Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio WinRoute Firewall 6.7.1 Patch 2   Released on: March 09, 2010  Сборка 6544
 
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском [?]
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора [?]
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11868 | Зарегистр. 05-06-2002 | Отправлено: 12:47 24-05-2009 | Исправлено: Hrist, 11:51 10-03-2010
xstaford

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Germanus
Все это новомудрости Win7 линейки. Ещё немало, думаю, предстоит граблей.

Большо человеческое спасибо))))и также всем кто попытался помочь.
 Теперь керио показывает так как нужно.
 

Всего записей: 83 | Зарегистр. 24-12-2008 | Отправлено: 17:34 28-02-2010
777scorpio777



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster

Цитата:
777scorpio777
1. со входящих из Источника удалить пользователя Energo2.  

 
так у меня ж на входящих в Источнике только инет...  а пользователь в Назначении

Всего записей: 112 | Зарегистр. 01-03-2009 | Отправлено: 06:16 01-03-2010
alexsunn



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уважаемые подскажите в каком файле хранится URL group, чтобы добавить пару сотен адресов. А то по одному как то не удобно добавлять через админскию морду. И экспортировать тож никак нельзя.

Всего записей: 267 | Зарегистр. 21-12-2005 | Отправлено: 07:36 01-03-2010
X11



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Можно время указать на простой - по умолчанию 900 секунд в файле winroute.cfg  - выстави больше - и закрытия не будет столько времени.
Кстати - в новой версии (пока бета2) можно уже ниже ставить  

Спасибо, посмотрим.
Было бы здорово указывать время для конкретного правила или для конкретной службы/порта.  
Не ужели за столько лет не реализовали такой функционал
 
Добавлено:

Цитата:
по умолчанию 900 секунд

а может 7200?

Цитата:
  <variable name="InactivityTimeout">7200</variable>
  <variable name="HostTimeout">900</variable>
 


----------
/не мы такие, жизнь такая/

Всего записей: 3258 | Зарегистр. 24-11-2005 | Отправлено: 10:30 01-03-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
777scorpio777
Удали из назначения (это я перепутал)
 
alexsunn
http://winroute.ru/forum/viewtopic.php?t=3983
 
X11

Цитата:
а может 7200?  

15минут*60секунд = 900 секунд.

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 10:58 01-03-2010
777scorpio777



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster
оставить Интернет и сетевой экран?

 
а перенаправления всего входящего трафика на этот комп не будет?

Всего записей: 112 | Зарегистр. 01-03-2009 | Отправлено: 12:30 01-03-2010
X11



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
я понял, InactivityTimeout - это для "разлогинивания" неактивного пользователя - 120 мин.

----------
/не мы такие, жизнь такая/

Всего записей: 3258 | Зарегистр. 24-11-2005 | Отправлено: 13:46 01-03-2010
Basz

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
есть ли вожможность настроить Vlan  на kerio под linux

Всего записей: 20 | Зарегистр. 01-02-2010 | Отправлено: 17:20 01-03-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
777scorpio777
Правила правильно настроены - только выключены )))
 
X11

Цитата:
я понял, InactivityTimeout - это для "разлогинивания" неактивного пользователя - 120 мин.

Угу, и этот парамер можно через админку менять.

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 10:13 02-03-2010
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
сегодня к своему удимвлению обнаружил что статистику керио перестал считать  
по нулям и за месяц и квота соответсвенно
 
и судя по всему в феврале то же люди качали сколько хотели и ничего не считалось
 
благо безлимитка
 
зы. рахобрался. с какого то бодуна внес ип сетки в исключенные. а там не только назначения но и источник исключается.

----------
"Дьявол рождается из пены на губах ангела, защищающего правое дело". ГРИГОРИЙ ПОМЕРАНЦ

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 12:03 03-03-2010 | Исправлено: Hrist, 12:42 03-03-2010
Doctor_Livsi

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Господа подскажите такой вопрос
Есть несколько серверов с керио апльянс, все соеденены между собой впн тунелями.
но есть два сервака, на которых инет не пропадает, все работает за исключением того, что  
что трафик через впн тунель не проходит,
как будто блокируется,
 
после перезагрузки все начинает работать на ура
 
 
кто нибудь сталкивался с таким.
 
версии легальные 6.7.1

Всего записей: 248 | Зарегистр. 27-07-2004 | Отправлено: 19:26 03-03-2010 | Исправлено: Doctor_Livsi, 19:27 03-03-2010
Awests



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Господа, возникла проблема - нужна ваша помощь.
Стоит Kerio 6.2.2, работает года 3, устраивает полностью. Трафик раздается по группам внутренних IP-адресов. Если укрупнить выглядит так:
ip_group_1 -- internet(интерфейс) -- список_доступных_портов -- NAT(default outgoing interface)
Все ip-адреса (внутренние и внешний) статические.
Короче это все работает. Теперь купили у провайдера еще один внешний айпишник. Поставил сетевуху, прописал ip, шлюз, dns. Пытаюсь выпустить одну из групп на новый интерфейс - не идет трафик. Правило аналогичное:
ip_group_1 -- internet-2(интерфейс) -- ANY -- NAT(default outgoing interface)
NAT(default outgoing interface) менял на трансляцию на новый интерфейс и на трансляцию на определенный ip - все равно не выходит через него трафик.
День бьюсь, результат нулевой. Может есть в чем хитрость.
 
Вечером вспомнил, что при настройке vpn интерфейса ip-адреса должны быть из разных сетей. Может это распостраняется и на второй интерфейс интернета. У меня оба внешних адреса в одной подсети и настройки днс, шлюза соответственно идентичные.
Как быть?

Всего записей: 22 | Зарегистр. 18-03-2008 | Отправлено: 22:19 03-03-2010
lexusl

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
керио версии 6.2.2 не поддерживает распределение трафа по интерфейсам
надо обновить

Всего записей: 10 | Зарегистр. 22-03-2008 | Отправлено: 22:33 03-03-2010
Awests



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Это точно? Тогда какую версию использовать, какая более стабильная? Нововведения не интересуют, только разделение на два внешних провайдера.

Всего записей: 22 | Зарегистр. 18-03-2008 | Отправлено: 23:23 03-03-2010
n978143



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
господа а можете прокомментировать использование бэтты керио? она также работает месяц как и триальная и ее нельзя зарегистрировать на большее время для тестов?

Всего записей: 96 | Зарегистр. 04-12-2006 | Отправлено: 13:59 04-03-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Awests

Цитата:
NAT(default outgoing interface)  

Не должен он смотреть в стандарт - назначь ему смотреть в WAN2
 
n978143

Цитата:
господа а можете прокомментировать использование бэтты керио? она также работает месяц как и триальная и ее нельзя зарегистрировать на большее время для тестов?

Да, так и есть - работает триалка ровно месяц - при установке так и пишет... еще в ней нет возмонжности сливать обновления Kerio контента (блок по социалкам и т.д. типа бывшено оранжа).

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 17:52 04-03-2010
JohnSilver182



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Hi All
1) Подскажите как можно настройки в 6.X перебросить на другой комп (Или хотя бы список юзеров)
   Кажется понял  что надо перенести *.cfg
 
2) В HTTP POLICY я поставил группе ВСЕ , ходить  на такие то URL без афторизации ,  но KERIO МАНИАКЛЬНО спрашивает логин  и пароль . Хоть вводиш ЕРУНДУ  логин  1,  пароль 1 ,  тогда успокаиваетса !!!!

Всего записей: 829 | Зарегистр. 03-06-2009 | Отправлено: 15:47 05-03-2010 | Исправлено: JohnSilver182, 16:33 05-03-2010
gp7

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть ли доступный анализатор логов для WinRoute кроме IAM v3.1 ?
 
Сорри, если уже поднималась тема.
 
JohnSilver182
по первому - перенести все .cfg, .ini.
по второму - снять галку "требовать аутентификацию", иначе никак

Всего записей: 387 | Зарегистр. 10-07-2007 | Отправлено: 17:51 05-03-2010 | Исправлено: gp7, 17:54 05-03-2010
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
gp7
WinRouteSPY анализатор да ещё и бесплатный

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 22:34 05-03-2010
flayx

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Господа, а как запретить/разрешить трафик определенному mac-адресу в сетке?
Может плохо искал?

Всего записей: 626 | Зарегистр. 10-11-2005 | Отправлено: 18:34 06-03-2010
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)
ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru