Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Kerio WinRoute Firewall

Модерирует : gyra, Maz

Widok (06-04-2006 22:37): лимит страниц, переезд
http://forum.ru-board.com/topic.cgi?forum=5&topic=19155
 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия: Version 6.2.0 - March 23, 2006
Kerio WinRoute Firewall
Kerio VPN Client
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.
 
Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 14:12 26-03-2003 | Исправлено: Serg0FFan, 15:34 23-03-2006
AlkofF

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня вопрос вдогонку... ДШСП свойства есть пункт Оффер Деклайнд IP спустя 1 день. Может это как-то сказываться. Проблема все выше описана. Кстати, перевел часы ближе к 22-10 и сразу в трее возник значок обновления айпиадреса Виндовзом... что лично странно.

Всего записей: 6 | Зарегистр. 04-08-2005 | Отправлено: 10:17 21-02-2006
SVR

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
товарищи у меня есть вопрос по кешированию трафика HTTP , как вообще в нем это происходит и куда смотреть и как настрайвать? Что то я его работы не замечаю никоим образом... =(

Всего записей: 54 | Зарегистр. 03-01-2006 | Отправлено: 11:36 22-02-2006
Andreyua

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Парни, подскажите, как же настроить SSL-VPN на сервере ? Чтобы с любой точки планеты можна лазить в сетку ?

Всего записей: 180 | Зарегистр. 06-02-2003 | Отправлено: 13:11 23-02-2006
MaximuS



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Подскажите пожалуйста.
У меня стоит 6.2.0 beta 2
Там появилась новая функция Bandwidth Limiter
Как мне сделать так чтобы можно было ограничивать скорость для каждой отдельно взятой группе и пользователям.
Искал но не как не могу найти.
Зарание спасибо.

Всего записей: 387 | Зарегистр. 04-12-2003 | Отправлено: 17:11 23-02-2006
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
SVR

Цитата:
товарищи у меня есть вопрос по кешированию трафика HTTP , как вообще в нем это происходит и куда смотреть и как настрайвать? Что то я его работы не замечаю никоим образом... =(  

HTTP Policy - Cache
вот там и настраивай... а вообще мануал почитать не мешало бы _http://kerio-rus.ru/KWF6.chm
 
MaximuS
это ж бетта - нам этот лимитер еще не доделан
 
Добавлено:
Andreyua
доки читал? пробовал делать?
 
Добавлено:
obtim

Цитата:
Сейчас стоит связка 4-ка+аутпост файрволл. Есть мысль перейти на 6-ку. Но беспокоит тот факт, что в ней свой файрволл. Отказыватьсь от аутпоста не собираемся. Вопрос: можно ли в 6-ке заблокировать встроенный файрволл?

нет низя заблокировать... но говрят что кто то смог деражть у себя отутпост... ИМХО гемор это...
PPA

Цитата:
как в сабже закрыть прокси релей?  

нету в нем такого... это на почтовике нужно закрывать открытый релей... но если ваш ип публичный или просто попал уже в базу открытых релеев - то нужно закрывать на почтовике открытый релей и уламывать держателей списков открытых релеев что бы они исключили ваш ип из списков (трудно это ох трудно)
AlkofF

Цитата:
 Известно ли айпишники где он проверяет себя на лицензии и если да, то как это запретить. ?Больно не хочется переустанавливать машину...
это вопрос уже для варезника
 
Sergey039
mikas
очень много предположений в последнее время в топике - потому что никто не желает давать скриншотов трафик полисей - а гадать можно долго...
и кстати вы в курсе что локальные интерфесы нужно вообще исклюсать из обработки керио что бы машина не тормозила (тогда и трафик локальный не будет считаться)
 
если в конфиге прописать для локальных интерфейсов  
<variable name="FirewallExclude">1</variable>

----------
"Дьявол рождается из пены на губах ангела, защищающего правое дело". ГРИГОРИЙ ПОМЕРАНЦ

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 17:41 23-02-2006 | Исправлено: Hrist, 17:44 23-02-2006
Andreyua

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
доки читал? пробовал делать?  

Пробовал.
Но я так так понял, если компьютер в домене, только тогда можна эти сервисом воспользоваться ?

Всего записей: 180 | Зарегистр. 06-02-2003 | Отправлено: 19:03 23-02-2006
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Andreyua
корифеи советуют использовать OpenVPN как самый простой и безглючный
почитай форум на http://forum.windowsfaq.ru/showthread.php?p=358592#po
st358592 там это мноного раз упоминалось
 
людиииии
у кого какие базы маккофе показывает?
у меня какаято байда началась  
использую редиректы - все типа молча обновляеться в логах база 4703
а в кмс-е старый номер показываеться и базы старые... только update.ver меняеться

----------
"Дьявол рождается из пены на губах ангела, защищающего правое дело". ГРИГОРИЙ ПОМЕРАНЦ

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 20:03 23-02-2006
Jozz

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Только обновил версия 4704.

Всего записей: 44 | Зарегистр. 05-12-2005 | Отправлено: 10:56 24-02-2006
NezarRa

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
... У когото был ворос по поводу не получения почты с локальных машин, не знаю был ли ответ....
Сам сталкнулся с такой траблой.
1е - прописать на лок машинах в DNS IP машины где стоит керио.
2й момент если в мастере настроек  при ADSL соединении выбрать подключение .... не помню DSL - то трафик раздаеться, а почта нет. Т.е. надо выбрать Dl-up... Знающие люди ето знают, а я не знал)))
 
Добавлено:
... У когото был ворос по поводу не получения почты с локальных машин, не знаю был ли ответ....
Сам сталкнулся с такой траблой.
1е - прописать на лок машинах в DNS IP машины где стоит керио.
2й момент если в мастере настроек  при ADSL соединении выбрать подключение .... не помню DSL - то трафик раздаеться, а почта нет. Т.е. надо выбрать Dl-up... Знающие люди ето знают, а я не знал)))

Всего записей: 27 | Зарегистр. 04-05-2005 | Отправлено: 11:07 24-02-2006
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
NezarRa

Цитата:
1е - прописать на лок машинах в DNS IP машины где стоит керио.

скажем так - это нужно не столько для почты - сколько для работы по НАТ

Цитата:
2й момент если в мастере настроек  при ADSL соединении выбрать подключение .... не помню DSL - то трафик раздаеться, а почта нет. Т.е. надо выбрать Dl-up... Знающие люди ето знают, а я не знал)))  

это шаманство - просто то что содает мастер - не конечный результат - а приблизительные общие настройки... потом их нужно доводить до ума и под свои потребности - иначе траблов будет еще много...
Jozz

Цитата:
Только обновил версия 4704.

как обновление делали - через редиректы? или правку длл?
 
Добавлено:
NezarRa
кстати есть примерная инструкция как сделать рабочийц вариант
_http://kerio-rus.ru/workgroup.html
_http://kerio-rus.ru/domain.html

----------
"Дьявол рождается из пены на губах ангела, защищающего правое дело". ГРИГОРИЙ ПОМЕРАНЦ

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 13:04 24-02-2006
Andreyua

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Hrist
Что то ты мне не то написал

Всего записей: 180 | Зарегистр. 06-02-2003 | Отправлено: 20:09 24-02-2006
knackita

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
керио связывается с доменом, берёт все аккаунты а аутентифицировать через вэб интерфейс не хочет!
 
В чём может быть проблема?

Всего записей: 77 | Зарегистр. 18-01-2006 | Отправлено: 12:42 25-02-2006
Sovka

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
подскажите плиз как считать траффик пользователей при терминальном сервере? проблема случаем не решилась? через web интерфейс нельзя...

Всего записей: 212 | Зарегистр. 26-02-2004 | Отправлено: 15:00 25-02-2006
MoRoZ



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
knackita
Users - Authentication Options - Web Authentication обе галки стоят?
 
2all
Раздаю инет через сабж. Все юзеры импортированы из домена. Аутентификация соответсвенно NT/Kerberos. Если у юзера кончились деньги на счету, я его дизаблю. При этом, если он открывает локальную страницу постояно идёт запрос на аутентификацию. Это конечно надоедает. Если в опциях снять галку "Always require users to be authenticated when accessing web pages", то запрос на имя и пароль не появляется, но тогда юзер может спокойно получить доступ к инету. А трафик его повесится на неизвестного юезра. Кто-нибудь знает, как это обойти? Спасибо.

Всего записей: 295 | Зарегистр. 10-09-2004 | Отправлено: 20:32 25-02-2006
Evgeny_Sorokin



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
MoRoZ

Цитата:
При этом, если он открывает локальную страницу постояно идёт запрос на аутентификацию

А что это за локальная страница ?

Всего записей: 184 | Зарегистр. 23-04-2003 | Отправлено: 13:34 26-02-2006
MoRoZ



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Evgeny_Sorokin
ну просто страница с винта.  
 
Иначе говоря мне нужно предоставить доступ к проксику только аутентифицированным пользователям, а задизабленным доступ запретить. Правда тогда юзерам придёться вручную логиниться через веб-морду. Насколько я понял иначе никак. Нужно убирать галки автоматической аутентификации, иначе у задизабленных юзеров будут постоянные  запросы, типа "да как же тебя зовут, зверь?!"
 
Добавлено:
Хотя нет вроде. вот в факах нашёл:
7Q. Как некоторым существующим пользователям запретить доступ в Интернет? Получается, если, он авторизацию прошел, то велкам что-ли?  
 
A. Через "Traffic Policy" разрешить доступ по протоколу TCP к 80 порту, только группе пользователей. Просто создай правило:  
 
В "HTTP Policy --> URL Rules", в "selected users" добавь нужного пользователя.  
Ставь в "URL begins with" ставь "*".  
Ставь "Deny access to the Web site".  
 
То есть даже пусть они проходят аутентификацию (не ну кто блин придумал такое длинное слово), но доступа им не будет. Остаётся создать группу забаненных пользователей и менеджерить её.

Всего записей: 295 | Зарегистр. 10-09-2004 | Отправлено: 20:13 26-02-2006
andrevk



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Стоит KWF 6.1.4 Patch 2
В правилах открыты все порты.
Все интернет программы работают нормально.
Только  есть 1 проблема с игрой Lineage 2 С4.
При запуске игры ввожу логин, успешно вхожу в игру, выбираю персонаж и жму старт. И все, на этом у меня игра висит.
При отключенно KWF все работает.
Подскажите пожалуйста что это может быть

Всего записей: 12 | Зарегистр. 25-02-2006 | Отправлено: 23:10 26-02-2006
Yuushi

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
andrevk, посмотри исходящий 7777 порт.  Ничего там на нём у тебя не висит кроме игры.

Всего записей: 24 | Зарегистр. 13-01-2005 | Отправлено: 04:40 27-02-2006
andrevk



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Yuushi, а что там может висеть? Вроде никакое приложение с ним не работает.
Когда отключаешь KFW нормально все работает.

Всего записей: 12 | Зарегистр. 25-02-2006 | Отправлено: 09:54 27-02-2006
mikas



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Hrist

Цитата:
если в конфиге прописать для локальных интерфейсов   <variable name="FirewallExclude">1</variable>

 
Вообще перестает считать трафик для всех юзеров. Интерфейс то один....

Всего записей: 1007 | Зарегистр. 27-08-2003 | Отправлено: 10:38 27-02-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

Компьютерный форум Ru.Board » Компьютеры » Программы » Kerio WinRoute Firewall
Widok (06-04-2006 22:37): лимит страниц, переезд
http://forum.ru-board.com/topic.cgi?forum=5&topic=19155


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru