Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio WinRoute Firewall 6.7.1 Patch 2   Released on: March 09, 2010  Сборка 6544
 
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском [?]
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора [?]
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11868 | Зарегистр. 05-06-2002 | Отправлено: 12:47 24-05-2009 | Исправлено: Hrist, 11:51 10-03-2010
gp7

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SHRIKE74
WinRoute Spy для логов от 6.7 не завелся, толи верно что он для  5.Х, толи я не верно делаю
 
flayx
KWF с маками не дружит - виндас

Всего записей: 387 | Зарегистр. 10-07-2007 | Отправлено: 18:41 06-03-2010 | Исправлено: gp7, 18:42 06-03-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gp7

Цитата:
Есть ли доступный анализатор логов для WinRoute кроме IAM v3.1 ?  

Читай http://www.winroute.ru/forum/viewtopic.php?t=6568&highlight=proxy+inspector
 
JohnSilver182

Цитата:
но KERIO МАНИАКЛЬНО спрашивает логин  и пароль . Хоть вводиш ЕРУНДУ  логин  1,  пароль 1 ,  тогда успокаиваетса !!!!  

Потому, как наивысший приоритет имеет авторизация - то есть в настройках аутентификации нужно снять галку Требовать логин/пароль.
 
flayx

Цитата:
Господа, а как запретить/разрешить трафик определенному mac-адресу в сетке?
Может плохо искал?

Смотря а какой версии искал.... Вот к примеру в новой бете2 уже появилась возможность авторизации по MAC адресам - и, кстати, не плохо работает (проверено мной).
 
 
Добавлено:
gp7

Цитата:
KWF с маками не дружит - виндас

читаем новости

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 13:55 07-03-2010
Kostyan262261



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
запутался  в правилах  помогите !
 
есть  модем zyxel c wi-fi   с него все  adsl   через  vpn   пользуються
 
я   протянул   кабель от  модема  в пк  с  обычной сетевой  и   wi-fi  
 
 
проблема  с vpn  подключением adsl    и    какой порядок правил    ?
 
 
задача раздать   инет   по wi-fi
 
модем  роутинг не поддерживает    нужно  подключение создавать

Всего записей: 2 | Зарегистр. 19-02-2009 | Отправлено: 16:37 07-03-2010
flayx

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster

Цитата:
Смотря а какой версии искал.... Вот к примеру в новой бете2 уже появилась возможность авторизации по MAC адресам

версия 6.7.1 build 6399. На текущий момент последняя, и как понимаю, мак фильтр в ней отсутствует.  
А когда у них обычно беты в билды перерастают? Не хотелось бы бету в бой пускать.
 
З.Ы. А можь аналог какой сторонний для мак фильтра есть?

Всего записей: 626 | Зарегистр. 10-11-2005 | Отправлено: 19:03 07-03-2010
Doctor_Livsi

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Господа подскажите такой вопрос
Есть несколько серверов с керио апльянс, все соеденены между собой впн тунелями.
но есть два сервака, на которых инет не пропадает, все работает за исключением того, что  
что трафик через впн тунель не проходит,
как будто блокируется,
 
после перезагрузки все начинает работать на ура
 
 
кто нибудь сталкивался с таким.
 
версии легальные 6.7.1

немного поломав голову, нашел интересную весчь
тунели так же пропадают но хоть нашел почему.
в кратце, в закладке "интерфесы" появляются сами по себе два новых PPPoE соединения.
причем в логах пишется, что основной  PPPoE уходит в даун и законекчивается новый. причем это происходит со всеми PPPoE интерфейсами.
в новых не прописыны ни логин ни пароль, но они законекчиваются.
но что более странно, что после перегрузки все нормализуется
вот такие наблюдения
у кого нибудь было что-то подобное.

Всего записей: 248 | Зарегистр. 27-07-2004 | Отправлено: 23:51 08-03-2010 | Исправлено: Doctor_Livsi, 23:57 08-03-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kostyan262261

Цитата:
задача раздать   инет   по wi-fi
 модем  роутинг не поддерживает    нужно  подключение создавать  

Честно говоря = ничего не понял из написанного - кто, куда, зачем и через кого?
 
flayx

Цитата:
версия 6.7.1 build 6399


Цитата:
мак фильтр в ней отсутствует.  

Угу...

Цитата:
А когда у них обычно беты в билды перерастают? Не хотелось бы бету в бой пускать.  

Обычно месяца 2-3 - и в бой )). Я последнюю бетку2 тестил на вин 2008 без доменной авторизации (пока) - ничего глючного не заметил, даже админка пошустрее открывается, чем на 6.5.0 - 6.6.0.
 

Цитата:
З.Ы. А можь аналог какой сторонний для мак фильтра есть?

Вроде через Бендвис лимитер можно это сделать (на avsoft.ru/forum можно статейку найти).
 

Цитата:
в новых не прописыны ни логин ни пароль, но они законекчиваются.
но что более странно, что после перегрузки все нормализуется  

Это напоминает глюки на версии 6.6.0 - там тоже создавались клоны соединений... Лекарства так вроде и не нашли... Либо я что-то упустил.
Пробуй другую версию аплайнса.

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 09:01 09-03-2010
Doctor_Livsi

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Цитата:
в новых не прописыны ни логин ни пароль, но они законекчиваются.
но что более странно, что после перегрузки все нормализуется  
 
Это напоминает глюки на версии 6.6.0 - там тоже создавались клоны соединений... Лекарства так вроде и не нашли... Либо я что-то упустил.
Пробуй другую версию аплайнса.
 

Дело в том что апльянс начался с версии 6.7.1
 
а она инсталирована изначально. пробывал накатывать даже бета версии 7 версии, та же фигня.
но что самое странное это только на двух серверах такое.
причем на одном серваке два ppoe соединения
а на другом вообще PPTP

Всего записей: 248 | Зарегистр. 27-07-2004 | Отправлено: 09:27 09-03-2010
lostDaNDY

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Приветствую всех!!!
Вопрос в следующем...
В Kerio есть два интерфейса "дающих" интернет. Нужно сделать так чтобы одна группа пользователей пользовалась интернетом только по одному интерфейсу, а другая группа пользователей по другому. Возможно ли так настроить?

Всего записей: 9 | Зарегистр. 05-02-2010 | Отправлено: 16:32 09-03-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lostDaNDY

Цитата:
Возможно ли так настроить?

можно - через NAT на определенный интерфейс.

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 17:25 09-03-2010
lostDaNDY

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster
 
А можно по подробней объяснить процедуру настройки? Или ссылку на руководство по настройке, если есть?

Всего записей: 9 | Зарегистр. 05-02-2010 | Отправлено: 17:35 09-03-2010 | Исправлено: lostDaNDY, 17:37 09-03-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lostDaNDY
http://www.avsoft.ru/forum/read.php?FID=21&TID=2239

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 17:48 09-03-2010
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Гутен так. Напомните плз -
как ведет себя сабж в случае обнаруженного сканирования портов?
Пишет в логах страшилку - это помню, а что-то более практичное делает?

Всего записей: 2618 | Зарегистр. 01-04-2004 | Отправлено: 21:48 09-03-2010
andrejvb

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
5555555

Цитата:
а что-то более практичное делает?
Неа. Ежели настраивал алерты, может ишшо на емелю кляузу отослать Дело в том (оно, кстати, об этом само в страшилке пишет), что это может быть обычная попытка ФТП-коннекта. Пассивного

Всего записей: 1838 | Зарегистр. 16-12-2005 | Отправлено: 23:27 09-03-2010
Viewmax

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте!
Такая проблема, в группе URL задал блокировку *gmail.com*. Настроил соответствующее правило. Все работает без проблем, однако если в адресной строке набрать httpS://gmail.com, то сайт открывается! Как заблокировать gmail.com и через https тоже?
 
Заранее благодарен!

Всего записей: 156 | Зарегистр. 11-08-2006 | Отправлено: 08:35 10-03-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
5555555

Цитата:
Гутен так.


Цитата:
как ведет себя сабж в случае обнаруженного сканирования портов?  

Зетц ойх
Все в поряде - он все-таки блочит эти сканы - конечно, если ТП правильно настроены.
 
Viewmax

Цитата:
однако если в адресной строке набрать httpS://gmail.com, то сайт открывается!

Ну если в HTTP политиках прописать вот такой шаблон:
https://*.gmail.com/*
https://gmail.com/*
ну или на крайний случай: http?://gmail.com

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 09:29 10-03-2010
MagistrAnatol



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Господа, шо за прикол с керио  6.7.1  - во первых постоянно рвет соединение на АДСЛ -  
ДСЛ лампочка горит а интернет то погаснет то загорится, скорость на 8Мбитном канале не в дугу, отключаю керио все работает нормально, скорость нормальная и не рвется конект,
и другая проблема - не могу нормально удалить а потом поставить по новой.
Для удаления приходится использовать сторонние утилиты.При инстале доходит до установки драйверов нижнего уровня и капец.(((
Систему токо переставил - 2003 сервак с АД+ДНС
Подсобите

Всего записей: 2138 | Зарегистр. 09-04-2003 | Отправлено: 11:22 10-03-2010
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
MagistrAnatol
уже много лет дается первый и самый дельный совет
ставить керио на отдельный сервер (а не на сервак на котором контроллер домена крутиться)
пытаясь подружить на одном серваке (такое возможно но все равно гемор) и то и другое - вы себе не только интернет тормознете но и сам сервер и АД и базы данных
 
по поводу разрывов - страннно - керио не обладает таким функицоналом
куда больше похоже на то что при включении керио - из сетки кто то шлет шлишком много пакетов - нагружает канал и канал просто не выдерживает. естественно отрубая керио вы отрубаете и зловреда из сети...
 
Добавлено:
Version 6.7.1 Patch 2 (6.7.1 Сборка 6544) - March 9, 2010
- DNS did not work when VPN client ran on Mac OS X  
- Software Appliance: Fixed: IP fragmentation now works correctly  
- Fixed: Random crash in login to Administration web interface  
- Fixed: Long URLs are now categorized by Kerio Web Filter  
- Timezone database was updated  
- Software Appliance: support for more network cards and hard drives was added  
- Fixed: NTLM authentication works if user name contains national characters

----------
"Дьявол рождается из пены на губах ангела, защищающего правое дело". ГРИГОРИЙ ПОМЕРАНЦ

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 11:48 10-03-2010
MagistrAnatol



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Hrist
насчет установки на разные компы я знаю, но как говорят из-за нехватки
финансов имеем то что имеем.
По поводу пакетов - если поставлю ограничение как по умолчанию 600 штук - будет кырдык моему нету - шеф любит торенты качать - моно ограничить для отдельного юзвера?
И как определить какой юзвер валит пакетами?  
А что по поводу переустановки??
 
Добавлено:
причем, раньше у меня таких проблем не было, я имею ввиду с пакетами

Всего записей: 2138 | Зарегистр. 09-04-2003 | Отправлено: 12:04 10-03-2010
Stalker61



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MagistrAnatol

Цитата:
шеф любит торенты качать  

Ограничь у шефа на торрент-клиенте количество соединений (сделай не более 50). Этого хватит по заглаза. Иначе затыки с инетом будешь ловить постоянно.

Всего записей: 3641 | Зарегистр. 22-02-2003 | Отправлено: 12:14 10-03-2010
Korsar

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
и еще отключи (если uTorrent) uTP протокол нахрен - поскольку каждый посланный UDP пакет KWF считает как соединение, а таймаут там минут 8 -- то очень быстро он насчитает сотни подключений там где в торрент-клиенте используется реально 50-60 одновременных.
 
Да и провайдеры невзлюбили эту фичу, стараются резать.

Всего записей: 37 | Зарегистр. 06-01-2002 | Отправлено: 12:20 10-03-2010
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)
ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru