Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.6.0 - March 31, 2009
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском [?]
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора [?]
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11868 | Зарегистр. 05-06-2002 | Отправлено: 10:51 13-07-2008 | Исправлено: niichavo, 09:30 13-05-2009
dvsx



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
re all...
вопрос такой вроде уже поднимался, но толи ответа на него так и не нашли, толи я всеже недочитал
 
имеется небольшой сервер с несколькими интерфейсами
1 - внутренняя служебная сеть (гигабитничек)
2 - внутренняя "общая" сеть для юзверей
3 - интернетия
 
OS: w2k3 SP2
KWF 6.5.2
 
как решить вопрос, чтобы не терять производительности гигабитного интерфейса после установик керио (сам керио нужен для раздачи интернета из сети 2, служебной NAT не требуется)  
вариант отключить в настройках интерфейса кериву как таковой - тоже вариант, что сейчас сделано, ибо на данный момент с сети 1 ничего не планируется никудапробрасывать (но это всеравно пока)...а хочется таки по "правильному" может как-то сделать

Всего записей: 80 | Зарегистр. 02-10-2005 | Отправлено: 09:06 17-01-2009
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kot_RRR

Цитата:
Трафик исаектор для аутентификации пользователей

а вот уживутся на одной машине две однотипные программы вопрос или мы не ищем легких путей? нод выкинул и тр.инспектора туда же и настраивай керио там всё есть.

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 14:16 17-01-2009
maispovis



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Version 6.3.0(build 2683)
при попытки распечатать отчет по юзеру из статистики отчет выходит на полстраницы A4 и обрезается какбы
 
кто сталкивался

Всего записей: 985 | Зарегистр. 01-02-2006 | Отправлено: 15:02 17-01-2009
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
NegoroX

Цитата:
последняя без ловдрайвера её возможностей для моих потребностей хватает.  


Меня тоже устраивала пока не прижало с многоканальностью... Поставил бетку вроде работала не плохо, потом вышла 6.5.0 в ней начались не понятные падения каналов, зависания и т.п., а когда я не смог её обновить до более новой (ошибки типа не могу удалить старое). Терпение лопнуло напрочь...  
Думал поставить ИСА, но посмотрев на монстра понял что менять шило на мыло не стоит...
Поставил *nix - забыл про проблемы (не реклама)...
 
Kot_RRR

Цитата:
Счабуду прикурчиват Трафик исаектор для аутентификации пользователей. =)  

А зачем если не секрет?
 
Добавлено:
dvsx

Цитата:
как решить вопрос, чтобы не терять производительности гигабитного интерфейса

Вам шашечки или ехать?
 
maispovis

Цитата:
при попытки распечатать отчет по юзеру из статистики отчет выходит на полстраницы A4 и обрезается какбы  

Принтер, не?

----------
Fools rush in where angels fear to tread.

Всего записей: 5483 | Зарегистр. 10-09-2003 | Отправлено: 16:23 17-01-2009
Anhaves

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
здрасти  
 
есть 2 сервера на них инет иден с разних проваидеров
нужно через VPN Tunnel зделать резервни инет на одном сервере  
можно или нет ?
проблема в том - когда я падклучаю тунел я немагу его поставить как интернет соеденение  
как можно решить проблему?

Всего записей: 11 | Зарегистр. 27-01-2004 | Отправлено: 11:32 18-01-2009
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Anhaves
Сторонний VPN рулит! Типа виндового или openvpn...

----------
Fools rush in where angels fear to tread.

Всего записей: 5483 | Зарегистр. 10-09-2003 | Отправлено: 11:41 18-01-2009
Anhaves

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
тоисть через windows-вски VPN?
kerio  неьожет?

Всего записей: 11 | Зарегистр. 27-01-2004 | Отправлено: 22:44 18-01-2009
zelenyilom

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
I need help.
 
Когда включаю сервер
ping 127.0.0.1 говорит что пакеты идут нормально
Как только включаю Dial-Up (SapatCom - PPP адаптер. Описание : WAN (PPP/SLIP) Interface)
То:
 
C:\>ping 127.0.0.1
 
Обмен пакетами с 127.0.0.1 по 32 байт:
 
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
 
Статистика Ping для 127.0.0.1:
    Пакетов: отправлено = 4, получено = 0, потеряно = 4 (100% потерь),
 
И не работают проги некоторые например сама консоль не хочет подключаться к службе:
"Невозможно установить соединение с Керио на локалхост серверное приложение не запущенно!"
 
(ОС ВинХПСП3ЕН+РуМуи, Kerio-Winroute-Firewall.6.5.2.build5172)
 
Update:
 
При включении:
LAN - Ethernet адаптер:
 
        DNS-суффикс этого подключения . . :
        Описание  . . . . . . . . . . . . : Realtek RTL8168/8111 PCI-E Gigabit Ethernet NIC
        Физический адрес. . . . . . . . . : 00-13-8F-E8-C3-8C
        Dhcp включен. . . . . . . . . . . : нет
        IP-адрес  . . . . . . . . . . . . : 192.168.0.1
        Маска подсети . . . . . . . . . . : 255.255.255.0
        Основной шлюз . . . . . . . . . . :
 
Тоже:
 
C:\>ping 127.0.0.1
 
Обмен пакетами с 127.0.0.1 по 32 байт:
 
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
 
Статистика Ping для 127.0.0.1:
    Пакетов: отправлено = 4, получено = 0, потеряно = 4 (100% потерь),
 
 
Update
 
C:\>ping localhost
 
Обмен пакетами с server [127.0.0.1] по 32 байт:
 
Требуется фрагментация пакета, но установлен запрещающий флаг.
Требуется фрагментация пакета, но установлен запрещающий флаг.
Требуется фрагментация пакета, но установлен запрещающий флаг.
Требуется фрагментация пакета, но установлен запрещающий флаг.
 
Статистика Ping для 127.0.0.1:
    Пакетов: отправлено = 4, получено = 0, потеряно = 4 (100% потерь),
 
C:\>

Всего записей: 60 | Зарегистр. 22-08-2007 | Отправлено: 11:07 20-01-2009 | Исправлено: zelenyilom, 13:30 20-01-2009
AlexRT

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
iss orange web filter не работает данный фильтр, в чем может быть проблема? стоит последняя версия, лечил по инструкции.
Подскажите плиз.

Всего записей: 129 | Зарегистр. 22-07-2007 | Отправлено: 14:47 20-01-2009 | Исправлено: AlexRT, 14:58 20-01-2009
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Anhaves

Цитата:
kerio  неьожет?

Во-во именно это
 
zelenyilom
ipconfig /all при включенном/выключенном ррр и при включенном выключенном керио...
А также правила показывай.
 
AlexRT
О! Провокаторы! Под плюсомёт подводят...  
Вот где брал инструкцию там и спроси.

----------
Fools rush in where angels fear to tread.

Всего записей: 5483 | Зарегистр. 10-09-2003 | Отправлено: 20:19 20-01-2009
AlexRT

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza
где брал инструкцию, там варезник... поэтому спрашиваю тут.

Всего записей: 129 | Зарегистр. 22-07-2007 | Отправлено: 07:40 21-01-2009
Villert

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
подскажите пожалуйста где можно прочитать про настройку kerio в одноранговой сети при схеме lan-модем (pppoe up) - [eth inet...... eth lan] - switch - lan hosts

Всего записей: 70 | Зарегистр. 10-10-2005 | Отправлено: 09:26 21-01-2009
pilotro

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
где брал инструкцию, там варезник... поэтому спрашиваю тут.

"то проблема вареза. тут тебе никто не ответит

Всего записей: 211 | Зарегистр. 03-03-2006 | Отправлено: 10:21 21-01-2009
anf29

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет! Уже 2 дня долбаюсь с этой классной прогой версии 6.52.
Дома ограничение по скорости для указаных хостов настроил вообще без проблем, а на работе скорость оганичивает сразу всем. исключения не действуют. только один раз, как-то чудом, сразботало на практике ограниение и то ненадолго. как заставить его работать? может какие-нибудь опции мешают?
p.s. приследую цель раздавать инет от провадера 2м группам: "максимальная скорость" и "низкая скорость"

Всего записей: 1 | Зарегистр. 21-01-2009 | Отправлено: 21:20 21-01-2009
YuraseK

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто-нибудь знает алгоритм работы авторизации по IP в Kerio WinRoute 6.5.2? Дело в том, что в прокси для пользователей указаны IP, по которым выполняется авторизация, а в правилах трафика разрешены соединения по RDP для группы пользователей. Если начинать работу с RPD, пытаясь поключиться к терминальному серверу, доступному в нете, то ничего не получится, но если перед этим открыть любую страницу в браузере, то RDP начинает работать. Так должно быть или это глюк программы?

Всего записей: 575 | Зарегистр. 12-12-2003 | Отправлено: 11:48 22-01-2009
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
YuraseK
Убери Protocol Inspector с правила RDP, если не поможет показывай правила...
 
anf29
Телепатия мне подсказывает что не определены группы исключений и не установлен флаг не учитывать эти группы в квотах...

----------
Fools rush in where angels fear to tread.

Всего записей: 5483 | Зарегистр. 10-09-2003 | Отправлено: 14:41 22-01-2009
HotPaganini



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Братья одмины! Подскажите вот такую вещь... У меня есть две удаленные машины с квф, на них поднят впн-туннель. Версия - 6.2.3. Есть большое желание обновить версию, но нет физической возможности сделать это одновременно на двух машинах. Т.е. сначала локальную машину, а потом нужно садиться, грубо говоря, на трамвай и ехать в новобибуново. до новобибуново ехать долго и тяжко, поэтому вопрос:  
Если я обновлю КВФ только на одном узле впн-туннеля, а на другом узле оставлю старую версию, будет ли продолжать нормально работать впн-туннель? Задача - провести обновление без перебоев в работе туннеля.
 
Заранее благодарю за ответ.

Всего записей: 226 | Зарегистр. 05-12-2006 | Отправлено: 16:36 22-01-2009
vimaret



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
YuraseK

Цитата:
Если начинать работу с RPD, пытаясь поключиться к терминальному серверу, доступному в нете, то ничего не получится, но если перед этим открыть любую страницу в браузере, то RDP начинает работать. Так должно быть или это глюк программы?

Так и должно быть, прокси сервер на керио не работает для RDP протокола, поэтому сначала пользователь должен авторизоваться по HTTP.  
Укажите в правилах для RDP не группу пользователей а IP адреса с которых вы разрешаете работу по RDP. Если я правильно понял, пользователей вы тоже привязываете к ним.

Всего записей: 306 | Зарегистр. 19-08-2004 | Отправлено: 03:37 23-01-2009
AGTH

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, кто в курсе, если в трафик полиси создал правило первое по порядку, которое запрещает трафик от группы адресов на 25 порт самого компа с винроутом - должно работать? В группе адресов элементы типа *adsl* а не ип адреса. С ip понятно - работает, а если указывать с маской то не работает, не смотрит винроут в обратные зоны днс.

Всего записей: 13 | Зарегистр. 20-11-2003 | Отправлено: 12:56 23-01-2009
Cosmit



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вот собственно картинка  
Есть Интефейс lokalka и Inet
 
но Статус -> Подключения  
видно вот так (Инет показует как локальный трафик а локалку как внешний)
 
В разделе Статус -> Актиыные Хосты светиться тока  FireWall
_http://img401.imageshack.us/my.php?image=keriolm7.jpg_
 
как все вернуть на круги своя ???
 
 
 

Всего записей: 291 | Зарегистр. 05-12-2005 | Отправлено: 15:19 23-01-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)
emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru