Ru-Board.club
← Вернуться в раздел «Программы»

» Kerio WinRoute Firewall

Автор: Dev Dimon
Дата сообщения: 30.12.2003 14:50
Вот именно - чтобы авторизованные гуляли БЕЗ еще одной авторизации (на проксе). Насчет "откуда будет знать" про Пупкина - а зачем тогда импорт? По-идее прокся должна проверить имя пользователя, все равно с какого IP-адреса он обратится, взяв его из запроса, ну или послав свой запрос на тот адрес и дождавшись ответа... Ведь ИСА Сервер Мелкософтский именно так и работает.
Автор: VLS
Дата сообщения: 30.12.2003 16:15
Подскажите в чем проблема.

Установлены WinXp pro+ KWRF 5.1.8
Есть необходимость переадресовать принтер с порта LPT1 на сетевой порт (с восстановлением соединения после перезагрузки). Это делается командой net use LPT1: \\servername\printername /persystent:yes

Проблема в том, что если KWRF запускается при старте Windows, то сетевое соединение (для принтера) не восстанавливается (выдается ошибка "нет доступа", если же во время старта Windows не стартовать KWRF, то соединение восстанавливается нормально.

С другой стороны, при запущеном KWRF - команда net use LPT1: \\servername\printername /persystent:yes выполняется нормально.

Подскажите пожалуйста. Что может мешать выполнению команды net use LPT1: ... в процессе загрузки системы (KWRF ) и не мешает с уже запущеным KWRF.




Автор: Duk
Дата сообщения: 30.12.2003 18:57
Поставь Outpost Firewall Pro 2.0 и не будет проблем.
Самый лучший Firewall на сегодняшний день.
Автор: ViKor
Дата сообщения: 04.01.2004 01:20
блин
ну шо за.... ёклмн...
замучило уже

в эррор логе пишет ....
[02/Jan/2004 01:36:10] (4301:10055) Socket error: Select failed, stopping protocol inspection.

и труба...
только перезапуск помогает
и так почти каждую ночь... где-то около 12 ночи +-1час
днем редко...

у кого такое было..? в чем может быть глюк?
Автор: DeathKnight
Дата сообщения: 08.01.2004 10:42
Стоит Kerio Winroute Firewall 5.1.8 (WinXp Pro)
Выход в инет через диалап, настроен NAT
Антивирус отрублен
Так же стоят базы 1C

так вот, теперь формирование всяких отчётов в 1C у пользователей по времени происходит очень долго.
при этом если с раб. станции заходить на сервер, то заходится всё мгновенно, сама 1с тоже грузицца мгновенно, а вот когда у них чёто там компилицца - такая вот долгая хрень.

зато если с сервера на раб. станции заходить - тоже тормоза. на комп заходит секунд 20-30.....

ставил сервисы все "Any" - всеравно таже фигня :(
Автор: Ivanenko
Дата сообщения: 12.01.2004 22:33
Kerio WinRoute Firewall Version 5.1.9 - January 12, 2004
http://download.kerio.com/dwn/kwf/kerio-kwf-5.1.9-win.exe
http://download.kerio.com/dwn/kwf/kerio-kwf-mcafee-5.1.9-win.exe

* Larger default NAT port pool
- Fixed bug with incorrectly installed driver
- Fixed bug when proxy user has no password defined
- Fixed incorrect handling of fragmented traffic
+ Added detection of Windows XP Service Pack 2 during installation (automatical disabling of ICF)
Автор: Ivanenko
Дата сообщения: 16.01.2004 12:33
Новые версии англицких хелпов (16.01.04)
http://download.kerio.com/dwn/kwf/kwf51-en-v3.chm
Там же - в формате pdf и html
Автор: Sled
Дата сообщения: 18.01.2004 18:32
AVIR_AVP.DLL заглох на Kerio Winroute Firewall 5.1.9 – ругается, что не поддерживается данной версией
И что теперь делать?
Чем заменить?
Автор: amphibious
Дата сообщения: 18.01.2004 21:24
Поковырялся я в этом фаерволе, нифига не понял, а где собственно фильтрация по MAC адресу?
Автор: RedSnapper
Дата сообщения: 22.01.2004 11:12
а вот кто подскажет такую вещь! есть несколько сайтов на одном серваке (видимо IIS ) ессно попадаешь на них через разные порты, например www.microsoft.com:6666, и www.microsoft.com:7777
как правильно настроить kwf, чтобы пускал тудысь, если знаешь, к примеру, какой порт? роюсь и не могу врубиться...
Автор: Dr_NiL
Дата сообщения: 29.01.2004 13:48
Здравствуйте !!!!
Сегодня получил еще одно подтверждение, что я нифига в компьютерах не понимаю.
Задача есть KWF 5.1.9 есть пользователь VASYA (прописан в AD) надо в Traffic Policy запретить пользователю ходить куда бы то не бло.
Если принять, что он будет сидеть за одним компом то можно сделать
NAME Source Destination Service Action
Test 192.168.20.10 ANY ANY DROP

Но VASYA умный он может сесть за соседний комп или IP сменить.
Поэтому нисколько не сомневаясь в Advanced Options
выставляю Use NTLM auntetication x
NT DOMAIN = MAIN
Kerberos realm = main.domain.ru
Winroute Server name = internet_router

после чего в правиле IP меняю на имя пользователя.
и нифига правило не отрабатывает
на клиенте IE 6.0 прокси вообще не указан (хотя эта настройка как показал опыт не влияет на ситуацию)

что я не так делаю???????????
Задача стоит без привлечения сторонних программ (типа ISA UserGate) организовать работу правил не по IP адресам а по именам пользователей в домене.
Причем если в непрозрачном прокси можно еще WWW авторизацию включить то
как быть в Traffic Policy?

Люди добрые помогите
Автор: fedich
Дата сообщения: 29.01.2004 14:04
Sled
а вообще winroute и avp можно скрестить?

А на какой у тебя версии работал avir_avp.dll?
Можешь мне скинуть эту dll на fedich собака pisem.net?
Заранее спасибо.)
Автор: Crazy2
Дата сообщения: 03.02.2004 15:14
Вот тут kerio.nm.ru выложены все неофициальные и официальные плагины и не только.
Автор: ViKor
Дата сообщения: 07.02.2004 02:04
НАРОД!!!!!!!!!!!!!!! ёклмн
как же меня задолбал керио

вырубает проксю зараза!!!!!!!!!!!!

был 2000 сервер время от времени ... обычно пару раз в сутки вырубался...
поставл 2003 сервер... неделю продержался и снова таже фигня....
в период с 21-00 до 24-00 вырубается прокси....

если инет через НАТ
(4302:10055) Socket error: Select failed, stopping protocol inspection

если через прокси то вырубается с такой ошибкой
(4302:10055) Socket error: Select failed, stopping HTTP proxy.



уж извините что таким тоном пишу... просто задрало уже


ПОМОГИ... ну че ему нужно???

проблема описана тут http://forums.kerio.com/index.php?t=msg&th=531&start=0&S=f2a6f08ad9f2ad2bc3cc09bdc99ca13d .. но ответа дельного нету

Автор: Spy
Дата сообщения: 09.02.2004 16:21
To Dev Dimon & CoolVik
Мне удалось заставить его нормально авторизовать пользователей.
Использовать NTLM - галочка не стоит и это только для MSIE браузеров
Домен NT - должно стоять имя домена
Kerberos realm - должно стоять имя реального домена именно через точку
+ Winroute Server name - должно стоять реальное имя сервера (возможно другой машины в сети). Похоже через него и производится авторизация.
Нашел одно ограничение очень актуальное из-за предыдущего админа :о( Авторизация пользователя с русским логином не проходит.


To Dr_NiL
Winroute Server name = internet_router
Это реальное имя машины в сети?
To ViKor
Buying the software helped here
... грамотно ответили :о)...
у меня 5.1.9 с таблеткой от Ivanenko тьфу тьфу тьфу работает нормально... а так попробуй на другую машину поставить.ViKor
Автор: ViKor
Дата сообщения: 09.02.2004 22:08

Цитата:
Buying the software helped here
... грамотно ответили :о)...
у меня 5.1.9 с таблеткой от Ivanenko тьфу тьфу тьфу работает нормально... а так попробуй на другую машину поставить.


да щазззз ... побежал покупать =))))

другими словами, все таки прогу не доломали получается?


Ivanenko - профильтруй плиз это дело, а? тут уже много народу мучается, не только я .... на других форумах у людей тоже такие проблемы... решения нет


Автор: Spy
Дата сообщения: 10.02.2004 11:23
ViKor
Еслиб не доломали, то не работало бы.... вроде работает... :о)
Ставил на 2000 Server с нуля

Добавлено
Кстати, может кто подскажет... Если стоит Kerio WinRoute Firewall с McAffe, имеет смысл ставить Kerio MailServer с McAffe или они друг другу мешать будут и лучше поставить без антивируса?
Автор: Dr_NiL
Дата сообщения: 10.02.2004 14:40
Spy

Цитата:

To Dr_NiL
Winroute Server name = internet_router
Это реальное имя машины в сети?


Конечно это реальное нетбиос имя машины (член домена main.domain.ru )
правда контроллер домена и компьютер с kerio разные компьютеры
может там надо имя контроллера домена указывать
Автор: ViKor
Дата сообщения: 10.02.2004 14:56

Цитата:
Еслиб не доломали, то не работало бы.... вроде работает... :о)
Ставил на 2000 Server с нуля



ставил с нуля и 2000 и 2003 сервер.... вырубается в определенное время

может это еще какая-нитбь защита проги....
Автор: FonFus
Дата сообщения: 10.02.2004 18:21
2 Dr_Nil

>Сегодня получил еще одно подтверждение, что я нифига в компьютерах не понимаю.
>Задача есть KWF 5.1.9 есть пользователь VASYA (прописан в AD) надо в Traffic Policy >запретить пользователю ходить куда бы то не бло.

1. Надо заставить всех пользователей аудентифицироваться.
2. для этого: content filtering->http policy->add->general->any user->redirect user to firewall login page
3. это правило должно стоять ПОСЛЕ правил, разрешающх различные системные апдейты и т.п. и ПЕРЕД правилом "permit all objects"

У меня, например, стоит так: в начале стоят правила, разрешающие различные апдейты (системы, антивируса и т.п.), затем правила, запрешающие отдельным группам пользователей ходить на определенные группы сайтов, затем требование аудетнификации и последним правило "разрешить все".

Работает все это хозяйство независимо от того, ходит ли усер через прозрачный прокси или непрозрачный.
Автор: Dr_NiL
Дата сообщения: 11.02.2004 08:56
FonFus

Цитата:
1. Надо заставить всех пользователей аудентифицироваться.
2. для этого: content filtering->http policy->add->general->any user->redirect user to firewall login page
3. это правило должно стоять ПОСЛЕ правил, разрешающх различные системные апдейты и т.п. и ПЕРЕД правилом "permit all objects"


ага это я и сам знаю
задача стоит сделать этот процесс прозрачным
и чтобы человек регился у прокси под тем же именем, что и входил в домен
Автор: CoolVik
Дата сообщения: 11.02.2004 19:09

Цитата:
To Dev Dimon & CoolVik
Мне удалось заставить его нормально авторизовать пользователей.
Использовать NTLM - галочка не стоит и это только для MSIE браузеров
Домен NT - должно стоять имя домена
Kerberos realm - должно стоять имя реального домена именно через точку
+ Winroute Server name - должно стоять реальное имя сервера (возможно другой машины в сети). Похоже через него и производится авторизация.
Нашел одно ограничение очень актуальное из-за предыдущего админа :о( Авторизация пользователя с русским логином не проходит.

А как все это в логах будет отражаться? Я так понимаю чтобы проходила авторизация - просто напросто происходит запрос в домен, сам винроут в логах пишет пользователя на которого он вешает трафик и надо ли при этом импортировать пользователей в винрут.

Кстати - засек такую фишку - с установленным винрутом невозможно пустить пакеты длиной свыше 8150 байт!!! Мне кажется что это неправильно - точно не смогу сказать где всплывут грабли - но задним местом чую что этог баг.

ping <IP> -t -l 8151 и у вас уже ничего не пройдет.
Кто нибудь общался с разработчиками на эту тему?

И вот что ещё выяснили - некоторые некорректно настроенные сайты, которые в заголовки пакетов http выплевывают двоичные данные винрут просто не пропускает с ошибкой двоичных данных в заголовках. Это конечно проблема разработчиков сайтов. но как конечному пользователю это неудобно. Обратившись с просьбой к разработчикам пропускать такие незначительные ошибки, они конечно согласились что именно так надо делать, но мол это все сложно и шли бы вы лесом. (общались с джефом)

Добавлено
Кстати - разобрался здесь с нормальной авторизацией на прозрачном прокси.
Т.е. авторизовываемся не по вкладке логон и повторным вбиванием запрошенного сайта, а НОРМАЛЬНО, т.е. пользователь сделал запрос - выскочила страничка (другая совершенно - спецовая) с вводом логина и пароля, как только ввели логин и пароль, тут же атоматом грузится запрашиваемый сайт.
Достаточно в HTTP политиках первым поставить правило разрешить всем авторизованным пользователям, вторым поставить правило всех редиректить на страничку авторизации Kerio и последним - запретить всем!
Таким образом получаем нормальную авторизацию через встроенный личный кабинет пользователя с автоматическим перебросом на запрашиваемый сайт после аторизации.
Удачи.
Автор: Tosha82
Дата сообщения: 16.02.2004 17:51
Кто нибудь сталкивался с таки, стоит KWF 5.0.1, значит такая ситуация - если кто то в сети что то качает, то фаирвол отдаёт только ему прдепочтение, все остальные просто отдыхают, даже на самом серваке пинги не проходят пока не обрубишь закачку...как можно распределить так что бы все нормально работали, что бы по ровну разадавал скорость
Автор: Hrist
Дата сообщения: 16.02.2004 18:03
Люди добрые - надоело смотреть при канале 256Мбит/сек медленные страници и "страница не доступна"...

Скажите плиз - часто встречались такие варианты как ЮГ каскадом на WinRoute - это даст существенный прирост в скорости или нет? Когда у меня стоял WinRoute Интернет работал стабильнее и быстрее даже при нескольких пользователях одновременно и кэш был более человеческий... Но если поставить ЮГ каскадом на WinRoute - мне кажется все равно ЮГ будет тормозить как и тормозил! или я не прав и с WinRoute будет все быстрее...?
Автор: ivapupkin
Дата сообщения: 16.02.2004 20:50
Предистория: решил познакомиться с kerio winroute firewall на локалке и не удачно, впрочем знакомство было не долгим, но интерес не пропал...

Поставил его дома, он неплохо подхватил
настройки модемного инета и т.п. но(!) :
1. Запускаю его, он коннектица - браузер инета не видит.
2. Отключаю все настройки в нем типа "ограничений" - инета нет.
3. Отрубаю его, оставляя коннект - инет есть.

Вопрос: Понимаю все это не посуществу, но в чем тут грабли, объясните?

зы: не судите строго, просто скажите что включить и т.п.;
кстати почитал форум, поэксперементировал с прокси и роутингом,
но ничего не вышло. Единственно если отключаю все в "траффике",
перестают пинговаться сайты, а так все пингуется, но... браузер- 0.

Добавлено
Некоторые сведения:

Свойства соединения
Выделенный IP-адресс...........:213.177.100.222
Сервер...................................:213.177.96.70

ipconfig
mts - PPP адаптер:
DNS-суффикс . . :
IP-адрес . . . . . . . . . . . . : 213.177.100.222
маска.......... . . . . . . . . . . : 255.255.255.255
Шлюз.......... . . . . . . . . . . : 213.177.100.222

Route PRINT :
0x1 ........................................... MS TCP Loopback interface
0x40003 ...00 53 45 00 00 00 ...... WAN (PPP/SLIP) Interface
Адресс Маска Шлюз Интерфейс Метрика
0.0.0.0 0.0.0.0 213.177.100.222 213.177.100.222 1
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
213.177.96.70 255.255.255.255 213.177.100.222 213.177.100.222 1
213.177.100.222 255.255.255.255 127.0.0.1 127.0.0.1 50
213.177.100.255 255.255.255.255 213.177.100.222 213.177.100.222 50
224.0.0.0 240.0.0.0 213.177.100.222 213.177.100.222 1

Автоматическая таблица роутинга в керио:
0.0.0.0 0.0.0.0 dialup 1
213.177.96.70 255.255.255.255 dialup 1

И вот отлючаю керио не разрывая соединения все сразу работает.



Автор: Denied
Дата сообщения: 17.02.2004 09:00
У меня проблема описаная выше у Ivapupkin, но только клиенты в сети все нормально видят а на серваке инета нет
Автор: Hrist
Дата сообщения: 19.02.2004 09:50
Ркомендую обращаться туда если здеся ответа не дали... может чем и пособят
http://winfaq.com.ru/ubb/Forum3/HTML/007060-74.html
Автор: Denied
Дата сообщения: 19.02.2004 22:55
Честно говоря там народ страдет только ломалками, у них больше работает принцип "не работает? ждем новой версии и кряка к нему", а не "как бы заставить эту байду заработать так как мне нужно?"

Но это лично мое мнение... Сорри за флейм... наболело
Автор: serrrgio
Дата сообщения: 25.02.2004 10:25
Народ, какой антивирус посоветуете для Kerio WinRoute Firewall 5.1.8?
Желательно с сылками и размером антивирусов.
Удачи.
Автор: Ivanenko
Дата сообщения: 25.02.2004 12:23

Цитата:
Kerio WinRoute Firewall
Version 6.0.0 beta 1 - February 24, 2004
Supported versions: Windows 2000, XP and Server 2003
What's new?
Antivirus check of email - SMTP and POP3
Advanced spam filter of incoming emails
Kerio VPN server & client for easy VPN deployment
P2P Eliminator - blocking of P2P clients
Email alerts for important events on the firewall (virus detection, ..)
Advanced real-time statistics about internet traffic and user quotas


http://download.kerio.com/dwn/kwf6-beta.exe
http://download.kerio.com/dwn/kwf6-mca-beta.exe
Триальный ключик:
http://download.kerio.com/dwn/beta/license.key

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566

Предыдущая тема: программы


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.