Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio WinRoute Firewall 6.7.1 Patch 2   Released on: March 09, 2010  Сборка 6544
 
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11831 | Зарегистр. 05-06-2002 | Отправлено: 12:47 24-05-2009 | Исправлено: Hrist, 11:51 10-03-2010
Iacoyn



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Возможно это:
http://forums.kerio.com/index.php?t=msg&goto=36120&S=e3c5b7dd30cc8c580bdd3f2ce6ea3b27
Правило CRM
source: internet (network connected to...)
dest: firewall
service: port 7777
map: 192.168.1.11

Всего записей: 2392 | Зарегистр. 07-05-2002 | Отправлено: 17:34 20-11-2009
Lexus7777

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Не знаю,может кто уже писал про это - версия Керио 6.7.1 (на ХР х64).  
Заметил такой глюк - не возможность залогинится на некоторых сайтах (например ipicture.ру,на streamzone.ру вроде как логинишся,но стоит перейти на другую страничку (трекер наприм) тебя тут же выкидывает ). Сижу на хосте где стоит сам Керио,пользователь Сервер с автологином. Правило для исходящих соединений одно (оно стоит по умолчания и называется Firewall traffic) Ист: Firewall--Назнач: инет интерфейс--Служба:Любой--Инсп.протокола: по умолчанию. Так вот - если стоит Инсп.протокола: по умолчанию то и возникает данный глюк! Прописал еще одно правило Ист: Firewall--Назнач: инет интерфейс--Служба:HTTP,HTTPS--Инсп.протокола: нет - теперь все нормально! ЗЫ: до этого был Керио 6.6.0 - там такого глюка не наблюдалось.

Всего записей: 18 | Зарегистр. 20-02-2006 | Отправлено: 11:30 22-11-2009 | Исправлено: Lexus7777, 11:32 22-11-2009
PAV2

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Коль я не знаю как удалить пост, поэтому задам теперь другой вопросик
Подскажите, версия продукта х86 от х64 отличается только дровами под х64-ую систему, и всё?

Всего записей: 272 | Зарегистр. 24-01-2006 | Отправлено: 14:46 22-11-2009 | Исправлено: PAV2, 17:58 22-11-2009
Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
PAV2
Да.

Всего записей: 4420 | Зарегистр. 08-06-2003 | Отправлено: 19:59 22-11-2009
buhhunyxster

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Столкнулся с вопросами по VPN connect (Client-Server).
 
Есть так сказать несколько подсетей 192.168.1.Х 192.168.2.Х 192.168.3.Х
Kerio VPN server поднят в одной, скажем в 192.168.1.Х .
Клиенты VPN чудно коннектятся именно с этой сети 192,168,1,Х,
но никак не хотят коннектиться с других сетей 192.168.2.Х 192.168.3.Х.
 
С трафик полисями все должно быть ОК.
Т.е. это результаты апгрейда керио - в результате был только скопирован конфиг пользователей, а все остальные настройки переносились ручками один-в один, практически.
 
И клиент и сервер чудесно пингуют и видят друг-друга.
 
В логах клиента все затыкается на строкеLocal TCP address и дальше выдается таймаут соединения
 
В логах сервера коннекта к VPN вааще не видать, как будто транспорт не ходит.
 
Ваши, админы, предложения по решению ситуевины.
 
Спасибо.

Всего записей: 33 | Зарегистр. 22-02-2008 | Отправлено: 15:15 23-11-2009
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
buhhunyxster
ну собственно скрины:
политик трафика
интерфейсов
таблицы маршрутизации
ipconfig /all  с клиента
ipconfig /all  с сервера
tracert от клиента до подсети которая доступна
tracert от клиента до подсети которая не доступна
route print с сервера и с клиента(с клиента до\после подлючения)
 
ну и на всякий пожарный скрин таблицы маршрутизации из консоли администрирования KWF

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 15:22 23-11-2009
AntoshAReal



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ребята, подскажите, в версии 6.7.1 ,есть возможность ограничивать скорость канала для различных групп, юзеров, Ip адресов, а не для всех одновременно?

Всего записей: 305 | Зарегистр. 31-08-2005 | Отправлено: 09:01 25-11-2009
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AntoshAReal
Нет это пока как было так и осталось

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 10:32 25-11-2009
d3ep

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите советом люди.
Мне по наследству достался сервер с установленым Kerio WinRoute Firewall 6.1
Дело в том, что керио стоял в домене, домен тот снесли к чертям, керио остался в этом домене один, без домен-контроллера.
Сервак раздает инет на пожарную сигнализацию.
Вообщем суть такова, что в керио я не могу залогиниться не под каким предлогом.
здешнюю ветку обсуждений я скурил целиком - не помогает.Сбрасывал пароли, переписывал цфгшки - "кериве" все пофиг.
Я все еще подразумеваю что попасть в консоль можно под локальным пользователем.
И отсутствие домена тут не причем.
 
Что еще можно сделать?
 
Добавлено:
Вопрос снимаю, таки забрутфорсил пассворд.

Всего записей: 17 | Зарегистр. 11-08-2009 | Отправлено: 10:45 25-11-2009
protel



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
извини. Что сделал с паролем  ?

Всего записей: 54 | Зарегистр. 22-10-2008 | Отправлено: 15:28 25-11-2009
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
protel
подобрал судя по всему, только странно, ведь у тебя был локальный(из локальной базы пользователей) юзверь админ, ему бы и менял на (NUL

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 16:09 25-11-2009
ZoolooSik



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
брутфорс - дословно Грубая сила. метод подбора пароля перебором по словарю или по сочетаниям символов.

Всего записей: 121 | Зарегистр. 26-03-2007 | Отправлено: 16:09 25-11-2009
nag

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
d3ep

Цитата:
таки забрутфорсил пассворд.

а чем, если не секрет?

Всего записей: 858 | Зарегистр. 01-10-2003 | Отправлено: 16:31 25-11-2009
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Lexus7777
такого глюка лично на моеё системе не наблюдается, всё логинится прекрасно.
 
попробуй пособирать логи в debug протоколе логирование инспекции протокола http

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 16:35 25-11-2009
vgiki

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Люди, помогите. Какое нужно правило создать для TFTP сервиса(UDP 69), чтобы не проходила ошибка Time Out. при передачи файла с клиента на сервер.  
Клиент расположен на сервере керио, керио имеет 2 интерфейса для внешней и внутренних сетей.(LAN, WAN) Сервер находится внутри сети (LAN). Кроме керио никаких фаерволов и прочих блокаторов нет. Перепробовал, на мой взгляд, все варианты, в том числе абсурдные.  
С других машин во внутренней сети отправляется без ошибок, а с межсетевого экрана такая проблема. Например, отключаю керио из LAN интерфейса, проходит нормально без ошибок.  
 
Может будут идеи какие-то, помогите. Спасибо.

Всего записей: 13 | Зарегистр. 31-10-2008 | Отправлено: 08:55 26-11-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vgiki
на FTP серваке шлюзом должен быть указан KWF.
На правиле для ftp можно выключить PI.

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 15:12 26-11-2009
marakez

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AntoshAReal
Ты можешь ограничивать для всех, кроме избранных.. Хотя этого, конечно, недостаточно

Всего записей: 44 | Зарегистр. 29-05-2008 | Отправлено: 17:26 26-11-2009
vgiki

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
vgiki  
на FTP серваке шлюзом должен быть указан KWF.  
На правиле для ftp можно выключить PI.

 
Стоит шлюз адрес KWF, а вот про правило я не совсем понял. Что есть PI?

Всего записей: 13 | Зарегистр. 31-10-2008 | Отправлено: 12:20 27-11-2009
exdee



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vgiki
Protocol Inspector

Всего записей: 165 | Зарегистр. 01-02-2007 | Отправлено: 12:31 27-11-2009
vgiki

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
vgiki  
Protocol Inspector

 
Ясно, выключил. Всё равно Time Out.

Всего записей: 13 | Зарегистр. 31-10-2008 | Отправлено: 12:52 27-11-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)
ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru