Ru-Board.club
← Вернуться в раздел «Программы»

» Kerio WinRoute Firewall

Автор: CoolVik
Дата сообщения: 27.05.2003 16:11
Version 5.0.4 - May 15, 2003
+ Ability to turn antivirus off for individual HTTP rules
+ Cobion white list to override Cobion categorization
* Improved dialing on demand based on static routes
- Cobion Orange filter no longer goes offline on some URL's
- McAfee plugin automatically uses parent proxy server
- Fixed buggy displaying of tray control application (Windows 98/Me/NT4)
- HTTP/0.9 responses are now handled correctly
! Non-working NTLM authentication on Windows Server 2003
! Deny reason cannot be added or updated in Administration Console for new/existing URL rules. If you need, you can do this in configuration file.
Автор: Kristaliar
Дата сообщения: 05.06.2003 10:14
To All
А возможно ли установить администраторскую часть 5.04 на отдельную станцию ?
Автор: Serg0FFan
Дата сообщения: 05.06.2003 10:17
Kristaliar
Ессно! ) Когда ставишь сей продукт он те предложит галки поставить нужные...
Ставишь только то што те нужно, на компе где установлен WRF Pro настраиваешь этот самый WRF Pro, чтобы можно было админить удалённо и всё! Грамотные люди только так и делают.. Т.к. ставить WRF Pro 5.0 на рабочую станцию как то нехорошо.. Я бы рекомендовал отдельно выделенный комп с установленным NT или 2000.
Автор: Kristaliar
Дата сообщения: 05.06.2003 11:42
Serg0FFan
Аха, все поставил. А воть еще вопрос: где можно поставить почтовые релеи (как в WinRoute), или такого нет у него ?
Автор: Serg0FFan
Дата сообщения: 05.06.2003 11:54
Kristaliar
В WinRoute 4.2.X был типа почтовый сервер (чё эта был? он и щас есть, а в WRF Pro 5.0.X его нет уже...т.е. ничего нигде ты там не поставишь Тебе отдельно нужно ставить Kerio Mail Server 5.X (от производителя того же самого WRF Pro 5 Тут могешь глянуть: http://forum.ru-board.com/topic.cgi?forum=35&bm=1&topic=2992#1
Автор: Kristaliar
Дата сообщения: 05.06.2003 12:16
Serg0FFan
Спасибо. Майльный сервер у меня уже есть, просто раньше почта ходила через WinRoute.
Автор: Serg0FFan
Дата сообщения: 05.06.2003 12:26
Kristaliar
Ну если есть то и проблем тогда нету
Автор: Lex2
Дата сообщения: 10.06.2003 12:34
Всем большой привет!
Кто нибудь в курсе, для версии 5.0.4 лекарство есть?
Автор: CoolVik
Дата сообщения: 10.06.2003 15:05
Трудно посмотреть чуть выше - в шапку?!!!
http://forum.ru-board.com/topic.cgi?forum=35&topic=11837&start=40
Автор: Lex2
Дата сообщения: 11.06.2003 09:07
Извиняюсь не доглядел малость.
Автор: Blazer
Дата сообщения: 13.06.2003 16:34
народ, а не подскажете, как изменить/русифицировать стандартные ссобщения WinRoute FW? Типа "DNS Lookup failed" и прочее, то что видят пользователи...

в вингейте - там была такая возможность, а здесь?
Автор: tuchanemo
Дата сообщения: 15.06.2003 10:27
Как зайти в консоль управления KWF504 после исталляшки поверх 422?
log/pass админа футболит. Win2000 server.
Автор: Seva I
Дата сообщения: 16.06.2003 11:48
tuchanemo
При установке KWF504 требуется вводить пароль заново (можно и старый, конечно) - может невнимательно устанавливал?
Автор: tuchanemo
Дата сообщения: 16.06.2003 13:52
Seva I
В том то и дело, что не спрашивал, молча взял все старые настройки.
Но я его поборол. Запустил прогу wrWizard.exe (находится внутри
kerio-kwf-5.0.4-win.exe) и сгенерил новый users.cfg. Подсунул вместо старого
и все OK.

У меня новый вопрос. Как заставить всю сеть ходить в Инет только через
мой прокси?
Автор: estimated
Дата сообщения: 16.06.2003 20:21
какие существуют еще официальные/неофициальные форумы по Kerio WinRoute Firewall и WinRoute Pro ?
Автор: Ivanenko
Дата сообщения: 17.06.2003 11:35

Цитата:
какие существуют еще официальные/неофициальные форумы по Kerio WinRoute Firewall и WinRoute Pro ?

Много чего можно найти, например на
http://winfaq.com.ru/cgi-bin/Ultimate.cgi?action=intro
поиск по слову WinRoute
Автор: estimated
Дата сообщения: 17.06.2003 15:11
Ivanenko: спасибо. Особенно здесь есть кое-что
Автор: estimated
Дата сообщения: 17.06.2003 23:42
насчет WinRoute + firewall for application (из KWF help):

Conflicting Software
The WinRoute host can be used as a workstation, however it is not recommended as user activity can affect the functionality of the operating system and WinRoute in a negative way.

WinRoute can be run with most of common applications. However, there are certain applications that should not be run at the same host as WinRoute for this could result in collisions.

Collision of low-level drivers WinRoute Firewall may collide with applications that use low-level drivers with either identical or similar technology. The following applications are typical:

Application for Internet connection sharing — e.g. Microsoft Internet Connection Sharing, Microsoft Proxy Server, Microsoft Proxy Client, etc.

Network firewalls — i.e. Microsoft ISA Server, CheckPoint Firewall-1, WinProxy (by Ositis), Sygate Office Network and Sygate Home Network, etc.

Personal firewalls — i.e. Kerio Personal Firewall, Internet Connection Firewall (included in Windows XP), Zone Alarm, Sygate Personal Firewall, Norton Personal Firewall, etc.

Software designed to create virtual private networks (VPN) — i.e. software applications developed by the following companies: CheckPoint, Cisco Systems, Nortel, etc. There are many such applications and their features vary from vendor to vendor. We recommend to test each VPN server or client that you intend to use with the trial version of WinRoute or to contact Kerio technical support (see http://www.kerio.com/.

Note: VPN implementation included in Windows operating system (based on Microsoft's PPTP protocol) is supported by WinRoute.

Port collision Applications that use the same ports as the firewall cannot be run at the WinRoute host (or the configuration of the ports must be modified). If all services are running, WinRoute uses the following ports:

53/UDP — DNS Forwarder

67/UDP — DHCP server

1900/UDP — SSDP Discovery service

2869/TCP — UPnP Host service

The two recently mentioned services belong to the UPnP support (see chapter “Universal Plug-and-Play (UPnP)”).

4080/TCP — WWW administration interface (see chapter Chapter )

4081/TCP — secure (SSL) version of the WWW administration interface (see chapter Chapter )

3128/TCP — HTTP proxy server (see chapter “Proxy server”)

44333/TCP+UDP — traffic between Kerio Administration Console and WinRoute Firewall Engine. This service cannot be stopped and its port number cannot be modified.

Antivirus applications If an antivirus application that scans files on the disc is run on the WinRoute host, the HTTP cache file (see chapter “HTTP cache”, usually the cache subdirectory under the directory where WinRoute is installed) and the tmp subdirectory (used to scan HTTP and FTP objects) must be excluded from inspection. If the antivirus is run manually, there is no need to exclude these files, however, WinRoute Firewall Engine must be stopped before running the antivirus (this is not always desirable).

Note: If WinRoute uses an antivirus to check objects downloaded via HTTP or FTP protocols (see chapter “HTTP and FTP Antivirus Control”), the cache directory can be excluded with no risk — files in this directory have already been checked by the antivirus.



так что я пока не вижу решения для контроля за сетевой активностью приложений на машине с установленным KWF

написал в support, посмотрим что ответят...
Автор: Blazer
Дата сообщения: 20.06.2003 12:04
народ! тут выяснилось, что на клиентских машинах не видно ftp....на винроуте все настроено нормально, NAT включен, в политике ftp одно правило - "разрешить всё"
c DNS - тоже всё в порядке, но! при открытии ftp, например через IE -
сообщение:

"В ходе открытия папки на FTP произвошла ошибка, убедитесь, что у Вас есть разрешение открывать эту папку"

Подробности:
200 Type set to A
500 Invalid PORT command

Помогите!
Автор: NSM
Дата сообщения: 20.06.2003 12:13

Цитата:
"В ходе открытия папки на FTP произвошла ошибка, убедитесь, что у Вас есть разрешение открывать эту папку"

Подробности:
200 Type set to A
500 Invalid PORT command

Помогите!


- Отключи дорогой встроенный антивирус, и всё у тебя наладится ...
Автор: Blazer
Дата сообщения: 21.06.2003 20:24
спасибочки, попробую в понедельник!

.....попробовал - то же самое, к сожалению
Автор: AnyDust
Дата сообщения: 27.06.2003 12:06
Народ, странно, но у меня пароль не принимает Kerio WinRoute Firewall 5.
Вчера работало, а сегодня нет
Как мне его востановить?
Благодарен!!!
Автор: estimated
Дата сообщения: 01.07.2003 12:19
продолжая тему "WinRoute + firewall for application"
вот ответы от Kerio support:

If you need technical support for the WinRoute product, then you must not
have any personal firewall software installed. KWF provides enough
flexibility to set policies for the local PC on which it is installed. (Brian Carmichael)

I think any other firewall product will conflict with KWF. You can
try testing the products together. Be prepared to boot to Safe Mode to
uninstall the personal firewall product. (Jeff Wadlow)

It might be possible to do this for the WinRoute machine but it
could not be done for any client machines behind WinRoute. You could run a
personal firewall like KPF on the client machines to take care of that. I
will forward a suggestion to development and ask them to consider adding
this feature. (Jeff Wadlow)

В целом, ничего нового.
Не понял, что хотел сказать Jeff первыми двумя предложениями в последней цитате.
Думаю, если в support поступит много запросов о добавлении application firewalling, то внедрение этой фичи вполне реально в обозримом будущем.
Автор: AnyDust
Дата сообщения: 02.07.2003 10:35
Вопрос Kerio WinRoute Firewall!
Я использую фильтры по HTTP Policy. Так вот, когда пользователь натыкается на запрет, ему выдается окошко Security Alert с кнопочками. Как сделать так, что бы оно не показывалось???
Автор: BigAdmin
Дата сообщения: 02.07.2003 12:09
AnyDust
на закладке Advanced, поставь Show blank page
тогда будет не дени а дроп

Добавлено
5.0.5 whats new.....кто ставил ? чего добавили ? чего исправили ?
а то на сайте у них глухо
Автор: Ivanenko
Дата сообщения: 02.07.2003 13:05

Цитата:
5.0.5 whats new.....кто ставил ? чего добавили ? чего исправили ?

Я поставил. WhatsNew в пакете не нашел, только могу сказать, что работает не хуже (час полета ), и способа защиты не изменили, так что крякается легко.
Автор: BigAdmin
Дата сообщения: 04.07.2003 06:59
ну наконец то


Цитата:
Version 5.0.5 - July 2, 2003
- Fixed antivirus rules for FTP traffic
- Fixed content filtering for users with no right to override settings
- Fixed editing of denial reason in URL rules
- Fixed counting of remaining users in license
- Fixed user login for long usernames
- Fixed HTTP proxy server refusing to restart
- Fixed concurrent active transfers from mapped FTP server
- Fixed problem with DHCP renewal for interfaces that already have IP
- Fixed broken handling of broadcast packets

! The "Do not screen firewall traffic on this interface" feature was removed and it is no more functional. Please disable this option, otherwise there might appear a lot of messages in the Error log.



Добавлено
мде...вобщем-то можно назвать fixed-build
я ожидал хотя бы "исправления" фичи
"!Non-working NTLM authentication on Windows Server 2003"
Автор: Ducky
Дата сообщения: 07.07.2003 14:44
BigAdmin
Дак вот вопрос, ставить его или 5.0.6 подождать ?
Автор: Blazer
Дата сообщения: 17.07.2003 15:54
Народ! срочно прошу помощи: консоль перестала принимать мой пароль - "Нет связи с сервером приложения....Вы ввели неправильное имя пользователя или пароль"
при этом сервис работает нормально, юзеры ходят в инет, работают правила и т.д.
....есть ли возможность сбросить пароль в KWF? Как это сделать...

вот мой users.cfg

<config>
<list name="User">
<listitem>
<variable name="Name">Admin</variable>
<variable name="AccStatus">0</variable>
<variable name="auth_type">1</variable>
<variable name="Rights">0</variable>
<variable name="Password"></variable>
<variable name="FullName">admin</variable>
<variable name="Description"></variable>
<variable name="EMail"></variable>
<variable name="HTTPFilter">JARSP</variable>
</listitem>
</list>

<list name="Group">
</list>
</config>

как видно, у пользователя Admin сброшен пароль, но под пустым тоже не войти.....
помогите!!!
Автор: naPmu3aH
Дата сообщения: 18.07.2003 09:03
Blazer

Цитата:
как видно, у пользователя Admin сброшен пароль, но под пустым тоже не войти.....  
помогите!!!

У меня такая же хрень для всех пользователей была сразу после апгрейда Winroute Pro на Firewall. Восстанавливал и снова апгрейдил раз пять - с тем же успехом. В результате поставил на соседнюю машину Firewall с нуля, достал пользователей из домена и руками скопировал DES:<bla-bla-bla> из одного users.cfg в другой.
Кстати, я про это письмо написал в Kerio support. Обещали разобраться...

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566

Предыдущая тема: программы


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.