Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.6.0 - March 31, 2009
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском [?]
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора [?]
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11868 | Зарегистр. 05-06-2002 | Отправлено: 10:51 13-07-2008 | Исправлено: niichavo, 09:30 13-05-2009
StBender



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
reznik123, если у тебя включён НАТ, то никак. Если же включён прокси и версия винрута не ниже 6,3,1 то в настройках аутентификации есть специальная галка: enable non-transparent proxy authentification или как-то так называется, её включаешь и теперь каждый запуск браузера будет вызывать окно аутнтификации.  
kharkovmax, попробуй к едрене фене отключить прокси. Причём отключить, остановить сервис рестартнуть и посмотреть зарабит или нет.
 

Всего записей: 250 | Зарегистр. 18-06-2008 | Отправлено: 08:23 21-07-2008
kharkovmax

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
StBender
 
Да в том то и дело что прокси отключал, и сервер перегружал .....

Всего записей: 188 | Зарегистр. 26-03-2008 | Отправлено: 08:39 21-07-2008
StBender



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
kharkovmax, хм... Тогда теряюсь в догадках. Единственное что смущает, это обилие сетевых фейсов у тебя. А так правила должны работать по-любому.

Всего записей: 250 | Зарегистр. 18-06-2008 | Отправлено: 08:56 21-07-2008
marakez

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Люди, не могу найти ответ на такой вопрос, кто знает - подскажите. Каким образом раздается адресация на концы ВПН туннеля, если на обеих сторонах стоит "Получать адрес автоматически"?

Всего записей: 44 | Зарегистр. 29-05-2008 | Отправлено: 13:36 22-07-2008
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
marakez
в системах есть впн адаптеры, они то всё и получают а тебе советую не задумываться об этом, керио сам всё делает и лучше настройки в этих адаптерах не менять

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 13:53 22-07-2008
stalker780



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ, подскажите. Может кто сталкивался?
Пытаюсь настроить NTLM аутентификацию.
Бьюсь уже месяц, Керио выкидывает окно авторизации для доступа к шлюзу (я так понимаю, чтобы получить от шлюза список учетных записей).
Трабла похоже в политике или доступах шлюза или домена (win2008), но никак не найду причину.
Раньше уже настраивал NTLM на win2003, все бегало с полпинка.

Всего записей: 216 | Зарегистр. 01-07-2003 | Отправлено: 09:23 23-07-2008
superpalych



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Имеется:
1. Windows XP Professional SP2.
2. Kerio WinRoute 6.4.1 build 3519.
3. Три сетевые карты:
3.1 Локальная сеть.
3.2 Интернет-провайдер по Ethernet.
3.3 Интернет-провайдер через VPN (подключение устанавливается через другой Ethernet).
 
Надо:
Разделить трафик, то есть:
1. Трафик с FireWall пускать через 1-го провайдера, а трафик из локальной сети пускать через 2-го провайдера.
ИЛИ
2. HTTP трафик пускать через первого провайдера, весь остальной трафик (HTTPS, ICQ, POP3, DNS, FTP, MySQL и т.п.) через другого провайдера.
 
Кратко объясню, зачем. Каждый из провайдеров в состоянии дать только 512 Кбит/с, я хочу таким образом распределить нагрузку.
 
Когда я пытался весь трафик из локалки отправить через одного провайдера, а весь трафик из FireWall отправить через другого провайдера, то работало только то правило, где Интернет раздавался через VPN, а через Ethernet-провайдера Интернет (HTTP и ICQ) отказывался идти.
 
Заранее большое спасибо.

Всего записей: 1102 | Зарегистр. 10-01-2006 | Отправлено: 14:34 23-07-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
superpalych
Не умеет керио на настоящий момент такого делать...
 
Правда в 6,5 бета есть балансировка нагрузки между провайдерами - её попробуй поставить.

----------
Fools rush in where angels fear to tread.

Всего записей: 5483 | Зарегистр. 10-09-2003 | Отправлено: 15:59 23-07-2008
niichavo



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
stalker780
Не совсем понятно кто от кого и какой список хочет получить. Может не работать NTLM, если учётки на русском: Василиса@premudra.ya

Всего записей: 836 | Зарегистр. 14-09-2005 | Отправлено: 18:03 23-07-2008
seva1

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Вопрос, у меня сеть с доменом, у разных пользователей разные права для доступа в инет. Шас я прописываю IP в каждом пользователи, но сейчяас собираемся переходить на автоматическую раздачу IP, и вопрос, как Юзверей Домена привязывать к юзверям керио?
Спасибо

Всего записей: 1153 | Зарегистр. 10-12-2003 | Отправлено: 21:23 23-07-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
seva1
NTLM рулит
http://support.kerio.com/index.php?_m=knowledgebase&_a=viewarticle&kbarticleid=77&nav=0,2

----------
Fools rush in where angels fear to tread.

Всего записей: 5483 | Зарегистр. 10-09-2003 | Отправлено: 21:51 23-07-2008
ASukhanov

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Приветствую. Нужно лекарство на v 6.4.2. В шапке не нашел может плохо искал?

Всего записей: 16 | Зарегистр. 09-06-2008 | Отправлено: 03:00 24-07-2008
Tantos



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ASukhanov
Не может, а точно: смежная тема в варезнике [?]

Всего записей: 1038 | Зарегистр. 31-05-2005 | Отправлено: 03:08 24-07-2008
ASukhanov

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tantos
Спасибо.

Всего записей: 16 | Зарегистр. 09-06-2008 | Отправлено: 03:12 24-07-2008
jenkamf



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
подскажите кто знает. установлены квоты ежемесячные, в локальной сети все нормально работает. а у впн клиента не работает, в чем проблема?

Всего записей: 28 | Зарегистр. 15-07-2008 | Отправлено: 10:55 24-07-2008
StBender



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
jenkamf, значит пользователь, который сидит с впн клиента как то коряво авторизуется.

Всего записей: 250 | Зарегистр. 18-06-2008 | Отправлено: 11:49 24-07-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
jenkamf

Цитата:
в чем проблема?

Скажу честно! В настройках. Которые ты привёл так основательно то просто всё сразу стало понятно.
 
StBender

Цитата:
значит пользователь, который сидит с впн клиента как то коряво авторизуется.  

Фига се? Коряво это как? Его бы вообще не пустило бы никуда, либо не дошло бы до соединения ВПН.

----------
Fools rush in where angels fear to tread.

Всего записей: 5483 | Зарегистр. 10-09-2003 | Отправлено: 11:59 24-07-2008
StBender



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Фига се? Коряво это как? Его бы вообще не пустило бы никуда, либо не дошло бы до соединения ВПН.
 

Коряво - это когда правила в ТП разрешают выход неавторизованным пользователям в нет. Да и потом это всего лишь скупое предположение) поскольку данными нас особо не снабдили)

Всего записей: 250 | Зарегистр. 18-06-2008 | Отправлено: 12:11 24-07-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
StBender
Я имел ввиду корявую авторизацию. А то что "коряво" настроено так это понятно.

----------
Fools rush in where angels fear to tread.

Всего записей: 5483 | Зарегистр. 10-09-2003 | Отправлено: 13:30 24-07-2008
StBender



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ruza, ну просто у меня когда я только разбирался с Керио был пример корявой авторизации: окошко авторизации выскакивало, но пользователь в активных не светился, и следовательно квоты на него не работали, а трафик лилися на нераспознанных зверей. Но атворизация тем не менее проходила. А всё это было от кривизны ТП, хттп и вообще настройки Керио.

Всего записей: 250 | Зарегистр. 18-06-2008 | Отправлено: 14:30 24-07-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)
emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru