Kerio WinRoute Firewall (часть 4) - [94] :: В помощь системному администратору :: Компьютерный форум Ru.Board
Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.6.0 - March 31, 2009
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском [?]
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора [?]
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11868 | Зарегистр. 05-06-2002 | Отправлено: 10:51 13-07-2008 | Исправлено: niichavo, 09:30 13-05-2009
pilotro

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
utp_ss
Да там особо нечего разбиратся. В керио включаешь непрозрачный прокси сервер. А на клиентах в свойствах эксплорера прописываешь в настройках прокси свой сервер (можно опять же групповой политикой раскинуть). После проверки работоспособности режешь трафик на 80 и 8080 портах (только ж транзитный, а не на шлюз и со шлюза)

Всего записей: 211 | Зарегистр. 03-03-2006 | Отправлено: 12:19 25-04-2009
utp_ss



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pilotro
а как в таком случае изменится мое правило?  
У меня для пользователей сейчас разрешены через НАТ: HTTP, DNS, POP и SMTP.
П.С. скриншот привести  сейчас не могу, только в понедельник. Домена нет.

Всего записей: 308 | Зарегистр. 02-03-2007 | Отправлено: 12:32 25-04-2009 | Исправлено: utp_ss, 12:33 25-04-2009
pilotro

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
utp_ss
если у тебя nat пропускает не все подряд а только определенные протоколы, то это еще проще.
Со своего правила уберешь HTTP и посмотри что бы в source и в destination не было твоего сервера.
 
Добавлено:
для сервера отдельное правило думаю наверное без NAT (не знаю как у тебя там устроено)

Всего записей: 211 | Зарегистр. 03-03-2006 | Отправлено: 12:38 25-04-2009
utp_ss



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ок, буду пробовать. Спасибо

Всего записей: 308 | Зарегистр. 02-03-2007 | Отправлено: 13:31 25-04-2009
z3r



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
На самом хосте фаерволла инет еле работает, то пинги пойдут то нет. Рубишь Керио и все пашет.
 
Раньше такая проблема была из за антивирусов но сейчас ни одного нету только visnetic платформа 2003 сервер

Всего записей: 91 | Зарегистр. 29-03-2007 | Отправлено: 11:25 27-04-2009
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
z3r

Цитата:
Раньше такая проблема была из за антивирусов но сейчас ни одного нету

Ты систему переставлял ? если нет то эти антивирусники в реестре столько хрени расписали что выгрести не всегда удается.

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 17:50 27-04-2009
Dracon64



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Джентльмены, позвольте задать вопрос. Керио 6,5,0 на шлюзе. пользователи с привязкой по IP адресу. Квоты трафика. Необходимо чтобы после исчерпания квоты, у пользователей оставался доступ только к определенным ресурсам. Подскажите, как реализовать

Всего записей: 16 | Зарегистр. 15-01-2009 | Отправлено: 19:10 27-04-2009
Marzipan



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Какая сейчас последняя версия баз у McAfee ? У меня написано 5597, терзают смутные сомнения, что это не так.

Всего записей: 54 | Зарегистр. 08-12-2005 | Отправлено: 06:29 28-04-2009
WELL



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Какая сейчас последняя версия баз у McAfee ? У меня написано 5597, терзают смутные сомнения, что это не так.

5598 у меня.

Всего записей: 2602 | Зарегистр. 11-12-2003 | Отправлено: 08:49 28-04-2009
gansyk



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте. Есть ли способ перенести все настройки (вместе с трафик полисити) Керио с одного компа на другой?

Всего записей: 106 | Зарегистр. 25-08-2007 | Отправлено: 10:03 28-04-2009
oia



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gansyk
есть в папке керио скопировать  файлы *.cfg

Всего записей: 978 | Зарегистр. 03-10-2002 | Отправлено: 10:52 28-04-2009
z3r



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
хмм то есть вариантов без переустановки нету? Просто довольно проблематично на той машине...

Всего записей: 91 | Зарегистр. 29-03-2007 | Отправлено: 12:10 28-04-2009
kaskad



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как правильно настроить DHCP только на один интерфейс? У меня их просто три и дхцп желает вещать в них все - но мне нужно только в один. Подскажите, плиз (

Всего записей: 2308 | Зарегистр. 10-10-2002 | Отправлено: 18:36 28-04-2009
rdenk1

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как настроить kerio чтобы работали firefox, internet explorer, thebat , thunderbird (не на других компах, а на самом компе с kerio)? Все необходимые службы и порты прописаны. Даже если я поставлю правило, разрешающее абсолютно любой трафик в любом направлении по любым протоколам и портам, все равно работать не будет. Работает только один eMule.  
Антивирус я в нем отключил, политику HTTP сделал максимально разрешительной, убрал всяческие ограничения, но не работает. А как только отключаешь kerio так все работает. Других фаерволов у меня конечно нет, а антивирус у меня nod32 (обычный, не Smart Security, и блокировать ничего не должен). В чем может быть причина?
Может, сам firefox надо на proxy server настроить? Но у меня в настройках стоит прозрачный, а непрозрачный отключен.

Всего записей: 117 | Зарегистр. 27-04-2009 | Отправлено: 11:03 29-04-2009
OneHunt



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rdenk1
Цитата:
чем может быть причина
Может нужно разрешить выход с компутера под назавнием - FIREWALL в поле источник?
Сорри, но по топику так и не понял, ставил кто-нть второй антивирус рядом с Керио+McCa? Если да то какой?

Всего записей: 630 | Зарегистр. 24-10-2007 | Отправлено: 15:24 29-04-2009 | Исправлено: OneHunt, 16:13 29-04-2009
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
OneHunt

Цитата:
ставил кто-нть второй антивирус рядом

два антивиря на одном компе ???

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 16:29 29-04-2009
rdenk1

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Может нужно разрешить выход с компутера под назавнием - FIREWALL в поле источник?  

 
Исходящий трафик разрешен хоть куда

Всего записей: 117 | Зарегистр. 27-04-2009 | Отправлено: 17:44 29-04-2009
Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
OneHunt
У меня стоит SAV Corporate. В керио включена проверка и McCafee и SAV. Все отлично работает. Иногда оба отлавливают. Иногда по отдельносьт. Но! В большинстве, точнее пока все, что было "отловлено" - лишь параноидальная реакция на кейгены и патчи, часто упакованные новыми пакерами. Реально ни разу ничего другого не проходило, тьфу-тьфу. Однако это не значит что заразы нет. Просто констатирую факт, что боязнь угрозы преувеличена несколько и раздута маркетологами+горе корреспондентами.

Всего записей: 4464 | Зарегистр. 08-06-2003 | Отправлено: 17:48 29-04-2009
OneHunt



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NegoroX
Да, два антивирусника. Вопрос с мониторингом на двух антивирусах не простой, чтобы друг другу не мешали. А еще есть AVZ и SBS&Destroy. Все периодически запускается.
Germanus  
Да ты прав, опасность чрезмерно раздута. Но предупрежденный - вооружен. И лучше когда оружие разнообразное. Не все мыши бегают по земле )).
rdenk1
Правило в котором везде стоит ANY?
Я имел ввиду - такое:
1 Имя -------------- Allow ALL
2 Источник -------  Firewall
3 Назначение ----- Any
4 Служба -----------Any
5 Действие --------- Разрешить
6 Трансляция ------ Пусто
7 Протокол инспектор - По умолчанию
8 Верно для -------- Всегда
Это правило должно быть самым верхним. Ну, для проверки. Потом  его убрать нужно будет(снять галку)

Всего записей: 630 | Зарегистр. 24-10-2007 | Отправлено: 18:21 29-04-2009 | Исправлено: OneHunt, 18:24 29-04-2009
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Недавно ДрВеб выпустил антивирь для Керио
http://products.drweb.com/gateway/kerio/
кто ставил как работает ?

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 00:34 30-04-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)
emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru