Kerio WinRoute Firewall (часть 4) - [78] :: В помощь системному администратору :: Компьютерный форум Ru.Board
Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.6.0 - March 31, 2009
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском [?]
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора [?]
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11868 | Зарегистр. 05-06-2002 | Отправлено: 10:51 13-07-2008 | Исправлено: niichavo, 09:30 13-05-2009
HertyFire



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
golon
а пользователь случаем не через прокси ходит?

Всего записей: 3 | Зарегистр. 27-12-2006 | Отправлено: 07:08 25-02-2009
vimaret



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
golon

Цитата:
Можно поподробнее пожалуйста....В Traffiс policy для хоста Firewall ..... без Any и без NAT`а  
в HTTP policy пользователь привязанный к ПК с керио тоже добавлен в ограничения вместе со всеми, но вся локалка не может на запрещенный сайты ходить, а этот ПК может  

Тогда и подробнее свои полисы вывещивайте, конфиденциальную инфу подтирайте(изменяйте), а остальное сюда, будем смотреть.  

Всего записей: 306 | Зарегистр. 19-08-2004 | Отправлено: 09:25 25-02-2009
exdee



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А на мою проблему будут какие нибудь мысли?

Цитата:
Добрый день. Проблема в следующем: Kerio 6.4.0.3176, перестала работать такая штука. Есть url группа запрещающая просмотр определённых сайтов и есть соответствующее http policy в котором при заходе на запрещённую страничку должна у пользователя выскакивать надпись о запрете на просмотр данной страницы. Так проблема в том, что до недавнего времени всё отлично работало, а сейчас перестало. Вместо страницы с словами о запрете выскакивает просто: Невозможно отобразить страницу. В чем может проблема? Заранее благодарен.

Всего записей: 165 | Зарегистр. 01-02-2007 | Отправлено: 10:18 25-02-2009
nikolaevsergey



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
уважаемые, тут есть кто-нить с форума Kerio RUS??
помогите зарегистрироваться, тамошний тест прохожу с первого захода, заполняю анкету логин/пасс/мыло/CAPTCHA.. после этого меня опять посылают проходит "тест на дибилизм" без разъяснения причин (мыло не то, логин занят, и т.п.). плюс есть еще "Проверка вопроса системы антиспама "NoSpam!" мы Бот?" - что хотят в качестве ответа - да/нет или yes/no
после восьмой попытки чувствуешь себя неполноценным..
 

Всего записей: 142 | Зарегистр. 25-10-2006 | Отправлено: 10:43 25-02-2009
vimaret



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
exdee

Цитата:
Вместо страницы с словами о запрете выскакивает просто: Невозможно отобразить страницу

Так может перестал работать не редирект на страницу о запрете, а сама, запрещенная вами страница скисла. Вы пробовали зайти на нее пользователем, у которого все разрешено, или с какого-нибудь другого инет подключения?

Всего записей: 306 | Зарегистр. 19-08-2004 | Отправлено: 11:39 25-02-2009
Alex Zaguzin



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
уважаемые, тут есть кто-нить с форума Kerio RUS??  
помогите зарегистрироваться, тамошний тест прохожу с первого захода, заполняю анкету логин/пасс/мыло/CAPTCHA.. после этого меня опять посылают проходит "тест на дибилизм" без разъяснения причин (мыло не то, логин занят, и т.п.). плюс есть еще "Проверка вопроса системы антиспама "NoSpam!" мы Бот?" - что хотят в качестве ответа - да/нет или yes/no  
после восьмой попытки чувствуешь себя неполноценным..
- та же проблема была недавно. Хотел - не получилось - бросил.....Жаль...Прошу прощения за офтоп.
 

Всего записей: 3698 | Зарегистр. 21-07-2007 | Отправлено: 12:01 25-02-2009
pilotro

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
exdee
Гы и правда никто не слушает Извините за дезинформацию.  
я нашел эту страницу. http://[имя шлюза]:[порт для керио, обычно 4080]/nonauth/deny.php
откройте посмотрите что пишет.  
Если никто ничего не выдаст, то покажите настройки web интерфейса Advanced Options -> Web Interface / SSL-VPN  
Надо что бы стояли птички на Enable HTTP Web interface и\или Enable HTTPS (SSL-secured) Web interface.
Если стоят и не работает, посмотрите вообще работает ли KerioStar. http://[имя шлюза]:[порт для керио, обычно 4080]. Если ничего не выдаст то переустанавливайте керио.
 
А да, порт можно глянуть вот здесь Advanced Options -> Web Interface / SSL-VPN -> Advanced... (в User Web Interface)

Всего записей: 211 | Зарегистр. 03-03-2006 | Отправлено: 12:07 25-02-2009
red_pixel

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте, возникла следующуая ситуация  
 
У нас локальная сеть скажем 20.20.20.* стоит керио 6.5(три сетевых, интернет, локалка и канал для другой организации) имеются вненшние стат. айпи(100.100.100.1-16) крутиться сайт (100.100.100.2), на машине керио крутиться также почта.  
у нас в здании есть еще одна организация(20.20.21.*) которой мы подали интернет через наш керио. У них стоит керио тоже 6.5, так вот задача - надо поднять почту и сайт это организации.  
 
Вообщем вопрос, реально ли настроить сайт и почту в этой организации(тоесть дать сайту и почте внешний айпи из нашей группы внешних айпи адресов)?  
если да то хотя бы примерно как?

Всего записей: 3 | Зарегистр. 25-02-2009 | Отправлено: 13:35 25-02-2009
EnMan



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alex Zaguzin
nikolaevsergey
Проверим. Спасибо за информацию.

Всего записей: 421 | Зарегистр. 30-10-2004 | Отправлено: 13:48 25-02-2009
exdee



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pilotro
KerioStar работает и всё открывается. статистику можно просматривать как и раньше. В чём может быть ещё загвоздка?

Всего записей: 165 | Зарегистр. 01-02-2007 | Отправлено: 14:53 25-02-2009
pilotro

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
exdee
а как насчет http://router:4080/nonauth/deny.php   ?

Всего записей: 211 | Зарегистр. 03-03-2006 | Отправлено: 16:30 25-02-2009
exdee



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pilotro

Цитата:
Доступ запрещен
В соответствии с правилами доступа к сети Интернет, заданными для межсетевого экрана, доступ к запрашиваемой странице не разрешен.  
В случае сомнений относительно правомерности отказа в доступе к этой странице обратитесь к системному администратору.
Страница входа в систему

Всего записей: 165 | Зарегистр. 01-02-2007 | Отправлено: 16:49 25-02-2009
pilotro

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
exdee
ээ тогда не понял что не работает. Я так понимаю не появляется именно это страница?

Всего записей: 211 | Зарегистр. 03-03-2006 | Отправлено: 17:02 25-02-2009
exdee



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть HTTP Policy на запрет определённых страничек и когда это правило отрабатывает раньше выскакивало окно, что просмотр этой странички запрещён правилами фильтрации и всё такое (что напишешь в policy, то и будет появляться). А сейчас ничего не появляется... С настройками ничего не ковырял, до этого всё работало как часы...

Всего записей: 165 | Зарегистр. 01-02-2007 | Отправлено: 17:12 25-02-2009
pilotro

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Это не то окно которое появляется по ссылке http://router:4080/nonauth/deny.php ?

Всего записей: 211 | Зарегистр. 03-03-2006 | Отправлено: 17:26 25-02-2009
exdee



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
не то... Должно появляться:

Цитата:
Просмотр данной страницы запрещёно ООО 'оп-оп'. О попытке просмотра данной страницы будет сообщено системному администратору.

А появляется обычная страница microsoft о не возможности отобразить страницу.

Всего записей: 165 | Зарегистр. 01-02-2007 | Отправлено: 17:41 25-02-2009
pilotro

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Доступ запрещен  
В соответствии с правилами доступа к сети Интернет, заданными для межсетевого экрана, доступ к запрашиваемой странице не разрешен.  
В случае сомнений относительно правомерности отказа в доступе к этой странице обратитесь к системному администратору.  
Страница входа в систему  

а вот этот текст со стандартной страницы microsoft?
 
Добавлено:
Но вообще так как ты говоришь будет если в настройках правила на закладке Advanced поставить точку не на Show denial page, а на Show blank page (without any text or graphics)

Всего записей: 211 | Зарегистр. 03-03-2006 | Отправлено: 18:34 25-02-2009
exdee



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
так и стоит...и текст свой написан, но он не отображается. отображается, то что писал выше. вот в чём проблема.

Всего записей: 165 | Зарегистр. 01-02-2007 | Отправлено: 19:47 25-02-2009
Jonny_Grekoff



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Коллеги, вопрос:
 
Установлен KWF v6.5.2 b5172 на Win2k3 x32 EntEd ENG (с двумя сет. интерфейсами).  
Такая проблема - периодически у пользователей пропадает интернет, пробую с ПК пользователя пинговать сервер, не пингуется. Проходит пара минут - все ОК, и пингуется и нет появляется. И так несколько раз за день. Никаких ошибок в логах сервера нет.
Может кто сталкивался? В чем может быть проблема?
 
Спасибо.

Всего записей: 168 | Зарегистр. 23-03-2006 | Отправлено: 19:59 25-02-2009
AskTosh



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток
Тут возник такой вопрос - на шлюзе есть процесс avserver.exe. Насколько я понимаю - это антивирусный сервер WinRoute (у меня стоит версия 6.5.2). Вот этот процесс отедает 200 метров оперативки у системы и держит ее.
Как считает сообщество - это нормальное явление если используется только встроеный McAfee? А то меня это немного напрягает - оперативка хоть и не дорогая вещь, но постоянно ее наращивать достаточно проблематично. Может существует какая возможность прекратить это "обжорство"?
 
Заранее спасибо за ответы и мнения

Всего записей: 17 | Зарегистр. 04-12-2008 | Отправлено: 02:42 26-02-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)
emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru