Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio WinRoute Firewall 6.7.1 Patch 2   Released on: March 09, 2010  Сборка 6544
 
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском [?]
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора [?]
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11868 | Зарегистр. 05-06-2002 | Отправлено: 12:47 24-05-2009 | Исправлено: Hrist, 11:51 10-03-2010
Dimsoft

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
используется kerio 6.6 для объединения 4 pppoe коннектов к провайдеру, пока провайдер давал 1 мегабит на внешку/10 на себя все было нормально.
Сейчас канал стал 4 на 100 при транспортном 100 - стал "захлебываться" в торрентах - загрузка процессора подскакивает до 100%, скорость падает до 32 килобит и медленно скорость восстанавливается, процессор "отпускает" и такая "пила" постоянно.
 
нет ни авторизации, ни правил кроме NAT (балансировка по соединениям), что еще можно облегчить ?
 
Добавлено:
новая версия под linux = kwf-installer_6.7.1-6210.iso поможет ?
(по ней вообще не видел обсуждения)
в ней можно привязать внутрь её linux-a multimac ?

Всего записей: 2780 | Зарегистр. 17-11-2003 | Отправлено: 20:11 28-08-2009
riffin



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
NegoroX
Отключил в правилах.
Инет работает, но веб логи и правила HTTP не работают....

Всего записей: 14 | Зарегистр. 27-09-2007 | Отправлено: 10:50 29-08-2009
DzOOMer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
поясните по встроеному антивирусу McAfee -
не понятно как он работает и какая у него политика к зараженным файлам?
 
получилос так что пару раз он пропускал зараженные файлы через себя, которые в дальнейшем вылавливались другими антивирусами, расположеными на других компьютерах, расположенных за NAT...
 
вопросы следующие:
 
1. Что делает McAfee при закачке зараженного zip файла (как я понял он пропускает его дальше)?
2. Спасает ли McAfee от вирусов непосредственно на машине, где стоит WinRoute?

Всего записей: 882 | Зарегистр. 16-11-2004 | Отправлено: 16:29 30-08-2009
whuru

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Обновил 6.7.0.6161 до 6.7.0 patch1 (6228). Лицензия грохнулась. Подскажите как вернуть?

Всего записей: 1 | Зарегистр. 30-08-2009 | Отправлено: 16:44 30-08-2009
Vedmak2

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dimsoft
Если на правиле, по которому торрент выходит стоит "Инспектор протокола" в положении "По умолчанию", то из-за этого так падает. У меня тоже было похожее, пока не сделал отдельное правило под торрент и не поставил инспектора в положение "None".

Всего записей: 23 | Зарегистр. 14-02-2007 | Отправлено: 11:49 31-08-2009
Lexus7777

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Бага или фича?
Замет одну особенность с Керио. На днях переустановил на шлюзе систему - поставил VISTA x64. Поставил kerio-kwf-whql-6.6.0-5729-win64.exe -в се установилось все было норм. Обычно я юзаю прогу для мониторинга процессов - Process Explorer (v11.33) И там можно вывести такой столбик - ImageType  - т.е. тип процесса - 64бит или 32бита. Ну вот что я там увидел (процессы керио красным обвел)

Т.е. получается, что в итоге,независимо от дистрибутива,устанавливается 32бит версия Керио??  ЗЫ: попросил у друга проверить - у него тоже стоят 64бит версии керио на  64битном 2008м сервере - тоже самое

Всего записей: 18 | Зарегистр. 20-02-2006 | Отправлено: 16:05 31-08-2009 | Исправлено: Lexus7777, 16:10 31-08-2009
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
интересно, я конечно не силён, но зачем тебе х64 KWF? ты ей мозгов более 3гб хочешь скормить или ещё зачем-то?

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 16:21 31-08-2009
Dimsoft

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
правило под торрент и не поставил инспектора в положение "None".

Vedmak2
помогло - не знаю надолго ли с 1.09 скорость еще в 4 раза увеличивают

Всего записей: 2780 | Зарегистр. 17-11-2003 | Отправлено: 18:15 31-08-2009
lizun



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dimsoft
А какой конфиг сервера?
Потом отпишись, как скорость увеличат, а то у меня похожая проблема может случиться...

Всего записей: 440 | Зарегистр. 16-01-2007 | Отправлено: 18:51 31-08-2009
Dimsoft

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А какой конфиг сервера?

lizun
intel DG33BU + P2C E5200 + 2 Гб + 3x1000 WD GREEN крутиться Windows Home Sserver на нем vmware player в нем windows xp sp3 на ней kerio 6.6  

Всего записей: 2780 | Зарегистр. 17-11-2003 | Отправлено: 19:58 31-08-2009
o2v



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Друзья, выручайте!
Пытаюсь обновить KWF c версии 6.4.0 до 6.4.2 и в самом начале установщик вылетает с такой ошибкой:
 

Цитата:
Продукт: Kerio WinRoute Firewall -- Ошибка 28021. Не удалось сконфигурировать установку Kerio WinRoute Firewall. Причина: MSI Already Installed. Действие: ISProUpgradeConfigure. Результат: MajorUpgrade, {F97F781F-24CE-4402-A0C4-C546A9802A1D}.

 
Подскажите где копать.
 
P.S. Пробовал 6.5.0, 6.6.0 и 6.7.0, такая же хрень.

Всего записей: 16 | Зарегистр. 24-10-2006 | Отправлено: 03:45 01-09-2009
Vedmak2

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
o2v
Попробуй деинсталировать корректно через установку/удаление керио старый (сохранив копию папки с ним). Затем уже ставить новую версию.

Всего записей: 23 | Зарегистр. 14-02-2007 | Отправлено: 12:04 01-09-2009
o2v



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Vedmak2
Не все так просто, сервер далеко, рулится Radmin-ом,
не хотелось бы чтобы он отвалился после новой установки.

Всего записей: 16 | Зарегистр. 24-10-2006 | Отправлено: 12:12 01-09-2009
prof2008

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени.
Тут небольшая проблемка нарисовалась. Подскажите куда глянуть.
У провайдера есть собственная сеть с файлохранилищем. На машине с KWF все работает нормально, а вот на другом компьютере (домашняя локалка с выходом через "сервер" на локалку прова и в интернет) небольшая проблема - на файлохранилище заходит без проблем (расшаренные диски), по всем папкам ходит без проблем, а вот в папку "video" не входит (ругается, что сетевой адрес не доступен).
 
P.S. доступ к файлохранилищу \\192.168.1.16\*имя папки* (например FTP, music, video)

Всего записей: 173 | Зарегистр. 29-03-2008 | Отправлено: 12:44 01-09-2009
VOVANCHIK9

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вот... может кому надо!
Скрипт для авторазлогинивания при выходе из Винды под 6.6.0 100% рабочий
 
'создаем ИЕ
 set oIE = WScript.CreateObject("InternetExplorer.Application")  
 oIE.Visible = 0
'Просто ставим любую мелкую страничку, чтобы ИЕ залагинился через NTLM
 oIE.navigate("http://ya.ru")
 While (oIE.Busy)   WScript.Sleep(300)
 Wend
 oIE.navigate("http://пуст к серверу:4080/logout/index.php")
 While (oIE.Busy)   WScript.Sleep(300)
 Wend
' Убиваем ИЕ
 oIE.Quit()
 
ставить можно как на выход, так и на вход!!!

Всего записей: 49 | Зарегистр. 01-04-2009 | Отправлено: 14:33 01-09-2009
Vedmak2

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VOVANCHIK9
Есть более оптимизированные скрипты, выложены тут были давно. А зачем делать сначала регистрацию, а потом разлогирование? Регистрация идет при входе в винду, разлогирование при выходе, зачем при выходе еще раз логиниться?

Всего записей: 23 | Зарегистр. 14-02-2007 | Отправлено: 16:54 01-09-2009
AlexKost

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте !
 
KWF 6.7.0
 
Завел пользователей прописал им IP.
В TP прописал этим пользователям доступ.
Все работает.
 
Решил упорядочить разбил пользователей на группы.
Прописал их в TP.  
Перестало все работать.
 
Вернул как прежде.
Все ОК.
 
Что за дела ? Кто с таким сталкивался ?
Не хочется TP превращать в простыню.
 
Спасибо за любую помощь.

Всего записей: 46 | Зарегистр. 09-01-2003 | Отправлено: 18:23 01-09-2009
Vedmak2

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlexKost
К сожалению, с осени наши штатные телепаты в отпуске, а мы, оставшиеся здесь обычные люди, не видим ваших политик трафика, поэтому без них помочь не сможем.

Всего записей: 23 | Зарегистр. 14-02-2007 | Отправлено: 18:50 01-09-2009
VOVANCHIK9

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Есть более оптимизированные скрипты, выложены тут были давно.  

 
Ну может и есть...вот только когда я спросил мне дали ссылку на не совсем работающий скрипт.
 

Цитата:
Регистрация идет при входе в винду, разлогирование при выходе, зачем при выходе еще раз логиниться?

 
А вот и нет. NTLM Регистрация происходит только при первом выходе конкретного браузера в инет. А для того чтобы разрегится в керио по средставм его веб интерфейса необходима регистрация конкретным браузером...(чтобы браузер начал сессию) ( проверено на ИЕ 7 и 8).  
Проверить легко - http://пуст к серверу:4080/index.php  - будет запрос логина и пароля.  
А если перед эти залезть на какой нибудь сайтег, то будет запрос только пароля...
 
вот так вот...

Всего записей: 49 | Зарегистр. 01-04-2009 | Отправлено: 09:32 02-09-2009
Vedmak2

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VOVANCHIK9
Вы не правы. Зарегица достаточно в ИЕ в скрипте входа. Будет NTLM авторизация. Проверяется в керио "Активные хосты" - показываем все колонки - напротив "Имя хоста" находим колонку "Пользователь", если пользователь есть, значит залогинены, смотрим колонку "Метод аутентификации", там все и видно кто и как залогинился.  
После выполнения скрипта входа и регистрации у человека будет работать любой браузер без ввода пароля.  
Для выхода также достаточно запустить скрипт вызова ИЕ и открытие в нем страницы разлогирования. В керио увидим в колонке "Пользователь" будет пусто.  
Корректно NTLM авторазиция работает только в ИЕ, хотя другие браузеры его тоже поддерживают.
Причем тут конкретный браузер - не понимаю.

Всего записей: 23 | Зарегистр. 14-02-2007 | Отправлено: 10:17 02-09-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)
ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru