Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Закладки » Kerio WinRoute Firewall (часть 2)

Модерирует : gyra, Maz

batva (27-10-2006 14:58): Перемещено в форум "В помощь сисадмину"  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия: Version 6.2.2(build 1746) - Aug 7, 2006
Kerio WinRoute Firewall
Kerio VPN Client
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.
 
Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 22:36 06-04-2006 | Исправлено: Hrist, 17:55 29-08-2006
CuS

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
To All.
 Уважаемые господа, столкнулся со следующей проблемой. На машине с KWF 621 стоит FTP-сервер ServU 6.2.0.1 Всё прекрасно работает, однако при давно уже отсоединившемся клиенте ftp - соединение висит в списке соединений KWF. Похоже, пока не убьёшь. Вроде ничему не мешает, но неаккуратненько как-то. Вопросы: может, это глюк субверсии? У кого-нибудь в подобной ситуации пустые соединения сбрасываются? Или тогда где копать посоветуете.

Всего записей: 156 | Зарегистр. 05-12-2003 | Отправлено: 10:36 19-06-2006
helagar1

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Судя по всему, глюк субверсии. Раньше такого небыло точно.

Всего записей: 77 | Зарегистр. 27-03-2005 | Отправлено: 10:40 19-06-2006
AnLe

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Хм, у меня фтп сервер на отдельной машине за керио имеется, ярко выраженой проблемы не замечал на этой версии.
Может дело в наличии протокол инспектора на этом правиле а также времени таймаута которое ждёт фтп серв между командами?

Всего записей: 569 | Зарегистр. 12-11-2005 | Отправлено: 10:44 19-06-2006
CuS

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Господа, кто-нибудь подробно разобрался в работе KWF? Что он слушает (и устанавливает соединения - без моей просьбы на 13266 порту TCP? В правилах я его об этом не просил!

Всего записей: 156 | Зарегистр. 05-12-2003 | Отправлено: 12:12 19-06-2006
AnLe

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
CuS
1. в поиск ио обсуждалось
2. поиск по этой цыфре в тексте файла winroute.cfg вам многое раскажет

Всего записей: 569 | Зарегистр. 12-11-2005 | Отправлено: 14:32 19-06-2006
stskr



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть компьютер с Windows XP SP2 .  
Выхожу в инет через GPRS. Локальной сети нет.
Возникла необходимость поставить firewall, т. к. идет какой-то паразитный трафик, который не могу отследить.  
После установки Kerio 6.0 перестала работать почта.
Причем, если я отключаю его, работает только почта на Yandex.ru, на Mail.ru не работает.
Подскажите, плиз, какие должны быть минимальные настройки для firewall, чтобы я мог работать с почтой (POP3, SMTP) и аськой и при этом не шел левый трафик (весь, кроме HTTP).
Возможно, стоит поставить что-то попроще?  
(Встроенный в ХР не подходит, т. к. он не отслеживает левый трафик)

Всего записей: 104 | Зарегистр. 07-10-2004 | Отправлено: 15:09 19-06-2006
crapaud



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
stskr
А ты что поставил-то? Winrout или Kerio Personal Firewall? В первом случае ты совсем не прав, надо было ставить персональный фаер, т.к. именно на нем видно какое приложение куда ходит (см. шапку!). Во втором случае, ищи соответствующую ветку на форуме.

Всего записей: 1361 | Зарегистр. 08-07-2004 | Отправлено: 15:20 19-06-2006 | Исправлено: crapaud, 15:21 19-06-2006
CuS

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AnLe

Цитата:
2. поиск по этой цыфре в тексте файла winroute.cfg вам многое раскажет  

Это конечно спасибо. То, что это порт прозрачного прокси, я выяснил. Беда в том, что работает он дюже странно - напоминаю, что на одной машине и KWF, и FTP, и я вижу соединения с 13266 _из внешней сети_, с клиентами, котрые грузили чего-то с FTP и уже давно отвалились. Соединения установлены не с FTP- сервером, а именно с WinRoute, т.е они как бы подключены к прокси. И висят эти соединения... Я немножко по другому представлял себе работу прозрачного прокси, никто снаружи к нему доступ не открывал. Вот такие глюки.  
Снаружи открыты FTP, FTPS, TELNET. То ли я неправ, то ли KWF.

Всего записей: 156 | Зарегистр. 05-12-2003 | Отправлено: 16:24 19-06-2006
stskr



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
stskr  
А ты что поставил-то? Winrout или Kerio Personal Firewall? В первом случае ты совсем не прав, надо было ставить персональный фаер, т.к. именно на нем видно какое приложение куда ходит (см. шапку!). Во втором случае, ищи соответствующую ветку на форуме.

Спасибо за совет. Снес, поставил Agnitum Outpost.
Теперь работает.

Всего записей: 104 | Зарегистр. 07-10-2004 | Отправлено: 00:25 20-06-2006
Andrey_Lopatnev

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
При установке KWF 6.2.1 (build 1454) поверх версии 6.2 в Interface Statistics почему-то неправильно стало отображаться время.  
Время событий в логах - правильное, а в Interface Statistics +3 часа почему-то.  
OS: Win2000Serv.  
Часовой пояс на сервере: GMT+2(+1 час летнего времени) = GMT+3.
С предыдущими версиями KWF такого клюка не наблюдалось.  
Может быть кто-нибудь сталкивался с этой проблемой и может поделиться опытом?

Всего записей: 7 | Зарегистр. 30-05-2006 | Отправлено: 14:57 20-06-2006
flek



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ, объясните плиз где грабли ...
XP SP2, KWF 6.1.4
2 сетевухи: 1 в лан, 2 в нет
Пытался визардом настроить NAT , не заработал
Стал убивать правила, оставил 2:
1. Any - Any - Permit
2. Default
И в этой ситуации на локальной машине ping google.com работает
а http (опера) нет ...
Интересно почему ?
Где можно информацию найти как правильно настроить NAT ?

Всего записей: 41 | Зарегистр. 29-04-2005 | Отправлено: 22:43 20-06-2006
CuS

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
flek

Цитата:
Интересно почему ?  

1. Выключи керио
2. Настрой внимательно сетевухи, проверь что инет работает на этом компе. DNS - повнимательнее!
3. Включи керио и снова запусти визард. Скажи ему, что из локалки можно всё.
4. Сними галку непрозрачной прокси.
5. Заработало? RTFM для тонкой настройки.
 
Добавлено:
Andrey_Lopatnev
Цитата:
Время событий в логах - правильное, а в Interface Statistics +3 часа почему-то.

Именно глюк. Сдвиг во времени на 621 до 8 часов.
 

Всего записей: 156 | Зарегистр. 05-12-2003 | Отправлено: 10:44 21-06-2006
EFIMOFFS

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а никто не подскажет, какой формат имеет база users.stat?

Всего записей: 6 | Зарегистр. 29-04-2003 | Отправлено: 10:46 22-06-2006
Evgeny_Sorokin



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Вопрос. Вот, то что обнаружено сканирование портов с такого то адреса он определяет, а возможно ли чтоб он тут же блокировал эти IP. KWF вроде как не может такого сделать, может подскажите в связке с чем он так будет работать ?
 
Пока cоздал группу по IP адресам. Куда вручную добавляю IP которые сканят мой сервак
И первым правилом добавил  Drop с этих адресов на мой сервак и все службы.
 
PS. Неча сканить мой сервак.  
PS2. Кто-нить борется с этим ещё?

Всего записей: 184 | Зарегистр. 23-04-2003 | Отправлено: 15:48 22-06-2006 | Исправлено: Evgeny_Sorokin, 09:31 23-06-2006
Corvus Corone



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Товарищи, подскажите пожалуйста, как сохранить конфигурацию. Спасибо.

Всего записей: 143 | Зарегистр. 18-12-2004 | Отправлено: 18:17 22-06-2006
Evgeny_Sorokin



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Corvus Corone
Неужели тяжело полистать топик...
 

Цитата:
В рабочей директории Винроут в файле UserDB.cfg (начиная с версии 6.1.4). По умолчанию: C:\Program Files\Kerio\Winroute\UserDB.cfg. Это обычный текстовый файл, как и все остальные конфигурационные файлы.  
 
А вообще вся конфигурация Винроут хранится в следующих файлах:  
 
winroute.cfg  
Главный конфигурационный файл  
 
users.cfg  
Информация о пользователях и группах.  
 
logs.cfg  
Настройки журналов  
 
host.cfg  
Настройки для резервного копирования конфигурации, (настроек пользователей, баз данных сервера DHCP и т.д.)  
 
UserDB.cfg  
Что в нём хранится, описано выше 8)  
 
Т.е. для резервного копирования необходимо скопировать эти файлы в директорию свежеустановленного Винроута.  
 
[!] Но после этого необходимо сделать выполнить следующее:  
 
1) Установите WinRoute на нужной машине (смотрите главу Установка).  
2)Остановите WinRoute Firewall Engine.  
3) Скопируйте резервные копии конфигурационных файлов host.cfg, logs.cfg, users.cfg и winroute.cfg в директорию установки WinRoute (обычно C:\Program Files\Kerio\WinRoute Firewall).  
4) Запустите WinRoute Firewall Engine.  
 
WinRoute сам обнаружит нужные файлы. В данном процессе ,в системе будут обнаружены неизвестные сетевые интерфейсы (которые не определены в файле winroute.cfg ) .Каждый сетевой интерфейс включает в себя уникальный идентификатор (случайно сгенерированный) в операционной системе. Практически не возможно чтобы два идентификатора совпадали.  
 
Для избежания настройки новых интерфейсов и изменений правил траффика (traffic rules), вы можете присвоить идентификатор нового интерфейса, старому интерфейсу в файле winroute.cfg.  
 
4) Остановите WinRoute Firewall Engine.  
 
Используйте простой текстовый редактор (например Notepad ) чтобы открыть winroute.cfg. Найдите кусок текста:  
 
<list name="Interfaces">  
 
Посмотрите содержимое этой секции (между открывающим и закрывающими тэгами), и найдите секции старого и нового интерфейсов, замените идентификатор старого интерфейса идентификатором нового.Удалите секцию нового нового интерфейса.  
 
Пример: Название интерфейса локальной сети LAN. Это сетевое соединение обозначается как Local area connection в новой операционной системе. присутствуют оба интерфейса, задача подменить идентификатор старого интерфйса новым, чтобы использовались настройки старого:  
 
  <listitem>  
    <variable name="Id">\DEVICE\  
        {7AC918EE-3B85-5A0E-8819-CBA57D4E11C7}</variable>  
    <variable name="Name">LAN</variable>  
    ...  
  </listitem>  
  <listitem>  
    <variable name="Id">\DEVICE\  
        {6BF377FB-3B85-4180-95E1-EAD57D5A60A1}</variable>  
    <variable name="Name">Local Area Connection</variable>  
    ...  
  </listitem>  
   
Скопируйте идентификатор интерфейса Local Area Connection в интерфейс LAN . Удалите информацию о интерфейс Local Area Connection (соответствующий элемент listitem).  
 
Когда все изменения будут совершены, файл конфигурации будет выглядеть вот так:  
 
<listitem>  
    <variable name="Id">\DEVICE\  
        {6BF377FB-3B85-4180-95E1-EAD57D5A60A1}</variable>  
    <variable name="Name">LAN</variable>  
    ...  
  </listitem>  
Сохраните winroute.cfg и запустите WinRoute Firewall Engine.  
После такой процедуры настройки WinRoute идентичны настройкам исходного сервера WinRoute, в предыдущей операционной системе.  

 
PS. Это уже надо в список самых часто задаваемых вопросов занести.
 

Всего записей: 184 | Зарегистр. 23-04-2003 | Отправлено: 09:17 23-06-2006
PSazanoff



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте. Подскажите пожалуйста как сделать так чтобы у меня в The Bat на клиентской машине стояла настройка  смтп smtp.mail.ru, а кидался на smtp.xxxxxx.ru
(мне ноутбук приходится таскать то на работу то домой, а провайдер на работе пускает только через свой смтп)
Спасибо.

Всего записей: 13 | Зарегистр. 05-12-2003 | Отправлено: 19:05 23-06-2006
liberator



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребят, у кого нибудь проблемы с VisNetic были? захожу за закладку "AV Engine "
там есть три ..как их назвать, вобщем там Engine version
database count и last update,напротив всех трёх написано ERROR, переустанавливал- не помогает, и не обновляет базы...в чем делом может быть?
Да и еще, у кого нибудь шейпер работает вообще? ставлю на три службы,да и на весь трафик вообще ставил, как была скорость так и осталась прежней-непонятно

Всего записей: 980 | Зарегистр. 13-05-2005 | Отправлено: 19:41 23-06-2006
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
PSazanoff
(твой ноут) - smtp.mail.ru (smtp) NAT (MAP smtp.xxxxxx.ru или его IP)
 
liberator
тоже хотелось бы узнать )))

----------
Любезный а вам не кажется что жизнь это странное место?

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 11:01 24-06-2006
Andy_Urb



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Нигде не могу найти как заставить авторизоваться при любом запросе на любой внешний порт.
В сети dhcp - значит привязка по ip не катит.
Создал группу по именам компьютеров - нифига не обрабатыает.
Как заставить авторизоваться?

Всего записей: 1171 | Зарегистр. 24-09-2003 | Отправлено: 12:18 24-06-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40

Компьютерный форум Ru.Board » Компьютеры » Программы » Закладки » Kerio WinRoute Firewall (часть 2)
batva (27-10-2006 14:58): Перемещено в форум "В помощь сисадмину"


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru