Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Kerio WinRoute Firewall

Модерирует : gyra, Maz

Widok (06-04-2006 22:37): лимит страниц, переезд
http://forum.ru-board.com/topic.cgi?forum=5&topic=19155
 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия: Version 6.2.0 - March 23, 2006
Kerio WinRoute Firewall
Kerio VPN Client
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.
 
Manual на Русском [?]
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 14:12 26-03-2003 | Исправлено: Serg0FFan, 15:34 23-03-2006
kliv1

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
A10Net
Если ты не менял настройки винрута, то веб интерфейс у него на порту 4080 или 4081 http://server.company.com:4080/ или
https://server.company.com:4081/, смотря как настроил

Всего записей: 159 | Зарегистр. 22-11-2004 | Отправлено: 13:34 30-03-2006
Evgeny_Sorokin



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
kliv1
SSL-VPN это другое, только я не понял как им пользоваться.. Зайти можно https://server.company.com (Надо только включить галочку Enable Kerio clientless SSL-VPN server)
Только вот не подходит юзер/пасс того юзера которому разрешен этот тип соединения...
 

Всего записей: 184 | Зарегистр. 23-04-2003 | Отправлено: 14:29 30-03-2006
kliv1

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Evgeny_Sorokin
a10net писал вроде про обычный веб интерфейс, вкладку назвал как есть:Web Interface / SSL-VPN, а чтоб заходить https://server.company.com. надо в настройках юзер веб интерфейс -> адвансед назначить порт веб морды HTTPS 81 , т.е. стандартный порт чтоб был( ну и естественно соответствующие галки).

Всего записей: 159 | Зарегистр. 22-11-2004 | Отправлено: 15:00 30-03-2006
Evgeny_Sorokin



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Тогда вопрос к АЛЛ. Что это за SSL-VPN в керио и с чем его едят ?
И для чего веб-доступ к этому SSL-VPN ?

Всего записей: 184 | Зарегистр. 23-04-2003 | Отправлено: 15:36 30-03-2006 | Исправлено: Evgeny_Sorokin, 15:43 30-03-2006
A10Net

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Все нормально, я зашел в настройки через http, только вот теперь другая проблема ,  HTTP Cache Status: Cache runtime error occurred… что за…?
 
Добавлено:
Я сделал размер кеша поменьше и всё заработало, но вот от первоначальной проблемы меня это не избавило, повторюсь, проблема заключалась вот в чем:  
 
«стоит kerio winroute firewall 6.1.0, раздает Интернет клиентам через прокси по порту 8080,  проблем нет никаких, всё замечательно, НО трафик мой чего то меньше не становится, т.е что есть прокси что его нет результат один и тот же!
HTTP Policy -> галочки проставлены  в: Enable non-transparent proxy server, port 8080; allow connection to any TCP port; set automatic proxy … - WinRoute proxy server, больше настроек никаких нет.»

Всего записей: 18 | Зарегистр. 22-02-2005 | Отправлено: 15:39 30-03-2006 | Исправлено: A10Net, 16:35 30-03-2006
WinTester

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
A10Net
Если тот "прокси" у кого то работает нормально я очень удивлюсь.
Вот помнится в 4.х версмях, вот там был прокс так прокс (с грустью вспомная былые времена)

Всего записей: 205 | Зарегистр. 26-01-2006 | Отправлено: 19:10 30-03-2006
kliv1

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
прикрутил к винруту плагин VisNetic, все работает, но он не проверяет на адваре, встроенный макафе ловит,а VisNetic на тот же файл молчит, чего-то не найду в настройках плагина где этот параметр настраивать(чтоб адваре ловил) каспер на локальном компе сразу ловит, так что дело не в базах. Может кто знает?

Всего записей: 159 | Зарегистр. 22-11-2004 | Отправлено: 10:32 31-03-2006
crapaud



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kliv1
ну и поставь, шоб оба работали, благо, в последней версии винрута это вполне возможно... Ну а еще можно такой вариант, который прокатывает с продуктами Касперского. У них же есть т.н. расширенные базы, куда как раз и входят всякие adware, riskware и т.п. Чтоб у тебя они грузились, надо изменить пути на серверах обновления с
http://updates1.kaspersky-labs.com/updates/  на
http://updates1.kaspersky-labs.com/updates_ext/  
и загрузятся расширенные базы. Будет ловить все, что движется

Всего записей: 1362 | Зарегистр. 08-07-2004 | Отправлено: 11:00 31-03-2006 | Исправлено: crapaud, 11:18 31-03-2006
kliv1

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
мда.. скудные однако настройки у VisNetic, видимо придется обновить винрут, но все же можно этот виснетик как-то настроить? Кстати включение двух антивирусов по идее будет ограничивать скорость работы в и-нете
 
Добавлено:
crapaud
дык я обновляю с сервера администрирования у меня на серваке, от туда же обновляются и локальные антивири, но локальные ловят, а виснетик молчит. В локальных я могу настроить ловить адвари или нет, а вот в виснетике это как сделать?

Всего записей: 159 | Зарегистр. 22-11-2004 | Отправлено: 11:21 31-03-2006
A10Net

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
НЕ, что то мне не нравится  как работает прокси в kerio, наверное от того что не могу я правильно настроить его работу, просто для моей организации дело с расходованием трафика обстоит очень «жестко»,  трафик лимитирован.  
 
что имею на данный момент: есть выделенный сервер, построенный на windows server 2003, доступ в интернет организован по выделенной линии, через kerio winroute firewall 6.1.0, он же и раздает интернет, на ура, без особых проблем
 
но вот прокси, в статистике допустим за день вот что получается, Mail -> 40MB, Proxy -> 150MB, Web -> 40MB, но на деле все обстоит не так, когда я проверяю откуда клиент забирает данные, то получается что он идет на тот сайт куда несколько минут назад уже заходил соседний компьютер...  
 
Раньше стоял UserGate 2.8, вот там то с проксиком все нормально, он сохранял странички полностью, и потом выплевывал их клиентам, трафик был минимальный, но вот только приходилось ручками чистить старые странички…, и в целях безопасности пришлось от него отказаться.
 
и вот собственно что я хотел спросить,  можно ли и как, сделать что бы Kerio работал на пару с UserGate?

Всего записей: 18 | Зарегистр. 22-02-2005 | Отправлено: 11:27 31-03-2006
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
All
Непонятка происходит. Макака ловит вирус, блокирует его (судя по логам), а юзер не получает уведомление. Да и локальный антивирь юзера (SAV) тоже этот вирус поймал...
Вот и непонятно, только макака поймала и пропустила, толи что-от еще....
Есть советы?

Всего записей: 772 | Зарегистр. 06-04-2005 | Отправлено: 11:33 31-03-2006
100_let



Ньюби
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
никто не знает , где можно почитать про настройку протокола h.323 в Kerio WinRoute Firewall ?
Cпасибо

Всего записей: 1322 | Зарегистр. 03-02-2003 | Отправлено: 11:41 31-03-2006
kliv1

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Arakcheev
во-во  такая же хрень, в прошлом году реально блокировала, а тут заметил что пропускает. Это стало происходить после подмены длл и еще чего-то , не помню(в варезнике было) но обратная замена результата не дала. а уведомление приходит по почте, если в свойствах этого юзера указан его маил.

Всего записей: 159 | Зарегистр. 22-11-2004 | Отправлено: 11:43 31-03-2006
crapaud



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kliv1
А у тебя локальное зеркало обновление баз как пострено? Должно быть по такому же принципу, как и официальные серваки каспера. Ну нет в виснетике таких опций, но если ему подкинуть расширенные базы, то он их по идее должен задействовать. Я уже давно каспера на локальных машинах не пользую, но в версии 4.5 был тока такой способ выбора - будет использовать расширенные базы или нет. Хотя нужно конечно пробывать..

Всего записей: 1362 | Зарегистр. 08-07-2004 | Отправлено: 11:52 31-03-2006 | Исправлено: crapaud, 11:53 31-03-2006
kliv1

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
crapaud
обновил с расширенными базами http://updates1.kaspersky-labs.com/updates_ext/, один фиг молчит, видимо виснетик заточен только под вирусы, а всякие адваре ему по барабану. Вот вам и причина использовать два антивиря. Кстате в макаке это тоже никак не настраивается, она по умолчанию ловит.Все понятно, буду обновлять винрут до 6.2 и ставить два антивиря.

Всего записей: 159 | Зарегистр. 22-11-2004 | Отправлено: 12:07 31-03-2006
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kliv1
Раньше прям в браузере окно с сообщением всплывало....
Надо для теста реально больной файлик скачать....
 
all
У кого есть прямой линк на мелкую заразу?

Всего записей: 772 | Зарегистр. 06-04-2005 | Отправлено: 13:40 31-03-2006
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
при установке winroute столкнулся с такой проблемой...  
 
устанавливается.. прохожу прямо как по визарду.. всё всем разрешено через NAT
есть только одно НО.. большое
 
не отображается во вкладке host/users кто и куда и зачем идёт
даже коннектов нет.. хотя во вкладке connections всё отображается
плюс он весь траф считает локальным..
но НАТ работает и DNS форвардинг тоже.. в инет народ может выходить
 
на серваке 2 сетевые одна к провайдеру
одна в локал
 
добавлено
сам разобрался )))
решение:
надо в winroute.cfg поправить в секции interfaces что есть внеший что есть внутренний интерфейс.. после этого всё как по маслу

----------
Любезный а вам не кажется что жизнь это странное место?

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 13:43 31-03-2006 | Исправлено: Mikes, 23:09 31-03-2006
WinTester

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Arakcheev
ггг. Зачем же заразу встразу -> http://www.eicar.com/anti_virus_test_file.htm <- лучший вариант
P.S. Отписывайтесь о результатах. Мне например интересно ловят ли Симантек и Макафи в двойной zip упаковке сигнатуры (самому влом их ставить, я виснетиком доволен и фиг на всех остальных)

Всего записей: 205 | Зарегистр. 26-01-2006 | Отправлено: 14:05 31-03-2006 | Исправлено: WinTester, 14:06 31-03-2006
kliv1

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
WinTester
Из восьми виснетик выловил лишь 3
[31/Mar/2006 14:31:20] Virus: EICAR-Test-File, client ***@***.** 192.168.0.1, http://www.eicar.com/download/eicar_com.zip
[31/Mar/2006 14:32:17] Virus: EICAR-Test-File, client ***@***.** 192.168.0.1, http://www.eicar.com/download/eicar.com
[31/Mar/2006 14:34:22] Virus: EICAR-Test-File, client ***@***.** 192.168.0.1, http://www.eicar.com/download/eicarcom2.zip , а кстати локальный каспер на тех же базах почти все.
 
на макафе тоже самое

Всего записей: 159 | Зарегистр. 22-11-2004 | Отправлено: 14:40 31-03-2006 | Исправлено: kliv1, 14:44 31-03-2006
WinTester

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kliv1
Ты б  прежде чем "тестировать", настройки чтоли б проверил txt оно и не будет ловить по умолчанию. А вот если добавиь к дефолтным правилом и на него, блокирует. ssl nj; отдельный случай.
 Токо кому оно надо то изваращтся , txt проверяя
P.S. date] Virus: External AV verdict: EICAR-Test-File, client xx yyy.yyy.yyy.yyy, http://www.eicar.com/download/eicar.com.txt
[date] Virus: Suspicious file http://www.eicar.com/download/eicar.com.txt stored into quarantine as .....  
 
Добавлено:

Цитата:
на макафе тоже самое

на локальном или встроенном ? Если на встрореном перепроверь - он что правил не слушается ? Вкупе с принудительным отсечением  всяких "адваре", коим то кодек ДивХ, то качалку, то кейген на прогу часто они считают - получается фиговая картина

Всего записей: 205 | Зарегистр. 26-01-2006 | Отправлено: 14:54 31-03-2006 | Исправлено: WinTester, 15:33 31-03-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

Компьютерный форум Ru.Board » Компьютеры » Программы » Kerio WinRoute Firewall
Widok (06-04-2006 22:37): лимит страниц, переезд
http://forum.ru-board.com/topic.cgi?forum=5&topic=19155


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru