Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio WinRoute Firewall 6.7.1 Patch 2   Released on: March 09, 2010  Сборка 6544
 
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11835 | Зарегистр. 05-06-2002 | Отправлено: 12:47 24-05-2009 | Исправлено: Hrist, 11:51 10-03-2010
dumpert



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
123CZ123
ну это усложняется тем что они находятся за городом, туда надо опять таки ехать, у меня доступ только к админке керио и статистике, неужели никак нельзя сделать средствами керио подсчет трафика перелимит квоты, щас вижу в статистике такую картину, что трафик моего соединения по 44333 считается на юзера каторый работает за этим компом, у каторого уже квота исчерпана, траф всеравно туда добавляется!

Всего записей: 57 | Зарегистр. 18-11-2008 | Отправлено: 14:23 18-06-2009
123CZ123



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а наладить удаленку до прокси можно? к примеру вот неплохая вещь http://www.teamviewer.com. Звонишь человеку который за прокси работает. Говоришь ему сайт, он скачивает TeamViewerQS (примерно 3,5 метра) и запускает. Ты цепанулся и делаешь все что захочешь. А насчет добавления траффика сложнее. Я так и не решил этот вопрос. Если забываю разлогиниться на проксе, то весь траффик проходящий через сервер капает на мою учетку. Возможно это можно исправить как то правилами, но я до этого еще не дошел.

Всего записей: 50 | Зарегистр. 28-03-2009 | Отправлено: 14:53 18-06-2009 | Исправлено: 123CZ123, 14:55 18-06-2009
morfiymorfiy

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Пара вопросов знатокам по работе с KWF:
 
может ли административная консоль навредить kwf, если:
1) KWF - честно куплен
2) KWF - после лечения и т.п. ???
(если админконсоль свободно скачивается с офсайта, при установке не сообщает о триальном периоде и не просит ключ.
Всегда пользовался консолью с ноута для подключения к керио, пока в одной из контор мне не дали линейкой по пальцам, когда я подключился консолью к их kwf, не объяснив КАК она может что-то изменить в самом керио.)
 
и второй вопрос:
Возможно ли, при работающем kwf, например через батник по расписанию раз в неделю, архивировать файлы конфигурации *.cfg из kwf и удастся ли полностью восстановить керио, после полного краха оного?
(Ибо услышал фразу: "ТАК работать не будет" и был озадачен)

Всего записей: 15 | Зарегистр. 13-11-2008 | Отправлено: 17:44 18-06-2009
t1amat

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
если заходить с _http://anon.rengo.ru/
на однокласников и в контакте то нормально блокирует по запрещенным словам
но если выбрать Включить шифрование трафика
с заходить с _https://go.anon.rengo.ru
то блокировки уже не срабатывают
что посоветуете?
 
и до кучи не срабатывает блокировка адреса *go.anon.rengo.ru*
это вообще уже не лезет ни в какие ворота

Всего записей: 149 | Зарегистр. 20-04-2003 | Отправлено: 22:21 18-06-2009 | Исправлено: t1amat, 22:26 18-06-2009
123CZ123



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
удастся ли полностью восстановить керио, после полного краха оного?
(Ибо услышал фразу: "ТАК работать не будет" и был озадачен)

 
и я озадачен.. сколько раз уже восстанавливал и как то проблем не возникало. Пусть тот, кто утверждает обратное прояснит ситуацию. Ибо при восстановлении на той же самой машине, с тем же самым дистрибутивом и теми же самыми конфигами, ничего не меняется.
 

Цитата:
Возможно ли, при работающем kwf, например через батник по расписанию раз в неделю, архивировать файлы конфигурации *.cfg  

 
ну а ты просто попробуй при работающем керио их скопировать. Если сможешь ты, то и батник сможет.
 
Добавлено:

Цитата:
и до кучи не срабатывает блокировка адреса *go.anon.rengo.ru*  

 
попробуй блокировать по маске *rengo.ru* или *rengo*
 
Добавлено:
Кто-нибудь сталкивался с проблемой, когда при настроенной авторизации пользователей через HTTP, Керио (6.4.1) не выводит страницу авторизации до тех пор пока не начнешь ломится на адрес прокси где стоит керио?

Всего записей: 50 | Зарегистр. 28-03-2009 | Отправлено: 07:05 19-06-2009
dumpert



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
123CZ123
я все же пытаюсь средствами керио пока обойтись )
а ктонибудь пытался сделать отдельного юзера для почты и считать с него ?

Всего записей: 57 | Зарегистр. 18-11-2008 | Отправлено: 12:52 19-06-2009 | Исправлено: dumpert, 12:54 19-06-2009
123CZ123



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
а ктонибудь пытался сделать отдельного юзера для почты и считать с него ?

а будет ли оно считаться правильно и полно? если скажем, пользователь работает с интернетом, он залогинился, стал проверять потом почту и весь траффик пойдет через его учетку. А если пользователь решил проверять почту не залогиневшись, и при соответствующей настройке почтового клиента, то траффик в этом случае пойдет на учетку сделанную под почту. Таким образом ты не увидишь полной картины.

Всего записей: 50 | Зарегистр. 28-03-2009 | Отправлено: 14:12 19-06-2009
yuri2005

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Необходимо было проверить кое-что, для этого в правилах разрешил доступ с любого источника на любой, по любому протоколу. Делал это удаленно. В результате разорвалась связь с удаленным сервером-теперь не могу подключиться. Можно это как то еще поправить, или придется выезжать на место? Спасибо.

Всего записей: 37 | Зарегистр. 17-12-2005 | Отправлено: 19:45 19-06-2009
dumpert



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
yuri2005
чуть выше пост 123CZ123 про http://www.teamviewer.com
если конечно на той стороне кто то есть )
а вообще я его щас везде ставлю, и ставлю радмин и удаленку ) так.. на всякий )
тимвивер спасает чаще, потому как щас ip дают всем динамику....
 

Всего записей: 57 | Зарегистр. 18-11-2008 | Отправлено: 08:07 20-06-2009
JDima

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день.
Пара вопросов по Winroute 6.6.0. Оба по учету трафика (для квот).
1) Есть ли возможность выяснить, куда именно пользователь извел свой трафик?
2) Можно ли запретить учет трафика, который шел не по HTTP?

Всего записей: 152 | Зарегистр. 09-06-2006 | Отправлено: 20:55 21-06-2009
123CZ123



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
JDima
1)
 
Цитата:
Для формирования отчетов (кто сколько накачал, куда, когда ходил и много-много других позиций) использую Internet Access Monitor for Kerio. Минус в том, что продолжительное время обрабатываются логи и требуется кряк. С другой стороны, гибкая настройка отчетов и специальная заточка под Керио перевешивают минусы.

 
Добавлено:
Такой вопрос, стоит керио 6.4.1. Обновление до последней актуальной версии нарушит или нет работу прокси, сохранятся ли все настройки? И как проводится обновление, простой переустановкой?

Всего записей: 50 | Зарегистр. 28-03-2009 | Отправлено: 06:26 22-06-2009
Shtsh



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Тупой вопрос:
добавляю политику трафика
источник - я
назначение - любой
служба - любой
действие - разрешить
 
почему он после этого не могу выйти в интернет?
Вроде никакие запреты не выставлял...

Всего записей: 4 | Зарегистр. 20-04-2009 | Отправлено: 11:37 22-06-2009
impressive

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
коллеги, кому-то удалось заставить нормально работать KWF с 2-мя интернет-соединениями, с разделением трафика по протоколам. дайте ссылку, а то все FAQ прочитал, ничего нового для себя там не нашел.
вот что нужно в кратце:
имеется winroute 6.7, 1 сеть LAN, 2 сетки WAN.
нужно, чтобы весь трафик шел через WAN#1, за исключением, например WEB+FTP.
WEB+FTP соответственно нужно через WAN#2...
 
не очень понятно, как при этом настраивать интерфейсы, видимо Multiple Links: Load balancing
а в трафик-полиси указывать соответствующий NAT. однако при этом интернет объективно не работает, половина страниц не открывается, в логах ничего конкретного не видно.
 
у кого-то работает такая схема?

----------
nobody likes cheaters...

Всего записей: 288 | Зарегистр. 06-11-2003 | Отправлено: 12:35 22-06-2009
naigon

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день
Стоит kerio winroute firewall 6.1.4.1044 и виндовс сервер 2003
В логах кери, во вкладке error все время идет какоето обращение
   
[21/Jun/2009 15:49:05] (5023) Unable to send message - relay not configured, message: d:\program files\kerio\winroute firewall\mqueue\10711dbd-c851-46c2-84b8-b0e647f23be3.eml, retryNo: 0
[21/Jun/2009 15:49:05] (5024) Next retry for last message at: 1245577646
[21/Jun/2009 15:49:05] (5023) Unable to send message - relay not configured, message: d:\program files\kerio\winroute firewall\mqueue\10815adb-b505-41de-94ad-8c4adacd977c.eml, retryNo: 0
[21/Jun/2009 15:49:05] (5024) Next retry for last message at: 1245577646
[21/Jun/2009 15:49:05] (5023) Unable to send message - relay not configured, message: d:\program files\kerio\winroute firewall\mqueue\10bf5a24-c201-40c0-a83e-24ded67b9616.eml, retryNo: 0
[21/Jun/2009 15:49:05] (5024) Next retry for last message at: 1245577646
 
В папке d:\program files\kerio\winroute firewall\mqueue каждую секунду создается письмо, с таким текстом
 
Kerio WinRoute Firewall was unable to deliver message. Remote server's reply:
550 5.0.0 Mail rejected.
Message headers follow:
 
X-Originating-IP: [99.0.612.3]
X-Originating-Email: [edwinvdheide@hetnet.nl]
X-Sender: edwinvdheide@hetnet.nl
Return-Path: edwinvdheide@hetnet.nl
To: <edwinvdheide@hetnet.nl>
Subject: RE: SALE 77% 0FF on Pfizer !
From: VIAGRA &#9565; Official Site <edwinvdheide@hetnet.nl>
MIME-Version: 1.0
Importance: High
Content-Type: text/html; charset="ISO-8859-1"
Content-Transfer-Encoding: 7bit
 
уже накопилось 65000 таких сообщений, непойму что происходит Подскажите.  
Где то надо отключить автоматическую отсылку сообщений, или что это такое ?
 
И еще вопрос, после включения Фаервола Кери, иногда блокируется открытие окон интернета. Именно открытие, к примеру яндекс пингуется нормально, а при попытке открыть - пишет узел найден, идет ползунок, но эффекта никакого.  
Отключаем Кери, подключаем - заработало. Бывает, требуется перезагрузка,для того чтобы страницы стали отображатся.

Всего записей: 4 | Зарегистр. 13-10-2008 | Отправлено: 12:44 24-06-2009 | Исправлено: naigon, 13:07 24-06-2009
Labradorik

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
подскажите люди знающие.
стоит WRF 6.1.4 patch 2 build 1086
могу я просто без заморочек обновиться на новую версию и самое главное! перенесуться ли настройки и проставленные права и т.д.?
заранее всем спасибо

Всего записей: 15 | Зарегистр. 02-06-2007 | Отправлено: 13:58 24-06-2009
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Labradorik

Цитата:
стоит WRF 6.1.4 patch 2 build 1086  
могу я просто без заморочек обновиться на новую версию

до версии 6.2.3.2027 всё будет без проблем выше много существенных изменений.
(а если работает - не тронь!

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 23:39 24-06-2009
harit



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
reznik123
на счет IP телефонии:
на сайте керио есть список железок проверенно работающих после винрута
у меня борьба с китайской железякой кончилась установкой до винрута
 
2all
я понимаю, что вопрос наверняка избитый, так шо прошу не бить ногами, но я бы хотел узнать какой лучше антивир поставить на машинку с керио (на ней девочка-секретарь сидит - вариантов нет) в сети машин 10-12.
 
надо трафик контролировать, Юзер гэйт - не хочу.
Посоветуйте какой антивир лучше поставить. Может лучше активировать встроенный в керио? Но он же для контроля трафика только, а что делать, когда девочке флешки директор приносит????.
 
С чего возник вопрос: мой зам снес у старого клиента Нод32 2,7 в благих целях - поставил ноду4 и усё здохло - пришлось пустить без керио, а ноду поменять на смарт секурити - но там нет контроля трафика по юзерам.
 
посему вопросик: какой лучше антивир использовать на рабочей машинке с керио винроут (в котором внутренний антивир не используется)?
 
спасибо

Всего записей: 227 | Зарегистр. 05-11-2007 | Отправлено: 06:48 25-06-2009 | Исправлено: harit, 07:00 25-06-2009
DJ_Diablo



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
какой лучше антивир использовать на рабочей машинке с керио винроут (в котором внутренний антивир не используется)?

У меня стоят на шлюзах Avira Server 9 En уже почти год - никаких глюков! Вирусняки люто прибивает с флех что в шлюз втыкают и вообще авира тема - весь офис на ней

Всего записей: 2217 | Зарегистр. 09-08-2007 | Отправлено: 07:15 25-06-2009
harit



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DJ_Diablo
 

Цитата:
Avira Server 9 En

 
 
Спасибо пребольшое!!!

Всего записей: 227 | Зарегистр. 05-11-2007 | Отправлено: 12:17 25-06-2009
123CZ123



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Добрый день
Стоит kerio winroute firewall 6.1.4.1044 и виндовс сервер 2003
В логах кери, во вкладке error все время идет какоето обращение
   
[21/Jun/2009 15:49:05] (5023) Unable to send message - relay not configured, message: d:\program files\kerio\winroute firewall\mqueue\10711dbd-c851-46c2-84b8-b0e647f23be3.eml, retryNo: 0
[21/Jun/2009 15:49:05] (5024) Next retry for last message at: 1245577646
[21/Jun/2009 15:49:05] (5023) Unable to send message - relay not configured, message: d:\program files\kerio\winroute firewall\mqueue\10815adb-b505-41de-94ad-8c4adacd977c.eml, retryNo: 0
[21/Jun/2009 15:49:05] (5024) Next retry for last message at: 1245577646
[21/Jun/2009 15:49:05] (5023) Unable to send message - relay not configured, message: d:\program files\kerio\winroute firewall\mqueue\10bf5a24-c201-40c0-a83e-24ded67b9616.eml, retryNo: 0
[21/Jun/2009 15:49:05] (5024) Next retry for last message at: 1245577646
 
В папке d:\program files\kerio\winroute firewall\mqueue каждую секунду создается письмо, с таким текстом
 
Kerio WinRoute Firewall was unable to deliver message. Remote server's reply:
550 5.0.0 Mail rejected.
Message headers follow:  

 
 
тут все просто, керио имеет функцию отправки алертов на э-маил админа, который указан. для этого необходимо настроить SMTP Relay. Собственно в ошибке и сказано, что керио не может послать тебе алерт т.к. не настроена переадресация
 
Добавлено:

Цитата:
Тупой вопрос:
добавляю политику трафика
источник - я
назначение - любой
служба - любой
действие - разрешить
 
почему он после этого не могу выйти в интернет?
Вроде никакие запреты не выставлял...

 
 
а нат включал? если нет, то попробуй
 
Добавлено:

Цитата:
какой лучше антивир использовать на рабочей машинке с керио винроут (в котором внутренний антивир не используется)?  

 
а я предпочитаю антивирь AVG. Тем более что керио специально заточен под его использование. Еще вполне неплох в последнее время DrWeb для шлюзов

Всего записей: 50 | Зарегистр. 28-03-2009 | Отправлено: 13:10 25-06-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)
ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru