Ru-Board.club
← Вернуться в раздел «Программы»

» Kerio WinRoute Firewall

Автор: CeMeNT
Дата сообщения: 01.10.2004 12:43
stas999

В Traffic Policy пропиши следующее правило
Firewall Any Ping Permit

И да прибудет тебе счастье
Автор: KeyPresser
Дата сообщения: 01.10.2004 16:28
stas999

http://forum.ru-board.com/topic.cgi?forum=5&bm=1&topic=7347&start=500
Автор: dogaev
Дата сообщения: 03.10.2004 01:40
в winrote есть проверка md5 как у personal или outpost
или для контроля приложений на каждый комп еще и персональный файр ставить???

какой антивирусник лучше использовать, нормально ли работает встроенный mcAfee???
Автор: ViKor
Дата сообщения: 03.10.2004 22:24
помогите настроить винроут плиз
надо сделать следующее:
локальная сеть + выход в инет
на сервере подключен инет с внешим IP и висит сайт на апаче.

в инет народ ходит по НАТу (авторизация через веб интерфейс винроута)


нужно:
сделать доступным локальный сайт для всех пользователей без авторизаций и прочей лабуды...
что бы тем кому весь инет открывать не надо пускало только на один локальный сайт и все

перемучал правила винроута вдоль и поперк... уже запутался... подскажиет как правильно реализовать данную схему?

винроут 6.0.5 крякнутый
Автор: CeMeNT
Дата сообщения: 03.10.2004 23:43
ViKor
А чего сразу при установке не прописал его, тамже предлагалось ?
Автор: KostiKL
Дата сообщения: 04.10.2004 06:43
CeMeNT
При установке прделагают настроить серваки, которые сидят за фаером и которые должны быть видны из инета!
ViKor
А пробовал создать правило в HTTP Policy типа

Цитата:

Для всех юзеров
Не требовать аутенфикации
Пускать на такой-то сайт

Автор: ViKor
Дата сообщения: 04.10.2004 12:35
KostiKL
CeMeNT

так как именно??
как правильно это прописать?

уже че только не пробовал....

ХЕЛП
Автор: CeMeNT
Дата сообщения: 04.10.2004 13:24
ViKor
1.В разделе Content Filtering входишь в пунк HTTP Filtering
2. Нажимаешь кнопку ADD
3. В поле Description пишешь названия правила, например "Локальный сайт"
4. Проверяешь, чтобы точка стояла на пункте Any user
5. Ставишь галочку Don't require authentification
6. Ставишь точку URL begins with и пишешь там адрес сайт (например http://*.kerio.com*)
Где * - любой символ или сочитание символов
7. Ставишь точку на Allow access to the Web site
8. Жмеш кнопик ОК
9. Получаешь удовольствие от того, что все заработало или наоборот , по вкусу
Автор: Lodeon
Дата сообщения: 04.10.2004 16:31
shokmega


Цитата:
а 9-я корпоративная версия симантека прикручивается к керио?? или все на 8-ой проверяют?


НЕТ. Официально и восьмая не прикручивается, но есть не стабильный плюгин.
Автор: Halyava
Дата сообщения: 04.10.2004 21:01
ViKor
Всё написано на http://forum.ixbt.com/0014/034511.html#21 посмотри и если что не понятно то моге помочь
Автор: CeMeNT
Дата сообщения: 04.10.2004 21:29
Halyava
А вот скажи на милость чем тебя Web-аутентификация не устраивала ?
Автор: Halyava
Дата сообщения: 05.10.2004 10:09
CeMeNT
не устраивало то что чтобы включить асю надо было бы её проходить что напряжно
и если не надо инет то тоже надо было бы logout делать через web
при помощи Vpn это более наглядно и удобнее
Автор: Hrist
Дата сообщения: 07.10.2004 13:57
вышла новая версия 6.0.6 и обновилось лекарство под нее на не без известном сайте русской поддержки

Добавлено
Halyava
а я асю пустил для всех без идентификации
Автор: Halyava
Дата сообщения: 07.10.2004 17:11
Hrist
Это смотря для чего ты исползуеш кериво.
если платиш не лично ты то на эти мелочные утечки можно положить, а вот если наоборот.... и на человек эдак 500 то ....
сам понимаеш
Автор: Redrover
Дата сообщения: 08.10.2004 02:45
Hi! Люди добрые, помогите решить головоломку!
Стоят два сервера подключенные на трех разных ISP:
Сервер№1 (W2K3, WRF6)
Вход#1 "ISP1" (DSL) -> IP#1/WebServer#1
Вход#2 "ISP2" (Ethernet) -> IP#2/WebServer#2
Выход#1 "WAN" (Ethernet) к серверу№2
Выход#2 "LAN" (Ethernet) на клиентов#1
Сервер№2
Вход#1 "WAN" (Ethernet) от Сервера№1
Вход#2 ISP3 (DVB)
Выход "LAN" (Ethernet) на клиентов#2 -> Локальный WebServer
Требуется поднять оба веб-сервера.
Переставить эзер "ISP2" на второй сервер не есть хорошо, т.к. WebServer#2 под DVB/VPN не поднимается.
Зацепка - пробросить вход с IP#2 через "WAN" на локальный WebServer. Поднимаю на Сервере№2 2-й локальный WebServer (на "WAN"). По локалке - захожу, снаружи - нет.
Как это дело разрулить?

Автор: AlekcYu
Дата сообщения: 09.10.2004 20:22
Всем привет,подскажите как правильно использовать лекарство для 6.0.6,с русского сайта поддержки керио,расширение там интересное- png?
Автор: CeMeNT
Дата сообщения: 10.10.2004 00:06
AlekcYu
Там даже на сайте написано, да и в этом и тамошнем форуме на этот вопрос отвечено раз 20 точно !!!!!
переименовываешь расширение в rar и разархивируешь (пароль на архив керио)
Автор: AlekcYu
Дата сообщения: 10.10.2004 01:51
CeMeNT
Sorry за невнимательность,благодарю!
Автор: stas999
Дата сообщения: 11.10.2004 16:26
Подскажите, как попасть на русский сайт поддержки керио?
Нужно лекарство на 6,0,6.
Это про kerio точка cjb точка net косая
index-rus точка хтмл ?
Автор: Hrist
Дата сообщения: 11.10.2004 17:15
stas999
оно самое
Автор: Hrist
Дата сообщения: 13.10.2004 07:44
была такая мысля:
1. есть KWRF стоит в сетке, усе поднято, усе работает, некоторые через нат, некоторые чере проксю....
2. поставил на вторую машину момед и сделал через стандартное подключение в винде 2000 возможность подключаться к ней по момеду...
3. подключаюсь к этой второй машине через момед, вижу сетку, вижу ту машину что с KWRF и даже нашел где в свойствах подлючения забить ДНС-ом ту машину...
4. ДНС имена сайтов кажись разрешаются....

Но вот где найти куда забить шлюзом машину с KWRF - чтобы через НАТ выходить в Инет? в настройках модемного подключения такого нет, сетевухи в подключаемой машине тоже нет...
или почему я не смог работать через проксю?
Автор: jse
Дата сообщения: 13.10.2004 09:02
проблема!
Есть локалка, сервер W2K3S и winroute последний из 4х.
Товарисчь из локалки конектится к ICQ, но трафик в логах не фиксируется? Как это исправить?
Автор: VirusXr866
Дата сообщения: 15.10.2004 12:16
Вопросик: можно ли к WR 5.1.5 прикрутить измененную страничку логина?
Автор: spetiolizer
Дата сообщения: 18.10.2004 10:30
Глупый вопрос: а трафик в Винроуте ограничивать можно?
Автор: Hrist
Дата сообщения: 18.10.2004 11:44
spetiolizer
в 6-тых можно
Автор: spetiolizer
Дата сообщения: 18.10.2004 12:59
Hrist
только в шестых?
хотябы в двух словах: как?
Автор: CeMeNT
Дата сообщения: 18.10.2004 20:49
spetiolizer
Когда пользователя создаешь, для него можно задать квоту на траффик.
Автор: spetiolizer
Дата сообщения: 19.10.2004 08:23
CeMeNT
мне не подходит, у меня все "авторизируются" по IP. В правилах прописаны права для каждого IP. А при нормальной авторизации убивал постоянный ввод паролей, а некоторые специфические проги, оказалось, вообще авторизацию не потдерживают
Автор: Crazy2
Дата сообщения: 19.10.2004 11:15
spetiolizer
блин - а пользователя к айпи тяжело приписать..... почитал бы хелп хоть для начала...
Автор: fdl
Дата сообщения: 20.10.2004 00:22
Где-то я, наверное, туплю.
Две сетевухи. Одна в сеть, одна в локалку.
В 5-м KWF прописаны политики траффика:
1 Firewall Any Ping
2 Firewall LocalNetwork Any
3 LocalNetwork Firewall Any
4 Firewall Internet Any
5 LocalNetwork Internet Any
6 Internet/Firewall Internet/Firewall SMTP/POP3
7 Internet Firewall HTTP MAP192.168.0.1:80
8 Internet Firewall FTP MAP192.168.0.1:21
9 Internet Firewall NNTP MAP192.168.0.1:119
10 Все прочее запрещено

Все отлично работает. Когда отключаю 4-ое правило, действительно не могу попасть в инет.
НО! Ни отключение 6-го, ни отключение 7-го не приводят к вырублению почты и инета. То есть я продолжаю получать и письма и могу открывать интернет-страницы.
Что тут надо изменить, чтобы правила реально работали?

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566

Предыдущая тема: программы


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.