Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Закладки » Kerio WinRoute Firewall (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.4.2 - 24 января 2008 г.
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11827 | Зарегистр. 05-06-2002 | Отправлено: 15:55 21-06-2007 | Исправлено: Yips, 14:45 28-01-2008
smiclek

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KWF 6.2.2
в компе одна сетевуха. с компа vpn к провадеру.  через ads.
часть пользователей ходит в инент через nat, часть через прокси. задался целью тех кто ходит через nat при обращении к http заворачивать на прокси.
т.е. делаю правило
источник:группа компов; назначение:adsl; сервис: http; allow; translation: NAT(LAN) MAP(PROXY:3128)
в логах вижу что перенаправление идёт, но вот инет у юзера при этом не идёт. что не так?

Всего записей: 35 | Зарегистр. 07-09-2006 | Отправлено: 12:50 19-05-2008
Weterok1



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Отвалился ISS OrangeWeb Filter, причем очень странно. Еще вчера перед моим уходом из офиса он работал, сегодня в логах ни слова о нем, просто стали недоступны правила в HTTP Policy и на вкладке с настройкой его любимого надпись ISS OrangeWeb Filter subscription ticket is not valid, categorization is disabled.
А как его воскресить-то ? подскажите плиз, вчера навояла правил в HTTP Policy.. обидно, если он не заведется

Всего записей: 66 | Зарегистр. 08-11-2007 | Отправлено: 11:04 20-05-2008
ne0_2002



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Weterok1

Цитата:
subscription ticket is not valid, categorization is disabled

Думаю эта надпись знакома всем, кто пользует кабан.
 

Цитата:
А как его воскресить-то ?

IMHO, просто денЁк подождать и, возможно, перегрузить сервис винрута.

Всего записей: 601 | Зарегистр. 18-06-2002 | Отправлено: 12:59 20-05-2008
Weterok1



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ne0_2002
cпасиб, буду ждать =)
 
upd: и точно заработал О_О
тогда вопрос: часто он так отваливаться может ?

Всего записей: 66 | Зарегистр. 08-11-2007 | Отправлено: 17:35 20-05-2008 | Исправлено: Weterok1, 10:10 21-05-2008
steelth

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Необходим шейпер который сможет работать с Kerio Winroute Firewall 6

Всего записей: 24 | Зарегистр. 20-05-2008 | Отправлено: 13:30 22-05-2008
ne0_2002



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Weterok1

Цитата:
часто он так отваливаться может ?

Периодически. Устойчивой закономерности не нашел.

Всего записей: 601 | Зарегистр. 18-06-2002 | Отправлено: 17:29 22-05-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
steelth
Встроенный работает на все 100

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 21:00 22-05-2008
vovservis



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Подскажите! Может кто нить пробывал закрывать все сайты проекта Mamba???
Подскажите как это сделать в Kerio?

Всего записей: 57 | Зарегистр. 11-03-2007 | Отправлено: 21:18 22-05-2008
Lexona



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Может кто сталкивался:
Стоял керио 6.2.3, поставил 6.4.2. Во первых из пакета инсталяции убрали возможность установки только админской консоли, странно , но это на их совести. Пришлось качать отдельно админконсоль. Поставил ее. Коннектится, но после внесения изменений очень долго думает, затем вываливается окно "реконнект" , жмешь - все появляется, изменения записаны.
Терминал и все прочее на этот сервер вроде бы работает без проблем. Сервер и рабочее место в одной подсети. Разница только в том , что сервер пока еще не в домене.

Всего записей: 617 | Зарегистр. 05-06-2004 | Отправлено: 17:03 23-05-2008
Xavier Teodonius



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Использую Kerio для раздачи трафика через сервер клиентам, через NAT. Настроил все согласно инструкции с kerio-rus. Все работает, но вот беда, Интернет на сервере получился тоже через NAT! Подскажите, пожалуйста, что нужно поменять в настройках, чтобы через NAT ходили только клиенты, а сервер имел нормальный доступ в инет. В аттаче скриншот настроек ("Моя сеть" - это локальный интервейс, на который идут клиенты, "Corbina" - подключение, которое смотрит в интернет).  
 
 

Всего записей: 128 | Зарегистр. 24-09-2006 | Отправлено: 13:49 24-05-2008
dawwab



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
у меня вопрос когда я использую elite proxy в настройках
не открываются ssl сайты к примеру gmail.com и др.
понятно что сервера сети соdeen не поддерживают https
но когда я использую  httpS Elite proxy соединение не устанавливается
может надо менять ssl сертификат ненаю подскажите

Всего записей: 204 | Зарегистр. 06-02-2008 | Отправлено: 17:17 24-05-2008
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Xavier Teodonius
Плохо читали инструкцию. Вы удалили правило для firewall. Поправьте правило №2.  "Any ICMP" добавьте все необходимые порты (http, ftp и тд.). В поле "Destination" вместо Any внесите Corbina

----------
God bless Sasha Grey

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 22:20 24-05-2008 | Исправлено: Arakcheev, 22:21 24-05-2008
AGHelioS



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Все таки вроде уже спрашивали, но ответа не нашел. Как все таки снять ограничение на трафик с определенного IP адреса при включенной квоте? Если все таки ответ был, то простите великодушно не узрел.  Надеюсь на ответ.

Всего записей: 5 | Зарегистр. 14-09-2006 | Отправлено: 10:24 26-05-2008
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AGHelioS
А поподробнее? Чем трафик ограничиваешь?

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 11:37 26-05-2008
AGHelioS



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А поподробнее? Чем трафик ограничиваешь?

Стоит керио, заведены пользователи, у каждого установлена своя квота. (одна карта смотрит в локаль, другая в инет через АДСЛ маршрутизатор. Сеть без доменов) У провайдера имеются набор айпи адресов по которым существуют  ресурсы с которых трафик не тарифицируется. Хотелось пользователям дать доступ к этим ресурсам.  
 
Вообще я создавал правило в котором были указаны данные IP и на этом правиле отключал протокол инспектор(где то находил подобный совет), но такое правило не помогло (точнее данный диапазон вообще попасть не мог). Сурсом ставил Any, Дестинейшн - указанная зона IP адресов. Правило стояло в самом верху списка правил.

Всего записей: 5 | Зарегистр. 14-09-2006 | Отправлено: 16:22 26-05-2008 | Исправлено: AGHelioS, 16:33 26-05-2008
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AGHelioS
У керио нету такой опции чтобы после превышения квоты можно ходить по определенным адресам или чтото в этом роде! Есть только: запретить, ограничить скорость и ничево не делать!
Есть только исключения для сбора статистики: Configuration\Accounting\Exceptions

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 17:01 26-05-2008
AGHelioS



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Есть только исключения для сбора статистики: Configuration\Accounting\Exceptions

За это спасибо.

Цитата:
У керио нету такой опции чтобы после превышения квоты можно ходить по определенным адресам или чтото в этом роде! Есть только: запретить, ограничить скорость и ничево не делать!

Таким образом я не хотел делать, ну т.е. чтобы при превышении квоты разрешался доступ к "внутренним" ресурсам. Спасибо за ответ, как буду на работе проверю.

Всего записей: 5 | Зарегистр. 14-09-2006 | Отправлено: 04:58 27-05-2008
voffka1984

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
народ, как в Kerio настроить оутлук экспресс, чтобы он снимал почту с майла?! обычный оутлук работает под  Exchange. Exchenge работает на другой проксе.
Керио работает как прокси сервер. На локальных машинах в IE прописан ip и port.

Всего записей: 213 | Зарегистр. 26-05-2008 | Отправлено: 12:11 27-05-2008
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
как в Kerio настроить оутлук экспресс

Точнее правила!!!

Цитата:
Exchenge работает на другой проксе.

В каком смисле?
<Exchange на компе с какой нибуть проксей> - <Kerio> - <LAN>
или
<Exchange на компе с какой нибуть проксей> \
                                                                  <LAN>
                                                       <Kerio>/

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 12:39 27-05-2008 | Исправлено: lavren, 12:54 27-05-2008
Weterok1



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребят, может у кого-то было такое:
Керио настроен как в мануалах, только заточен под мою сеть, всё работает без проблем. Но появился один прикол: у многих почта на tut.by , yandex.ru, так вот, если заходить через веб-морду этих сайтов - то они просят ввести логин и пароль для доступа к почте, как и должно быть, но если зайти по чьей либо ссылке на его почтовый ящик - открывается почта того человека. Где скрыты грабли ?

Всего записей: 66 | Зарегистр. 08-11-2007 | Отправлено: 13:09 27-05-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Закладки » Kerio WinRoute Firewall (часть 3)
emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru