Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio WinRoute Firewall 6.7.1 Patch 2   Released on: March 09, 2010  Сборка 6544
 
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском [?]
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора [?]
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11868 | Зарегистр. 05-06-2002 | Отправлено: 12:47 24-05-2009 | Исправлено: Hrist, 11:51 10-03-2010
JohnSilver182



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Hi All
 
А как тут можно разрулить . Стоит Kerio 6.6.0. build 5729 , Я на ЭТОМ компе указываю в FireFox , прокси , а запрос на ЛОгин не происходит . Я так понимаю что бы я не указал , Аутентификация будет как FIREWALL .

Всего записей: 829 | Зарегистр. 03-06-2009 | Отправлено: 21:38 10-07-2009
alex_zelenskiy



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Прошу помощи: после обновления с 6.4 до 6.6 упал сервер статистики. Сохранил конфигурацию, после чего сделал чистую установку и подменил старые конфиги. Проблема: раньше пользователи заходили в инет автоматом (в учетках привязка по IP), но сейчас после установки 6.6 при входе требует вводить логин и пароль!

----------
Учение – изучение правил, опыт – изучение исключений! Fidonet ©

Всего записей: 853 | Зарегистр. 09-11-2006 | Отправлено: 23:24 10-07-2009
dumpert



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alex_zelenskiy
гы буду знать )) что пока нестоит обновляться,
 
парни вот этот вопрос меня преследует уже давно, поисками занимался...  
 
1)вот юзаю керио 3 года и незнаю как сделать так чтобы юзеры после того как закончился их лимит видели! что он закончился, а не страницу page not found )
стоит 6.4.2, вообще "странно" (глупо, тупо и т.п.)очень это... что есть уведомление только по почте
2)Блокируем порнушку, ставим в правеле вести лог, а вот где смотреть на какой он сайт пытался зайти ? смотрю в логах web - user "Access denied - Kerio WinRoute Firewall" http://server:4080/nonauth/deny.php?dest=aHR0cDovL3d3dy5kb3dubG9hZC53aW5kb3dzdXBkYXRlLmNvbS9tc2Rvd25sb2FkL3VwZGF0ZS92My9zdGF0a
WMvdHJ1c3RlZHIvZW4vYXV0aHJvb3RzdGwuY2Fi&ID=MTQgNg==&DBL=  
 
PS: Вообще за 3 года юзаня за**пся с керио..... чего только небыло с ним.... его "гибкость" вообще неощущается )) подумываю поставить юзер гея 5 ))

Всего записей: 57 | Зарегистр. 18-11-2008 | Отправлено: 09:10 11-07-2009 | Исправлено: dumpert, 09:26 11-07-2009
123CZ123



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
alex_zelenskiy
гы буду знать )) что пока не стоит обновляться,

+1
Не даром интересовался как проходит обновление..

Всего записей: 50 | Зарегистр. 28-03-2009 | Отправлено: 16:35 11-07-2009
alex_zelenskiy



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проблема решилась: автоматическая авторизация не работает через прозрачный прокси, через прописанный - все работает!
Кстати на счет кабанчика: есть пользователь который зарабатывает на кликах ходя по сайтам (думаю все в курсе). Как заблокировать его активность: не для того чтоб он по сайтам не ходил, а не смог ходить на сайты которые за это платят (всякие там партнерки). Не уже ли нельзя это сделать автоматом? И как посмотреть список сайтов которые входят в каждую категорию ISS OrangeWeb Filter? (его кстати скоро поменяют на Kerio Web Filter).
 
dumpert
По поводу 1-го: я тоже этого не понимаю, ведь реализовать такую функцию довольно просто. Была где-то разработка, чтобы каждому пользователю ставить программку специально разработанную под Керио (она висит в трее и постоянно считает трафик) но там тоже было не все гладко.
 
Добавлено:
Вот нашел эту програмку Kerio-Syslog
http://kerio-rus.ru/forum/showthread.php?t=2217

Всего записей: 853 | Зарегистр. 09-11-2006 | Отправлено: 18:03 11-07-2009
dumpert



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alex_zelenskiy
 
да слышал о ней... но не глупо ли прикручивать такую фишку к прокси серверу самому ? я считаю что это должно уже быть в любом прокси.
 
PS:честно говоря на этот форум мне нехочется идти, я как говорил уже с керио около 2-3 лет, поэтому там бывал иногда, ответа я там редко находил, в основном я читал воду...т.е. ничего путного они непишут кроме как посылают или умничают на албанском, темы приводить небуду ) тока правила )....а так там сидят какието упыри.. почитав недавно их "правила" я ужаснулся... это какието обиженые жизнью одмины или прогеры
_http://kerio-rus.ru/forum/announcement.php?f=302&a=3 прочитал как то сутра.. настроение себе испортил...хотелось выбить эту дурь из них..
теперь у меня ассоциации с naliman'om и т.п. когда с керио вожусь... переставлю везде прокси на...

Всего записей: 57 | Зарегистр. 18-11-2008 | Отправлено: 07:59 13-07-2009
bartenev



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
На windows 7 не получилось настроить , почему то блокирует траффик и интернет при включенном межсетевом экране не работает...
 
У кого нибудь получилось?

Всего записей: 28 | Зарегистр. 22-03-2007 | Отправлено: 10:01 13-07-2009
123CZ123



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
_http://kerio-rus.ru/forum/announcement.php?f=302&a=3

прочитал два абзаца и быстро закрыл, чтобы также не начать думать про снос Кери
 
bartenev
Кто кого блокирует? Как настроен? И т.д. и т.п. Нужно конкретнее
ИМХО, Windows 7 все еще не настолько стабилен и доработан, чтобы можно было бы четко сказать где проблема..

Всего записей: 50 | Зарегистр. 28-03-2009 | Отправлено: 10:14 13-07-2009
bartenev



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Кто кого блокирует? Как настроен? И т.д. и т.п. Нужно конкретнее  

Да не понятно кто кого - вроде бы все разрешено в трафик полициях - но инет не работает в логах тоже тишина , пакеты в filter тоже не пишутся (((
Мне вот тоже кажется что еще нету совместимости полной... Вот что нашел :

Цитата:
Version 6.7.0 Release Candidate 1 - June 18, 2009
 
New features:
+ Web Administration (URL address: https://<firewall>:4081/admin)
+ Configuration Export/Import
* ISS OrangeWeb Filter replaced by Kerio Web Filter
+ Mac OS X Snow Leopard preliminary support
+ Microsoft Windows 7 preliminary support
 
Changes since Beta 1:
+ Kerio Web Filter White List
- Several minor bug fixes
 
Download and more information:


Всего записей: 28 | Зарегистр. 22-03-2007 | Отправлено: 10:39 13-07-2009
Mistique

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ситуация забавная...
ЦУ от начальства - бан аськи.
баню в правиле - *.blue.aol.com
Смотрю в подключениях - ВИСИТ подключение!
методом экспериментов выяснил что template*  отрабатывается нормально, а *template вообще игнорируется как будто!
и в HTTP Rules и в Trafic Policy.
 
Кто нить сталкивался с таким, либо * обрабатывается коряво?

Всего записей: 101 | Зарегистр. 18-04-2005 | Отправлено: 11:23 13-07-2009
vov4ikH

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день ВСЕМ!!! Помогите пожалуйста! Ситуация следующая: есть программулина из банка для получения выписок, ей необходим порт 24555, его нужно открыть. В политике прописываю  
"выход" LAN>Internet>24555>Permit>translate IP adress outgoing interface  
"вход" Internet>LAN>24555>Permit  
Керио не пускает, телнетом пробую зайти на банковский порт, безрезультатно....

Всего записей: 12 | Зарегистр. 10-06-2008 | Отправлено: 11:54 13-07-2009
JohnSilver182



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio 6.6.0. build 5729
 
Я тут правило в HTTP POLUCY создал : Группа X может лазить на URL (Группа Y)
 
Не работает правило , не могу понять что такое ! Группа X лазает куда хочет !!!

Всего записей: 829 | Зарегистр. 03-06-2009 | Отправлено: 12:15 13-07-2009
123CZ123



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mistique
лучше банить по порту 5190
 
vov4ikH
в правиле на вход сделай мапинг на ip компа с банк-клиентом
А вообще, уверен что не нужны другие средства для данной программы?
 
Добавлено:
bartenev
ну собственно о чем и говорили. Поддержка только с версии 6.7.0

Всего записей: 50 | Зарегистр. 28-03-2009 | Отправлено: 12:49 13-07-2009
Mistique

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Добрый день ВСЕМ!!! Помогите пожалуйста! Ситуация следующая: есть программулина из банка для получения выписок, ей необходим порт 24555, его нужно открыть. В политике прописываю    
"выход" LAN>Internet>24555>Permit>translate IP adress outgoing interface  
"вход" Internet>LAN>24555>Permit  

Вход то на кой прописывать?.. а если прописываешь то и туннель делай..
метода диагностики банковских программ проста..
делаешь правило:
Машина с клиент-банком>Internet>*>Permit>translate IP adress outgoing interface +и пакеты и соединения
пытаешься зайти...
заходишь-смотришь по логам что нужно реально оставить, обрезаешь, повтор захода..
НЕ ЗАШЕЛ если-то это уже веселее... принцип хотя тот же.. вообще входящие соединения используют сравнительно мало сервисов,а уж банк клиентов вообще ни одного не видел...
 
 
Добавлено:

Цитата:
Я тут правило в HTTP POLUCY создал : Группа X может лазить на URL (Группа Y)

ага... а ниже правило небось ВСЕ ВСЕМ.
лог на правила поставьте, и идите от клиента из группы X на адрес НЕ ИЗ группы Y...
посмотрите что будет в filter-лог падать... то есть увидите какое правило отрабатывает с ALLOW...
увидите ошибку и исправите.

Всего записей: 101 | Зарегистр. 18-04-2005 | Отправлено: 12:51 13-07-2009
Tarnish



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
vov4ikH
я бы сделала так, например:
"вход" Internet>firewall>24555>Permit   - translate IP...

Всего записей: 25 | Зарегистр. 26-10-2008 | Отправлено: 12:55 13-07-2009
Mistique

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Mistique  
лучше банить по порту 5190  
 

ага... даже 2005 аська умела ходить и через прокси и по НТТР, матчасть учите... это фуфло а не способ

Цитата:
 
vov4ikH  
в правиле на вход сделай мапинг на ip компа с банк-клиентом

клевый банк клиент с технологией PUSH!...)
 
 
Добавлено:

Цитата:
vov4ikH  
я бы сделала так, например:  
"вход" Internet>firewall>24555>Permit   - translate IP...

опять двадцать пять...
вы в логику вникните! это правило подразумевает что БАНК вам ШЛЕТ пакеты! ни один банк так не работает. они не почтовый сервер, чтобы всем рассылать... да и ваш клиент тоже, чтобы слушать платежки от банка ПОСТОЯННО...
ну бред же..

Всего записей: 101 | Зарегистр. 18-04-2005 | Отправлено: 12:56 13-07-2009
Tarnish



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Mistique
Сор.. точно бред.
Это мы запрашиваем у банка... и на вход правила вообще не нужно.

Всего записей: 25 | Зарегистр. 26-10-2008 | Отправлено: 13:21 13-07-2009
vov4ikH

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Так как мне быть, как открыть этот порт?
Может быть проблема в том, что у меня не прозрачный прокси, с авторизацией по http, хотя в программулине ставлю авторизацию.

Всего записей: 12 | Зарегистр. 10-06-2008 | Отправлено: 13:21 13-07-2009
Mistique

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Так как мне быть, как открыть этот порт?

ну правильно же все по идее.
 
"выход" LAN>Internet>24555>Permit>NAT по умолчанию. программа вообще не по HTTP бегает. на крайний случай авторизуйте отдельным логином, логи посмотрите... ну тривиальная же задача. вы таких по 10 за день должны уметь делать

Всего записей: 101 | Зарегистр. 18-04-2005 | Отправлено: 13:38 13-07-2009
vov4ikH

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
что тривиальная, это факт, но неработает, телнет тож не конектится на 24555 порт...

Всего записей: 12 | Зарегистр. 10-06-2008 | Отправлено: 13:58 13-07-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)
ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru