Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия:
Kerio WinRoute Firewall ™ 6.3.1 build 2906 от May 30, 2007 - win32 | win64 | Release history
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются... Если Вы хотите продолжать использовать ранние версии KWF, необходимо заменить mcscan32.dll  
(Никаких взломов, просто более свежие версии):
Библиотеки отдельно (две версии 5.0.00 и 5.01.00): (необходимо докачать свежие AV базы).
http://rapidshare.com/files/30041771/mcscan32_dll.rar  (File-Size: 1,99 Mb)
 
Полные комплекты (mcscan32.dll v5.01.00 + AV базы): File-Size: 10,35 Mb [updated]
[версия баз 5039] - http://rapidshare.com/files/33993453/mcafee5.1.00_base5039_kwf6.3.0b2683.rar
[версия баз 5040] - http://rapidshare.com/files/33997256/mcafee5.1.00_base5040_kwf6.3.0b2683.rar


Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 22:36 06-04-2006 | Исправлено: Hrist, 15:09 20-06-2007
crapaud



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Koberok
Таблэтка в варезнике давно уже есть.
У меня все ходят тока через NAT(включен прозрачный прокси). И все прекрасно отображается...

Всего записей: 1361 | Зарегистр. 08-07-2004 | Отправлено: 09:27 12-05-2006
Koberok

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Crapaud
 
а дай мне плиз свою аську )
я тебя в ней подостаю немножко

Всего записей: 7 | Зарегистр. 07-05-2006 | Отправлено: 09:53 12-05-2006
Serg0FFan



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AnLe
Именно в разных частях инета.. т.е. я здесь а он в другом городе даже =) Если бы были в локалке то нафик бы я ему чвота резал бы? в смысле доступа..
 
Добавлено:
ТАк что ни у кого нету мыслей как сделать туннель? Чтобы человек из другого города мог законектица ко мне на винроут и тот его перенаправил куда надо дальше..

Всего записей: 3032 | Зарегистр. 25-12-2002 | Отправлено: 10:00 12-05-2006
KudisovArkan



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Вопрос: Возможно ли трафик полиси настроить таким образом чтобы например прослушивался 80 порт с определенного айпишника извне и вс что идёт на 80тый порт перенаправлялось на login.icq.com  на порт 5190? Т.е. типа тунеля организовать.. потому как у друга открыт только 80 порт и аську никак не могет запустить..вот хочу ему помочь =) Если это вообще возможно.. всякие халявные веб-сервисы работают оч. медленно...их можете не предлагать

 
у меня построена так:
 
ICQ-x.x.x.x- Firewall - DNS, HTTP Proxy, HTTPS, ICQ - permit
                    INET (интерфейс который смотрит в инет)
 
где x.x.x.x - IP в инете
 
При таком раскладе все работает. единственное у меня на том IP полность закрыт доступ в инет, разрешен только доступ до моего IP (по всем портам). и что  бы работала ICQ приходится так извращаться.
 
Добавлено:
Да и тебе в твоем случае придется прокси повесить на порт 80 скорее всего.
 
Или попробовать сделать так: ICQ - x.x.x.x - Firewall - ICQ - premit - translate to IP address of intefce

Всего записей: 138 | Зарегистр. 05-07-2003 | Отправлено: 16:50 12-05-2006
modest3

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
обидно, однако.

Всего записей: 22 | Зарегистр. 17-03-2006 | Отправлено: 17:13 12-05-2006
NoKawaii



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Появился трабл с установкой 6.2.1.
Опять скорость копирования по локальной сети с компьютера на котором установлен Керио.
В файле winroute.cfg на внутрешнем интерфейсе установлено  <variable name="FirewallExclude">1</variable>
Скорость 150-300 Кб/с,... что еще нужно исправить ?
Заранее благодарен !

Всего записей: 115 | Зарегистр. 01-03-2004 | Отправлено: 01:37 13-05-2006
Venchik

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Serg0FFan, пусть твой друг пропишет у себя в качестве сервера ICQ твой IP. Порт, конечно же 80, раз он только его может использовать. Ты у себя сделай правило:
Source: IP друга
Destination: Firewall Host
Service: Local Port - TCP:80 (это кажись просто HTTP)
Action: Permit
Translation:
                   Source NAT: Translate to IP address of interface: выбираешь свой коннект к инету
                   Destination NAT:
                                           Translate to: login.icq.com
                                            Translate port to: 5190
 
Вот такая схема должна быть, я думаю.
На правильность не претендую, так как: 1-сам не проверял, 2-не великий АСС в сетях
 
Добавлено:
Второй способ - это сделать через прокси, но тут я тебе сразу не скажу прям так настройки....надо посмотреть сначала....а в 3 часа ночи...ой, утра, наверное, - не особо голова варит

Всего записей: 808 | Зарегистр. 24-08-2005 | Отправлено: 03:59 13-05-2006
Apropos

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос такой. Есть KWF 6.2.1 , авторизация через домен.
Галочки "Требовать авторизации" и "Автоматическая авторизация через браузер" включены, так же пришлось включить HTTPS сервер керио.
При попытки открыть страницу что через IE что через Firefox (он тоже умеет NTLM), происходит перенаправление, предлагает принять сертификат , далее выбрасывается обычное окно Логин-Пароль - и только после этого пользователь логиниться в керио.
 
То есть авторизация через домен превращается в аторизацию через логин-пароль
 
Как исправить?

Всего записей: 43 | Зарегистр. 10-09-2005 | Отправлено: 22:14 14-05-2006
AnLe

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Правила то все соблюдены?
хттп://www.kerio.com/manual/kwf/en/ch22s03.html

Всего записей: 569 | Зарегистр. 12-11-2005 | Отправлено: 10:00 15-05-2006
SpiderZlyuka

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте.
Стоит у меня на выделенке уже давно winroute 5.х с касперским и все отлично, никаких проблем. Да вот надумали брать более скоростное подключение и назрел вопрос:
Как можно в новых версиях керио ограничивать скорость подключения юзеров к интернет, т.е. чтобы на любой ip была скорость не больше 56к, или какую стороннюю программу возможно прикрутить к керио, чтобы ограничить скорость подключения. Изучал winrout 6.0.8 и такой функции не нашел, может в последних версиях есть?  
Подскажите пожалуйста.

Всего записей: 53 | Зарегистр. 31-03-2003 | Отправлено: 09:43 16-05-2006
crapaud



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SpiderZlyuka
С версии 6.2.0 в керио включен шейпер - ограничитель скорости. То, что ты хочешь там легко реализовать без сторонних программ.

Всего записей: 1361 | Зарегистр. 08-07-2004 | Отправлено: 10:23 16-05-2006
PetSerVas



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ - помогите!
В Kerio 6.2.1 вдруг сам по себе отрубился NAT!
только Прокси остался!
Что делать? Где крутить?

Всего записей: 577 | Зарегистр. 19-09-2003 | Отправлено: 11:02 16-05-2006
Serg0FFan



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
PetSerVas
А правила в трафик полиси у тя какие?

Всего записей: 3032 | Зарегистр. 25-12-2002 | Отправлено: 12:40 16-05-2006
PetSerVas



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Serg0FFan
Так все работало не один год!
А тут раз - Миранда подключаться не захотела
Начат рыть - Ничего кроме Прокси не пашет - Ни NNTP, Ни SMTP, ни POP, ни чего!

Всего записей: 577 | Зарегистр. 19-09-2003 | Отправлено: 13:17 16-05-2006
Serg0FFan



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
PetSerVas
Значит трындец наступил тваему винроуту) Лицензия истекла! Обнови винроут.. все будет зашибись! А ваще логи бы показал и трафик полиси...

Всего записей: 3032 | Зарегистр. 25-12-2002 | Отправлено: 14:06 16-05-2006
PetSerVas



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Serg0FFan
Попробую переставить
Хотя не понимаю что могло случиться
 
Добавлено:
В логах не на что не ругается
Лицензия до 2020 года на неограниченное число пользователей
 
Добавлено:
Не понял - Это оказалось только с моей машины...
кАК Такое называется?

Всего записей: 577 | Зарегистр. 19-09-2003 | Отправлено: 14:36 16-05-2006
Serg0FFan



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
PetSerVas
Могет драйвер винрута слетел..бывает.. или конфликт с другим софтом? например KAV6.0 или  KIS6.0 конфликтуют с винроутом...
 
Добавлено:
PetSerVas
значит ты в правилах не прописан) для NAT

Всего записей: 3032 | Зарегистр. 25-12-2002 | Отправлено: 15:31 16-05-2006
Sanserif



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ХЕЛП!
После перехода (обновления, установка поверх) с 6,2,0 на 6,2,1 от чего-то перестал отображаться лог "connection" - закладка в Керио - пустое окно, файл так же пуст.
Никаких настроек не трогал, в правилах логов этот пункт отмечен, причем создание файла так же выбрано.
 
Как полечить?

Всего записей: 153 | Зарегистр. 07-03-2006 | Отправлено: 20:24 16-05-2006
Apropos

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
пипец, сегодня наткнулся на то, что из двух правил NAT работает только первое!!!  
 
а еще пользователей надо прописывать поименно в Source, если прописать группу керио ее не видет!

Всего записей: 43 | Зарегистр. 10-09-2005 | Отправлено: 22:26 16-05-2006
SkyWalker73

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sanserif

Цитата:
После перехода (обновления, установка поверх) с 6,2,0 на 6,2,1 от чего-то перестал отображаться лог "connection" - закладка в Керио - пустое окно, файл так же пуст.  
 
Ради интереса поставил в "песочницу" 6.2.0 с "0" - так тоже connection пустые. Непонятки...
Куда копать?

Всего записей: 32 | Зарегистр. 06-02-2006 | Отправлено: 08:25 17-05-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)
emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru