Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия:
Kerio WinRoute Firewall ™ 6.3.1 build 2906 от May 30, 2007 - win32 | win64 | Release history
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются... Если Вы хотите продолжать использовать ранние версии KWF, необходимо заменить mcscan32.dll  
(Никаких взломов, просто более свежие версии):
Библиотеки отдельно (две версии 5.0.00 и 5.01.00): (необходимо докачать свежие AV базы).
http://rapidshare.com/files/30041771/mcscan32_dll.rar  (File-Size: 1,99 Mb)
 
Полные комплекты (mcscan32.dll v5.01.00 + AV базы): File-Size: 10,35 Mb [updated]
[версия баз 5039] - http://rapidshare.com/files/33993453/mcafee5.1.00_base5039_kwf6.3.0b2683.rar
[версия баз 5040] - http://rapidshare.com/files/33997256/mcafee5.1.00_base5040_kwf6.3.0b2683.rar


Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 22:36 06-04-2006 | Исправлено: Hrist, 15:09 20-06-2007
Lovec



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
II SeT II
Читай топик со стр.42 и ниже. Такая проблема рассматривалась человеком.

Цитата:
superpalych
 
Конфигурация сети:  
    Клиенты - WinXP SP2  
    Домен - Win2K3 SP1  
    Шлюз - WinXP SP2 + Kerio 6.0.9  
Проблема: после перстановки домена юзеры из Active Directiry импортируются, но Kerio не может их идентифицировать через IE6, хотя раньше при тех же настройках нормально идентифицировал.

 
Ниже он пишет, что разобрался - Керио не понимает русских имен юзверей.
 
А вообще, чем ждать ответа от "умных дядек" по полдня, иной раз проще потратить 10 минут на поиск и не обязательно читать всю ветку.

Всего записей: 1028 | Зарегистр. 29-10-2002 | Отправлено: 12:55 09-02-2007 | Исправлено: Lovec, 13:03 09-02-2007
II SeT II

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SHRIKE74:
айпишник и порт прописаны,
стоит чтобы активдиректори постоянно опрашивалась. В запросе браузера вводишь логин/пароль и он выпадает снова, пока не нажмешь отмену и не авторизуешься через вебинтерфейс

Всего записей: 16 | Зарегистр. 26-06-2006 | Отправлено: 13:14 09-02-2007 | Исправлено: II SeT II, 13:17 09-02-2007
GNatali



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
SHRIKE74

Цитата:
GNatali  
в форвардиге пропиши DNS провайдера через точку с запятой, посмотри как будет работать  

 

Цитата:
пробывала ставить галку вместо автоматического на конкретные - та же фигня ...  

уже пробывала ... тоже самое причем это бывает "иногда" сегодня например с утра все хорошо работало, сейчас вот опять первые жалобы ...  
а вчера вообще мучение было ... аська переконекчивалась постоянно ... программы которые постоянно исполюзуют инет тоже вылетали чуть ли не раз в 3-5 минут ...
причем я уже не знала что попробывать и написала сюда ничего не правя на WinRoute ... сегодня с утра работал без нареканий ...

Всего записей: 62 | Зарегистр. 14-01-2003 | Отправлено: 13:52 09-02-2007
AnLe

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GNatali
Тут в топике пляски вокруг этого днс форвардера не раз расписаны, может плюнуть и постаивив серверную ос поставить нормальный днс сервер виндовый хотяб?
 
II SeT II
Кириллистические логины - зло
А если там вводить логин ввиде домен\юзер (или юзер@домен) ?

Всего записей: 569 | Зарегистр. 12-11-2005 | Отправлено: 14:24 09-02-2007
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
GNatali
а может попробовать сделать побольше колличество соединений на одного пользователя? в винроуте вроде по умолчанию стоит 600 попробуй сделай больше, мож из за этого тупит

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 15:36 09-02-2007
Lovec



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Может кто-нить подсказать, почему при таких трафик полиси не открывается на моем компе сайт виндовс апдейт? На самом шлюзе открывается без вопросов.
Даже если добавить еще правило типа
источник - любой
получатель - мой комп
сервис - любой,
то те же яйца.
Разве НАТ не означает, что приложения должны думать, что комп подключен к инету на прямую? Без всяких ограничений?
 
 
Добавлено:
Да, расклад такой:
1) Шлюз организован на отдельном компе, на котором установлен Kerio WinRoute Firewall v6.2.3.  
2) На шлюзе инет уходит по ADSL, приходит по спутнику (skyDSL)  
3) Сеть одноранговая через workgroup.

Всего записей: 1028 | Зарегистр. 29-10-2002 | Отправлено: 17:38 09-02-2007
Artur2316



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите почему нет докачки в Керио? версия Version 6.2.3(build 2027) - Oct 12, 2006 захожу на те ftp которые поддерживают докачку....
и клиент вроде тоже докачку держит...

Всего записей: 135 | Зарегистр. 17-12-2004 | Отправлено: 12:53 10-02-2007
andrejvb

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Lovec
Попробуй зайти на любой сайт с https со своего компа, если не пустит - включи непрозрачный проки и поставь галку Allow tunneled connect to all port. В ИЕ настрой доступ к https через прокси.
Artur2316
Ты на вкладке FTP policy ничего не наотключал?

Всего записей: 1838 | Зарегистр. 16-12-2005 | Отправлено: 14:58 10-02-2007
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Lovec

Цитата:
Может кто-нить подсказать, почему при таких трафик полиси не открывается на моем компе сайт виндовс апдейт? На самом шлюзе открывается без вопросов.  

Ошибка в выделенном. Давайте сюда HTTP policy

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 17:03 10-02-2007
Artur2316



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
да вроде все по умолчанию в FTP policy  
 
по https не пускает.  
прокси в ie настроен через 192,168,1,1:3128  
Allow tunneled connect to all port - включил.  
не работает.

Всего записей: 135 | Зарегистр. 17-12-2004 | Отправлено: 17:08 10-02-2007
AnLe

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Lovec
а где инструкцию брал для настройки керио и спутника?
Ато заделился бы с народом...

Всего записей: 569 | Зарегистр. 12-11-2005 | Отправлено: 15:47 11-02-2007
Lovec



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем большое спасибо, особенно andrejvb! Его совет как раз и помог.
 
AnLe
Инфу по настройке Керио и skyDSL брал здесь.

Всего записей: 1028 | Зарегистр. 29-10-2002 | Отправлено: 10:50 12-02-2007 | Исправлено: Lovec, 10:54 12-02-2007
VovikK

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Прошу прощения, если тема была - лопатил долго, не нашел.
Смотрю логи Керио (из админской консоли) - все нормально, все по-русски. А вот в log-файлы уже пишутся вместо русских слов кракозяблы. Естественно, в Прокси-инспекторе ничего не разберешь. Кодовую страницу в реестре на 1251 поменял - результат тот же.
 
Вопрос снят - дал логу другое имя - записи пошли по-русски.

Всего записей: 365 | Зарегистр. 08-05-2003 | Отправлено: 11:53 12-02-2007 | Исправлено: VovikK, 11:59 12-02-2007
Lovec



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, как проще посмотреть что именно юзер сейчас льет? Т.е. хорошобы прямую ссылку увидеть, чтобы понять что это: mp3, фильм etc. А то вижу что у него входящая скорость высокая уже давно, видимо какое-то файло льется...
 
Ветку форума чуть позже почитаю, надо побыстрее разобраться что у меня юзеры льют.

Всего записей: 1028 | Зарегистр. 29-10-2002 | Отправлено: 13:01 12-02-2007
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Lovec
Status -> host / users -> выбери нужного пользователя ->  show details -> connnections

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 14:49 12-02-2007
samds



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет all
 
А есть ли в WinRoute возможность заблокировать web upload? В данный момент просто блокирую странички содержащие теги TYPE=file и TYPE="file", но это не надежно, т.к. можно открыть локально страничку содержащую форму для отсылки файла. Есть ли какой-нибудь другой способ блокировки?

Всего записей: 38 | Зарегистр. 17-12-2004 | Отправлено: 15:51 12-02-2007
Lovec



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Arakcheev
Смотрел я там. Ничего конкретного. Есть там столбцы типа Traffic Rule, Service, Source. Последний мог бы быть интересен, но это только DNS-имя. А что делает пользователь - просматривает этот сайт или льет с него фильм - не понятно.
Вопрос остается открытым.

Всего записей: 1028 | Зарегистр. 29-10-2002 | Отправлено: 16:41 12-02-2007
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
samds
ставь запрет по расширениям файлов

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 23:43 12-02-2007
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Lovec
Ага.  А вот есть нажать на эти самые столбцы правой пимпой мыши и выбрать еще порядка 10 столбцов, то инфы будет столько...

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 07:55 13-02-2007
SCBRIAN



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Интересно..
придумали ли решение для совместимости консоли администратора Керио и Висту?
 
Как год назад не работало на бетах висты, так и сейчас не работает

----------
P4-631 3.0Mhz 2Mb/Intel D915GAV/2048Mb DDR400/154Gb Maxtor SATA/nVidia GF-7600GT 256Mb
Acer TravelMate 7720G-302G25Mi/T7300/HD2400XT/2048 Mb/250 GB SATA2

Всего записей: 288 | Зарегистр. 01-10-2003 | Отправлено: 10:19 13-02-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)
emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru