Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-11-2006 23:39): тема закрыта. продолжаем тут - http://forum.ru-board.com/topic.cgi?forum=8&topic=18830  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103

   

ZUMR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По многочисленным просьбам системных администраторов разделили общую тему по настройкам различных серий прокси серверов версий WR 4.х и KWR 5.х на две.
Пожалуйста, обращайте внимание:
В этом топике только серия KWR 5.х и выше
Настройка серии WR 4.x и старые вопросы по KWR 5.х (по состоянию на 19.01.2004 г.) в теме:
Настройка WinRoute 4.x
 


 
WinRoute 5.х и 6.x


 
Офф. сайт:  
http://www.kerio.com/kwf_home.html
http://www.kerio.com/wrp_home.html
 
 

Цитата:
   
Kerio WinRoute Firewall 5™ sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
Kerio WinRoute Pro™ is a robust network firewall that protects your network from hackers and Internet threats. It easily connects the network to the Internet using various access devices. Built-in mailserver allows users to have their own corporate email.
 

Смежный топик в программах.
Лекарство ищем тут

Всего записей: 1835 | Зарегистр. 23-04-2003 | Отправлено: 13:07 19-01-2004 | Исправлено: Dervish, 17:20 16-11-2005
Oaxa



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
GOODmen

Цитата:
скажите, знатоки, сабж все прописанные порты держит открытыми постоянно? Я просканил хост и все порты заданные в правилах, были открыты, посему вопрос - умеет ли сабж открывать их только когда это требуется?

А можно поподробнее суть проблемы? Особенно, что касается "прописанные порты" и "когда это требуется".

Всего записей: 123 | Зарегистр. 22-06-2004 | Отправлено: 10:29 07-06-2006
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
интересно как считать постоянно открытый порт или нет??
если в правилах прописано что из локалки в инет открыт 80 порт то он постоянно открыт... иначе как же керио догадается что его надо открыть то а? а из инета он будет закрыт естественно
а если порт должен быть открыт из инета.. то зачем закрывать

----------
Любезный а вам не кажется что жизнь это странное место?

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 11:49 07-06-2006
OlegYuferov

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Извините за небольшой офтоп, но может кто подскажет какой прогой можно смотреть статистику от керио? чтоб была возможность выбрать период, пользователя и т.д. а то в стандартном просотрщике нет некоторых возможностей

Всего записей: 5 | Зарегистр. 18-05-2006 | Отправлено: 11:57 07-06-2006
dymmon

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
to OlegYuferov:
www.InternetAccessMonitor.ru  
 
Добавлено:
Коллеги, внимание!!
сабж 6,2,1 билд 1454, аспирин под тот же билд "Trial->Full"
была включена фича "Автоматическая проверка новых версий"
в одно прекрасное утро обнаружил сабж в положении "STOP"
в логе Warning следующий текст:
(2007) A problem with your license has been detected: when the program tried
to download an update from Kerio's server, the server detected that
your license is either: invalid, stolen or your software has been modified
in an unauthorized way.
(2007) The server logged your IP address. Please contact Kerio's customer support
immediately to report this incident. The contact information is available
at Kerio's web site at http://www.kerio.com.
(2007) Please note that this computer program is protected by copyright law
and international treaties. Unauthorized use of this program, may result
in severe civil and criminal penalties, and will be prosecuted to
the maximum extent possible under the law.
 
============== будте бдительны!

Всего записей: 39 | Зарегистр. 06-03-2006 | Отправлено: 12:04 07-06-2006
Oaxa



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
dymmon

Цитата:
Коллеги, внимание!!  
сабж 6,2,1 билд 1454, аспирин под тот же билд "Trial->Full"  
была включена фича "Автоматическая проверка новых версий"  

Во-первых, как мне кажется, этот вопрос скорее для Варезника
Во-вторых, это касается не только этой версии сабжа и аспирина, соответственно. Аспирин только "лечит" продукт, но это не значит, что он еще должен вам сконфигурировать керио. Такие вещи делаются вручную, причем в первую очередь. Мне кажется это вполне очевидным. Так же нелохо было бы проверить в HTTP Policy, отключено ли правило "Allow automatic updates".

Всего записей: 123 | Зарегистр. 22-06-2004 | Отправлено: 12:33 07-06-2006
dymmon

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Во-вторых, это касается не только этой версии сабжа и аспирина, соответственно. Аспирин только "лечит" продукт, но это не значит, что он еще должен вам сконфигурировать керио. Такие вещи делаются вручную, причем в первую очередь. Мне кажется это вполне очевидным. Так же нелохо было бы проверить в HTTP Policy, отключено ли правило "Allow automatic updates".  

хм.. все это я и имел в виду, просто мне показалось, что это и так ясно, а такие очевидные вещи, как выключить "Allow automatic updates".... и ежу понятны
лично я просто забыл это сделать, вот остальным и напомнил о такой необходимости...  
 
да, кстати, на более ранних версиях обновления проверялись и все проходило корректно.. а может быть товарищи в керио сделали систему проверки недавно

Всего записей: 39 | Зарегистр. 06-03-2006 | Отправлено: 12:38 07-06-2006 | Исправлено: dymmon, 12:41 07-06-2006
OlegYuferov

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Еще вопрос, поставил себе Internet Access Monitor 3.2 и  
ProxyInspector for WinRoute 2.7, они по логам показывают что потрачено трафика 1,7гб и 1,8 гб соответственно. А провайдер прислал счет на 3,5гб ((  
Т.е. в логах не все отображается? И где посмотреть кто не прав?

Всего записей: 5 | Зарегистр. 18-05-2006 | Отправлено: 12:39 07-06-2006
Oaxa



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
OlegYuferov

Цитата:
Т.е. в логах не все отображается? И где посмотреть кто не прав?  

Если я правильно понимаю, в логах отображается исключительно HTTP-траффик. Туда не попадает ни DNS, ни ICQ, ни (самое, на мой взгляд, значительное) FTP. Думаю, отсюда и разница - IAM и PI показывают только http-траффик.
На самом деле керио позволяет смотреть статистику как для отдельного пользователя, так и для всего интерфейса вцелом, правда только за последний день, неделю, месяц, но не за "указанный" период.

Всего записей: 123 | Зарегистр. 22-06-2004 | Отправлено: 12:48 07-06-2006 | Исправлено: Oaxa, 12:51 07-06-2006
OlegYuferov

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а чем и как можно считать полный трафик?

Всего записей: 5 | Зарегистр. 18-05-2006 | Отправлено: 12:50 07-06-2006
Oaxa



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
На самом деле керио позволяет смотреть статистику как для отдельного пользователя, так и для всего интерфейса вцелом, правда только за последний день, неделю, месяц, но не за "указанный" период.

Всего записей: 123 | Зарегистр. 22-06-2004 | Отправлено: 12:52 07-06-2006
walerchik



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Для анализа логов Kerio есть тулза WinRoute Spy - http://www.wrspy.ru/

Всего записей: 541 | Зарегистр. 15-09-2005 | Отправлено: 13:07 07-06-2006
GOODmen



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
интересно как считать постоянно открытый порт или нет??  если в правилах прописано что из локалки в инет открыт 80 порт то он постоянно открыт... иначе как же керио догадается что его надо открыть то а? а из инета он будет закрыт естественно  а если порт должен быть открыт из инета.. то зачем закрывать

Например, насколько помню, в доках по ISA написано что она открывает порты тогда, когда это нужно, то есть если поступил запрос от клиента, в другое время порт закрыт

Всего записей: 366 | Зарегистр. 15-01-2004 | Отправлено: 13:19 07-06-2006
Oaxa



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
GOODmen

Цитата:
то есть если поступил запрос от клиента, в другое время порт закрыт

Да??? А каким, интересно, образом, ISA отличает клиента от сетевого сканера?
У меня такое ощущение, что Вы немного недопонимаете принципов раблты сети. Давайте определимся с терминологией. Что Вы называете "открытые" и "закрытые" порты?

Всего записей: 123 | Зарегистр. 22-06-2004 | Отправлено: 13:32 07-06-2006 | Исправлено: Oaxa, 13:34 07-06-2006
PetSerVas



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GOODmen
Эта весчь - называется UPnP
И в Kerio она тоже есть, если клиент изнутри умеет выдавать запрос по UPnP на открытие порта, то Kerio ему его откроет (Если такое ему разрешено(Advanced Options->Enable UPnP)

Всего записей: 577 | Зарегистр. 19-09-2003 | Отправлено: 14:42 07-06-2006
Demonidi

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Появилась задача загонять пользователя для того чтобы он проходил авторизация на самом фаерволе? Как такое сделать и возможно ли вообще? Все пользователи сети проходят у меня web авторизацию, а вот что с пользователями которые работают за пк на котором стоит winroute?

Всего записей: 38 | Зарегистр. 11-10-2004 | Отправлено: 18:19 10-06-2006
xVIKINGx



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Приветствую. Хотел поинтересоваться у знающих. Буквально вчера перешел с обычного Outposta на Winrout firewall. Как в нем можно заблокировать определенные программы, чтоб они не лезли в сеть? И как можно сделать блокировку определнного приложения только по одному порту? (допустим чтоб приложение через определнный порт могла выходить в инет,  через другой не могла).

Всего записей: 5 | Зарегистр. 13-06-2006 | Отправлено: 23:28 13-06-2006
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
xVIKINGx
сколько раз говорить что Winroute Firewall это для КОРОПОРАТИВНЫХ сетей.. а не для домашней машины.. это серверная штука и она не разбирается какое приложение хочет попасть в инет из локальной сети на каком нить порту.. для это есть Kerio Personal Firewall
 
читать топик внимательнее нада

----------
Любезный а вам не кажется что жизнь это странное место?

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 11:31 14-06-2006 | Исправлено: Mikes, 11:33 14-06-2006
ygapnik

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Может кто посоветует антивирус с таблеткой для kwf6.

Всего записей: 4 | Зарегистр. 22-05-2006 | Отправлено: 10:04 15-06-2006
walerchik



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Антивирус для керио - NOD32 - нужна длл-ка-коннектор, можно скачать с кериевского сайта, называется http://download.kerio.cz/dwn/kwf/nod_kwf_en.exe

Всего записей: 541 | Зарегистр. 15-09-2005 | Отправлено: 11:08 15-06-2006
kutikovav

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Может кто-нибудь подсказать почему при включенном NAT не работает почта на локальных машинах (на машине где kwf работает)?

Всего записей: 2 | Зарегистр. 15-06-2006 | Отправлено: 13:23 15-06-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х
emx (24-11-2006 23:39): тема закрыта. продолжаем тут - http://forum.ru-board.com/topic.cgi?forum=8&topic=18830


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru