diff --git a/fwbuilder3.pro b/fwbuilder3.pro index e3a25fa28..7c617b100 100644 --- a/fwbuilder3.pro +++ b/fwbuilder3.pro @@ -3,5 +3,5 @@ TEMPLATE = subdirs -SUBDIRS = po src doc +SUBDIRS = src doc diff --git a/src/gui/fwbuilder_ru.qm b/src/gui/fwbuilder_ru.qm new file mode 100644 index 000000000..9ee1c5fca Binary files /dev/null and b/src/gui/fwbuilder_ru.qm differ diff --git a/src/gui/fwbuilder_ru.ts b/src/gui/fwbuilder_ru.ts new file mode 100644 index 000000000..85fe36311 --- /dev/null +++ b/src/gui/fwbuilder_ru.ts @@ -0,0 +1,17334 @@ + + + + @default + + + A + test + + + + F + test + + + + I + test + + + + L + test + + + + P + test + + + + R + test + + + + S + test + + + + U + test + + + + -- + test + + + + IP + test + + + + OK + test + + + + No + test + + + + On + test + + + + RO + test + + + + hh + test + + + + mm + test + + + + ss + test + + + + up + test + + + + &OK + test + + + + Add + test + + + + Del + test + + + + Cut + test + + + + Dyn + test + + + + MAC + MAC + + + + NAT + test + + + + NTP + test + + + + New + test + + + + Off + test + + + + SSH + test + + + + TCP + test + + + + Red + test + + + + UDP + test + + + + Yes + test + + + + any + test + + + + dns + test + + + + ftp + test + + + + ils + test + + + + ip: + test + + + + rev + test + + + + rpc + test + + + + rsh + test + + + + sip + test + + + + ssh + test + + + + udp + test + + + + Destination + test + + + + &Cut + test + + + + /day + test + + + + Back + test + + + + Blue + test + + + + Copy + test + + + + Date + test + + + + Edit + test + + + + End: + test + + + + Exit + test + + + + Find + test + + + + ICMP + test + + + + IPv4 + test + + + + Gray + test + + + + Host + test + + + + MAC: + test + + + + Load + test + + + + Name + test + + + + Open + test + + + + Path + test + + + + Poll + test + + + + SNMP + test + + + + Redo + test + + + + Save + test + + + + Stop + test + + + + Time + test + + + + Undo + test + + + + conn + test + + + + crit + test + + + + Use ACL remarks + test + + + + h323 + test + + + + down + test + + + + dump + test + + + + http + test + + + + info + test + + + + ipf: + test + + + + mgcp + test + + + + pptp + test + + + + rtsp + test + + + + skip + test + + + + smtp + test + + + + tftp + test + + + + Set device id for syslog messages (v6.3 and later): + test + + + + Working directory %1 does not seem to exist. +Do you want to create it ? + test + + + + all fragments + test + + + + Here you can add or edit interfaces manually. 'Name' corresponds to the name of the physical interface, such as 'eth0', 'fxp0', 'ethernet0' etc. 'Label' is used to mark interface to reflect network topology, e.g. 'outside' or 'inside'. Label is mandatory for PIX firewall. + test + + + + Click here to change amount of information shown about object selected in the tree + test + + + + Ignore bogus ICMP errors + test + + + + These options control algorithms used by the policy compiler to generate iptables commands. + test + + + + Range Start: + : + + + + &Edit + &Редактировать + + + + &File + &Файл + + + + Clear DF bit + test + + + + &Help + &Помощь + + + + &Move + test + + + + &Redo + test + + + + &Save + &Сохранить + + + + &Undo + test + + + + Custom service object has separate code string for each supported firewall platform. + test + + + + /hour + test + + + + File is read-only + test + + + + Timeouts + test + + + + *** Fatal error : + test + + + + C&opy + test + + + + About + test + + + + E&xit + test + + + + Alt+C + test + + + + Alt+I + test + + + + Alt+M + test + + + + Alt+W + test + + + + Close + test + + + + Code: + : + + + + Date: + test + + + + Debug + test + + + + Fixup + test + + + + Green + test + + + + Group + test + + + + Index + test + + + + Label + test + + + + You are connecting to the firewall <b>'%1'</b> for the first time. It has provided you its identification in a form of its host public key. The fingerprint of the host public key is: "%2" You can save the host key to the local database by pressing YES, or you can cancel connection by pressing NO. You should press YES only if you are sure you are really connected to the firewall <b>'%3'</b>. + test + + + + Mask: + test + + + + Name: + : + + + + Paste + test + + + + Block if can not log + test + + + + Print + test + + + + Rules + Правила + + + + Tab 1 + test + + + + Install + test + + + + Time: + test + + + + Traps + test + + + + Check for overlapping global pools + test + + + + Accept ESTABLISHED and RELATED packets before the first rule + test + + + + Move back to the previous object + test + + + + alert + test + + + + type: %1 + test + + + + bytes + test + + + + debug + test + + + + error + test + + + + Use preconfigured template firewall objects + test + + + + ipfw: + test + + + + lsmod + test + + + + Poll and Traps + test + + + + port: + test + + + + state table size: + test + + + + &Discard changes + &Отмена + + + + xlate + test + + + + Group similar commands together + test + + + + Firewall + test + + + + Use h323 proxy in NAT rules + test + + + + New UDP Service + UDP + + + + New TCP Service + TCP + + + + Revision: + test + + + + Check option 'dynamic address' for the interface that gets its IP address dynamically via DHCP or PPP protocol. + test + + + + Missing SNMP community string. + test + + + + Tooltip delay: + test + + + + use text string + test + + + + ICMP admin prohibited + test + + + + Stateless rule + test + + + + Use ipsec proxy in NAT rules + test + + + + New &IP Service + IP сервис + + + + Library %1: Firewall '%2' (global policy rule #%3) uses object '%4' from library '%5' + test + + + + These options enable auxiliary sections in the generated shell script. + test + + + + Executing external command + test + + + + Security Level + test + + + + Illegal IP address '%1' + IP '%1' + + + + Log record for the new revision + test + + + + Keep information on fragmented +packets, to be applied to later +fragments + test + + + + Failed transformation : %1 + test + + + + Original Src + test + + + + Original Srv + test + + + + Original Dst + test + + + + <p>Each interface of the firewall must have security level associated with it.<br>Security level can be any number between 0 and 100, 0 being least secure and 100 being most secure levels. Interface with security level 0 ususally serves Internet connection.</p> + test + + + + Error creating temporary file + test + + + + Firewall platform is not specified in this object. +Can't compile firewall policy. + test + + + + Interface: %1 (%2) + test + + + + Allow dynamic addresses + test + + + + User name used to authenticate to the firewall (leave this empty if you use putty session): + test + + + + use hostname + test + + + + Object with name '%1' already exists, please choose different name. + test + + + + In nat rules where network zone object is used in OSrc, ODst and OSrv are 'any' and TSrc defines a global pool for the translation, replace object in OSrc with 'any' to produce PIX command "nat (interface) N 0.0.0.0 0.0.0.0" + test + + + + Enable or change the port assignment for the Session Initiation Protocol (SIP) for Voice over IP TCP connections. + test + + + + Locked by user: + test + + + + No color + test + + + + use numeric syslog levels + test + + + + Use rcmd proxy in NAT rules + test + + + + Compiler Options + test + + + + Color Label: + test + + + + New &Network + Сеть + + + + SSH terminated, exit status: %1 + test + + + + * firewall name : %1 + test + + + + 5 - Normal but significant condition + test + + + + Object <b>'%1'</b> in the objects tree + test + + + + Replaces the IP identification field of outgoing packets with random values to compensate for operating systems that use predictable values. + test + + + + Not enough memory. + test + + + + place in library %1 + test + + + + New &Custom Service + Специальный сервис + + + + Open read-only + test + + + + Packet forwarding + test + + + + In enable mode. + test + + + + Replace with this object + test + + + + Computer Telephony Interface Quick Buffer Encoding (CTIQBE) protocol inspection module that supports NAT, PAT, and bi-directional NAT. + test + + + + Actively reset inbound TCP connections with RST on outside interface + test + + + + Revision %1 of this file has been checked out and locked by you earlier. +The file may be opened in another copy of Firewall Builder or was left opened +after the program crashed. + test + + + + reassembly pool: + test + + + + Add MAC Address + MAC + + + + Choose a file to import + test + + + + Add File to RCS + testОшибка добавления файла в RCS +%1 + + + + Respond to echo broadcast + test + + + + Group Name: + : + + + + When you delete a library, all objects that belong to it +disappear from the tree and all groups and rules that reference them. +You won't be able to reverse this operation later. +Do you still want to delete library %1? + test + + + + Translated Dst + test + + + + Translated Srv + test + + + + Translated Src + test + + + + Enable Rule + test + + + + Configure interfaces manually + test + + + + Buffer and reassemble fragments (default) + test + + + + TCP Flags + test + + + + ICMP Code: + test + + + + Text to be found in object names: + test + + + + Send ICMP 'unreachable' packet +masquerading as being from +the original destination + test + + + + TCP window scaling + test + + + + ICMP Type: + test + + + + Verification of NAT rules + test + + + + icmp error + test + + + + Solaris: advanced settings + test + + + + File Path + test + + + + OpenBSD: advanced settings + test + + + + File is not in RCS + test + + + + lastModified + test + + + + Find working directory + test + + + + Undelete... + test + + + + PIX inspects packets with ACLs before it does NAT, while many other firewalls do NAT first and then apply ACLs. Policy compiler can emulate the latter behaviour if this options is turned on. + test + + + + Assume firewall is part +of 'any' (this setting only +affects code generated +for this rule) + test + + + + Check file &in + test + + + + * host OS : %1 + test + + + + &About + test + + + + &Close + test + + + + &Debug + test + + + + Date (Y/M/D): + test + + + + &Paste + test + + + + Error activating firewall policy + test + + + + Date (Y/D/M): + test + + + + Enable TCP resource control for AAA Authentication Proxy + test + + + + Reading current firewall configuration + test + + + + sip&media + test + + + + Remove Rules + test + + + + max length: + test + + + + New &Address + Адрес + + + + Save &As... + test + + + + Library + test + + + + Detect rule shadowing in the policy + test + + + + Enable all protocols + test + + + + Error checking file out: %1 + test + + + + Causes duplicate fragments to be dropped and any overlaps to be cropped. + test + + + + Log record for this revision: + test + + + + SNMP Get + test + + + + Do not ask me anymore, always check files in with empty log + test + + + + Dynamic address + test + + + + Library file %1 is corrupted. + test + + + + New Object File + test + + + + &New Object File + test + + + + Choose name and folder for the new file + Выберите имя и фолдер для нового файла + + + + logger: + test + + + + Logging + test + + + + Modulate state for all stateful rules (applies only to TCP services) + test + + + + This object has been modified but not saved. +Do you want to save it before switching to another object? + test + + + + The following commands will be added verbatim on top of generated configuration + test + + + + Reassemble fragments + test + + + + Enable password: + test + + + + Force each TCP connection to linger in a shortened TIME&WAIT + test + + + + Clamp MSS to MTU + test + + + + Kernel anti-spoofing protection + test + + + + Enable Rules + test + + + + to library %1 + test + + + + Masquerade returned icmp as being from original +packet's destination + test + + + + Can not open file %1 + test + + + + XML element : %1 + test + + + + Find Secure File Transfer utility + test + + + + Failed to start ssh + test + + + + Choose libraries to be exported: + test + + + + Drop duplicate fragments, do not buffer and reassemble + test + + + + ICMP host unreachable + test + + + + MacOS X: advanced settings + test + + + + ICMP port unreachable + test + + + + (The default for both parameters is 0, which means unlimited number of connections.) + test + + + + Enable SIP-over-UDP application inspection. + test + + + + Enter authentication information below and click 'Next' + test + + + + Syslog host (name or IP address): + test + + + + timestamp + test + + + + Do not ask for the log record when checking in new file revision. + test + + + + Enter new position for selected rules: + test + + + + Enable SCCP application inspection. SCCP protocol supports IP telephony and can coexist in an H.323 environment. An application layer ensures that all SCCP signaling and media packets can traverse the PIX Firewall and interoperate with H.323 terminals. + test + + + + Running command '%1' + + + test + + + + Find Secure Shell utility + test + + + + Periodically save data to file every + test + + + + log IP options + test + + + + Group PIX commands in the script so that similar commands appear next to each other, just like PIX does it when you use 'show config' + test + + + + minutes + test + + + + These parameters make sense for connections to or from the firewall host + test + + + + Enable TFTP application inspection. + test + + + + half-closed + test + + + + Error loading file %1: +%2 + test + + + + Address of this interface is assigned dynamically using DHCP or PPP protocol + test + + + + ipfw: advanced settings + test + + + + Some protocols involve multiple associated network connections. Firewall can keep track of such connections automatically if you activate one or all of the following options: + test + + + + ipf: advanced settings + test + + + + New &Firewall + Файрволл + + + + pf: advanced settings + test + + + + Incremental install + test + + + + * Incremental install + test + + + + If rule action is 'Reject', this option defines firewall's reaction to the packet matching the rule + test + + + + Prolog/Epilog + test + + + + The name of the interface '%1' has changed. The program can also +rename IP address objects that belong to this interface, +using standard naming scheme 'host_name:interface_name:ip'. +This makes it easier to distinguish what host or a firewall +given IP address object belongs to when it is used in +the policy or NAT rule. The program also renames MAC address +objects using scheme 'host_name:interface_name:mac'. +Do you want to rename child IP and MAC address objects now? +(If you click 'No', names of all address objects that belong to +%1 will stay the same.) + test + + + + For high latency + test + + + + Use SNMP to discover interfaces of the firewall + test + + + + Compiler: + test + + + + User name: + test + + + + Templates + test + + + + Fatal error running rcsdiff for file %1 + test + + + + Scrub rule options + test + + + + Add... + test + + + + Action + test + + + + state expiration timeout: + test + + + + Disable SNMP Agent + test + + + + This interface is +external (insecure) + test + + + + Directory on the firewall where script should be installed + test + + + + Address of %1 could not be obtained via DNS + test + + + + Author + test + + + + TCP timestamps + test + + + + Cancel + test + + + + Burst: + test + + + + Similar to 'Drop duplicate fragments' except that all duplicate or overlapping fragments will be dropped as well as any further corresponding fragments. + test + + + + Color: + test + + + + Object Manipulator + test + + + + Ctrl+C + test + + + + Ctrl+F + test + + + + Ctrl+N + test + + + + Ctrl+O + test + + + + Ctrl+P + test + + + + Ctrl+S + test + + + + Ctrl+V + test + + + + Ctrl+X + test + + + + Ctrl+Y + test + + + + Ctrl+Z + test + + + + Delete + test + + + + &Index... + test + + + + Move Rule Down + test + + + + Script formatting + test + + + + Drop duplicate and subsequent fragments + test + + + + Generate both 'in' and 'out' rules + test + + + + File Properties + test + + + + Use 'EMBLEM' format for syslog messages + test + + + + <p>Check if this interface is used for management (SNMP queries, remote policy install etc.)<p> + test + + + + New IC&MP Service + ICMP сервис + + + + Exception: %1 + test + + + + Netmask + test + + + + Network + test + + + + Export + test + + + + Description: + test + + + + When you delete an object, it is removed from the tree and +all groups and firewall policy rules that reference it. +Do you want to delete selected objects ? + test + + + + Add virtual addresses for NAT + test + + + + This operation will create a new group and put selected objects in it + test + + + + Error loading file: +%1 + test + + + + Logging limit: + test + + + + Forward source routed packets + test + + + + Log packet body + test + + + + Generate commands to configure addresses for interfaces + test + + + + TCP keepalive time (sec) + test + + + + Label: + test + + + + Labels + test + + + + maximum number of simultaneous TCP and UDP connections + test + + + + One interface of the firewall must be marked as 'external'. This interface should be connected to the least secure network, usually the Internet. + test + + + + Skip all protocols + test + + + + Enable directed broadcast + test + + + + Search hit the end of the object tree. + . + + + + 1.2.9 or later + test + + + + <a href="http://www.fwbuilder.org/">http://www.fwbuilder.org</a> + test + + + + Negate + test + + + + This option is provisional and will change or disappear in future releases because we expect to make this a default behavior. + test + + + + Normal + test + + + + h323 h225 + test + + + + Object + test + + + + New IP Service + IP + + + + New Object + test + + + + Orange + test + + + + Normally policy compiler uses stateful inspection in each rule. Activating next option makes this rule stateless. + test + + + + Firewall Builder + test + + + + reassembly timeout: + test + + + + &New Object + test + + + + Policy + test + + + + seconds before an unassembled fragment is expired. + test + + + + Alternative address to communicate with the firewall: + test + + + + Purple + test + + + + Log Prefix + test + + + + Find add-on library + test + + + + Activate Revision Control System for this file +(if you do not do this now, you can always activate it later) + testАктивизировать систему контроля версий для этого файла +(если Вы не сделаете это сейчас, Вы всегда можете активизироват ее позже) + + + + completely disable logging +for this rule + test + + + + Remove + test + + + + Ignore broadcast pings + test + + + + objects + test + + + + location + test + + + + lockedBy + test + + + + Firewall Builder: Policy Installer + test + + + + Source + test + + + + code: %1 + : + + + + Start: + test + + + + Syslog + test + + + + Update + test + + + + Check option 'Unnumbered interface' for the interface that does not have an IP address. Examples of interfaces of this kind are those used to terminate PPPoE or VPN tunnels. + test + + + + Set all to defaults.. + test + + + + Progress: + test + + + + Emptying of the 'Deleted Objects' in a library file is not recommended. +When you remove deleted objects from a library file, Firewall Builder +loses ability to track them. If a group or a policy rule in some +data file still uses removed object from this library, you may encounter +unusual and unexpected behavior of the program. +Do you want to delete selected objects anyway ? + test + + + + Enforces a maximum Maximum Segment Size (MSS) in TCP packet headers. + test + + + + Yellow + test + + + + PIX Firewall Version 6.3 introduces support for EMBLEM format, which is required when using the CiscoWorks Resource Manager Essentials (RME) syslog analyzer. + test + + + + Protocol Helpers + test + + + + Remove comments from configuration + test + + + + Fatal error running rlog for %1 + test + + + + <p>Each interface of the firewall must have security level associated with it.<br> +Security level can be any number between 0 and 100, 0 being least secure and 100 being most secure levels. Interface with security level 0 ususally serves Internet connection.</p> + test + + + + Enables Point-to-Point Tunneling Protocol (PPTP) application inspection. + test + + + + Move Selected Rules + test + + + + Import from file ... + test + + + + Specifies the maximum number of embryonic connections per host. An embryonic connection is a connection request that has not finished the necessary handshake between source and destination. Set a small value for slower systems, and a higher value for faster systems. The default is 0, which means unlimited embryonic connections. + test + + + + PIX Options + test + + + + Check for overlapping statics + test + + + + Configure Interfaces of the firewall machine + test + + + + Recognize regular expressions in search pattern + test + + + + Conflict Resolution + test + + + + /minute + test + + + + Comment: + : + + + + Compiler + test + + + + DNS lookup failed for both names of the address object '%1' and the name of the host '%2'. + test + + + + h323 ras + test + + + + New &Interface + Интерфейс + + + + Contact: + test + + + + Contents + test + + + + &Continue + test + + + + Load standard objects + test + + + + Syslog message queue size (messages): + test + + + + &Open... + test + + + + Optimization + test + + + + Firewall Builder 2 uses file extension '.fwb'. Your data file '%1' +has been renamed '%2' + test + + + + Options + test + + + + Here you can add or edit interfaces manually. 'Name' corresponds to the name of the physical interface, such as 'eth0', 'fxp0', 'ethernet0' etc. 'Label' is used to mark interface to reflect network topology, e.g. 'outside' or 'inside'. + test + + + + Available libraries: + test + + + + Verify interfaces before loading firewall policy + test + + + + No firewalls defined + Нет ни одного файрволла + + + + Default action on 'Reject': + test + + + + syslog level ('logging trap'): + test + + + + Saving data to file... + test + + + + /second + test + + + + Data format + test + + + + No change + test + + + + SNMP community: + test + + + + code: + test + + + + Host OS: + test + + + + ctiqbe + test + + + + Generating configuration diff + test + + + + protocol + test + + + + Date (M/D/Y): + test + + + + Find and eliminate duplicate rules + test + + + + enable + test + + + + Disable Rule + test + + + + Move ... + test + + + + Properties + test + + + + Gateway Port: + test + + + + use address of interface + test + + + + &Properties + test + + + + Browse... + test + + + + Accept ICMP redirects + test + + + + Optimization: + test + + + + ipnat: + test + + + + Detect shadowing in policy rules + test + + + + Error checking in file %1: +%2 + test + + + + Expand all branches in the object tree + . + + + + Create new project file + Создать новый проект + + + + Unnumbered interface + test + + + + New RSA key + test + + + + Log level: + test + + + + (read-only) + (только для чтения) + + + + The default port for HTTP is 80. Use the port option to change the HTTP port, or specify a range of HTTP ports. + test + + + + <p>Network zone consists of hosts and networks that can be reached through this interface of the firewall. Subnet to which this interface is directly attached must be part of its network zone. Other subnets reachable by means of routing should alse be added to the network zone. +<br> +If network zone for this interface consists of only one subnet, you can simply choose that network's object in the pull-down below. If your network zone should include multiple subnets, you need to create an Object Group, then put all hosts and networks which are going to be part of the network zone into that group and finally choose this group in the pull-down below.</p> + test + + + + Enables the Media Gateway Control Protocol (MGCP) fixup. + test + + + + notice + test + + + + Move Rules + Правила + + + + Accept source route + test + + + + pfctl: + test + + + + Load modules + test + + + + Store configuration diff in a file + test + + + + Ignore empty groups in rules + test + + + + skinny + test + + + + Use tables + test + + + + sqlnet + test + + + + A full path to the Secure Shell utility (remote command execution; for example ssh on Unix or plink.exe or vsh.exe on Windows): + test + + + + Address + test + + + + telnet + test + + + + Library %1: Firewall '%2' (interface %3 policy rule #%4) uses object '%5' from library '%6' + test + + + + New &Library + Библиотека + + + + Copy Rule + test + + + + type: + test + + + + unauth + test + + + + Physical address (MAC): + test + + + + log TCP seq. numbers + test + + + + Turn debugging on in generated script + test + + + + PIX Advanced Configuration Options + test + + + + Log prefix: + test + + + + maximum number of entries in the memory pool used for packet reassembly + test + + + + physAddress + test + + + + Host OS Settings ... + test + + + + Install firewall policy + test + + + + queue threshold: + test + + + + Optimize 'default nat' rules + test + + + + &Find Object + test + + + + Deactivate a rule on: + test + + + + Activate a rule on: + test + + + + In order to be able to build firewall policy properly, Firewall Builder needs information about 'security level' of the firewall's interfaces. Interface that connects it to the Internet is considered 'insecure' and has security level '0', while interface connected to the internal network is supposed to be 'secure' (security level '100'). You can arrange interfaces in the order of their security level below. + test + + + + Based on this maximum-length configured by the user, the DNS fixup checks to see if the DNS packet length is within this limit. Every UDP DNS packet (request/response) undergoes the above check. + test + + + + &Install old copy + test + + + + Regular interface + test + + + + Enter New Position For The Rule + test + + + + Forward directed broadcasts + test + + + + A full path to the Secure Copy utility (secure file copy; for example scp on Unix or pscp.exe or vcp.exe on Windows): + test + + + + Copyright 2002-2004 NetCitadel, LLC + test + + + + TCP fack + test + + + + TCP sack + test + + + + Show deleted objects + test + + + + Call Agent port: + test + + + + Some objects have been modified but not saved. +Do you want to save changes now ? + testНекоторые объекты были модифицированы +но не сохранены. Хотите ли Вы сохранить изменения ? + + + + Check for duplicate nat rules + test + + + + Use random ID + test + + + + RCS log: + test + + + + TCP ECN + test + + + + TCP RST + test + + + + Some objects have been modified since +you compiled the policy last time. +Do you want to recompile it before you install ? + testНекоторые объекты были модифицированы +но не сохранены. Хотите ли Вы сохранить изменения ? + + + + The name of the object '%1' has changed. The program can also +rename IP address objects that belong to this object, +using standard naming scheme 'host_name:interface_name:ip'. +This makes it easier to distinguish what host or a firewall +given IP address object belongs to when it is used in +the policy or NAT rule. The program also renames MAC address +objects using scheme 'host_name:interface_name:mac'. +Do you want to rename child IP and MAC address objects now? +(If you click 'No', names of all address objects that belong to +%1 will stay the same.) + test + + + + Enter the name of the new object below: + test + + + + Platform: + : + + + + Please select a library you want to export. + test + + + + Error saving file %1: %2 + test + + + + Direction + test + + + + Aggressive + test + + + + File %1 has been added to RCS. + test + + + + 6 - Informational + test + + + + Set SNMP communities using data from the firewall object dialog + test + + + + If you remove libraries from the list, changes get in effect next time you start the program + test + + + + Linux 2.4: advanced settings + test + + + + Enable the IP Frag Guard feature (deprecated in v6.3 and later). + test + + + + Ignore all pings + test + + + + Original + test + + + + &Print... + test + + + + * Test run, commands will not be executed on the firewall + test + + + + Revision history: + test + + + + Using libfwbuilder API v + libfwbuilder v + + + + Running command on the firewall: + test + + + + New &Host + Хост + + + + Insert Rule + test + + + + Only one interface of the firewall '%1' must be marked as management interface. + test + + + + Insert comments into generated PIX configuration file + test + + + + 7 - Debug Message + test + + + + check this option to make compiler add 'clear' statements to remove all pre-existing ACLs and NAT commands + test + + + + Destination Port Range + test + + + + This is unnumbered interface, that is, it does not have an IP address. You can use this for interfaces that terminate PPPoE or other VPN tunnels + test + + + + place here + test + + + + These options are only valid for PIX running software v6.3 or later + test + + + + use ULOG + test + + + + 2 - Critical Condition + test + + + + Libraries + test + + + + Location: + test + + + + Save As + test + + + + The file %1 already exists. +Do you want to overwrite it ? + Файл %1 уже существует. Переписать? + + + + Specify directory path and a file name for each utility on your firewall machine. Leave these empty if you want to use default values. + test + + + + Enables support for SQL*Net protocol. + test + + + + NTP Servers: + test + + + + Absolute + test + + + + Let the program automatically open this file when I start it next time +(you can activate this option later using Preferences dialog) + testПрограмма должна автоматически открывать этот файл при +старте (эта функция также может быть активизирована в диалоге Установки) + + + + Rules: %1-%2 + : + + + + Firewall Settings ... + test + + + + There are two ways compiler can generate code for rules in the Global Policy: it can either create two ipf rules to control both incoming and outgoing packets for each rule, or it can create only one ipf rule for incoming packets and permit all outgoing ones.You get more control over the packets crossing the firewall in the first mode, but generated script is going to be smaller if you choose the second. + test + + + + Enables the Mail Guard feature, which only lets mail servers receive the RFC 821, section 4.5.1, commands of HELO, MAIL, RCPT, DATA, RSET, NOOP, and QUIT. All other commands are translated into X's which are rejected by the internal server. + test + + + + Unsupported exception + test + + + + Revision %1 + test + + + + Choose template object in the list and click 'Finish' when ready. Template objects use generic interface names that will be iherited by the firewall object you create. You may need to rename them later to reflect real names of interfaces on your firewall machine. + test + + + + Rule %1 + test + + + + ICMP net unreachable + test + + + + Service + test + + + + Server 1: + test + + + + Server 2: + test + + + + Server 3: + test + + + + Network zone: + test + + + + Choose firewall software it is running: + test + + + + Use ACL remarks to relate ACL commands and policy rules in the GUI + test + + + + Pushing firewall configuration + test + + + + sip udp + test + + + + Disable all protocols + test + + + + Could not open file %1 + test + + + + Choose file that contains PIX commands + test + + + + Generate 'clear' commands + test + + + + Change TCP MSS to + test + + + + Locked by + test + + + + Enforce Maximum MSS: + test + + + + Actively reset inbound TCP connections with RST + test + + + + Enforce Minimum TTL: + test + + + + DNS lookup failed for name of the address object '%1'. + %1 DNS + + + + File %1 not found. + test + + + + Always choose this +object if there is a conflict + test + + + + Warning: loading from file discards current contents of the script. + test + + + + Policy installer uses Secure Shell to communicate with the firewall. +Please configure directory path to the secure file copy and secure +shell utilities installed on your machine using Preferences dialog + test + + + + Drop here firewall objects that should be used as policy templates for this firewall. Rules will be added on top of the rules of this firewall and will be taken from policies of the template objects in the order they were added, from top to bottom: + test + + + + Ignore ICMP redirects + test + + + + Error writing to temporary file + test + + + + Policy Compiler Options + test + + + + netlink group: + test + + + + <b>Summary:</b> + test + + + + Comment + test + + + + &Compile + &Файл + + + + Compile + test + + + + maximum number of entries in the memory pool used for state table entries + test + + + + Console + test + + + + Load last edited file + test + + + + Paste Rule + test + + + + cprange + test + + + + iptables: + test + + + + Discover Interfaces using SNMP + test + + + + Do you want to open existing project file or create a new one? + Хотите ли Вы открыть существующий проект или создать новый ? + + + + Outbound + test + + + + Library %1: Group '%2' uses object '%3' from library '%4' + test + + + + &Cancel + test + + + + Pass all outgoing + test + + + + Installer + test + + + + Empty configuration diff + test + + + + If the option is deactivated, compiler treats empty groups as an error and aborts processing the policy. If this option is activated, compiler removes all empty groups from all rule elements. If rule element becomes 'any' after the last empty group has been removed, the whole rule will be ignored. Use this option only if you fully understand how it works! + test + + + + * user name : %1 + Имя файла: %1 + + + + Inactivity + test + + + + Quiet install: do not print anything as commands are executed on the firewall + test + + + + Address: + test + + + + strict: + test + + + + Generate rules assuming the firewall is part of "Any". This makes a difference in rules that use services 'ssh' and 'telnet' since PIX uses special commands to control ssh and telnet access to the firewall machine + test + + + + Log facility: + test + + + + Other logging destinations and levels: + test + + + + syslog facility: + test + + + + Provides NAT support for Microsoft NetMeeting, SiteServer, and Active Directory products that use LightWeight Directory Access Protocol (LDAP) to exchange directory information with an for Internet Locator Service (ILS) server. + test + + + + Interface + test + + + + Logging interval: + test + + + + Edit Preferences + test + + + + Working directory: + test + + + + Revision Control + test + + + + SNMP Server 1: + test + + + + SNMP Server 2: + test + + + + Disable outbound DNS A record replies + test + + + + &Contents... + test + + + + Alternative name or address used to communicate with the firewall (also putty session name on Windows) + test + + + + IP address: + test + + + + disable + test + + + + Discard + &Отмена + + + + &Discard + &Отмена + + + + sysctl: + test + + + + SNMP 'read' community string: + test + + + + Click 'Finish' when done. + test + + + + Enables NAT of ICMP error messages. This creates translations for intermediate hops based on the static or network address translation configuration on the firewall. + test + + + + New Ti&me Interval + интервал времени + + + + File name: %1 + Имя файла: %1 + + + + Specify directory path and a file name for the following utilities on the OS your firewall machine is running. Leave these empty if you want to use default values. + test + + + + Object <b>'%1'</b> in file %2 + test + + + + Directory on the firewall where configuration files should be installed + test + + + + <p>One interface of the firewall must be marked as 'external'. This interface should be connected to the least secure network, usually the Internet.</p> + test + + + + Lets PIX Firewall pass Real Time Streaming Protocol (RTSP) packets. RTSP is used by RealAudio, RealNetworks, Apple QuickTime 4, RealPlayer, and Cisco IP/TV connections. + test + + + + Fatal error during initial RCS checkin of file %1 : + %2 +Exit status %3 + test + + + + Toolbar + test + + + + New &TCP Service + TCP сервис + + + + New &UDP Service + UDP сервис + + + + modprobe: + test + + + + Rule Options for ipt + test + + + + Ctrl+Del + test + + + + Verbose: print all commands as they are executed on the firewall + test + + + + Object <b>'%1'</b> has been deleted + test + + + + Click 'Next' when done. + test + + + + Detect rule shadowing in policy + test + + + + seconds between purges of expired states and packet fragments. + test + + + + Replace NAT'ted objects with their +translations in policy rules + test + + + + Settings: + test + + + + Library %1: Firewall '%2' (NAT rule #%3) uses object '%4' from library '%5' + test + + + + New &Service Group + группа сервисов + + + + The following parameters are used for all NAT rules: + test + + + + Create a group + test + + + + Network: + : + + + + Assume firewall is part of 'any' + test + + + + Activated support for FTP protocol and allows to change the ftp control connection port number. + test + + + + Generate ICMP redirects + test + + + + Impossible to insert object %1 (type %2) into %3 +because of incompatible type. + test + + + + PIX Firewall Settings + test + + + + Import Library From a File + test + + + + Too many opened file descriptors in the system. + test + + + + dynamic + test + + + + Current Object + test + + + + Accounting + test + + + + TCP SYN cookies + test + + + + Preferences... + test + + + + P&references... + test + + + + A Rule Set + test + + + + Rule: %1 + : + + + + FWB Files (*.fwb);;All Files (*) + test + + + + Remove Rule + test + + + + Export Library To a File + test + + + + Enable: + test + + + + SNMP servers + test + + + + %1 objects<br> + + test + + + + Disable Rules + test + + + + Internal buffer + test + + + + Specify that when an incoming packet does a route lookup, +the incoming interface is used to determine which interface +the packet should go to, and which is the next hop +(deprecated in v6.3 and later). + test + + + + Cut Rule + test + + + + Move Rule + test + + + + Keep current object + test + + + + This will export a library to a file which can later be imported back into Firewall Builder + test + + + + Generated fixup commands: + test + + + + New Item + test + + + + use LOG + test + + + + Version: + : + + + + esp ike + test + + + + * Loading configuration from file %1 + test + + + + 4 - Warning Message + test + + + + A command that installer should execute on the firewall in order to activate the policy (if this field is blank, installer runs firewall script in the directory specified above; it uses sudo if user name is not 'root') + test + + + + Password or passphrase: + test + + + + Netmask: + test + + + + Use preconfigured template host objects + test + + + + ICMP host prohibited + test + + + + *** End + test + + + + Enforces a minimum Time To Live (TTL) in IP packet headers. + test + + + + Preffered: + test + + + + Time of last modification: + test + + + + Revision + test + + + + Firewalls: + test + + + + The logging timestamp command requires that the clock command be set. + test + + + + Welcome to Firewall Builder + Добро пожаловать в Firewall Builder + + + + Specifies to use RAS with H.323 to enable dissimilar communication devices to communicate with each other. + test + + + + Rule matches if it hits this often +or less: + test + + + + Preferences + test + + + + Script Options + test + + + + Command line options for the compiler: + test + + + + lsrr (loose source route) + test + + + + FreeBSD: advanced settings + test + + + + Open existing file + Открыть существующий проект + + + + Move Rule Up + test + + + + Disable inbound embedded DNS A record fixups + test + + + + Revision: + : + + + + Script Editor + test + + + + DNS Lookup... + test + + + + Specifies to use H.225, the ITU standard that governs H.225.0 session establishment and packetization, with H.323 + test + + + + New ICMP Service + ICMP + + + + Compile rules + test + + + + Always permit ssh access from +the management workstation +with this address: + test + + + + Add Rule Below + test + + + + Clears the don't fragment bit from the IP packet header. + test + + + + Paste Rule Above + test + + + + Paste Rule Below + test + + + + ( read only ) + (только для чтения) + + + + Bridging firewall + test + + + + New &Object Group + Группа объектов + + + + New Address &Range + Диапазон адресов + + + + 0 - System Unusable + test + + + + Conservative + test + + + + Making backup copy of the firewall configuration + test + + + + Range End: + : + + + + Make a backup copy of the firewall configuration in this file: + test + + + + Choose OS the new firewall runs on: + test + + + + warning + test + + + + 1 - Take Immediate Action + test + + + + Policy install script (using built-in installer if this field is blank): + test + + + + Verification of policy rules + test + + + + Activate logging in all rules +(overrides rule options, use for debugging) + test + + + + Log martians + test + + + + Logged in + + test + + + + Data file has been created in the old version of Firewall Builder. Use fwbuilder GUI to convert it. + + test + + + + Date (D/M/Y): + test + + + + Comment the code + test + + + + MAC matching + test + + + + Calculate difference between current firewall state and generated configuration and install only those commands that update state of the firewall + test + + + + The following commands will be added verbatim after generated configuration + test + + + + General + test + + + + ( 0 - any protocol ) + test + + + + Next step is to add interfaces to the new firewall. There are two ways to do it: using SNMP query or manually. Adding them using SNMP query is fast and automatic, but is only possible if firewall runs SNMP agent and you know SNMP community string 'read'. + test + + + + Shadowing happens because a rule is a superset of a subsequent rule and any packets potentially matched by the subsequent rule have already been matched by the prior rule. + test + + + + Add IP Address + IP + + + + Enable object tooltips + test + + + + Logged in + test + + + + Revision Control: + test + + + + Security level: + test + + + + Buffers incoming packet fragments and reassembles them into a complete packet before passing them to the filter engine. + test + + + + * management address : %1 + test + + + + On startup: + test + + + + Netlink group +(if using ULOG): + test + + + + Management interface does not have IP address, can not communicate with the firewall. + test + + + + Command line options for the script: + test + + + + Enable support for NAT of locally originated connections + test + + + + iptables: advanced settings + test + + + + Use SNMP to discover interfaces of the host + test + + + + Set PIX host name using object's name + test + + + + Accept TCP sessions opened prior to firewall restart + test + + + + Day of week (0-6): + test + + + + Enables PAT for Encapsulating Security Payload (ESP), single tunnel. + test + + + + If this option is on, policy compiler adds virtual addresses to the interfaces to make the firewall answer to ARP queries for addresses used in NAT rules. + test + + + + Fork failed for %1 + %1 DNS + + + + Emulate outbound ACLs + test + + + + Do not save a copy of objects form add-on libraries in each data file + test + + + + Group: + : + + + + File is opened and locked by %1. +You can only open it read-only. + test + + + + Discard Changes and Overwrite With Clean Copy Of The Head Revision From RCS + test + + + + 'short' fragments + test + + + + Check option 'Unnumbered interface' for the interface that does not have an IP address. Examples of interfaces of this kind are those used to terminate PPPoE or VPN tunnels and interfaces of the bridging firewall. + test + + + + Next step is to add interfaces to the new host. There are two ways to do it: using SNMP query or manually. Adding them using SNMP query is fast and automatic, but is only possible if the host runs SNMP agent and you know SNMP community string 'read'. + test + + + + Address is assigned +dynamically + test + + + + Use these labels to mark rules in the firewall policy + test + + + + * Configuration diff will be saved in file %1 + test + + + + maximum number of embryonic connections per host + test + + + + Management interface + test + + + + Error: Failed to start program + test + + + + TCP FIN timeout (sec) + test + + + + Error opening file: +%1 + testОшибка добавления файла в RCS +%1 + + + + Error adding file to RCS: +%1 + testОшибка добавления файла в RCS +%1 + + + + Protocol number: + test + + + + ssrr (strict source route) + test + + + + Tree of Objects + test + + + + One of the interfaces of the firewall '%1' must be marked as management interface. + test + + + + Test run (commands won't be executed on the firewall) + test + + + + ICMP protocol unreachable + test + + + + Find object in the tree + test + + + + Debugging Info + test + + + + Installing policy rules on firewall '%1'. Logging in + test + + + + ICMP net prohibited + test + + + + Normally PIX does not support ouotbound ACL, however policy compiler can emulate them if this option is turned on + test + + + + log TCP options + test + + + + Pushing firewall configuration + + test + + + + Illegal address '%1/%2' + test + + + + protocol: %1 + test + + + + Use raudio proxy in NAT rules + test + + + + Specifies the maximum number of simultaneous TCP and UDP connections for the entire subnet. The default is 0, which means unlimited connections. (Idle connections are closed after the idle timeout specified by the timeout conn command.) + test + + + + There is a conflict between an object in your tree and object in the file you are trying to open. Choose which version of this object you want to use: + test + + + + Enables inspection of RSH protocol. + test + + + + Installing policy rules on firewall '%1'. + test + + + + rr (record route) + test + + + + File %1 is read-only, you can not save changes to it. + Файл %1 защищен от записи, Вы не сможете сохранить изменения. + + + + A library that you are trying to export contains references +to objects in the other libraries and can not be exported. +The following objects need to be moved outside of it or +objects that they refer to moved in it: + test + + + + 3 - Error Message + test + + + + - any - + test + + + + Create New Object + test + + + + Use ftp proxy in NAT rules + test + + + + Enable sending log messages as SNMP trap notifications + test + + + + Source Port Range + test + + + + Check for overlapping global pools and statics + test + + + + Library: + : + + + + Impossible to apply changes because object is located in read-only +part of the tee or data file was opened read-only + test + + + + Enable logging timestamps on syslog file + test + + + + Illegal netmask '%1' + '%1' + + + + Automatically save data in dialogs when switching between objects + test + + + + This operation discards all changes that have been saved +into the file so far, closes it and replaces it with a clean +copy of its head revision from RCS. + +All changes will be lost if you do this. + + + test + + + + <b>Firewall Builder 2.0</b> + test + + + + * platform : %1 + test + + + + Add File to &RCS + testОшибка добавления файла в RCS +%1 + + + + RCSFilePreview + test + + + + Switching to enable mode... + test + + + + AboutDialog_q + + + Firewall Builder + Firewall Builder + + + + Using libfwbuilder API v + Используется libfwbuilder API версии + + + + Revision: + Ревизия: + + + + &OK + OK + + + + Copyright 2002-2004 NetCitadel, LLC + Copyright 2002-2004 (C) NetCitadel, LLC + + + + <a href="http://www.fwbuilder.org/">http://www.fwbuilder.org</a> + <a href="http://www.fwbuilder.org/">http://www.fwbuilder.org</a> + + + + Revision: %1 ( Build: %2 ) + Ревизия: %1 (Сборка: %2) + + + + Using Firewall Builder API %1 + Используется Firewall Builder API версии %1 + + + + Registered + Зарегистрированая копия программы + + + + Unregistered + Незарегистрированная копия программы + + + + <p align="center"><a href="http://www.fwbuilder.org/">http://www.fwbuilder.org</a></p> + <p align="center"><a href="http://www.fwbuilder.org/">http://www.fwbuilder.org</a></p> + + + + Copyright 2002-2006 NetCitadel, LLC + Copyright 2002-2006 (C) NetCitadel, LLC + + + + <html><head><meta name="qrichtext" content="1" /><style type="text/css"> +p, li { white-space: pre-wrap; } +</style></head><body style=" font-family:'Sans Serif'; font-size:9pt; font-weight:400; font-style:normal; text-decoration:none;"> +<p align="center" style=" margin-top:0px; margin-bottom:0px; margin-left:0px; margin-right:0px; -qt-block-indent:0; text-indent:0px;"><a href="http://www.fwbuilder.org/"><span style=" text-decoration: underline; color:#0000ff;">http://www.fwbuilder.org</span></a></p></body></html> + + + + + ActionsDialog + + + 'Chabge inbound interface', 'Continue packet inspection' and 'Make a copy' options are mutually exclusive + Опции 'Изменить входящий интерфейс', 'Продолжить инспекцию пакетов' и 'Сделать копию' являются взаимно исключающими + + + + &Continue + Продолжить + + + + Rule name for accounting is converted to the iptables +chain name and therefore may not contain white space +and special characters. + Название правила для учета конвертируется в +название цепочки iptables, и поэтому оно не может +содержать пробела или других специальных символов. + + + + Emulation is currently ON, rule will be terminating + + + + + Emulation is currently OFF, rule will be non-terminating + + + + + ActionsDialog_q + + + Actions Dialog + Действия + + + + fw/rule num/action + номер/действие МЭ/правила + + + + Tag string: + Строка пометки: + + + + If rule action is 'Reject', this option defines firewall's reaction to the packet matching the rule + Если действие правила установлено в 'Блокировать с уведомлением', то эта опция определяет тип уведомления + + + + This action has no parameters. + Для выбранного действия нет параметров. + + + + Tag value: + Значение пометки: + + + + Mark connections created by packets that match this rule + Маркировать пакеты, попадающие под это правило + + + + Requires CONNMARK target + Требует наличия цели CONNMARK + + + + Mark packets in PREROUTING chain + Маркировать пакеты в цепочке PREROUTING + + + + Rule name for accounting. (white spaces and special characters are not allowed) + Название правила для учета (пробел или специальные символы не допустимы) + + + + Packet classification can be implemented in different ways: + Варианты классификации пакетов: + + + + use dummynet(4) 'pipe' + использовать dummynet(4) 'pipe' + + + + use dummynet(4) 'queue' + использовать dummynet(4) 'queue' + + + + Pipe or queue number: + Номер pipe или queue: + + + + Custom string: + Строка, заданная пользователем: + + + + Classify string: + Строка классификации: + + + + Divert socket port number: + Номер порта для divert socket: + + + + User-defined chain name: + Название цепочки, заданное пользователем: + + + + In addition to 'filter', create branching rule in 'mangle' table as well + В дополнение к таблице 'filter' создать ветку правила в таблице 'mangle' + + + + Anchor name: + Имя прикрепления: + + + + Route through + Маршрутизировать через + + + + Route reply through + Маршрутизировать ответ через + + + + Route a copy through + Маршрутизировать копию через + + + + interface + интерфейс + + + + next hop + следующий маршрутизатор + + + + Fastroute + Быстрая маршрутизация + + + + Change inbound interface to + Изменить входящий интерфейс на + + + + Route through gateway + Маршрутизировать через маршрутизатор + + + + Change outbound interface to + Изменить исходящий интерфейс на + + + + Continue packet inspection + Продолжить инспекцию пакетов + + + + Make a copy + Сделать копию + + + + Note: this action translates into MARK target for iptables. Normally this target is non-terminating, that is, other rules with Classify or Tag actions belog this one will process the same packet. However, Firewall Builder can emulate terminating behavior for this action. Option in the "compiler" tab of the firewall object properties dialog activates emulation. + + + + + Emulation is currently ON, the rule will be terminating + + + + + Note: CLASSIFY target in iptables is non-terminating, that is other rules with Classify or Mark target below this will process the same packet. However, Firewall Builder can emulate terminating behavior for this action. Emulation is activated by an option in the "compiler" tab of the firewall object properties dialog. + + + + + Emulation is currently ON, rule will be terminating + + + + + Load Balancing: + + + + + None + Ничего + + + + Bitmask + + + + + Random + + + + + Source Hash + + + + + Round Robin + + + + + AddressRangeDialog + + + Illegal IP address '%1' + Некорректный IP адрес '%1' + + + + &Continue + Продолжить + + + + AddressRangeDialog_q + + + Address Range + Диапазон адресов + + + + Name: + Название: + + + + Library: + Библиотека: + + + + Comment: + Комментарий: + + + + Range End: + Конец диапазона: + + + + Range Start: + Начало диапазона: + + + + Apply Changes + Применить + + + + AddressTableDialog_q + + + Address Table + Таблица адресов + + + + Comment: + Комментарий: + + + + Library: + Библиотека: + + + + Name: + Название: + + + + Compile Time + Время компиляции + + + + Run Time + Время выполнения + + + + File name: + Имя файла: + + + + Browse + Выбрать + + + + Preview + Предварительный просмотр + + + + ColorLabelMenuItem + + + no color + без цвета + + + + CommentEditorPanel + + + Warning: loading from file discards current contents of the script. + Предупреждение: загрузка из файла удалит текущее содержимое скрипта. + + + + Choose file that contains PIX commands + Выберите файл, содержащий команды Cisco PIX + + + + Could not open file %1 + Не могу открыть файл %1 + + + + CommentEditorPanel_q + + + Comment Editor Panel + Панель редактора комментариев + + + + fw/rule num + номер МЭ/правила + + + + Import from file ... + Импорт из файла... + + + + CompareObjectsDialog + + + Next + Следующий + + + + The following two objects have the same internal ID but different attributes: + + + + + Skip the rest but build report + + + + + ConfirmDeleteObjectDialog + + + NAT + Сетевая трансляция адресов (NAT) + + + + Policy + Набор правил + + + + Routing + Маршрутизация + + + + Unknown rule set + Неизвестный набор правил + + + + /Rule%1 + /Правило%1 + + + + Type: + Тип: + + + + Not used anywhere + Нигде не используется + + + + ConfirmDeleteObjectDialog_q + + + Object + Объект + + + + Parent + Наследует от + + + + Details + Подробности + + + + Firewall Builder + Firewall Builder + + + + Delete + Удалить + + + + Cancel + Отмена + + + + Groups and firewall policy rules shown in the list below reference objects you are about to delete. If you delete objects, they will be removed from these groups and rules. + Группы и правила в списке ниже ссылаются на объекты, которые вы собираетесь удалить. Если вы их удалите, то они будут удалены и из этих групп и правил. + + + + Deleted objects are moved to the "Deleted objects" library. You can recover them later by moving back to the user's library. However if you delete an object already located in the "Deleted objects" library, it is destroyed and can not be restored. + Удаленные объекты перемещены в специальную библиотеку "Deleted objects", при необходимости вы можете их восстановить путем перемещения в обычную библиотеку. При удалении из специальной библиотеки "Deleted objects", объекты утрачиваются навсегда и не подлежат восстановлению. + + + + CustomServiceDialog_q + + + Custom Service + Пользовательский сервис + + + + Name: + Название: + + + + Library: + Библиотека: + + + + Custom service object has separate code string for each supported firewall platform. + Пользовательский сервис должен содержать отдельное определение для каждого типа межсетевого экрана. + + + + Platform: + Тип межсетевого экрана: + + + + Apply Changes + Применить + + + + Code: + Определение: + + + + Comment: + Комментарий: + + + + DNSNameDialog_q + + + DNS Name + DNS имя + + + + Comment: + Комментарий: + + + + Compile Time + Время компиляции + + + + Run Time + Время выполнения + + + + Library: + Библиотека: + + + + Name: + Название: + + + + DNS Record: + DNS запись: + + + + DiscoveryDruid + + + Hosts file parsing ... + Обработка файла узлов ... + + + + DNS zone transfer ... + Получение зоны DNS ... + + + + Network discovery using SNMP ... + Получение информации через SNMP ... + + + + Adding objects ... + Добавление объектов ... + + + + Cancel + Отмена + + + + Prepare objects ... + Подготовка объектов ... + + + + Copying results ... + Копирование результатов ... + + + + Discovery error + Ошибка получения информации + + + + Incomlete network specification. + Неполная сетевая спецификация. + + + + Empty community string + Пустая строка SNMP community + + + + Import configuration from file ... + + + + + Could not open file %1 + + + + + DiscoveryDruid_q + + + Object + Объект + + + + Interfaces + Интерфейсы + + + + Type + Тип + + + + Discovery Druid + Менеджер получения информации + + + + Choose discovery method used to collect information about network objects from the list below and click 'Next' to continue. + Выберите метод получения информации о сетевых объектов ниже и нажмите 'Далее' для продолжения. + + + + Discovery method: + Метод получения информации: + + + + Read file in hosts format + Прочитать файл узлов (в формате /etc/hosts) + + + + Import DNS zone + Импортировать зону DNS + + + + Perform network discovery using SNMP + Получить информацию через SNMP + + + + Discovery Method + Метод получения информации + + + + Enter full path and file name below or click "Browse" to find it: + Введите ниже полный путь и название файла или нажмите 'Просмотр' ниже для его поиска: + + + + File in hosts format + Файл узлов (в формате /etc/hosts) + + + + Browse ... + Выбрать... + + + + Reading file in hosts format + Чтение файла узлов (в формате /etc/hosts) + + + + This discovery method creates objects for all 'A' records found in DNS domain. You will later have a chance to accept only those objects you wish and ignore others. +Please enter the domain name below: + Этот метод получения информации создает объекты согласно записи типа 'A' DNS указанного домена. На следующем шаге можно выбрать те объекты, которые вы хотите добавить (и соответственно не добавлять ненужные). +Введите имя домена: + + + + Domain name + Имя домена + + + + Objects created using this method may have long or short names. long name consists of the host name and full domain name (this is called <i>Fully Qualified Domain Name</i>). Short name consists of only host name. Check in the box below if you wish to use long name, then click next to continue: + Объекты создаваемые этим методом могут иметь как длинные, так и короткие имена. Длинные имена состоят из имени узла и полного доменного имени (FQDN). Короткие имена состоят из имени узла. Поставьте отметку ниже, если вы хотите получить объекты с длинными именами и нажмите Далее: + + + + Use long names + Использовать длинные имена + + + + DNS zone information has to be transferred from the name server authoritative for the domain. Pick the name server: + Информация о зоне DNS будет получена от указанного DNS сервера: + + + + Name server + DNS сервер + + + + choose name server from the list below + выберите DNS сервер из списка ниже + + + + server name or its IP address here if you wish to use different one: + альтернативное имя сервера или IP адрес: + + + + DNS Query options + Опции DNS запроса + + + + Timeout (sec) + Таймаут (сек) + + + + Retries + Количество повторов + + + + This discovery method scans networks looking for hosts or gateways responding to SNMP queries. It pulls host's ARP table and uses all the entries found in it to create objects. Scan starts from the host called "seed". Enter "seed" host name or address below: + Этот метод получения информации создает объекты согласно результатам опроса узлов и маршрутизаторов по протоколу SNMP. Он получает ARP таблицы узлов и использует все записи этих таблиц. Сканирование начинается с узла, называемого "seed". Введите имя или IP адрес узла "seed": + + + + 'Seed' host + Узел "seed" + + + + Enter a valid host name or address. + Введите имя или IP адрес узла. + + + + The scanner process can be confined to a certain network, so it won't discover hosts on adjacent networks. If you leave these fields blank, scanner will visit all networks it can find: + Сканер может быть настроен на определенную подсеть и не использовать ненужные подсети. Если поля ниже будут пусты, то сканер будет использовать все подсети, которые сможет найти: + + + + Confine scan to this network: + Сканировать только подсеть: + + + + Netmask: + Маска подсети: + + + + Address: + Адрес: + + + + Network discovery using SNMP + Получение информации через SNMP + + + + The scanner process can repeat its algorithm recursively using each new host it finds as a new "seed". This allows it to find as many objects on your network as possible. On the other hand, it takes more time and may find some objects you do not really need. You can turn recursive scanning on below: + Сканер может работать рекурсивно, то есть пытаться использовать каждый найденый узел как "seed" узел. С одной стороны, это позволяет получить информацию по максимуму объектов вашей сети, с другой - сканирование займет слишком много времени. Включить рекурсивное сканирование: + + + + Run network scan recursively + Выполнять рекурсивное сканирование + + + + The scanner process can find nodes beyond the boundaries of your network by following point-to-point links connecting it to the Internet or other parts of WAN. + Сканер может найти объекты за пределами вашей сети через каналы типа точка-точка, которые могут соединять вашу сеть как с Internet, так и с другими частями вашей сети. + + + + Follow point-to-point links + Использовать каналы типа точка-точка + + + + The scanner process can distinguish virtual IP addresses created on hosts as static "published" ARP entries or as secondary addresses on interfaces. + Сканер может различать виртуальные IP адреса созданные на узлах как статические записи в ARP таблице, либо как вторичные адреса на интерфейсе. + + + + Include virtual addresses + Обрабатывать виртуальные адреса + + + + Analysis of ARP table yields IP addresses for hosts on your network. In order to determine their names, scanner can run reverse name lookup queries using your name servers (DNS): + Получать DNS имена узлов для IP адресов, найденых в ARP таблицах. Для получения DNS имен сканер будет использовать обратные DNS запросы на ваши DNS серверы: + + + + Run reverse name lookup DNS queries to determine host names + Получать DNS имена узлов для IP адресов через обратные DNS запросы + + + + Network scan options + Опции сканирования сети + + + + Enter parameters for SNMP and DNS reverse lookup queries below. (If unsure, just leave default values): + Введите параметры для SNMP и DNS обратных запросов (вы можете не изменять это поле, чтобы использовать значения по-умолчанию): + + + + SNMP query parameters: + Параметры SNMP запросов: + + + + SNMP 'read' community string: + Строка SNMP community для чтения: + + + + number of retries: + количество попыток: + + + + timeout (sec): + таймаут (сек): + + + + public + public + + + + DNS parameters: + Параметры DNS: + + + + timeout (sec) : + таймаут (сек): + + + + Number of threads: + Количество потоков: + + + + SNMP and DNS reverse lookup queries parameters + Параметры для SNMP и DNS обратных запросов + + + + Process name + Имя процесса + + + + Stop + Стоп + + + + Save scan log to file + Сохранить журнал сканирования в файл + + + + Process log: + Журнал процесса: + + + + Discovery is in progress + Выполняется получение информации + + + + These are the networks found by the scanner process. Choose the ones you wish to use from the list below, then click 'Next': + Ниже перечислены найденые сканером подсети. Выберите те, которые вы будет использовать и нажмите 'Далее': + + + + Select All + Выбрать все + + + + Filter ... + Фильтр ... + + + + Unselect All + Снять выбор со всех + + + + Remove Filter + Удалить фильтр + + + + -> + -> + + + + <- + <- + + + + Networks + Подсети + + + + Choose objects you wish to use, then click 'Next': + Выберите объект, который вы хотите использовать и нажмите 'Далее': + + + + Objects + Объекты + + + + Change type of selected objects: + Изменить тип выбранных объектов: + + + + Address + Адрес + + + + Host + Узел + + + + Firewall + Межсетевой экран + + + + Here you can change type of the objects to be created for each address discovered by the scanner. By default, an "Address" object is created for the host with just one interface with single IP address and "Host" object is created for the host with multiple interfaces, however you can change their types on this page. + Сейчас вы можете изменить тип объекта для каждого адреса, найденного сканером. По-умолчанию для узлов с одним интерфейсом и IP-адресом создается объект типа 'Адрес', для узлов с несколькими интерфейсами создается объект типа 'Узел'. + + + + Adjust Object types + Изменить типы объектов + + + + Select target library + Выбрать библиотеку для объектов + + + + Target library + Библиотека для объектов + + + + Adding new objects to library ... + Добавление новых объектов в библиотеку ... + + + + Creatnig objects + Прочитать файл узлов (формата /etc/hosts) + + + + TextLabel + + + + + Import configuration of a firewall or a router + + + + + All objects created during import will be placed in the library currently opened in the tree. + + + + + Policy import tries to parse given configuration file and preserve its logic as close as possible. However, very often target firewall configuration allows for more commands, options and their combinations than importer can understand. Rules that importer could not parse exactly are colored red in the rule sets it creates. Always inspect firewall policy created by the importer and compare it with the original. Manual changes and corrections may be required. Comments in the rules that could not be parsed show fragments of the original configuration parser did not understand. + + + + + Import from file: + + + + + Browse... + + + + + Cisco IOS + + + + + iptables + + + + + Platform: + + + + + textLabel1 + textLabel1 + + + + < &Back + < Назад + + + + &Next > + Дальше > + + + + &Finish + Готово + + + + &Cancel + + + + + FWBAboutDialog + + + Revision: %1 ( Build: %2 ) + Ревизия: %1 (Сборка: %2) + + + + Using Firewall Builder API %1 + Используется Firewall Builder API версии %1 + + + + FWBMainWindow_q + + + Firewall Builder + Firewall Builder + + + + Click here to change amount of information shown about object selected in the tree + Нажмите, чтобы изменить режим показа информации про выбранный в дереве объект + + + + Tab 1 + Tab 1 + + + + Firewall Name + Название межсетевого экрана + + + + Firewalls: + Межсетевые экраны: + + + + &File + Проект + + + + &Edit + Редактировать + + + + Object + Объект + + + + Rules + Правила + + + + &Help + Помощь + + + + Toolbar + Панель инструментов + + + + New Object File + Создать новый + + + + &New Object File + Создать новый + + + + Open + Открыть + + + + &Open... + Открыть... + + + + Ctrl+O + Ctrl-O + + + + Save + Сохранить + + + + &Save + Сохранить + + + + Ctrl+S + Ctrl-S + + + + Save As + Сохранить как + + + + Save &As... + Сохранить как... + + + + Print + Печать + + + + &Print... + Печать... + + + + Ctrl+P + Ctrl-P + + + + Exit + Выход + + + + E&xit + Выход + + + + Undo + Отмена + + + + &Undo + Отмена + + + + Ctrl+Z + Ctrl-Z + + + + Redo + Повторить отмененное действие + + + + &Redo + Повторить отмененное действие + + + + Ctrl+Y + Ctrl-Y + + + + Cut + Вырезать + + + + &Cut + Вырезать + + + + Ctrl+X + Ctrl-X + + + + Copy + Копировать + + + + C&opy + Копировать + + + + Ctrl+C + Ctrl-C + + + + Paste + Вставить + + + + &Paste + Вставить + + + + Ctrl+V + Ctrl-V + + + + Ctrl+F + Ctrl-F + + + + Contents + Содержимое + + + + &Contents... + Содержимое + + + + Index + Содержание + + + + &Index... + Содержание + + + + About + О программе + + + + &About + О программе + + + + New + Создать + + + + Close + Закрыть + + + + &Close + Закрыть + + + + Compile + Компилировать + + + + Compile rules + Компилировать правила + + + + Install + Установить + + + + Install firewall policy + Установить набор правил + + + + Back + Назад + + + + Move back to the previous object + Вернуться к предидущему объекту + + + + New Object + Создать объект + + + + &New Object + Создать объект + + + + Create New Object + Создать новый объект + + + + Ctrl+N + Ctrl-N + + + + Find Object + Найти объект + + + + &Find Object + Найти объект... + + + + Find object in the tree + Поиск объекта по дереву + + + + Preferences... + Настройки... + + + + P&references... + Настройки... + + + + Edit Preferences + Редактировать настройки + + + + Insert Rule + Вставить правило + + + + Move Rule Up + Переместить правило выше + + + + Move Rule Down + Переместить правило ниже + + + + Add Rule Below + Добавить правило ниже + + + + Remove Rule + Удалить правило + + + + Ctrl+Del + Ctrl-Del + + + + Copy Rule + Копировать правило + + + + Cut Rule + Вырезать правило + + + + Paste Rule Above + Вставить правило выше + + + + Paste Rule Below + Вставить правило ниже + + + + Add File to RCS + Добавить файл в систему контроля версий + + + + Add File to &RCS + Добавить файл в систему контроля версий + + + + Delete + Удалить + + + + Del + Del + + + + Export Library To a File + Экспортировать библиотеку в файл + + + + &Export Library + Экспортировать библиотеку + + + + Import Library From a File + Импортировать библиотеку из файла + + + + &Import Library + Импортировать библиотеку + + + + Debug + Отладка + + + + &Debug + Отладка + + + + &Properties + Свойства + + + + Move Selected Rules + Переместить выбранные правила + + + + Discard + Отменить изменения + + + + &Discard + Отменить изменения + + + + Discard Changes and Overwrite With Clean Copy Of The Head Revision From RCS + Отменить изменения и перезаписать копией из основной ветки системы контроля версий + + + + Apply + Применить + + + + Show File Properties + +Показать свойства файла + + + + Commit + Принять изменения + + + + C&ommit + Принять изменения + + + + Commit Opened File to RCS and Continue Editing + Принять изменения открытого файла в систему контроля версия и продолжить редактирование + + + + Lock + Заблокировать + + + + Unlock + Разблокировать + + + + Discovery Druid + Менеджер получения информации + + + + new item + новый элемент + + + + Tools + Утилиты + + + + Co&mmit + + + + + Find Conflicting Objects in Two Files + + + + + Import Po&licy + + + + + FWObjectDropArea + + + Drop object here. + Поместить объект сюда. + + + + Paste + Вставить + + + + Delete + Удалить + + + + FWObjectDropArea_q + + + Form1 + Форма1 + + + + FWObjectPropertiesFactory + + + <b>Library:</b> + <b>Библиотека:</b> + + + + <b>Object Id:</b> + <b>Идентификатор объекта:</b> + + + + <b>Object Type:</b> + <b>Тип объекта:</b> + + + + <b>Object Name:</b> + <b>Имя Объекта:</b> + + + + FWWindow + + + Some objects have been modified but not saved. +Do you want to save changes now ? + Некоторые объекты были изменены без сохранения. +Сохранить изменения? + + + + &Save + Сохранить + + + + &Discard + Отменить изменения + + + + &Cancel + Отмена + + + + FWB Files (*.fwb);;All Files (*) + Файлы Firewall Builder (*.fwb);;Все файлы (*) + + + + The file %1 already exists. +Do you want to overwrite it ? + Файл с именем %1 уже существует. +Хотите перезаписать его? + + + + Choose name and location for the new file + Выберите имя и папку для нового файла + + + + Saving data to file... + Сохранение данных в файл... + + + + Choose name and location for the file + Выберите имя и папку для размещения файла + + + + This operation discards all changes that have been saved +into the file so far, closes it and replaces it with a clean +copy of its head revision from RCS. + +All changes will be lost if you do this. + + + Выбранная операция перезапишет файл копией +из основной ветки системы контроля версий. + +Все ранее сделанные изменения будут утрачены. + + + + &Discard changes + Отменить изменения + + + + File %1 has been added to RCS. + Файл %1 был добавлен в систему контроля версий + + + + Error adding file to RCS: +%1 + Ошибка при добавлении файла %1 в систему контроля версий + + + + (read-only) + (только для чтения) + + + + Error loading file: +%1 + Ошибка при загрузке файла %1 + + + + Firewall Builder 2 uses file extension '.fwb' and +needs to rename old data file '%1' to '%2', +but file '%3' already exists. +Choose a different name for the new file. + Firewall Builder версии 2 использует расширение файлов .fwb. +Для выполнения текущей операции необходимо переименовать +старый файл %1 в новый %2, однако файл %3 уже существует. +Выберите другое имя для создаваемого файла. + + + + Please choose a different name for the new file. + Выберите другое имя для создаваемого файла. + + + + Firewall Builder 2 uses file extension '.fwb'. Your data file '%1' +has been renamed '%2' + Firewall Builder 2 использует расширение .fwb. +Старый файл %1 был переименован в %2. + + + + Exception: %1 + Исключение: %1 + + + + Failed transformation : %1 + Ошибка преобразования: %1 + + + + XML element : %1 + Элемент XML: %1 + + + + Error checking in file %1: +%2 + Ошибка при добавлении файла %1 в систему контроля версий: +%2 + + + + File is read-only + Файл доступен только для чтения + + + + Error saving file %1: %2 + Ошибка при сохранении файла %1: +%2 + + + + Error loading file %1: +%2 + Ошибка при открытии файла %1: +%2 + + + + Choose a file to import + Выберите файл для импорта + + + + No firewalls defined + Не определено ни одного межсетевого экрана + + + + Policy + Набор правил + + + + NAT + Сетевая трансляция адресов (NAT) + + + + Firewall platform is not specified in this object. +Can't compile firewall policy. + Не задан тип межсетевого экрана для этого объекта. +Невозможно скомпилировать набор правил. + + + + Policy installer uses Secure Shell to communicate with the firewall. +Please configure directory path to the secure file copy and secure +shell utilities installed on your machine using Preferences dialog + Программа установки правил использует утилиты SSH для связи с межсетевым экраном. +Определите в настройках программы пути к утилитам scp и ssh. + + + + &Continue + Продолжить + + + + Some objects have been modified since +you compiled the policy last time. +Do you want to recompile it before you install ? + Некоторые объекты были изменены с момента последей копиляции. +Хотите перекомпилировать набор правил перед тем как установить его? + + + + &Compile + Компилировать + + + + &Install old copy + Установить старую копию + + + + Load operation cancelled and data file reverted to original version. + Операция открытия файла была отменена, поэтому файл не был изменен. + + + + &Yes + Да + + + + &No + Нет + + + + Checking file %1 in RCS + Добавление файла %1 в систему контроля версий + + + + Legend + Условные обозначения + + + + Objects + Объекты + + + + Printing aborted + Печать отменена + + + + Printing completed + Печать завершена + + + + Close + Закрыть + + + + Install + Установить + + + + Groups + Группы + + + + EMPTY + Пусто + + + + Loading system objects... + Загрузка системных объектов... + + + + Reading and parsing data file... + Чтение и обработка файла данных... + + + + Merging with system objects... + Смешивание с системными объектами... + + + + Building object tree... + Построение дерева объектов... + + + + Indexing... + Индексация... + + + + A library that you are trying to export contains references +to objects in the other libraries and can not be exported. +The following objects need to be moved outside of it or +objects that they refer to moved in it: + Библиотека не может быть экспортирована, так как, +содержит ссылки на объекты других библиотек. +Для успешного экспортирования следующие объекты +необходимо или удалить из библиотеки или поместить в нее: + + + + Please select a library you want to export. + Выберите библиотеку для экспортирования. + + + + Policy/%1 + Набор правил/%1 + + + + Building branch policy view '%1'... + Строится представление ветки набора правил '%1' ... + + + + Building policy view... + Строится представление набора правил ... + + + + Building NAT view... + Строится представление таблицы трансляции адресов ... + + + + Building routing view... + Строится представление маршрутизации ... + + + + Routing + Маршрутизация + + + + This operation inspects two data files (either .fwb or .fwl) and finds conflicting objects. Conflicting objects have the same internal ID but different attributes. Two data files can not be merged, or one imported into another, if they contain such objects. This operation also helps identify changes made to objects in two copies of the same data file.<br><br>This operation does not find objects present in one file but not in the other, such objects present no problem for merge or import operations.<br><br>This operation works with two external files, neither of which needs to be opened in the program. Currently opened data file is not affected by this operation and objects in the tree do not change.<br><br>Do you want to proceed ? + + + + + Choose the first file + + + + + Choose the second file + + + + + Total number of conflicting objects: %1. +Do you want to generate report? + + + + + Choose name and location for the report file + + + + + TXT Files (*.txt);;All Files (*) + + + + + Can not open report file for writing. File '%1' + + + + + Unexpected error comparing files %1 and %2: +%3 + + + + + %1 + + + + + Printing <ed + + + + + FilterDialog + + + Filter error + Ошибка фильтрации + + + + Invalid RegExp. + Некорректное регулярное выражение. + + + + Name + Название + + + + Address + Адрес + + + + Contains + Содержит + + + + Is equal to + Эквивалентно + + + + Starts with + Начинается на + + + + Ends with + Заканчивается на + + + + Matches Wildcard + Соответствует шаблону + + + + Matches RegExp + Соответствует регулярному выражению + + + + FilterDialog_q + + + Target + Цель + + + + Type + Тип + + + + Pattern + Образец + + + + Filter + Фильтр + + + + Save + Сохранить + + + + Load + Загрузить + + + + Ok + OK + + + + Cancel + Отмена + + + + Match + Соответствие + + + + all + все + + + + any + любой + + + + of the following: + из следующих: + + + + + + + + + + + Add a new pattern + Добавить новый образец + + + + Case sensitive + Чувствителен к регистру + + + + - + - + + + + Remove a pattern + Удалить образец + + + + FindObjectWidget + + + Search hit the end of the policy rules. + Поиск по набору правил завершен. + + + + &Continue at top + Продолжить с начала + + + + &Stop + ОК + + + + Search hit the end of the object tree. + Поиск по дереву объектов завершен. + + + + Search or Replace object ind't specified. + Не указан объект для поиска или замены. + + + + Cannot replace object by itself. + Невозможно заменить объект на самого себя. + + + + Search and Replace objects are incompatible. + Объекты для поиска и замены разных типов. + + + + Replaced %1 objects. + Заменен объект %1. + + + + Policy of firewall ' + Набор правил межесетевого экрана ' + + + + FindWhereUsedWidget + + + NAT + Сетевая трансляция адресов (NAT) + + + + Policy + Набор правил + + + + Routing + Маршрутизация + + + + Unknown rule set + Неизвестный набор правил + + + + /Rule%1 + /Правило%1 + + + + Type: + Тип: + + + + FirewallDialog + + + FWBuilder API error: %1 + Ошибка API FWBuilder: %1 + + + + &Continue + Продолжить + + + + FirewallDialog_q + + + Firewall + Межсетевой экран + + + + General + Основное + + + + Name: + Название: + + + + Library: + Библиотека: + + + + Comment: + Комментарий: + + + + Firewall Settings ... + Настройка параметров межсетевого экрана... + + + + Host OS Settings ... + Настройка параметров операционной системы... + + + + Platform: + Тип межсетевого экрана: + + + + Version: + Версия межсетевого экрана: + + + + Host OS: + Операционная система межсетевого экрана: + + + + Templates + Шаблоны + + + + Drop here firewall objects that should be used as policy templates for this firewall. Rules will be added on top of the rules of this firewall and will be taken from policies of the template objects in the order they were added, from top to bottom: + Перетащите в область ниже другие объекты (только межсетевые экраны), которые будут использоваться для создания шаблона этого межсетевого экрана. Правила добавленных межсетевых экранов будут добавляться в набор правил этого экрана в той же последовательности, в которой будут добавлены межсетевые экраны в область ниже: + + + + SNMP + SNMP + + + + SNMP community: + Строка SNMP community: + + + + Contact: + Контактное лицо: + + + + Location: + Местоположение: + + + + SNMP Get + Автозаполнение при помощи SNMP запроса + + + + Description: + Описание: + + + + Apply Changes + Применить + + + + Inactive firewall + Неактивный межсетевой экран + + + + Skip this firewall for batch compile and install operations + Пропускать этот межсетевой экран при пакетной компиляции и/или установке + + + + GroupObjectDialog + + + Name + Название + + + + Properties + Свойства + + + + Open + Открыть + + + + Edit + Редактировать + + + + Copy + Копировать + + + + Cut + Вырезать + + + + Paste + Вставить + + + + Delete + Удалить + + + + GroupObjectDialog_q + + + Group + Группа + + + + L + L + + + + I + I + + + + Name: + Название: + + + + Library: + Библиотека: + + + + Apply Changes + Применить + + + + Comment: + Комментарий: + + + + HostDialog_q + + + Host + Узел + + + + Name: + Название: + + + + Library: + Библиотека: + + + + Comment: + Комментарий: + + + + SNMP community: + Строка SNMP community: + + + + MAC matching + Проверка MAC адреса + + + + Apply Changes + Применить + + + + ICMPServiceDialog_q + + + ICMP + ICMP + + + + Name: + Название: + + + + Library: + Библиотека: + + + + Apply Changes + Применить + + + + ICMP Type: + Тип ICMP: + + + + any + любой + + + + ICMP Code: + Код ICMP: + + + + Comment: + Комментарий: + + + + ICMP Service + ICMP сервис + + + + IPServiceDialog_q + + + IP + IP + + + + Comment: + Комментарий: + + + + all fragments + все фрагменты + + + + rr (record route) + rr (record route) + + + + timestamp + timestamp + + + + ssrr (strict source route) + ssrr (strict source route) + + + + 'short' fragments + 'короткие' фрагменты + + + + lsrr (loose source route) + lsrr (loose source route) + + + + Protocol number: + Номер протокола: + + + + ( 0 - any protocol ) + ( 0 - любой протокол ) + + + + Name: + Название: + + + + Library: + Библиотека: + + + + Apply Changes + Применить + + + + IP Service + IP сервис + + + + IPv4Dialog + + + Illegal IP address '%1' + Некорректный IP адрес %1 + + + + &Continue + Продолжить + + + + Illegal netmask '%1' + Некорректная маска подсети %1 + + + + DNS lookup failed for both names of the address object '%1' and the name of the host '%2'. + Не удалось получить данные используя DNS запрос как для адреса %1, так и для имени %2. + + + + DNS lookup failed for name of the address object '%1'. + Не удалось получить имя используя DNS запрос для адреса %1. + + + + IPv4Dialog_q + + + IPv4 + IPv4 + + + + Name: + Название: + + + + Library: + Библиотека: + + + + Comment: + Комментарий: + + + + Address: + Адрес: + + + + Netmask: + Маска подсети: + + + + Apply Changes + Применить + + + + DNS Lookup... + Получить имя через DNS запрос... + + + + Address + Адрес + + + + InterfaceDialog + + + Group: + Группа: + + + + Network: + Подсеть: + + + + InterfaceDialog_q + + + Interface + Интерфейс + + + + Name: + Название: + + + + Library: + Библиотека: + + + + Label: + Метка: + + + + Address is assigned +dynamically + Адрес назначается +динамически + + + + Regular interface + Обычный интерфейс с адресом + + + + Unnumbered interface + Интерфейс без адреса + + + + Management interface + Управляющий интерфейс + + + + <p>Check if this interface is used for management (SNMP queries, remote policy install etc.)<p> + <p>Выберите этот пункт, если этот интерфейс используется для управления межсетевым экраном (SNMP запросы, установка наборов правил и др.).</p> + + + + This interface is +external (insecure) + Это внешний интерфейс +(небезопасный) + + + + <p>One interface of the firewall must be marked as 'external'. This interface should be connected to the least secure network, usually the Internet.</p> + <p>Один из интерфейсов должен быть внешним. Этот интерфейс должен подключаться к менее безопасной сети, чаще всего к сети Internet.</p> + + + + One interface of the firewall must be marked as 'external'. This interface should be connected to the least secure network, usually the Internet. + Один из интерфейсов должен быть внешним. Этот интерфейс должен подключаться к менее безопасной сети, чаще всего к сети Internet. + + + + Apply Changes + Применить + + + + Comment: + Комментарий: + + + + <p>Network zone consists of hosts and networks that can be reached through this interface of the firewall. Subnet to which this interface is directly attached must be part of its network zone. Other subnets reachable by means of routing should alse be added to the network zone. +<br> +If network zone for this interface consists of only one subnet, you can simply choose that network's object in the pull-down below. If your network zone should include multiple subnets, you need to create an Object Group, then put all hosts and networks which are going to be part of the network zone into that group and finally choose this group in the pull-down below.</p> + <p>Сетевая зона состоит из узлов и подсетей, к которым можно получить доступ через этот сетевой интерфейс межсетевого экрана. Подсеть, к которой этот сетевой интерфейс подключен напрямую, должна являться частью сетевой зоны этого интерфейса. Другие подсети, доступные через маршрутизацию также должны быть добавлены в эту сетевую зону. +<br> +Если сетевая зона для этого интерфейса состоит только из одной подсети, тогда вы можете просто выбрать ее в выпадающем списке сетевых объектов ниже. Если сетевая зона должна включать несколько подсетей, тогда необходимо создать группу объектов, в которую включить все эти подсети и выбрать эту группу объектов в выпадающем списке сетевых объектов ниже.</p> + + + + Network zone: + Сетевая зона: + + + + Security level: + Уровень безопасности: + + + + <p>Each interface of the firewall must have security level associated with it.<br>Security level can be any number between 0 and 100, 0 being least secure and 100 being most secure levels. Interface with security level 0 ususally serves Internet connection.</p> + <p>Каждому интерфейсу межсетевого экрана должен быть назначен уровень безопасности в диапазоне от 0 до 100. 0 означает меньшую безопасность, 100 - бОльшую. Нулевой уровень безопасности чаще всего присваивается интерфейсу, подключенному к сети Internet.</p> + + + + <p>Each interface of the firewall must have security level associated with it.<br> +Security level can be any number between 0 and 100, 0 being least secure and 100 being most secure levels. Interface with security level 0 ususally serves Internet connection.</p> + <p>Каждому интерфейсу межсетевого экрана должен быть назначен уровень безопасности в диапазоне от 0 до 100. 0 означает меньшую безопасность, 100 - бОльшую. Нулевой уровень безопасности чаще всего присваивается интерфейсу, подключенному к сети Internet.</p> + + + + This interface is external (insecure) + Это внешний интерфейс (небезопасный) + + + + Address is assigned dynamically + Адрес назначается динамически + + + + Bridge port + Порт моста + + + + Skip this interface while assigning policy rules + + + + + Unprotected interface + + + + + InterfacePolicyView + + + Source + Источник + + + + Destination + Назначение + + + + Service + Сервис + + + + Direction + Направление + + + + Action + Действие + + + + Time + Интервал времени + + + + Options + Опции + + + + Comment + Комментарий + + + + LibExportDialog + + + Please select a library you want to export. + Выберите библиотеку для экспорта. + + + + A library that you are trying to export contains references +to objects in the other libraries and can not be exported. +The following objects need to be moved outside of it or +objects that they refer to moved in it: + Библиотека не может быть экспортирована, поскольку содержит +ссылки на объекты других библиотек. Необходимо, или переместить +перечисленные ниже объекты из этой в другие библиотеки, или +добавить в эту библиотеку объекты других библиотек, на которые +она ссылается: + + + + LibExport_q + + + Export + Экспорт + + + + This will export a library to a file which can later be imported back into Firewall Builder + Это действие произведет экспорт библиотеки в файл, из которого она может быть позже импортирована обратно в Firewall Builder + + + + New Item + Новый элемент + + + + Make exported libraries read-only + Устанавливать доступ только для чтения на экспортируемые библиотеки + + + + Choose libraries to be exported: + Выберите библиотеки для экспорта: + + + + Ok + OK + + + + Cancel + Отмена + + + + LibraryDialog + + + Pick the color for this library + Выберите цвет этой библиотеки + + + + LibraryDialog_q + + + Library + Библиотека + + + + Name: + Название: + + + + Comment: + Комментарий: + + + + Color: + Цвет: + + + + Apply Changes + Применить + + + + MetricEditorPanel_q + + + Script Editor + Редактор скриптов + + + + textLabel2 + textLabel2 + + + + NATRuleOptionsDialog_q + + + NAT Rule Options + Опции правила сетевой трансляции адресов (NAT) + + + + fw/rule num + номер МЭ/правила + + + + No options are available for this firewall platform + Опции не доступны для выбранного межсетевого экрана + + + + Pool type + Тип пула + + + + default + по-умолчанию + + + + bitmask + битовая маска + + + + random + случайное + + + + source-hash + хэш источника + + + + round-robin + round-robin + + + + static-port + статический порт + + + + NATView + + + Original Src + Исходный +адрес источника + + + + Original Dst + Исходный +адрес назначения + + + + Original Srv + Исходный +сервис + + + + Translated Src + Транслированный +адрес источника + + + + Translated Dst + Транслированный +адрес назначения + + + + Translated Srv + Транслированный +сервис + + + + Comment + Комментарий + + + + Options + Опции + + + + NetworkDialog + + + Illegal IP address '%1' + Некорректный IP адрес %1 + + + + &Continue + Продолжить + + + + Illegal netmask '%1' + Некорректная маска подсети %1 + + + + NetworkDialog_q + + + Network + Подсеть + + + + Name: + Название: + + + + Library: + Библиотека: + + + + Comment: + Комментарий: + + + + Netmask: + Маска подсети: + + + + Address: + Адрес: + + + + Apply Changes + Применить + + + + ObjConflictResolutionDialog + + + Keep current object + Сохранить текущий объект + + + + Replace with this object + Заменить указанным объектом + + + + Object <b>'%1'</b> has been deleted + Объект <b> %1 </b> был удален + + + + Delete + Удалить + + + + Object <b>'%1'</b> in the objects tree + Объект <b> %1 </b> в дереве объектов + + + + Object <b>'%1'</b> in file %2 + Объект <b> %1 </b> в файле %2 + + + + Object '%1' has been deleted + + + + + Object '%1' in the objects tree + + + + + Object '%1' in file %2 + + + + + ObjConflictResolutionDialog_q + + + Conflict Resolution + Разрешение конфликта + + + + There is a conflict between an object in your tree and object in the file you are trying to open. Choose which version of this object you want to use: + Версии объекта в дереве и в открываемом файле конфликтуют. Выберите, какую версию объекта следует использовать: + + + + Current Object + Текущий объект + + + + Keep current object + Сохранить текущий объект + + + + Always choose this +object if there is a conflict + Всегда выбирать этот +объект в случае конфликта + + + + New Object + Создать объект + + + + Replace with this object + Заменить следующим объектом + + + + ObjectEditor + + + This object has been modified but not saved. +Do you want to save it before switching to another object? + Изменения в этом объекте не были сохранены. +Сохранить их? + + + + &Save + Сохранить + + + + &Discard + Отменить изменения + + + + &Continue editing + Продолжить редактирование + + + + Modifications done to this object can not be saved. +Do you want to continue editing it ? + Изменения этого объекта не могут быть сохранены. +Продолжить его редактирование? + + + + &Edit + Редактировать + + + + This object has been modified but not saved. +Do you want to save it ? + Этот объект был изменен, но не сохранен. +Сохранить его? + + + + &Discard changes + + + + + ObjectEditor_q + + + Firewall Builder + Firewall Builder + + + + &Close + Закрыть + + + + Alt+C + Alt+C + + + + ObjectManipulator + + + Object Manipulator + Объектный манипулятор + + + + New &Library + Новая библиотека + + + + New &Firewall + Новый межсетевой экран + + + + New &Host + Новый узел + + + + New &Interface + Новый интерфейс + + + + New &Network + Новая подсеть + + + + New &Address + Новый адрес + + + + New Address &Range + Новый диапазон адресов + + + + New &Object Group + Новая группа объектов + + + + New &Custom Service + Новый пользовательский сервис + + + + New &IP Service + Новый IP сервис + + + + New IC&MP Service + Новый ICMP сервис + + + + New &TCP Service + Новый TCP сервис + + + + New &UDP Service + Новый UDP сервис + + + + New &Service Group + Новая группа сервисов + + + + New Ti&me Interval + Новый интервал времени + + + + The name of the object '%1' has changed. The program can also +rename IP address objects that belong to this object, +using standard naming scheme 'host_name:interface_name:ip'. +This makes it easier to distinguish what host or a firewall +given IP address object belongs to when it is used in +the policy or NAT rule. The program also renames MAC address +objects using scheme 'host_name:interface_name:mac'. +Do you want to rename child IP and MAC address objects now? +(If you click 'No', names of all address objects that belong to +%1 will stay the same.) + Название объекта %1 изменилось. Программа может +переименовать названия IP интерфейсов, относящихся к +этому объекту, используя стандартную схему именования +интерфейсов имя_узла:интерфейс:IP, а названия MAC +интерфейсов, используя схему имя_узла:имя_интерфейса:MAC. + +Переименовать по приведенным схемам? +(в случае отказа будут сохранены старые названия) + + + + The name of the interface '%1' has changed. The program can also +rename IP address objects that belong to this interface, +using standard naming scheme 'host_name:interface_name:ip'. +This makes it easier to distinguish what host or a firewall +given IP address object belongs to when it is used in +the policy or NAT rule. The program also renames MAC address +objects using scheme 'host_name:interface_name:mac'. +Do you want to rename child IP and MAC address objects now? +(If you click 'No', names of all address objects that belong to +%1 will stay the same.) + Название интерфейса %1 изменилось. Программа может +переименовать названия IP интерфейсов, относящихся к +этому объекту, используя стандартную схему именования +интерфейсов имя_узла:интерфейс:IP, а названия MAC +интерфейсов, используя схему имя_узла:имя_интерфейса:MAC. + +Переименовать по приведенным схемам? +(в случае отказа будут сохранены старые названия) + + + + Edit + Редактировать + + + + place in library %1 + поместить в библиотеку %1 + + + + to library %1 + в библиотеку %1 + + + + place here + поместить тут + + + + Duplicate ... + Дублировать... + + + + Move ... + Переместить... + + + + Copy + Копировать + + + + Cut + Вырезать + + + + Paste + Вставить + + + + Delete + Удалить + + + + Add Interface + Добавить интерфейс + + + + Add IP Address + Добавить IP адрес + + + + Add MAC Address + Добавить MAC адрес + + + + New Firewall + Новый межсетевой экран + + + + New Address + Новый адрес + + + + New Address Range + Новый диапазон адресов + + + + New Host + Новый узел + + + + New Network + Новая подсеть + + + + New Group + Новая группа + + + + New Custom Service + Новый пользовательский сервис + + + + New IP Service + Новый IP сервис + + + + New ICMP Service + Новый ICMP сервис + + + + New TCP Service + Новый TCP сервис + + + + New UDP Service + Новый ICMP сервис + + + + New Time Interval + Новый интервал времени + + + + Find + Найти + + + + Compile + Компилировать + + + + Install + Установить + + + + Group + Группа + + + + dump + дамп + + + + Undelete... + Отменить удаление... + + + + Emptying of the 'Deleted Objects' in a library file is not recommended. +When you remove deleted objects from a library file, Firewall Builder +loses ability to track them. If a group or a policy rule in some +data file still uses removed object from this library, you may encounter +unusual and unexpected behavior of the program. +Do you want to delete selected objects anyway ? + Полное удаление удаленных объектов не рекомендуется +и может привести к непредсказуемым результатам. +Вы точно уверены, что хотите совсем удалить их из библиотеки? + + + + When you delete an object, it is removed from the tree and +all groups and firewall policy rules that reference it. +Do you want to delete selected objects ? + При удалении объекта, он удаляется из дерева, +из всех групп и наборов правил, которые ссылались на него. +Удалить выбранные объекты? + + + + When you delete a library, all objects that belong to it +disappear from the tree and all groups and rules that reference them. +You won't be able to reverse this operation later. +Do you still want to delete library %1? + При удалении библиотеки, все объекты, которые относятся к ней +удаляются из дерева вместе со всеми своими группами и правилами. +Эта операция не может быть отменена. +Вы уверены, что хотите удалить библиотеку %1? + + + + New Interface + Новый интерфейс + + + + New Object Group + Новая группа объектов + + + + New Service Group + Новая группа сервисов + + + + &Yes + Да + + + + &No + Нет + + + + New &DNS Name + Новое DNS имя + + + + New A&ddress Table + Новая таблица адресов + + + + New &TagService + Новый сервис пометок + + + + New DNS Name + Новое DNS имя + + + + New Address Table + Новая таблица адресов + + + + New TagService + Новый сервис пометок + + + + Where used + Используется + + + + Lock + Заблокировать + + + + Unlock + Разблокировать + + + + Emptying the 'Deleted Objects' in a library file is not recommended. +When you remove deleted objects from a library file, Firewall Builder +loses ability to track them. If a group or a policy rule in some +data file still uses removed object from this library, you may encounter +unusual and unexpected behavior of the program. +Do you want to delete selected objects anyway ? + Очистка 'Deleted Obkects' в файле библиотеки не рекомендуется. +При удалении объектов из файла библиотеки Firewall Builder теряет +возможность отслеживать их. Если группа или набор правил в +каком-нибудь файле данных использует удаленный из библиотеки +объект, то поведение программы может быть некорректным. +Вы все равно хотите удалить выбранные объекты? + + + + Searching for firewalls affected by the change... + Поиск межсетевых экранов, на которые повлияет изменение ... + + + + New &TCP Serivce + + + + + ObjectManipulator_q + + + Tree of Objects + Дерево объектов + + + + Back + Назад + + + + Go back to the previous object + Назад, к предидущему объекту + + + + New Object + Создать объект + + + + Create New Object + Создать новый объект + + + + ObjectTreeView + + + Object + Объект + + + + PhysAddressDialog_q + + + physAddress + физический адрес + + + + Name: + Название: + + + + Library: + Библиотека: + + + + Comment: + Комментарий: + + + + Physical address (MAC): + Физический адрес (MAC): + + + + Apply Changes + Применить + + + + MAC Address + MAC адрес + + + + PolicyView + + + Source + Источник + + + + Destination + Назначение + + + + Service + Сервис + + + + Action + Действие + + + + Time + Интервал времени + + + + Options + Опции + + + + Comment + Комментарий + + + + Interface + Интерфейс + + + + Direction + Направление + + + + PrefsDialog + + + Find working directory + Определить рабочий каталог + + + + Find Secure File Transfer utility + Определить утилиту scp + + + + Find Secure Shell utility + Определить утилиту ssh + + + + Find add-on library + Определить библиотеку дополнений + + + + Pick the color + Выберите цвет + + + + PrintingProgressDialog + + + Printing (page %1/%2) + Идет печать (страница %1 из %2) + + + + Printing page %1 + Идет печать %1 страницы + + + + Aborting print operation + Прерывание печати + + + + Cannot abort printing + + + + + QApplication + + + Executable '%1' requires Qt %2, found Qt %3. + Исполняемый %1 файл требует Qt %2, однако доступна только %3. + + + + Incompatible Qt Library Error + Ошибка несовместимости библиотек Qt + + + + QColorDialog + + + Hu&e: + Тон: + + + + &Sat: + Насыщенность: + + + + &Val: + Значение: + + + + &Red: + Красный: + + + + &Green: + Зеленый: + + + + Bl&ue: + Синий: + + + + A&lpha channel: + Альфа канал: + + + + &Basic colors + Простые цвета + + + + &Custom colors + Пользовательские цвета + + + + &Define Custom Colors >> + Определить пользовательские цвета >> + + + + OK + OK + + + + Cancel + Отмена + + + + &Add to Custom Colors + Добавить в пользовательские цвета + + + + Select color + Выберите цвет + + + + QDialog + + + Help + Справка + + + + What's This? + Что это? + + + + QErrorMessage + + + Debug Message: + Отладочное сообщение: + + + + Warning: + Предупреждение: + + + + Fatal Error: + Фатальная ошибка: + + + + &Show this message again + Показать это сообщение еще раз + + + + &OK + OK + + + + QFileDialog + + + Copy or Move a File + Копировать или переместить файл + + + + Read: %1 + Чтение: %1 + + + + Write: %1 + Запись: %1 + + + + Cancel + Отмена + + + + All Files (*) + Все файлы (*) + + + + Name + Имя + + + + Size + Размер + + + + Type + Тип + + + + Date + Дата + + + + Attributes + Атрибуты + + + + &OK + OK + + + + Look &in: + Смотреть в: + + + + File &name: + Имя файла: + + + + File &type: + Тип файла: + + + + Back + Назад + + + + One directory up + Выше на один каталог + + + + Create New Folder + Создать новый каталог + + + + List View + В виде списка + + + + Detail View + В виде подробного списка + + + + Preview File Info + Показывать информацию о файле + + + + Preview File Contents + Показывать содержимое файла + + + + Read-write + Чтение-запись + + + + Read-only + Только для чтения + + + + Write-only + Только для записи + + + + Inaccessible + Недоступный + + + + Symlink to File + Символическая ссылка на файл + + + + Symlink to Directory + Символическая ссылка на каталог + + + + Symlink to Special + Символическая ссылка на специальный файл + + + + File + Файл + + + + Dir + Каталог + + + + Special + Специальный + + + + Open + Открыть + + + + Save As + Сохранить как + + + + &Open + Открыть + + + + &Save + Сохранить + + + + &Rename + Переименовать + + + + &Delete + Удалить + + + + R&eload + Обновить + + + + Sort by &Name + Сортировка по имени + + + + Sort by &Size + Сортировка по размеру + + + + Sort by &Date + Сортировка по дате + + + + &Unsorted + Без сортировки + + + + Sort + Сортировать + + + + Show &hidden files + Показывать скрытые файлы + + + + the file + файл + + + + the directory + каталог + + + + the symlink + символическая ссылка + + + + Delete %1 + Удалить %1 + + + + <qt>Are you sure you wish to delete %1 "%2"?</qt> + <at>Вы уверены, что хотите удалить %1 "%2"?</qt> + + + + &Yes + Да + + + + &No + Нет + + + + New Folder 1 + Новый каталог 1 + + + + New Folder + Новый каталог + + + + New Folder %1 + Новый каталог %1 + + + + Find Directory + Найти каталог + + + + Directories + Каталоги + + + + Directory: + Каталог: + + + + Error + Ошибка + + + + %1 +File not found. +Check path and filename. + %1 +Файл не найден. +Проверьте правильность пути и имени файла. + + + + QFontDialog + + + &Font + Шрифт + + + + Font st&yle + Стиль шрифта + + + + &Size + Размер + + + + Effects + Эффекты + + + + Stri&keout + Перечеркивание + + + + &Underline + Подчеркивание + + + + Sample + Пример + + + + Scr&ipt + Скрипт + + + + OK + OK + + + + Apply + Применить + + + + Cancel + Отмена + + + + Close + Закрыть + + + + Select Font + Выберите шрифт + + + + QInputDialog + + + OK + OK + + + + Cancel + Отмена + + + + QMessageBox + + + OK + OK + + + + Cancel + Отмена + + + + &Yes + Да + + + + &No + Нет + + + + &Abort + Прервать + + + + &Retry + Повторить + + + + &Ignore + Игнорировать + + + + Yes to &All + Всегда Да + + + + N&o to All + Всегда Нет + + + + <h3>About Qt</h3><p>This program uses Qt version %1.</p><p>Qt is a C++ toolkit for multiplatform GUI &amp; application development.</p><p>Qt provides single-source portability across MS&nbsp;Windows, Mac&nbsp;OS&nbsp;X, Linux, and all major commercial Unix variants.<br>Qt is also available for embedded devices.</p><p>Qt is a Trolltech product. See <tt>http://www.trolltech.com/qt/</tt> for more information.</p> + <h3>About Qt</h3><p>This program uses Qt version %1.</p><p>Qt is a C++ toolkit for multiplatform GUI &amp; application development.</p><p>Qt provides single-source portability across MS&nbsp;Windows, Mac&nbsp;OS&nbsp;X, Linux, and all major commercial Unix variants.<br>Qt is also available for embedded devices.</p><p>Qt is a Trolltech product. See <tt>http://www.trolltech.com/qt/</tt> for more information.</p> + + + + About Qt + О Qt + + + + QObject + + + No change + Без изменений + + + + On + Включить + + + + Off + Выключить + + + + Working directory %1 does not seem to exist. +Do you want to create it ? + Рабочий катлог %1 не существует. +Создать его? + + + + Impossible to insert object %1 (type %2) into %3 +because of incompatible type. + Невозможно вставить объект %1 (%2) в объект %3 +из-за несовместимости типов объектов. + + + + New Library + Новая библиотека + + + + objects + объекты + + + + protocol: %1 + протокол: %1 + + + + type: %1 + тип: %1 + + + + code: %1 + код: %1 + + + + %1 objects<br> + + %1 объекты<br> + + + + + protocol + протокол + + + + type: + тип: + + + + code: + код: + + + + Unsupported exception + Неподдерживаемое исключение + + + + <b>Summary:</b> + <b>ИТОГО:</b> + + + + * firewall name : %1 + * название межсетевого экрана: %1 + + + + * user name : %1 + * имя пользователя: %1 + + + + * management address : %1 + * управляющий адрес: %1 + + + + * platform : %1 + * тип межсетевого экрана: %1 + + + + * host OS : %1 + * операционная система межсетевого экрана: %1 + + + + * Loading configuration from file %1 + * Загружаю конфигурацию из файла %1 + + + + * Incremental install + * Последовательная установка + + + + * Configuration diff will be saved in file %1 + * Различия в конфигурации будут сохранены в файле %1 + + + + * Commands will not be executed on the firewall + * Команды не будут выполняться на межсетевом экране + + + + Only one interface of the firewall '%1' must be marked as management interface. + Только один интерфейс межсетевого экрана %1 может быть помечен как управляющий. + + + + One of the interfaces of the firewall '%1' must be marked as management interface. + Один интерфейс межсетевого экрана %1 должен быть помечен как управляющий. + + + + Management interface does not have IP address, can not communicate with the firewall. + Управляющий интерфейс не имеет IP адреса, не могу связаться с межсетевым экраном. + + + + Can not open file %1 + Не могу открыть файл %1 + + + + Library %1: Firewall '%2' (global policy rule #%3) uses object '%4' from library '%5' + Библиотека %1: Межсетевой экран %2 (правило в наборе #%3) использует объект %4 из библиотеки %5 + + + + Library %1: Firewall '%2' (interface %3 policy rule #%4) uses object '%5' from library '%6' + Библиотека %1: Межсетевой экран %2 (правило интерфейса %3 в наборе #%4) использует объект %5 из библиотеки %6 + + + + Library %1: Firewall '%2' (NAT rule #%3) uses object '%4' from library '%5' + Библиотека %1: Межсетевой экран %2 (правило NAT в наборе #%3) использует объект %4 из библиотеки %5 + + + + Library %1: Group '%2' uses object '%3' from library '%4' + Библиотека %1: Группа %2 использует объект %3 из библиотеки %4 + + + + File is read-only + Файл доступен только для чтения + + + + Error saving file %1: %2 + Ошибка при сохранении файла %1: %2 + + + + Library file %1 is corrupted. + Файл библиотеки %1 поврежден. + + + + dynamic + динамический + + + + ( read only ) + (только для чтения) + + + + 0 - System Unusable + 0 - System Unusable + + + + 1 - Take Immediate Action + 1 - Take Immediate Action + + + + 2 - Critical Condition + 2 - Critical Condition + + + + 3 - Error Message + 3 - Error Message + + + + 4 - Warning Message + 4 - Warning Message + + + + 5 - Normal but significant condition + 5 - Normal but significant condition + + + + 6 - Informational + 6 - Informational + + + + 7 - Debug Message + 7 - Debug Message + + + + - any - + любая + + + + 1.2.9 or later + 1.2.9 или старше + + + + Fatal error during initial RCS checkin of file %1 : + %2 +Exit status %3 + Фатальная ошибка при помещении файла %1 в систему контроля версий: +%2 +Код возврата %3 + + + + Fatal error running rlog for %1 + Фатальная ошибка при выполнении rlog для %1 + + + + Fatal error running rcsdiff for file %1 + Фатальная ошибка при выполнении rcsdiff для файла %1 + + + + &Upgrade + Обновить + + + + &Do not load the file + Не загружать файл + + + + Impossible to apply changes because object is located in read-only +part of the tee or data file was opened read-only + Невозможно сохранить изменения, поскольку объект размещен +в части или файле, доступных только для чтения + + + + &Continue + Продолжить + + + + Object with name '%1' already exists, please choose different name. + Объект с именем %1 уже существует. Выберите другое имя. + + + + &Continue editing + Продолжить редактирование + + + + <b>Library:</b> + <b>Библиотека:</b> + + + + <b>Object Id:</b> + <b>Идентификатор объекта:</b> + + + + <b>Object Type:</b> + <b>Тип объекта:</b> + + + + <b>Object Name:</b> + <b>Имя Объекта:</b> + + + + Working directory %1 does not exist and could not be created. +Ignoring this setting. + Рабочий каталог %1 не существует и не может быть создан. +Этот параметр будет проигнорирован. + + + + ERROR + ОШИБКА + + + + OK + OK + + + + Address Ranges + Диапазон адресов + + + + Address RangesS + Диапазон адресов + + + + Address RangesX + Диапазон адресов + + + + The library file you are trying to open +has been saved in an older version of +Firewall Builder and needs to be upgraded. +To upgarde it, just load it in the Firewall +Builder GUI and save back to file again. + Открываемый файл библиотеки был сохранен +в формате старой версии Firewall Builder и +требует обновления. Для выполнения этой +операции загрузите его в программу и сохраните. + + + + Error loading file %1: +%2 + Ошибка при открытии файла %1: +%2 + + + + Duplicate library '%1' + Дублированная библиотека %1 + + + + 1.2.5 or earlier + 1.2.5 или младше + + + + 1.2.6 to 1.2.8 + с 1.2.6 по 1.2.8 + + + + The data file you are trying to open has been +saved with an older version of Firewall Builder. +Opening it in this version will cause it to be +upgraded, which may prevent older versions of +the program from reading it. Backup copy of your +file in the old format will be made in the same +directory with extension '.bak'. +Are you sure you want to open it? + Открываемый файл был сохранен в формате +старой версии Firewall Builder и будет обновлен. +Обновленный файл проекта нельзя будет +использовать в старых версиях Firewall Builder. +Резервная копия файла в формате старой +версии будет сохранена в том же каталоге в +файле с расширением .bak. +Открыть файл? + + + + Red + Красный + + + + Orange + Оранжевый + + + + Yellow + Желтый + + + + Green + Зеленый + + + + Blue + Синий + + + + Purple + Пурпурный + + + + Gray + Серый + + + + Firewall + Межсетевой экран + + + + Host + Узел + + + + Address + Адрес + + + + Addres Range + Диапазон адресов + + + + Interface + Интерфейс + + + + Network + Подсеть + + + + Group of objects + Группа объектов + + + + Custom Service + Пользовательский сервис + + + + IP Service + IP сервис + + + + ICMP Service + ICMP сервис + + + + TCP Service + TCP сервис + + + + UDP Service + UDP сервис + + + + Group of services + Группа сервисов + + + + Time Interval + Интервал времени + + + + Page %1 + Страница %1 + + + + Firewall name: %1 + Название межсетевого экрана: %1 + + + + Platform: + Тип межсетевого экрана: + + + + Version: + Версия межсетевого экрана: + + + + Host OS: + Операционная система межсетевого экрана: + + + + Global Policy + Основной набор правил + + + + Interface %1 + Интерфейс %1 + + + + NAT + Сетевая трансляция адресов (NAT) + + + + Support module for %1 is not available + Модуль поддержки %1 не доступен + + + + DNS record: + DNS запись: + + + + Address Table: + Таблица адресов: + + + + <b>DNS record:</b> + <b>DNS запись:</b> + + + + Run-time + Во время выполнения + + + + Compile-time + Во время компиляции + + + + <b>Table file:</b> + <b>Файл с таблицей:</b> + + + + <b>Path:</b> + <b>Путь:</b> + + + + Pattern: "%1" + Образец: "%1" + + + + <b>Action :</b> + <b>Действие :</b> + + + + <b>Parameter:</b> + <b>Параметр:</b> + + + + <b>Log prefix :</b> + <b>Log prefix :</b> + + + + <b>Log Level :</b> + <b>Log level :</b> + + + + <b>Netlink group :</b> + <b>Группа netlink :</b> + + + + <b>Limit Value :</b> + <b>Значение предела :</b> + + + + <b>Limit suffix :</b> + <b>Суффикс предела :</b> + + + + <b>Limit burst :</b> + <b>Изменение предела </b> + + + + <li><b>Part of Any</b></li> + <li><b>Часть любого</b></li> + + + + <li><b>Stateless</b></li> + <li><b>Без фильтрации по состоянию</b></li> + + + + <b>Log facility:</b> + <b>Log facility:</b> + + + + <b>Log level :</b> + <b>Log level :</b> + + + + <li><b>Send 'unreachable'</b></li> + <li><b>Отправить 'недоступен'</b></li> + + + + <li><b>Keep information on fragmented packets</b></li> + <li><b>Хранить информацию по фрагментированным пакетам</b></li> + + + + <b>Log prefix :</b> + <b>Log prefix :</b> + + + + <b>Max state :</b> + <b>Максимум состояния :</b> + + + + <li><b>Source tracking</b></li> + <li><b>Отслеживание источника</b></li> + + + + <b>Max src nodes :</b> + <b>Максимум узлов источника :</b> + + + + <b>Max src states:</b> + <b>Максимум состояний источника:</b> + + + + <u><b>Ver:%1</b></u><br> + + <u><b>Версия:%1</b></u><br> + + + + + <b>Log interval :</b> + <b>Интервал журналирования :</b> + + + + <li><b>Disable logging for this rule</b></li> + <li><b>Выключить протоколирование для этого правила</b></li> + + + + bitmask + битовая маска + + + + random + случайное + + + + source-hash + хэш источника + + + + round-robin + round-robin + + + + static-port + статический порт + + + + Failure + Ошибка + + + + Success + Успешно + + + + Compiling rule sets for firewall: %1 + Компиляция наборов правил межсетевого экрана: %1 + + + + Installing policy rules on firewall '%1'. + Установка наборов правил межсетевого экрана: '%1'. + + + + Type '%1': new object can not be created because +corresponding branch is missing in the object tree. +Please repair the tree using command 'fwbedit -s -f file.fwb'. + Тип '%1': новый объект не может быть создан, потому что +соответствующая ветка отсутствует в дереве объектов. +Восстановите дерево объектов командой 'fwbedit -s -f file.fwb'. + + + + Aggressive + Агрессивный + + + + Conservative + Консервативный + + + + For high latency + Для высокой латентности + + + + Normal + Нормальный + + + + alert + alert + + + + crit + crit + + + + error + error + + + + warning + warning + + + + notice + notice + + + + info + info + + + + debug + debug + + + + kern + kern + + + + user + user + + + + mail + mail + + + + daemon + daemon + + + + auth + auth + + + + syslog + syslog + + + + lpr + lpr + + + + news + news + + + + uucp + uucp + + + + cron + cron + + + + authpriv + authpriv + + + + ftp + ftp + + + + local0 + local0 + + + + local1 + local1 + + + + local2 + local2 + + + + local3 + local3 + + + + local4 + local4 + + + + local5 + local5 + + + + local6 + local6 + + + + local7 + local7 + + + + ICMP admin prohibited + ICMP admin prohibited + + + + ICMP host prohibited + ICMP host prohibited + + + + ICMP host unreachable + ICMP host unreachable + + + + ICMP net prohibited + ICMP net prohibited + + + + ICMP net unreachable + + + + + ICMP port unreachable + ICMP port unreachable + + + + ICMP protocol unreachable + ICMP protocol unreachable + + + + TCP RST + TCP RST + + + + Route through + Маршрутизировать через + + + + Route reply through + Маршрутизировать ответ через + + + + Route a copy through + Маршрутизировать копию через + + + + on top of the script + в начало скрипта + + + + after interface configuration + после конфигурирования интерфейсов + + + + after policy reset + после удаления страрого набора правил + + + + /day + в день + + + + /hour + в час + + + + /minute + в минуту + + + + /second + в секунду + + + + 1.2.9 to 1.2.11 + с 1.2.9 по 1.2.11 + + + + 1.3.0 or later + 1.3.0 или старше + + + + Accept + Разрешить + + + + Deny + Блокировать + + + + Reject + Блокировать с уведомлением + + + + Scrub + Чистить [SCRUB] + + + + Return + Вернуть + + + + Skip + Пропустить + + + + Continue + Продолжить + + + + Modify + Изменить + + + + Classify + Классифицировать + + + + Custom + Определенное пользователем + + + + Branch + Ветка + + + + Chain + Цепочка + + + + Anchor + Прикрепить + + + + Accounting + Учитывать + + + + Count + Считать + + + + Tag + Пометить + + + + Mark + Маркировать + + + + Pipe + Передать + + + + Queue + Поставить в очередь + + + + Routing + Маршрутизировать + + + + Firewall Builder can import Cisco IOS access lists from the router configuration saved using 'show run' or any other command that saves running config. The name of the created firewall object, all of its interfaces and their addresses will be configured automatically if this information can be found in the configuration file. + + + + + Firewall Builder can import iptables rules from a file in iptables-save format. Firewall name and addresses of its interfaces need to be configured manually because iptables-save file does not have this information. + + + + + Invalid range defined for the source port. + + + + + Invalid range defined for the destination port. + + + + + The library file you are trying to open +has been saved in an older version of +Firewall Builder and needs to be upgraded. +To upgrade it, just load it in the Firewall +Builder GUI and save back to file again. + + + + + None + Ничего + + + + Random + + + + + Source Hash + + + + + Round Robin + + + + + in the activation shell script + + + + + in the pf rule file, at the very top + + + + + in the pf rule file, after set comamnds + + + + + in the pf rule file, after scrub comamnds + + + + + in the pf rule file, after table definitions + + + + + 3.x + + + + + 3.7 to 3.9 + с 1.2.9 по 3.9 {3.7 ?} + + + + 4.x + + + + + QProgressDialog + + + Cancel + Отмена + + + + QTabDialog + + + OK + OK + + + + Apply + Применить + + + + Help + Справка + + + + Defaults + По-умолчанию + + + + Cancel + Отмена + + + + QWizard + + + &Cancel + Отмена + + + + < &Back + < Назад + + + + &Next > + Дальше > + + + + &Finish + Готово + + + + &Help + Помощь + + + + RCS + + + Error checking file out: %1 + Ошибка при получении файла %1 из системы контроля версий + + + + &Continue + Продолжить + + + + Error creating temporary file + Ошибка при создании временного файла + + + + Error writing to temporary file + Ошибка при записи во временный файл + + + + File is opened and locked by %1. +You can only open it read-only. + Файл уже открыт и заблокирован %1. +Вы можете открыть его только для чтения. + + + + Revision %1 of this file has been checked out and locked by you earlier. +The file may be opened in another copy of Firewall Builder or was left opened +after the program crashed. + Ревизия %1 этого файла была получена и заблокирована вами ранее. +Файл возможно открыт в другой копии программы Firewall Builder или +возможно остался открытым после краха предидущей копии программы. + + + + Open &read-only + Открыть только для чтения + + + + &Open and continue editing + Открыть и продолжить редактирование + + + + &Cancel + Отмена + + + + RCSFilePreview + + + File is not in RCS + Файл не находится в системе контроля версий + + + + RCSFilePreview_q + + + RCSFilePreview + Предварительный просмотр файла из системы контроля версий + + + + Open read-only + Открыть только для чтения + + + + Revision + Ревизия + + + + Date + Дата + + + + Author + Автор + + + + Locked by + Заблокирован + + + + RCS log: + Журнал системы контроля версий: + + + + Open + + + + + Cancel + + + + + RCSFileSaveDialog_q + + + Log record for the new revision + Сделать запись в журнал для новой версии + + + + Log record for this revision: + Сделать запись в журнал для этой версии: + + + + Do not ask me anymore, always check files in with empty log + Всегда помещать файл в систему контроля версий с пустой записью в журнал + + + + Check file &in + Поместить файл в систему контроля версий + + + + Alt+I + Alt+I + + + + &Cancel + Отмена + + + + Checking file %1 into RCS + Добавление файла %1 в систему контроля версий + + + + RoutingRuleOptionsDialog_q + + + Routing Rule Options + Опции правила маршрутизации + + + + fw/rule num + номер МЭ/правила + + + + If installation of this routing rule fails, just carry on + Продолжить при неуспешной установке этого правила маршрутизации + + + + No options available for routing rules of this firewall platform + Опции правил маршрутизации не доступны для выбранного межсетевого экрана + + + + RoutingView + + + Destination + Назначение + + + + Gateway + Маршрутизатор + + + + Interface + Интерфейс + + + + Metric + Метрика + + + + Options + Опции + + + + Comment + Комментарий + + + + RuleOptionsDialog + + + Rule name for accounting is converted to the iptables +chain name and therefore may not contain white space +and special characters. + Название правила для учета конвертируется в +название цепочки iptables, и поэтому оно не может +содержать пробела или других специальных символов. + + + + &Continue + Продолжить + + + + RuleOptionsDialog_q + + + Rule Options for ipt + Опции правила для ipt + + + + Apply Changes + Применить + + + + If rule action is 'Reject', this option defines firewall's reaction to the packet matching the rule + Если действие правила установлено в 'Блокировать с уведомлением', то эта опция определяет ответ межсетевого экрана + + + + Log prefix: + Log prefix: + + + + alert + alert + + + + crit + crit + + + + error + error + + + + warning + warning + + + + notice + notice + + + + info + info + + + + debug + debug + + + + Netlink group +(if using ULOG): + Netlink group +(для ULOG): + + + + Log level: + Log level: + + + + ICMP admin prohibited + ICMP admin prohibited + + + + ICMP host prohibited + ICMP host prohibited + + + + ICMP host unreachable + ICMP host unreachable + + + + ICMP net prohibited + ICMP net prohibited + + + + ICMP net unreachable + ICMP net unreachable + + + + ICMP port unreachable + ICMP port unreachable + + + + ICMP protocol unreachable + ICMP protocol unreachable + + + + TCP RST + TCP RST + + + + Normally policy compiler uses stateful inspection in each rule. Activating next option makes this rule stateless. + Отключить фильтрацию по состоянию (stateful) для этого правила. + + + + Assume firewall is part +of 'any' (this setting only +affects code generated +for this rule) + Считать межсетевой экран +частью любого узла +(только для этого правила) + + + + Burst: + Верхняя граница нормы: + + + + /day + в день + + + + /hour + в час + + + + /minute + в минуту + + + + /second + в секунду + + + + Rule matches if it hits this often +or less: + Условие правила выполняется, если +оно вызывается меньше чем: + + + + Stateless rule + Правило без фильтрации по состоянию + + + + Log facility: + Log facility: + + + + Send ICMP 'unreachable' packet +masquerading as being from +the original destination + Отправлять ICMP unreachable пакет +используя маскарадинг, чтобы он +выглядел, как отправленный от +оригинального узла назначения + + + + Keep information on fragmented +packets, to be applied to later +fragments + Держать информацию о фрагментированных +пакетах для её использования с +последующими фрагментами + + + + When this limit is reached, further packets matching the rule that would create state are dropped, until existing states time out. + По достижении этого ограничения, пакеты выполняющие условие правила и создающие новую запись в таблице состояний будут блокированы до тех пор, пока существующие записи в таблице состояний не будут удалены по таймауту. + + + + Maximum number of concurrent states this rule may create. (Unlimited if set to zero). + Максимальное количество записей в таблице состояний, которое может создать это правило (0 - неограничено). + + + + Activate source tracking + Включить отслеживание источника (source tracking) + + + + When this option is checked, the number of states per source IP is tracked + При включении этой опции будет отслеживаться количество состояний на каждый IP источника + + + + Maximum number of source addresses which can simultaneously have state table entries: + Максимальное количество адресов источников, которые могут быть одновременно записаны в таблице состояний: + + + + Maximum number of simultaneous state entries that a single source address can create with this rule: + Максимальное количество записей в таблице состояний на один адрес источника, которое может создать это правило: + + + + These options are only valid for PIX running software v6.3 or later + Эти опции действительны только для межсетевого экрана Cisco PIX версии 6.3 или выше + + + + completely disable logging +for this rule + не протоколировать это правило + + + + Logging interval: + Интервал журналирования: + + + + Rule name for accounting. (white spaces and special characters are not allowed) + Название правила для учета (пробел или специальные символы не допустимы) + + + + fw/rule num + номер МЭ/правила + + + + Assume firewall is part of 'any' (this setting only affects code generated for this rule) + Считать межсетевой экран частью любого узла (только для этого правила) + + + + General + Общие + + + + Netlink group (if using ULOG): + Netlink group (для ULOG): + + + + Logging + Запись в журнал (протоколирование) + + + + Rate (rule matches if it hits this often or less): + Отношение (условие правила выполняется, если оно вызывается меньше или больше чем): + + + + Module limit + Модуль limit + + + + limit + limit + + + + bit + бит + + + + per network with netmask of + на подсеть с маской + + + + Number of allowed connections per client host + Количество разрешенных соединений на клиентский узел + + + + Module connlimit + Модуль connlimit + + + + connlimit + connlimit + + + + Module hashlimit + Модуль hashlimit + + + + Rate: + Отношение: + + + + dstip + dstip + + + + srcip + srcip + + + + dstip,dstport + dstip,dstport + + + + srcip,srcport + srcip,srcport + + + + Mode: + Режим: + + + + On some older systems this module has name 'dstlimit'. Check here if you need to use this name. + На некоторых старых системах этот модуль имеет имя 'dstlimit'. Пометьте ниже, если вам нужно использовать это имя. + + + + hashlimit + hashlimit + + + + Send ICMP 'unreachable' packet masquerading as being from the original destination + Отправлять пакет ICMP unreachable так, словно он был отправлен оригинальным узлом назначения + + + + Keep information on fragmented packets, to be applied to later fragments + Хранить информацию по фрагментированным пакетам для того, чтобы затем применять ее к следующим фрагментам + + + + Maximum number of source addresses which can simultaneously have state table entries (max-src-nodes): + Максимальное количество адресов источника, которые могут одновременно иметь записи в таблице состояний (max-src-nodes): + + + + Maximum number of simultaneous state entries that a single source address can create with this rule (max-src-states): + Максимальное количество записей в таблице состояний на один адрес источника, которое может создать это правило (max-src-states): + + + + Tracking + Отслеживание + + + + overload table: + перегрузка таблицы: + + + + flush + очистить + + + + Maximum number of simultaneous TCP connections that a single host can make (max-src-conn): + Максимальное количество одновременных TCP соединений, которые может создать один узел (max-src-conn): + + + + global + глобально + + + + The limit of new connections over a time interval (max-src-conn-rate): + Максимальное число новых соединений в единицу времени (max-src-conn-rate): + + + + / + в + + + + sec + сек + + + + Maximum number of concurrent states this rule may create. Unlimited if set to zero (option 'max'). + Максимальное число различных состояний, которое может создать это правило. 0 - неограниченно (max). + + + + Limits + Ограничения + + + + completely disable logging for this rule + полностью отключить протоколирование для этого правила + + + + Name: + + + + + htable-size: + + + + + The number of buckets of the hash table (omit this option in generated script if set to 0) + + + + + htable-max: + + + + + Maximum number of entries in the hash (omit this option in generated script if set to 0) + + + + + htable-expire: + + + + + After how many milliseconds do hash entries expire (omit this option in the generated script if set to 0) + + + + + htable-gcinterval: + + + + + How many milliseconds between garbage collection intervals (omit this option in generated script if set to 0) + + + + + Options below control size of the hash table and expiration time. They will be omitted from the generated script if set to zero. + + + + + In PF 4.x "flags S/SA keep state" is the default. Compiler will omit these flags while generating code for stateful rules matching tcp services. However, according to the PF FAQ, care should be taken while dealing with states and interface enc0. To avoid leaking unencrypted traffic out, the FAQ recommends setting 'keep state' explicitly in all rules on the enc0 interface. This option applies only if version is set to 4.x. + + + + + Add 'keep state' + + + + + There are no options for this firewall platform + + + + + RuleSetView + + + A Rule Set + Набор правил + + + + Accounting + Учёт + + + + Outbound + Исходящее + + + + Original + Исходный + + + + Insert Rule + Вставить правило + + + + Paste Rule + Вставить правило из буфера обмена + + + + Edit + Редактировать + + + + Copy + Копировать + + + + Cut + Вырезать + + + + Paste + Вставить из буфера обмена + + + + Delete + Удалить + + + + Negate + Отрицание + + + + Rules: %1-%2 + Правила: %1-%2 + + + + Rule: %1 + Правило: %1 + + + + Color Label: + Цветовая метка: + + + + Add Rule Below + Добавить правило ниже + + + + Remove Rule + Удалить правило + + + + Remove Rules + Удалить правила + + + + Move Rule + Переместить правило + + + + Move Rules + Переместить правила + + + + Copy Rule + Копировать правило + + + + Cut Rule + Вырезать правило + + + + Paste Rule Above + Вставить правило выше + + + + Paste Rule Below + Вставить правило ниже + + + + Enable Rule + Включить правило + + + + Enable Rules + Включить правила + + + + Disable Rule + Отключить правило + + + + Disable Rules + Отключить правила + + + + Comment Editor + Редактор комментариев + + + + Any + Любой + + + + Accept + Разрешить + + + + Deny + Блокировать + + + + Reject + Блокировать с уведомлением + + + + Accounting + Учитывать + + + + Inbound + Входящее + + + + Outbound + Исходящее + + + + Both + Оба + + + + Rule Options + Опции правила + + + + Logging On + Включить протоколирование + + + + Logging Off + Отключить протоколирование + + + + Default + По-умолчанию + + + + All + Все + + + + Parameters + Параметры + + + + Reveal in tree + Показывать в дереве + + + + Where used + Используется + + + + Rules %1-%2 + + + + + Rule %1 + + + + + Change color + + + + + No color + + + + + Red + + + + + Orange + + + + + Yellow + + + + + Green + + + + + Blue + + + + + Purple + + + + + Gray + + + + + SSHPIX + + + *** Fatal error : + *** Фатальная ошибка: + + + + +Logged in + +Вошли в систему + + + + Switching to enable mode... + Переключение в режим включения... + + + + New RSA key + Новый RSA ключ + + + + Yes + Да + + + + No + Нет + + + + In enable mode. + Нахожусь в режиме включения. + + + + Pushing firewall configuration + Пересылка конфигурации межсетевого экрана + + + + *** End + *** Конец + + + + Rule %1 + Правило %1 + + + + Making backup copy of the firewall configuration + Создание резервной копии конфигурации межсетевого экрана + + + + Reading current firewall configuration + Чтение текущей конфигурации межсетевого экрана + + + + Generating configuration diff + Сравнение конфигураций + + + + Fork failed for %1 + Ответвление не удалось для %1 + + + + Not enough memory. + Не достаточно памяти. + + + + Too many opened file descriptors in the system. + Слишком много открытых файловых дескрипторов в системе. + + + + Empty configuration diff + Конфигурации идентичны + + + + Pushing firewall configuration + + Пересылка конфигурации межсетевого экрана + + + + + Logged in + + Вход произведен + + + + + Switching to enable mode... + + Переход в режим enable ... + + + + + End + + Конец + + + + + Save configuration + + Сохранение конфигурации + + + + + Save configuration to standby unit + + Сохранение конфигурации в запасной PIX + + + + + Exiting + + Осуществляется выход + + + + + *** Clearing unused access lists + *** Очищаются неиспользуемые списки доступа + + + + *** Clearing unused object groups + *** Очищаются неиспользуемые группы объектов + + + + +*** Fatal error : + +*** Критическая ошибка: + + + + Logged in + Произведен вход + + + + End + Конец + + + + Save configuration + Сохранить конфигурацию + + + + Save configuration to standby unit + Сохранить конфигурацию в резервном элементе + + + + Exiting + Выполняется выход + + + + SSHSession + + + You are connecting to the firewall <b>'%1'</b> for the first time. It has provided you its identification in a form of its host public key. The fingerprint of the host public key is: "%2" You can save the host key to the local database by pressing YES, or you can cancel connection by pressing NO. You should press YES only if you are sure you are really connected to the firewall <b>'%3'</b>. + Вы соединяетесь с межсетевым экраном <b>%1</b> первый раз, его идентификация осуществляется с помощью открытого ключа. Открытый ключ этого межсетевого экрана: %2. Если вы уверены, что это открытый ключ межсетевого экрана %3, нажмите 'Да', иначе - нажмите 'Нет'. + + + + Failed to start ssh + Не удалось запустить ssh + + + + SSH terminated, exit status: %1 + Работа программы ssh была прервана, код возврата: %1 + + + + SSH session terminated, exit status: %1 + SSH сессия прервалась, статус выхода: %1 + + + + SSHUnx + + + *** Fatal error : + *** Фатальная ошибка: + + + + +Logged in + + +Вошли в систему + + + + + New RSA key + Новый RSA ключ + + + + Yes + Да + + + + No + Нет + + + + Error in SSH + Ошибка ssh + + + + Logged in + + Вход произведен + + + + + Done + Завершено + + + + +*** Fatal error : + +*** Критическая ошибка: + + + + Logged in + Произведен вход + + + + SimpleIntEditor_q + + + Script Editor + Редактор скриптов + + + + Cancel + Отмена + + + + OK + OK + + + + SimpleTextEditor + + + Warning: loading from file discards current contents of the script. + Предупреждение: загрузка из файла удалит текущее содержимое скрипта. + + + + Choose file that contains PIX commands + Выберите файл, содержащий команды Cisco PIX + + + + Could not open file %1 + Не могу открыть файл %1 + + + + Choose file + + + + + SimpleTextEditor_q + + + Script Editor + Редактор скриптов + + + + OK + OK + + + + Cancel + Отмена + + + + Import from file ... + Импорт из файла... + + + + SimpleTextView_q + + + Text viewer + Просмотр текста + + + + Object Name + Название объекта + + + + Close + Закрыть + + + + StartWizard + + + Choose name and location for the new file + Выберите имя и каталог для нового файла + + + + File %1 is read-only, you can not save changes to it. + Файл %1 доступен только для чтения, изменения не будут сохранены в нём. + + + + Error adding file to RCS: +%1 + Ошибка при добавлении файла %1 в систему контроля версий + + + + Error opening file: +%1 + Ошибка при открытии файла: +%1 + + + + TCPServiceDialog_q + + + TCP + TCP + + + + Name: + Название: + + + + Library: + Библиотека: + + + + Destination Port Range + Диапазон портов назначения + + + + Start: + Начало: + + + + End: + Конец: + + + + Source Port Range + Диапазон портов источника + + + + Apply Changes + Применить + + + + Comment: + Комментарий: + + + + TCP Flags + Флаги TCP + + + + A + A + + + + U + U + + + + Mask: + Маска: + + + + Settings: + Установки: + + + + S + S + + + + F + F + + + + P + P + + + + R + R + + + + TCP Service + TCP сервис + + + + TCP flags that must be set (see man iptables, option --tcp-flags) + + + + + TCP flags that should be examined (see man iptables, option --tcp-flags) + + + + + Flags: + + + + + Use option "established" if supported by the target firewall platform + + + + + TagServiceDialog_q + + + Form1 + Форма1 + + + + Tag Service + Служба пометок + + + + Comment: + Комментарий: + + + + Library: + Библиотека: + + + + Name: + Название: + + + + Code: + Определение: + + + + TimeDialog + + + Date (M/D/Y): + Дата (M/D/Y): + + + + Date (D/M/Y): + Дата (D/M/Y): + + + + Date (Y/M/D): + Дата (Y/M/D): + + + + Date (Y/D/M): + Дата (Y/D/M): + + + + TimeDialog_q + + + Time + Интервал времени + + + + Comment: + Комментарий: + + + + Apply Changes + Применить + + + + Name: + Название: + + + + Library: + Библиотека: + + + + Date: + Дата: + + + + Time: + Время: + + + + Activate a rule on: + Включить правило в: + + + + Day of week (0-6): + День недели (0 - 6): + + + + Deactivate a rule on: + Отключить правило в: + + + + Time Interval + Интервал времени + + + + Any + Любой + + + + Sunday + + + + + Monday + + + + + Tuesday + + + + + Wednesday + + + + + Thursday + + + + + Friday + + + + + Saturday + + + + + Start day of week: + + + + + Start time: + + + + + Start date: + + + + + End date: + + + + + End time: + + + + + End day of week: + + + + + UDPServiceDialog_q + + + UDP + UDP + + + + Name: + Название: + + + + Library: + Библиотека: + + + + Apply Changes + Применить + + + + Comment: + Комментарий: + + + + Destination Port Range + Диапазон портов назначения + + + + Start: + Начало: + + + + End: + Конец: + + + + Source Port Range + Диапазон портов источника + + + + UDP Service + UDP сервис + + + + askRuleNumberDialog_q + + + Enter New Position For The Rule + Введите новую позцию для правила + + + + Enter new position for selected rules: + Введите новую позцию для выбранных правил: + + + + &Move + Переместить + + + + Alt+M + Alt+M + + + + &Cancel + Отмена + + + + Alt+C + Alt+C + + + + colorLabelMenuItem_q + + + Orange + Оранжевый + + + + Green + Зеленый + + + + Purple + Пурпурный + + + + Blue + Синий + + + + Yellow + Желтый + + + + Gray + Серый + + + + Red + Красный + + + + No color + Без цвета + + + + debugDialog_q + + + Debugging Info + Отладочная информация + + + + &Close + Закрыть + + + + Alt+C + Alt+C + + + + execDialog + + + Error: Failed to start program + Ошибка: не могу запустить программу + + + + execDialog_q + + + Executing external command + Выполнение внешней команды + + + + &Close + Закрыть + + + + Alt+C + Alt+C + + + + Stop + Остановить + + + + Save log to file + Сохранить журнал в файл + + + + filePropDialog + + + Opened read-only + Открыт только для чтения + + + + Revision %1 + Ревизия: %1 + + + + filePropDialog_q + + + File Properties + +Свойства файла + + + + Location: + Местоположение: + + + + location + местоположение + + + + Revision history: + История изменений версий: + + + + RO + RO + + + + Revision Control: + Управление версиями (ревизиями): + + + + Time of last modification: + Последняя модификация: + + + + rev + ревизия + + + + lockedBy + заблокирован + + + + lastModified + последняя модификация + + + + Revision: + Ревизия: + + + + Locked by user: + Заблокирован пользователем: + + + + OK + OK + + + + Print + Печать + + + + findDialog + + + Search hit the end of the object tree. + Поиск по дереву объектов завершен. + + + + &Continue at top + Продолжить с начала + + + + &Stop + ОК + + + + findDialog_q + + + Find Object + Найти объект + + + + Text to be found in object names: + Текст для поиска в названиях объектов: + + + + Recognize regular expressions in search pattern + Разрешить регулярные выражения при поиске + + + + Search in the tree + Искать по дереву объектов + + + + Search in policy rules + Искать по наборам правил + + + + Find + Найти + + + + Matching attribute: + Атрибут соответствия: + + + + Address + Адрес + + + + TCP/UDP port + Порт TCP/UDP + + + + Protocol number + Номер протокола + + + + ICMP type + Тип ICMP + + + + Search for substring using regular expressions + Поиск подстроки с использованием регулярных выражений + + + + findObjectWidget_q + + + Form1 + Форма1 + + + + Find object + Найти объект + + + + Name + Название + + + + Address + Адрес + + + + TCP/UDP port + Порт TCP/UDP + + + + Protocol number + Номер протокола + + + + ICMP type + Тип ICMP + + + + Replace object + Заменить объект + + + + Replace && Find + Заменить и найти + + + + Next + Следующий + + + + Replace all + Заменить все + + + + Replace + Заменить + + + + Scope for search and replace : + Область поиска и замены: + + + + Tree only + Только дерево + + + + Tree and policy of all firewalls + Дерево и набор правил всех межсетевых экранов + + + + Policy of all firewalls + Набор правил всех межсетевых экранов + + + + policy of the opened firewall + Набор правил открытого межсетевого экрана + + + + Close + Закрыть + + + + Use regular expressions + + + + + findWhereUsedWidget_q + + + Parent Object + Родительский объект + + + + Details + Подробности + + + + Form1 + Форма1 + + + + Object: + Объект: + + + + Object is found in : + Объект обнаружен в: + + + + Find + Найти + + + + Close + Закрыть + + + + freebsdAdvancedDialog_q + + + FreeBSD: advanced settings + FreeBSD: расширенные настройки + + + + &OK + OK + + + + &Cancel + Отмена + + + + Options + Опции + + + + Forward source routed packets + Маршрутизировать пакеты с маршрутизацией источника + + + + Generate ICMP redirects + Отправлять ICMP redirect-ы + + + + Packet forwarding + Маршрутизация пакетов + + + + No change + Без изменений + + + + On + Включить + + + + Off + Выключить + + + + Path + Путь + + + + ipf: + ipf: + + + + ipnat: + ipnat: + + + + sysctl: + sysctl: + + + + Specify directory path and a file name for the following utilities on the OS your firewall machine is running. Leave these empty if you want to use default values. + Укажите полный путь к перечисленным утилитам в операционной системе этого межсетевого экрана. Для незаполненных полей будут использованы значения по-умолчанию. + + + + ipfw: + ipfw: + + + + instBatchOptionsDialog + + + Batch install options + Опции пакетной установки + + + + instDialog + + + File %1 not found. + Не найден файл %1. + + + + &Continue + Продолжить + + + + +Copying %1 -> %2 + + +Копирование %1 -> %2 + + + + + Running command '%1' + + + Выполняется команда %1 + + + + ERROR: Terminating install sequence + + ОШИБКА: Прерывание установки + + + + + Done + + Завершено + + + + + Activating new policy + + Включение нового набора правил + + + + + There is no firewalls to process. + Отсутствуют межесетевые экраны для обработки. + + + + <p align="center"><b><font size="+2">Select firewalls for compilation.</font></b></p> + <p align="center"><b><font size="+2">Выберите межсетевые экраны для компиляции.</font></b></p> + + + + Unknown operation. + Неизвестная операция. + + + + Show details + Показать подробности + + + + Hide details + Скрыть подробности + + + + Install options for firewall '%1' + Опции установки межсетевого экрана '%1' + + + + +Copying %1 -> %2:%3 + + +Копирование %1 -> %2:%3 + + + + + Success + Успешно + + + + Error + Ошибка + + + + Fatal error, terminating install sequence + + Фатальная ошибка, прерывается установка + + + + + Error: Failed to start program + Ошибка: не могу запустить программу + + + + Policy installer uses Secure Shell to communicate with the firewall. +Please configure directory path to the secure shell utility +installed on your machine using Preferences dialog + Программа установки политик использует SSH для взаимодействия +с межсетевым экраном. Укажите путь к утилите ssh, установленной +в вашей системе используя диалог Настройка + + + + Firewall isn't compiled. + Набор правил для межсетевого экрана не скомпилирован. + + + + Firewall platform is not specified in this object. +Can't compile firewall policy. + Не указан межесетевой экран для этого объекта. +Невозможно скомпилировать набор правил межсетевого экрана. + + + + Error: Terminating install sequence + + Ошибка: установка завершается + + + + + Abnormal program termination + Некорректное завершение программы + + + + Skipped + Пропущен + + + + Compiling ... + Компиляция ... + + + + Failure + Ошибка + + + + Recompile + Перекомпилировать + + + + Batch policy rules compilation + Пакетная компиляция набора правил + + + + Stop + Остановить + + + + Install firewall: + Установить межсетевой экран: + + + + Installing firewalls + Установка межсетевых экранов + + + + Installing ... + Установка ... + + + + Show selected + Показать выбранные + + + + Show all + Показать все + + + + There are no firewalls to process. + + + + + Program terminated by user + + + + + instDialog_q + + + Firewall Builder: Policy Installer + Firewall Builder: установка набора правил + + + + Installing policy rules on firewall '%1'. Logging in + Установка набора правил на межсетевой экран %1. Подключение и вход в систему + + + + Enter authentication information below and click 'Next' + Введите информацию необходимую для аутентификации и нажмите 'Далее' + + + + install only ACL, 'icmp', 'telnet', 'ssh', 'nat', 'global' and 'static' commands + использовать только следующие команды ACL: icmp, telnet, ssh, nat, global and static + + + + Calculate difference between current firewall state and generated configuration and install only those commands that update state of the firewall + Найти различия между устанавливаемой и текущей конфигурацией межсетевого экрана и выполнить только команды для приведения межсетевого экрана к устанавливаемой конфигурации + + + + Quiet install: do not print anything as commands are executed on the firewall + Краткий режим: не показывать ничего при выполнении команд на межсетевом экране + + + + Dry run (commands won't be executed on the firewall) + Проверка установки (команды не будут выполняться на межсетевом экране) + + + + Make a backup copy of the firewall configuration in this file: + Создать резервную копию конфигурации межсетевого экрана в файле: + + + + Alternative address to communicate with the firewall: + Запасной адрес для связи с межсетевым экраном: + + + + Store configuration diff in a file + Сохранять изменения конфигурации в файле + + + + Enable password: + Указать пароль: + + + + Password or passphrase: + Пароль: + + + + User name: + Имя пользователя: + + + + Verbose: print all commands as they are executed on the firewall + Подробный режим: показывать все команды, выполняемые на межсетевом экране + + + + Remove comments from configuration + Удалить комментарии из конфигурации + + + + Compress script + Сжать скрипт + + + + Test run: run the script on the firewall but do not store it permanently. +You can revert to the last working configuration by rebooting the firewall. + Тестовый запуск: запустить скрипт на межсетевом экране, +но не прописывать его в загрузочных скриптах. +При необходимости можно вернуть старую конфигурацию +межсетевого экрана путем его перезагрузки. + + + + Schedule reboot in + Отложить перезагрузку до + + + + Rebooting the firewall will restore its original policy. To cancel reboot, install the policy with "test run" option turned off + После перезагрузки межсетевого экрана будет загружен старый набор правил, чтобы избежать этого произведите установку набора правил с отключенной опцией 'Тестовый запуск' + + + + min + мин + + + + Installing policy rules on firewall '%1'. + Установка набора правил на межсетевой экран %1. + + + + Progress: + Прогресс: + + + + Write configuration to standby PIX + Запись конфигурации в запасной PIX + + + + Compile + Компилировать + + + + Install + Установить + + + + Firewall + Межсетевой экран + + + + Library + Библиотека + + + + Last Modified + Последняя модификация + + + + Last Compiled + Последняя компиляция + + + + Last Installed + Последняя установка + + + + Progress + Прогресс + + + + Compile status + Статус компиляции + + + + Install status + Статус установки + + + + <p align="center"><b><font size="+2">Select firewalls to compile and install.</font></b></p> + <p align="center"><b><font size="+2">Выберите межсетевые экраны для компиляции и установки.</font></b></p> + + + + Perform batch install + Выполнить пакетную установку + + + + Check this option if you want to install all selected firewalls automatically. This only works if you use the same user name and password to authenticate to all these firewalls. + Включите эту опцию для автоматической установки всех межсетевых экранов. Эта опция работает только в случае полного совпадения используемого имени пользователя и пароля для всех выбранных межсетевых экранов. + + + + All + Все + + + + None + Ничего + + + + Show selected + Показать выбранные + + + + Stop + Остановить + + + + Firewalls: + Межсетевые экраны: + + + + firewall + межсетевой экран + + + + Show Details + Показать подробности + + + + Process log + Журнал обработки + + + + Save log to file + Сохранить журнал в файл + + + + TextLabel + + + + + < &Back + < Назад + + + + &Next > + Дальше > + + + + &Finish + Готово + + + + &Cancel + + + + + instOptionsDialog + + + Install options for firewall '%1' + Опции установки межсетевого экрана '%1' + + + + instOptionsDialog_q + + + Install options + Опции установки + + + + <p align="center"><b><font size="+2">Install options for firewall '%1'</font></b></p> + <p align="center"><b><font size="+2">Опции установки для межсетевого экрана '%1'</font></b></p> + + + + Enter authentication information below and click 'Next' + Введите информацию для аутентификации ниже и нажмите 'Далее' + + + + Password or passphrase: + Пароль: + + + + User name: + Имя пользователя: + + + + Options for PIX and fwsm firewalls : + Опции для межсетевых экранов PIX и FWSM: + + + + Write configuration to standby PIX + Записать конфигурацию в запасной PIX + + + + Dry run (commands won't be executed on the firewall) + Проверка установки (команды не будут выполняться на межсетевом экране) + + + + Store configuration diff in a file + Сохранить изменения конфигурации в файле + + + + install only ACL, 'icmp', 'telnet', 'ssh', 'nat', 'global' and 'static' commands + установить только команды: ACL, icmp, telnet, ssh, nat, global и static + + + + Calculate difference between current firewall state and generated configuration and install only those commands that update state of the firewall + Найти изменения между текущей и генерируемой конфигурациями межесетевого экрана, после чего установить только те команды, которые обновят текущую конфигурацию до генерируемой + + + + Enable password: + Введите пароль: + + + + Make a backup copy of the firewall configuration in this file: + Создать резервную копию конфигурации межсетевого экрана в файле: + + + + Alternative address to communicate with the firewall: + Альтернативный адрес для связи с межесетевым экраном: + + + + Schedule reboot in + Отложить перезагрузку до + + + + Rebooting the firewall will restore its original policy. To cancel reboot, install the policy with "test run" option turned off + После перезагрузки межсетевого экрана будет загружен старый набор правил, чтобы избежать этого произведите установку набора правил с отключенной опцией 'Тестовый запуск' + + + + min + мин + + + + If you install the policy in the test mode, you can revert to the last working configuration by rebooting the firewall + Если вы устанавливаете набор правил в тестовом режиме, то вы можете восстановить последнюю рабочую конфигурацию путем перезагрузки межсетевого экрана + + + + Test run: run the script on the firewall but do not store it permanently. + Тестовый запуск: запустить скрипт на межсетевом экране, не сохраняя его на нем. + + + + Quiet install: do not print anything as commands are executed on the firewall + Обычная установка: не показывать команды по мере их выполнения на межсетевом экране + + + + Verbose: print all commands as they are executed on the firewall + Подробная установка: показывать все команды по мере их выполнения на межсетевом экране + + + + Remove comments from configuration + Удалить комментарии из конфигурации + + + + Compress script + Сжимать скрипт + + + + Store a copy of fwb file on the firewall + Сохранить копию fwb-файла на межсетевом экране + + + + Ok + OK + + + + Cancel + Отмена + + + + OK + + + + + If you install the policy in test mode, it will not be saved permanently, so you can revert to the last working configuration by rebooting the firewall + + + + + Cancel reboot if policy activation was successfull + + + + + iosAdvancedDialog_q + + + IOS Advanced Configuration Options + + + + + General + + + + + Set router name using object's name + + + + + Generate commands to configure addresses for interfaces + + + + + OK + + + + + Cancel + + + + + iosaclAdvancedDialog + + + Script Editor + + + + + iosaclAdvancedDialog_q + + + IOS ACL Firewall Settings + + + + + OK + + + + + Cancel + + + + + Compiler Options + + + + + Output file name (if left blank, the file name is constructed of the firewall object name and extension ".fw") + Имя файла (по-умолчанию, если пустое, имя будет состоять из названия объекта межсетевого экрана и расширения '.fw') + + + + Always permit ssh access from +the management workstation +with this address: + + + + + Policy Compiler Options + + + + + If the option is deactivated, compiler treats empty groups as an error and aborts processing the policy. If this option is activated, compiler removes all empty groups from all rule elements. If rule element becomes 'any' after the last empty group has been removed, the whole rule will be ignored. Use this option only if you fully understand how it works! + + + + + Ignore empty groups in rules + + + + + Shadowing happens because a rule is a superset of a subsequent rule and any packets potentially matched by the subsequent rule have already been matched by the prior rule. + + + + + Detect rule shadowing in the policy + + + + + Script Options + + + + + Options + + + + + Insert comments into generated IOSACL configuration file + + + + + Comment the code + + + + + Group IOSACL commands in the script so that similar commands appear next to each other, just like IOSACL does it when you use 'show config' + + + + + Group similar commands together + + + + + Access lists (requires Firewall Builder for IOS ACL 2.1.12 and later) + + + + + Clear all access lists then install new ones. This method may interrupt access to the firewall if you manage it remotely via IPSEC tunnel. This is the way access lists were generated in older versions of Firewall Builder for IOSACL. + + + + + Do not clear access lists and object group, just generate IOSACL commands for the new ones. Use this optin if you have your own policy installation scripts. + + + + + "Safety net" method: + +First, create temporary access list to permit connections from the management subnet specified below to the firewall and assign it to outside interface. This temporary ACL helps maintain session between management station and the firewall while access lists are reloaded in case connection comes over IPSEC tunnel. Then clear permanent lists, recreate them and assign to interfaces. This method ensures that remote access to the firewall is maintained without interruption at a cost of slightly larger configuration. + "Безопасный метод": + +Сначала создаются временные списки доступа для разрешения соединений с управляющего узла или подсети, указанных ниже. Это необходимо для создания и поддержания временного доступа управляющей рабочей станции к межсетевому экрану во время установки набора правил (особенно в случае, если управляющее соединение идет через IPSec). После установки набора +правил, временные списки доступа удаляются. Этот метод гарантирует удаленный доступ к межсетевому экрану без прерываний, за счет немного большего размера конфигурации. + + + + Temporary access list should permit access from this address or subnet (use prefix notation to specify subnet, e.g. 192.0.2.0/24): + Временный список доступа должен разрешить доступ с указанного адреса узла или подсети (используйте нотацию с пркфикосм для указания подсети, например - 10.0.0.0/24): + + + + Installer + + + + + External install script + Внешний скрипт для установки + + + + Policy install script (using built-in installer if this field is blank): + + + + + Command line options for the script: + + + + + Built-in installer + Встроенный установщик + + + + Alternative name or address used to communicate with the firewall (also putty session name on Windows) + + + + + User name used to authenticate to the firewall (leave this empty if you use putty session): + + + + + Additional command line parameters for ssh + Дполнительные опции командной строки для ssh + + + + Prolog/Epilog + + + + + Edit + + + + + The following commands will be added verbatim on top of generated configuration + + + + + The following commands will be added verbatim after generated configuration + + + + + Logging + + + + + Syslog + + + + + Syslog host (name or IP address): + + + + + syslog facility: + + + + + syslog level ('logging trap'): + + + + + The logging timestamp command requires that the clock command be set. + + + + + Enable logging timestamps on syslog file + + + + + Other logging destinations and levels: + + + + + Internal buffer + + + + + Console + + + + + ipfAdvancedDialog + + + Script Editor + Редактор скриптов + + + + ipfAdvancedDialog_q + + + ipf: advanced settings + ipf: расширенные настройки + + + + &OK + OK + + + + &Cancel + Отмена + + + + Compiler + Компилятор + + + + Compiler: + Компилятор: + + + + There are two ways compiler can generate code for rules in the Global Policy: it can either create two ipf rules to control both incoming and outgoing packets for each rule, or it can create only one ipf rule for incoming packets and permit all outgoing ones.You get more control over the packets crossing the firewall in the first mode, but generated script is going to be smaller if you choose the second. + Компиляция правил глобальной политики может проходить двумя путями: или путем создания двух правил межсетевого экрана для входящих и исходящих пакетов соответственно для каждого правила политики или путем создания одного правила для входящих пакетов (в этом случае все исходящие пакеты будут разрешены). В первом случае вы лучше контролируете межсетевой экран, во втором - уменьшается создаваемый скрипт. + + + + Masquerade returned icmp as being from original +packet's destination + Отправлять ICMP пакеты используя маскарадинг, +чтобы они выглядели, как отправленные от +оригинального узла назначения + + + + Generate both 'in' and 'out' rules + Генерировать правила как входящие, так и исходящие + + + + Pass all outgoing + Разрешить все исходящие + + + + Accept TCP sessions opened prior to firewall restart + Не сбрасывать TCP сессии открытые до загрузки нового набора правил межсетевого экрана + + + + Find and eliminate duplicate rules + Находить и упрощать все дублирующие правила + + + + Detect rule shadowing in policy + Находить 'затенение' правил в наборе + + + + Shadowing happens because a rule is a superset of a subsequent rule and any packets potentially matched by the subsequent rule have already been matched by the prior rule. + Затенение происходит, когда одно правило идущее ранее делает одно или несколько следующующих правил не рабочими. Это происходит из-за того, что пакеты, которые должны попадать под условия следующих правил будут попадать под условие первого правило. + + + + Ignore empty groups in rules + Игнорировать пустые группы в правилах + + + + If the option is deactivated, compiler treats empty groups as an error and aborts processing the policy. If this option is activated, compiler removes all empty groups from all rule elements. If rule element becomes 'any' after the last empty group has been removed, the whole rule will be ignored. Use this option only if you fully understand how it works! + При выключении этой опции компилятор будет воспринимать пустые группы в наборе правил как ошибку, а при включении - будет удалять при компиляции пустые группы из всех правил. Во втором случае если после удаления группы правило окажется пустым в том месте, где была группа (окажется с полем любой), то такое правило будет игнорироваться. Используйте эту опцию очень внимательно и осторожно! + + + + Always permit ssh access from +the management workstation +with this address: + Всегда разрешать доступ +по протоколу SSH с управляющей +рабочей станции с адресом: + + + + Default action on 'Reject': + Уведомление по-умолчанию для действия 'Блокировать с уведомлением': + + + + ICMP admin prohibited + ICMP admin prohibited + + + + ICMP host prohibited + ICMP host prohibited + + + + ICMP host unreachable + ICMP host unreachable + + + + ICMP net prohibited + ICMP net prohibited + + + + ICMP net unreachable + ICMP net unreachable + + + + ICMP port unreachable + ICMP port unreachable + + + + ICMP protocol unreachable + ICMP protocol unreachable + + + + TCP RST + TCP RST + + + + Command line options for the compiler: + Опции командной строки для компилятора: + + + + Output file name (if left blank, the file name is constructed of the firewall object name and extension ".fw") + Имя файла (по-умолчанию, если пустое, имя будет состоять из названия объекта межсетевого экрана и расширения '.fw') + + + + Protocol Helpers + Расширенная поддержка протоколов + + + + Some protocols involve multiple associated network connections. Firewall can keep track of such connections automatically if you activate one or all of the following options: + Некоторые протоколы допускают наличие нескольких взаимосвязанных соединений. Межсетевой экран может отслеживать такие соединения автоматически, если вы включите одну или несколько из следующих опций: + + + + Use raudio proxy in NAT rules + Использовать raudio прокси для NAT правил + + + + Use h323 proxy in NAT rules + Использовать h323 прокси для NAT правил + + + + Use ipsec proxy in NAT rules + Использовать ipsec прокси для NAT правил + + + + Use ftp proxy in NAT rules + Использовать ftp прокси для NAT правил + + + + Use rcmd proxy in NAT rules + Использовать rcmd прокси для NAT правил + + + + Installer + Установщик + + + + Command line options for the script: + Опции командной строки для скрипта: + + + + Policy install script (using built-in installer if this field is blank): + Скрипт установки набора правил (не заполняйте для использования встроенного скрипта установки): + + + + Directory on the firewall where configuration files should be installed + Каталог на межсетевом экране, в который должны быть установлены файлы конфигурации + + + + User name used to authenticate to the firewall (leave this empty if you use putty session): + Имя пользователя, используемое для аутентификации на межсетевом экране (не заполняйте, если используете putty сессию): + + + + Alternative name or address used to communicate with the firewall (also putty session name on Windows) + Альтернативный адрес или имя межсетевого экрана для связи с ним (в Windows поддерживаются названия сессий putty) + + + + A command that installer should execute on the firewall in order to activate the policy (if this field is blank, installer runs firewall script in the directory specified above; it uses sudo if user name is not 'root') + Команда, используемая установщиком для загрузки нового набора правил (если это поле пустое, установщик будет выполнять скрипт межсетевого экрана в указанном выше каталоге, он также будет использовать sudo, если имя пользователя не root) + + + + Logging + Запись в журнал (протоколирование) + + + + Log facility: + Log facility: + + + + Log level: + Log level: + + + + Log packet body + Протоколировать тело пакета + + + + Block if can not log + Блокировать при невозможности протоколировать + + + + Script Options + Опции скрипта + + + + Add virtual addresses for NAT + Добавлять виртуальные адреса для NAT + + + + Configure Interfaces of the firewall machine + Конфигурировать интерфейсы межсетевого экрана + + + + Turn debugging on in generated script + Включить режим отладки в генерируемом скрипте + + + + Optimization + Оптимизация + + + + If this option is on, policy compiler adds virtual addresses to the interfaces to make the firewall answer to ARP queries for addresses used in NAT rules. + При включении этой опции, компилятор добавит виртуальные адреса к интерфейсам межсетевого экрана для того, чтобы он отвечал на ARP-запросы адресов, используемых в правилах сетевой трансляции адресов (NAT). + + + + These options enable auxiliary sections in the generated shell script. + Эти опции подключают внешние секции в генерируемом shell-скрипте. + + + + Prolog/Epilog + Prolog/Epilog + + + + Edit + Редактировать + + + + The following commands will be added verbatim on top of generated configuration + Следующие команду будут добавлены в начало генерируемого скрипта конфигурации + + + + The following commands will be added verbatim after generated configuration + Следующие команду будут добавлены в конец генерируемого скрипта конфигурации + + + + External install script + Внешний скрипт для установки + + + + Built-in installer + Встроенный установщик + + + + Additional command line parameters for ssh + Дполнительные опции командной строки для ssh + + + + Determine addresses of dynamic interfaces at run time + Определять адреса динамических интерфейсов во время запуска + + + + Use PPTP proxy in NAT rules + Использовать pptp прокси для NAT правил + + + + Use IRC proxy in NAT rules for DCC + Использовать irc прокси для DCC в NAT правилах + + + + ipfwAdvancedDialog + + + Script Editor + Редактор скриптов + + + + ipfwAdvancedDialog_q + + + ipfw: advanced settings + ipfw: расширенные настройки + + + + &OK + OK + + + + &Cancel + Отмена + + + + Compiler + Компилятор + + + + Command line options for the compiler: + Опции командной строки для компилятора: + + + + Compiler: + Компилятор: + + + + Always permit ssh access from +the management workstation +with this address: + Всегда разрешать доступ +по протоколу SSH с управляющей +рабочей станции с адресом: + + + + Ignore empty groups in rules + Игнорировать пустые группы в правилах + + + + If the option is deactivated, compiler treats empty groups as an error and aborts processing the policy. If this option is activated, compiler removes all empty groups from all rule elements. If rule element becomes 'any' after the last empty group has been removed, the whole rule will be ignored. Use this option only if you fully understand how it works! + При выключении этой опции компилятор будет воспринимать пустые группы в наборе правил как ошибку, а при включении - будет удалять при компиляции пустые группы из всех правил. Во втором случае если после удаления группы правило окажется пустым в том месте, где была группа (окажется с полем любой), то такое правило будет игнорироваться. Используйте эту опцию очень внимательно и осторожно! + + + + Detect rule shadowing in policy + Находить 'затенение' правил в наборе + + + + Shadowing happens because a rule is a superset of a subsequent rule and any packets potentially matched by the subsequent rule have already been matched by the prior rule. + Затенение происходит, когда одно правило идущее ранее делает одно или несколько следующующих правил не рабочими. Это происходит из-за того, что пакеты, которые должны попадать под условия следующих правил будут попадать под условие первого правило. + + + + Output file name (if left blank, the file name is constructed of the firewall object name and extension ".fw") + Имя файла (по-умолчанию, если пустое, имя будет состоять из названия объекта межсетевого экрана и расширения '.fw') + + + + Installer + Установщик + + + + Command line options for the script: + Опции командной строки для скрипта: + + + + Directory on the firewall where configuration files should be installed + Каталог на межсетевом экране, в которые должны быть установлены файлы конфигурации + + + + User name used to authenticate to the firewall (leave this empty if you use putty session): + Имя пользователя, используемое для аутентификации на межсетевом экране (не заполняйте, если используете putty сессию): + + + + Alternative name or address used to communicate with the firewall (also putty session name on Windows) + Альтернативный адрес или имя межсетевого экрана для связи с ним (в Windows поддерживаются названия сессий putty) + + + + Policy install script (using built-in installer if this field is blank): + Скрипт установки набора правил (не заполняйте для использования встроенного скрипта установки): + + + + A command that installer should execute on the firewall in order to activate the policy (if this field is blank, installer runs firewall script in the directory specified above; it uses sudo if user name is not 'root') + Команда, используемая установщиком для загрузки нового набора правил (если это поле пустое, установщик будет выполнять скрипт межсетевого экрана в указанном выше каталоге, он также будет использовать sudo, если имя пользователя не root) + + + + Script Options + Опции скрипта + + + + Add virtual addresses for NAT + Добавлять виртуальные адреса для NAT + + + + Configure Interfaces of the firewall machine + Конфигурировать интерфейсы межсетевого экрана + + + + Turn debugging on in generated script + Включить режим отладки в генерируемом скрипте + + + + These options enable auxiliary sections in the generated shell script. + Эти опции подключают внешние секции в генерируемом shell-скрипте. + + + + Prolog/Epilog + Prolog/Epilog + + + + Edit + Редактировать + + + + The following commands will be added verbatim after generated configuration + Следующие команду будут добавлены в конец генерируемого скрипта конфигурации + + + + The following commands will be added verbatim on top of generated configuration + Следующие команду будут добавлены в начало генерируемого скрипта конфигурации + + + + External install script + Внешний скрипт для установки + + + + Built-in installer + Встроенный установщик + + + + Directory on the firewall where script should be installed + Каталог на межсетевом экране, в которые должны быть установлены файлы конфигурации + + + + Additional command line parameters for ssh + Дполнительные опции командной строки для ssh + + + + Add rule to accept packets matching dynamic rules created for +known sessions on top of the policy (action 'check-state') + + + + + iptAdvancedDialog + + + Script Editor + Редактор скриптов + + + + iptAdvancedDialog_q + + + iptables: advanced settings + iptables: расширенные настройки + + + + &OK + OK + + + + &Cancel + Отмена + + + + Compiler + Компилятор + + + + Command line options for the compiler: + Опции командной строки для компилятора: + + + + Always permit ssh access from +the management workstation +with this address: + Всегда разрешать доступ +по протоколу SSH с управляющей +рабочей станции с адресом: + + + + Accept ESTABLISHED and RELATED packets before the first rule + Добавить вначале набора скрытое правило для приема пакетов ссостоянием соедиения ESTABLISHED и RELATED + + + + Bridging firewall + Поддержка режима моста + + + + Detect shadowing in policy rules + Находить 'затенение' правил в наборе + + + + and log them + и протоколировать их + + + + Assume firewall is part of 'any' + Считать межсетевой экран частью 'любого' + + + + Accept TCP sessions opened prior to firewall restart + Не сбрасывать TCP сессии открытые до загрузки нового набора правил межсетевого экрана + + + + Drop packets that are associated with no known connection + Блокировать пакеты, которые не относятся к разрешенным соединениям + + + + Clamp MSS to MTU + Выравнивать MSS до MTU + + + + Enable support for NAT of locally originated connections + Разрешить NAT для локальных соединений + + + + Ignore empty groups in rules + Игнорировать пустые группы в правилах + + + + Compiler: + Компилятор: + + + + Output file name (if left blank, the file name is constructed of the firewall object name and extension ".fw") + Имя файла (по-умолчанию, если пустое, имя будет состоять из названия объекта межсетевого экрана и расширения '.fw') + + + + ICMP admin prohibited + ICMP admin prohibited + + + + ICMP host prohibited + ICMP host prohibited + + + + ICMP host unreachable + ICMP host unreachable + + + + ICMP net prohibited + ICMP net prohibited + + + + ICMP net unreachable + ICMP net unreachable + + + + ICMP port unreachable + ICMP port unreachable + + + + ICMP protocol unreachable + ICMP protocol unreachable + + + + TCP RST + TCP RST + + + + Default action on 'Reject': + Уведомление по-умолчанию для действия 'Блокировать с уведомлением': + + + + Installer + Установщик + + + + Command line options for the script: + Опции командной строки для скрипта: + + + + Directory on the firewall where script should be installed + Каталог на межсетевом экране, в которые должны быть установлены файлы конфигурации + + + + User name used to authenticate to the firewall (leave this empty if you use putty session): + Имя пользователя, используемое для аутентификации на межсетевом экране (не заполняйте, если используете putty сессию): + + + + Alternative name or address used to communicate with the firewall (also putty session name on Windows) + Альтернативный адрес или имя межсетевого экрана для связи с ним (в Windows поддерживаются названия сессий putty) + + + + Policy install script (using built-in installer if this field is blank): + Скрипт установки набора правил (не заполняйте для использования встроенного скрипта установки): + + + + A command that installer should execute on the firewall in order to activate the policy (if this field is blank, installer runs firewall script in the directory specified above; it uses sudo if user name is not 'root') + Команда, используемая установщиком для загрузки нового набора правил (если это поле пустое, установщик будет выполнять скрипт межсетевого экрана в указанном выше каталоге, он также будет использовать sudo, если имя пользователя не root) + + + + Logging + Запись в журнал (протоколирование) + + + + use ULOG + исользовать ULOG + + + + use LOG + исользовать LOG + + + + log TCP seq. numbers + протоколировать номера последовательностей TCP + + + + log IP options + Протоколировать опции IP + + + + use numeric syslog levels + использовать цифры-номера уровней syslog + + + + Log level: + Log level: + + + + alert + alert + + + + crit + crit + + + + error + error + + + + warning + warning + + + + notice + notice + + + + info + info + + + + debug + debug + + + + log TCP options + Протоколировать опции TCP + + + + cprange + cprange + + + + queue threshold: + queue threshold: + + + + netlink group: + группа netlink: + + + + Log prefix: + Log prefix: + + + + Logging limit: + Ограничение протоколирования: + + + + /day + в день + + + + /hour + в час + + + + /minute + в минуту + + + + /second + в секунду + + + + Activate logging in all rules +(overrides rule options, use for debugging) + Включить протоколирование для всех правил +(независимо от настроек правил, используется для отладки) + + + + Script Options + Опции скрипта + + + + These options enable auxiliary sections in the generated shell script. + Эти опции подключают внешние секции в генерируемом shell-скрипте. + + + + Configure Interfaces of the firewall machine + Конфигурировать интерфейсы межсетевого экрана + + + + Add virtual addresses for NAT + Добавлять виртуальные адреса для NAT + + + + Turn debugging on in generated script + Включить режим отладки в генерируемом скрипте + + + + Verify interfaces before loading firewall policy + Проверять наличие необходимых интерфейсов межсетевого экрана перед загрузкой набора правил + + + + Load modules + Загружать необходимые модули ядра + + + + Drop packets that are associated with +no known connection + Блокировать пакеты, которые не относятся +к известным соединениям + + + + Prolog/Epilog + Prolog/Epilog + + + + Edit + Редактировать + + + + The following commands will be added verbatim after generated configuration + Следующие команду будут добавлены в конец генерируемого скрипта конфигурации + + + + The following commands will be added verbatim on top of generated configuration + Следующие команду будут добавлены в начало генерируемого скрипта конфигурации + + + + Insert prolog script + Вставить скрипт пролога + + + + on top of the script + в начало скрипта + + + + after interface configuration + после конфигурирования интерфейсов + + + + after policy reset + после удаления страрого набора правил + + + + Use iptables-restore to activate policy + Использовать команду iptables-restore для включения набора правил + + + + iptables-restore replaces firewall policy in one atomic transaction + iptables-restore заменяет набор правил межсетевого экрана единой атомарной транзакцией + + + + External install script + Внешний скрипт для установки + + + + Built-in installer + Встроенный установщик + + + + Additional command line parameters for ssh + Дполнительные опции командной строки для ssh + + + + Make Tag and Classify actions terminating + + + + + Do not set default policy for ipv6 + + + + + linksysAdvancedDialog_q + + + Linksys/Sveasoft: advanced settings + Linksys/Sveasoft: расширенные настройки + + + + &OK + OK + + + + &Cancel + Отмена + + + + Path + Путь + + + + modprobe: + modprobe: + + + + logger: + logger: + + + + ip: + ip: + + + + lsmod + lsmod + + + + iptables: + iptables: + + + + Specify directory path and a file name for each utility on your firewall machine. Leave these empty if you want to use default values. + Укажите полный путь к перечисленным утилитам в операционной системе этого межсетевого экрана. Для незаполненных полей будут использованы значения по-умолчанию. + + + + Prompts + Приглашения + + + + Policy installer relies on the shell prompt on the firewall to execute commands. Installer tries both prompt string patterns configured here; it assumes that the firewall is ready to accept a command if either prompt matches. You should only need to change these string patterns if Sveasoft changes the shell prompt in the future releases of the software. +<br> +<br> +The default strings work for Sveasoft Alchemy pre-5.1 and pre-5.2 + Программа установки набора правил выполняет команды только при наличии определенного приглашения командной строки (она проверяет наличие указанных здесь приглашений). Если программа установки видит указанные приглашения, то она считает, что межсетевой экран готов для выполнения команды. Изменение этих строк приглашений может потребоваться в случае изменения приглашений командной строки в новых версиях программного обеспечения Sveasoft. +<br> +<br> +По-умолчанию строки приглашений командной строки настроены на Sveasoft Alchemy версий pre-5.1 и pre-5.2 + + + + prompt 1 + приглашение 1 + + + + prompt 2 + приглашение 2 + + + + Use default prompts + Использовать приглашения по умолчанию + + + + linux24AdvancedDialog_q + + + Linux 2.4: advanced settings + Linux 2.4/2.6: расширенные настройки + + + + &OK + OK + + + + &Cancel + Отмена + + + + Options + Опции + + + + No change + Без изменений + + + + On + Включить + + + + Off + Выключить + + + + Packet forwarding + Маршрутизация пакетов + + + + Kernel anti-spoofing protection + Защита ядра от подмены адреса (anti-spoofing) + + + + Ignore broadcast pings + Игнорировать широковещательные ICMP ping пакеты + + + + Ignore all pings + Игнорировать все ICMP ping пакеты + + + + Accept source route + Принимать пакеты ICMP source route + + + + Accept ICMP redirects + Принимать пакеты ICMP redirect + + + + Ignore bogus ICMP errors + Игнорировать пакеты ICMP со странными кодами ошибки + + + + Allow dynamic addresses + Разрешить динамичнские адреса + + + + Log martians + Записывать в журнал пакеты с подозрительными адресами + + + + TCP + TCP + + + + These parameters make sense for connections to or from the firewall host + Эти параметры влияют на соединения идущие с/на сам межсетевой экран + + + + TCP sack + TCP sack + + + + TCP window scaling + TCP window scaling + + + + TCP ECN + TCP ECN + + + + TCP SYN cookies + TCP SYN cookies + + + + TCP keepalive time (sec) + TCP keepalive time (секунд) + + + + TCP fack + TCP fack + + + + TCP timestamps + TCP timestamps + + + + TCP FIN timeout (sec) + TCP FIN таймаут (секунд) + + + + Path + Путь + + + + modprobe: + modprobe: + + + + logger: + logger: + + + + ip: + ip: + + + + lsmod + lsmod + + + + iptables: + iptables: + + + + Specify directory path and a file name for each utility on your firewall machine. Leave these empty if you want to use default values. + Укажите полный путь к перечисленным утилитам в операционной системе этого межсетевого экрана. Для незаполненных полей будут использованы значения по-умолчанию. + + + + iptables-restore: + iptables-restore: + + + + longTextDialog_q + + + longTextDialog_q + longTextDialog_q + + + + Continue + Продолжить + + + + this is the error text + минут + + + + macosxAdvancedDialog_q + + + MacOS X: advanced settings + MacOS X: расширенные настройки + + + + &OK + OK + + + + &Cancel + Отмена + + + + Options + Опции + + + + Generate ICMP redirects + Отправлять пакеты ICMP redirect + + + + Packet forwarding + Маршрутизация пакетов + + + + No change + Без изменений + + + + On + Включить + + + + Off + Выключить + + + + Forward source routed packets + Маршрутизировать пакеты с маршрутизацией источника + + + + Path + Путь + + + + ipfw: + ipfw: + + + + sysctl: + sysctl: + + + + Specify directory path and a file name for the following utilities on the OS your firewall machine is running. Leave these empty if you want to use default values. + Укажите полный путь к перечисленным утилитам в операционной системе этого межсетевого экрана. Для незаполненных полей будут использованы значения по-умолчанию. + + + + newFirewallDialog + + + Missing SNMP community string. + Не указана строка SNMP community. + + + + Address of %1 could not be obtained via DNS + Для имени %1 не может быть получен адрес при помощи DNS запроса + + + + Interface: %1 (%2) + Интерфейс: %1 (%2) + + + + Dynamic address + Динамический адрес + + + + Unnumbered interface + Интерфейс без адреса + + + + Illegal address '%1/%2' + Некорректный адрес %1/%2 + + + + Check option 'dynamic address' for the interface that gets its IP address dynamically via DHCP or PPP protocol. + Включите опцию 'Динамический адрес' для интерфейсов получающих IP адрес динамически. Чаще всего это необходимо для интерфейсов, которые получают адрес через DHCP запрос или используют PPP. + + + + Check option 'Unnumbered interface' for the interface that does not have an IP address. Examples of interfaces of this kind are those used to terminate PPPoE or VPN tunnels. + Включите опцию 'Интерфейс без адреса' для интерфейсов не имеющих IP адреса. Чаще всего это необходимо для интерфейсов, которые используются для создания: PPPoE или VPN туннелей, мостов. + + + + Bridge port + Порт моста + + + + newFirewallDialog_q + + + New Firewall + Новый межсетевой экран + + + + Enter the name of the new object below: + Имя создаваемого объекта: + + + + Choose firewall software it is running: + Тип межсетевого экрана: + + + + Choose OS the new firewall runs on: + Операционная система межсетевого экрана: + + + + Use preconfigured template firewall objects + Использовать шаблоны межсетевых экранов + + + + Next step is to add interfaces to the new firewall. There are two ways to do it: using SNMP query or manually. Adding them using SNMP query is fast and automatic, but is only possible if firewall runs SNMP agent and you know SNMP community string 'read'. + Теперь необходимо добавить интерфейсы для создаваемого межсетевого экрана. Это можно сделать автоматически, используя SNMP запрос или вручную. SNMP запрос выполнится только для межсетевых экранов с включенным SNMP сервисом и правильно указанной строкой community (для чтения). + + + + Configure interfaces manually + Сконфигурировать интерфейсы вручную + + + + Use SNMP to discover interfaces of the firewall + Использовать SNMP запрос для получения конфигурации интерфейсов + + + + Discover Interfaces using SNMP + Использовать SNMP запрос для получения конфигурации интерфейсов + + + + SNMP 'read' community string: + SNMP строка community (для чтения): + + + + Check option 'Unnumbered interface' for the interface that does not have an IP address. Examples of interfaces of this kind are those used to terminate PPPoE or VPN tunnels and interfaces of the bridging firewall. + Включите опцию 'Интерфейс без адреса' для интерфейсов не имеющих IP адреса. Чаще всего это необходимо для интерфейсов, которые используются для создания: PPPoE или VPN туннелей, мостов. + + + + Check option 'dynamic address' for the interface that gets its IP address dynamically via DHCP or PPP protocol. + Включите опцию 'Динамический адрес' для интерфейсов получающих IP адрес динамически. Чаще всего это необходимо для интерфейсов, которые получают адрес через DHCP запрос или используют PPP. + + + + Click 'Next' when done. + Для продолжения нажмите 'Далее'. + + + + Name: + Название: + + + + Label: + Метка: + + + + Address: + Адрес: + + + + Unnumbered interface + Интерфейс без адреса + + + + This is unnumbered interface, that is, it does not have an IP address. You can use this for interfaces that terminate PPPoE or other VPN tunnels + Это интерфейс без адреса, то есть он не имеет IP адреса. Включаите эту опцию для интерфейсов, которые используются для создания: PPPoE или VPN туннелей, мостов + + + + Name + Название + + + + Label + Метка + + + + Address + Адрес + + + + Netmask + Маска подсети + + + + Dyn + Dyn + + + + MAC + MAC + + + + MAC: + MAC: + + + + Dynamic address + Динамический адрес + + + + Address of this interface is assigned dynamically using DHCP or PPP protocol + Интерфейс получаюет IP адрес динамически. Включаите эту опцию для интерфейсов, которые получают адрес через DHCP запрос или используют PPP + + + + Netmask: + Маска подсети: + + + + Add + Добавить + + + + Update + Обновить + + + + Delete + Удалить + + + + Here you can add or edit interfaces manually. 'Name' corresponds to the name of the physical interface, such as 'eth0', 'fxp0', 'ethernet0' etc. 'Label' is used to mark interface to reflect network topology, e.g. 'outside' or 'inside'. Label is mandatory for PIX firewall. + Здесь вы можете редактировать интерфейсы вручную. 'Название' соответствует названию физического интерфейса, например: 'eth0' или 'fxp0'. Метка маркирует интерфейс для отражения сетевой топологии (например 'внешний' или 'внутренний'). Указание метки обязательно для межсетевого экрана PIX. + + + + up + вверх + + + + down + вниз + + + + Security Level + Уровень безопасности + + + + Click 'Finish' when done. + Для продолжения нажмите 'Готово'. + + + + In order to be able to build firewall policy properly, Firewall Builder needs information about 'security level' of the firewall's interfaces. Interface that connects it to the Internet is considered 'insecure' and has security level '0', while interface connected to the internal network is supposed to be 'secure' (security level '100'). You can arrange interfaces in the order of their security level below. + Каждому интерфейсу межсетевого экрана должен быть назначен уровень безопасности в диапазоне от 0 до 100. 0 означает меньшую безопасность, 100 - бОльшую. Нулевой уровень безопасности чаще всего присваивается интерфейсу, подключенному к сети Internet. Распределите интерфейсы в порядке их уровня безопасности ниже. + + + + Choose template object in the list and click 'Finish' when ready. Template objects use generic interface names that will be iherited by the firewall object you create. You may need to rename them later to reflect real names of interfaces on your firewall machine. + Выберите объект - шаблон и нажмите 'Готово'. После добавления шаблона необходимо проверить и при необходимости переименовать названия интерфейсов межсетевого экрана. + + + + Bridge port + Порт моста + + + + Regular interface + Обычный интерфейс с адресом + + + + TextLabel + + + + + < &Back + < Назад + + + + &Next > + Дальше > + + + + &Finish + Готово + + + + &Cancel + + + + + newGroupDialog_q + + + New Group + Новая группа + + + + Library: + Библиотека: + + + + Group Name: + Название группы: + + + + This operation will create a new group and put selected objects in it + Эта операция создаст группу и добавить в нее выбранные объекты + + + + Create a group + Новая группа + + + + Cancel + Отмена + + + + newHostDialog + + + Missing SNMP community string. + Не указана строка SNMP community. + + + + Address of %1 could not be obtained via DNS + Для имени %1 не может быть получен адрес при помощи DNS запроса + + + + Interface: %1 (%2) + Интерфейс: %1 (%2) + + + + Dynamic address + Динамический адрес + + + + Unnumbered interface + Интерфейс без адреса + + + + Illegal address '%1/%2' + Некорректный адрес %1/%2 + + + + newHostDialog_q + + + New Host + Новый узел + + + + Enter the name of the new object below: + Имя создаваемого объекта: + + + + Use preconfigured template host objects + Использовать шаблоны межсетевых экранов + + + + Next step is to add interfaces to the new host. There are two ways to do it: using SNMP query or manually. Adding them using SNMP query is fast and automatic, but is only possible if the host runs SNMP agent and you know SNMP community string 'read'. + Теперь необходимо добавить интерфейсы для создаваемого межсетевого экрана. Это можно сделать автоматически, используя SNMP запрос или вручную. SNMP запрос выполнится только для межсетевых экранов с включенным SNMP сервисом и правильно указанной строкой community (для чтения). + + + + Configure interfaces manually + Сконфигурировать интерфейсы вручную + + + + Use SNMP to discover interfaces of the host + Использовать SNMP запрос для получения конфигурации интерфейсов + + + + Discover Interfaces using SNMP + Использовать SNMP запрос для получения конфигурации интерфейсов + + + + SNMP 'read' community string: + SNMP строка community (для чтения): + + + + Check option 'Unnumbered interface' for the interface that does not have an IP address. Examples of interfaces of this kind are those used to terminate PPPoE or VPN tunnels. + Включите опцию 'Интерфейс без адреса' для интерфейсов не имеющих IP адреса. Чаще всего это необходимо для интерфейсов, которые используются для создания: PPPoE или VPN туннелей, мостов. + + + + Check option 'dynamic address' for the interface that gets its IP address dynamically via DHCP or PPP protocol. + Включите опцию 'Динамический адрес' для интерфейсов получающих IP адрес динамически. Чаще всего это необходимо для интерфейсов, которые получают адрес через DHCP запрос или используют PPP. + + + + Click 'Next' when done. + Для продолжения нажмите 'Далее'. + + + + Name: + Название: + + + + Label: + Метка: + + + + Address: + Адрес: + + + + Unnumbered interface + Интерфейс без адреса + + + + This is unnumbered interface, that is, it does not have an IP address. You can use this for interfaces that terminate PPPoE or other VPN tunnels + Это интерфейс без адреса, то есть он не имеет IP адреса. Включаите эту опцию для интерфейсов, которые используются для создания: PPPoE или VPN туннелей, мостов + + + + Name + Название + + + + Label + Метка + + + + Address + Адрес + + + + Netmask + Маска подсети + + + + Dyn + Dyn + + + + MAC + MAC + + + + MAC: + MAC: + + + + Dynamic address + Динамический адрес + + + + Address of this interface is assigned dynamically using DHCP or PPP protocol + Интерфейс получаюет IP адрес динамически. Включите эту опцию для интерфейсов, которые получают адрес через DHCP запрос или используют PPP + + + + Netmask: + Маска подсети: + + + + Add + Добавить + + + + Update + Обновить + + + + Delete + Удалить + + + + Here you can add or edit interfaces manually. 'Name' corresponds to the name of the physical interface, such as 'eth0', 'fxp0', 'ethernet0' etc. 'Label' is used to mark interface to reflect network topology, e.g. 'outside' or 'inside'. + Здесь вы можете редактировать интерфейсы вручную. 'Название' соответствует названию физического интерфейса, например: 'eth0' или 'fxp0'. Метка маркирует интерфейс для отражения сетевой топологии (например 'внешний' или 'внутренний'). Указание метки обязательно для межсетевого экрана PIX. + + + + Choose template object in the list and click 'Finish' when ready. Template objects use generic interface names that will be iherited by the firewall object you create. You may need to rename them later to reflect real names of interfaces on your firewall machine. + Выберите объект - шаблон и нажмите 'Готово'. После добавления шаблона необходимо проверить и при необходимости переименовать названия интерфейсов межсетевого экрана. + + + + TextLabel + + + + + < &Back + < Назад + + + + &Next > + Дальше > + + + + &Finish + Готово + + + + &Cancel + + + + + openbsdAdvancedDialog_q + + + OpenBSD: advanced settings + OpenBSD: расширенные настройки + + + + &OK + OK + + + + &Cancel + Отмена + + + + Options + Опции + + + + Forward source routed packets + Маршрутизировать пакеты с маршрутизацией источника + + + + Enable directed broadcast + Разрешить направленные широковещательные пакеты + + + + No change + Без изменений + + + + On + Включить + + + + Off + Выключить + + + + Packet forwarding + Маршрутизация пакетов + + + + Generate ICMP redirects + Отправлять ICMP redirect-ы + + + + Path + Путь + + + + pfctl: + pfctl: + + + + sysctl: + sysctl: + + + + Specify directory path and a file name for the following utilities on the OS your firewall machine is running. Leave these empty if you want to use default values. + Укажите полный путь к перечисленным утилитам в операционной системе этого межсетевого экрана. Для незаполненных полей будут использованы значения по-умолчанию. + + + + pageSetupDialog_q + + + Page Setup + Настройка страницы + + + + start each section on a new page + начинать каждую секцию на новой странице + + + + print header on every page + печатать заголовок на каждой странице + + + + print legend + печатать условные обозначения + + + + print objects used in rules + печатать объекты, использованные в правилах + + + + &OK + OK + + + + Alt+O + Alt-O + + + + &Cancel + Отмена + + + + Alt+C + Alt+C + + + + Scale tables: + Масштаб: + + + + 50% + 50% + + + + 75% + 75% + + + + 100% + 100% + + + + 150% + 150% + + + + 200% + 200% + + + + pfAdvancedDialog + + + Script Editor + Редактор скриптов + + + + pfAdvancedDialog_q + + + pf: advanced settings + pf: расширенные настройки + + + + &OK + OK + + + + &Cancel + Отмена + + + + Compiler + Компилятор + + + + Compiler: + Компилятор: + + + + Command line options for the compiler: + Опции командной строки для компилятора: + + + + Always permit ssh access from +the management workstation +with this address: + Всегда разрешать доступ +по протоколу SSH с управляющей +рабочей станции с адресом: + + + + Aggressive + Агресивный + + + + Conservative + Консервативный + + + + For high latency + С высокой латентностью + + + + Normal + Нормальный + + + + Optimization: + Оптимизация: + + + + state table size: + размер таблицы состояний: + + + + maximum number of entries in the memory pool used for state table entries + макисмальное количество записей в пуле памяти, используемого для записей таблицы состояний + + + + reassembly pool: + пересобирающий пул: + + + + maximum number of entries in the memory pool used for packet reassembly + макисмальное количество записей в пуле памяти, используемого пересборки пакетов + + + + Accept TCP sessions opened prior to firewall restart + Не сбрасывать TCP сессии открытые до загрузки нового набора правил межсетевого экрана + + + + Modulate state for all stateful rules (applies only to TCP services) + Моделировать состояние для всех правил с фильтрацией по состоянию (только для TCP сервисов) + + + + Detect rule shadowing in policy + Находить 'затенение' правил в наборе + + + + Shadowing happens because a rule is a superset of a subsequent rule and any packets potentially matched by the subsequent rule have already been matched by the prior rule. + Затенение происходит, когда одно правило идущее ранее делает одно или несколько следующующих правил не рабочими. Это происходит из-за того, что пакеты, которые должны попадать под условия следующих правил будут попадать под условие первого правило. + + + + Ignore empty groups in rules + Игнорировать пустые группы в правилах + + + + If the option is deactivated, compiler treats empty groups as an error and aborts processing the policy. If this option is activated, compiler removes all empty groups from all rule elements. If rule element becomes 'any' after the last empty group has been removed, the whole rule will be ignored. Use this option only if you fully understand how it works! + При выключении этой опции компилятор будет воспринимать пустые группы в наборе правил как ошибку, а при включении - будет удалять при компиляции пустые группы из всех правил. Во втором случае если после удаления группы правило окажется пустым в том месте, где была группа (окажется с полем любой), то такое правило будет игнорироваться. Используйте эту опцию очень внимательно и осторожно! + + + + Output file name (if left blank, the file name is constructed of the firewall object name and extension ".fw") + Имя файла (по-умолчанию, если пустое, имя будет состоять из названия объекта межсетевого экрана и расширения '.fw') + + + + Pass all outgoing + Разрешить все исходящие + + + + Generate both 'in' and 'out' rules + Генерировать правила как входящие, так и исходящие + + + + There are two ways compiler can generate code for rules in the Global Policy: it can either create two ipf rules to control both incoming and outgoing packets for each rule, or it can create only one ipf rule for incoming packets and permit all outgoing ones.You get more control over the packets crossing the firewall in the first mode, but generated script is going to be smaller if you choose the second. + Компиляция правил глобальной политики может проходить двумя путями: или путем создания двух правил межсетевого экрана для входящих и исходящих пакетов соответственно для каждого правила политики или путем создания одного правила для входящих пакетов (в этом случае все исходящие пакеты будут разрешены). В первом случае вы лучше контролируете межсетевой экран, во втором - уменьшается создаваемый скрипт. + + + + Scrub rule options + Подчищать опции правил + + + + Enforce Minimum TTL: + Задать минимальный TTL: + + + + Enforce Maximum MSS: + Задать максимальный MSS: + + + + Enforces a maximum Maximum Segment Size (MSS) in TCP packet headers. + Задает максимальный размер сегмента (MSS) в заголовках TCP пакетов. + + + + Enforces a minimum Time To Live (TTL) in IP packet headers. + Задает минимальное время жизни (TTL) в заголовках IP пакетов. + + + + Reassemble fragments + Пересобирать фрагменты + + + + Clear DF bit + Очищать бит DF + + + + Clears the don't fragment bit from the IP packet header. + Очищать бит не фрагментированный в заголовках IP-пакетов. + + + + Use random ID + Использовать случайный ID + + + + Replaces the IP identification field of outgoing packets with random values to compensate for operating systems that use predictable values. + Заменить значение поля идентификации исходящих IP пакетов на случайное значение для защиты от атак на операционные системы, использующие легко предсказуемые значения. + + + + Buffer and reassemble fragments (default) + Буферизовать и пересобирать фрагменты (по-умолчанию) + + + + Buffers incoming packet fragments and reassembles them into a complete packet before passing them to the filter engine. + Буферизовать входящие фрагменты пакетов и пересобирать их в целый пакет перед отправкой в фильтр межсетевого экрана. + + + + Drop duplicate fragments, do not buffer and reassemble + Блокировать дубликаты фрагментов, не буферизовать и не пересобирать их + + + + Causes duplicate fragments to be dropped and any overlaps to be cropped. + Блокировать дубликаты фрагментов и вырезать любые наложения фрагментов. + + + + Drop duplicate and subsequent fragments + Блокировать дубликаты и последующие за ними фрагменты + + + + Similar to 'Drop duplicate fragments' except that all duplicate or overlapping fragments will be dropped as well as any further corresponding fragments. + То же, что и Блокировать дубликаты фрагментов, но также будут блокироваться все накладывающиеся и все последующие за ними фрагменты. + + + + Timeouts + Таймауты + + + + When a packet matches a stateful connection, the seconds to live for the connection will be updated to the value which corresponds to the connection state. + При соответствии пакета фильруемому по состоянию соединению, количество секунд жизни соединения будет обновлено и установлено в значение, которое соответствует состоянию соединения. + + + + TCP + TCP + + + + first + first + + + + The state after the first packet. + Состояние после первого пакета. + + + + opening + opening + + + + The state before the destination host ever sends a packet. + Состояние перед тем, как узел назначения ответил на пакет. + + + + established + established + + + + The fully established state. + Состяние успешно установленного соединения. + + + + The state after the first FIN has been sent. + Состояние после отправки первого пакета с установленным флагом FIN. + + + + closing + closing + + + + The state after both FINs have been exchanged and the connection is closed. + Состояние после отправки обоих пакетов с установленным флагом FIN и закрытия соединения. + + + + finwait + finwait + + + + The state after one endpoint sends an RST. + Состояние после отправки одной из сторон пакета с установленным флагом RST. + + + + closed + closed + + + + UDP + UDP + + + + single + single + + + + The state if the source host sends more than one packet but the destination host has never sent one back. + Состояние после отправики одной из сторон нескольких пакетов и неполучении от второй стороны ни одного пакета в ответ. + + + + multiple + multiple + + + + The state if both hosts have sent packets. + Состояние после отправки обеими сторонами пакетов. + + + + ICMP + ICMP + + + + The state after an ICMP error came back in response to an ICMP packet. + Состояние после получения ICMP сообщения об ошибке в ответ на отправленный ICMP пакет. + + + + error + ошибка + + + + Other Protocols + Другие протоколы + + + + Fragments + Фрагменты + + + + reassembly timeout + таймаут пересборки + + + + state expiration timeout + таймаут для состояния соединения + + + + seconds between purges of expired states and packet fragments. + количество секунд для таймаута очистки состояния соединения и фрагментов пакетов. + + + + seconds before an unassembled fragment is expired. + количество секунд для таймаута несобранных фрагментов. + + + + Adaptive scaling + Адаптивное масштабирование + + + + Timeout values can be reduced adaptively as the number of state table entries grows (see man page pf.conf(5) for details) + Значения таймаутов могут изменяться адаптивно в зависимости от ситуации (количества записей в таблице состояний соединений, см. страницу руководства man pf.conf(5)) + + + + adaptive start + начало адаптивного масштабирования + + + + When the number of state entries exceeds this value, adaptive scaling begins. + Когда, количество записей в таблице соединений превысит это значение, включится адаптивное масштабирование. + + + + adaptive end + конец адаптивного масштабирования + + + + When reaching this number of state entries, all timeout val- ues become zero, effectively purging all state entries imme- diately. + Когда, количество записей в таблице соединений достигнет этого значения, все таймауты записей в таблице соединений установятся в ноль, таким образом произойдет немедленная и эффективная её очистка. + + + + Activate adaptive timeout scaling + Включить адаптивное масштабирование таймаутов + + + + Installer + Установщик + + + + Command line options for the script: + Опции командной строки для скрипта: + + + + Directory on the firewall where configuration files should be installed + Каталог на межсетевом экране, в который должны быть установлены файлы конфигурации + + + + User name used to authenticate to the firewall (leave this empty if you use putty session): + Имя пользователя, используемое для аутентификации на межсетевом экране (не заполняйте, если используете putty сессию): + + + + Alternative name or address used to communicate with the firewall (also putty session name on Windows) + Альтернативный адрес или имя межсетевого экрана для связи с ним (в Windows поддерживаются названия сессий putty) + + + + Policy install script (using built-in installer if this field is blank): + Скрипт установки набора правил (не заполняйте для использования встроенного скрипта установки): + + + + A command that installer should execute on the firewall in order to activate the policy (if this field is blank, installer runs firewall script in the directory specified above; it uses sudo if user name is not 'root') + Команда, используемая установщиком для загрузки нового набора правил (если это поле пустое, установщик будет выполнять скрипт межсетевого экрана в указанном выше каталоге, он также будет использовать sudo, если имя пользователя не root) + + + + Logging + Запись в журнал (протоколирование) + + + + Log Prefix + Log prefix + + + + Fallback "deny all" rule should log blocked packets + Записывать в журнал блокированные пакеты (только правилом по-умолчанию блокировать все) + + + + Script Options + Опции скрипта + + + + Add virtual addresses for NAT + Добавлять виртуальные адреса для NAT + + + + Configure Interfaces of the firewall machine + Конфигурировать интерфейсы межсетевого экрана + + + + Turn debugging on in generated script + Включить режим отладки в генерируемом скрипте + + + + These options enable auxiliary sections in the generated shell script. + Эти опции подключают внешние секции в генерируемом shell-скрипте. + + + + Prolog/Epilog + Prolog/Epilog + + + + Edit + Редактировать + + + + The following commands will be added verbatim after generated configuration + Следующие команду будут добавлены в конец генерируемого скрипта конфигурации + + + + The following commands will be added verbatim on top of generated configuration + Следующие команду будут добавлены в начало генерируемого скрипта конфигурации + + + + External install script + Внешний скрипт для установки + + + + Built-in installer + Встроенный установщик + + + + Directory on the firewall where script should be installed + Каталог на межсетевом экране, в которые должны быть установлены файлы конфигурации + + + + Additional command line parameters for ssh + Дполнительные опции командной строки для ssh + + + + state table size: + размер таблицы состояний: + + + + reassembly pool: + пул пересборки: + + + + Limits + Ограничения + + + + table-entries + + + + + maximum number of addresses that canbe stored in tables + + + + + maximum number of entries in the memory pool used for tracking source IP addresses + + + + + maximum number of tables that can exist in the memory simultaneously + + + + + tables + + + + + src-nodes + + + + + Insert prolog and epilog scripts + + + + + in the activation shell script (.fw file) + + + + + in the pf rule file (.conf file) + + + + + pixAdvancedDialog + + + Script Editor + Редактор скриптов + + + + Error: Policy compiler for PIX is not installed + Ошибка: компилятор наборов правил для межсетевого экрана PIX не установлен + + + + Compiler error + Ошибка компиляции + + + + pixAdvancedDialog_q + + + PIX Firewall Settings + Настройки межсетевого экрана PIX + + + + OK + OK + + + + Cancel + Отмена + + + + Compiler Options + Опции компилятора + + + + Always permit ssh access from +the management workstation +with this address: + Всегда разрешать доступ +по протоколу SSH с управляющей +рабочей станции с адресом: + + + + Verification of NAT rules + Проверка NAT правил + + + + Check for duplicate nat rules + Проверять на наличие дублирующих правил сетевой трансляции адресов (NAT) + + + + Check for overlapping global pools + Проверка наложений глобальных пулов + + + + Check for overlapping statics + Проверка наложения статики + + + + Check for overlapping global pools and statics + Проверка наложений глобальных пулов и статики + + + + Script formatting + Форматирование скрипта + + + + Comment the code + Комментировать код + + + + Insert comments into generated PIX configuration file + Вставить комментарии в генерируемый файл конфигурации межсетевого экрана PIX + + + + Use ACL remarks + Использовать ремарки ACL + + + + Use ACL remarks to relate ACL commands and policy rules in the GUI + Использовать ремарки ACL для задания отношений между командами скрипта и набором правил в GUI + + + + Group similar commands together + Группировать схожие команды вместе + + + + Group PIX commands in the script so that similar commands appear next to each other, just like PIX does it when you use 'show config' + Группировать команды в скрипте, так чтобы схожие команды шли друг за другом, подобно тому, как межсетевой экран PIX вывходит конфигурацию по команде show config + + + + Policy Compiler Options + Опции компилятора набора правил + + + + Emulate outbound ACLs + Эмулировать исходящие ACL + + + + Normally PIX does not support ouotbound ACL, however policy compiler can emulate them if this option is turned on + Обычно межсетевой экран не поддерживает исходящих ACL, однако компилятор набора правил может эмулировать их, если эта опция включена + + + + Assume firewall is part of 'any' + Считать межсетевой экран частью 'любого' + + + + Generate rules assuming the firewall is part of "Any". This makes a difference in rules that use services 'ssh' and 'telnet' since PIX uses special commands to control ssh and telnet access to the firewall machine + Генерировать правила считая межсетевой экран частью любого. Межсетевой экран PIX использует специальные команды для контроля доступа по протоколам ssh и telnet к самому межсетевому экрану + + + + Replace NAT'ted objects with their +translations in policy rules + Заменить транслируемые объекты (NAT) на +их трасляции (другие объекты) в наборе правил + + + + PIX inspects packets with ACLs before it does NAT, while many other firewalls do NAT first and then apply ACLs. Policy compiler can emulate the latter behaviour if this options is turned on. + Межсетевой экран PIX инспектирует пакеты с использованием ACL перед выполнением сетевой трансляции адресов (NAT), тогда как многие другие экраны действуют наоборот. Компилятор набора правил может эмулировать второй вариант поведения при включении этой опции. + + + + Generate 'clear' commands + Генерировать команды clear + + + + check this option to make compiler add 'clear' statements to remove all pre-existing ACLs and NAT commands + включите эту опцию, чтобы компилятор добавлял команды clear для удаления уже существующих ACL и NAT команд + + + + Optimize 'default nat' rules + Оптимизировать правила default nat + + + + In nat rules where network zone object is used in OSrc, ODst and OSrv are 'any' and TSrc defines a global pool for the translation, replace object in OSrc with 'any' to produce PIX command "nat (interface) N 0.0.0.0 0.0.0.0" + В правилах сетевой трансляции адресов, когда объект сетевая зона используется в OSrc, ODst и OSrv является любым и TSrc определяет глобальный пул для трасляции, заменять объект в OSrc на любой для формирования команды PIX "nat (interface) N 0.0.0.0 0.0.0.0" + + + + Ignore empty groups in rules + Игнорировать пустые группы в правилах + + + + If the option is deactivated, compiler treats empty groups as an error and aborts processing the policy. If this option is activated, compiler removes all empty groups from all rule elements. If rule element becomes 'any' after the last empty group has been removed, the whole rule will be ignored. Use this option only if you fully understand how it works! + При выключении этой опции компилятор будет воспринимать пустые группы в наборе правил как ошибку, а при включении - будет удалять при компиляции пустые группы из всех правил. Во втором случае если после удаления группы правило окажется пустым в том месте, где была группа (окажется с полем любой), то такое правило будет игнорироваться. Используйте эту опцию очень внимательно и осторожно! + + + + Detect rule shadowing in the policy + Находить 'затенение' правил в наборе + + + + Shadowing happens because a rule is a superset of a subsequent rule and any packets potentially matched by the subsequent rule have already been matched by the prior rule. + Затенение происходит, когда одно правило идущее ранее делает одно или несколько следующующих правил не рабочими. Это происходит из-за того, что пакеты, которые должны попадать под условия следующих правил будут попадать под условие первого правило. + + + + Output file name (if left blank, the file name is constructed of the firewall object name and extension ".fw") + Имя файла (по-умолчанию, если пустое, имя будет состоять из названия объекта межсетевого экрана и расширения '.fw') + + + + Installer + Установщик + + + + User name used to authenticate to the firewall (leave this empty if you use putty session): + Имя пользователя, используемое для аутентификации на межсетевом экране (не заполняйте, если используете putty сессию): + + + + Command line options for the script: + Опции командной строки для скрипта: + + + + Policy install script (using built-in installer if this field is blank): + Скрипт установки набора правил (не заполняйте для использования встроенного скрипта установки): + + + + Alternative name or address used to communicate with the firewall (also putty session name on Windows) + Альтернативный адрес или имя межсетевого экрана для связи с ним (в Windows поддерживаются названия сессий putty) + + + + Prolog/Epilog + Prolog/Epilog + + + + Edit + Редактировать + + + + The following commands will be added verbatim on top of generated configuration + Следующие команду будут добавлены в начало генерируемого скрипта конфигурации + + + + The following commands will be added verbatim after generated configuration + Следующие команду будут добавлены в конец генерируемого скрипта конфигурации + + + + Timeouts + Таймауты + + + + Set all to defaults.. + Установить всё в значения по-умолчанию. + + + + xlate + xlate + + + + conn + conn + + + + udp + udp + + + + rpc + rpc + + + + h323 + h323 + + + + sip + sip + + + + sip&media + sip&media + + + + unauth + unauth + + + + telnet + telnet + + + + ssh + ssh + + + + ss + секунд + + + + mm + минут + + + + hh + часов + + + + half-closed + полузакрытое + + + + Inactivity + Inactivity + + + + Absolute + Absolute + + + + Fixup + Fixup + + + + ctiqbe + ctiqbe + + + + skip + пропустить + + + + enable + включить + + + + disable + отключить + + + + Computer Telephony Interface Quick Buffer Encoding (CTIQBE) protocol inspection module that supports NAT, PAT, and bi-directional NAT. + Инспекция протокола Computer Telephony Interface Quick Buffer Encoding (CTIQBE). Поддерживает NAT, PAT и двунаправленный NAT. + + + + port: + порт: + + + + dns + dns + + + + Based on this maximum-length configured by the user, the DNS fixup checks to see if the DNS packet length is within this limit. Every UDP DNS packet (request/response) undergoes the above check. + Указанная масимальная длина, определяет максимальный размер DNS пакета. Любой UDP DNS пакет будет проверяться на это условие исправлением DNS. + + + + max length: + максимальная длина: + + + + esp ike + esp ike + + + + Enables PAT for Encapsulating Security Payload (ESP), single tunnel. + Включить PAT для одного туннеля Encapsulating Security Payload (ESP). + + + + ftp + ftp + + + + strict: + strict: + + + + Activated support for FTP protocol and allows to change the ftp control connection port number. + Расширенная поддержка FTP протокола, позволяет изменять номер порта контролирующего соединения. + + + + h323 h225 + h323 h225 + + + + Specifies to use H.225, the ITU standard that governs H.225.0 session establishment and packetization, with H.323 + Использовать H.225 для H.323 (H.225 - ITU стандарт, который определяет управление сессиями и пакетами H.225.0) + + + + -- + -- + + + + h323 ras + h323 ras + + + + Specifies to use RAS with H.323 to enable dissimilar communication devices to communicate with each other. + Использовать RAS с H.323 для разрешения связи различных устройств друг с другом. + + + + http + http + + + + The default port for HTTP is 80. Use the port option to change the HTTP port, or specify a range of HTTP ports. + Портом по-умолчанию для протокола HTTP является 80. Используйте опцию порт для изменения порта HTTP или указания диапазона HTTP портов. + + + + icmp error + ошибка icmp + + + + Enables NAT of ICMP error messages. This creates translations for intermediate hops based on the static or network address translation configuration on the firewall. + Включить NAT для ICMP сообщений об ошибках. Конфигурация создается исходя из уже заданных сетевых трансляций адресов для межсетевого экрана. + + + + ils + ils + + + + Provides NAT support for Microsoft NetMeeting, SiteServer, and Active Directory products that use LightWeight Directory Access Protocol (LDAP) to exchange directory information with an for Internet Locator Service (ILS) server. + Включить NAT для продуктов Microsoft NetMeeting, SiteServer и Active Directory, которые используют LightWeight Directory Access Protocol (LDAP) для обмена информацией со службой каталога с/для сервера Internet Locator Service (ILS). + + + + mgcp + mgcp + + + + Enables the Media Gateway Control Protocol (MGCP) fixup. + Включить исправление для Media Gateway Control Protocol (MGCP). + + + + Gateway Port: + Порт маршрутизатора: + + + + Call Agent port: + Порт вызывающего агента: + + + + pptp + pptp + + + + Enables Point-to-Point Tunneling Protocol (PPTP) application inspection. + Включить инспекцию соединений PPTP на уровне приложений OSI. + + + + rsh + rsh + + + + Enables inspection of RSH protocol. + Включить инспекцию соединений по протоколу RSH. + + + + rtsp + rtsp + + + + Lets PIX Firewall pass Real Time Streaming Protocol (RTSP) packets. RTSP is used by RealAudio, RealNetworks, Apple QuickTime 4, RealPlayer, and Cisco IP/TV connections. + Разрешить прохождение пакетов протоколов Real Time Streaming Protocol (RTSP). RTSP используется для соединений RealAudio, RealNetworks, Apple QuickTime 4, RealPlayer, и Cisco IP/TV. + + + + Enable or change the port assignment for the Session Initiation Protocol (SIP) for Voice over IP TCP connections. + Включить или изменить назначение порта для Session Initiation Protocol (SIP) для TCP соединений VoIP. + + + + sip udp + sip udp + + + + Enable SIP-over-UDP application inspection. + Включить SIP-over-UDP инспекцию на уровне приложений. + + + + skinny + skinny + + + + Enable SCCP application inspection. SCCP protocol supports IP telephony and can coexist in an H.323 environment. An application layer ensures that all SCCP signaling and media packets can traverse the PIX Firewall and interoperate with H.323 terminals. + Включить SCCP инспекцию на уровне приложений. SCCP протокол поддерживает IP телефонию и может сосуществовать с имеющейся средой H.323. На уровне приложений проверяется, что управляющие и пакеты данных SCCP могут проходить через PIX и взаимодействовать с H.323 терминалами. + + + + smtp + smtp + + + + Enables the Mail Guard feature, which only lets mail servers receive the RFC 821, section 4.5.1, commands of HELO, MAIL, RCPT, DATA, RSET, NOOP, and QUIT. All other commands are translated into X's which are rejected by the internal server. + Включить режим Mail Guard, который разрешает почтовым серверам получать только команды, определенные в RFC821, секции 4.5.1: HELO, MAIL, RCPT, DATA, RSET, NOOP и QUIT. Все другие команды транслируются на внутренний сервер PIX, который их блокирует. + + + + sqlnet + sqlnet + + + + Enables support for SQL*Net protocol. + Включить поддержку протокола SQL *Net. + + + + tftp + tftp + + + + Enable TFTP application inspection. + Включить инспекцию на уровне приложений для протокола TFTP. + + + + Generated fixup commands: + Генерировать команды-исправления: + + + + Enable all protocols + Включить все протоколы + + + + Skip all protocols + Пропустить все протоколы + + + + Disable all protocols + Отключить все протоколы + + + + Logging + Запись в журнал (протоколирование) + + + + Syslog + Syslog + + + + Syslog host (name or IP address): + Имя узла syslog (имя или IP-адрес): + + + + syslog facility: + syslog facility: + + + + syslog level ('logging trap'): + syslog level (logging trap): + + + + Syslog message queue size (messages): + Размер очереди сообщений syslog (кол-во сообщений): + + + + Use 'EMBLEM' format for syslog messages + Использовать формат EMBLEM для сообщений syslog + + + + PIX Firewall Version 6.3 introduces support for EMBLEM format, which is required when using the CiscoWorks Resource Manager Essentials (RME) syslog analyzer. + Начиная с версии 6.3 межсетевого экрана PIX добавлена поддержка формата EMBLEM, который требуется для использования анализатора syslog из CiscoWorks Resource Manager Essentials (RME). + + + + Set device id for syslog messages (v6.3 and later): + Установить идентификатор для сообщений syslog (для PIX версий 6.3 и выше): + + + + use address of interface + использовать адрес для интерфейса + + + + use text string + использовать тектовую строку + + + + use hostname + использовать имя узла + + + + The logging timestamp command requires that the clock command be set. + Команда записи в журнал времени протколирования требует установки команды clock. + + + + Enable logging timestamps on syslog file + Включить запись в файл журнала syslog времени протоколирования + + + + Other logging destinations and levels: + Другие назначения протоколирования и уровни: + + + + Internal buffer + Внутренний буфер + + + + Console + Консоль + + + + PIX Options + Опции PIX + + + + Actively reset inbound TCP connections with RST + Активно сбрасывать входящие TCP соединения при помощи RST + + + + Actively reset inbound TCP connections with RST on outside interface + Активно сбрасывать входящие TCP соединения при помощи RST на внешнем интерфейсе + + + + Force each TCP connection to linger in a shortened TIME&WAIT + Установить каждое TCP соединение в медленное состояние TIME&WAIT + + + + Alt+W + Alt+W + + + + Enable the IP Frag Guard feature (deprecated in v6.3 and later). + Включить IP Frag Guard (запрещено в PIX версии 6.3 и выше). + + + + Enable TCP resource control for AAA Authentication Proxy + Включить контроль TCP ресурсов для AAA аутентифицирующего прокси + + + + Specify that when an incoming packet does a route lookup, +the incoming interface is used to determine which interface +the packet should go to, and which is the next hop +(deprecated in v6.3 and later). + Указывает, что когда для входящего пакета принимается +решение о его маршрутизации, тогда входящий интерфейс +используется для определения через какой интерфейс пакет +должен идти дальше и какой маршрутизатор является следующим +(запрещено в PIX версии 6.3 и выше). + + + + Disable inbound embedded DNS A record fixups + Выключить исправления входящих вложенных DNS A записей + + + + Disable outbound DNS A record replies + Выключить исходящие ответы с DNS A записями + + + + maximum number of simultaneous TCP and UDP connections + макимальное число одновременных TCP и UDP соединений + + + + maximum number of embryonic connections per host + макимальное число порождаемых соединений на узел + + + + Specifies the maximum number of simultaneous TCP and UDP connections for the entire subnet. The default is 0, which means unlimited connections. (Idle connections are closed after the idle timeout specified by the timeout conn command.) + Указывает максимальное число одновременных TCP и UDP соединения для всей подсети. По-умолчанию равно 0, что означает неограниченное число соединений. (Проставивающие соединения закрываются после таймаута idle, указываемого в команде conn.) + + + + Specifies the maximum number of embryonic connections per host. An embryonic connection is a connection request that has not finished the necessary handshake between source and destination. Set a small value for slower systems, and a higher value for faster systems. The default is 0, which means unlimited embryonic connections. + Указывает максимальное число порожденных соединений для узла. По-умолчанию равно 0, что означает неограниченное число соединений. Порожденным является соединение, которое не было установлено (выполнен необходимый обмен пакетами между сторонами). Установите маленькое значение для медленных систем и большое для быстрых. + + + + The following parameters are used for all NAT rules: + Следующие параметры используются для всех правил NAT: + + + + (The default for both parameters is 0, which means unlimited number of connections.) + (По-умолчанию оба параметра равны 0, что означает неограниченное число соединений.) + + + + Check for overlapping global +pools and statics + Проверка наложений глобальных +пулов и статики + + + + Script Options + Опции скрипта + + + + Options + Опции + + + + Access lists (requires Firewall Builder for PIX 1.1.6 and later) + Списки доступа (требуют Firewall Builder for PIX версии 1.1.6 и выше) + + + + Clear all access lists then install new ones. This method may interrupt +access to the firewall if you manage it remotely via IPSEC tunnel. This +is the way access lists were generated in older versions of Firewall +Builder for PIX. + Очистить все списки доступа и установить новый. Этот метод может нарушить +доступ к межсетевому экрану если вы управляете им удаленно через IPSec, +он использовался в старых версиях Firewall Builder for PIX. + + + + Temporary access list should permit access from this address or subnet (use prefix notation to specify subnet, e.g. 192.0.2.0/24): + Временный список доступа должен разрешить доступ с указанного адреса узла или подсети (используйте нотацию с пркфикосм для указания подсети, например - 10.0.0.0/24): + + + + "Safety net" method: + +First, create temporary access list to permit connections from the management +subnet specified below to the firewall and assign it to outside interface. This +temporary ACL helps maintain session between management station and +the firewall while access lists are reloaded in case connection comes over +IPSEC tunnel. Then clear permanent lists, recreate them and assign to +interfaces. This method ensures that remote access to the firewall is +maintained without interruption at a cost of slightly larger configuration. + "Безопасный метод": + +Сначала создаются временные списки доступа для разрешения соединений +с управляющего узла или подсети, указанных ниже. Это необходимо для +создания и поддержания временного доступа управляющей рабочей станции +к межсетевому экрану во время установки набора правил (особенно в случае, +если управляющее соединение идет через IPSec). После установки набора +правил, временные списки доступа удаляются. Этот метод гарантирует +удаленный доступ к межсетевому экрану без прерываний, за счет немного +большего размера конфигурации. + + + + Do not clear access lists and object group, just generate PIX commands +for the new ones. Use this optin if you have your own policy installation +scripts. + Не очищать списки доступа и группы объектов, просто сгенерировать команды +PIX для новых списков и групп. Эта опция полезна при использовании своих +скриптов установки набора правил. + + + + External install script + Внешний скрипт для установки + + + + Built-in installer + Встроенный установщик + + + + Additional command line parameters for ssh + Дполнительные опции командной строки для ssh + + + + Use manual ACL commit on FWSM + Использовать ручное подтверждение ACL для FWSM + + + + Clear all access lists then install new ones. This method may interrupt access to the firewall if you manage it remotely via IPSEC tunnel. This is the way access lists were generated in older versions of Firewall Builder for PIX. + Очистить все списки доступа и установить новые. Этот метод может нарушить доступ к межсетевому экрану если вы управляете им удаленно через IPSec, он использовался в старых версиях Firewall Builder for PIX. + + + + Do not clear access lists and object group, just generate PIX commands for the new ones. Use this optin if you have your own policy installation scripts. + Не очищать списки доступа и группы объектов, просто сгенерировать команды PIX для новых списков и групп. Эта опция полезна при использовании своих скриптов установки набора правил. + + + + "Safety net" method: + +First, create temporary access list to permit connections from the management subnet specified below to the firewall and assign it to outside interface. This temporary ACL helps maintain session between management station and the firewall while access lists are reloaded in case connection comes over IPSEC tunnel. Then clear permanent lists, recreate them and assign to interfaces. This method ensures that remote access to the firewall is maintained without interruption at a cost of slightly larger configuration. + "Безопасный метод": + +Сначала создаются временные списки доступа для разрешения соединений с управляющего узла или подсети, указанных ниже. Это необходимо для создания и поддержания временного доступа управляющей рабочей станции к межсетевому экрану во время установки набора правил (особенно в случае, если управляющее соединение идет через IPSec). После установки набора +правил, временные списки доступа удаляются. Этот метод гарантирует удаленный доступ к межсетевому экрану без прерываний, за счет немного большего размера конфигурации. + + + + Policy compiler generates 'fixup' commands for PIX v6.1-6.3 and FWSM v2.3. For PIX 7.0 it generates 'class-map' and 'inspect' commands assigned to the 'policy-map' under either default or custom inspection classes. + Компилятор набора правил генерирует команды 'fixup' для PIX версий 6.1-6.3 и FWSM версии 2.3, для PIX версии 7.0 он генерирует команды 'class-map' и 'inspect' связанные с 'policy-map' либо через стандартные (по-умолчанию), либо через пользовательские классы инспекций. + + + + Display generated commands + Показывать генерируемые команды + + + + Inspect + Инспектировать + + + + Generate outbound ACLs + + + + + pixosAdvancedDialog_q + + + PIX Advanced Configuration Options + Раширенные настройки конфигурации PIX + + + + General + Общие + + + + Set PIX host name using object's name + Установить имя узла межсетевого экрана PIX в название объекта + + + + Generate commands to configure addresses for interfaces + Конфигурировать интерфейсы межсетевого экрана + + + + NTP + NTP + + + + NTP Servers: + NTP серверы: + + + + Server 1: + Сервер 1: + + + + Server 2: + Сервер 2: + + + + Server 3: + Сервер 3: + + + + Preffered: + Предпочтительный: + + + + IP address: + IP адрес: + + + + SNMP + SNMP + + + + Disable SNMP Agent + Отключить SNMP агента + + + + Set SNMP communities using data from the firewall object dialog + Установить SNMP строки community из диалога объекта межсетевой экран + + + + SNMP servers + SNMP серверы + + + + Poll + Poll + + + + Poll and Traps + Poll and Traps + + + + Traps + Ловушки + + + + Enable: + Включить: + + + + SNMP Server 1: + SNMP сервер 1: + + + + SNMP Server 2: + SNMP сервер 2: + + + + Enable sending log messages as SNMP trap notifications + Включить протоколирование оповещением SNMP ловушек + + + + Options + Опции + + + + Change TCP MSS to + Установить TCP MSS в + + + + bytes + байт + + + + OK + OK + + + + Cancel + Отмена + + + + prefsDialog_q + + + Preferences + Настройки + + + + &OK + OK + + + + &Cancel + Отмена + + + + General + Общие + + + + Working directory: + Рабочий каталог: + + + + Browse... + Выбрать... + + + + On startup: + При запуске: + + + + Load standard objects + Загрузить стандартные объекты + + + + Load last edited file + Загрузить последний редактированный проект + + + + Expand all branches in the object tree + Раскрыть все дерево объектов + + + + Tooltip delay: + Задержка всплывающей подсказки: + + + + Automatically save data in dialogs when switching between objects + Автоматически сохранять данные в диалогах при переключении между объектами + + + + Periodically save data to file every + Периодически сохранять данные в файл, каждые + + + + minutes + минут + + + + Enable object tooltips + Включить всплывающие подсказки для объектов + + + + Show deleted objects + Показывать удаленные объекты + + + + Revision Control + Управление версиями (ревизиями) + + + + Do not ask for the log record when checking in new file revision. + Всегда помещать файл в систему контроля версий с пустой записью в журнал. + + + + SSH + SSH + + + + A full path to the Secure Copy utility (secure file copy; for example scp on Unix or pscp.exe or vcp.exe on Windows): + Полный путь к утилите SCP (например, scp для Unix и pscp.exe или vcp.exe для Windows): + + + + A full path to the Secure Shell utility (remote command execution; for example ssh on Unix or plink.exe or vsh.exe on Windows): + Полный путь к утилите SSH (например, ssh для Unix и plink.exe или vsh.exe для Windows): + + + + Libraries + Библиотеки + + + + Add... + Добавить... + + + + Remove + Удалить + + + + If you remove libraries from the list, changes get in effect next time you start the program + При удалении библиотеки, изменения вступят в силу после перезапуска программы + + + + Available libraries: + Доступные библиотеки: + + + + Name + Название + + + + Load + Загрузить + + + + File Path + Путь к файлу + + + + Labels + Метки + + + + Use these labels to mark rules in the firewall policy + Использовать эти метки для маркировки правил в наборе + + + + Green + Зеленый + + + + Purple + Пурпурный + + + + Red + Красный + + + + Orange + Оранжевый + + + + Blue + Синий + + + + Gray + Серый + + + + Yellow + Желтый + + + + Data format + Формат данных + + + + Do not save a copy of objects form add-on libraries in each data file + Не сохранять копии объктов из дополнительных библиотек в каждом проекте + + + + This option is provisional and will change or disappear in future releases because we expect to make this a default behavior. + Это временная опция и она может измениться или исчезнуть в следующих версиях программы (будет включена в них по-умолчанию). + + + + Ask user what to do + Спросить, что делать дальше + + + + printingProgressDialog_q + + + Printing + Идет печать + + + + Cancel + Отмена + + + + textLabel1 + textLabel1 + + + + solarisAdvancedDialog_q + + + Solaris: advanced settings + Solaris: расширенные настройки + + + + &OK + OK + + + + &Cancel + Отмена + + + + Options + Опции + + + + Ignore ICMP redirects + Игнорировать пакеты ICMP redirect + + + + No change + Без изменений + + + + On + Включить + + + + Off + Выключить + + + + Forward directed broadcasts + Маршрутизировать направленные широковещательные пакеты + + + + Respond to echo broadcast + Отвечать на широковещательные ICMP ping пакеты + + + + Packet forwarding + Маршрутизация пакетов + + + + Forward source routed packets + Маршрутизировать пакеты с маршрутизацией источника + + + + Path + Путь + + + + ipf: + ipf: + + + + ipnat: + ipnat: + + + + Specify directory path and a file name for the following utilities on the OS your firewall machine is running. Leave these empty if you want to use default values. + Укажите полный путь к перечисленным утилитам в операционной системе этого межсетевого экрана. Для незаполненных полей будут использованы значения по-умолчанию. + + + + startWizard_q + + + Welcome to Firewall Builder + Добро пожаловать в программу Firewall Builder + + + + <b>Firewall Builder 2.0.3</b> + <b>Firewall Builder 2.0.3</b> + + + + Do you want to open existing project file or create a new one? + Хотите открыть существующий проект или создать новый? + + + + Create new project file + Создать новый проект + + + + Open existing file + Открыть существующий проект + + + + File name: %1 + Имя файла: %1 + + + + Activate Revision Control System for this file +(if you do not do this now, you can always activate it later) + Активизировать систему контроля версий для этого файла +(это всегда можно сделать позже) + + + + Let the program automatically open this file when I start it next time +(you can activate this option later using Preferences dialog) + Открывать этот файл при старте программы +(это всегда можно сделать позже) + + + + <b>Firewall Builder 2.0.4</b> + <b>Firewall Builder 2.0.4</b> + + + + <b>Firewall Builder 2.0.5</b> + <b>Firewall Builder 2.0.5</b> + + + + <b>Firewall Builder N.N.N</b> + <b> Firewall Builder N.N.N</b> + + + diff --git a/src/gui/gui.pro b/src/gui/gui.pro index a6ff0efe1..e66b6aad6 100644 --- a/src/gui/gui.pro +++ b/src/gui/gui.pro @@ -300,3 +300,9 @@ QMAKE_COPY = ../../install.sh -m 0755 -s RESOURCES += MainRes.qrc +TRANSLATIONS = fwbuilder_ru.ts + +ru.path = $$PKGLOCALEDIR +ru.files = fwbuilder_ru.qm + +INSTALLS += ru