Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio WinRoute Firewall 6.7.1 Patch 2   Released on: March 09, 2010  Сборка 6544
 
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском [?]
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора [?]
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11868 | Зарегистр. 05-06-2002 | Отправлено: 12:47 24-05-2009 | Исправлено: Hrist, 11:51 10-03-2010
Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vogan
Возможно так же, какойто нечистоплотный юзер "той локалки" нашел дыру в системе и намеренно вредит. У меня таое было. Отследил по журналам винды. В целом рекомендация очень внимательно покурить журналы системы и керио. И ещё - что входит в понятие
Цитата:
ядра Керио
в твоем посте?

Всего записей: 4463 | Зарегистр. 08-06-2003 | Отправлено: 14:25 04-08-2009 | Исправлено: Germanus, 14:26 04-08-2009
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vadik_K
А зачем так мудрёно? Чем тебе обязательная автоматическая ntlm авторизация неустраивает?
 
Добавлено:
Altus
хм бага видать, чесслово в конфигах такого не нашёл...

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 14:42 04-08-2009
Vadik_K

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one, необходимо, чтобы одна подсеть заходила на список URLов не авторизуясь.
Поэтому хотелось бы ту птичку не ставить пока.

Всего записей: 86 | Зарегистр. 04-02-2008 | Отправлено: 14:45 04-08-2009
123CZ123



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vadik_K
ну так создай правило чтобы они ходили на группу юрл без авторизации

Всего записей: 50 | Зарегистр. 28-03-2009 | Отправлено: 14:58 04-08-2009
vogan

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
123CZ123
дело в том, что антивируса в данный период нету на серве! а встроенный в керио вряд ли смог это сделать - карантин у него пустой! проверялся серв с помощью LiveCD от DrWeb'a - чисто! а возможно что прога сама себя киляет, заподозрив нелады с лицухой???
 
Добавлено:
Germanus
изчезают только!!!! ехе'шники и ещё пара файлов, так сказать, незначительных. ну и список слубж подчищается!!!
 
Добавлено:
123CZ123
был НОД32, пока туда керио не поставили - не получилось прикрутить нод толково, ну и снесли его!
 
Добавлено:
Germanus
там нет таких юзеров, способных понять даже что такое дыра!!! а если выскакивает BSOD - у нас админов телефон раскаляется!

Всего записей: 29 | Зарегистр. 23-10-2006 | Отправлено: 15:20 04-08-2009
attaattaatta



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
vogan

Цитата:
может есть какой вирус, намеренно удаляющий эту прогу!!!??

 

Цитата:
изчезают только!!!! ехе'шники и ещё пара файлов, так сказать, незначительных. ну и список слубж подчищается!!!

 
Когда "исчезают" то ? Сразу после, при перезагрузке или через 3 часа ? Список софта на машине в студию.
 
P/S А у Вас случайно не стоит подобная софтинка - http://forum.ru-board.com/topic.cgi?forum=35&topic=23060&start=360#lt) [?]

Всего записей: 1118 | Зарегистр. 25-09-2007 | Отправлено: 15:38 04-08-2009
vogan

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
attaattaatta
ShadowUser и ShadowServer - таких прог нету!!! 100%!!!
в журнале виндовом обнаружено следующее:
 
Тип события:    Уведомление
Источник события:    Service Control Manager
Категория события:    Отсутствует
Код события:    7035
Дата:        03.08.2009
Время:        20:47:12
Пользователь:        NT AUTHORITY\SYSTEM
Компьютер:    ZDSERVER
Служба "Windows Installer" успешно отправила управляющий элемент "запустить".
 
Код события:    7036
Дата:        03.08.2009
Время:        20:47:12
Пользователь:        Н/Д
Служба "Windows Installer" перешла в состояние "Работает".
 
Время:        20:47:44
Пользователь:        NT AUTHORITY\SYSTEM
Служба "Kerio WinRoute Firewall" успешно отправила управляющий элемент "остановить".
 
Служба "Kerio WinRoute Firewall" перешла в состояние "Остановлена".
 
Тип запуска службы "Брандмауэр Windows/Общий доступ к Интернету (ICS)" был изменен с "отключено" на "автоматически".
 
Служба "Брандмауэр Windows/Общий доступ к Интернету (ICS)" успешно отправила управляющий элемент "запустить".
 
Служба "Брандмауэр Windows/Общий доступ к Интернету (ICS)" перешла в состояние "Работает".
 
Служба "Служба шлюза уровня приложения" успешно отправила управляющий элемент "запустить".
 
Служба "Служба шлюза уровня приложения" перешла в состояние "Работает".
 
Драйвер обозревателя сети инициировал выборы в сети \Device\NetBT_Tcpip_{62823F39-B5A6-4B57-AF72-9BB8E655027A}, так как был остановлен основной обозреватель сети.
 
Драйвер обозревателя сети инициировал выборы в сети \Device\NetBT_Tcpip_{D23CDF60-1912-4716-A28A-BA8562FDE892}, так как был остановлен основной обозреватель сети.
 
Продукт: Kerio WinRoute Firewall -- Конфигурация завершена успешно.
 
Чтобы продолжить или завершить  конфигурацию "Kerio WinRoute Firewall", программа "Windows Installer" начала перезагрузку системы.
 
 
события указаны в хронологической последовательности. когда изчезают ехешники - не знаю, я не наблюдал процесса лично
 
Добавлено:
список софта :
MS Office
nero
RAdmin
Total
WinRAR
1C 7.7
MSSQL 2000 sp4
Kerio.

Всего записей: 29 | Зарегистр. 23-10-2006 | Отправлено: 16:02 04-08-2009
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Винда прибила конкурента LOL

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 16:06 04-08-2009
vogan

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
после первых двух случаев пропадания рутера - мы тоже ржали.... тепрь после четвёртого раза как-то не до смеха

Всего записей: 29 | Зарегистр. 23-10-2006 | Отправлено: 16:10 04-08-2009
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Слух ну тут дело явно не в кериве, либо в хреновом лекарстве....может стоит лицензировать?

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 16:23 04-08-2009
attaattaatta



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
vogan
 
Windows Installer поставьте последний.
 
http://www.microsoft.com/downloads/details.aspx?FamilyID=5A58B56F-60B6-4412-95B9-54D056D6F9F4&displaylang=ru

Всего записей: 1118 | Зарегистр. 25-09-2007 | Отправлено: 16:29 04-08-2009
vogan

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
attaattaatta
сдалал. посмотрим - на сколько хватит  

Всего записей: 29 | Зарегистр. 23-10-2006 | Отправлено: 17:29 04-08-2009
reshx

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как правильно написать правило, если ткое возможно, чтобы запретить локальный трафик от одого пользователя к другому (один user не мог залезть по сети в компьютер к другому)???? Пожалуйсто помогите, очень нужно!!!!!

Всего записей: 1 | Зарегистр. 03-08-2009 | Отправлено: 18:24 04-08-2009
Wenzel



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Походу совсем не умеет Винроут нормально обрабатывать имена хостов в группах адресов (соответственно, ни разрешение ни блокировка по именам тоже не работают).
В качестве эксперимента поставил триал на чистую систему, ничего не изменилось - все как и писал раньше.
Помогает только непосредственное занесение имен хостов в ТП, в результате чего она превращается в простыню (но и так иногда подглюкивает).
 
М-да... А в доке черным по белому указано - "Type of the new item: Host (IP address or DNS name of a particular host)"

Всего записей: 587 | Зарегистр. 10-08-2004 | Отправлено: 19:07 04-08-2009
noloved



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
reshx
с помощью керио никак, ибо локальный трафик в локалке не идет через шлюз. Хотя м.б. у вас нестандартное построение сети?
 
это делается средствами самой винды, закрываешь все шары и открываешь нужное нужным пользователям..остальные сасут сасангу (с)

Всего записей: 84 | Зарегистр. 07-05-2007 | Отправлено: 20:47 04-08-2009
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
reshx,noloved совершенно прав, локальный трафик потому и локальный, но в принципе можешь прописать маршрут, через дхцп, к этому компу и пустить весь локальный трафик через шлюз и уже там его резать правилами, но это ни есть хорошо.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 21:06 04-08-2009
noloved



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
но это ни есть хорошо.

это ваще жесть...керио сразу ляжет по под такой нагрузкой

Всего записей: 84 | Зарегистр. 07-05-2007 | Отправлено: 21:18 04-08-2009
attaattaatta



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
это ваще жесть...керио сразу ляжет по под такой нагрузкой

 
почему он должен лечь ?

Всего записей: 1118 | Зарегистр. 25-09-2007 | Отправлено: 21:23 04-08-2009
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
noloved
, сразу не сразу, но я у себя таким образом ограничил доступ "левых" клиентов в сети к локальной файло-помойке...и знаешь не сильно грузит.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 21:53 04-08-2009
noloved



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
attaattaatta
Tihon_one
есть три компа в локалке + шлюз
как пустить всю локалку через шлюз
 
только елси все три компа в локалке будут в разных подсетях, т.е. в шлюзе будут 3 LAN сетвеки + 1 WAN, тогда можно, а если компов 50? а если 200?
 
не надо заставлять делать керио то, что он не может
 
Tihon_one

Цитата:
сразу не сразу, но я у себя таким образом ограничил доступ "левых" клиентов в сети к локальной файло-помойке

 
а почему не сделал общепринятным способом?
 
 
 
 

Всего записей: 84 | Зарегистр. 07-05-2007 | Отправлено: 21:58 04-08-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)
ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru