Kerio WinRoute Firewall (часть 4) - [22] :: В помощь системному администратору :: Компьютерный форум Ru.Board
Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.6.0 - March 31, 2009
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском [?]
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора [?]
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11868 | Зарегистр. 05-06-2002 | Отправлено: 10:51 13-07-2008 | Исправлено: niichavo, 09:30 13-05-2009
Logrim



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kerio 6.2.3 2027
вопрос, как выпустить rs-mail от клиент банка с локальной машины?
порт 99.  
пытался нат в одну сторону - мап в другую.
 
самое верхнее правило
sourse - локальный ип.
destination - ип банка
service - TCP 99
              UDP 99
translation - nat (интернет)
                  map (локальный ип, порт 99)
action - разрешить
протокол инспектор - отключен.
 
не работает и ошибка 10061 "сессия разорвана"
если вообще отключить это правило - пишет ошибку 10060 "не удалось соединиться".

Всего записей: 141 | Зарегистр. 21-03-2006 | Отправлено: 10:02 09-09-2008 | Исправлено: Logrim, 10:04 09-09-2008
kliv1

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
DaiAshes ну собсна вот скрин моих настроек AD _http://kliv.newmail.ru/foto/AD.png

Всего записей: 159 | Зарегистр. 22-11-2004 | Отправлено: 10:10 09-09-2008 | Исправлено: kliv1, 10:13 09-09-2008
niichavo



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Logrim
А если MAP убрать?

Всего записей: 836 | Зарегистр. 14-09-2005 | Отправлено: 10:11 09-09-2008
mic59

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Logrim
а настройки порта точно верны?....я долго мучался с клиент-банком пока мне не дали верные порты и протаколы которые он использует

Всего записей: 34 | Зарегистр. 30-05-2008 | Отправлено: 10:38 09-09-2008
Logrim



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
niichavo
 
пробовал
 
mic59
не знаю, в банке говорят 99 и в отладочной информации пишет 99.
протокол не знаю, просто указал порты.
 
Добавлено:
блин, заработало, но как-то через жопу
 
 
niichavo
видимо ты был прав. почему не заработало с первого раза, когда просто нат прописал, непонятно. может где-то еще накосячил.

Всего записей: 141 | Зарегистр. 21-03-2006 | Отправлено: 10:46 09-09-2008 | Исправлено: Logrim, 11:24 09-09-2008
voffka1984

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
народ, с недавнего времени стал глючить керио, предпосылок к этому никаких не было...
вот в чём дело: служба керио зависает. Причём инет есть(но не работает IIS corbon, т.е. не секутся сайты), а в консоль админа зайти нельзя, повисает при открытии,так же не удаётся перезапустить службу. всё останавливается на "остановка службы"
в чём могут быть грабли???

Всего записей: 213 | Зарегистр. 26-05-2008 | Отправлено: 13:54 09-09-2008
Adek



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
народ. Подскажите пожалуйста как настроить Керио 6, чтобы он машинку из локалки пускал в инет напрямую в обход прокси.

Всего записей: 81 | Зарегистр. 28-08-2008 | Отправлено: 08:25 10-09-2008
VonSimon



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Adek
Достаточно разрешить этой машинке по http прямой выход в инет. Вроде так. если не так, поправьте. Ну и что еще понадобится может. ftp, dns, https, icq.

Всего записей: 671 | Зарегистр. 14-01-2003 | Отправлено: 09:55 10-09-2008
SysAdmMikhail

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем здравствуйте не подскажете как открыть почтовые порты, 25 и 110 порт? И вообще можно как то настроить KWF так что бы можно было пользоватся Outlook, а не читать почту через браузер так как у нас из за этого еще и банк-клиент не работает.

Всего записей: 2 | Зарегистр. 10-09-2008 | Отправлено: 10:07 10-09-2008
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SysAdmMikhail
правило в трафик полиси
почта - инет   - локал - SMTP - перминт  
            локал   инет      POP3

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 10:18 10-09-2008
kliv1

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Adek
Что значит в обход? если ты имеешь ввиду прозрачны прокси, то правило нат надо сделать  
 
"источник" адрес машинки(или интерфейс лок сети) - "назначение" инет - (набор разрешенных протоколов) - пермит - Nat (в инет)
 
на машинах лок.сети указать шлюз и днс на машину с винроутом

Всего записей: 159 | Зарегистр. 22-11-2004 | Отправлено: 10:39 10-09-2008 | Исправлено: kliv1, 10:45 10-09-2008
SysAdmMikhail

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
что то у меня такого интерфейса как "инет" ни в Source ни в Destination нет, при нажатии на Add у меня появлется следующее:
Host
IP range
IP address group
Network/mask
Network connected to interface (содержит Kerio VPN, Local Area Connection, Соединение по локальной сети, Dial-in)  
VPN
Users
Firewall host
 
PS. как тут картинки вставлять?

Всего записей: 2 | Зарегистр. 10-09-2008 | Отправлено: 11:19 10-09-2008
voffka1984

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
в логах вот такая вот ошибка....  
(7104:101) ISS OrangeWeb filter: URL categorization has been skipped due to internal error
из-за неё corbon не фильтрует трафик. сталкивался кто с подобным? чем лечится, народ???

Всего записей: 213 | Зарегистр. 26-05-2008 | Отправлено: 11:29 10-09-2008
Stres

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
voffka1984
Где то в теме по этой ошибке говорили, что это внутренняя ошибка фильтра... У меня после неё он так и не заработал, отключил нафиг... Как вариант попробуй реинсталл керио...

Всего записей: 44 | Зарегистр. 18-12-2005 | Отправлено: 12:41 10-09-2008
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SysAdmMikhail
У каждого интерфейсы по разному называются, как их обзовешь в интерфейсах так и будут называться. Добавляй свои в пункте

Цитата:
Network connected to interface (содержит Kerio VPN, Local Area Connection, Соединение по локальной сети, Dial-in)  


Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 12:56 10-09-2008
voffka1984

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Stres
в теме про отключение его я только и нашёл. но отключать не хочется, он очень много отсекает не нужных сайтов.... а так у них доступ будет почти ко всему...

Всего записей: 213 | Зарегистр. 26-05-2008 | Отправлено: 13:10 10-09-2008
DaiAshes



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
DaiAshes ну собсна вот скрин моих настроек AD _http://kliv.newmail.ru/foto/AD.png

А он мне банк клиент не зарежит? - Бухгалтерия не в домене сидит.
 
Добавлено:

Цитата:
Всем здравствуйте не подскажете как открыть почтовые порты, 25 и 110 порт? И вообще можно как то настроить KWF так что бы можно было пользоватся Outlook, а не читать почту через браузер так как у нас из за этого еще и банк-клиент не работает.

Это просто. Нада всего лишь в Трафик-политике воткнуть Службы SMTP+POP3, или все службы врубить.

Всего записей: 75 | Зарегистр. 24-06-2008 | Отправлено: 13:47 10-09-2008
sNAlexis



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
voffka1984, версию Керио и ОС в студию! Также, желательно знать ломаный керио или купленый. Стоят ли антивирусные плагины? Мы же все тут стараемся друг другу помочь, ага?

Всего записей: 100 | Зарегистр. 28-08-2005 | Отправлено: 14:12 10-09-2008
voffka1984

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sNAlexis  
Версия керио 6.4.2.3672 с лекарством
ОС win2003 Standart SP2
McAfee отключен.
Лечил сначала патчем, а потом dll подменял для IIS(без этого не работал он, вернее вроде и работал, но не отсекал ничего) работало всё стабильно месяца полтора и потом начались вот такие глюки.

Всего записей: 213 | Зарегистр. 26-05-2008 | Отправлено: 14:41 10-09-2008
kliv1

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
DaiAshes

Цитата:
А он мне банк клиент не зарежит? - Бухгалтерия не в домене сидит.

А это уже от твоих трафик полиси зависит

Всего записей: 159 | Зарегистр. 22-11-2004 | Отправлено: 15:47 10-09-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)
emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru