Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio WinRoute Firewall 6.7.1 Patch 2   Released on: March 09, 2010  Сборка 6544
 
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском [?]
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора [?]
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11868 | Зарегистр. 05-06-2002 | Отправлено: 12:47 24-05-2009 | Исправлено: Hrist, 11:51 10-03-2010
spikerwork

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Naraina не очень понял твой вопрос.
в моем случае Kerio Winroute Firewall Software Appliance устанавливается на полноценный сервер Vmware ESX 3.5, где этому виртуальному компьютеру дается две сетевухи (внешняя сеть, внутренняя). Моя задача состоит в том, чтобы средствами kerio поднять PPTP туннель к серверу корбины, чтобы интернет брался через этот туннель.  
PS. я не использую VPN server/client самого керио, а только PPTP подключение, которое встроено у него при выборе интерфейса подключения к интернету.

Всего записей: 7 | Зарегистр. 14-05-2008 | Отправлено: 09:41 19-03-2010
faust72rus



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
dsm9999

Цитата:
белый список в нем не отрабатывает

Не проще создать Правило УРЛ с группой адресов и дать разрешение ходить на эти узлы? А потом в группу вносить нужные адреса.

Всего записей: 536 | Зарегистр. 28-10-2007 | Отправлено: 11:38 19-03-2010
spikerwork

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Сам задал вопрос, сам на него и отвечаю.
Чтобы убрать поддержку mppe, включенную по умолчанию необходимо модифицировать файл /usb/sbin/pptpup в котором необходимо поменять строку в этом файле с
echo "require-mppe-128" >> $PEER
на  
echo "#require-mppe-128" >> $PEER
В этом случае при создании нового соединения, по умолчанию шифрование будет отключено.
Для того чтобы изменить этот файл нужно пошаманить, поскольку доступ к нему закрыт (его необходимо менять в самом дистрибутиве, перед установкой Winroute). Принцип изменения файлов дистрибутива описан в смежной теме варезник.

Всего записей: 7 | Зарегистр. 14-05-2008 | Отправлено: 14:29 19-03-2010
Naraina

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
faust72rus, Аага, мне нужно поставить в Kerio Winroute Firewall Software Appliance сторонний софтик, я ни где не нашел упоминания на чем она построена и на  какой OS,только версия ядра и компилятор. Хочу поставить MC,торенет клиент,ftp,ну еще может чего...YUM-ма нет. Какой там менеджер пакетов?

Всего записей: 119 | Зарегистр. 11-09-2005 | Отправлено: 22:48 19-03-2010
spikerwork

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Naraina
Сам керио утверждал что это Hardened Linux
Hardened Linux is a hardened distribution based on a minimalized Slackware Linux 11.0
http://hardenedlinux.sourceforge.net/

Всего записей: 7 | Зарегистр. 14-05-2008 | Отправлено: 23:00 19-03-2010 | Исправлено: spikerwork, 23:04 19-03-2010
Naraina

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ну хорошо,ну а как туда всетаки поставить менеджер пакетов.. ибо все упирается в него. Там нет ничего,ни архиватора ни инсталлятора. А если есть какой,то скажите как называется. Все  описание что я читал сводится к RPM и YUM.

Всего записей: 119 | Зарегистр. 11-09-2005 | Отправлено: 23:26 19-03-2010 | Исправлено: Naraina, 23:27 19-03-2010
spikerwork

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Naraina
вполне вероятно что никак., если только не интегрировать уже скомплилированные под него программы в сам дистрибутив. Не ясно зачем тебе это? лучше уж отдельный компьютер ставить пож это дело, т.к. будет не надежно если все вместе будет крутится.

Всего записей: 7 | Зарегистр. 14-05-2008 | Отправлено: 23:36 19-03-2010
Naraina

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
spikerwork,уж хуже винды не будет....Не хоче чтоб комп использовался только как шлюз ,он у меня скорее для домашнего применения.Поэтому ставить еще комп нет возможности (исключительно по месту и шуму)

Всего записей: 119 | Зарегистр. 11-09-2005 | Отправлено: 00:09 20-03-2010
spikerwork

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Naraina
Чтож а зачем тогда керио? можно и iptables от обычного линукса использовать в качестве шлюза.

Всего записей: 7 | Зарегистр. 14-05-2008 | Отправлено: 09:01 20-03-2010
georgebenson

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ребята всем доброго дня пожалуйста кто-нибудь выложите линк на patch kwf v6.7.1 заране блогадарю.

Всего записей: 19 | Зарегистр. 21-07-2009 | Отправлено: 11:43 20-03-2010
Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
georgebenson
Все патчи там [?].

Всего записей: 4464 | Зарегистр. 08-06-2003 | Отправлено: 12:32 20-03-2010
Doctor_Livsi

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Doctor_Livsi
да не, просто лог в норме судя по всему, когда обрывы-то происходят, какой трафик по ним гнать начинаешь?

да вот в том то и дело что обрывов не происходит.
коннект нормальный и реконектов нет.

Всего записей: 248 | Зарегистр. 27-07-2004 | Отправлено: 12:56 20-03-2010
Naraina

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
spikerwork, в моем случае получится слишком геморно и хлопотно.Да и вопрос был не о выборе шлюза,а о том как расширить возможности уже имеющегося.

Всего записей: 119 | Зарегистр. 11-09-2005 | Отправлено: 16:20 20-03-2010
faust72rus



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Naraina
Ставь pfsense и не парься. Там и торрент есть и расширится легко.

Всего записей: 536 | Зарегистр. 28-10-2007 | Отправлено: 13:52 22-03-2010
musician83

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Установил KWF 6.6.0 build 5729. Сгенерировал новую лицензию и всё запустил. Начало всё работать. Но сейчас стало выводить сообщение, что скоро перестанет работать OrangeWeb filter. Сообщение на рисунке. Лицензия же на всё остальное работает.
Подскажите как можно решить эту проблему. Спасибо!
Пожалуйста не посылайте в поиск по форуму! Я искал уже. В теме варезника
http://forum.ru-board.com/topic.cgi?forum=35&topic=35888 [?]
про это ничего не говорится.
Помогите пожалуйста! 1 день уже остался! Спасибо!
 

Всего записей: 41 | Зарегистр. 02-06-2008 | Отправлено: 17:32 22-03-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
musician83
вообще КЕРИО отказался от ISS, в марте этого года, KWF будет заблокирован на серверах ISS совсем, ставьте новые версии и используйте Web Filter

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 18:04 22-03-2010
FullHD

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день , може кто подскажет : у меня в Kerio WinRoute Firewall 6.7.1  перестал правильно работать NAT  ,вернее   когда сервер , и клинет(который заходит через нат в интернет)  заходим на один и тоже хост(любой,даже локальный) одновременно ,то пропадает связь с этим хостом у обоих . Неделю назад все работало превосходуно , а щас невкакую , раз 5 переустнавливал , один и тотже результат . Може ктото сталкивался с такой проблемой.
ОС Windows 7

Всего записей: 25 | Зарегистр. 24-02-2009 | Отправлено: 20:20 22-03-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
FullHD
Видимо жесткий диск забит ерундой )))
Ну а если серьезно, то попробуй этот хост выделить в отдельное ТП правило и отключить на этом правиле PI.

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 21:36 22-03-2010
spikerwork

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Naraina
Все выходные пытался поковырять керио, но заставить работать на  нем что-то иное очень сложно, ошибся с системой там стоит BusyBox 1.10.1 очень урезанный. Увы с PPTP-сервером корбины керио не работает
faust72rus Извните а не подскажете еще какой-нибудь шлюз, чтобы поддерживал подключение WAN через PPTP?  

Всего записей: 7 | Зарегистр. 14-05-2008 | Отправлено: 21:44 22-03-2010
faust72rus



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
spikerwork
Pfsense  - простой вариант (pfsense.org).
Mikrotik - более сложный вариант, но на порядок более функциональный. (поиском на этом форуме)

Всего записей: 536 | Зарегистр. 28-10-2007 | Отправлено: 08:01 23-03-2010
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)
ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru