Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.6.0 - March 31, 2009
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском [?]
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора [?]
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11868 | Зарегистр. 05-06-2002 | Отправлено: 10:51 13-07-2008 | Исправлено: niichavo, 09:30 13-05-2009
HotBeer

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток, вообще пока понять не могу поставить Керио 6,5,2 билд 5172 пользоваталей пока активизировал 5, атунтификая и сами пользователи из домена, когда стояла автоматическая аутнтификаци, статистику не считало, поставил галко Принудительно требовать аутентификацию при каждом запуске браузера, стало правильно считать статистику только у одного, у остальные кто пользуются статистика показывается как незарегистрированный пользователь, хотя в трафик полисе правила на инет
Аутентифицированные пользователи - Интернет - ну и службы перечисленны...
где нужно камень подводный искать?
заранее благодарю за предложенную информацию
 
Добавлено:
да еще поставил ограничение по пропускной способности на всех 20 Кб/с а все равно у всех 5 пользователей инет работает со скоростью 50

Всего записей: 86 | Зарегистр. 19-07-2007 | Отправлено: 09:33 26-02-2009
AlexRT

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
exdee
такая же шляпа и у меня.. слежу за темой, если найдешь решение, отпишись плиз

Всего записей: 129 | Зарегистр. 22-07-2007 | Отправлено: 13:00 26-02-2009 | Исправлено: AlexRT, 13:01 26-02-2009
exdee



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlexRT
Думаю на выходный перейду на последнюю версию, и там уже буду копать если проблема не исчезнет.

Всего записей: 165 | Зарегистр. 01-02-2007 | Отправлено: 13:05 26-02-2009
AlexRT

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
у меня 6.5.2 билд 5172...
правда ставил не с нуля, а апгрейдился..

Всего записей: 129 | Зарегистр. 22-07-2007 | Отправлено: 13:16 26-02-2009 | Исправлено: AlexRT, 13:17 26-02-2009
HotBeer

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
вообщем привязал каждого из 5 пользователей конкретному IP вроде статистику начал считать по пользователям, но все равно прилитает непонятно от куда трафик от незарегистрированных пользоваталей, почтовик пока не пускал в инет от него лететь не должно, слушая предложения

Всего записей: 86 | Зарегистр. 19-07-2007 | Отправлено: 13:20 26-02-2009
AlexRT

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
много траффика?? сам керио тож кушает. В политике трафика других нет IP? кроме 5ти которые ты прописал?

Всего записей: 129 | Зарегистр. 22-07-2007 | Отправлено: 14:12 26-02-2009
HotBeer

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
да вообщем сейчас копейки...пока жду пока полетит, до того как ни привязал к IP смотрел на серфинг буха по инету, что она открывала все привязывалась к неизвестному трафику, а когда привязал пока нет....
сейчас не могу понять двух вещей, что стоит ограничение общей скорости 15 Кб/с что нет, все равно больше все 5 пользователи получают
и второе, как керио решает к кому приписывать трафик, то есть у меня учетки автоматом из АД..я сижу в инете, он то , что я насиживаю привязывает к Admin винроута, то к моей учетки админской контроллера домена...
 
Добавлено:
в политиках трафика в источнике только стоят "аутентифицированные пользователи" другие ни локал ни кто другой в назначении "инет" ни кто не прописан

Всего записей: 86 | Зарегистр. 19-07-2007 | Отправлено: 14:35 26-02-2009
AlexRT

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ну у меня нет AD, я прописал IP вручную кому идет инет. А ограничение должно срабатывать при привышении лимита траффика, не блочить ему инет, а понизить скорость. Но я это не практикую))

Всего записей: 129 | Зарегистр. 22-07-2007 | Отправлено: 14:42 26-02-2009
HotBeer

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
с обеда как IP привязал к учеткам вроде за 4 часа серфинка пока незарегистрированного трафика нет, а что касается урезать скорость хотел попробовать
урезать большое количество поставил просто ограничение 15, а считать большим количеством 20 Кб не сработало )))
А приходиться понижать скорость изначально так как для примера приведу стоимость инета у нас для предприятия 5600 р за 2 гига + 2,5 за метр превышения  
ссори за офтоп

Всего записей: 86 | Зарегистр. 19-07-2007 | Отправлено: 15:04 26-02-2009
HotBeer

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
вроде бы почти все..единственное не могу добиться, чтобы пинг и телнет гулял с локальных машин, со шлюза идет, с локальных нет
хотя правила стоят такие
фаирвол  - инет разрешить правила в которых стоит как пинг, так и телнет
аутентифицированные пользователи  - инет, правила тоже вместе с телнетом и пингом
локалка - инет отдельно правиал только на телнет и пинга, и все равно нет
В знакомой конторе тоже самое, но работает...настройки свиряли один в один

Всего записей: 86 | Зарегистр. 19-07-2007 | Отправлено: 08:33 27-02-2009
DJ_Diablo



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
HotBeer
HotBeer
Чето у тебя куча глюков - мне кажеться в софте где то! Мож винда? какой СП стоит? Или может че из файрволов старое не снеслось корректно? У меня был проблемы еще с старым английским керио, но щас с самыми последними никогда не бывает проблем! Хочу тока научиться как правильно кабана заставить блочить сайты - нужна в этом реальная помощь, ибо сам скока не писал и настраивал - не блочить!  
Чтоб не было трафа на незарегистрированных юзеров:
Админу в винроут в свойствах пользвателя ставишь галку МЕЖСЕТЕВОЙ ЭКРАН на последней закладке! В НАТ ставишь в источнике тока атор. пользователей и ставишь принудительную авторизацию в настройках! Трафик может пройти мимо если ты вдруг останавливал винроут или пускалась система после ребута, но служба керио еще не запустилась до конца! Еще может считаться если открыт внешний доступ на сервак и слив идет инфы с хоста с керио(допустим стоит ФТП или САЙТ, хотя после галки на Админе должно пропасть вроде). Привязку к  IP можешь снять и юзать ДХЧП в керио! Главное в НАТ пиши автор. пользователей! IP подменить как два пальца))))

Всего записей: 2218 | Зарегистр. 09-08-2007 | Отправлено: 09:23 27-02-2009 | Исправлено: DJ_Diablo, 09:30 27-02-2009
Lennox



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
уважаемые, тут есть кто-нить с форума Kerio RUS??  
помогите зарегистрироваться, тамошний тест прохожу с первого захода, заполняю анкету логин/пасс/мыло/CAPTCHA.. после этого меня опять посылают проходит "тест на дибилизм" без разъяснения причин (мыло не то, логин занят, и т.п.). плюс есть еще "Проверка вопроса системы антиспама "NoSpam!" мы Бот?" - что хотят в качестве ответа - да/нет или yes/no  
после восьмой попытки чувствуешь себя неполноценным..

nospam там отключили
были там какие то траблы - вроде поправили

Всего записей: 1486 | Зарегистр. 04-11-2004 | Отправлено: 11:57 27-02-2009 | Исправлено: Lennox, 12:01 27-02-2009
alexsunn



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уважаемые Гуру керио, подскажите - если я настрою vpn соединение (vpn kerio клиента с офисной сетью), то смогу ли я подключатся , через RDP или тот же Radmin напрямую без портмаппинга, то бишьгрубо говоря прописать IP адрес внутренней сетки?!

Всего записей: 267 | Зарегистр. 21-12-2005 | Отправлено: 12:12 27-02-2009
vimaret



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
HotBeer

Цитата:
локалка - инет отдельно правиал только на телнет и пинга, и все равно нет  

А вы в правиле для локалки НАТ включить не забыли?

Всего записей: 306 | Зарегистр. 19-08-2004 | Отправлено: 12:13 27-02-2009
HotBeer

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
дыг у меня и так стоит, авторизированные пользователи,  и принудительная авторизация тоже стоит
самое, что забавное не могу до сих пинг пустить, чтобы от клиентов шел,...уже  сбезысходности врубил эни эни, чтобы проверить вообще пинг пройдет, врубал с админской консоли, дыг керио такое эни эни сделало, что даже пинг до шлюза пропал, пришлось физически идти до шлюза убирать правило, только тогда шлюз стал обратно виден в сети  
 
Добавлено:
vimaret НАТ включен в этом правиле, хотя он не обязателен, так как я использую непрозрачный прокси, НАТ не делаю, так как у меня клиенты сидят под другим шлюзом по умолчанию, который в глобальный каталог смотрит

Всего записей: 86 | Зарегистр. 19-07-2007 | Отправлено: 12:23 27-02-2009
exdee



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день...подскажите как граммотно обновится до новой версии? Просто удалить и поставить новую версию? или есть какие нибудь подводные камни?
Заранее благодарен.

Всего записей: 165 | Зарегистр. 01-02-2007 | Отправлено: 13:13 27-02-2009
alexsunn



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ВСе спасибо всем , разобрался со своим вопросом.
Керио пришлась по душе после слегка косячного UG5 (единственно есть конечно в нем интересные задумки, а вот реализация очень не стабильна, как и в предыдущих релизах).

Всего записей: 267 | Зарегистр. 21-12-2005 | Отправлено: 14:22 27-02-2009
Lennox



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Уважаемые Гуру керио, подскажите - если я настрою vpn соединение (vpn kerio клиента с офисной сетью), то смогу ли я подключатся , через RDP или тот же Radmin напрямую без портмаппинга, то бишьгрубо говоря прописать IP адрес внутренней сетки?!

да

Всего записей: 1486 | Зарегистр. 04-11-2004 | Отправлено: 15:07 27-02-2009
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
exdee
Не удаляй через виндовое "Установка и удаление программ"
Для удаления керио используй её инсталлятор - типа запусти его и тебе будет предложено удалить, восстановить или переустановить.Новую версию накати поверху косяков пока небыло встанет с предыдущими настройками.

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 16:33 27-02-2009 | Исправлено: NegoroX, 16:39 27-02-2009
alfin13

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как автоматически добавлять пользователей
т.е. из "неопознанные пользователи" разделяя их по MAC адресам заполнять список пользователей Kerio
P/s необходимо для открытой wi-fi сети

Всего записей: 2 | Зарегистр. 09-12-2008 | Отправлено: 18:38 27-02-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)
emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru