Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия:
Kerio WinRoute Firewall ™ 6.3.1 build 2906 от May 30, 2007 - win32 | win64 | Release history
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются... Если Вы хотите продолжать использовать ранние версии KWF, необходимо заменить mcscan32.dll  
(Никаких взломов, просто более свежие версии):
Библиотеки отдельно (две версии 5.0.00 и 5.01.00): (необходимо докачать свежие AV базы).
http://rapidshare.com/files/30041771/mcscan32_dll.rar  (File-Size: 1,99 Mb)
 
Полные комплекты (mcscan32.dll v5.01.00 + AV базы): File-Size: 10,35 Mb [updated]
[версия баз 5039] - http://rapidshare.com/files/33993453/mcafee5.1.00_base5039_kwf6.3.0b2683.rar
[версия баз 5040] - http://rapidshare.com/files/33997256/mcafee5.1.00_base5040_kwf6.3.0b2683.rar


Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 22:36 06-04-2006 | Исправлено: Hrist, 15:09 20-06-2007
ne0_2002



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dragonim
Поубирай из ссылок префикс "нttр://fоrum.ru-bоаrd.соm/"

Всего записей: 601 | Зарегистр. 18-06-2002 | Отправлено: 09:51 06-03-2007
SemV



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Arakcheev
да

Всего записей: 43 | Зарегистр. 05-07-2006 | Отправлено: 11:38 06-03-2007
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SemV
Тогда посмотрите включен ли траффик инспектор для ХТТП и НАТа в частности.

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 14:33 06-03-2007
ReViVeR

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго всем времени суток!
Возникла потребность в ограничении скорости канала. Есть ли в керио винруте такая возможность?
Заранее благодарю и пардон, если повторился.

Всего записей: 68 | Зарегистр. 12-12-2005 | Отправлено: 15:39 06-03-2007
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ReViVeR
есть. в 6.2.3

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 15:45 06-03-2007
lobahav

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Помогите с настойками WinRoute 6 (Кто-то обязательно сталкивался с данной проблемой).  
 
Ещё в начале 2006 был установлен и настроен WinRoute для работы на сервере для локальной сети в 20 компов, выход в Интернет по ADSL. Но в начале 2007 руководство решило поменять политику и преобрело тарелку для доступа к Инету по спутнику, при этом для наземного канала (исходящии) используется старый ADSL, а все входящии через тарелку.  
После не долгого шаманства система заработала, но без WinRoute. После был поставлен оный и вот тут начались проблемы. Гворя прощи - ничего не работает. Шаманство с политекой не помогло. Что делать не знаю. Помогите!!!

 
Да была такая фича, помню тоже маялся... После того как в Инете где-то прочитал, что у большинства подобных историй финал один и тот же - плачевный, сделал так: карту и ПО для спутника вынес на отдельную машину (сойдет самая слабая конфигурация, даже второй или третий пень), воткнул в общую сеть, а в Керио прописал пользователя sputnik. Ну, еще с правилами повозолся в трафик полиси. После чего уже более полугода
особых проблем не испытываю. Работает!

Всего записей: 1 | Зарегистр. 27-12-2006 | Отправлено: 19:32 06-03-2007
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
если кому интересно на сайте керио есть впн клиент под висту, проверил, прекрасно работает
обзывается kerio-kvc-6.3.0-r1-2556-win32
подключался к керио версии 6.2.2

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 21:44 06-03-2007
alex_rusanov

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день,есть вопрос. стоит винроут и раздаёт трафик. есть сервак с DC, до недавнео времени dns там не был настроен совсем,и на винроуте стояла галочка "enable dns forwarding", ну и предпочтительным dns сервером соответственно была машина с винроутом. сегодня я настроил dns на DC, предпочтительным dns сервером сделал DC. всё работает хорошо,никаких проблем,все сетевые ресурсы доступны. но при отключении галочки на винроуте напротив "Enable dns forwarding" инет пропадает у юзверей...  
подскажите пожалуйста кто что знает.
спасибо!

Всего записей: 3 | Зарегистр. 06-03-2007 | Отправлено: 22:39 06-03-2007 | Исправлено: alex_rusanov, 22:40 06-03-2007
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
в днс форвардинге винроута должны быть прописаны через точку с запятой днс провайдера, а в днс контроллера в пересылке должен быть указан шлюз с винроутом, советую всё остальное в пересылке удалить, оставить только машину с винроутом.
всё
если ты отключаешь днс форвардинг в винроуте у тебя инета и не будет.

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 23:01 06-03-2007
alex_rusanov

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
чёт я не нашёл что там где прописано в винроуте,но не суть важно, в dns на DC всё как ты написал. на скока я понял без dns forwarding'a ничего работать у меня не будед... и всё же интересно,почему при отключении dns forwarding'a пропадает инет.
хочу отказаться от винроута вообще,потому что надо поделить юзверей на группы и кому-то аську обрубить,кому-то сайты забанить,чтобы абы кто в нете не лазил. например настроить раздачу трафика через isa. либо какими-то ещё способами. у кого как настроено?

Всего записей: 3 | Зарегистр. 06-03-2007 | Отправлено: 23:52 06-03-2007 | Исправлено: alex_rusanov, 23:56 06-03-2007
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
alex_rusanov
при отключении днс форвардинга керио не знает куда перенаправлять запросы потому инет и не работает, а пользователей можно и в керио разбивать на группы и предоставлять группам определённый доступ.
Цитата:
хочу отказаться от винроута вообще,потому что надо поделить юзверей на группы и кому-то аську обрубить,кому-то сайты забанить,чтобы абы кто в нете не лазил

это и в винроуте сделать можно

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 09:31 07-03-2007
VovikK

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Стоит у меня связка KWF и PI. Все юзеры проходят авторизацию для доступа в инет (фамилии вбиты русскими буквами). Лог http сохраняется в кодировке UTF-8 (все символы отображаются). Перевожу в 1251 - вместо русских букв - кракозяблы. Естественно, что и в PI импорт идет в таком же не читаемом виде. В реестре кодовые страницы заменены.
 
Существует ли решение этой проблемы, кроме как все поменять на латиницу?

Всего записей: 365 | Зарегистр. 08-05-2003 | Отправлено: 11:19 07-03-2007
leo mvv76

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Не нужен вовсе форвардинг в KWF, если есть внутренний DNS-сервер.  
На этом внутреннем DNS-сервере организовывается пересылка запросов на DNS-сервера провайдера, а в KWF делается правило в Traffic Policy для пропускания этих запросов.  
при этом в настройках TCP/IP у клиентов и у обеих cетевых интерфейсов KWF указывается в качестве DNS адрес внутреннего сервера.

Всего записей: 47 | Зарегистр. 07-04-2005 | Отправлено: 12:53 07-03-2007
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
leo mvv76
можно конечно и так сделать

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 13:04 07-03-2007
armanim

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Почему Content Filtering -> HTTP Policy не применяются? Сам значок Content Filtering перечеркнутый.
 
И возможно ли такое:
- сеть подключена к одному роутеру, который раздает интернет;
- на всех рабочих станциях стоит WinXp с одной сетевой картой с указаным шлюзом на роутер;
- на одну раб. станцию WinXP ставится kwf, настраиваются правила доступ в Интернет,.., а все оставшиеся рабочие станции меняют шлюз с роутера на раб. станцию, где установлен kwf.
 
Не хочется на каждую машину устанавливать фаер, установить отдельный сервер тоже нет возможности.  
Задачу поставили разграничить доступ в инет только на определенные ресурсы и при этом везде должна стоят WinXP.
 
P.S. Как запретить даже админу останавливать службу kwf без ввода пароля, по умолчанию пароль нужно ввести только чтобы зайти в консоль управления, а остановить службу, находясь в сеансе администратора можно без пароля.

Всего записей: 83 | Зарегистр. 14-06-2006 | Отправлено: 17:09 10-03-2007 | Исправлено: armanim, 21:37 10-03-2007
Proger

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть проблема с программой удаленного администрирования NetOp remote control 9 версии (как в общем и с предыдущими)...
Прога работает через порт 6502 по TCP/UDP.
На машине, опдключенной к инету ставится WinRoute 6.x и NetOp Gateway (модуль, умеющий роутить, в отличие от NetOp Host, который является просто сервером).
 
Так вот, имеем (при подключении снаружи):
6 серверов и локалок за ними (несвязанные между собой организации)
из них:
3=все ОК - виден Gateway, выполняется обзор хостов (т.е. Gateway ищет доступные хосты и показывает их список)  
2=виден Gateway, не выполняется обзор хостов но доступ к ним есть (т.е. если знать имя хоста и вбить его вручную, то подключаемся)
1=виден только Gateway
 
на всех трех серваках настройки практически под копирку.
 
собсно вопрос: где копать?
 
ЗЫ на одной из машин изначально все было по вар.3, но после вариаций с трафик полиси (открытие просто порта, задание соотв. сервиса, итп шаманства) все вдруг заработало, причем, что самое интересное, на первоначальных настройках... работает до сих пор
 
ЗЫЫ при замене WinRoute -> ISA 2004 все работает отлично. Но иса тяжеловата и иногда удобнее WinRoute...

Всего записей: 149 | Зарегистр. 16-03-2003 | Отправлено: 12:49 11-03-2007
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
armanim
А протокол инспектор на ХТТП включен?

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 15:30 12-03-2007
ImWitasik



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
доброе время суток....господа андмины помогите настроить ....или пошл...., нет, лучше помогите!
 
есть на машине(1) интернет через радио-канал:
сетевая карта - 192.168.24.246 \ 255.255.255.0 подключена к DLINKу с адресом              192.168.24.246 \ 255.255.255.0  - через который устанавливается VPN (минипорт WAN PPTP) сорединение с сервером-раздающим интернет (адрес вида 192.168.9.x устанавливается динамический)
 
и есть домовая сеть:  
сетевая карта - 192.168.0.1  \ 255.255.255.0(комп 1) - на фиксированные адреса 192.168.0.3  \ 255.255.255.0; 192.168.0.2  \ 255.255.255.0;...
было: расшареное подключение VNP -у всех инет (разумеется при прописанном шлюзе комп (1))
нужно: считать трафик ,каждому пользователю инета...(об этом пока не речь)
чего стучу: после установки KWR 6.0.10 и ключа на "унлимит" лицензию, запускается визард(по умолчанию) и все...с инетом больше связи НЕТ!  
 
что за правило нужно поменять чтобы соединение не рубило?
 
нашел в логах такую надпись :
[12/Mar/2007 20:47:05] (3301) ISS OrangeWeb filter plugin error: Internal Error: could not resolve host Software is not licensed. Trial ticket  is not active.
 
 
 
Добавлено:
описался , правильно :....подключена к DLINKу с адресом              192.168.24.1...

Всего записей: 20 | Зарегистр. 13-03-2007 | Отправлено: 00:28 13-03-2007
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ImWitasik
в полиси пересмотри интерфейсы нужные стоят?

Цитата:
ISS OrangeWeb filter plugin error

ну кабан у меня тоже спал по началу.. через неделю запустился

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 05:47 13-03-2007
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
винроут внезапно перестал видеть пользователей в домене, пытаюсь импортировать а он не может подключиться к контроллеру, пинг есть, связь есть но нифига не хотит, в чём трабла знает кто-нить?

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 11:13 13-03-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)
emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru