
   DNS-суффикс этого подключения . . :
   Описание  . . . . . . . . . . . . : WAN (PPP/SLIP) Interface
   Физический адрес. . . . . . . . . : 00-53-45-00-00-00
   DHCP включен. . . . . . . . . . . : нет
   IP-адрес  . . . . . . . . . . . . : XXX.YYY.16.100
   Маска подсети . . . . . . . . . . : 255.255.255.255
   Основной шлюз . . . . . . . . . . : XXX.YYY.16.100
   DNS-серверы . . . . . . . . . . . : XXX.YYY.16.1
                                       XXX.YYY.16.3
============================================================

 
ЗЫ Допоможите нам пожалуйста! А то уже слезы на глаза наворачиваются!!

Всего записей: 236 | Зарегистр. 23-07-2002 | Отправлено: 14:10 24-09-2004 | Исправлено: RedSnapper, 15:11 24-09-2004
Crazy2



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RedSnapper
ну дюже странно - все что ты написал - за исключением VPN - прекрасно работает еще начиная с 5.0 винроута, щас 6.0.5... винда 2003, даже актив директори поднял на нем недавно. Дело в том что Винроут (начиная с3ей или 4ой версии) чуть ли не единственный кто видит в онлайне и подымает сервисы автоматом - када Dial-In соединение в RRAS подымается...
кадато пробовал Wingate 5.* и winproxy ositis - так у них крышу срывало - када происходил входящий звонок - в routing table така каша начиналась....
может именно из-за VPN дело.
Бо за все остальное ручаюсь: RRAS поднятый (только без NAT свого - визардом говорил что в режиме Remote Access), ипользуется и для входящего, и как бекап к прову (в винроуте настроено звонить если упал основной канал), винда 2003 но и на 2000 тож самое прекрасно фурычит, RDP поднят, и работает во всех случаях, щас на винде ваще 3 сетевухи, 2 как обычно, 3я от соседей, им же отдау инет, если надо, все чрез тисипи - никаких прокси.
ну едиственное - RRAS поднят всегда, мож после старта винроута если запускать.... так получается?
P.S. ))) ннy ты догадался на керио форуме написать что лечение произведенео успешно ))))

Всего записей: 596 | Зарегистр. 13-05-2002 | Отправлено: 14:39 24-09-2004 | Исправлено: Crazy2, 15:28 24-09-2004
RedSnapper



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
просто хотел настроить его (RRAS) по расписанию! использовал шедулер и батник (net start, net stop); когда-то, после каких-то танцев с бубном, он у меня заработал и постоянно был включен... но стоило попробовать его перенастроить на расписание и разок перегрузится, как начались мои мучения и изыскания на различнейших форумах!
 
вот кстати очень похожая проблема на официальном форуме... ничего не пойму
 
 
кто сталкивался, кто решал, спасайте, а то начальство матерится, что у меня вечно все через ж.

Всего записей: 236 | Зарегистр. 23-07-2002 | Отправлено: 15:34 24-09-2004
Crazy2



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RedSnapper
так а если ррас просто включен - то работаеть нормально?
прост если так что в ррасе то нужно? зачем его стопать?
 
Добавлено
shokmega
єта а ниче писать не надо было  
если корпоративный использовать - точно не надо - просто включить и усе - можно использовать что клиента корпоративного что сервер, - пофиг, только ж архивы сканить не будет, еще с 9ой версией не работает  
а scan engine - помойму тож ничего не пишем если на той же машине стоит, а если на другой - надо посмотреть - там в настройках есть на каком он порту работает, и с каких айпи будет принимать запросы на лечение.

Всего записей: 596 | Зарегистр. 13-05-2002 | Отправлено: 15:44 24-09-2004 | Исправлено: Crazy2, 15:52 24-09-2004
RedSnapper



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Crazy2
мне нужно чтобы rras работал только вечером зачем мне модем, вечно берущий не в тему трубку в рабочее время только не предлагайте увеличить кол-во звонком перед снятием трубки, у меня еще факс должен в раб. время висеть

Всего записей: 236 | Зарегистр. 23-07-2002 | Отправлено: 16:05 24-09-2004
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

Компьютерный форум Ru.Board » Компьютеры » Программы » Kerio WinRoute Firewall
Widok (06-04-2006 22:37): лимит страниц, переезд
http://forum.ru-board.com/topic.cgi?forum=5&topic=19155


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru

Рейтинг.ru