Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.6.0 - March 31, 2009
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском [?]
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора [?]
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11868 | Зарегистр. 05-06-2002 | Отправлено: 10:51 13-07-2008 | Исправлено: niichavo, 09:30 13-05-2009
kpmby



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Где бы почитать , как правильно настроить кеш в керио 6
Народ в течении дня лазит по 3-4 определенным сайтам, инфа на которых меняется раз, отсилы 2 в день. Трафика нагоняет немеряно.
Интересует именно детальная настройка на определенные сайты.
Что бы кешировало все .exe и jpg и некоторые дургие форматы
Заранее спасибо  

Всего записей: 35 | Зарегистр. 24-03-2008 | Отправлено: 15:34 24-09-2008
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kpmby
Читай здесь!

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 16:09 24-09-2008
kpmby



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
lavren
 
это я читал, однако в статье нету информации как заставить керио кэшировать только определенные типы файлов

Всего записей: 35 | Зарегистр. 24-03-2008 | Отправлено: 16:13 24-09-2008 | Исправлено: kpmby, 16:14 24-09-2008
Wise_Man



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
1.Есть сетка 192.168.0.0/255.255.255.0. и домен domain.local. Есть куча юзеров в АД, которым надо дать инет без авторизации и привязки до IP, и куча юзеров непривязаных к вышеупомянутому домену. Этих "левых" юзеров надо авторизировать по IP или каким-то другим способом (но только единоразово-ввод логина и пароля каждый день неприемлем). Возможно ли организовать это в Керио 6.5.0. Если да, то как?
2.Как установить лимит скорости для конкретного юзера не привязаного к IP?

Всего записей: 120 | Зарегистр. 20-03-2007 | Отправлено: 17:11 24-09-2008 | Исправлено: Wise_Man, 17:19 24-09-2008
rstar1979



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
имеется отдельно стоящий пк с 2003 виндой и  Керио 6,4,2 и заведенным к нему инетом  
в системе ОДНА сетевая (сервер необходим для обмена данными, а также их хранения через инет)
правила разрешено отовсюду повсюду любые порты (для начала, дальше - закроем)
неполучаеться настроить фтп (стоит geneb ) на 21 порту,  
немогу выйти в инет (при попытки выйти в коннекшен куча попыток подключения к сайту на который пытаюсь выйти) хоть на сайт хоть на ФТП
 
при отключении керио - сразу все работает
переустанавливать пробывал...
 
в общем выручайте посоветуйте как исправить ситуацию

Всего записей: 243 | Зарегистр. 08-12-2004 | Отправлено: 17:33 24-09-2008
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Wise_Man
Через АД все ваши требования легко сделать в керио. А юзеров вне АД, если именно автомат нужен, можно привязать к ИП (керио это тоже умеет), если же в их браузерах сохранить пароль.  
Резать скорость можно только группе юзеров.
 
Добавлено:
rstar1979
Проверьте отключена ли авторизация

----------
God bless Sasha Grey

Всего записей: 772 | Зарегистр. 06-04-2005 | Отправлено: 18:31 24-09-2008 | Исправлено: Arakcheev, 18:34 24-09-2008
rstar1979



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Arakcheev
 
авторизация отключена

Всего записей: 243 | Зарегистр. 08-12-2004 | Отправлено: 18:50 24-09-2008
kliv1

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
rstar1979
случайно антивирус не установлен на этом компе? каспер например. Винроут не со всеми дружит

Всего записей: 159 | Зарегистр. 22-11-2004 | Отправлено: 20:55 24-09-2008
Liderdomofon

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rstar1979
+ и выключи протокол-инспектор на FTP

Всего записей: 147 | Зарегистр. 18-11-2006 | Отправлено: 22:37 24-09-2008
icydrago



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
На компьютере, не контроллере домена изменил имя сервера Керио. Т.к. ничего не заработало, вернул обратно. Теперь на контроллере домена имеется пред виндовс-2000 запись компьютера с тем именем, которым я вводил, но она не отображается! При этом из-за этого возникают другие ошибки. Как от этого избавиться???

Всего записей: 78 | Зарегистр. 04-12-2007 | Отправлено: 02:47 25-09-2008
m0nty2k5



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
пост удалил - проблему решил

Всего записей: 1129 | Зарегистр. 16-03-2005 | Отправлено: 03:17 25-09-2008 | Исправлено: m0nty2k5, 03:51 25-09-2008
Panzergrenadier

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ, небольшой вопросец. Как и где изменить страничку генерируемую контент фильтром с надписью "Запрошенная страница не найдена. Пожалуйста, свяжитесь с администратором межсетевого экрана", а то юзера замучили.

Всего записей: 1 | Зарегистр. 25-09-2008 | Отправлено: 04:31 25-09-2008
rstar1979



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kliv1
тут все норм он непричем...
Liderdomofon

Цитата:
 
+ и выключи протокол-инспектор на FTP

 
ПОМОГЛО!!! спс!!!
тока выключить пришось и на шттп чтоб в инет выйти можно было

Всего записей: 243 | Зарегистр. 08-12-2004 | Отправлено: 10:20 25-09-2008
Jaguare



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ подскажите реально ли настроить керио на вот такой сетке: Инет от провайдера раздаётся в сеть через роутер Asus, Керио я поставил на серваке Win2003 serv с AD( также на нём стоит сервер Exchage, Symantec Endpoint, Avicom - использует MS SQL) также в сети стоит почтарь на FreeBSD завязанный на Exchange. Суть в том, что на серваке один сетевой интерфейс, а я так понял что Керио надо настраивать на два (внешний и внутрений).. Подскажите пожалуйста это вообще реально?
 
p.s. задача ограничить траффик, установить правила на скачку файлов видио музыки и т.д. учёт статистики по траффику.

Всего записей: 32 | Зарегистр. 13-05-2005 | Отправлено: 12:09 25-09-2008
YuraseK

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Jaguare
Всё реально. Только на прокси надо будет добавить сетевую карту и завести на неё провайдера. А вообще лучше под прокси отвести отдельную машину.

Всего записей: 575 | Зарегистр. 12-12-2003 | Отправлено: 12:55 25-09-2008
Jaguare



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Это то всё понятно, вопрос был именно на таком конфиге т.е. не ставя отдельный шлюз и не прокидывая провайдера к серверу... что с роутера также как было раздавался инет.

Всего записей: 32 | Зарегистр. 13-05-2005 | Отправлено: 13:00 25-09-2008
Svb84



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день!
Стоит Kerio 6.  
Меряю скорость скачивания файла до фаервола и после. Скорость после фаервола падает в два раза. Пробовал ставить более мощный компьютер, результат тот же.
Подскажите, какое может быть решение и в чем причина?

Всего записей: 33 | Зарегистр. 10-07-2007 | Отправлено: 14:45 25-09-2008
admSpotting

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Jaguare
 
у меня тот же вопрос, точнее очень похожий...
собственно можно ли настроить KWF работать в режиме прокси с одной сетевой картой.
конфиг сети такой: есть два сервера, AD, keriomail, обычные компы и роутер (zywall), который смотрит в инет. На сервере соответствено один LAN сетевой интерфейс. хотелось бы KWF на сервере настроить как прокси (с ОДНИМ сет интерфейсом который смотрит в LAN)... возможно ли это?

Всего записей: 127 | Зарегистр. 02-08-2008 | Отправлено: 14:58 25-09-2008
Jaguare



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
у меня тот же вопрос, точнее очень похожий...
собственно можно ли настроить KWF работать в режиме прокси с одной сетевой картой.
конфиг сети такой: есть два сервера, AD, keriomail, обычные компы и роутер (zywall), который смотрит в инет. На сервере соответствено один LAN сетевой интерфейс. хотелось бы KWF на сервере настроить как прокси (с ОДНИМ сет интерфейсом который смотрит в LAN)... возможно ли это?  

 
Полностью поддерживаю вопрос...... Вообщем что мне удалось: сделал успешно импорт пользователей из AD, настроил авторизацию (и тут проблема ... в статистике появились 3 юзера, а по хостам активным их 15 и траф считает судя по всему весь и локальный в том числе) хотя через прокси заходит и HTTP нормально пробрасывает.
 Ряд проблем:  
1) Не удаётся открыть доступ Avicom клиентом к серверу
2) открыв все порты и направления я не добился синхронизации сервера Symantec  с клиентами (т.е. зелёный шарик не горит у клиентов)
3) Kerio заменяет сертификаты SSL и при заходе на https://mail.mydomen.ru вылазиет ошибка сертификата (победил обновив в ISS сертификат) Потом при заходе на webmail керио подставляет свой SSL-VPN и соответственно не заходит на web exchange.  
 
 
Огромная просьба к гуру Kerio выложить примерные настройки  Traffic police  ... я хоть как то посмотрю сравню что не так ..
 

Всего записей: 32 | Зарегистр. 13-05-2005 | Отправлено: 15:23 25-09-2008 | Исправлено: Jaguare, 15:34 25-09-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Jaguare

Цитата:
Керио я поставил на серваке Win2003 serv с AD( также на нём стоит сервер Exchage, Symantec Endpoint, Avicom - использует MS SQL)  

Я бы попросту не рускнул бы ставить туда ещё и firewall. Ввиду возможных задержек из-за драйвера kerio. Да и из-за блокировок...

Цитата:
p.s. задача ограничить траффик, установить правила на скачку файлов видио музыки и т.д. учёт статистики по траффику.

А на счёт задачи то да можно но не шлюзом, а прокси.
Но в таком случае я не вижу необходимости в керио... уж проще обычный проксик поставить, типа squidNT/proxy+/etc. (не реклама). Без глубокого внедрения драйверов и NAT.

----------
Fools rush in where angels fear to tread.

Всего записей: 5483 | Зарегистр. 10-09-2003 | Отправлено: 15:38 25-09-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)
emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru