Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия:
Kerio WinRoute Firewall ™ 6.3.1 build 2906 от May 30, 2007 - win32 | win64 | Release history
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются... Если Вы хотите продолжать использовать ранние версии KWF, необходимо заменить mcscan32.dll  
(Никаких взломов, просто более свежие версии):
Библиотеки отдельно (две версии 5.0.00 и 5.01.00): (необходимо докачать свежие AV базы).
http://rapidshare.com/files/30041771/mcscan32_dll.rar  (File-Size: 1,99 Mb)
 
Полные комплекты (mcscan32.dll v5.01.00 + AV базы): File-Size: 10,35 Mb [updated]
[версия баз 5039] - http://rapidshare.com/files/33993453/mcafee5.1.00_base5039_kwf6.3.0b2683.rar
[версия баз 5040] - http://rapidshare.com/files/33997256/mcafee5.1.00_base5040_kwf6.3.0b2683.rar


Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 22:36 06-04-2006 | Исправлено: Hrist, 15:09 20-06-2007
psihbes

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день! Есть такой вот вопрос. На интернет-машине стоит Kerio Winroute Firewall 6.3.2 и на ней же стоит Kerio Mail Server 6.1.0. Хотел обновить Kerio Mail Server  до версии 6.3.1. После того как обновления стали, САМ Kerio Winroute Firewall начал выдавать ошибку со следующим кодом :"code 1053 " и ерестал запускатся. Кто сталкивался с такой проблемой прошу помочь!!!!
 
Добавлено:
Я извеняюсь Kerio Winroute Firewall  6.2.3

Всего записей: 1 | Зарегистр. 19-01-2007 | Отправлено: 16:36 19-01-2007
tcup

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, нормально ли функционирует топик версии 6.x на Windows 2003 Server, с настроенным RRAS, используемом IPSec и PPTP VPN?

Всего записей: 42 | Зарегистр. 29-06-2006 | Отправлено: 12:23 22-01-2007
vidoq123

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
tcup
да, использую его уже как год, все нормально - глюков не замечено!
 
Вопрос:
есть машина под керио и к ней же спутниковая карта подцеплена.
На ип адрес (реальный) спутника настроен почтовый сервак (почтовый сервак стоит в нутри сетки), т.е. по спутнику мы качаем почту. Но вот сейчас проблема, коннектится все нормально и инет с этого сервака юзается, а вот кто хочет нам почту отправить - не получается. Они подконнекчиваются к моему серваку, и висят там пока по тайм ауту не вылятят!
В правилах стоит такое:
все коннекты со спутниковой карты - на хост фаервола - по порту 25 - перенаправлять (map to) внутренний ип почтового сервера.
 
на почтовом никаких фаерволов нет! может сервис какой поднять надо?
сервак 2003, почтовый эксчендж 2003

Всего записей: 36 | Зарегистр. 07-06-2006 | Отправлено: 13:06 22-01-2007
vidoq123

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
еще отдельный вопрос, может конечно не в тему...
можно ли 2 сайта прикрутить на 1 сервак? с 1 ип адресом!

Всего записей: 36 | Зарегистр. 07-06-2006 | Отправлено: 16:21 23-01-2007
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
vidoq123
можно... apahe + virtualhosts ... керио тут не причём

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 17:26 23-01-2007
vidoq123

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Mikes
про апач знаю, забыл написать что это нужно сделать под IIS на Win2003
а про kerio, так у меня некоторые сайты внутри сетки, и чтобы на них переводить пользователей из Интернета, приходится использовать Керио - вот только нехрена не получается(

Всего записей: 36 | Зарегистр. 07-06-2006 | Отправлено: 10:29 24-01-2007 | Исправлено: vidoq123, 10:30 24-01-2007
AnLe

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vidoq123
iis тоже умеет виртуал хосты

Всего записей: 569 | Зарегистр. 12-11-2005 | Отправлено: 18:22 24-01-2007
Serg0FFan



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У кого нить получилось "скрестить" КАВ 6.0 с винроутом? Чтобы кав проверял весь трафик.. проходящий через винроут? После применения патча, так называемого  PatchOB они в принципе заработали в паре, НО! При условии что winroute.exe добавлен в доверенные приложение и не контролируется его сетевой трафик. Иначе каспер перехватывает все HTTP запросы.. и на этом все становится.. Т.е. в логах веб-антивируса в каспере вижу что да..идут запросы..т.е. загружаются странички, он их проверяет.. и на этом всё! Дальше никуда не идёт ничего, т.к. конечный пользователь не получает ответа от винрута.. Блин. Как побороть это? Очень хочется чтобы каспер монитор трафик и пр. на вирусы а не полудохлый плагин от виснетика, который не поддерживает и половины фич которые есть в кав 6.0..
 
Добавлено:
Только просьба не давать советов перейти на другие антивири которые поддерживает винроут.. Хочется именно КАСПЕРА! 6.0.. По ряду причин. Встроеный плагин для каспера в винруте нифига не работает..  
 
Добавлено:
Мысль есть одна по этому поводу.. после экспериманта:
Снимал галку в довереных приложениях с файла winroute.exe и что? Наблюдаю следующее: в КАВ 6.0 в логах веб-антивируса вижу что странички прокачиваются..т.е. он их "видит"!!!!! Т.е. прокачивает index.html "разбирает" его.. прокачивает картинки и прочие объекты на страничке.. везде все проверяте говорит Ок.. В винруте наблюдаю следующее: в Status - Hosts/Users на host name = Firewall вижу кучу соединений по 80 порту... помните проблему с трафик инспектором 25 порта и проверкой почты на лету каспером? Конфликт был.. т.е. куча открытых соединений по 25 порту..и ..тишина. Почту получить было не возможно пока не отрубишь trafic inspector в сервисах винроута у сервиса SMTP.. позже проблему кериовцы решили как то.. Так вот тут такая же фигня наблюдается, соединений дофига.. а толку чуть. Такое ощущение что каспер после проверки "не отдаёт" трафик винруту.. как бы его заставить это делать? %)

Всего записей: 3032 | Зарегистр. 25-12-2002 | Отправлено: 09:53 26-01-2007
Olezka



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
есть такая програмка хамачи (виртуальное соединеие рабочих груп через интернет, для игор и тд) но ее не пускает на сервере файрвол Kerio WinRoute Firewall  убиваю процес файрвола все зеленые индикаторы в хамачи когда файрвол работает синии можеж чем помочь файрвол я сам настраивал но как эту проблему решить не знаю????  
хамачи стоит на другому компютере который работает по правилу ПЕРМИТ

Всего записей: 624 | Зарегистр. 30-03-2005 | Отправлено: 13:45 26-01-2007
MARSIANIN

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто-нибудь щупал Kerio WinRoute Firewall 6.3 beta ?
http://www.kerio.com/beta_section.html
 
Есть некоторые вкусности. цитата
 
23.01.2007 20:05 / Новости мира ПО  
 
Kerio Technologies объявила о первом выпуске бета-версии Kerio WinRoute Firewall 6.3. Версия находится в свободном доступе, все желающие могут скачать и протестировать ее. Новинка версии 6.3 - статистический модуль StaR (Statistics and Reporting), который позволяет просматривать и распечатывать графики и таблицы со статистикой трафика, посещаемых страниц, использования пропускной способности и многого другого.  
 
Модуль полезен не только для администраторов, но и для руководства, т.к. предоставляет полезную информацию о действиях сотрудников в Интернете в графическом формате. Таким образом, полученные данные проще отображать и распечатывать, что очень ценно для клиентов.  
 
В версию 6.3 также включен новый драйвер межсетевого экрана, что обеспечивает увеличение пропускной способности и позволяет запускать Kerio WinRoute Firewall на 64-битных системах Windows.
 
Наверное новые возможности и баги + с защитой намучимся

Всего записей: 382 | Зарегистр. 05-11-2003 | Отправлено: 14:31 26-01-2007
kliv1

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
MARSIANIN

Цитата:
распечатывать графики и таблицы

насчет распечатывать я что-то не заметил, можь не глубоко рыл еще, а просматривать можно(если в настроках пользователя разрешишь), правда можно или всю статистику(всех пользователей) или никакую, а чтоб только свою, так нельзя. вэб морда ваще кардинально поменялась. посмотрим что в релизе будет

Всего записей: 159 | Зарегистр. 22-11-2004 | Отправлено: 16:40 26-01-2007
vidoq123

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
AnLe
меня больше волнует проблема, почему из внешки не могут попасть на мой внутренний сервак с сайтом.
хотя правила сделаны при помощи кериовского визарда.
что делать то? из-за чего такое происходит, может какой сервис отключен или не установленн?

Всего записей: 36 | Зарегистр. 07-06-2006 | Отправлено: 16:53 26-01-2007
ThinkerZZ



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Прошу вашей помощи - стоит Керио 6.2.2. Есть такая проблема не корректно функционируют правила для пользователей (пользователи внутренней базы керио). Некоректность проявляется в том что если я разрешаю какой либо учетке что-либо, например ICQ, то долступ к ICQ получают ВСЕ учетные записи
Бился часа три

Всего записей: 37 | Зарегистр. 01-08-2006 | Отправлено: 16:54 26-01-2007
Dombay



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Прошу помощи - совета.
 
На керио поднят непрозрачный прокси, отвечающий на порту 8080.
 
Как надо прописать траффик полиси, чтобы дать доступ к этому прокси 2 статическим IP адресам не из локалки, а из мира.
 
Делал так: создал адресную группу, в которую включил эти два адреса. Назомем к примеру группу VIP-Inet
 
 
Имеем traffic Policy
Sourse        Destination  Service     Action               Translation
 
VIP-Inet      Firewall        8080         Разрешить        Пусто
 
И не работает. С виповского внешнего стат. IP нет доступа к прокси.
 
Пробовал делать трансляцию на внутреннй локальный адрес файрвола - не работает.
 
Есть мысли, рекомендации?!  
 
 
Т.е. прокси привязать не только ко внутреннему интерфейсу, а и ко внешнему.
Просто на городской траффик дешевый, а на хосте с Винроутом - толстый анлим в мир.

Всего записей: 344 | Зарегистр. 26-12-2001 | Отправлено: 21:55 26-01-2007 | Исправлено: Dombay, 09:28 27-01-2007
Fizik512



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Serg0FFan
1. открыть реестр HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\KL1  
2. добавить туда DWORD параметр "PatchOB" и установить значение 0  
3. перегрузиться  
4. проверить работает ли ?  
Я до кучи еще в каспере добавил в доверенной зоне, в доверительные приложения это файл WinRoute.exe и C:\WINDOWS\system32\drivers\wrdrv.sys разрешив им все! ...чтобы не было конфликтов.  
Но чтобы все совсем хорошо работало пришлось в настройках сети в КАВ6.0 убрать все галки "Контролировать порты" на необходимых портах.
 
Это всё вышеуказанное Я проделал получилось пасиб... теперь вот что интересно, может ты уже писал но я что то не до конца понял: Я пока контроль портов не выключу всех в каспере (ну может не все, честно говоря я вибирать не стал) нивига инет не грузится... так вот если я порты выключаю, каспер перестаёт их проверять, и как он тогда как антивирусник работает?

Всего записей: 44 | Зарегистр. 24-01-2007 | Отправлено: 22:08 26-01-2007
Serg0FFan



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Fizik512
Ты какую версию используешь? Я проверял это на 6.0.2.600 билде..бетке. Релизы по моему этого не умеют.. т.е. там обязательно либо отрубить проверку портов либо просто удалить из списка.. В своей сборке ничего этого не трогал.. только добавил winroute.exe  в список доверенных.. и все.

Всего записей: 3032 | Зарегистр. 25-12-2002 | Отправлено: 00:44 28-01-2007
Dombay



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Возможно ли опубликовать непрозрачный прокси, встроенный в Kerio на порту 8080 на внешнем (который смотрит в интернет) интерфейсе?
 
Если да, то как?

Всего записей: 344 | Зарегистр. 26-12-2001 | Отправлено: 11:51 28-01-2007
AnLe

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dombay
А чё мешает то?
По умолчанию этот проксик поднимается и слушает на всех интерфейсах, далее уже только в трафик полиси определяеш с какого интерфейса или ипшника можно на нужный тебе интерфейс и порт давать доступ.

Всего записей: 569 | Зарегистр. 12-11-2005 | Отправлено: 15:46 28-01-2007
Bojenov1

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
На шлюзе стоит KWR 6.1.2. требуется создать VPN соединение стандартными средствами Windows XP наружу, т.е. в интернет через NAT.  
Кто так делал, у кого работает?
Сколько не пробовали, не получается, пока KWR не отключишь. Говорят что KWR ломает пакеты VPN.

Всего записей: 46 | Зарегистр. 08-08-2005 | Отправлено: 10:44 29-01-2007
andrejvb

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Bojenov1

Цитата:
Говорят что KWR ломает пакеты VPN

Не верь им! если с отключенным KWR работает, то просто создай нужное правило и всё. Версия на кот это всё у меня работает 6.1.4.1086:
ServiceVPN -> Inet -> firewall -> PPTP,OpenVPN,KerioVPN -> Permit

Всего записей: 1838 | Зарегистр. 16-12-2005 | Отправлено: 20:49 29-01-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)
emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru