Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия:
Kerio WinRoute Firewall ™ 6.3.1 build 2906 от May 30, 2007 - win32 | win64 | Release history
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются... Если Вы хотите продолжать использовать ранние версии KWF, необходимо заменить mcscan32.dll  
(Никаких взломов, просто более свежие версии):
Библиотеки отдельно (две версии 5.0.00 и 5.01.00): (необходимо докачать свежие AV базы).
http://rapidshare.com/files/30041771/mcscan32_dll.rar  (File-Size: 1,99 Mb)
 
Полные комплекты (mcscan32.dll v5.01.00 + AV базы): File-Size: 10,35 Mb [updated]
[версия баз 5039] - http://rapidshare.com/files/33993453/mcafee5.1.00_base5039_kwf6.3.0b2683.rar
[версия баз 5040] - http://rapidshare.com/files/33997256/mcafee5.1.00_base5040_kwf6.3.0b2683.rar


Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 22:36 06-04-2006 | Исправлено: Hrist, 15:09 20-06-2007
Saftor



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Artur2316 и ALL
Добрый день, так я что то не понял, что именно ты исправил!?
У меня тоже стоит
Цитата:
<listitem>  
<variable name="Id">\DEVICE\{741774E8-E324-43A6-829F-F89243CB7079}</variable>  
<variable name="Name">Ethernet</variable> --- Внутренний интерфейс  
<variable name="Medium">0</variable>  
<variable name="Bandwidth">0</variable>  
<variable name="Outside">0</variable>  
<variable name="FirewallExclude">1</variable> -- Вместо 0 поставить 1  
</listitem

Настройки DNS Forwarder тоже автоматом берёт, и всё равно процесс winroute.exe загибается (90% CPU), когда с меня качают по FTP с внешнего интерфейса и когда качают внутрение пользователи по HTTP (допустим фильм)!!!
Кто поможет кто подскажет????
Заранее благодарен!
WinXPSP2 ----KWF6.2.3(build 2027)

Всего записей: 329 | Зарегистр. 07-12-2005 | Отправлено: 14:59 26-02-2007
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ne0_2002 & noblekey
спб., но... почему-то так и заработало, как писал
сначала: 1 сайт, потом избранные хоть куда, потом всем стоп.
 
кто подскажет:
кабанчика как включить - где взять эту dll (kwf стоит 2027)

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 16:06 26-02-2007 | Исправлено: snayper7, 17:32 26-02-2007
Saftor



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
snayper7
В шапке! http://forum.ru-board.com/topic.cgi?forum=35&topic=28826&start=960

Всего записей: 329 | Зарегистр. 07-12-2005 | Отправлено: 18:07 26-02-2007
sghi



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проинформируйте пожалуйста по ситуевине:
 
В статистике KWF 6 сидит незарегистрированный и незалогенный юзер, как я понял это хост с самим KWF.
 
Этот "незалогиненный юзер" взял да и накачал 6 гигабайт за месяц в добавок к обычным 100 пользовательским, а в логах не указано чем именно он это накачал. Просто стоит цифра: 6,000.000... на незалогиненного
 
Так вот, может ли сам KWF сгенерировать такой трафик одними запросами за один месяц? Если нет, то как же выяснить откуда такой трафик, ведь указано же итоговое его количество...

----------
Земле - кранты! (смотрите со звуком и в HD)

Всего записей: 2026 | Зарегистр. 02-03-2003 | Отправлено: 21:06 26-02-2007 | Исправлено: sghi, 21:07 26-02-2007
Solnake



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Знающие люди, подскажите.
Ситуация такова:
Имеется локальная сеть, и простая рабочая станция в этой сети. IP и DNS назначается автоматически DHCP сервером. На данной машине есть доступ в интерент посредством ADSL модема, который подключен через вторую сетевую.
Можна настроить NAT при такой ситуации?

----------
Я не страдаю манией величия, я ею наслаждаюсь(с)

Всего записей: 826 | Зарегистр. 16-09-2004 | Отправлено: 23:51 26-02-2007
Maddy101

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет всем. Накопилось неколько вопросов по керио 6.2.3/2027, может, кто-нибудь подскажет?
 
1) пользуем ли мы VPN, или просто proxy - как сделать так, чтобы 1 пользователь мог подключиться только ОДИН раз? не в смысле количества нитей при загрузке, например, страничек - а в смысле, 1 авторизованное по логину и паролю соединение на пользователя в случае VPN или PROXY. А то находятся такие, которые раздают свои пароли и логины - и потом они всей кучей сидят с разных IP адресов...  
 
2) Необходимо закрыть возможность работы с http/ftp для VPN-щиков по NATу, оставив возможность работать ТОЛЬКО через proxy. При этом, должны быть исключения: навроде того, что вот на эти сайты - можно попасть без proxy, а на все остальные - только через proxy. Какие правила заводить в таком случае? Пробовал тупо прикрыть 80й порт и завести правилом выше исключения для сайтов-исключений (по хосту, или диапазону хостов). Не получилось. Стоит только прикрыть 80й порт - срубает сразу все http, хоть ты тресни - и никакие исключения не действуют. Тоже самое было и в случае одних исключений (без прикрытия 80ого глобально) - почему-то, пропадало http по nat'у через vpn напрочь. Как быть?
 
3) Иногда в системных логах появляется такое:
[26/Feb/2007 22:31:26] (3003) Connection limit of 600 connections reached for firewall host.
[26/Feb/2007 22:31:31] Last message repeated 49 times
я так понимаю, что это превышаетяс количество клиентских нитей-соединений. А где настраивается это количество?
 
Всем огромное спасибо!

Всего записей: 118 | Зарегистр. 31-01-2003 | Отправлено: 00:51 27-02-2007
Tantos



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Maddy101
3) Configuration->Advanced Options, Connection Limit.

Всего записей: 1038 | Зарегистр. 31-05-2005 | Отправлено: 03:36 27-02-2007 | Исправлено: Tantos, 03:37 27-02-2007
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
дружат свежие версии kerio с kasperskim (kfs, kws)?

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 05:33 27-02-2007
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
народ кто нибудь сталкивался с лицензированием керио?
ситуация такая после оплаты керио мне пришло письмо с ссылками но регистрацию
после всех шагов на сайте керио был скачен лисенс.кей с предложением поместить его в папку лисенс каталога винроута. Сопировал, рестартанул винроут в результате винроут предложил зарегестрировать на ихнем сайте триальную версию, ну да бог с ним регистрирую, после приходит письма о окончании регистрации. Но самое интересное, после всего этого при рестарте керио мне выдается ошибка
License error: Your license has expired, Routing is disabled and traffic is limited to 4 KB/s.
License error: Product license expired.  
 

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 11:31 27-02-2007
Artur2316



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Saftor
 
 
ну я тогда не знаю. попробую сэмулировать при укачивании по ftp! посмотрю на загрузку...  
о резалте сообщу.

Всего записей: 135 | Зарегистр. 17-12-2004 | Отправлено: 13:03 27-02-2007
AnLe

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sghi
Ну я например могу сказать что если стоит криво настроеный днс сервер виндовый к примеру, то он вполне может такое намотать имхо.

Всего записей: 569 | Зарегистр. 12-11-2005 | Отправлено: 13:17 27-02-2007
Justin Omsk



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Траблы такие.
1. С аутентификацией все нормально. Пускает, работает. Но если запускаешь, скажем, аську, то она не будет работать, пока не запустишь браузер и не залогинишься.
2. Как разрешить доступ по POP3 и SMTP не всем, а только тем, кому надо? Убрал из правила NAT в разделе Deatination службы POP3 и SMTP и создал правило, где доступ дается только определенным хостам. Не работает ни фига! Доступа нет ни у кого!
3. То же самое и с разрешением какого-либо порта. Если это прописать отдельным правилом- не работает, а если добавить порт в правило Firewall Traffic, то работает. Но надо этот порт открыто только для конкретных хостов.
 
Короче, запарился я с этими правилами... Помогите, плиз.

Всего записей: 6 | Зарегистр. 17-01-2007 | Отправлено: 13:40 27-02-2007
iddqd2



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Justin Omsk
 
1. Я аську пускаю без авторизации. Один черт трафика она много не сожрет.
2-3. Правила в студию
 
 
Добавлено:
snayper7

Цитата:
дружат свежие версии kerio с kasperskim (kfs, kws)?

Вроде все как было так и осталось

Всего записей: 14 | Зарегистр. 26-10-2006 | Отправлено: 20:21 27-02-2007
Justin Omsk



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Скриншот с правилами выложил сюда: http://omskfree.en.cx/data/games/1344/Image00001.jpg

Всего записей: 6 | Зарегистр. 17-01-2007 | Отправлено: 06:44 28-02-2007
Tantos



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2 Justin Omsk: Создай группы в закладке Address Groups и расписывай правила для них.

Всего записей: 1038 | Зарегистр. 31-05-2005 | Отправлено: 07:52 28-02-2007
Justin Omsk



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
1. эт где?
2. IP-адреса динамические

Всего записей: 6 | Зарегистр. 17-01-2007 | Отправлено: 07:56 28-02-2007
Africa2004



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Друзья! У кого нормально работает Skype через WinRoute 6.2.2 или вообще любой - дайте скрины плиз! У меня работает, но хрипит и в дебаге пишет UDP status: Local: BAD Remote: BAD, хотя я порты открывал...

Всего записей: 115 | Зарегистр. 28-02-2005 | Отправлено: 09:05 28-02-2007
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Africa2004
у меня прекрасно работает, просто изнутри наружу всё открыто и всё

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 09:09 28-02-2007
Africa2004



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А скрин мона? И что пишет debug? UDP Local: Good?

Всего записей: 115 | Зарегистр. 28-02-2005 | Отправлено: 09:27 28-02-2007
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
iddqd2

Цитата:
Вроде все как было так и осталось

да/нет???
читал, что старые v. не дружили,
а у новых v. в конфликтующем оборудовании не пишут про друг друга

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 11:32 28-02-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)
emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru