Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия:
Kerio WinRoute Firewall ™ 6.3.1 build 2906 от May 30, 2007 - win32 | win64 | Release history
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются... Если Вы хотите продолжать использовать ранние версии KWF, необходимо заменить mcscan32.dll  
(Никаких взломов, просто более свежие версии):
Библиотеки отдельно (две версии 5.0.00 и 5.01.00): (необходимо докачать свежие AV базы).
http://rapidshare.com/files/30041771/mcscan32_dll.rar  (File-Size: 1,99 Mb)
 
Полные комплекты (mcscan32.dll v5.01.00 + AV базы): File-Size: 10,35 Mb [updated]
[версия баз 5039] - http://rapidshare.com/files/33993453/mcafee5.1.00_base5039_kwf6.3.0b2683.rar
[версия баз 5040] - http://rapidshare.com/files/33997256/mcafee5.1.00_base5040_kwf6.3.0b2683.rar


Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 22:36 06-04-2006 | Исправлено: Hrist, 15:09 20-06-2007
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
подскажите плз.
для дружбы каспера с kwf нужно:

Цитата:
временные папки и папки кеша KWF добавить в исключения каспера.  

? кто знает где они и как зовут?

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 06:18 21-03-2007 | Исправлено: snayper7, 06:19 21-03-2007
Eremey



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Господа!
Тут заклинило малеха... Есть филиал. По транзитной 10.0.0.Х сети соединяется с мной. Там стоит керио VPN клиент... Поднят VPN... сетка соединяется....С моим винроутом. Вижу машинку филиала и меня по пингу видит... А далее, проключить этоту VPN сетку чтобы по нему они получали инет клинит... Мож у кого есть "пилка" для этих "грабелек"... С уважением Еремей.

Всего записей: 151 | Зарегистр. 22-04-2002 | Отправлено: 17:23 21-03-2007
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
создай группу адресов и натом её в инет

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 17:39 21-03-2007
Al_Shooshpani

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SHRIKE74
Попробовал запускать как LOCAL SERVICE, NETWORK SERVICE, Администратор и мой аккаунт (с админскими полномочиями) -- та же фигня. В логах системы появляется запись "Служба Kerio WinRoute была прервана это произошло 1 раз"
В логах самого Керио вроде никакого криминала:
 
[22/Mar/2007 08:28:19] Kerio WinRoute Firewall Standard Edition 6.2.3 build 2027
[22/Mar/2007 08:28:19] (c) 1997-2006 Kerio Technologies, http://www.kerio.com/kwf
[22/Mar/2007 08:28:19] System: Windows XP, Winsock: 2.0, RAS: Yes, Memory: 1031472 kB
[22/Mar/2007 08:28:19] Driver: Version: 6.0, Max. packet size: 8192 bytes
[22/Mar/2007 08:28:20] Update Checker: started; next check at Thu Mar 22 08:30:20 2007
[22/Mar/2007 08:28:20] Initializing SIP proxy.
[22/Mar/2007 08:28:26] interface "LAN" is UP, IP address: 192.168.х.х
[22/Mar/2007 08:28:26] interface "ToModem" is UP, IP address: 192.168.х.х
[22/Mar/2007 08:28:26] NTLM library successfully initialized
[22/Mar/2007 08:28:28] Service "WebAdmin" started, bound to address 127.0.0.1
[22/Mar/2007 08:28:28] Service "HTTPProxy" started, bound to address 127.0.0.1
[22/Mar/2007 08:28:28] Library initialized: OpenSSL 0.9.7h 11 Oct 2005
[22/Mar/2007 08:28:28] Service "WebAdminSSL" started, bound to address 127.0.0.1
[22/Mar/2007 08:28:29] Cache opened: disk: 1024 MB, memory: 512 kB
[22/Mar/2007 08:28:29] Cache quick check started ...
[22/Mar/2007 08:28:29] Cache check finished
[22/Mar/2007 08:28:39] The ISS OrangeWeb filter started (ID=ХХХХ-ХХХХ-ХХХХ).

Всего записей: 7 | Зарегистр. 04-02-2006 | Отправлено: 09:51 22-03-2007
Jilted



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Всем привет, у меня следующая проблема:
Стоит Винроут. На нем поднят прокси. У всех траф считается, кроме людей, которые ходят в инет через эдакую программку Proxifier. Тогда трафик идёт как бы прямо от firewall host.
Не подскажете, что делать???
 

----------
ЙА КРЕВЕДКО!

Всего записей: 1879 | Зарегистр. 17-12-2001 | Отправлено: 10:03 22-03-2007
Fizik512



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
подскажите плз.  
для дружбы каспера с kwf нужно:

О дружбе каспера а kwf уже писалось... Проблема в том что каспер сам работает как файрвол... и инспектирует HTTP/SMTP трафик и ещё кучу разичных протоколово... поэтому каспер будет работать только как файловый антивирус, модули веб-антивируса  и почтовый антивирус необходимо отключить.
Дальше нужно сделать патч
В редакторее реестра по ветнке HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\KL1
Добавить  туда DWORD параметр "PatchOB" и установить значение 0
перезагрузиться, проверить работает ли?!
Добавить в доверительные зоны, в доверительные приложения  файлы WinRoute.ece и C:\Windows\system32\drivers\wrdrv.sys разрешив им всё!
 
А вот вопросто ко всем, может ко туже запустил каспера как веб-антивирус совместно с kwf???

Всего записей: 44 | Зарегистр. 24-01-2007 | Отправлено: 13:44 22-03-2007
koltz



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Добрый день!
 
У меня интересная ситуация получилась:
попросили поставить VPN server, ну я для теста взял XP pro,
и стандартными средствами создал VPNServer.
 
На винроуте настроил PPTP мапинг на машину,  
но когда коннектился к серваку из-вне
то писало что сервер недоступен
хотя если коннектишься по локалке то работает ок
в это время у меня стоял на PPTP Сервис -  PPTP инспектор,
думаю дай поменяю инспектора и поставил его в NONE,
VPN коннекшен извне заработал и я смог пропинговать из дома  
машины офиса.
 
НО ВОТ Беда, сейчас с такой настройкой я не могу коннектиться из офиса
к другим сетям , сервера не отвечают, а работат с ними нужно.
 
Буду признателен за малейшую помощь.
 

Всего записей: 83 | Зарегистр. 27-07-2006 | Отправлено: 10:32 23-03-2007 | Исправлено: koltz, 10:37 23-03-2007
AnLe

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
koltz
А какая связь между тем что вы мапите извне в нутрь и натите наружу?
К пптп кстати гре ещё нужен. У меня правило мапинга прекрасно работает вместе с протокол испектором.

Всего записей: 569 | Зарегистр. 12-11-2005 | Отправлено: 13:07 23-03-2007
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
koltz
не проще ли было сделать впн непосредственно на винроуте а не делать впн сервер в локалке?

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 13:21 23-03-2007
koltz



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
AnLe
 
так вот я и сам не пойму какая связь,  
просто в голове не укладывается что не так
 
gre стоит тоже, но без него кстати тоже работает =)
 
здесь что-то с инспектором, если он стоит то я наружу лезть могу,
а внутрь нет, ну и наоборот
 
SHRIKE74
 
хочется использовать стандартные клиенты,
хотя может и проще будет

Всего записей: 83 | Зарегистр. 27-07-2006 | Отправлено: 13:39 23-03-2007
AnLe

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SHRIKE74
Если хочеш просто сам сидеть через этот впн (например трафик городской это будет для твоего прова)
Или же ты находишся под альтернативной не виндовой ос.
 
То керио впн тут не подойдёт. (Первый вариант ещё можно пережить юзя проксю, но со вторым совсем никак )
 
koltz
Полагаю без скриншота трафик полиси будет сложно.

Всего записей: 569 | Зарегистр. 12-11-2005 | Отправлено: 13:48 23-03-2007
koltz



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
вот мои полиси
http://hi.all.at.tut.by/koltz-policy.JPG

Всего записей: 83 | Зарегистр. 27-07-2006 | Отправлено: 14:21 23-03-2007
Harley_Kaos

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго!  
Ситуация следующая:  
имеется сервер с Win2000 advanced server + Kerio WinRouteFirewall 6.0.11+MS SQL Server 2000  
Клиентсткие машины внутри локалки подключаются к MS SQL по порту 1466. Периодически связь рвется без видимых на то причин, через различные промежутки времени. Замена свича проблему не решила. По остальным портам связь стабильна и не прерывается.  
Может, кто сталкивался и подскажет как решить проблему?

Всего записей: 32 | Зарегистр. 20-02-2004 | Отправлено: 15:43 24-03-2007
AnLe

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
koltz
Хм, а почему правило с гре в самом верху?
Еси просто добавить гре в самый низ к правилу с пптп?
И ещё, чот вкладки невидно с с пи в трафик полиси...

Всего записей: 569 | Зарегистр. 12-11-2005 | Отправлено: 16:09 25-03-2007
remazh

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день,
пожалуйста подскажите как запретить исходящий трафик по наземному каналу.
У меня стоит SkyDSL, местный интернет через сетевку, KWF. Бывает отпадет на короткое время местный интернет, соответственно отваливается спутник. Спутник включаться сам не умеет, поэтому пока заметишь можно много накачать по наземному каналу. Вот и сам вопрос, какое правило нужно создать в KWF, чтобы при отпадании спутника по земле не шел кач?

Всего записей: 19 | Зарегистр. 14-01-2006 | Отправлено: 20:01 25-03-2007
vimaret



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
koltz
Предполагаю, что ощибки в вашем мэпинге. Попробуйте в правилах на PPTP и GRE (кстати у меня и без GRE прекрасно работает) вместо Firewall подставить IP адрес вашего внешнего интерфейса (я меплю именно так), потому что Firewall подразуменвает любой IP на данной машине. Возможно глюк здесь.  
А лучше, как уже советовали поднять VPN на одной машине с кериком. Но виндовый. Чем хуже кериковский я уже где-то когда-то писал . Повторюсь коротко:
Отъедает 10% процессорных ресурсов на клиентской машине, и некорректно работает с клиентскими машинами, которые выходят в инет по PPPoE, если мне не изменяет память, то что-то там с дефолтовым адресом 0.0.0.0

Всего записей: 306 | Зарегистр. 19-08-2004 | Отправлено: 03:53 26-03-2007
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
vimaret
а вообще я лично перешёл с керио на ису, впн лучше да и продукт более функциональный помоему, хотя любовь к керио не потерял, особенно к версии 4.2.5, уже во многих местах где я эту версию настраивал уже не один год работает и ещё ни одного сбоя, а все современные версии это просто фантики

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 09:11 26-03-2007
AFT



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
клиент подключается к впн-серваку, но ниче там не видит! клиент должен быть в одной рабочей группе с серваком впн? под домен сервака впн клиента загнать можно?

Всего записей: 693 | Зарегистр. 15-10-2002 | Отправлено: 18:47 26-03-2007
vimaret



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AFT

Цитата:
клиент должен быть в одной рабочей группе с серваком впн?  

Не обязательно

Цитата:
под домен сервака впн клиента загнать можно?

Можно, только это обсуждают в программах

Всего записей: 306 | Зарегистр. 19-08-2004 | Отправлено: 04:16 27-03-2007
AFT



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
клиент подключается к серваку, только ниче не пингуется! подключение есть, а обмена нет, файр открыт! на стороне клиента какие настройки сделать надо? я только клиента установил, прописал сервак и подключил и всё! и ниче не пашет

Всего записей: 693 | Зарегистр. 15-10-2002 | Отправлено: 09:01 27-03-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)
emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru