Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio WinRoute Firewall 6.7.1 Patch 2   Released on: March 09, 2010  Сборка 6544
 
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском [?]
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора [?]
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11868 | Зарегистр. 05-06-2002 | Отправлено: 12:47 24-05-2009 | Исправлено: Hrist, 11:51 10-03-2010
Cosmit



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ClamAV 0.95.3 for kerio (Free)
 
поднастроил, все в нутри
Инструкция
 
 1.Распаковать на дик С: (путь должен получиться С:\ClamAV)
 2.в консоли   runclamd -install (установить как сервис)
 3.запустить freshclam.bat (обновить базы)
 4.в консоли runclamd -start (запуск как сервиса)
 5.в KWF или KMS посавить галочку на втором антивирусе (Clam Antivirus 0.95)
 
И желательно задачу freshclam.bat закинуть в планировщик заданий  
 
Тут рабочий коплект (проверено лично)
_http://www.rapidshare.ru/1270008

Всего записей: 291 | Зарегистр. 05-12-2005 | Отправлено: 13:04 27-11-2009
protel



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
народ , а для чего вообще трафик инспектор необходим, что то  я не догняю.  
 
Добавлено:
подскажите , я для чего вообща   протокол инспектор нужен. Что то я не  догоняю пока )
 
 
Добавлено:

Цитата:
ClamAV 0.95.3 for kerio (Free)  
 
поднастроил, все в нутри  
Инструкция  
 
 1.Распаковать на дик С: (путь должен получиться С:\ClamAV)  
 2.в консоли   runclamd -install (установить как сервис)  
 3.запустить freshclam.bat (обновить базы)  
 4.в консоли runclamd -start (запуск как сервиса)  
 5.в KWF или KMS посавить галочку на втором антивирусе (Clam Antivirus 0.95)  
 
И желательно задачу freshclam.

 
это  для чего вообще , поясни пожалуйста ?

Всего записей: 54 | Зарегистр. 22-10-2008 | Отправлено: 13:14 27-11-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
protel
Traffic Inspector - это билинговая система/firewall и тд
А вот Protocol Inspector это модуль (служба) KWF, которая умеет анализировать трафик по протоколам (не всем, но большинству) и блокировать/открывать доступ согласно настройкам для данных протоколов.

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 15:02 27-11-2009
xhangmanx



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня стоит Kerio WinRoute Firewall 6.7.0 Patch 1 Сборка 6228 для контроля пользователей т.е. чтобы видеть кто где лазиет, кто чего качает и чтобы в случае чего пользователя рубануть ))). А проблема в том что с керио пинги на игровые серваки огромные(без керио 40-60, с ним 600-900). Кто-нибудь сталкивался с этим ?

Всего записей: 90 | Зарегистр. 10-01-2007 | Отправлено: 15:13 27-11-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
xhangmanx
1. Железо
2. Ломалка
3. не граммотно составленные ТП.

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 16:22 27-11-2009
xhangmanx



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
1. amd 3500+  ОЗУ 3Гига видео ралик 1950ХТ
2. SSH (ибо новый метод от витька чето не вкурил как делать уж муторно все там с этими образами)
3. ТП всего два одно родное в самом низу естествено самое верхнее соурс-довереные и фаирвол дестинайшн-интернет- протоколы-ани ну и НАТ
 
веб фильтр антивирь встроеный все отрублено прозрачная прокся тоже
 
ЗЫ повторюсь еще раз керио нужен только для того чтобы отрубить в нужный момент не угодных пользователей.

Всего записей: 90 | Зарегистр. 10-01-2007 | Отправлено: 20:39 27-11-2009
doror

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Для статистики. Сегодня обновил KWF 6.2.2-1746 до 6.7.1-6399, 6.2.2-1746 не обновлял три года работало и работало.
Напрямую обновляться не захотел, попросил обновится сначала до версии 6.5. Обновил до 6.5.0-4794(скачал только ради этого). Перезапуск сервера, всё ОК. Все настройки подхватились и перенеслись. После этого накатил поверх 6.7.1-6399. Инсталятор всё сделал сам, даже ребута не потребовалось. Все работает с теми же настройками которые были и в версии 6.2.2-1746.  
PS: KWF лицензионный.

Всего записей: 61 | Зарегистр. 26-03-2005 | Отправлено: 16:22 28-11-2009
prof2008

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени всем.
 
Небольшая домашняя сеть (два компьютера + "сервер" с установленным KWF). К "серверу" подведена локалка от провайдера (через эту же локалку, через VPN соединение идет подключение к интернету). Второй интерфейс смотрит во внутреннюю сеть. Все замечательно. Но есть пара проблем (точнее проблема одна, а вторая это просто вопрос )
 
Если кто знает - подтолкните в нужном направлении.
1. В локалке у провайдера есть файловый архив (доступ к нему \\192.168.1.16). На нем несколько дисков. С сервера все прекрасно работает. С остальных компьютеров не хочет. Можно попасть на 2 из 6 дисков. На остальных отсекалось "сетевой адрес недоступен или у вас нет прав..." Хотя соединение из внутренних компьютеров идет через НАТ. По идее, даже если при доступе проверяется адрес сетевой карты (хотя этого нет) - все равно все должно работать т.к. все идет через карту "сервера". Или я не правильно понимаю???
Подскажите в чем может быть проблема.
 
2. Ну и вопрос - Сейчас соединение с интернетом выставлено, как соединение по запросу. При запросе с другой машины автоматически подключается. А можно сделать так, что бы на сервере соединение с интернетом было постоянным, но пользовательн работал только в локальной сети (своей и внутренней сети провайдера), а что бы выйти в интернет запускал отдельное соединение (которое можно и закрыть и посмотреть объем).
Сейчас пользователь не может видеть сетевую активность со своего компьютера, а хотелось бы что бы эта функция была доступна (можно конечно поставить какой нибудь монитор, но все равно не удобно). Сам сегодня наступил на эти грабли, когда зашел на один сайт на котором включалось трансляция видео (не порно . сайт авторадио) - свернул и забыл (колонки были выключены). В итоге трафик за день набежал на 350 мб. А у нас трафик только платный и стоит 2 рубля.  
 
   
 

Всего записей: 173 | Зарегистр. 29-03-2008 | Отправлено: 17:50 28-11-2009
Dimsoft

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
но пользовательн работал только в локальной сети (своей и внутренней сети провайдера), а что бы выйти в интернет запускал отдельное соединение (которое можно и закрыть и посмотреть объем

prof2008
может использовать vpn до керио и клиентам с vpn отдавать интернет, а все остальным только локалку провайдера

Всего записей: 2780 | Зарегистр. 17-11-2003 | Отправлено: 17:54 28-11-2009
prof2008

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dimsoft
А как это реализовать??? Подскажите пожалуйста.
Насколько я понял, будет разрешен только локальный трафик, а если нужен интернет - соединяешься через VPN? а если интернет не нужен VPN отключается??? Правильно???

Всего записей: 173 | Зарегистр. 29-03-2008 | Отправлено: 18:44 28-11-2009
Dimsoft

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
prof2008
да  
как реализовать точно не подскажу - нигде в живую не использовал, только читал

Всего записей: 2780 | Зарегистр. 17-11-2003 | Отправлено: 20:19 28-11-2009
PAV2

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Народ, а по средствам KWF возможно блокировать некоторые флеш банеры "http://*.swf" для конечного пользователя?

Всего записей: 275 | Зарегистр. 24-01-2006 | Отправлено: 01:03 29-11-2009
mindphaser2k6

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Искал, но ответа так и не нашел.
После миграции с Windows XP на Windows 7 x64, с переносом всех файлов конфигов, появились проблемы с автодозвоном.
Режим "Дозвон по запросу" (dial on demand) включен, но Kerio сам дозваниваться и не пытается, кнопки "Дозвон" и "Разорвать" неактивны, вкладка "Параметры дозвона" тоже серая.

Всего записей: 47 | Зарегистр. 20-01-2006 | Отправлено: 04:50 29-11-2009
Sash11



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Пытаюсь реализовать получение и отправку почты по smtp, pop3 для vpn клиентов через прокси. Не знаю умеет ли Керио это делать. Может быть я неправильно настройки ввёл.
Есть в природе такая функция, как HTTPort - tunneling HTTP through proxy server. Почитал про неё и решил силами Керио попробовать реализоват. Но почтовый клиент не хочет соединяться с внешним почтовым сервером. Ниже привожу скрины настроек Керио и Outlooka.
Подскажите, кто знает!
 
   
 
   

Всего записей: 362 | Зарегистр. 08-03-2004 | Отправлено: 04:53 29-11-2009 | Исправлено: Sash11, 04:57 29-11-2009
Big_mazy

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Возникла следующая проблема. Стоит Server 2003. Соответственно стоит Kerio. При неактивности в локальной сети примерно через час работы стал отключаться доступ к серверу с локалки. Причем сам сервер продолжает работать в том числе с интернетом. Никаких проблем в журналах не замечено. Если с сервера зайти на любой комп в локалке - сразу же открывается доступ, ну или если перегрузить сервер тоже. А при неактивности опять через час закрывается. Сломал голову. Где может быть проблема? Вчера уже переставил Kerio на последнюю версию - без результатно. В чем искать проблему?

Всего записей: 48 | Зарегистр. 23-08-2006 | Отправлено: 12:43 29-11-2009
RadApl

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите плиз запретить потоковое радио. Как это делают умные люди? Пробовал через http-policy запретить по MIME audio/*, поток проходит к пользователю.

Всего записей: 2 | Зарегистр. 30-04-2008 | Отправлено: 17:58 29-11-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sash11
не правильно сервис выставил - конектишься к порту 9025 - в сервисах укажи TCP=9025
и т.д
Кстати, а почему ты не хочешь просто в аутлуке клиента указать сервером bk.ru ??
Тогда не нужно мепинг делать. Достаточно создать правило:
сурс Local
дест pop.bk.ru/smtp.bk.ru
протокол smtp/pop
пермит
NAT
 
Добавлено:
Big_mazy
проверяй настройки сетевухи - возможно стоит Разрешить отключать дял экономии электроэнергии.

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 21:28 29-11-2009 | Исправлено: adjuster, 22:09 29-11-2009
timomaas

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
в керио есть возможность заменить сообщение "доступ на сайт закрыт" (юрл рулс) на что-то другое?

Всего записей: 2 | Зарегистр. 29-11-2009 | Отправлено: 22:29 29-11-2009
Sash11



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster
Спасибо за совет. Просто такой конфиг ради пробы решил проверить. Будет ли работать.
Если в аутлуке просто указать bk.ru, то он не через впн пойдёт, а напрямую через дефолтовое интернет соединение. Ведь днс сервер будет спрашивать тот, что инет провайдер выдал, а не днс на керио, так? А я так не хочу. Хочу, чтобы и http и smtp/pop трафик через керио шёл.

Всего записей: 362 | Зарегистр. 08-03-2004 | Отправлено: 02:28 30-11-2009 | Исправлено: Sash11, 02:34 30-11-2009
xhangmanx



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
так что лаги только у меня?.... блин жаль иса на ХР ставится...тестануть.

Всего записей: 90 | Зарегистр. 10-01-2007 | Отправлено: 06:41 30-11-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)
ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru