IPB

Здравствуйте, гость ( Вход | Регистрация )

3 страниц V   1 2 3 >  
ОтветитьСоздать новую тему
> Настройка Kerio Server Firewall
JoNy202
сообщение Oct 23 2005, 20:49
Сообщение #1


PAUK.NET.RU TEAM
Иконка группы

Группа: Admin
Сообщений: 1,672
Регистрация: 11.7.2005
Из: Чебоксары
Пользователь №: 1



Настройка Kerio ServerFirewall

Загружаем Kerio ServerFirewall. Программа установки потребует перезагрузки.

После перезагрузки, открываем меню ‘Пуск->Программы->Kerio->ServerFirewall’ и кликаем на ярлык ‘Administration’. В открывшемся окне ‘Login Page’ вводим ‘Username’ (учетная запись пользователя Windows, под которой Вы в данный момент работаете) и ‘Password’ (пароль учетной записи Windows, под которой Вы в данный момент работаете). Если нет пароля, то его необходимо задать. Жмем ‘Login’ и попадаем в меню управления.

В верхнем левом углу находим кнопку ‘Settings’ и жмем на нее. В открывшемся окне во вкладке ‘Updates’ убираем галку с ‘Automatically check for new versions’. Если вы хотите заходить в меню управления файервола не вводя имя учетной записи Windows и ее пароль, а просто паролю, то во вкладке ‘Administration’ перемещаем галку на ‘Use built-in account’ и жмем на кнопку ‘Change Password’. В открывшемся окне задаем пароль, который будем в дальнейшем использовать при входе. Далее во вкладке ‘Miscellaneous’ убираем галки с ‘Send crashdumps’ и ’Report Javascript errors’. Жмем ‘OK’.

В левой части экрана видим списки ‘Network status’ ‘Network Policy’ ‘Application Hardening’ ‘Intrusion Prevention’ ‘Logs’.

Кликаем на ‘Network status’. В правой части экрана видим все процессы, которые ждут соединения по различным портам. Например, если у Вас стоит ФТП сервер и он в данный момент включен, то вы обязательно должны его увидеть в списке процессов. Выбрав процесс, вы можете просмотреть его информацию.

Кликаем на ‘Network Policy’. В правой части экрана видим правила доступа приложений в Интернет. Удаляем все правила кроме ‘Default rule’ (для удаления правила выделяем его одним кликом мыши и жмем на кнопку ‘Delete Rule’ расположенную вверху). Теперь попробуем создать свое правило, для Internet Explorer. Жмем на кнопку ‘New Rule’. В открывшемся окне во вкладке ‘Name’ в поле ‘Edit rule name’ впишем имя нового правила, например ‘IE rule’. Во вкладке ‘Action’ ставим ‘Action’ в ‘Permit’ (‘Permit’ – разрешить, ‘Drop’ - запретить), а ‘Direction’ в ‘Outgoing’ (‘Incoming’ – входящий, ‘Outgoing’ – исходящий, ‘Both’ – входящий и исходящий). Далее во вкладке ‘Service’ в поле ‘Process’ выбираем путь до исполняющего файла Internet Explorer кнопкой ‘Select->Browse’. Например мой путь: ‘c:\Program Files\Internet Explorer\iexplore.exe’. В ‘Network Service’ жмем на кнопку ‘Add’ и выбираем порты к которым будет разрешено коннектиться Internet Explorer. Выберем порты 53 (DNS), 80 (HTTP), 443 (HTTPS), 21 (FTP). Все, жмем ‘Finish’ и наше правило готово. Его можно отредактировать, выбрав в списке правил и нажав на кнопку ‘Edit Rule’. Для того чтобы правило ‘IE rule’ работало (и все другие правила), необходимо чтобы ‘Action’ правила ‘Default rule’ было ‘Drop’, иначе весь входящий и исходящий трафик будет открыт.

Попробуем добавить правило для ICQ. Для этого повторяем такую же процедуру, как и для Internet Explorer, только различными будут путь до исполняемого файла ICQ и порты. Для ICQ выбираем порты 53 и 5190.

Опцией ‘Application Hardening’ я не пользуюсь.

В списке ‘Intrusion Prevention’ надо только убедиться, что стоит галка на ‘Enable specialized Intrusion Prevention’

В списке ‘Logs’ находятся пять пунктов ‘Network’ ‘Hardening’ ‘Intrusions’ ‘Error’ ‘Debug’. Нас интересует пункт ‘Network’, в котором находятся логи соединений. Для того чтобы файервол вел логи всех заблокированных соединений (входящих и исходящих), необходимо в списке ‘Network Policy’, открыть правило ‘Default rule’ на редактирование. В открывшемся окне во вкладке ‘Logging’ поставим галку ‘Log rule’. Жмем ‘OK’. Пункт ‘Intrusions’ ведет логи сканирования и атак вашего компьютера. Остальные пункты ведут логи работы файервола.


--------------------
Вернуться к началу страницы
 
+Цитировать сообщение
Гость_Ea*Rais!_*
сообщение Nov 24 2005, 11:59
Сообщение #2





Guests






У меня локальная сеть. Настроил как сказано но теперь у меня пропала сеть. Короче Фантом мне дал такую тему:
1)тебе нужно создать правило для всех исходящих,
2)а на входящие разрешить нужные порты,
3)отдельно для локальных ip,
5)и отдельно для adsl
6)Сказал что для локалки сделать вообще полный доступ в обе стороны
7)Сказал чделать весь доступ исходящий на adsl;
Вот тока я не знаю как это сделать. Помогите люди добрые! sad.gif
Вернуться к началу страницы
 
+Цитировать сообщение
DAN
сообщение Nov 24 2005, 12:33
Сообщение #3


Мега постер
******

Группа: Posters
Сообщений: 1,337
Регистрация: 15.8.2005
Из: Москва
Пользователь №: 45



Установил все-таки smile.gif
Как я понимаю надо:
1) для локалки:
Выбрать раздел Network Policy -> New Rule ->
Name: Local (например)
Action: Permit
Direction: Both
Remote: Add->Specify by: Address Group
Group Name: Local Network
остальное оставляешь Any
могу и ошибаться - у меня нет локалкиsmile.gif

для остального потом напишу (или другие напишут) - щас ехать надо%)

Сообщение отредактировал DAN - Nov 24 2005, 15:53


--------------------
http://www.fds-net.ru Филиал Дома Студента МГУ
Вернуться к началу страницы
 
+Цитировать сообщение
Гость_Ea*Rais!_*
сообщение Nov 24 2005, 12:46
Сообщение #4





Guests






Ага установил вот тока ща одни проблемы. Помочь надо не сображу я. Новичок в этом деле! smile.gif
Вернуться к началу страницы
 
+Цитировать сообщение
DAN
сообщение Nov 24 2005, 16:42
Сообщение #5


Мега постер
******

Группа: Posters
Сообщений: 1,337
Регистрация: 15.8.2005
Из: Москва
Пользователь №: 45



2)для адслщиков мне кажется тебе не надо ничо отдельно настривать т.к. ты не собираешься пока фтп открывать.
3)вот в портах я не шарю, поэтому создаю для каждой закачивающей проге отдельное правило; направления в обе стороны, процесс - полный путь к проге т.е. ехе-файлу, остальное Any
и все


--------------------
http://www.fds-net.ru Филиал Дома Студента МГУ
Вернуться к началу страницы
 
+Цитировать сообщение
VasaY
сообщение May 11 2006, 18:14
Сообщение #6


Продвинутый пользователь
***

Группа: Posters
Сообщений: 216
Регистрация: 19.11.2005
Из: Планета земля
Пользователь №: 139



А БОЛЕЕ СВЖЕИГЕ НАТСРОЙКИ НЕ КАК НЕ ВЫДЛОЖИТЬ??? А ТО ДЖОНИИ СКАЗАЛ ЧТО У НЕГ ОСТАРЫЕ ХОЧЕТСЯЬ ЧТО БЫ ТОЧНО БЫЛ ОИ НАВСЕГДА ВОТЬ ТАК ЧТО ВЫЛОЖИТЕ ПЛЗ КОМУН Е ТРУДНО


--------------------
Люди деляться на два типа умных и честных). Умные - верят в правила которые придумал Исус и внедрил их в общество, но мне на это насрать).
Вернуться к началу страницы
 
+Цитировать сообщение
JoNy202
сообщение May 11 2006, 18:45
Сообщение #7


PAUK.NET.RU TEAM
Иконка группы

Группа: Admin
Сообщений: 1,672
Регистрация: 11.7.2005
Из: Чебоксары
Пользователь №: 1



Новых нет и не будет. Проект Kerio Server Firewall закрыт. Последняя версия 1.1.2.

Настройки приведеные выше не устарели.


--------------------
Вернуться к началу страницы
 
+Цитировать сообщение
SiMM
сообщение May 11 2006, 20:06
Сообщение #8


PAUK-NET.RU TEAM
Иконка группы

Группа: Admin
Сообщений: 4,715
Регистрация: 11.7.2005
Из: ЮЗР
Пользователь №: 3



Цитата(VasaY @ May 11 2006, 19:14) *
ХОЧЕТСЯЬ ЧТО БЫ ТОЧНО БЫЛ ОИ НАВСЕГДА
С этим к ВолгаТелекому - диапазон IP-адресов не от пользователей зависит.
Цитата(JoNy202 @ May 11 2006, 19:45) *
Настройки приведеные выше не устарели.
Ну да wink.gif К IP-то там привязок нет wink.gif
Вернуться к началу страницы
 
+Цитировать сообщение
kirill
сообщение Jul 15 2006, 21:47
Сообщение #9


Продвинутый пользователь
***

Группа: Posters
Сообщений: 235
Регистрация: 4.10.2005
Из: Китайская стена
Пользователь №: 86



Всё настроил как надо было. Загружаю IE, не реагирует ни на один адресс.Почему это может быть?


--------------------
..."Спорт, там, бокс, футбол, качалочка. Водочка, планчик и тёлочку на пару палочек. Шёлковые рубашки, замшевые туфли. Шансончик. Кучин, Круг, Шуфик. Клубы (тогда еще были дискотеки). Бандосы, кидосы, лавандосы, рэкет, стрелки, тёрки из-за какой-нибудь точки, биты, бабочки, розочки, заточки..."
Вернуться к началу страницы
 
+Цитировать сообщение
DAN
сообщение Jul 15 2006, 22:24
Сообщение #10


Мега постер
******

Группа: Posters
Сообщений: 1,337
Регистрация: 15.8.2005
Из: Москва
Пользователь №: 45



Цитата(kirill @ Jul 15 2006, 22:47) *
Всё настроил как надо было. Загружаю IE, не реагирует ни на один адресс.Почему это может быть?
исходящие открой


--------------------
http://www.fds-net.ru Филиал Дома Студента МГУ
Вернуться к началу страницы
 
+Цитировать сообщение
kirill
сообщение Jul 21 2006, 14:35
Сообщение #11


Продвинутый пользователь
***

Группа: Posters
Сообщений: 235
Регистрация: 4.10.2005
Из: Китайская стена
Пользователь №: 86



Цитата(DAN @ Jul 15 2006, 23:24) *
исходящие открой

открывал, не помагает...что только не делал...
нет инета,при включенном фаере и всё...


--------------------
..."Спорт, там, бокс, футбол, качалочка. Водочка, планчик и тёлочку на пару палочек. Шёлковые рубашки, замшевые туфли. Шансончик. Кучин, Круг, Шуфик. Клубы (тогда еще были дискотеки). Бандосы, кидосы, лавандосы, рэкет, стрелки, тёрки из-за какой-нибудь точки, биты, бабочки, розочки, заточки..."
Вернуться к началу страницы
 
+Цитировать сообщение
DAN
сообщение Jul 21 2006, 14:58
Сообщение #12


Мега постер
******

Группа: Posters
Сообщений: 1,337
Регистрация: 15.8.2005
Из: Москва
Пользователь №: 45



Цитата(kirill @ Jul 21 2006, 15:35) *
открывал, не помагает...что только не делал...
нет инета,при включенном фаере и всё...

попробуй переставить smile.gif Permit all outgoing и Default Rule оставь только)и попробуй а потом уже для дц правило попробуй добавить и для других нужных прог


--------------------
http://www.fds-net.ru Филиал Дома Студента МГУ
Вернуться к началу страницы
 
+Цитировать сообщение
LLeSS
сообщение Aug 5 2006, 23:17
Сообщение #13


N.N.G.
***

Группа: Posters
Сообщений: 292
Регистрация: 16.10.2005
Пользователь №: 103



че то непонял я принцип работы. установил. все зделал. А эта падла фаерфокс в нет пускает. Мол пользуйся ради бога. Это если разрешить все исходящие. Я удалил правило. Дс-пашет.Аська - пашет. ХЗ вобщем.
Вернуться к началу страницы
 
+Цитировать сообщение
ASD_Phantom
сообщение Aug 6 2006, 09:08
Сообщение #14


Супер постер
*****

Группа: Posters
Сообщений: 790
Регистрация: 12.7.2005
Из: ЧебУксары
Пользователь №: 5



ты хоть напиши что ты хочешь сделать? если ты разрешаешь все исходящие...все и будет работать...я тя не понимаю...


--------------------
K3photo.ru - Свадебный фотограф, Фотосессии
Вернуться к началу страницы
 
+Цитировать сообщение
JoNy202
сообщение Aug 6 2006, 09:20
Сообщение #15


PAUK.NET.RU TEAM
Иконка группы

Группа: Admin
Сообщений: 1,672
Регистрация: 11.7.2005
Из: Чебоксары
Пользователь №: 1



Цитата(ASD_Phantom @ Aug 6 2006, 10:08) *
ты хоть напиши что ты хочешь сделать? если ты разрешаешь все исходящие...все и будет работать...я тя не понимаю...

Там при установке по умолчанию есть правило выпускать все в инет. Он его не удалил. Либо самое последнее правило поставил в Premit, либо каким то правилом выше открыл доступ всем программам в инет.


--------------------
Вернуться к началу страницы
 
+Цитировать сообщение
LLeSS
сообщение Aug 6 2006, 09:21
Сообщение #16


N.N.G.
***

Группа: Posters
Сообщений: 292
Регистрация: 16.10.2005
Пользователь №: 103



Вот я делал все как сказал джони 202-ой, удалил все правила. Оставил дефаулт. Его в режим блокировки. Дальше создаю правило для фаерфокса: 21,53,80,443 - порты открываю. Разрешить входящие и исходящие. Удаленный ип: любой, Локальный ип: любой. В итоге непашет ниче.
Поставил оутпост 2.7, ща сижу матерюсь. Закинул р-админ в доверенные. и 1 *** неконектится домой. моя мама уже замучалась отключать фаер для меня.
Вернуться к началу страницы
 
+Цитировать сообщение
DAN
сообщение Aug 6 2006, 09:32
Сообщение #17


Мега постер
******

Группа: Posters
Сообщений: 1,337
Регистрация: 15.8.2005
Из: Москва
Пользователь №: 45



Цитата(LLeSS @ Aug 6 2006, 10:21) *
Вот я делал все как сказал джони 202-ой, удалил все правила. Оставил дефаулт. Его в режим блокировки. Дальше создаю правило для фаерфокса: 21,53,80,443 - порты открываю. Разрешить входящие и исходящие. Удаленный ип: любой, Локальный ип: любой. В итоге непашет ниче.
Поставил оутпост 2.7, ща сижу матерюсь. Закинул р-админ в доверенные. и 1 *** неконектится домой. моя мама уже замучалась отключать фаер для меня.


посмотри логи в Керио - что именно в нем запрещается как Default Rule, может что-то упустил


--------------------
http://www.fds-net.ru Филиал Дома Студента МГУ
Вернуться к началу страницы
 
+Цитировать сообщение
LLeSS
сообщение Aug 6 2006, 09:38
Сообщение #18


N.N.G.
***

Группа: Posters
Сообщений: 292
Регистрация: 16.10.2005
Пользователь №: 103



в логах - сообщение - блокируется сам фаер.
Мне интерестно неужели не надо разрешать стандартные службы? типа СВхост, Лсасс и пр?
Вернуться к началу страницы
 
+Цитировать сообщение
JoNy202
сообщение Aug 6 2006, 09:42
Сообщение #19


PAUK.NET.RU TEAM
Иконка группы

Группа: Admin
Сообщений: 1,672
Регистрация: 11.7.2005
Из: Чебоксары
Пользователь №: 1



Цитата(LLeSS @ Aug 6 2006, 10:38) *
в логах - сообщение - блокируется сам фаер.
Мне интерестно неужели не надо разрешать стандартные службы? типа СВхост, Лсасс и пр?

зачем они тебе.


--------------------
Вернуться к началу страницы
 
+Цитировать сообщение
DAN
сообщение Aug 6 2006, 09:42
Сообщение #20


Мега постер
******

Группа: Posters
Сообщений: 1,337
Регистрация: 15.8.2005
Из: Москва
Пользователь №: 45



Цитата(LLeSS @ Aug 6 2006, 10:38) *
в логах - сообщение - блокируется сам фаер.


blink.gif керио сам себя штоли блокирует?

Цитата
Мне интерестно неужели не надо разрешать стандартные службы? типа СВхост, Лсасс и пр?


у меня лично создано отдельное правило только для дц, а также работают Default Rule и Permit all outgoing - пока все стабильно


--------------------
http://www.fds-net.ru Филиал Дома Студента МГУ
Вернуться к началу страницы
 
+Цитировать сообщение
LLeSS
сообщение Aug 6 2006, 09:50
Сообщение #21


N.N.G.
***

Группа: Posters
Сообщений: 292
Регистрация: 16.10.2005
Пользователь №: 103



Permit all outgoing - разрешить все исходящие? а смысл? проги то в нет будут просится. допустем тот же ДС++ сигналв нет будет посылать. хм.
Вернуться к началу страницы
 
+Цитировать сообщение
DAN
сообщение Aug 6 2006, 09:58
Сообщение #22


Мега постер
******

Группа: Posters
Сообщений: 1,337
Регистрация: 15.8.2005
Из: Москва
Пользователь №: 45



Цитата(LLeSS @ Aug 6 2006, 10:50) *
Permit all outgoing - разрешить все исходящие? а смысл? проги то в нет будут просится. допустем тот же ДС++ сигналв нет будет посылать. хм.


можно отдельно для таких вредных прог создать правила, запрещающие им исходящие в нет, точнее разрешить им только контакты с адресами ВТ, соответственно с другими адресами будет уже подпадать под Default


--------------------
http://www.fds-net.ru Филиал Дома Студента МГУ
Вернуться к началу страницы
 
+Цитировать сообщение
LLeSS
сообщение Aug 6 2006, 10:28
Сообщение #23


N.N.G.
***

Группа: Posters
Сообщений: 292
Регистрация: 16.10.2005
Пользователь №: 103



нет, непонял получается вирус сможет отослать инфу в нет (троян допустим) ты ведь его незаблокируешь
Вернуться к началу страницы
 
+Цитировать сообщение
ASD_Phantom
сообщение Aug 6 2006, 10:31
Сообщение #24


Супер постер
*****

Группа: Posters
Сообщений: 790
Регистрация: 12.7.2005
Из: ЧебУксары
Пользователь №: 5



понимаешь что firefox к примеру на исходящий канал использует динамические порты от 1024 и выше...и как ты хочешь разрешить? есть вариант разрешать по программам доступ а не по портам....


--------------------
K3photo.ru - Свадебный фотограф, Фотосессии
Вернуться к началу страницы
 
+Цитировать сообщение
LLeSS
сообщение Aug 6 2006, 10:37
Сообщение #25


N.N.G.
***

Группа: Posters
Сообщений: 292
Регистрация: 16.10.2005
Пользователь №: 103



тоесть для фаерфокса создаю 1 правило - все исходящий, а входящие на нужные порты?
Вернуться к началу страницы
 
+Цитировать сообщение
ASD_Phantom
сообщение Aug 6 2006, 10:41
Сообщение #26


Супер постер
*****

Группа: Posters
Сообщений: 790
Регистрация: 12.7.2005
Из: ЧебУксары
Пользователь №: 5



Цитата(LLeSS @ Aug 6 2006, 11:37) *
тоесть для фаерфокса создаю 1 правило - все исходящий, а входящие на нужные порты?

блин разрешай входящие и исходящие все...и будет работать...почти все программы используют динамические порты на исходящий поток...а зачем тебе входящие? ты же не хочешь открывать свои ресы..так что тебе входящие правила вообщем не нужны вообще


--------------------
K3photo.ru - Свадебный фотограф, Фотосессии
Вернуться к началу страницы
 
+Цитировать сообщение
SiMM
сообщение Aug 6 2006, 18:33
Сообщение #27


PAUK-NET.RU TEAM
Иконка группы

Группа: Admin
Сообщений: 4,715
Регистрация: 11.7.2005
Из: ЮЗР
Пользователь №: 3



Цитата(LLeSS @ Aug 6 2006, 10:21) *
создаю правило для фаерфокса: 21,53,80,443 - порты открываю. Разрешить входящие и исходящие.
Зачем браузеру входящие? Он же не сервер.
Цитата(ASD_Phantom @ Aug 6 2006, 11:41) *
почти все программы используют динамические порты на исходящий поток...
Фигню порешь. Большинство http-серверов сидит на 80м порту. И уж точно не на динамике. Где-то ты чего-то напутал.
Вернуться к началу страницы
 
+Цитировать сообщение
LLeSS
сообщение Aug 6 2006, 19:02
Сообщение #28


N.N.G.
***

Группа: Posters
Сообщений: 292
Регистрация: 16.10.2005
Пользователь №: 103



вы сами то сначала разберитесь. А то один - одно , другой - другое.
Вернуться к началу страницы
 
+Цитировать сообщение
SiMM
сообщение Aug 6 2006, 19:08
Сообщение #29


PAUK-NET.RU TEAM
Иконка группы

Группа: Admin
Сообщений: 4,715
Регистрация: 11.7.2005
Из: ЮЗР
Пользователь №: 3



Цитата(LLeSS @ Aug 6 2006, 20:02) *
вы сами то сначала разберитесь. А то один - одно , другой - другое.
Мы то, родной, уже давно разобрались и юзаем.
Вернуться к началу страницы
 
+Цитировать сообщение
Гость_YOSHI_*
сообщение Aug 7 2006, 02:21
Сообщение #30





Guests






Цитата(LLeSS @ Aug 6 2006, 20:02) *
вы сами то сначала разберитесь. А то один - одно , другой - другое.

ставь аутпост, дам мой файл с настройками.
посмотришь - разберешься, подправишь под себя.
Вернуться к началу страницы
 
+Цитировать сообщение
ASD_Phantom
сообщение Aug 7 2006, 08:26
Сообщение #31


Супер постер
*****

Группа: Posters
Сообщений: 790
Регистрация: 12.7.2005
Из: ЧебУксары
Пользователь №: 5



Цитата(SiMM @ Aug 6 2006, 19:33) *
Фигню порешь. Большинство http-серверов сидит на 80м порту. И уж точно не на динамике. Где-то ты чего-то напутал.

эээ....не путай входящий порт и исходящий..ты по одному 80 порту не сможешь обращаться сразу к нескольким http сервакам...в данный момент у мя открыты исходящие на 2878 и 2879 потры firefox'om на 2 закладки...

юзайте tcpview


--------------------
K3photo.ru - Свадебный фотограф, Фотосессии
Вернуться к началу страницы
 
+Цитировать сообщение
SiMM
сообщение Aug 7 2006, 08:34
Сообщение #32


PAUK-NET.RU TEAM
Иконка группы

Группа: Admin
Сообщений: 4,715
Регистрация: 11.7.2005
Из: ЮЗР
Пользователь №: 3



Цитата(ASD_Phantom @ Aug 7 2006, 09:26) *
эээ....не путай входящий порт и исходящий..ты по одному 80 порту не сможешь обращаться сразу к нескольким http сервакам...
Я ничего не путаю. Файрволу указывается порт назначения, такими заморочками, как исходящий порт, он пользователя не заморачивает, поскольку это реально пользователю по барабану и к безопасности никакого, ИМХО, отношения не имеет. По крайней мере - Kerio этим не заморачивается.
Вернуться к началу страницы
 
+Цитировать сообщение
ASD_Phantom
сообщение Aug 7 2006, 09:05
Сообщение #33


Супер постер
*****

Группа: Posters
Сообщений: 790
Регистрация: 12.7.2005
Из: ЧебУксары
Пользователь №: 5



в керио сервер это не прокатит...это не винрут...там не указывается входящий или исходящий порт...там порты указываются как сервис...проверено открытие 80 порта ниче не дает


--------------------
K3photo.ru - Свадебный фотограф, Фотосессии
Вернуться к началу страницы
 
+Цитировать сообщение
JoNy202
сообщение Aug 7 2006, 09:10
Сообщение #34


PAUK.NET.RU TEAM
Иконка группы

Группа: Admin
Сообщений: 1,672
Регистрация: 11.7.2005
Из: Чебоксары
Пользователь №: 1



Цитата(ASD_Phantom @ Aug 7 2006, 10:05) *
в керио сервер это не прокатит...это не винрут...там не указывается входящий или исходящий порт...там порты указываются как сервис...проверено открытие 80 порта ниче не дает

Ошибаешся. Там можно указать эти порты.


--------------------
Вернуться к началу страницы
 
+Цитировать сообщение
ASD_Phantom
сообщение Aug 7 2006, 09:21
Сообщение #35


Супер постер
*****

Группа: Posters
Сообщений: 790
Регистрация: 12.7.2005
Из: ЧебУксары
Пользователь №: 5



Цитата(JoNy202 @ Aug 7 2006, 10:10) *
Ошибаешся. Там можно указать эти порты.

ты пробовал на исходящий открывать только 80 порт? и как? все работало?


--------------------
K3photo.ru - Свадебный фотограф, Фотосессии
Вернуться к началу страницы
 
+Цитировать сообщение
JoNy202
сообщение Aug 7 2006, 10:19
Сообщение #36


PAUK.NET.RU TEAM
Иконка группы

Группа: Admin
Сообщений: 1,672
Регистрация: 11.7.2005
Из: Чебоксары
Пользователь №: 1



Цитата(ASD_Phantom @ Aug 7 2006, 10:21) *
ты пробовал на исходящий открывать только 80 порт? и как? все работало?

Конечно.


--------------------
Вернуться к началу страницы
 
+Цитировать сообщение
Гость_-=Fighter=-_*
сообщение Oct 29 2006, 18:29
Сообщение #37





Guests






Цитата(DAN @ Aug 6 2006, 09:42) *
blink.gif керио сам себя штоли блокирует?



у меня лично создано отдельное правило только для дц, а также работают Default Rule и Permit all outgoing - пока все стабильно


при активации правила Permit all outgoing остальные теряют весь вмысл

 ! 
Предупреждение:
На дату поста смотри


Сообщение отредактировал JoNy202 - Oct 29 2006, 19:17
Вернуться к началу страницы
 
+Цитировать сообщение
s3rg
сообщение Jan 14 2007, 22:34
Сообщение #38


Продвинутый пользователь
***

Группа: Posters
Сообщений: 194
Регистрация: 10.1.2007
Пользователь №: 4,780



скажите пожалуста, люди добрые, как вернуть все настройки сети (изменённые этим фаером) в первоначальное состояние, и удалить этот фаер. blink.gif
Вернуться к началу страницы
 
+Цитировать сообщение
Гость_-=Fighter=-_*
сообщение Jan 14 2007, 23:10
Сообщение #39





Guests






Цитата(s3rg @ Jan 14 2007, 22:34) *
скажите пожалуста, люди добрые, как вернуть все настройки сети (изменённые этим фаером) в первоначальное состояние, и удалить этот фаер. blink.gif

этот фаервол никаких настроек сети не меняет, достаточно просто его удалить
Вернуться к началу страницы
 
+Цитировать сообщение
s3rg
сообщение Jan 15 2007, 19:55
Сообщение #40


Продвинутый пользователь
***

Группа: Posters
Сообщений: 194
Регистрация: 10.1.2007
Пользователь №: 4,780



Цитата(-=Fighter=- @ Jan 14 2007, 23:10) *
этот фаервол никаких настроек сети не меняет, достаточно просто его удалить


я его уже удалял, но чат (в моей локальной сети) глючил - не принимались\не отправлялись сообщения. попробую ещё... может на этот раз всё пройдёт как надо dry.gif
Вернуться к началу страницы
 
+Цитировать сообщение
Гость_Ёрофеич_*
сообщение Jan 15 2007, 20:08
Сообщение #41





Guests






А как такую штуку Kerio Personal Firewall 4.1 настраивать?
Вернуться к началу страницы
 
+Цитировать сообщение
Гость_Sanek.K_*
сообщение Jan 22 2007, 16:42
Сообщение #42





Guests






вроде всё настроил!!!!Парит
Вернуться к началу страницы
 
+Цитировать сообщение
Negative
сообщение Feb 15 2007, 21:22
Сообщение #43


Новичок
*

Группа: Members
Сообщений: 1
Регистрация: 25.1.2007
Пользователь №: 5,049



У меня проблема - при попытке загрузить файл настройки - допустим export.cfg - и выходит ошибка "Configuration restorin failed", при этом блокировка всплывающих окон выключена.
Помогите....
Вернуться к началу страницы
 
+Цитировать сообщение
JoNy202
сообщение Feb 15 2007, 21:33
Сообщение #44


PAUK.NET.RU TEAM
Иконка группы

Группа: Admin
Сообщений: 1,672
Регистрация: 11.7.2005
Из: Чебоксары
Пользователь №: 1



Цитата(Negative @ Feb 15 2007, 21:22) *
У меня проблема - при попытке загрузить файл настройки - допустим export.cfg - и выходит ошибка "Configuration restorin failed", при этом блокировка всплывающих окон выключена.
Помогите....

Какой браузер ???
Попробуй политику безопасности на минимум.


--------------------
Вернуться к началу страницы
 
+Цитировать сообщение
Dryl
сообщение Feb 15 2007, 21:55
Сообщение #45


Пользователь
**

Группа: Posters
Сообщений: 82
Регистрация: 11.1.2007
Из: ЮЗР
Пользователь №: 4,816



Цитата(JoNy202 @ Feb 15 2007, 21:33) *
Какой браузер ???
Попробуй политику безопасности на минимум.

это я писал, только от другого имени
Internet Explorer
политику безопасности ставил на уровень низкий - никак


--------------------

© All rights reserved.
Вернуться к началу страницы
 
+Цитировать сообщение
JoNy202
сообщение Feb 15 2007, 23:08
Сообщение #46


PAUK.NET.RU TEAM
Иконка группы

Группа: Admin
Сообщений: 1,672
Регистрация: 11.7.2005
Из: Чебоксары
Пользователь №: 1



Цитата(Dryl @ Feb 15 2007, 21:55) *
это я писал, только от другого имени
Internet Explorer
политику безопасности ставил на уровень низкий - никак

У меня никогда проблем с импортом не было. Возможно файл export.cfg поврежден.


--------------------
Вернуться к началу страницы
 
+Цитировать сообщение
Dryl
сообщение Feb 16 2007, 12:16
Сообщение #47


Пользователь
**

Группа: Posters
Сообщений: 82
Регистрация: 11.1.2007
Из: ЮЗР
Пользователь №: 4,816



Цитата(JoNy202 @ Feb 15 2007, 23:08) *
У меня никогда проблем с импортом не было. Возможно файл export.cfg поврежден.

export точно не поврежден, т.к. был испытан на другом компьютере + export сам создаешь, но потом его же не експортирует


--------------------

© All rights reserved.
Вернуться к началу страницы
 
+Цитировать сообщение
JoNy202
сообщение Feb 16 2007, 17:29
Сообщение #48


PAUK.NET.RU TEAM
Иконка группы

Группа: Admin
Сообщений: 1,672
Регистрация: 11.7.2005
Из: Чебоксары
Пользователь №: 1



Цитата(Dryl @ Feb 16 2007, 12:16) *
export точно не поврежден, т.к. был испытан на другом компьютере + export сам создаешь, но потом его же не експортирует

Попробуй kerio переустановить. Можету у тебя лицензия кончилась ??? smile.gif


--------------------
Вернуться к началу страницы
 
+Цитировать сообщение
Dryl
сообщение Feb 16 2007, 18:53
Сообщение #49


Пользователь
**

Группа: Posters
Сообщений: 82
Регистрация: 11.1.2007
Из: ЮЗР
Пользователь №: 4,816



Цитата(JoNy202 @ Feb 16 2007, 17:29) *
Попробуй kerio переустановить. Можету у тебя лицензия кончилась ??? smile.gif

с лицензию все нормально и переустанавливал, не помогает


--------------------

© All rights reserved.
Вернуться к началу страницы
 
+Цитировать сообщение
MALe
сообщение Jun 29 2007, 13:47
Сообщение #50


Продвинутый пользователь
Иконка группы

Группа: Local moder
Сообщений: 155
Регистрация: 24.3.2006
Из: Урмары
Пользователь №: 385



У кого есть кериовский export.cfg для ВТ?
Скиньте плиз sad.gif
Вернуться к началу страницы
 
+Цитировать сообщение
bOrIs
сообщение Aug 5 2007, 12:30
Сообщение #51


Новичок
*

Группа: Posters
Сообщений: 34
Регистрация: 10.11.2006
Из: ЧР
Пользователь №: 3,068



Цитата(JoNy202 @ Oct 23 2005, 21:49) *
Настройка Kerio ServerFirewall
В ‘Process’ выбираем путь до исполняющего файла Internet Explorer кнопкой ‘Select->Browse’.


Вот сдесь у меня выдаеть неправильный сценарий страницы.
Или достаточно прописать путь "Например мой путь: ‘c:\Program Files\Internet Explorer\iexplore.exe’. "

З.Ы. Я так и не понял до конца как все таки работает этот брэндмауэр искал инфу наткнулся сюда http://forum.ixbt.com/topic.cgi?id=7:19904 - еще больше запутался (((

Сообщение отредактировал bOrIs - Aug 5 2007, 12:52


--------------------
Чем больше дергаешься -тем туже затягивается.
Вернуться к началу страницы
 
+Цитировать сообщение
NiK
сообщение Aug 6 2007, 21:27
Сообщение #52


stranger
Иконка группы

Группа: Local moder
Сообщений: 797
Регистрация: 8.5.2006
Из: Cheb'ы ЮЗР
Пользователь №: 535



Цитата(bOrIs @ Aug 5 2007, 12:30) *
Вот сдесь у меня выдаеть неправильный сценарий страницы.
Или достаточно прописать путь "Например мой путь: ‘c:\Program Files\Internet Explorer\iexplore.exe’. "

З.Ы. Я так и не понял до конца как все таки работает этот брэндмауэр искал инфу наткнулся сюда http://forum.ixbt.com/topic.cgi?id=7:19904 - еще больше запутался (((

разреши всплывающие окна в ИЕ.


--------------------
nya? ^^
Вернуться к началу страницы
 
+Цитировать сообщение
ScorP
сообщение Aug 21 2007, 22:21
Сообщение #53


Новичок
*

Группа: Members
Сообщений: 36
Регистрация: 17.4.2007
Из: пос.Кугеси
Пользователь №: 6,156



У меня проблема. Я жму на Загружаем Kerio ServerFirewall.и он меня выкидывает на форум......Народ че делать.?кому не трудно мож выложите установку а.. unsure.gif
Вернуться к началу страницы
 
+Цитировать сообщение
Гость_Sum_*
сообщение Sep 21 2007, 19:41
Сообщение #54





Guests






И что за фигня народ расхваливает дай думаю поставлю себе побалуюсь сделал все как ДЖОНИ написал кроме Нетворка чет не нащол там ничего нужного. А этот гад и в инет лезет и чат не пашет и ДЦ ДОТА и др... С тарые правила удалил новые поставил и нехера не пашет толком терьче.
Вернуться к началу страницы
 
+Цитировать сообщение
Bill
сообщение Nov 15 2007, 08:16
Сообщение #55


Пользователь
**

Группа: Posters
Сообщений: 50
Регистрация: 8.6.2006
Из: Чебоксары
Пользователь №: 690



Установил, ребутил, но почему когда захожу в админку где трубует логин и пароль вашей учётной записи я ввожу, а он гит типа не прально! хотя всё прально! и так до беконечности! не даёт мне вход в админку! почему? подскажите!


--------------------
Rap, Hip-Hop, R'n'B - это все мое, родное
Твоё это твоё! Моё это моё!
АДСЛ портал - Billomania PORTAL
АДСЛ форум! Billomania Forum
Вернуться к началу страницы
 
+Цитировать сообщение
SiMM
сообщение Nov 15 2007, 09:26
Сообщение #56


PAUK-NET.RU TEAM
Иконка группы

Группа: Admin
Сообщений: 4,715
Регистрация: 11.7.2005
Из: ЮЗР
Пользователь №: 3



Цитата(Bill @ Nov 15 2007, 08:16) *
Установил, ребутил, но почему когда захожу в админку где трубует логин и пароль вашей учётной записи я ввожу, а он гит типа не прально! хотя всё прально! и так до беконечности! не даёт мне вход в админку! почему? подскажите!
Логин (или пароль), поди, c кириллицей вбивал? И ещё - в админку можно попасть только с ослика IE.
Вернуться к началу страницы
 
+Цитировать сообщение
Bill
сообщение Nov 15 2007, 09:30
Сообщение #57


Пользователь
**

Группа: Posters
Сообщений: 50
Регистрация: 8.6.2006
Из: Чебоксары
Пользователь №: 690



Цитата(SiMM @ Nov 15 2007, 09:26) *
Логин (или пароль), поди, c кириллицей вбивал? И ещё - в админку можно попасть только с ослика IE.

Захожу с IE smile.gif нет, не кирилица) всё на английском :-)


--------------------
Rap, Hip-Hop, R'n'B - это все мое, родное
Твоё это твоё! Моё это моё!
АДСЛ портал - Billomania PORTAL
АДСЛ форум! Billomania Forum
Вернуться к началу страницы
 
+Цитировать сообщение
VlaD_LeoN 555
сообщение Dec 20 2007, 22:30
Сообщение #58


Пользователь
**

Группа: Posters
Сообщений: 83
Регистрация: 10.3.2007
Из: Сан-Франциско,Калифорния.
Пользователь №: 5,642



А как работает фаер сейчас когда IP меняються. У меня например вообще от него сейчас толку нет.


--------------------

Defense of the Ancients
Вернуться к началу страницы
 
+Цитировать сообщение
SiMM
сообщение Dec 21 2007, 01:44
Сообщение #59


PAUK-NET.RU TEAM
Иконка группы

Группа: Admin
Сообщений: 4,715
Регистрация: 11.7.2005
Из: ЮЗР
Пользователь №: 3



Цитата(VlaD_LeoN 555 @ Dec 20 2007, 22:30) *
А как работает фаер сейчас когда IP меняються.
Что значит - меняются? Как были статическими, так и остались
Цитата
У меня например вообще от него сейчас толку нет.
Значит настроили неправильно.
Вернуться к началу страницы
 
+Цитировать сообщение
VlaD_LeoN 555
сообщение Jan 24 2008, 21:07
Сообщение #60


Пользователь
**

Группа: Posters
Сообщений: 83
Регистрация: 10.3.2007
Из: Сан-Франциско,Калифорния.
Пользователь №: 5,642



Далее во вкладке ‘Service’ в поле ‘Process’ выбираем путь до исполняющего файла Internet Explorer кнопкой ‘Select->Browse
Подскажите пожалуйста когда я проделываю сею операцию выходит при нажатии кнопки Browse на этой странице произошла ошибка сценария строка 1820, символ 17, обьект не поддерживает данное свойство или метод. Я не очень хорошо в этом разбираюсь, подскажите пожалуйста люди добрые как быть.
Вообщем керио у меня пока наотрез отказалось работать sad.gif

Сообщение отредактировал VlaD_LeoN 555 - Jan 24 2008, 21:16


--------------------

Defense of the Ancients
Вернуться к началу страницы
 
+Цитировать сообщение

3 страниц V   1 2 3 >
ОтветитьСоздать новую тему
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



RSS Текстовая версия Сейчас: 25th August 2025 - 23:21