Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия:
Kerio WinRoute Firewall ™ 6.3.1 build 2906 от May 30, 2007 - win32 | win64 | Release history
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются... Если Вы хотите продолжать использовать ранние версии KWF, необходимо заменить mcscan32.dll  
(Никаких взломов, просто более свежие версии):
Библиотеки отдельно (две версии 5.0.00 и 5.01.00): (необходимо докачать свежие AV базы).
http://rapidshare.com/files/30041771/mcscan32_dll.rar  (File-Size: 1,99 Mb)
 
Полные комплекты (mcscan32.dll v5.01.00 + AV базы): File-Size: 10,35 Mb [updated]
[версия баз 5039] - http://rapidshare.com/files/33993453/mcafee5.1.00_base5039_kwf6.3.0b2683.rar
[версия баз 5040] - http://rapidshare.com/files/33997256/mcafee5.1.00_base5040_kwf6.3.0b2683.rar


Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 22:36 06-04-2006 | Исправлено: Hrist, 15:09 20-06-2007
JBN



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Народ кто прикруивал к керивским продуктам нод32 поделитесь опытом как это сделать?

Всего записей: 167 | Зарегистр. 22-11-2004 | Отправлено: 13:05 10-01-2007
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rudback
Метрики только дефолтные. А шлюз только один - сам керио.

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 13:10 10-01-2007
rudback



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Arakcheev
 
Шлюз-сам керио. не очень понятно. интерфейсу самому себя шлюзом прописывать?
Простите за хамство, можно взглянуть на Routing table из керио?  
Потому как результат прежний

Всего записей: 44 | Зарегистр. 03-08-2006 | Отправлено: 16:03 10-01-2007
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rudback
Имею ввиду, для клиентов шлюз один. таблицу покажу, но завтра, как приду в офис.

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 20:05 10-01-2007
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rudback
Вот таблица.
http://rapidshare.com/files/11165911/roure.jpg

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 07:40 11-01-2007 | Исправлено: Arakcheev, 07:44 11-01-2007
Boriya

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
установил  керио 6.2.3 (2027) пропатчил патчем без McAfee заменил dll рестарт все работает и кобиан тоже на следуюший день смотрю в логах кобиан пишет ( License warning: ISS OrangeWeb filter expiration: 1 day) что не так сдеал или что нужно сделать

Всего записей: 15 | Зарегистр. 09-07-2006 | Отправлено: 11:41 11-01-2007
crapaud



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Boriya
В варезник с такими вопросами! (ссылка в шапке)

Всего записей: 1361 | Зарегистр. 08-07-2004 | Отправлено: 12:10 11-01-2007
GNatali



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Всем привет
подскажите пожалуйста где копать ...
вчера вырубился сервер с инетом, а после включения вот такая картина:
на него инет проходит без проблем, а вот пользовательские компы видят только некоторые странички (майл, яндекс и иже с ними) а все остальное днс лукап файлед ... причем никакие настройки не менялись ... восстановила истему с образа за октябрь (с того времени до вчерашнего дня все как часы работало) ни малейшего изменения клиентам не передает восстановила образ чуть более старый (там еще винроут 4ка) - клиенты инет увидели ... но мне все же 6ку хочется ...

Всего записей: 62 | Зарегистр. 14-01-2003 | Отправлено: 14:57 11-01-2007
alww

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
На серваке два интерфейса , классика : один в локалку , второй в инет  
 
На интернет-интерфейсе firewall работает на ура , трафик блокирует.  
 
Проблема с трафиком на локальном интерфейсе: firewall не блокирует трафик , хотя должен по правилу по умолчанию  
Делаю скан по портам - пишет кучу открытых портов  
 
Сначала подумал , что kerio по каким то причинам просто вообще не анализирует трафик на интерфейсе , смотрящем в локалку.  
Но если делать порт скан - то kerio пишет в alert "внимание , сканирование портов по интерфейсу" , при этом если поставить логирование на правило блокировки - пусто , ничего не блокируется.  
 
Ладно , идем дальше : делаю отдельное правило , запрещающее например доступ на dns на локальном интерфейсе, проверяю сканированием портов - действительно 53 порт исчез. Вроде все заблокировалось , правило работает.  
 
Однако , если вместо DNS в это же правило вписать ну скажем 25 порт - никакого эффекта , порт скан показывает 25 порт - открыт.  
То же самое соответсвенно и в случае если создать отдельное запрещающее правило на доступ из локалки на все порты шлюза и поместить его самым первым - все равно трафик не блокирует .  
 
Пробовал переустановку - не помогло.  
 
С порядком правил тоже ничего не мог намудрить : пробовал вообще удалять все правила кроме двух  
 
1. firewall - firewall - any - permit  
2. правило по умолчанию (any - any - any - drop)  
 
т.е. открыть трафик только на интерфейсе localhost , все осталные запросы извне дропать - все равно трафик на интерфейсе в локалку не блокируется  
 
Что это может быть ? Кто нибудь встречал такое?
 
PS. Около трех месяцев на этом серваке kerio работал отлично. Проблема появилась после того , как понадобилось снять образ винта на сервере. Образ снимал прогой Acronis и сливал по сети. Для слива в доверенную сеть использовал сетевуху , которая смотрит в инет.
Последовательность действий была такая: поменял IP на сетевом интерфейсе смотрящим в инет , переключил его в другой свич в доверенную локалку, отключил kerio , слил образ, поменял IP на первоначальный , включил kerio , подключил комп в Инет. Все . После этого перестал блокироватся трафик.

Всего записей: 36 | Зарегистр. 12-01-2007 | Отправлено: 05:56 12-01-2007
IgorXI



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, можно ли в керио ограничить объём скачиваемого файла по http?
 
Добавлено:
alww
А Acronis у тебя до этого стоял?

Всего записей: 126 | Зарегистр. 16-09-2003 | Отправлено: 06:42 12-01-2007
VinDizel

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите... На WinRoute можно сделать Мапинг как на UserGate для почты!

Всего записей: 26 | Зарегистр. 12-07-2005 | Отправлено: 06:49 12-01-2007
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VinDizel
Можно.

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 08:27 12-01-2007
VinDizel

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Arakcheev
 
 
Будь добр подскажи как это будет выглядеть? Или ссылку дай почитать об этом!

Всего записей: 26 | Зарегистр. 12-07-2005 | Отправлено: 08:48 12-01-2007
crapaud



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VinDizel
иди на сайт "керио-рус точка ру" там инструкций по настройке продуктов Керио завались

Всего записей: 1361 | Зарегистр. 08-07-2004 | Отправлено: 09:38 12-01-2007
PetSerVas



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите про авторизацию пользователей по NTLM
Internet Explorer - авторизуется запросто, а вот любимая Opera выбрасывает окно с вводом Логин-Пароль
Что-то там помниться Kerio встраивала перенаправление для Opera, когда она не поддерживала NTLM... Или мне это кажется?
 
Добавлено:
Установил FireFox 2.0.0.1 ru - та же песня что и с Opera... - выкидывает окошко Логин-Пароль

Всего записей: 577 | Зарегистр. 19-09-2003 | Отправлено: 11:30 12-01-2007
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VinDizel
Если ты делал это для UG, то для керио надо делать тоже самое. один в один.

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 12:24 12-01-2007
tigranmuradyan

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
люди подскажите как снять админский пароль в Керио??

Всего записей: 13 | Зарегистр. 28-10-2006 | Отправлено: 15:04 12-01-2007
vovanco

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
JBN

Цитата:
Народ кто прикруивал к керивским продуктам нод32 поделитесь опытом как это сделать?

http://ifolder.ru/856598 кинь в папку kerio

Всего записей: 13 | Зарегистр. 10-12-2006 | Отправлено: 13:10 13-01-2007
AlexRADCH

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tigranmuradyan
 
Сносил пароль так:
 
1. Сохраняешь папку с установленным керио (для возвращения всех users и settings)
2. Удаляешь kerio.
3. Устанавливаешь заново с пустым админиским паролем.  
4. Находишь файл users.cfg он xml формата, берешь из него настройки связанные с пользователем Admin
5. Вставляешь в users.cfg который ты сохранил вместе с папкой от предыдущей установки.
6. Возвращаешь все в зад путем прямого копирования сохраненной папки, естественно при отключенных сервисах.
 
По п.2-3: вроде как при генерации хэша для пользователя Admin привязка идет к сетевым интерфейсам, а может можно и на другом компе установить и взять настройки Admin с него. (не пробовал), тогда ничего удалять не надо просто останавливай керио и копируй новые настройки (тоже не пробовал)
 
У меня задача была не только пароль сбросить, но и перенести имеющиеся настройки. Было это с kerio 6.0.8. Получилось, но кое-какой мусор остался... Все таки описание нужных, но редко применяемых правил теперь держу отдельно в зап. книжке

Всего записей: 26 | Зарегистр. 05-01-2006 | Отправлено: 17:26 13-01-2007 | Исправлено: AlexRADCH, 17:28 13-01-2007
Corvus Corone



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проблемы с почтой.  
Ситуация следующая: есть сервак-шлюз с KWF 6.2.3 и несколько компов в локалке, все работает "на ура", кроме почты. Причем проблемы только с отправкой и только с локальных компов. С сервера все отправляется отлично, а вот с клиетов не получается, причем не получается ни с SMTP провайдера, ни mail.ru/yandex.  
 
В правиле для SMTP Protocol inspector отключен, NAT установлен на Default outgoing interface.
 
Друзья, подскажте, в чем фишка?
 
А вот еще новый вопроск - стало появляться предупреждение: Multiple default gateway detected (Обнаружено нескольно осн. шлюзов), в справке, к сожалению, ничего путного не написано. Как быть?
 
Спасибо.

Всего записей: 143 | Зарегистр. 18-12-2004 | Отправлено: 17:39 13-01-2007 | Исправлено: Corvus Corone, 18:04 13-01-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)
emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru