Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio WinRoute Firewall 6.7.1 Patch 2   Released on: March 09, 2010  Сборка 6544
 
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском [?]
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора [?]
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11868 | Зарегистр. 05-06-2002 | Отправлено: 12:47 24-05-2009 | Исправлено: Hrist, 11:51 10-03-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
atserg
Чего??

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 19:40 06-12-2009
RemComm



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго всем.
 
Кто-то наверняка делал автоматическую авторизацию по IP в KWR. Как это можно сделать толково, используя вместо IP хостнеймы? А не то имею бока - при использовании адресов авторизация происходит исправно. При использовании хостнеймов - авторизация как-то через пень-колоду - то есть, то нет.
 
Кто-то делал?

Всего записей: 840 | Зарегистр. 30-09-2003 | Отправлено: 11:36 07-12-2009
atserg

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster
а что непонятного?
как ограничить количество соединений на конкретную службу, или хотябы на конкретный хост, а не в целом - максимум соединений для всех хостов (в разделе "дополнительные параметры")

Всего записей: 5 | Зарегистр. 01-06-2008 | Отправлено: 19:50 07-12-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
atserg
никак - просили полтора года от разработчиков ввести данную возможность - результат на админ интерфейсе.

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 17:38 08-12-2009
mar1boro



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
хочу потестировать kerio. поставил его на отдельный комп в офисной сети. интернет на этом компе есть по умолчанию, раздается с сервера, авторизация по ip.
 
устанавливаем керио, указываем сетевую карту как источник интернета, делаем прокси прозрачным - интернета нет. через командную строку пинги в интернет идут, днс работает нормально. но вот страницы в браузере или не грузятся вообще или грузятся гипермедленно, скорость типа 14 байт в секунду. останавливаем службу керио и снова все нормально с интернетом ((
 
что это может быть? подскажите пожалуйста.

Всего записей: 506 | Зарегистр. 27-02-2007 | Отправлено: 15:41 09-12-2009
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mar1boro
NOD32?

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 16:12 09-12-2009
mar1boro



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
да, стоит v4. Неужто он, чертяка )) помню, что с ним перенаправляется трафик на какой-то порт.... блин, точно! Убрал галку в нем с фильтрации http и все побежало. тысяча плюсов вам, спасибо!  )  
 
 
а если на сервер поставить керио с этим нодом (не хочу файловую систему оставлять незащищенной), то также галку убирать с http или как-то керио можно настроить чтобы с нодом по умолчанию дружил?  

Всего записей: 506 | Зарегистр. 27-02-2007 | Отправлено: 16:20 09-12-2009 | Исправлено: mar1boro, 16:21 09-12-2009
protel



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
вообще там  встроенный мс afee  вроде . Но можно  и другой  ,  внешний для керио  антивирус  установить.  
 
Про какую галку ты говоришь ? Что то  не мгу найти .

Всего записей: 54 | Зарегистр. 22-10-2008 | Отправлено: 16:26 09-12-2009
mar1boro



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Жмем F5 в Nod32, защита доступа в интернет-HTTP,HTTPS - снимаем "Включить проверку HTTP". Вообще, вот тут мини-мануал как подружить nod и kerio. Если оставляете макафи, то достаточно снять галки в керио с фильтрафии http pop3 и smtp.

Всего записей: 506 | Зарегистр. 27-02-2007 | Отправлено: 16:40 09-12-2009 | Исправлено: mar1boro, 16:41 09-12-2009
eugene009070

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Люди добрые! Кто конкретно решил проблему настройки DNS службы в новом winroute 6.7? Отзовитесь!
Именно вопрос такой: в версии 6.7.0 нет пункта Forward DNS queries to the specified DNS Servers known to the operating system. В более ранних версиях DNS прописывались именно в этой строке, сейчас же есть только одна настройка по включению службы переадресации DNS.  
Тогда где прописывать DNS сервера в этой версии?

Всего записей: 32 | Зарегистр. 16-11-2009 | Отправлено: 15:15 10-12-2009
aRainman

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток  
 
столкнулся с серьёзной проблемой: раньше (6.5.* ) можно было руками явно задать адрес сервера winroute, который передавался пользователям например при отказе в доступе к сайту.
Так вот, поставив версию 6.7.1 на новенький шлюз я сильно огорчился, так как на месте поля для редактирования имени теперь осталось только поле что-бы это имя посмотреть...  
и что-же мы там видим, а видим мы там NetBios имя компьютера в локалке... и это никак нельзя исправить, никакие ухищрения с DNS не решают проблему
 
очень надеюсь на вашу помощь :'(

Всего записей: 323 | Зарегистр. 25-04-2007 | Отправлено: 15:24 10-12-2009
fedmun

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
так как на месте поля для редактирования имени теперь осталось только поле что-бы это имя посмотреть

имеется в виду поле "Имя сервера Winroute" на вкладке "Веб-интерфейс/SSL-VPN"?

Всего записей: 1389 | Зарегистр. 13-06-2002 | Отправлено: 15:34 10-12-2009
aRainman

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fedmun

Цитата:
имеется в виду поле "Имя сервера Winroute" на вкладке "Веб-интерфейс/SSL-VPN"?

агуу, простите что написал так сложно ))  
 
eugene009070

Цитата:
Тогда где прописывать DNS сервера в этой версии?

написано в шапке: ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!

Всего записей: 323 | Зарегистр. 25-04-2007 | Отправлено: 15:42 10-12-2009 | Исправлено: aRainman, 15:43 10-12-2009
fedmun

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
aRainman

Цитата:
поле "Имя сервера Winroute"

А есть необходимость его менять?
Там отображается полное dns имя сервера Winroute.
Мне при переходе пришлось только изменить адрес в скриптах авторизации для IE (вместо server полное server.domain.local (или как там еще)) и сгенерировать сертификаты на это имя.

Всего записей: 1389 | Зарегистр. 13-06-2002 | Отправлено: 15:48 10-12-2009
eugene009070

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
<<написано в шапке: ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!>>
Так там для версий более ранних, чем 6.7.х!

Всего записей: 32 | Зарегистр. 16-11-2009 | Отправлено: 15:52 10-12-2009
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
eugene009070
что именно тебе надо сделать, обрабатывать все днс запросы локальным днс сервером, или только какой-то тип запросов на него пересылать?

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 16:06 10-12-2009
Sorenkzn



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Подскажите пожалуйста где в версии KWF 6.6.0 build 5729 задаются правила на доступ к определенным сайтам, раньше в версии 6.2.3 это было в HTTP policy. Сейчас только запрещение доступа к сайтам только по определенным словам(Forbidden Words).  
 
Где это сейчас находится ?

Всего записей: 48 | Зарегистр. 21-11-2007 | Отправлено: 16:11 10-12-2009
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sorenkzn
а если внимательно там же посмотреть?

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 16:14 10-12-2009
eugene009070

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
На сервере Win2003SP2 имеются winRoute 6.7.1 и две сетевые карты: к первой подключен модем adsl в режиме bridge, на ней прописаны ip, маска, шлюз и днс провайдера, вторая сетевая смотрит в ЛВС. На самом сервере интернет летает, на клиентских машинах его нет совсем. Все настройки сетевых интерфейсов на сервере мною прописаны точно по упомянутой инструкции. В прежних версиях WinRoute я еще включал DNS forwarding и указывал DNS провайдера в Forward DNS queries to the specified DNS Servers, в этой же новой версии такой опции нет. Так вот куда прописывать DNS провайдера? Я так понимаю, что клиенты не попадают в Инет по этой причине.

Всего записей: 32 | Зарегистр. 16-11-2009 | Отправлено: 16:16 10-12-2009 | Исправлено: eugene009070, 16:17 10-12-2009
Sorenkzn



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Tihon_one
к сожалению не вижу пробовал как на русском так и на английском. могу выслать скрины  
 
Старые правила созданные в керио 6.2.3 версии в нем стоят и прекрасно работают, а вот создать новые я не могу

Всего записей: 48 | Зарегистр. 21-11-2007 | Отправлено: 16:17 10-12-2009 | Исправлено: Sorenkzn, 16:19 10-12-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)
ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru