Ru-Board.club
← Вернуться в раздел «Программы»

» Kerio WinRoute Firewall

Автор: routewin
Дата сообщения: 09.03.2006 10:18
а как скопировать политики?
не перепечатывать же их......
Автор: crapaud
Дата сообщения: 09.03.2006 10:21
routewin
скриншот экрана с политиками сделай, и кинь куда-нить, откуда забрать или посмотреть можно
Автор: routewin
Дата сообщения: 09.03.2006 10:38
crapaud

ссылка на файл.

там вордовский файл с политиками

пароль123

http://webfile.ru/849599

Спасибо большое за помощь!
Автор: vicwanderer
Дата сообщения: 09.03.2006 12:42
А можно ли с помощью Kerio WinRoute Firewall показывать юзерам сколько они израсходовали трафика и сколько ещё осталось? (Хочу переходить на другой файервол/прокси вот и интересуюсь WinRoute-ом)
Автор: Arakcheev
Дата сообщения: 09.03.2006 14:17
vicwanderer
Можно. Например, сделай стартовой страницей у пользователей - страницу траффика керио с сервера.
Автор: crapaud
Дата сообщения: 09.03.2006 14:41
routewin
Поднимика ты для начала правила Local traffic на самый верх, а правило NAT и Fierwall traffic сразу под Cobion traffic... а че эт у тя за странные правила на счет DNS?
Автор: vicwanderer
Дата сообщения: 09.03.2006 16:20
Arakcheev, "страницу траффика керио". Она в каком формате(html)? А нельзя сделать так, чтобы каждый пользователь видел только свой трафик и не видел трафика остальных?
Автор: AlexPetrovich
Дата сообщения: 09.03.2006 17:19
Скажите, имеет ли смысл использовать сабж только как фаервол между двумя локалками ? Или для этой цели есть что-нибудь более подходящее?

Сейчас юзается встроенный фаервол Win2003, но количество правил стало уже достаточно большим и рулить этим делом уже неудобно...
Автор: crapaud
Дата сообщения: 09.03.2006 17:28
AlexPetrovich
Нет, это ИМХО, слишком громоздко
Автор: AlexPetrovich
Дата сообщения: 09.03.2006 17:33
crapaud
А чего тогда посоветуешь ? (Желательно с поддержкой групп по юзерам, сервисам и IP-шникам) ?
Автор: pink
Дата сообщения: 09.03.2006 22:37
Hrist

Цитата:
<variable name="FirewallExclude">1</variable>

Спасибо, помогло.
Автор: Arakcheev
Дата сообщения: 10.03.2006 07:11
vicwanderer
А он и будет видеть только свой. Конечно, только при корректной аутентификации в керио.
Автор: routewin
Дата сообщения: 10.03.2006 08:10
crapaud

Правила поднял! Результат тот же!

Что это за правила С ДНСами я не знаю.
Не я делал. Сам долго думал. Трогать не стал.

Что еще можно сделать?
Автор: crapaud
Дата сообщения: 10.03.2006 09:05
routewin
а ты их отключать временно не пробывал? галки с них сними на время
Автор: routewin
Дата сообщения: 10.03.2006 10:12
crapaud

отключение их, не помогло!
Автор: Mikes
Дата сообщения: 10.03.2006 11:15
routewin
чесно говоря так и не увидел правила на счёт радмина..
поставь самым первым
any - firewall - (порт радмина) permit
вобщем crapaud тебе правильно сказал в самом начале
Автор: crapaud
Дата сообщения: 10.03.2006 12:50
routewin
а если вааще все разрешить? отключи все правила, какие есть в отношении клиентов и создай такое: локальная сеть - DSL - все разрешено, трансляция - NAT, и поставь ее в самый верх.
Mikes
эт мы тут на счет предыдущего его вопроса на счен HTTPS паримся
Автор: vicwanderer
Дата сообщения: 10.03.2006 16:01
Arakcheev, да и ещё. Есть в WinRoute аутенфикация по связке IP+MAC, а то у меня не все пользователи в домене. Кроме того есть ещё пользователи с Win98, а вводить каждый пароль, если завести пользователей в самом WinRoute, юзеры не захотят.
Автор: vers2
Дата сообщения: 10.03.2006 17:12
crapaud

Цитата:
а зачем, извиняюсь, такой изврат? почему постоянное подключение не прокатывает?

Почему - не знаю. Провайдер всем настраивает подключение через дозвон. Проблема в том, что KWF почему-то не дозванивается. Пытается, но "(8405:691) RAS error: Unable to dial "ZyXEL ADSL Link" (Access was denied because the username and/or password was invalid on the domain.)."
Хотя в настройках стоит "Use login data from the RAS entry"
Ввод логина-пароля вручную тоже не дает эффекта.
ОС Win2003.

Добавлено:
Похоже проблема в самой настройке дозвона. Потому что ни одна звонилка не может дозвониться до нашего провайдера. Только вручную получается. Остальные программы пишут, дескать логин-пароль неверный, хотя в настройках стоит импорт логина-пароля из существующего соединения. Ручной ввод логина-пароля также не помогает.
Автор: scatchi
Дата сообщения: 12.03.2006 07:42
Уважаемые форумчане!!!
Кто-нибудь знает, каким образом можно подружить kerio winroute с traffic compressor'ом??? У меня получилось сделать так, что traffic compressor устанавливает соединение со своими серверами, но не перехватывает траффик со шлюза, посему просто простаивает и ничего не жмёт.
Заранее благодарен за помощь.
Автор: Figaro2000
Дата сообщения: 12.03.2006 18:31
scatchi
использую winroute и traffic compressor на домашнем компе (без локальной сети). Для поддержки traffic compressor'а создал правило в Traffic policy - source-firewall, destination-dialup, service TCP ports 47000-48000. Работает и жмет. Насчет сжатия трафика из LAN ничего сказать не могу.
Автор: routewin
Дата сообщения: 13.03.2006 10:03
crapaud

Все нет проблемы.

Оказывается народ ломился не на HTTPS.
А вот куда. https://www.bla-bla.ru:2083/

А порт 2083 был закрыт!

Вот такие дела.

Всем спасибо за участие!!!!

crapaud

А Вам отдельное!!!
Автор: Evgeny_Sorokin
Дата сообщения: 13.03.2006 13:04
vicwanderer

Цитата:
Есть в WinRoute аутенфикация по связке IP+MAC

есть только по IP.


Цитата:
Кроме того есть ещё пользователи с Win98, а вводить каждый пароль, если завести пользователей в самом WinRoute, юзеры не захотят.

Привязываешь к IP и не надо вводить login/pass, все работает.
Автор: obtim
Дата сообщения: 13.03.2006 15:07
Подскажите чайнику как открыть порт 4661(для ослика) на вход и выход, пошагово плиз
Автор: Evgeny_Sorokin
Дата сообщения: 14.03.2006 07:09
obtim
Пожалйуста... и с картинками..

Заносим в сервисы


И открываем доступ на мулю снаружи. (В данном случае это машина из локалки)


И изнутри..


Вот так у меня работает..
Автор: BlackFox
Дата сообщения: 14.03.2006 08:03
как сделать...

1 человеку нужен только 21порт для обновления программы.
другому только 80 порт для лазанья по страницам.
и тд.
Автор: Evgeny_Sorokin
Дата сообщения: 14.03.2006 08:09
BlackFox
Создать двух юзеров, допустем Ю1 и Ю2 (можно привязать айпишники, тогда в правилах можно указать не пользователей а их IP)

в траффик полиси
1. S(Ю1 или его АЙПИ)-D(INET)-FTP -Permit-NAT
2. S(Ю2 или его АЙПИ)-D(INET)-HTTP-Permit-NAT

Для второго юзера в HTTP policy поставить разрешение на доступ к web страницам..
Автор: Venchik
Дата сообщения: 14.03.2006 08:21
Evgeny_Sorokin, а почему ты два порта указал? У меня только один.
Автор: Evgeny_Sorokin
Дата сообщения: 14.03.2006 08:45
Venchik
У меня даже не два порта, а целый список от 4661 до 4672
Просто в настройках мули фигурирует порт клиента UDP 4672, я не стал разбираться а открыл весь диапазон. (что в целях безопасности не есть cool)
Автор: obtim
Дата сообщения: 14.03.2006 09:50
Evgeny_Sorokin
Тихо матерюсь, сделал как у тебя. Результат тот же В map указан твой ip, т.е. тот на котором стоит ослик?

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566

Предыдущая тема: программы


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.