Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия:
Kerio WinRoute Firewall ™ 6.3.1 build 2906 от May 30, 2007 - win32 | win64 | Release history
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются... Если Вы хотите продолжать использовать ранние версии KWF, необходимо заменить mcscan32.dll  
(Никаких взломов, просто более свежие версии):
Библиотеки отдельно (две версии 5.0.00 и 5.01.00): (необходимо докачать свежие AV базы).
http://rapidshare.com/files/30041771/mcscan32_dll.rar  (File-Size: 1,99 Mb)
 
Полные комплекты (mcscan32.dll v5.01.00 + AV базы): File-Size: 10,35 Mb [updated]
[версия баз 5039] - http://rapidshare.com/files/33993453/mcafee5.1.00_base5039_kwf6.3.0b2683.rar
[версия баз 5040] - http://rapidshare.com/files/33997256/mcafee5.1.00_base5040_kwf6.3.0b2683.rar


Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 22:36 06-04-2006 | Исправлено: Hrist, 15:09 20-06-2007
Eremey



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Мы из команды "Фанарик". И наш девиз - "Все до лампочки..." Поставить еще одну сетевуху религия позволяет... Но дело в том, что 10 транзитная сеть... и по ней мне надо нарулить ему VPN... что@пы@ "красиво было"... Короче надо проключить VPN наружу... Снаружи внутрь это я уже кажись разгреб... Остался обратный процесс...

Всего записей: 151 | Зарегистр. 22-04-2002 | Отправлено: 12:18 28-03-2007
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Eremey
тебе надо впнщиков в инет пустить? а как там дела с правилами?

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 12:20 28-03-2007
Eremey



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вот кто бы подсказал, что нарулить в эитих правилах... Сейчас стоит доп. правило мол VPN клиент + группа адресов + VPN интерфейс -> INET но он не робит... не пускает пинг стоит колом...
 
 
Добавлено:
Понять бы еще что в шлюзе ставить... И в днс чей номерок какой сети...

Всего записей: 151 | Зарегистр. 22-04-2002 | Отправлено: 12:35 28-03-2007
nakagun



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ситуация следующая: стоит winroute kerio 6.2.3 с лекарством для Kerio WinRoute Firewall 6.2.3 buid 2027 от Serg0FFan. Все работает тупо через нат. Раньше кешировал, а сейчас перестал. Смотришь кеш пишет Диск: 512 MB Память: 512 kB Использовано 0.00 MB (0.00%). Менял и объем кеша и переустанавливал сам керио. Не работает. В cache options менял все установки. Подскажите если не сложно. Заранее благодарен.

Всего записей: 38 | Зарегистр. 22-02-2007 | Отправлено: 12:52 28-03-2007
Fizik512



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Eremey
А что тебе мешаешь включить его в другую подсеть, раз клиент хочет от всех изолироваться? Определить его адрес роутером на сервер, прописать в адресной группе или прям в полисах вбить его ip  и определить на фаервол и никто его никогда не увидит...
 

Всего записей: 44 | Зарегистр. 24-01-2007 | Отправлено: 12:53 28-03-2007
Eremey



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Fizik512 Кинь правила если не напряг... Как ты их видишь...

Всего записей: 151 | Зарегистр. 22-04-2002 | Отправлено: 13:32 28-03-2007
Fizik512



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Eremey
ну смотри в Routing Table заводишь подсеть, ну например 192.168.10.10/255.255.255.255 на внутренней сети
В полисе делаешь новое правало, Source назнаешь хост к примеру 192.168.10.10, назначение соответственно интернен, sthbcs какие нужно и NAT включи.
Но пинг на его машину всё равно будет...для этого ему просто надо ставить свой локальный фаервол типа аутпост, и что бы совсем было хорошо.. пусть отключит общий доспуп а файлам и принтерам в настройкакх сетевого адаптера
 
 
Добавлено:
Eremey
 

Всего записей: 44 | Зарегистр. 24-01-2007 | Отправлено: 19:07 28-03-2007
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Fizik512

Цитата:
В редакторее реестра по ветнке HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\KL1  
Добавить  туда DWORD параметр "PatchOB" и установить значение 0  
перезагрузиться, проверить работает ли?!  

это зачем?

Цитата:
Добавить в доверительные зоны, в доверительные приложения  файлы WinRoute.ece и C:\Windows\system32\drivers\wrdrv.sys разрешив им всё!  

и то и то  и туда и туда добавить? а зачем задвоение?

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 19:14 28-03-2007
Fizik512



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Eremey
А проще ставить хороший фаервол, оставляя его на локальном интрефейсе а той же подсети какая и у всех. и пинговаться не будет и в сети его никто не увидет и он нигого не увидит
 
Добавлено:
snayper7

Цитата:
Цитата:В редакторее реестра по ветнке HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\KL1  
Добавить  туда DWORD параметр "PatchOB" и установить значение 0  
перезагрузиться, проверить работает ли?!  
 
 
это зачем?

Честно не знаю мне прислати, я сдела и не заморачивался у меня заработало
 
 А в доверительные зоны WinRoute.exe - ну это сам винроут а C:\Windows\system32\drivers\wrdrv.sys - это драйвер сетевого адапрера и вирткальной сетевой Kerio VPN их оба и добавляешь )

Всего записей: 44 | Зарегистр. 24-01-2007 | Отправлено: 19:16 28-03-2007
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Fizik512

Цитата:
их оба и добавляешь )

тоже в доверительные?
правила исключений вообще не трогать?

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 19:36 28-03-2007
Fizik512



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
snayper7
Ну в настройкаках каспера "ЗАЩИТА" -> "Доверительные зоны" -> в закрадке "Правила исключений" у меня там, хотя надо в "доверительные зоны" это я что то маху дал, но в "доверительные зоны" ты добавишь только с расшерением .exe.
Но я оставил в  "Правила исключений" оба файла всё работает...

Всего записей: 44 | Зарегистр. 24-01-2007 | Отправлено: 21:23 28-03-2007
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Fizik512

Цитата:
Честно не знаю мне прислати, я сдела и не заморачивался у меня заработало  

а кто тебе дал это? я хотел бы узнать подробней что делает этот патч

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 08:10 29-03-2007
AFT



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть две сетки Lan1 192.168.0.1-99 и Lan2 192.168.0.100-255 , это физически разные сетки, если создать между ними впн-туннель, то конфликтов не будет?

Всего записей: 693 | Зарегистр. 15-10-2002 | Отправлено: 09:33 29-03-2007
Proger

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Обращаюсь со старой проблемой  
версии 6.2.х (х>=1, правда, не всегда, нек-е работают без проблем) не реже раза в 5-7 дней убивают интерфейсы на серваке.  
 
Обнаружилась корелляция с руганью на лицензию - после чего был прикручен рестарт сервиса в случае недоступности шлюза провайдера.  
 
Однако, наблюдается, что такое периодически случается и без ругани на лицензию...  
 
что с этим делать? ИСУ не хочу, керио легче и нагляднее... антивирь опять же есть...

Всего записей: 149 | Зарегистр. 16-03-2003 | Отправлено: 11:42 29-03-2007
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Proger
у меня такая же фигня была, всё дело в ломе тоже периодически рубило всё
ничего не помогало, перешёл на ису, доволен

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 12:10 29-03-2007
vimaret



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ygrek18

Цитата:
В сетевом окружении VPN клиентов видно не будет, т.к. это другая сетка. Кроме того, сетевое окружение использует протокол netbios, а ВПН работает по IP/TCP(UDP) протоколу. Поэтому доступ к удаленному компу через туннель возможен только через IP/TCP.

Не совсем так. Это РРТР работает поверх IP/TCP, но когда он установлен то поверх РРТР идут все протоколы которые разрешены файерволами, в том числе и нетбиосовые 137-137 порты, и сетевая перекачка 445 порт. Тут причина в чем-то другом.
Eremey
Не совсем понятны ваши трабли. Можно чуть подробнее конфигурацию сети. Что означает: "сетка, на керио, внутренняя 10.10.10.Х в ней поднята сетка VPN 172.12.2.Х."
Я не въезжаю, где интерфейс в инет, где внутренний, какие IP получают ВПН клиенты. Пять раз прочитал, топология сети не прорисовывается.
 

Всего записей: 306 | Зарегистр. 19-08-2004 | Отправлено: 12:57 29-03-2007
Fizik512



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
snayper7
Не не помню, это я где то в ветке нашёл...  

Всего записей: 44 | Зарегистр. 24-01-2007 | Отправлено: 13:36 29-03-2007
Proger

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SHRIKE74
мож есть нормально ломаная версия...?  
 
и потом... те же версии на нек-х серверах пашут без проблем...

Всего записей: 149 | Зарегистр. 16-03-2003 | Отправлено: 13:40 29-03-2007
andrejvb

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Тут причина в чем-то другом

Точно, в запрете широковещательной рассылки для разрешения имен через РРТР. И бороть это можно путём поднятия DNS.
 
Добавлено:
Proger
Конечно, 6.1.4.1086_patch2. Работает не на одном десятке серваков больше года.

Всего записей: 1838 | Зарегистр. 16-12-2005 | Отправлено: 13:40 29-03-2007
AFT



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
у меня две ломанные одинаковые версии (одинаково сломанные) их ваще можно будет соединить туннелем?
 
Добавлено:
kerio-kwf-6.2.3-2027-win.exe  керио
KWF_6[1].2.3.2027_NoMcAfee_All-iN-0NE_13-10-2006.exe  ломалка

Всего записей: 693 | Зарегистр. 15-10-2002 | Отправлено: 15:57 29-03-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)
emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru