Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Kerio WinRoute Firewall

Модерирует : gyra, Maz

Widok (06-04-2006 22:37): лимит страниц, переезд
http://forum.ru-board.com/topic.cgi?forum=5&topic=19155
 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия: Version 6.2.0 - March 23, 2006
Kerio WinRoute Firewall
Kerio VPN Client
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.
 
Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 14:12 26-03-2003 | Исправлено: Serg0FFan, 15:34 23-03-2006
AlkofF

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LostWarrior нет..без оного...

Всего записей: 6 | Зарегистр. 04-08-2005 | Отправлено: 11:30 16-02-2006
MoRoZ



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlkofF
логи чё нить говорят? способ подключния? ipconfig/all ?
мало ли...
телепаты в отпуске

Всего записей: 295 | Зарегистр. 10-09-2004 | Отправлено: 00:56 17-02-2006
AlkofF

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MoRoZ, пусть теепаты отдыхают дальше )) как и думал дело в просто блокировании траффика ..ночью керио видимо проверял себя. А правило мое блокирвоки почему-то не срабатывало. Переделал все и в первый раз сегодня инет с утра был.

Всего записей: 6 | Зарегистр. 04-08-2005 | Отправлено: 10:27 17-02-2006
knackita

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
может быть такую тему уже поднимали, но я не нашёл.
 
можно ли реализовать такую схему:
подлючённый к локальньный сети ПК с внешним ip ходил в и-нет через Керио. при этом чтобы его ip был виден из и-нета соответственно.
 
Такое бывает вообще?

Всего записей: 77 | Зарегистр. 18-01-2006 | Отправлено: 12:00 17-02-2006
BlackFox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
knackita
еще раз объясни что хочешь

Всего записей: 2644 | Зарегистр. 16-12-2001 | Отправлено: 14:13 17-02-2006
knackita

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
нужно чтобы из интернета был виден компьюетр в локалке причём не по внешнему ip адресу фаервола, а по своему собственному внешнему адресу.  
т.е.  
вот обычная локалка с натом:
192.168.0.0/24 <----> керио <---> internet
физически через свич подключим сервер к локалке и дадим ему внешний ip:
192.168.0.0/24 + внешний_ip <----> керио <---> internet     -    это можно как-нибудь сделать?
 
смысл такой: идёт и-нет канал от g.shdsl модема , после модема идёт свич 8 портовый и от него на серваки по кабелю. В итоге неначем сделать приоритезацию и на каждом серваке нужно настраивать фаерволы и в итоге нет централизованного управления.
 
А хотелось бы чтобы от модема шло на фаервол, от фаервола на локалку + сервера с внешними ip.  
 
 
 

Всего записей: 77 | Зарегистр. 18-01-2006 | Отправлено: 15:04 17-02-2006
Andy_Urb



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А кто мешает модем напрямую в сервак воткнуть а вторую сетевую в локалку пустить?

Всего записей: 1172 | Зарегистр. 24-09-2003 | Отправлено: 15:17 17-02-2006
obtim



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Сейчас стоит связка 4-ка+аутпост файрволл. Есть мысль перейти на 6-ку. Но беспокоит тот факт, что в ней свой файрволл. Отказыватьсь от аутпоста не собираемся. Вопрос: можно ли в 6-ке заблокировать встроенный файрволл?

----------
Дьявол коварен - он может явиться к нам просто в образе дьявола

Всего записей: 8947 | Зарегистр. 03-03-2002 | Отправлено: 15:38 17-02-2006
Sergey039



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ай нид хелп!
В локальной сети есть компьютер смотрящий в инет. На нём установлен kwf 6.1.4. Всё прекрасно работает, пользователи ходят через него в инет...
Помимо винраута стоит ещё почтовый сервер (сначала был мдемон, теперь керио). Почтовый сервер прописан в traffic policy. Отлично принимает почту, а она в свою очередь отлично принимается почтовыми клиентами извне. Но вот проблема, никак не хочет приниматься почтовыми клиентами из внутренней сети. Сервак виден, правило в винрауте создано, но в момент установки соединения в аутлуке выскакивает ошибка "произошла ошибка на сервере, или слишком длительное время ожидания". Стоит отключить kwf, и всё пучком, но при включенном ни-ни. В программе создано правило, согласно которому источник - локальный сетевой интерфейс, приемник - файрвол хост (и наоборот), сервис - any. Ну вобщем почта клиентом так и не принимается. Зато принимается клиентами извне... Либо я чего-то не понимаю, либо это какой-то глюк... Надеюсь на Вашу помощь.
Заранее спасибо!

Всего записей: 41 | Зарегистр. 01-12-2004 | Отправлено: 20:37 17-02-2006
AlkofF

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
И снова.. был довольным не долго. Теперь у меня в офисе инет пропадает не ночью в районе 22-00... вроде проверку на апдейт запретил. были у кого-нить такие проблемы с 6.1.4 патч 1.. последний не успел поствить пока. Причем когда инет подвисает никто в инет не сидит, по причине того, что уже никого нет в офисе. Единственное один из серваков берт инфу с рбк для Шеерпоинта. Но как-то странно, почему именно вечером-ночью.. и каждый день.

Всего записей: 6 | Зарегистр. 04-08-2005 | Отправлено: 23:08 17-02-2006
fair_ustal

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребят... вопрос такой... Керио режет почему то пинг пакетом выше 8150 байт.И есть подозрение что не только пинг....А и прочие передачи...С учетом того что это фтп сервер живущий на гигабите.. это очень кретично... Вопрос где копать?
Почему именно керио?Тоже долго грешил на сетевую .. перебирал разные настройки... непомогало...скорость в пике с сервера 2800 кб/с что смешно даже (((
И тут осинило попробовать пингануть другой сервак с тоже керио....теже вилы....Сетевухи разные.матери тоже.Причем второй стоит отм еня в 1 метре.... через свичь....
Ну разве система еще.. На обоих стоит 2003 Sp1.

Всего записей: 25 | Зарегистр. 27-05-2005 | Отправлено: 00:07 18-02-2006
Venchik

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
я им писал...сказали что дело в их драйвере....и очень удивились что мне типа надо больше...

Всего записей: 808 | Зарегистр. 24-08-2005 | Отправлено: 00:31 18-02-2006
knackita

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Venchik
нефига себе новость... а я тоже планировал посадить на 100мб/c сервак. (
и что сказали? будут решать?  
 
Andy_Urb
серверов таких несколько. они внутри сетки но у них должны быть внешние ip. и хочется чтобы все ходили через керио чтобы можно было следить за трафиком. Как такое сделать?  
 
anyone?

Всего записей: 77 | Зарегистр. 18-01-2006 | Отправлено: 12:57 18-02-2006
Venchik

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Я без понятия...они вроде как уверены, что 8150 достаточно всем.
Думаю, они поправят быстро если им дружно написать.

Всего записей: 808 | Зарегистр. 24-08-2005 | Отправлено: 14:55 18-02-2006
PPA

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
как в сабже закрыть прокси релей?
а то нектороые почтовики, опираясь на данные других сайтов отказываются принимать почту от прокси релеев...
Сабж 6.0.11. все правила в файрволе вроде нормально настроил, но всё одно некоторые считают сервер релеем.
и еще - после проблем у ICQ, даже после замены всех dll у Миранды и QIP на новые не отправляют письма некоторым... ставил и полностью новые релизы 4.03 и 7820 соответственно - без толку.
думаю, дело в прокси, но раньше ведь работало.

Всего записей: 319 | Зарегистр. 19-04-2002 | Отправлено: 13:04 19-02-2006
Evgeny_Sorokin



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
knackita

Цитата:
можно ли реализовать такую схему:  
подлючённый к локальньный сети ПК с внешним ip ходил в и-нет через Керио. при этом чтобы его ip был виден из и-нета соответственно.  

 
Может так.
 
Source(inet)-dest(вн.ip)-service(какие надо)-map to Local comp IP
Source(local comp IP)-dest(inet)-service(какие надо)-NAT(вн.ip)
 
И наверное в таблице маршрутизации на серваке прописать что-то типа
route add (вн.ip) mask 255.255.255.255 (тут адрес смотрящий в локалку)
 
 

Всего записей: 184 | Зарегистр. 23-04-2003 | Отправлено: 13:42 20-02-2006
AlkofF

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Возвращаюсь к своей проблеме. Стоит уже последняя версия Керио. Но в определенное время Керио отрубает и слетает весь роутинг. Сейчас не могу сказать работает ли служба, но после перезагрузки сервака все становиться нормально.. то есть все анчинает работать...и так до вечера. Затем снова картина повторяется. Возможно ли то, что если при первой установке апдейт прошел и крякнутый керио нагнулся, и теперь патчь-не патчь его - все равно ты в пролете.... Известно ли айпишники где он проверяет себя на лицензии и если да, то как это запретить. ?Больно не хочется переустанавливать машину...

Всего записей: 6 | Зарегистр. 04-08-2005 | Отправлено: 00:21 21-02-2006
mikas



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Что нужно настроить, чтобы Kerio не считал локальный трафик? Стоит Kerio (без NAT) и смотрит на cisco. >pths заведены, по ним он нормально считает трафик, но мне не нужен локальный трафик, который генерит этот комп в локалке, а он считается.. я уже удалял ip в настройке Quota\Statistics, все рвно считате....
Можно как-нибудь вообще фаервол вырубить? Мне нужен тока прокси (без NAT) с ISS OrangeWeb фильтром.
 
Добавлено:
...и еще, на компе с Цшткщгеу стоит SAV 10 CE server. В фаере есть только одно правило: все куда угодно можно. Но вот SAV не хочет получать обновления. Не может установить соединение и все тут. Кто сталкивался, как решается?

Всего записей: 1007 | Зарегистр. 27-08-2003 | Отправлено: 08:29 21-02-2006
knackita

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Evgeny_Sorokin
понимаешь, тогда из инета не видно ipшников
 
я сделал немного по другому, но есть одно но
вставил в комп ещё одну сетевуху, ей прописал адрес из подсети на 8 реальных адресов ( подсеть выдана провайдером.)
К сетевухе подрубил свич и от него на хосты. Хостам прописал ip из этой подсетки.  
В керио всё просто прописывается  
Source(inet)-dest(сетевуха)-service(какие надо)
 
нат прописывать не стал, и вот я всё вижу из и-нета а меня по этим Ip не видят. А мне это и нужно сделать, это вот задача.  
Обычно такие задачи решаются роутером, но его нет и как  вобще програмно реализовать такиу маршрутизацию я незнаю. Т.е. получается что мне нужно чтобы из инета через одну сетевуху видили подсеть.  
 
Кто-то может помочь?

Всего записей: 77 | Зарегистр. 18-01-2006 | Отправлено: 09:29 21-02-2006
Venchik

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
knackita, то есть NAT не нужен? Если так, то возникает вопрос: провайдер пропусти в МИР адреса компов Вашей сети? Если Вы купили несколько реальных адресов, то это одно, а если у Вас в сети что-то типа 192.168.х.х или 10.х.х.х или 172.16.х.х, то выпустить их в инет под этими айпи не получится.

Всего записей: 808 | Зарегистр. 24-08-2005 | Отправлено: 09:56 21-02-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

Компьютерный форум Ru.Board » Компьютеры » Программы » Kerio WinRoute Firewall
Widok (06-04-2006 22:37): лимит страниц, переезд
http://forum.ru-board.com/topic.cgi?forum=5&topic=19155


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru