Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio WinRoute Firewall 6.7.1 Patch 2   Released on: March 09, 2010  Сборка 6544
 
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском [?]
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора [?]
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11868 | Зарегистр. 05-06-2002 | Отправлено: 12:47 24-05-2009 | Исправлено: Hrist, 11:51 10-03-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MADem88
у тебя шлюз на вин 7? а она разве поддерживается текущими версиями kwf?

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 11:26 13-10-2009
Sorenkzn



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Есть 2003 сервер на нем стоит KWF версии 6.2.2 можно ли обновить поверх эту версию сразу до 6.6.0 build 5729 сохраняя все настройки? Или же нужно сносить старый керио и перенастраивать все с нуля ?
Кто-нибудь пробовал ?

Всего записей: 48 | Зарегистр. 21-11-2007 | Отправлено: 13:59 13-10-2009 | Исправлено: Sorenkzn, 14:00 13-10-2009
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sorenkzn
а что мешает обновить до 6.5.2 а потом и до 6.6.0 и выше, в шестёрках, на сколько я помню, все настройки совместимы.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 14:48 13-10-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sorenkzn
Без бекапов не экспериментируй!!! Попробуй обновить сразу на 6.6.Х, возможно понадобится подправить Интерфейсы, да и отображение в вебинтерфейсе статистики может глючить.

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 15:48 13-10-2009
Sorenkzn



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Tihon_one
adjuster
спасибо как сделаю все отпишусь.

Всего записей: 48 | Зарегистр. 21-11-2007 | Отправлено: 16:40 13-10-2009
MADem88



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
Да, "шлюз" на Seven, думаешь в этом вся проблема?
Может порекомендуешь альтернативу? В принципе винда сама умеет шарить инет на другой интерфейс, но что-то глючно больно, то на "шлюзе"то на роутере инет пропадает...

Всего записей: 17 | Зарегистр. 12-08-2009 | Отправлено: 19:31 13-10-2009
Pavel_P

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
поставил winroute 6.6.0 на сервер и сразу затык - не работает веб, аська заходит, по вебу не возможно сёрфить. на шесть раз прошел всю админскую консоль - нашел что можно отключить в сервисах, для сервиса HTTP, отключить инспектор протокола HTTP - и всё заработало. только нет такой нужной вещи как логирование веб траффика по страницам и возможности забанить известные развлекательные ресурсы и соц. сети. если пользоваться непрозрачным прокси то логирование и бан ресурсов работают как надо, но хотелось бы что б работал прозрачный прокси.  
 
нашел возможность в Политиках трафика отделять HTTP-трафик и пускать его через протокол инспектор HTTP, заработало и логирование и бан сайтов, но с глюками - часто стала вываливаться 404-я ошибка, на некоторых ресурсах, причем если несколько раз нажать f5 можно добиться нормальной загрузки.
 
еще такая странная вещь не могу ограничить инет трафик для известных IP адресов: в Политиках трафика можно настроить что б инет раздавался не для всех в локалке, а только для опознаных пользователей (пользователи опознаются только по IP), так вот парадокс заключается в том, что нельзя выйти в интернет будучи неопознанным, но пользователь неопознан пока он не вышел в инет.

Всего записей: 9 | Зарегистр. 25-07-2007 | Отправлено: 06:46 14-10-2009
athlant64



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Всем привет!
Помогите решить головоломку - "Windows Live Messenger" - как закрыть эту заразу?
Закрытие портов TCP/UDP 1863,7001 не решает проблему потому что Windows Live Messenger спокойно коннектится уже по HTTP и HTTPS, которые по понятным причинам закрывать нельзя

Всего записей: 67 | Зарегистр. 17-11-2006 | Отправлено: 10:00 14-10-2009
Pavel_P

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
... по HTTP и HTTPS, которые по понятным причинам закрывать нельзя

а отследить адреса к которым конектиться клиент можно? их то можно забанить.
 

Всего записей: 9 | Зарегистр. 25-07-2007 | Отправлено: 10:24 14-10-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Pavel_P

Цитата:
 для сервиса HTTP, отключить инспектор протокола HTTP - и всё заработало.  

Это значит, что есть конфликт с другой прогой - Антивирусом. (не поделили пакеты )))
 
athlant64

Цитата:
Закрытие портов TCP/UDP 1863,7001 не решает проблему потому что Windows Live Messenger спокойно коннектится уже по HTTP и HTTPS, которые по понятным причинам закрывать нельзя

Для HTTP/HTTPS есть HTTP политики - именно в них запрещаешь по Назначению.

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 10:30 14-10-2009
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MADem88
ну поставь ХРюшу покамест, выйдет новая версия kwf  с поддержкой семёрки, тогда и её юзай.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 10:59 14-10-2009
athlant64



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Pavel_P

Цитата:
а отследить адреса к которым конектиться клиент можно? их то можно забанить

отслеживал - какие-то каждый раз случайные хосты вида by2msgxxxxxxx.phx.gbl где x -цифра, кроме того соединяется по HTTP/HTTPS с хостами:
messenger.hotmail.com
messenger.live.com
messenger.msn.com
login.live.com
gateway.messenger.hotmail.com
edge.messenger.live.com
 
adjuster

Цитата:
Для HTTP/HTTPS есть HTTP политики - именно в них запрещаешь по Назначению.

Я создавал URL-группу с этими хостами а в HTTP-Policy ставил правило - Deny for any users in this URL-group. Не помогло!

Всего записей: 67 | Зарегистр. 17-11-2006 | Отправлено: 11:34 14-10-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
athlant64
наверно проксю используешь?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 11:49 14-10-2009
Pavel_P

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Это значит, что есть конфликт с другой прогой - Антивирусом. (не поделили пакеты )))  

есть только нод32, он не должен вмешиваться в сетевые протоколы

Всего записей: 9 | Зарегистр. 25-07-2007 | Отправлено: 11:53 14-10-2009
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Pavel_P
А настройка данного антивиря была проведена, прежде чем включать kwf?
 
http://support.kerio.com/index.php?_m=knowledgebase&_a=viewarticle&kbarticleid=486

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 11:57 14-10-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Pavel_P
еще один? УДАЛИ СВОЙ НОД(потому как проще сказать так, чем объяснять в чем проблема)!!! после перезагрузки включи на сервисе PI - и радуйся жизни. Сначала сделай, как я тебе сказал, а уж только потом принимаются возражения (которых точно не будет!!!)

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 11:57 14-10-2009 | Исправлено: adjuster, 11:59 14-10-2009
athlant64



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
adjuster

Цитата:
наверно проксю используешь?

Прокси на KWF отключен - только NAT

Всего записей: 67 | Зарегистр. 17-11-2006 | Отправлено: 12:08 14-10-2009
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster
ладно тебе, с нодом всё работает, если руки правильно кнопки нажмут.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 12:24 14-10-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one

Цитата:
ладно тебе, с нодом всё работает, если руки правильно кнопки нажмут

Согласен, но проще показать в чем проблема, чем рассказать как ее решить - самостоятельную домашнюю работу еще никто не отменял.  

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 12:57 14-10-2009
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster
Вот в качестве домашней работы как раз ссылочка от меня 80))

Цитата:
http://support.kerio.com/index.php?_m=knowledgebase&_a=viewarticle&kbarticleid=486


Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 13:15 14-10-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)
ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru