Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio WinRoute Firewall 6.7.1 Patch 2   Released on: March 09, 2010  Сборка 6544
 
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11835 | Зарегистр. 05-06-2002 | Отправлено: 12:47 24-05-2009 | Исправлено: Hrist, 11:51 10-03-2010
eugene009070

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кажется, понял. Статус ADSL-подключения в "интернет интерфейсы" в Винруте значится как "Отключено". Хотя он включен (модем в режиме моста) и интернет на самом сервере есть. Так вот: почему такой статус?

Всего записей: 32 | Зарегистр. 16-11-2009 | Отправлено: 14:58 11-12-2009
AlOne



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
eugene009070
а если модем настроить не в режиме моста, а аки роутер + NAT SUA?

Всего записей: 695 | Зарегистр. 14-11-2003 | Отправлено: 15:51 11-12-2009 | Исправлено: AlOne, 16:15 11-12-2009
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
eugene009070
режим моста означает что сам адсл прозрачен, следовательно, надо как-то всё-таки дозвониться до прова, тогда будет активен.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 15:59 11-12-2009
Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
eugene009070

Цитата:
В прежних версиях WinRoute я еще включал DNS forwarding и указывал DNS провайдера в Forward DNS queries to the specified DNS Servers, в этой же новой версии такой опции нет.

Как нет? Админ консоль -> Kerio WinRoute Firewall -> Конфигурация -> DNS -> Использовать пользовательскую переадресацию (поставить галку) -> Определить -> Добавить -> Если имя в запросе совпадает - поставить * -> Переадресовать - вбить провайдерские DNS-ы  -> ОК -> ОК -> Применить

Всего записей: 4420 | Зарегистр. 08-06-2003 | Отправлено: 20:59 11-12-2009
Sorenkzn



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Столкнулся с проблемой ограничения скорости доступа к инету через керио. Версия KWF 6.6.0. Есть ADSL инет по трафику со скоростью гдето 500 кб.сек при прямом подключении к модему. На клиентах как и на самой машине после установки  керио скорость загрузки ограничивается 150-100 кб.сек.  
Ограничений на скорость в керио не выставлено. Пробовал загрузки в разное время суток и с разных сайтов.  
Подскажите почему так происходит ?

Всего записей: 48 | Зарегистр. 21-11-2007 | Отправлено: 09:58 14-12-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sorenkzn
откажись от 6.6.х - ставь 6.7.х

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 12:22 14-12-2009
Sorenkzn



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
adjuster
Не очень хочется переустанавливать поднято много VPN каналов не очень хочется настраивать их снова.

Всего записей: 48 | Зарегистр. 21-11-2007 | Отправлено: 12:48 14-12-2009
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sorenkzn
за-то в 6.7 импорт/экспорт, стоит попариться разок

----------
2Pac

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 13:51 14-12-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Не очень хочется переустанавливать поднято много VPN каналов не очень хочется настраивать их снова.

и не придется - достаточно забекапить все файлы CFG и файл STAR и файл лицензии:
- удаляешь старую версию
- ставишь новую
- останавливаешь службы
- перезаписываешь файлы из бекапа
- запускаешь службу
- корректируешь (если потребуется) настройки интерфейсов.

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 14:58 14-12-2009
Sorenkzn



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
adjuster
 
Я так и делал когда переходил с версии 6.2.3 но сертификат SSL меняется и приходится вбивать их, а это получается сложно в других городах. В общем как я понимаю никто не сталкивался с такой проблемой ?

Всего записей: 48 | Зарегистр. 21-11-2007 | Отправлено: 16:43 14-12-2009
Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sorenkzn
Сертификат тоже можешь сохранить и заменить после перустановки. Просто соответстыующие папеи (содержимое) перезаписать.

Всего записей: 4420 | Зарегистр. 08-06-2003 | Отправлено: 22:58 14-12-2009
eugene009070

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Скажите, а можно ли закрыть доступ через Winroute в локальной сети от одной группы ip-адресов к другой? Например, чтобы компьютеры бухгалтерии вообще не пинговались всеми, кроме руководства Все компьютеры в одной сети 192.168.0.х

Всего записей: 32 | Зарегистр. 16-11-2009 | Отправлено: 18:11 15-12-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Я так и делал когда переходил с версии 6.2.3 но сертификат SSL меняется и приходится вбивать их

А почему бы и сертификат не забекапить?
 
eugene009070
Только разнесением на подсети. Либо маской сети разрулить.

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 22:29 15-12-2009
AlOne



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
adjuster

Цитата:
Только разнесением на подсети. Либо маской сети разрулить

а если попробовать раньше правила локалки поставить запрет на icmp в бухгалтерию?
внести все небухгалтерские машины в одну группу, буховские в другую и рулить группами?

Всего записей: 695 | Зарегистр. 14-11-2003 | Отправлено: 22:39 15-12-2009
eugene009070

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем спасибо. Буду пробовать
 
Добавлено:
///а если попробовать раньше правила локалки поставить запрет на icmp в бухгалтерию?  
внести все небухгалтерские машины в одну группу, буховские в другую и рулить группами?
Первое правило ставлю в трафик полисай:
группа ip не имеющих права доступа к бухгалтерии --> группа ip бухгалтерии Any ICMP Отказать
Ничего не дает: машины бухгалтерии пингуются и доступны через сетевое окружение
 
Добавлено:
///Либо маской сети разрулить.
А это как?
 
Добавлено:
Да, и еще такой вопрос: как исключить из протоколирования в журналах web и http определенные ip-адреса?

Всего записей: 32 | Зарегистр. 16-11-2009 | Отправлено: 09:09 16-12-2009
mrCrowley

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2 adjuster
 
Вот обещанный скрин с ТП. Вроде все раскачал - сейчас инет работает как надо. Буду пробовать еще добавлять правила, поскольку есть необходимость - о результатах сообщу

 
Добавлено:
А подскажите, pls - где в KWF  можно посмотреть логи по встроенному антивирусу? Работает он вообще или нет?

Всего записей: 164 | Зарегистр. 18-02-2005 | Отправлено: 10:32 16-12-2009
Vaik

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос уважаемым знатокам. KWRF версия 6, ProxyInspector версия 2.7v
 
Вот мои настройки Traffic Policy:
 

 
WinRoute статистику показывает нормально, но ProxyInspector при формировании отчетов большую часть трафика складывает в строку NAT, а реальным пользователям считает нереально маленький трафик:
 

 
Прошу помощи, как заставить ProxyInspector-а при подсчете статистики раскладывать трафик по юзерам???

Всего записей: 23 | Зарегистр. 15-10-2007 | Отправлено: 17:13 16-12-2009 | Исправлено: Vaik, 17:25 16-12-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlOne

Цитата:
а если попробовать раньше правила локалки поставить запрет на icmp в бухгалтерию?  
внести все небухгалтерские машины в одну группу, буховские в другую и рулить группами?

У тебя обе группы в одной локальной сетке - причем здесь роутер?
 
Vaik

Цитата:
Прошу помощи, как заставить ProxyInspector-а при подсчете статистики раскладывать трафик по юзерам???

http://www.winroute.ru/forum/viewtopic.php?t=6568&highlight=%C8%CD%D1%CF%C5%CA%D2%CE%D0
 
mrCrowley

Цитата:
где в KWF  можно посмотреть логи по встроенному антивирусу?

в Статистика-Антивирус

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 17:30 16-12-2009
Vaik

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster
 

Цитата:
http://www.winroute.ru/forum/viewtopic.php?t=6568&highlight=%C8%CD%D1%CF%C5%CA%D2%CE%D0

 
спасибо за ссылку, но я не совсем понял как настроить ProxyInspector на "Точное совпадение трафика"?? Подскажи плиз.

Всего записей: 23 | Зарегистр. 15-10-2007 | Отправлено: 17:46 16-12-2009 | Исправлено: Vaik, 17:48 16-12-2009
hnauser

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Нужна помощь. Kerio 6.5.2 , заведены 15 пользователей, каждому назначен соответствующий ип. Этим пользователям через политики трафика разрешен доступ в инет. Проблема: два пользователя не могут авторизоваться своими ip и Kerio их не пускает в инет. Если в трафик полиси источником указать ip адреса этих ПК, то все работает.

Всего записей: 19 | Зарегистр. 06-11-2007 | Отправлено: 18:42 16-12-2009 | Исправлено: hnauser, 18:44 16-12-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)
ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru