Kerio WinRoute Firewall (часть 5) - [90] :: В помощь системному администратору :: Компьютерный форум Ru.Board
Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio WinRoute Firewall 6.7.1 Patch 2   Released on: March 09, 2010  Сборка 6544
 
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском [?]
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора [?]
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11868 | Зарегистр. 05-06-2002 | Отправлено: 12:47 24-05-2009 | Исправлено: Hrist, 11:51 10-03-2010
mouser

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
в настройках политик трафика есть Firewall который можно добавить в источник или назначение
что такое - "Хост межсет. экрана" (Firewall) ???

Всего записей: 800 | Зарегистр. 10-11-2006 | Отправлено: 01:38 02-04-2010
Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mouser

Цитата:
что такое - "Хост межсет. экрана" (Firewall) ???

Это и есть машина на которой стоит KWRF.

Всего записей: 4464 | Зарегистр. 08-06-2003 | Отправлено: 06:29 02-04-2010
mouser

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Germanus
не пойму ... почему тогда не называтся типа "Данный PC" ???

Всего записей: 800 | Зарегистр. 10-11-2006 | Отправлено: 15:29 02-04-2010
Vadik_K

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите, есть задачка.
Локалка, проксик-керио. Пользователь идёт на определённый url (выглядит как IP, например, https://123.123.123.123:8443). А реально должен попадать на https://12.12.12.12:8443
 
Реально?

Всего записей: 86 | Зарегистр. 04-02-2008 | Отправлено: 17:43 02-04-2010
Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mouser

Цитата:
почему тогда не называтся типа "Данный PC" ???

Потому что есть удаленное управление, виртуальные машины и т.д. Как в этом случае понимать "Данный РС"?
 
Добавлено:
Vadik_K
В "Политика HTTP" создай правило:
Вкладка "Общий":
     указанный пользователь (указываешь необходимого)
     URL начинается с https://123.123.123.123:8443)
     Запретить доступ к веб-узлу
Вкладка "Дополнительно"
     Перенаправлять на URL: https://12.12.12.12:8443

Всего записей: 4464 | Зарегистр. 08-06-2003 | Отправлено: 19:55 02-04-2010
JohnSilver182



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
не пойму ... почему тогда не называтся типа "Данный PC" ???  

Я тоже никак понять не мог !!!

Всего записей: 829 | Зарегистр. 03-06-2009 | Отправлено: 21:18 02-04-2010
kasjak2000

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ребята исвините, но где достать лекарство для 6.7.1 Build 6544 x86?
 
Спасибо
 
Добавлено:
Извиняюсь, ответ нашол.
 
Спасибо

Всего записей: 13 | Зарегистр. 21-05-2007 | Отправлено: 03:34 03-04-2010
ANTHONYZIMMER

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня проблема с керио уже пару месяцев никак решить не могу. KWF зависает через день-два, отрубает инет и сам не хочет запускаться. Дома домашняя сеть из модема/роутера D-Link 2640U, сервак WinXP SP3 на котором керио и 2-3 нотки WinXP SP3. Так вот вечером-ночью может быть все нормально, а на следующий день, все падает. Причем торрент продолжает качать (на серваке), и даже аська может соединяться (как на нотке так и на серваке), а вот браузер не открывает ни одну страничку ни на серваке ни на нотках - просто стоит с надписью загрузка... (firefox, opera, ie)
При этом сам керио может пару раз открыться а может и вовсе не открывается - служба запущенна но доступа к керио нет, пишет ошибку 10055. Все логи перелазил - что-то там с TinyDB пишет и все, но ничего такого конкретного нет. Перезапуск керио не получается, остановить можно, но после этого его уже не запустишь!
Помогает только перезагрузка сервера целиком! После чего керио снова работает день-два нормально!
 
Помогите? В чем проблема может быть? Скажите что нужно выложить (логи, netstat, и т.д.) я выложу доп инфу.
 
PS версия керио - 6.7.1 Patch 2   Released on: March 09, 2010  Сборка 6544

Всего записей: 21 | Зарегистр. 03-04-2010 | Отправлено: 18:27 03-04-2010
attaattaatta



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ANTHONYZIMMER
 
Криво лекарство применил. Не по назначению врача. Вот и маешься, бедный.
 
Да и кстати, если у тя NAT и керио отрубается, то торрент как и любой другой сервис за NAT автоматически умирает, поэтому где-то ты врешь. Может и не специально, но вот так. Либо прямо на хосте с керио и торренты качаешь с аськой. А это неправильно и не честно.

----------
Фрилансю

Всего записей: 1118 | Зарегистр. 25-09-2007 | Отправлено: 20:39 03-04-2010 | Исправлено: attaattaatta, 20:42 03-04-2010
ANTHONYZIMMER

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
attaattaatta
Да не вру я ничего! Это по ходу глюк какой-то что ли?! А может быть из-за лекарства? Вроде там где я качал эту версию (на рутрекер.ру) нет в комментах никаких нарекании...
Ты скажи что показать тебе следующий раз когда зависнет система? какие скриншоты каких команд показать? Я тебе все сделаю и покажу, может это поможет...
 
Кстати по теме еще забыл сказать, внешка пингуется, т.е. ping mail.ru проходит, а вот открыть в браузере mail.ru не получается. И он не выдает ошибку 404 или еще что-то в этом духе, он просто стоит и делает вид что грузится и все, и это может длится до бесконечности...
 
На счет торрента - я сразу сказал что торрент на том же хосте что и файеруолл (сервер), и не пойму почему это не правильно и не честно? Объясни что мне надо сделать? просто у меня нет отдельного компа который круглые сутки будет качать/раздавать, сори.
 
А на счет аськи - она работает везде, и даже на нотке. Только хочу сделать поправочку, под аськой понимаю кип, а это и аська и агент и джиток, и все это пашет при зависшем керио!
Правда это не на долго... Когда керио, после 15 минут активного тыканья окончательно падает, уже и торрент валится и аська падает...
 
Ну так чо? ДАйте дельный совет/помощь?

Всего записей: 21 | Зарегистр. 03-04-2010 | Отправлено: 22:58 03-04-2010
Iacoyn



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У вас вирус и похоже зовут его tdss

Всего записей: 2524 | Зарегистр. 07-05-2002 | Отправлено: 00:25 04-04-2010
ANTHONYZIMMER

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AVG стоит. до этого NOD стоял, не помню что бы кто-то из них говорил про вирус. комп IMHO чистый в этом плане
 
PS А если нет доверия к этим антивирусам скажите как выявить этот вирус?

Всего записей: 21 | Зарегистр. 03-04-2010 | Отправлено: 12:59 04-04-2010
PAV2

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Народ, возможно ли подключиться к KWR Appliance (не посредственно к Linux 2.6) через putty?
Или как можно вызвать консольную строку?

Всего записей: 275 | Зарегистр. 24-01-2006 | Отправлено: 14:03 04-04-2010
Serg0FFan



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
PAV2
Думается без дополнительных танцев с бубном вряд ли получится.
На машине с керио нужно будет сначала установить и потом запустить нужную службу (telnet, ssh  и т.д.)

Всего записей: 3041 | Зарегистр. 25-12-2002 | Отправлено: 17:58 04-04-2010
PAV2

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Serg0FFan
мм, не уловил мысль...
Сейчас стоит KWR Appliance физически на машине, подключится к ней получается, только через Administration Console и IE с портом 4081
Локально через меню сделать не чего не получается, что делать дальше?

Всего записей: 275 | Зарегистр. 24-01-2006 | Отправлено: 18:39 04-04-2010
handleft



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ANTHONYZIMMER
может у тебя включено ограничение в 600 конектов с хоста?
 
2 ALL
Смотрел минимальные требования для Appliance`а , но почему от так много памяти требует при процессоре 500MHZ? у меня пока работает на 256Mb . где бы в консоле посмотреть загрузку, т.е. есть ли команда в том Линуксе для просмотра свободной памяти?

Всего записей: 65 | Зарегистр. 13-05-2008 | Отправлено: 19:25 04-04-2010
kasjak2000

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Привет ребята,
 
установил и успешно пропатчал винроуте 6.7.1-6544 (спасибо этомы форуму).
 
Хотелось бы разрешит сыну идти в интернет толко с 14:00 до 22:00.
Это можно реализировать с винроутой? Если да, подскажите где мне там крутануть? Не случайно в "Bandwith Limiter"?

Всего записей: 13 | Зарегистр. 21-05-2007 | Отправлено: 19:34 04-04-2010
ANTHONYZIMMER

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
handleft
Ограничение на коннекты вообще убрал, т.к. торрент их быстро забивает. Ставил ограничение на 1000, через час сказал в логах что лимит достигнут! Хотя в настройках utorrent стоит цифра 450! Очень интересно кстати, торрент после себя не чистит подключения, т.е. я выхожу из торрент-клиента, а подключения висят, и могут висеть там часами...((
Я как бы подозреваю что все мои проблемы из-за utorent-a который стоит на одной машине с керио, потому что чисто экспериментально проверил дня 4 без торрента - не падает сервак. Но стоит запустить торент как на следующее же утро сервак падает... Как их подружить?

Всего записей: 21 | Зарегистр. 03-04-2010 | Отправлено: 00:56 05-04-2010
attaattaatta



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Как их подружить?

 
Включи UPnP в керио и поставь торрент за него, на любую машину. В торрент клиенте укажи использовать UPnP

----------
Фрилансю

Всего записей: 1118 | Зарегистр. 25-09-2007 | Отправлено: 03:36 05-04-2010
Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kasjak2000
1. Конфигурация -> Определения -> Временные диапазоны  -> создай временной диапазон какой нужно
2. Пользователи и группы  -> создай пользователя (если есть уже, этот пункт пропускаем)
3. Конфигурация -> Фильтрация содержимого -> Политика HTTP -> создай правило:
     вкладка Общий:
       указанные пользователи -> созданный в п.2 пользователь
       URL начинается с -> *
       Запретить доступ к веб-узлу
     вкладка Дополнительно:
       Верно для временного интервала -> созданный в п.1 временной диапазон
Далее по вкусу. Например можно показать страницу отказа, типа:
Night Limited Time
Wellcome at хх:хх

Всего записей: 4464 | Зарегистр. 08-06-2003 | Отправлено: 04:22 05-04-2010
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)
ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru