Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.6.0 - March 31, 2009
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском [?]
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора [?]
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11868 | Зарегистр. 05-06-2002 | Отправлено: 10:51 13-07-2008 | Исправлено: niichavo, 09:30 13-05-2009
John Smirnov

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Такой вопрос, кто-нибудь имеет полный список хостов кабана и портов, по которым он к ним обращается? Хочу открыть только то, что ему нужно, а не все на свете.

Всего записей: 50 | Зарегистр. 08-04-2003 | Отправлено: 00:02 13-09-2008 | Исправлено: John Smirnov, 00:18 13-09-2008
SVR

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос:
Имееться ли ограничение скорости на интерфейсы в Kerio Winroute Firewall. Если имеюсться то какие? Просьба написать как теоритические ограничения из  интрукции или каких то других источников (я к сожалениею не нашел) и ограничения с какими вы столкнулись на практике при использовании данного продукта.

Всего записей: 54 | Зарегистр. 03-01-2006 | Отправлено: 14:06 13-09-2008
Morgan35

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
спасибо за ответ !!!

Всего записей: 58 | Зарегистр. 10-05-2006 | Отправлено: 01:26 15-09-2008
AmoraleZ1975

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет. При переходе на новый Керио 6.5 у меня перестала работать автоматическая NTLM авторизация доменных пользователей. Тоесть каждому пользователю при попытке зайти в интернет выскакивает запрос ввести логин и пароль, хотя этот пользователь уже залогинен в на своем компе в домене. Причем я уверен, что все настроил правильно, поскольку в предыдущей версии с аналогичными настройками все работало идеально.  Вернулся обратно на предыдущий релиз и все заработало. У кого-нибудь были такие проблемы?

Всего записей: 46 | Зарегистр. 15-12-2006 | Отправлено: 03:31 15-09-2008
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AmoraleZ1975
Да. Такая же фигня. Как лечить не знаю.

----------
God bless Sasha Grey

Всего записей: 772 | Зарегистр. 06-04-2005 | Отправлено: 09:20 15-09-2008
voffka1984

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
подскажите плиз как отключить автоматическое обновление(проверку на новую версию вообще)? а то он у меня каждый час ломится обновляться.

Всего записей: 213 | Зарегистр. 26-05-2008 | Отправлено: 11:32 15-09-2008
sNAlexis



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Advanced options - Update checker
 
А Вы пробовали собственноручно поискать перед тем, как задавать подобный вопрос?

Всего записей: 100 | Зарегистр. 28-08-2005 | Отправлено: 11:38 15-09-2008
voffka1984

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
пробовал. Спасибо.
а как лечить вот эту ошибку:
 
(7104:101) ISS OrangeWeb filter: URL categorization has been skipped due to internal error  
 
ни кто больше ничего не подскажет?

Всего записей: 213 | Зарегистр. 26-05-2008 | Отправлено: 11:49 15-09-2008
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
AmoraleZ1975
Arakcheev
в 6.5 вообще проблемы с авторизацией... у меня даже в ручную далеко не всем получалось зайти на ввод логин пароля... откатился на 6.4.
 
Добавлено:
Liderdomofon
а с чего вы решили что на керио - вообще включен антивирь? у меня - никогда.
Olser

Цитата:
Не надо объединять безопасность и ТС воедино, в принципе не правильно.

надо или не надо... это одно... а как оно бывает - это другое... не всегда начальство - готово выкеладывать деньги и выделять для 1с однин комп, а для интернета другой.
 
еще раз опишу ситуацию - и сегоффан и я используем керио (во всяком случае я) еще когда была версия 4.0. чего то там. т.е. уже лет пять - может и по более.. то что в идеале нужно разделять сервер 1с и интернет - мы в курсе. то что протокол инспектор и антивирь мешают работе то же. НО - до версии 6.3 или 6.4. (уже не припомню) керио боле менее уживался на одном сервере с 1с при выключенном антивире, прокси инспекторе и правке конфига - где исключался из обработки интерфейс локалки НАПРОЧ.  
 
начиная с версии 6.3 - правка конфига не помогает...
 
вот сергоффан и я спрашиваем - чем можно пошаманить еще что бы переход с версии ниже 6.3 на новые версии не снижал скорость работы 1с до жутких тормозов...
 
в 6.5 я увидел новый способ разделения интерфейсов на доверенные, интернет, и прочие - есть надежда что это поможет, но у меня анчались проблемы с авторизацией и я откатился на основном серваке до 6.4. а на серваках где и 1с и кериос стоит до сих пор 6.1 и 6.2

----------
"Дьявол рождается из пены на губах ангела, защищающего правое дело". ГРИГОРИЙ ПОМЕРАНЦ

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 12:13 15-09-2008
Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
voffka1984

Цитата:
а как лечить вот эту ошибку:  
 
(7104:101) ISS OrangeWeb filter: URL categorization has been skipped due to internal error  

Очень просто, идти в родственную варезную ветку и читать.

Всего записей: 4463 | Зарегистр. 08-06-2003 | Отправлено: 13:31 15-09-2008
topcom

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите найти решение плиз.
Имею, локалку, шлюз на Win2003, 2 провайдера. Один провайдер входит Ethernet c АДСЛ (реальным IP), второй PPPoE.
Можно ли на Kerio организовать раздачу инета через РРРоЕ, оставив при этом возможность подцеплятся через VPN из внехи на реальный IP ?
При поднятии обоих соединений Kerio ругаецца на наличие 2х шлюзов.

Всего записей: 22 | Зарегистр. 02-05-2007 | Отправлено: 22:18 15-09-2008
Liderdomofon

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
topcom
Очевидно, последняя версия для тебя ))) - там как раз есть настройки для нескольких интернет интерфейсов, но надо сосредоточиться, и то, что ты описал, превратить в правила. И, кстати, напиши более понятно, что именно надо сделать - ВСЕ должны получать доступ и туда и сюда, или же надо именно это и разграничить?
Hrist
Премного благодарен Вам, и Сергоффану, я изучал эту прогу по вашим обсуждениям несколько лет ))) Серьёзно,, огромное спасибо.  
У меня у самого какое-то время работала подобная связка с 1С и винроутом, но я не стал долго смотреть на это, и сразу раскинул на разные машины. Изменения же в последних версиях, после которых нельзя отключать интерфейс известным нам способом, тоже напягают, тк безопасность безопасностью, но иногда она вооще не нужна))) У меня вот пара машин соединена кроссом ))) Если вдруг кто-то знает, или мысль придет в светлую голову - НУ КАК НАПРОЧЬ ИСКЛЮЧИТЬ ИНТЕРФЕЙС ИЗ ФАЙЕРА?

Всего записей: 147 | Зарегистр. 18-11-2006 | Отправлено: 22:34 15-09-2008
tkachenkoser



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
при переходе не последнюю версию 6.5.0 вылез неприятный глюк. Ось - windows server 2003, подключаюсь через удаленный рабочий стол - заходит нормально. Через диспечер задач подключаюсь к консоли - начинает грузится графика и сразу дисконет (вход через впн тунель керио), - на время обрывается связь с интернетом. Попробовал зайти удаленно через локальную сеть (без керио впн уже). Тоже самое, пытаюсь подключится к консоли - думает некоторое время, и выкидывает в режим удаленного пользователя, или вобще закрывается. В правилах нет ограничений на локальную сеть - все проходит туда и обратно. Отключаю керио, спокойно захожу в консоль по локальной сети, без всяких проблем.. Кто уже столкнулся и нашел выход, что уже намудрили они?

Всего записей: 80 | Зарегистр. 23-02-2007 | Отправлено: 00:06 16-09-2008
topcom

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Liderdomofon
В идеале хотелось бы возможность разных пользователей по разному интернету пускать .. но вродь как это не сделать ...
Программа минимум, это всех пользователей пустить через 1 инет (PPPoE),
а через второй инет, который имеет реальный IP, иметь возможность подключаться на комп из внешнего инета, через тот же VPN.

Всего записей: 22 | Зарегистр. 02-05-2007 | Отправлено: 09:07 16-09-2008
VonSimon



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
topcom
Я бета версию смотрел, можно там сделать. Ставишь load balancing по пользователям и kerio сам будет распределять какого пользователя в какой интернет пускать.

Всего записей: 671 | Зарегистр. 14-01-2003 | Отправлено: 09:48 16-09-2008
kliv1

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
topcom
программу минимум можно реализовать на любой версии(у меня на 6.4.0 так работает) , на "втором" интернете у шлюза увеличить метрику (до 21), и в трафик полиси нат делать на первый инет(PPPoE), а принимать VPN подключения со второго, при загрузке ругаться на два шлюза будет, но при этом нормально работает

Всего записей: 159 | Зарегистр. 22-11-2004 | Отправлено: 11:44 16-09-2008
Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Господа, а почему может быть неактивна вкладка Параметры дозвона в настройках интерфейса в новой версии? (Детально видно на скрине) В предыдущей я там настраивал, чтобы при обрыве связи сразу сам перезванивал провайдеру (ADSL логин пароль), а теперь вкладка неактивна и при обрыве - молчок, пока руками не "перезвоню". Ставил 6.5.0 на чистую W2k8.

 
Добавлено:
И, собственно, как реализовать автонабор средствами керио?

Всего записей: 4463 | Зарегистр. 08-06-2003 | Отправлено: 12:11 16-09-2008
kliv1

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ну х.з. у меня активна вкладка дозвонов, правда у меня на ХР

Всего записей: 159 | Зарегистр. 22-11-2004 | Отправлено: 13:39 16-09-2008 | Исправлено: kliv1, 13:46 16-09-2008
forb

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
forb
Похожая проблема была. Решил так: создал группу адресов локальных, напремер Локалка = 192,168,0,0/255,255,255,0 и добавил её в правило в трафикполиси, там где NAT делается. Присутствие там только локального фейса не помогало, хотя по идее должно было все работать. Причем проблема обнаруживалась не один раз на разных компах куда ставил сабж. Со шлюза все работало, а через NAT из локалки нет! Или работало но не все. Умные люди говорят что проблема с метриками, но разбираться не стал, просто добавил к правилу NAT в Source  еще и адреса локальной сети. Попробуй может и у тебя проблема в том же.

К сожалению, все равно на gmail со станций  не зайти

Всего записей: 236 | Зарегистр. 26-03-2005 | Отправлено: 13:46 16-09-2008
Serg0FFan



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Hrist
Аха, я тоже начинал с 4.0 версии Жутко ненавидел 5ую, после того как сабж перекупили, вот сел на 6ку ибо больше возможностей чем в 4ке. НО! 4ка рулит для маленьких сетей, быстра и не требовательна что в принципе и требуется от подобного софта, 6ка же монстр конечно
 
Добавлено:
forb
Тогда настройки шлюза и станций в студию.

Всего записей: 3041 | Зарегистр. 25-12-2002 | Отправлено: 14:42 16-09-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)
emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru