Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.6.0 - March 31, 2009
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском [?]
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора [?]
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11868 | Зарегистр. 05-06-2002 | Отправлено: 10:51 13-07-2008 | Исправлено: niichavo, 09:30 13-05-2009
LokAr



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vedmak2

Цитата:
В активных хостах смотришь Имя хоста, рядом с ним колонка "Пользователь". Если в этой колонке пусто - трафик считаться будет в неизвестный

пусто в колонке однако
Вот скрин политик
   
юзеры по NAT подключаются в хостах
 
Добавлено:
все политики стандартные по умолчанию. Толко Оранж отключен.
Активны только три те что на скрине.

Всего записей: 437 | Зарегистр. 15-03-2005 | Отправлено: 16:45 12-12-2008
AnLe

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет.
Быть может будет интересно пользователям или администраторам винрута.
Организуется встреча во вторник 16 декабря с 11.00 до 13.00 по московскому времени с одним из разработчиков оного на ирц канале.
Вот список вопросов который будет обсуждаться, собранный из самых таксказать волнующих по форумам:
http://kerio-rus.ru/forum/showpost.php?p=46930&postcount=40
 
Как подключиться инструкция тут:
http://kerio-rus.ru/forum/showpost.php?p=47005&postcount=48
 
Естественно просьба без мата и прочего.

Всего записей: 569 | Зарегистр. 12-11-2005 | Отправлено: 20:23 12-12-2008
vohev



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
HELP!!у меня есть вопрос как сделать :
 
у меня есть сеть она не являеться инетом но в ней есть шюз для связи с удалённым vpn сервером ( ситуация про Corbina telecom)  
 
мне неоходимо сделать так чтоб vpn подключение шло не по маршруту а по првилам  
 
 
поскоку когда вписываешь шлюз в данную сеть то керио упорно начинает говрить что у меня сеть являеться инетом а когда подключаешь vpn говорит о двойном шлюзе на компе !!!
 
помогите плиз !!
 
буду презнателен!

Всего записей: 129 | Зарегистр. 03-10-2006 | Отправлено: 21:47 12-12-2008
koltz



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
добрый день,
 
столкнулся с такой проблемой,
сейчас стоит 6.4.2 начал апгрейд до 6.5.2
получил следующее - не могу пройти регистрацию,  
говорит что картинка не загрузилась, то есть отрубается интернет,
 
пробовал лечить лекарством - ругаться перестал,  
но доступа в инет не дает,
рулы дефолтные делал - все равно инет не появляется,
 
пробовал и на чистой машине - результат тот же самый,
 
с 6.4.2 - все интерней в локалку транстится нормально, а в 6.5.2 ну никак,
в чем может быть проблема?
 
в 6.5.2 кстати после создания default рулов работает только пинг внешних IP,  
а вот web, ftp b тд не работает!!!,
 
подскажите с чем это может быть связано

Всего записей: 83 | Зарегистр. 27-07-2006 | Отправлено: 23:42 12-12-2008
Frose



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
интересно а с каких это пор , однокласники и вконтакте не попадают ни в одну из категорий кабана??
 
Добавлено:
Ребят проблемка возникла, вообщем KVC подключаюсь к Kerio, пользователю разрешено все, в настройках его так же стоит разрешено подключаться к файерволу, и так же к диапазану IP(к локалке), после этого пытаюсь пропинговать любые IP в сети , ни чего , файервол само собой пингую. tracert выдает что пакеты потерялись на файерволе(VPN server). Правила такие же как в мануале:
1. Internet----firewall------kerio vpn----permit
2. firewall-----firewall
    vpn_client-----vpn_client------any---permit
   trusted/local---trusted/local
3.firewall----trusted/local----any---perm permit            
.
.
.
.
.
.
Раньше настраивал и вроде бы так же все работало, а сейчас перенастроил , аж в трех точках и ни где не работает, в чем дело хз

Всего записей: 262 | Зарегистр. 09-03-2007 | Отправлено: 11:06 13-12-2008
Serafimk

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Frose

Цитата:
интересно а с каких это пор , однокласники и вконтакте не попадают ни в одну из категорий кабана??  

 
Неделю или две назад попадала, сейчас эти сайты перекочевали в категорию Социальные сети. А у кабана этот раздел не добавится. нового пока не нашел

Всего записей: 14 | Зарегистр. 01-08-2007 | Отправлено: 22:06 13-12-2008
thomasdimon2

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Labigo4you
Подскажи пожалуйста как настроить правильно паралельную балансировку двух адсл от одного провайдера по 10Мбит... я уже всё перепробовал... но керио себя ведёт по идиотски! он показывает в админке что работает  с двумя каналами хотя по биллингу провайдера - 1 ну и по скоростям видно что только один - 10мбит! Уже советовали на других форумах поднимать пппое через распппое но нифига не работает... Вернее поработало дета сутки всё правильно потом отвалилось и не работает - бред! Два канала онлайн.... В винде тоже показывает что два канала активных и идут пакеты.... маршрутизацию не умею настраивать... есть статическая арп таблица, пожалуйста помогите!

Всего записей: 15 | Зарегистр. 10-12-2008 | Отправлено: 15:41 14-12-2008
Frose



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Serafimk

А скажи пожалуйста может Ты знаешь где вообще списки взять, т.е. какие сайты где???

Всего записей: 262 | Зарегистр. 09-03-2007 | Отправлено: 23:56 14-12-2008
Liderdomofon

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос 1: в последних версиях программы убрана возможность выбрать период "месяц" при просмотре статитики. Осталось только "сутки" и "2 часа". Очень не удачно сие, тк хотелось бы видеть загрузку канала за месяц. В варианте вебстатистики не устраивает...
Вопрос 2: в квотах есть возможность устанавливать период "сутки", "неделя", месяц". Очень хочеться иметь период "1 час" )))  
Если есть среди нас такие, кто знает как это нарулить (по обеим пунктам), подскажите.

Всего записей: 147 | Зарегистр. 18-11-2006 | Отправлено: 00:26 15-12-2008
PODs



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Хочу опробовать этот продукт после usergate'a. Так по документации покопался и в факе порылся, но на некоторые вопросы не нашел ответа. Профи, помогите плз:
1.Имеется два сетевых адаптера со шлюзом на каждом, хочу настроить альтернативный канал (выбрав один из них). При этом интересует вопрос - винроут сам будет перекидать шлюзы при их неработоспособности или руководится алгоритмом винды Dead Gateway Detection? Отмечаю, что два адаптера со шлюзами, а не один ппое, а другой просто шлюз.
2.Можно ли зарезать общую скорость определенной группе пользователей?
3.Как ведет себя винроут с антивирусом авира (просьба другие не предлагать)?

Всего записей: 753 | Зарегистр. 18-09-2007 | Отправлено: 01:26 15-12-2008 | Исправлено: PODs, 01:34 15-12-2008
technotrance



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, где можно прочитать о том, как в керио правильно настроить ВПН, так, чтобы две удалённые сетки были прозрачны друг для друга.

Всего записей: 81 | Зарегистр. 28-05-2008 | Отправлено: 10:45 15-12-2008
Vedmak2

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Serafimk
Нет, перезагрузка чисто сервиса керио не помогает возродить кабана, это точно и неоднократно выяснено на собственном опыте

Всего записей: 23 | Зарегистр. 14-02-2007 | Отправлено: 15:32 15-12-2008
A D E P T

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Germanus писал выше, о такой же проблеме, как у меня:
 
Господа, а почему может быть неактивна вкладка Параметры дозвона в настройках интерфейса в новой версии? (Детально видно на скрине) В предыдущей я там настраивал, чтобы при обрыве связи сразу сам перезванивал провайдеру (ADSL логин пароль), а теперь вкладка неактивна и при обрыве - молчок, пока руками не "перезвоню". Ставил 6.5.0 на чистую W2k8.  
 
http://ipicture.ru/Gallery/Viewfull/6876744.html
 
Один в один, только Vista x32. Побороть удалось?

Всего записей: 21 | Зарегистр. 21-02-2007 | Отправлено: 17:55 15-12-2008 | Исправлено: A D E P T, 17:57 15-12-2008
Liderdomofon

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
PODs
A D E P T
Для обоих: смотрим внимательно вкладку "интерфейсы" и режимы их ипользования. Ответы на ваши вопросы там )))

Всего записей: 147 | Зарегистр. 18-11-2006 | Отправлено: 18:20 15-12-2008
Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Liderdomofon
Что касательно вопроса A D E P T, как и моего, который он процитировал, к сожалению ответов на вопросы так и нет. Ни на каких вкладках. Пока остановился на том что это баг KWRF. Проявляющийся на определенной системе и определенном типе подключения.
 
Добавлено:
А точнее уже (поскольку и на Висте х32 такая же байда) только на определенном типе включения.
В частности у меня:
АДСЛ модем имеющий адрес 192.168.22.хх (255.255.0.0) подключен к карточке 192.168.22.хх (255.255.0.0). Ну и вторая карта 192.168.0.1 (255.255.0.0) смотрит в локалку. Подключение создается на основе ввода логина-пароля. И в Керио его нет. Точнее оно серое.
Впрочем может все же новые путанницы и навороты Win6...

Всего записей: 4464 | Зарегистр. 08-06-2003 | Отправлено: 18:47 15-12-2008
A D E P T

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Germanus, у меня в XP x32 та же версия (6.5.1), тот же конфиг Kerio, и закладка активна, настройки прописаны. По VPN\l2tp подключается, а также переподключается автоматически.
 
Не пойму в чем тут (Vista x32) проблема...

Всего записей: 21 | Зарегистр. 21-02-2007 | Отправлено: 19:32 15-12-2008
Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Значит Win6, будь он неладен!
Но, тем не менее, если у кого-то работает, значит нужно таки разобраться в чем проблема.

Всего записей: 4464 | Зарегистр. 08-06-2003 | Отправлено: 19:50 15-12-2008
PODs



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Liderdomofon
Ты хоть сам читал ту вкладку или вообще мой вопрос???? А ну ка покажи мне там хоть одно слово про DGD и про два исходящих интерфейса, если ты вообще знаешь, что это такое???
Про скорость уже нашел, все таки интересует вопрос про антивирус авира. Вчера пробовал поставить винроут, но пишет, что нету плагина поддержки энтого антивиря. Где его взять? Да, и еще похо что нед сокса

Всего записей: 753 | Зарегистр. 18-09-2007 | Отправлено: 09:20 16-12-2008
Karden



Бывалый
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
После перехода на 6.5.2 перед авторизацией керио стало требовать авторизацию на саму машину с керио. Винда 2003, керио стоит на сервере домена, есть машины как в домене так и не в домене. Авторизацию на машину просит у всех. Никаких настроек после перехода не менялось.
 
з.ы. если нажать отмену, то все равно пускает дальше и можно смело авторизироваться в керио... )

----------
Все, мысль ушла...

Всего записей: 1568 | Зарегистр. 25-10-2001 | Отправлено: 10:22 16-12-2008
Serafimk

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Frose

Цитата:
А скажи пожалуйста может Ты знаешь где вообще списки взять, т.е. какие сайты где???

 
Вот здесь
http://filterdb.iss.net/urlcheck/
http://www-935.ibm.com/services/us/index.wss/detail/iss/a1029077?cntxt=a1027244
 
Добавлено:
У меня какая то странная картина, если пинговать сервак с работающим керио то пинг не стабильный, time бывает разный, у кого как?

Всего записей: 14 | Зарегистр. 01-08-2007 | Отправлено: 11:22 16-12-2008 | Исправлено: Serafimk, 11:24 16-12-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)
emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru