Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия:
Kerio WinRoute Firewall ™ 6.3.1 build 2906 от May 30, 2007 - win32 | win64 | Release history
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются... Если Вы хотите продолжать использовать ранние версии KWF, необходимо заменить mcscan32.dll  
(Никаких взломов, просто более свежие версии):
Библиотеки отдельно (две версии 5.0.00 и 5.01.00): (необходимо докачать свежие AV базы).
http://rapidshare.com/files/30041771/mcscan32_dll.rar  (File-Size: 1,99 Mb)
 
Полные комплекты (mcscan32.dll v5.01.00 + AV базы): File-Size: 10,35 Mb [updated]
[версия баз 5039] - http://rapidshare.com/files/33993453/mcafee5.1.00_base5039_kwf6.3.0b2683.rar
[версия баз 5040] - http://rapidshare.com/files/33997256/mcafee5.1.00_base5040_kwf6.3.0b2683.rar


Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 22:36 06-04-2006 | Исправлено: Hrist, 15:09 20-06-2007
AnLe

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
koltz
А у клиента конектящегося тоже?
Просто вариантом может быть много, но самое простое, гдето затесялся нат и гре фильтрует

Всего записей: 569 | Зарегистр. 12-11-2005 | Отправлено: 15:53 06-02-2007
Labutin



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
AnLe

Цитата:
Открыть winroute.cfg и поправить "HttpProxyAlwaysAuth" to "1". И рестартнуть винрут.

Рано я радовался. Теперь окно с запросом логина и пароля действительно выскакивает каждый раз при входе в инет в новом окне браузера. Но вот в этом окне можно вводить ЧТО УГОДНО!!! Даже несуществующие логины. В итоге все равно остается авторизованным предыдущий пользователь
У меня WinRoute 6.1.4 patch 1 Может быть это баг этой версии?

Всего записей: 935 | Зарегистр. 31-07-2001 | Отправлено: 17:48 06-02-2007
koltz



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
AnLe а вот это уже интересно, надо проверить

Всего записей: 83 | Зарегистр. 27-07-2006 | Отправлено: 10:00 07-02-2007
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
KiRGELLA
делай запреты по mime содержимому .... запрещай MIME video/* и  audio/* и тогда независимо от расширения не будет работать..
 

Цитата:
Сделал группу в URL groups в которую засунул *.mp*, *.wm* и *.avi. Напиал  

*.avi* лучше вот так... если уж по расширениям

----------
Любезный а вам не кажется что жизнь это странное место?

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 10:12 07-02-2007
SemV



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет, всем!
 
Раньше все юзвери ходили через прокси, после того как пустил всех юзверей через NAT, Kerio  перестал считать статистику (все пользователи аутентифицируются через вэб-интерефейс). Подскажите где подкрутить.

Всего записей: 43 | Зарегистр. 05-07-2006 | Отправлено: 11:58 07-02-2007
e0ne

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SemV
Скорее всего это из-за того, что керио считает этот траффик локальным. У меня было такое, когда по ошибка в качесмтве шлюза на внутреннем сетевом подключении поставил адрес карточки, которая свотрит в инетрент.

Всего записей: 78 | Зарегистр. 04-10-2006 | Отправлено: 13:01 07-02-2007
SemV



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
e0ne
Я сетевые настройки не менял

Всего записей: 43 | Зарегистр. 05-07-2006 | Отправлено: 13:03 07-02-2007
KiRGELLA

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mikes

Цитата:
делай запреты по mime содержимому .... запрещай MIME video/* и  audio/* и тогда независимо от расширения не будет работать..  

Так тоже делал. но даже в таком случае видео не блокировалось. описание на 63 странице. какие еще будут советы?

Всего записей: 22 | Зарегистр. 01-12-2006 | Отправлено: 14:17 07-02-2007
e0ne

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SemV
Напиши что конкретно ты поменял. Также не помешает посмотреть по какому правило керио пропускает пользователей в инет.
 
Добавлено:
В самом WinRoute очень неудобная статистика: можно смотреть только за текущей месяц, неделю, день. А что делать если мне, к примеру, надо посмотреть статистику пользователей за прошлый месяц?
Собственно говоря, это практически одна вещь, которая меня не устраивает. Ещё слабый биллинг, но это ПО немного для других целей...

Всего записей: 78 | Зарегистр. 04-10-2006 | Отправлено: 16:54 07-02-2007
coolpunk



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Который раз сталкиваюсь с проблемой:
В правилах НАТа использую не интерфейс, а группу. И иногда у некоторых не работает инет, пока в правило не поставишь IP пользователя. Потом вроде работает. В чем проблема? Не может авторизовать пользователя?
вот такие правила:
NAT Общая - LAN - Inet - (DNS, почта, ICQ) - NAT
NAT Допол. - гр.Дополнительная - Inet - (DNS, HTTP, FTP,....) - NAT
 
нужные юзеры входят в группу дополн., у все юзеры привязаны к IP.

Всего записей: 543 | Зарегистр. 16-04-2004 | Отправлено: 07:00 08-02-2007
SemV



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
e0ne
Я убрал прокси и в трафик полиси добавил правила для NAT.
   

Всего записей: 43 | Зарегистр. 05-07-2006 | Отправлено: 10:51 08-02-2007
GNatali



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Помогите пожалуйста.
Уже не знаю что делать
с января этого месяца начала наблюдаться такая картина:
инет то бегает за милу душу, то на клиентских компах начинаются "DNS Lookup falling" ... причем сайты такие точно есть и после нескольких раз обновления он таки выдает нужную страницу
ни правила ни версию WinRoute (6.2.2 build 1746) почти полгода не меняла, а траблы начались только с этого года ...
пыталась откатывать образ за сентябрь (до января на этих настройках все работало без проблем) та же картина.
думала может железо ... от безысходности переставила на новый комп ... заново и операционку (Win XP)  и винроут ... даже винроут ручками переставила а не конфиги подсовывала ... картина та же ...
причем именно то работает (может с неделю без нареканий), то нет ...

Всего записей: 62 | Зарегистр. 14-01-2003 | Отправлено: 16:53 08-02-2007
Lovec



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проблема такая.
 
На мое компе (192.168.5.100) не открывается сайт www.hh.ru. Открывается только часть его шапки и все При этом на самом шлюзе все открывается отлично.
Исходные данные:
1) Шлюз организован на отдельном компе, на котором установлен Kerio WinRoute Firewall v6.2.3.  
2) На шлюзе инет уходит по ADSL, приходит по спутнику (skyDSL)
3) Раньше, когда на моем компе был диалап - сайт открывался.
4) Трафик полиси вот такие.
   (через шестое правило я и получаю инет)
5) Сеть одноранговая через workgroup.
 
Есть мысли - подскажите...

Всего записей: 1028 | Зарегистр. 29-10-2002 | Отправлено: 17:38 08-02-2007 | Исправлено: Lovec, 17:52 08-02-2007
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
GNatali
Lovec
домен есть?

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 17:44 08-02-2007
II SeT II

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Умные дядьки, помогите!!!
Не было времени прочитать всю ветку, но обязательно сделаю! С Керио сталкнулся впервые… Домен и Керио на разных машинах. Имена пользователей в домене русские. Когда браузер выдает запрос на авторизацию – авторизация не проходит, а проходит только через веб интерфейс. В чем может быть проблема? Можно ли вообще убрать авторизацию через веб интерфейс?
Заранее спасибо!!!

Всего записей: 16 | Зарегистр. 26-06-2006 | Отправлено: 09:05 09-02-2007
GNatali



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
SHRIKE74

Цитата:
домен есть?

 
нет, на рабочих группах

Всего записей: 62 | Зарегистр. 14-01-2003 | Отправлено: 09:42 09-02-2007
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
GNatali
в винроуте в DNS форвардиге что стоит?

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 09:51 09-02-2007
GNatali



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Enable DNS forwarding
галка брать знакомые системе и на включить кеш для повторяющихся
пробывала ставить галку вместо автоматического на конкретные - та же фигня ...
причем вот сейчас вроде никто не жалуется ... а вчера на тех же настройках беда была

Всего записей: 62 | Зарегистр. 14-01-2003 | Отправлено: 10:03 09-02-2007
II SeT II

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Извиняюсь за повторение, просто завтра выходные а решить нужно сегодня...
Умные дядьки, помогите!!!  
Не было времени прочитать всю ветку, но обязательно сделаю! С Керио сталкнулся впервые… Домен и Керио на разных машинах. Имена пользователей в домене русские. Когда браузер выдает запрос на авторизацию – авторизация не проходит, а проходит только через веб интерфейс. В чем может быть проблема? Можно ли вообще убрать авторизацию через веб интерфейс?  
Заранее спасибо!!!

Всего записей: 16 | Зарегистр. 26-06-2006 | Отправлено: 11:51 09-02-2007 | Исправлено: II SeT II, 11:54 09-02-2007
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
GNatali
в форвардиге пропиши DNS провайдера через точку с запятой, посмотри как будет работать
 
Добавлено:
II SeT II
чтобы авторизация не шла через веб интерфейс достаточно на всех машинах в браузере в свойствах во вкладке подключение проставить айпишник и порт прокси, проще это сделать через групповые политики на контроллере, кстати пользователи из домена в винроут импортированы или ручками заведены?
 
Добавлено:
II SeT II
авторизацию через веб можно просто отключить сняв галку в винроуте

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 12:34 09-02-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)
emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru