Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия:
Kerio WinRoute Firewall ™ 6.3.1 build 2906 от May 30, 2007 - win32 | win64 | Release history
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются... Если Вы хотите продолжать использовать ранние версии KWF, необходимо заменить mcscan32.dll  
(Никаких взломов, просто более свежие версии):
Библиотеки отдельно (две версии 5.0.00 и 5.01.00): (необходимо докачать свежие AV базы).
http://rapidshare.com/files/30041771/mcscan32_dll.rar  (File-Size: 1,99 Mb)
 
Полные комплекты (mcscan32.dll v5.01.00 + AV базы): File-Size: 10,35 Mb [updated]
[версия баз 5039] - http://rapidshare.com/files/33993453/mcafee5.1.00_base5039_kwf6.3.0b2683.rar
[версия баз 5040] - http://rapidshare.com/files/33997256/mcafee5.1.00_base5040_kwf6.3.0b2683.rar


Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 22:36 06-04-2006 | Исправлено: Hrist, 15:09 20-06-2007
ImWitasik



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
snayper7
только что снес, установил заново, визард не запускал- в трафик полици все запрещено. Создал правило "разрешить все всем" - все заработало- значит визард создает какое-то правило- не пускаюшее меня
Цитата:
устанавливается VPN (минипорт WAN PPTP) сорединение

по идее
Цитата:
ISS OrangeWeb filter plugin

должен проверять из списка "ISS OrangeWeb Filter использует всемирную динамическую базу данных"  
-может можно отключить его(я пробовал на предыдущей установке снять правило - не помогало )
- а может просто без визарда посоздавать нужные правила...тогда точно ничего "лишнего" делать не будет?
....есть у кого-нить шаблон правил для данной (типичной) конфигурации?
 
 

Всего записей: 20 | Зарегистр. 13-03-2007 | Отправлено: 11:53 13-03-2007
Saftor



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Artur2316
Блин я так и не смог исправить трабл с загрузкой CPU на 100 %, когда с меня качают по FTP, когда я качаю по FTP да и по HTTP по внешнему интерфейсу (при скорости в 5 М\С)!!! Всё отлично работает на втурненем интерфейсе! Когда отключить керио всё встаёт на свои места!
ALL Кто нибуть смог пофиксить это, подскажите как решить проблему!??
Драйвера на сетевухи обновил, правил конфигурационный файл керио, создавал отдельно правило на FTP, убирал прокси инспектр, нечего не помагает! Help

Всего записей: 329 | Зарегистр. 07-12-2005 | Отправлено: 12:22 13-03-2007
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ImWitasik

Цитата:
Создал правило "разрешить все всем"

с таким правилом зачем тебе тада файр, поставь полегче какой-нидь прокси

Цитата:
ISS OrangeWeb Filter может можно отключить его

HTTPpolicy\ISS OrangeWeb Filter - убери галку "enable ISS OrangeWeb Filter"

Цитата:
есть у кого-нить шаблон правил для данной (типичной) конфигурации?  

тут, тут, тут должны быть

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 12:29 13-03-2007
Garreth



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Господа!
Возникла проблема. С KWF работаю давно, но недавно потребовалась авторизация на прокси. После  ввода в KWF примерно 80 пользователей и недели работы wrdrv.sys стал заваливать сетевую подсистему на всех сетевых интерфейсах - буквально шлюз по локалке не пинговался. При отключенной авторизации вроде все нормализуется, но не до конца - все равно есть провалы.
Использую: KWF 6.2.3 на Windows 2003 EE SP1 Eng. Фикс на KWF использовал от Serg0FFan. Помогите советом, не хочется отказываться от авторизации.

Всего записей: 170 | Зарегистр. 06-10-2003 | Отправлено: 14:14 13-03-2007
ImWitasik



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
snayper7

Цитата:
я пробовал на предыдущей установке снять правило - не помогало

...

Цитата:
 с таким правилом зачем тебе тада файр
- если в контексте выше сказаного , то понятно зачем...
а за ссылки пасиба...щас будем (опять )
 читать....

Всего записей: 20 | Зарегистр. 13-03-2007 | Отправлено: 16:25 13-03-2007
Kucher2

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Надеюсь получить быстрый ответ на вопрос: можно ли не регистрировать (не ломать) Kerio WinRoute Firewall (у меня версия 6.1.2-603) для работы на одной машине в качестве "ограничителя сайтов", т.е. работать с триальной версией.  И какие тогда ждать гадости? Английского не знаю, потому на родном сайте ничего не понял. Спасибо.

Всего записей: 288 | Зарегистр. 10-11-2004 | Отправлено: 17:59 13-03-2007
crapaud



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kucher2
Нельзя. Да и не надо этого делать, это что пушкой по воробьям... А для того, что ты хочешь полно спецпрограмм есть

Всего записей: 1361 | Зарегистр. 08-07-2004 | Отправлено: 18:25 13-03-2007
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kucher2
можно и не регестрировать если тебя устроит ограничение cкорости трафика до 4 kb/sec

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 09:06 14-03-2007
Crion

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброе время суток.
 
Поставил на днях Kerio WinRoute Firewall 6.1.4 настроил правила что  
локаль => Dial-Up => Any=> Allow =>  NAT
firewall => Dial-Up => Any => Allow
тишина.
тогда зделал any to any allow для проверки
из консоли ping nslookup проходят а в браузере ни в какую, пробывал и с включенным прокси и без него. Как только вырублю WinRout все летает.
 
Выход через изенет по PPPoE. на борту только одна сетевая
 
В чем траблы могут быть?
 
Заранее благодарен за ответ.

Всего записей: 1 | Зарегистр. 07-03-2007 | Отправлено: 10:06 14-03-2007
ViktorA



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
вопросик, мож кто сталкивался:
виснет VPN подключение после перезагрузки KERIO, висит conecting, соединение не устанавливается, установить можно только после перезагрузки сервера.
Такой баг наблюдаю на версиях старше 6.2...

Всего записей: 63 | Зарегистр. 20-04-2006 | Отправлено: 11:13 14-03-2007 | Исправлено: ViktorA, 11:14 14-03-2007
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Crion

Цитата:
В чем траблы могут быть?  

в настройках трафик полиси
примеры настроек можно посмотреть по ссылкам из поста  
snayper7
Цитата:
тут, тут, тут должны быть


Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 11:20 14-03-2007
Saftor



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проблему с загрузкой проца решил категоричным способом поставил процессу WINROUTE.EXE режим работы Below Normal вместо High! Теперь при закачке с внутреннего интерфейсас при скорости более 2 mb\c комп у меня работает нормально не тупит, хотя CPU загружен!
P.S.Если есть другие предложения с нетерпением их жду!

Всего записей: 329 | Зарегистр. 07-12-2005 | Отправлено: 11:50 14-03-2007
rawland



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
народ подскажите плиз - вот такая проблема стоит win2003 sp1 + kerio winroute firewall  
но почему то ни вкакую не работает UpnP, вроде все сделал как пишут в мануале - я уже не знаю где копать..

Всего записей: 683 | Зарегистр. 16-04-2006 | Отправлено: 10:03 15-03-2007
bercsoft

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ, посоветуйте пожалуйста !
Есть гостиница, в которой я планирую раздавать клиентам гостиницы Инет по WI-FI.  
Есть машинка, на которой стоит Kerio Winroute Firewall.  
Как лучше организовать работу и безопасность, чтобы клиентам не впихивать дополнительный софт в виде Kerio VPN Client ? Желательно, чтобы клиент получил от нас только логин и пароль, и мог спокойно пользоваться Инетом.

Всего записей: 7 | Зарегистр. 03-02-2006 | Отправлено: 14:52 15-03-2007
gorra

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Несколько дней назад началось. Kerio 6.2.3(build 2027)
Все работает вроде как нормально.
Но! Как только начинает кто-то из юзеров получать почту через pop3 - в непредсказуемые промежутки времени (может 1 письмо получить может 50) сервер просто перестает даже пинговаться. Монитор подцепляешь - вроде фурычит. Ошибок не пишет.
 
Что может быть такое?

Всего записей: 5 | Зарегистр. 10-05-2003 | Отправлено: 15:35 15-03-2007
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bercsoft
просто авторизацию поставь без vpn
 
gorra

Цитата:
Что может быть такое?

жди утра )), у меня пол дня ченидь не пашет на утро пошло... (адрес-динамика правда)

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 16:14 15-03-2007
Maddy101

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bercsoft не уверен, что kerio для этого правильный выбор.. но. Ты хочешь раздавать VPN или достаточно PROXY? если прокси - то никаких клиентов не надо, аунтефикация в браузере осуществляется. kerio clientless vpn - есть такая штука, но я ее не пробовал. говоря, глюкавая. надо читать документацию.
 
snayper7 какую авторизацию без vpn? тогда и доступа к vpn не будет. если же ты имеешь ввиду раздавать NAT по wi-fi.. весьма опасное это дело. хотя можно, конечно, и так. с wi-fi надо будет поработать на предмет криптования.  

Всего записей: 118 | Зарегистр. 31-01-2003 | Отправлено: 17:07 15-03-2007
bercsoft

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
To snayper7
Можно по подробнее про авторизацию, мы об одном и том же думаем или это что-то другое ?
 
To Maddy101
Дело в том, что основной сервер построен тоже на Kerio и между этими машинами создан VPN-тунель, чтобы клиенты гостиницы не имели доступа к ресурсам локальной сети предприятия. Авторизация должна быть такая, чтобы я при выезде каждого клиента мог видеть сколько клиент израсходовал всего траффика, а не только HTML, FTP и т.д.
 

Всего записей: 7 | Зарегистр. 03-02-2006 | Отправлено: 17:31 15-03-2007
ivanmara



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ подскажите зачем нужен Kerio VPN Client ... ? ... если в винде идёт свой vpn клиент ... ? .. какая от него польза ? ...

Всего записей: 520 | Зарегистр. 23-06-2006 | Отправлено: 18:17 15-03-2007
vlasiliy

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите... Не могу найти настройку таймаута разрыва связи после прекращения трафика... По дефолту стоит 40 минут, нужно больше... Трафик внутресетевой, не http и не ftp, а коннекты к базе данных...

Всего записей: 23 | Зарегистр. 19-08-2004 | Отправлено: 19:31 15-03-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)
emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru