Ru-Board.club
← Вернуться в раздел «Программы»

» Kerio WinRoute Firewall

Автор: Mikes
Дата сообщения: 07.12.2005 09:53
Olezka
может у тя просто нету самих файликов.. которые web интерфейс .. попробуй его отключить
Автор: 6APMATyXA
Дата сообщения: 07.12.2005 17:44
У меня проблема с KWF 6.0.1 и mailserver. KWF не хочет пускать письма с вложениями через SMTP. Хотя антивирус отрубил. Пишет что соединение было разорвано удаленным компьютером. Кто- нибудь сталкиваля? В чем может быть проблема?
Автор: maleev
Дата сообщения: 07.12.2005 21:02
6APMATyXA
Посмотри внимательно в логах проги.
Автор: crapaud
Дата сообщения: 08.12.2005 08:59
6APMATyXA
попробуй вырубить на сервисе SMTP протокол-инспектор
Автор: Olezka
Дата сообщения: 08.12.2005 09:53
Mikes
когда у меня правили ДЕНИ включено, на локалке иду в нет сразу же идет ссылка "http://server:4080/deny?CODEDURL=aHR0cDovL3d3dy5taXNzLmlyay5ydS8=&ID=MTAgMg==&DBL=" и выкидывает ту ошибку
когда Дени выключено то интерни на локалуи нормально загружается
эти настройки в "едвансет оптионс" да или нет
Автор: Mikes
Дата сообщения: 08.12.2005 10:44
Olezka
да это в Advanced Options -> Web interface и там убрать галочку с этого самого интерфейса...

P.S.
блин с русским языком у тебя .. мда.... язык сломаешь
Автор: Olezka
Дата сообщения: 08.12.2005 10:50
Mikes
дай мне мыло я тебе скриншот скину с настройками посмотриш
Автор: 6APMATyXA
Дата сообщения: 08.12.2005 11:04

maleev
Цитата:
Посмотри внимательно в логах проги.


Дык пишет connection lost. Раньше нормально все отправлял, а потом начало вылазить какое-то сообщение, мол помните, что эта прога защищена всякими законами и т.д. И примерно после этого перестал отправлять.


Добавлено:
crapaud

Цитата:
попробуй вырубить на сервисе SMTP протокол-инспектор


У меня и так вырублены инспекторы на POP3 и SMTP, так же после того как появилась эта проблема поубирал все ограничения на длительность соединения, таймауты. Даже Norton удалил (думал может он че-то глючит). McAffee и так всегда вырублен.
Автор: Olezka
Дата сообщения: 08.12.2005 11:43
Mikes

Цитата:
да это в Advanced Options -> Web interface и там убрать галочку с этого самого интерфейса...

галочку урал и сейчас пишет "Requested page cannot be found. Please contact firewall administrator."
Автор: spetiolizer
Дата сообщения: 08.12.2005 13:02
ХЕЛП!!!
поставил 6.1.3-789 с настройками от предыдущей версии.
каджые 10 мин Интернет затыкается.
Видимо не проходят какие-то служебные протоколы. Хотя всё разрешено...
в ошибках пишит
[08/Dec/2005 13:05:00] (3010) Connection Backup: Unable to switch to backup connection, backup interface does not exist
У кого-нибудь такое было?

Дело было не в бобине ...
Глючил модем ...
Автор: Mikes
Дата сообщения: 08.12.2005 13:24
Olezka
скорее всего нехватает файлов (скриптов) web интерфейса..
раз без него всё впорядке
Автор: Olezka
Дата сообщения: 08.12.2005 16:01
Mikes
не подскажеш какие они какой у них тип и т.д. пожалуйста
Автор: Mikes
Дата сообщения: 09.12.2005 09:42
папка weblang если я не ошибаюсь
там лежать должны
Автор: maleev
Дата сообщения: 09.12.2005 20:13
6APMATyXA
Видимо патч сырой.
Автор: vasla9
Дата сообщения: 10.12.2005 14:39
Есть удаленная банка с WR, у меня есть доступ к ней только к реестру. Как можно через реестр удаленно открыть нужный мне порт или назначить нужный мне ип адрес для удаленного администрирования?
Автор: Accessor
Дата сообщения: 10.12.2005 16:43
vasla9
никак, вся конфигурация хранится в *.cfg
Автор: Splin
Дата сообщения: 10.12.2005 17:27
А не подскажет многоуважаемый олл, в связке с чем я могу обеспечить дополнительную фильрацию сетевой активности приложений (достаточно разрешить\запретить)?

Надеялся на kerio serverfirewall, но они вместе отказываются работать(
Связка с другими файрволлами (outpost, tiny) вызывает бсод.
Может кто-то уже решил подобную проблему?

win2003+kwf6
Автор: Mikes
Дата сообщения: 11.12.2005 22:59
Splin
если нужен контоль приложений то зачем winroute???
какой может быть контроль активности приложений в сети... а?
Автор: Splin
Дата сообщения: 12.12.2005 05:33
Ты не понял
Мне нравится керио винрут как решение фильтрации и рутинга траффика, тот же аутпост НАТ вообще не понимал нормально. Знаю, что в моем случае использую не в точном соответствии с его прямым назначением, но тем не менее..

Но при этом хочется не терять (по сравнению с тем же аутпостом) возможность хоть как-то контроллировать приложения на сервере, на котором керио стоит (к примеру как в керио серверфайрволл). То есть совместить функциональность.

Или посоветуйте уже готовое решение, потому как я ничего вменяемого кроме керио не нашел(
Автор: spetiolizer
Дата сообщения: 12.12.2005 08:42
Пожалуйста, помогите избавится от ошибок в установках Винроута:
1. Переодически выплывает: WinRoute Driver: IpsendExplorationalPacketReceived: Invalid tag in 'PendingBuffer' struct!?
2. В ошибках постоянно пишит: (3010) Connection Backup: Unable to switch to backup connection, backup interface does not exist
3. Не могу подружить Винроут с NOD 32: (1008) NOD32 Imon module detected. Kerio WinRoute Firewall is incompatible with Imon. Please disable and stop Imon and restart Kerio WinRoute Firewall, otherwise the software might be unstable.
Встроеный антивирус отключен. Если пытаюсь выбрать модуль nod32, выдаёт ошибку
Автор: VovikK
Дата сообщения: 12.12.2005 09:03
Прошу помощи.
Есть два офиса. Конфигурация сетки в обоих одинакова - сервер с двумя сетевыми картами (одна в инет, вторая - в локалку). Интернет - через ADSL. Внешние IP - статические. Дело в том, что я не могу пинговать эти серваки (на модемы пинг идет нормально). Сейчас стоит KWF 6.1.2-603. Когда была версия 6.0.8 - все шло замечательно. Новый керио установил с нуля, без переноса политик и т.д.

В Traffic Policy стоят следующие записи:
1. ICMP traffic - firewall - Any - Ping
2. NAT - локалка+интернет - интернет+локалка - Any
3, 4, 5 - Local Traffic, Firewall traffic и Ident

Что нужно сделать, чтобы нормально пинговался сервак?

Почта и сайт (все крутится на этом же сервере) работают нормально.
Автор: Mikes
Дата сообщения: 12.12.2005 09:07
Splin
в любом случае как мне кажется 2 фаирвола на 1 машине это перебор..
лучше просто отключить инет на серваке и использовать его только для раздачи инета другим
Автор: Accessor
Дата сообщения: 12.12.2005 11:23
spetiolizer
во-первых, задавать вопросы следует по одному, а не целую кучу сразу...
во-вторых

Цитата:
В ошибках постоянно пишит: (3010) Connection Backup: Unable to switch to backup connection, backup interface does not exist

здесь, видимо, проблема в том, что ты включил Connection failover, но при этом либо нет этого резервного коннекта, либо ты удалил интерфейс, через который он был. Надеюсь, дальнейшие твои действия понятны ? Кстати, возможно, это является причиной или следствием первой (1.) проблемы.
Автор: 6APMATyXA
Дата сообщения: 12.12.2005 11:52
maleev
Ну а подскажет ли мне кто-нибудь какую-нибудь версию майлсервера и вмнроута с нормальными работающими кряками? А то боюсь, что стнова поставлю какую-нибудь версию, типа крякну ее, а потом опять работать ничего не будет...
Автор: crapaud
Дата сообщения: 12.12.2005 11:56
spetiolizer
По 3 вопросу: Тебе нужно отключить резидентный модуль IMON в NOD32 (который видимо у тебя является постоянно работающим антивирусом). При этом его надо отключить полностью, чтобы значек этого модуля в Control Center стал серым (а не красным, как при остановке).
Если ты хочешь выбрать в самом Винруте модуль проверки NOD32 - надо сначала установить специализированный плагин (скачивается с сайта Керио). Если у тебя уже стоит админ или стандарт версия NOD32 на этой машине, то все заработает. Правда модуль этот имеет ограниченую функциональность (не проверяет архивы), так что лучше остановиться либо на встроенном Макафи, либо на Виснетике с базами от Каспера...
6APMATyXA
В варезник с такими вопросами!
Автор: Splin
Дата сообщения: 12.12.2005 21:59

Цитата:
Splin
в любом случае как мне кажется 2 фаирвола на 1 машине это перебор..
лучше просто отключить инет на серваке и использовать его только для раздачи инета другим

В том то и дело что так не получается(
Автор: Mikes
Дата сообщения: 13.12.2005 08:57
Splin
почему не получается?

например ....
я использую NAT
то есть типа
local to internet permit (NAT)
а что бы на серваке небыло инета делаю вот так

firewall to internet permit DNS (и только ДНС .. для того что бы имена разрешались...)
Автор: Splin
Дата сообщения: 13.12.2005 09:45
2Mikes

Не)) не получается не использовать инет на серве, т.к. на нем я сижу Я не для корпоративного решения ищу вариант)
А где бы найти функциональность керио и контроль компонентов..
Автор: spetiolizer
Дата сообщения: 13.12.2005 10:13
Accessor, спасибо, помогло

crapaud

Цитата:
Тебе нужно отключить резидентный модуль IMON в NOD32 (который видимо у тебя является постоянно работающим антивирусом). При этом его надо отключить полностью, чтобы значек этого модуля в Control Center стал серым (а не красным, как при остановке).

Отключил

Цитата:
Если ты хочешь выбрать в самом Винруте модуль проверки NOD32 - надо сначала установить специализированный плагин (скачивается с сайта Керио). Если у тебя уже стоит админ или стандарт версия NOD32 на этой машине, то все заработает.

Скачал планин (странный какой-то http://www.kerio.com/kwf_nod.html ), запустил, он установился (куда я так и не понял), написал, что фсё отлично. При попытке подключения пишит (8305) Antivirus plug-in error: Eicar antivirus test failed (Cannot open input file).

Цитата:
так что лучше остановиться либо на встроенном Макафи

(8305) Antivirus plug-in error: Eicar antivirus test failed (Cannot scan object. Object is either locked by another process or it is a McAfee bug when scanning RAR.).

Цитата:
либо на Виснетике с базами от Каспера...

(8304:1008) Antivirus plug-in error: Unable to initialize: avir_visnetic (Unable to contact VisNetic AntiVirus Plug-in (interface 1).).
Автор: crapaud
Дата сообщения: 13.12.2005 11:31
spetiolizer
Да, забыл написать еще одну заморочку...
Дело в том, что AMON из NOD32 сканит все вновь созданные файлы. Када ты подрубаешь AV модуль в Керио, вылетает тестовый вирус файл, котоый этот модуль и должен засечь. Но его перехватывает и убивает AMON, и модуль не активуруется.
Для того, чтобы этого не происходило, нужно прописать в настройках AMON в исключениях следующие пути:

C:\PROGRAM FILES\KERIO\WINROUTE FIREWALL\QUARANTINE\
C:\PROGRAM FILES\KERIO\WINROUTE FIREWALL\TMP\
C:\PROGRA~1\KERIO\WINROU~1\TMP\
C:\PROGRA~1\KERIO\WINROU~1\QUARAN~1\

После этого все должно запахать. А сам Виснетик-то ты ставил? Че-то у него странная какая-то ошибка выдается...

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566

Предыдущая тема: программы


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.