Kerio WinRoute Firewall (часть 5) - [73] :: В помощь системному администратору :: Компьютерный форум Ru.Board
Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio WinRoute Firewall 6.7.1 Patch 2   Released on: March 09, 2010  Сборка 6544
 
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском [?]
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора [?]
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11868 | Зарегистр. 05-06-2002 | Отправлено: 12:47 24-05-2009 | Исправлено: Hrist, 11:51 10-03-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
moltchan

Цитата:
Появилась проблема после перехода на Win7.Kerio WinRoute Firewall 6.7.1  

До этого какая версия стояла? - работало по такой же схеме?
Вот нашел свой старый скрин с модемом http://adjuster2004.narod.ru/TP.GIF - может наведет на мысль.

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 09:01 12-02-2010
moltchan



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
До этого какая версия стояла? - работало по такой же схеме?  

До этого - Win 2003, и схему не менял...
Мне не понятно, почему керио такой АйПи показывает(((.
 

Всего записей: 67 | Зарегистр. 22-05-2004 | Отправлено: 10:48 12-02-2010 | Исправлено: moltchan, 12:06 12-02-2010
IvanovNick



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster
*подскажи пожалуйста, есть ли смысл держать на керио  встроенный прозрачный прокси сервер?
*влияет ли это на скорость интернета и нагрузку на "сервер"
*возможно ли при нем организовать пререброс на страницу аунтификации если стоит доступ к локальной сети и интернету только пользователям которые прошли регистрацию?                                                        спасибо!

Всего записей: 97 | Зарегистр. 14-07-2009 | Отправлено: 01:00 14-02-2010
ssi



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
народ, подскажите версия X64 нормально работает вообще если не принимать во внимание лом? нет ли в ней каких камней по сравнению с х32 ?  заведется ли плагин Visnetic на x64 ?

Всего записей: 697 | Зарегистр. 19-11-2002 | Отправлено: 22:27 14-02-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
moltchan

Цитата:
До этого - Win 2003, и схему не менял...  
Мне не понятно, почему керио такой АйПи показывает(((.  

Нормальный он ИП показывает - это его внутренний интерфейс, в котором "он пакеты крутит". - все правильно на картинке.
 
IvanovNick

Цитата:
подскажи пожалуйста, есть ли смысл держать на керио  встроенный прозрачный прокси сервер?

Иногда да - к примеру: есть клиент, у которого из-за соображений безопасности не указан шлюз на сетевой карте. Или вот: есть клиент, который имеет шлюз отличный от KWF IP.
 

Цитата:
*влияет ли это на скорость интернета и нагрузку на "сервер"  

А куда ж без этого - любое правило в ТП, или HTTP/FTP политики нагружают дополнительно процессор, а от него косвенно зависит скорость через KWF.
 

Цитата:
возможно ли при нем организовать пререброс на страницу аунтификации если стоит доступ к локальной сети и интернету только пользователям которые прошли регистрацию?  

Да - это можно сделать через HTTP политики - там есть переброс на страницу и указываешь для кого.
 
ssi

Цитата:
народ, подскажите версия X64 нормально работает вообще если не принимать во внимание лом? нет ли в ней каких камней по сравнению с х32 ?  заведется ли плагин Visnetic на x64 ?

Скорее это зависит от версии Винды.

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 09:53 15-02-2010
stegan



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Господа доброго времени суток...
 
возникла проблема с Kerio WinRoute Firewall Software Appliance
 
Даже не столько проблема сколько вопрос...
 
поставил я его на комп, всё заработало, настроил всё довольны всё работает .. сегодня с утреца раздаётся звонок типа интернета нет ...я к серваку цепляюсь визуально всё крутится нормально ..цепляюсь радмином к клиентским машинам интернета нет ...
 
попытки рестарта компа с керио ни к чему не привели ...
 
вот теперь собственно вопрос есть ли на Software Appliance возможность прицепится к нему и както его "админить" на прямую  а не с родной консоли керио ...
 
PS и в догонку вопрос мог ли инет отвалится если керио настроен на работу с двумя шлюзами, один собственно интернет (ADSL) второй смотрит в сеть(внутренняя VPN-ka) ...
 

Всего записей: 15 | Зарегистр. 04-07-2005 | Отправлено: 11:28 15-02-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
stegan
шлюз должен быть только один, тот куда интернет подрублен, для впн сети пропишите статический маршрут в консоли.
 
админить можно только через консоль. это в общем-то и есть напрямую.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 11:42 15-02-2010 | Исправлено: Tihon_one, 11:42 15-02-2010
JC_D

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день!
На днях решил обновить ОС на роутере с Windows XP на Windows Server 2008 R2. Заодно обновил Kerio WRF до версии 6.7.1. На роутере 2 сетевых интерфейса - локальный и домовая сеть провайдера. Кроме того для выхода в интернет через сеть провайдера поднято VPN PPTP соединение. Раньше все это идеально работало, теперь же при запуске Kerio выдается следующее сообщение:
   
В свойствах VPN соединения недоступна вкладка параметры дозвона:

Следовательно не поднять, не переподключить данное соединение Kerio не может.
Вот так выглядят интерфейсы при поднятом вручную VPN соединении:
   
Большая просьба помочь мне разобраться в данной ситуации - виновата ли тут какая-то несовместимость или я что-то не так настроил, хотя раньше это все отлично работало.
 
UPD. Решил дополнительно выложить свойства остальных соединений.
Домовая сеть провайдера - здесь все параметры получены по DHCP:

Локальная сеть:

Здесь меня смущает параметр Шлюз - откуда-то взялось значение 192.168.1.1, хотя в свойствах сетевой карты в Windows этот параметр пустой:

Может в этом заключается корень моей проблемы? Откуда вообще Kerio взял это значение?

Всего записей: 43 | Зарегистр. 03-06-2008 | Отправлено: 11:50 15-02-2010 | Исправлено: JC_D, 12:07 15-02-2010
DmitrySenkov

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, пожалуйста. Как запретить доступ к некоторым URL-лам по протоколу HTTPS ? Через политику HTTP по группам URL не канает. А через политику трафика по конкретным внешним IP не показалось красиво, пришлось их вылавливать по обращениям.

Всего записей: 34 | Зарегистр. 07-08-2009 | Отправлено: 12:05 15-02-2010
stegan



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
Cпасибо .. вообщемто уже разобрался ....всё работает ...какойто глюк в настройках маршрутизации был ...вообщем всё работает как надо
 

Всего записей: 15 | Зарегистр. 04-07-2005 | Отправлено: 12:11 15-02-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
JC_D
залезь в winroute.cfg  с остановленной службой KWF, и убери из этого интерфейса значение шлюза по умолчанию. видно глюконул конфиг при импорте.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 12:16 15-02-2010
JC_D

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
В winroute.cfg в параметре шлюз для данного интерфейса значится 0.0.0.0. Мне просто стереть это значение из строчки <variable name="Gateway">0.0.0.0</variable>?

Всего записей: 43 | Зарегистр. 03-06-2008 | Отправлено: 12:29 15-02-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
JC_D
странно, тогда просто в интерфейсе консоли администрирования убери отметку, получать данные из ОС, и пропиши руками в качестве шлюза 0.0.0.0

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 12:41 15-02-2010 | Исправлено: Tihon_one, 12:45 15-02-2010
JC_D

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
Сделал. В свойствах данного соединения графа шлюз теперь пустая, в winroute.cfg стоит 0.0.0.0. Сообщение о невозможности дозвона все равно вылазит.

Всего записей: 43 | Зарегистр. 03-06-2008 | Отправлено: 12:49 15-02-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
у тебя железо никакое не менялось, сетевухи?
 
убери шлюз из провайдерского интерфейса, через которое создаёшь vpn.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 12:57 15-02-2010
JC_D

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
Железо полностью сменилось, в т.ч. и сетевые карты.
 

Цитата:
убери шлюз из провайдерского интерфейса, через которое создаёшь vpn.

А если я сделаю, то не перестанет ли у меня работать провайдерская сеть? Мне удобно через нее файлами обмениваться. И еще - шлюз убрать в Kerio? Мне его просто опять заменить на 0.0.0.0?

Всего записей: 43 | Зарегистр. 03-06-2008 | Отправлено: 13:06 15-02-2010 | Исправлено: JC_D, 13:15 15-02-2010
MagistrAnatol



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
господа помогите создать правило шоб прибить каспера -  
Проверку сети на превышение количества купленых лицензий можно предотвратить двумя способами: 1. Файерволом запретить широковещательные запросы по протоколу 139.

Всего записей: 2138 | Зарегистр. 09-04-2003 | Отправлено: 13:15 15-02-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
JC_D
блин, вот с этого и надо было начать  

Цитата:
Железо полностью сменилось, в т.ч. и сетевые карты

 
 
читайте вот тут:
 
http://www.redline-software.com/rus/support/docs/winroute/ch17s01.php
 
пункт: Восстановление конфигурации из резервной копии (Configuration Recovery Performed Through Back-Up)

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 13:23 15-02-2010
JC_D

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one

Цитата:
блин, вот с этого и надо было начать  

Я не думал что это имело значение. Я не сохранял конфигурацию Керио со старого компа. Я просто поставил на новое железо новую ОС и новую версию Керио. Так что проблема не в портировании - его просто не было.

Всего записей: 43 | Зарегистр. 03-06-2008 | Отправлено: 13:38 15-02-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
аааааа

Цитата:
А если я сделаю, то не перестанет ли у меня работать провайдерская сеть? Мне удобно через нее файлами обмениваться. И еще - шлюз убрать в Kerio? Мне его просто опять заменить на 0.0.0.0?

 
в чём проблема прописать статический маршрут в консоли администрирования для локальной сети провайдера?
 
Шлюз убрать лучше в настройках оси.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 13:43 15-02-2010
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)
ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru