Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия:
Kerio WinRoute Firewall ™ 6.3.1 build 2906 от May 30, 2007 - win32 | win64 | Release history
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются... Если Вы хотите продолжать использовать ранние версии KWF, необходимо заменить mcscan32.dll  
(Никаких взломов, просто более свежие версии):
Библиотеки отдельно (две версии 5.0.00 и 5.01.00): (необходимо докачать свежие AV базы).
http://rapidshare.com/files/30041771/mcscan32_dll.rar  (File-Size: 1,99 Mb)
 
Полные комплекты (mcscan32.dll v5.01.00 + AV базы): File-Size: 10,35 Mb [updated]
[версия баз 5039] - http://rapidshare.com/files/33993453/mcafee5.1.00_base5039_kwf6.3.0b2683.rar
[версия баз 5040] - http://rapidshare.com/files/33997256/mcafee5.1.00_base5040_kwf6.3.0b2683.rar


Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 22:36 06-04-2006 | Исправлено: Hrist, 15:09 20-06-2007
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
AFT
можно я как раз на такой версии делал всё работало

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 16:28 29-03-2007
BarsukovAV



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Простите, если повторю чей-то вопрос, но я устал читать топик, а домой уходить надо.
Объясните такую вещь. Поставил KWF. А он пускает в интернет через нат всех абсолютно из локалки. Прописал только тех пользователей, кто должны иметь выход в нет через нат и мапирование. А как закрыть все протоколы остальным (то есть неавторизованным) пользователям/компьютерам?
 
Добавлено:
Сорри, вопрос снят.  
Traffic Policy | Source указать не LAN, а users/autentificated users.  
 
Добавлено:
подскажите, какие должны быть цифры в строке
    <variable name="Rights">511</variable>
файла userDB.cfg.

Всего записей: 683 | Зарегистр. 21-04-2005 | Отправлено: 18:34 29-03-2007 | Исправлено: BarsukovAV, 18:35 29-03-2007
Artcv

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В Kerio WinRoute Firewall есть функция "нарезка скорости",а то я читал и не нашол,так решыл спросить тех хто юзал???

Всего записей: 124 | Зарегистр. 07-12-2006 | Отправлено: 01:49 30-03-2007
BarsukovAV



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто-нибудь сталкивался с потерей администраторского доступа к КВФ? Дело даже не в пароле, а в том, что единственному пользователю с админскими правами поставили переключатель "шаблон домена" - соответственно он лишился всех прав. Теперь нет доступа к КВФ с консоли...

Всего записей: 683 | Зарегистр. 21-04-2005 | Отправлено: 03:22 30-03-2007
ne0_2002



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BarsukovAV

Цитата:
подскажите, какие должны быть цифры в строке
    <variable name="Rights">511</variable>
файла userDB.cfg.

 

Цитата:
    <variable name="Name">Admin</variable>
    <variable name="AccStatus">1</variable>
    <variable name="UseTemplate">0</variable>
    <variable name="Rights">255</variable>

Всего записей: 601 | Зарегистр. 18-06-2002 | Отправлено: 09:35 30-03-2007 | Исправлено: ne0_2002, 09:39 30-03-2007
vimaret



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
andrejvb

Цитата:
Точно, в запрете широковещательной рассылки для разрешения имен  через РРТР. И бороть это можно путём поднятия DNS.  

Если можете, то подробнее...ДНС у меня в домене поднят. Какая настройка на это влияет?

Всего записей: 306 | Зарегистр. 19-08-2004 | Отправлено: 11:27 30-03-2007
SkullBrain



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Люди помогите ктонить советом.
KWF обновился до версии 6.2.3 и после этого перестала работать ICQ, остальные инет сервисы работают. Чё делать, де ковырять?

Всего записей: 40 | Зарегистр. 19-02-2007 | Отправлено: 11:27 30-03-2007
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
SkullBrain
аська щас ни у кого не работает это проблемы на той стороне

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 11:29 30-03-2007
SkullBrain



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Знает кто нить, как расшарить KWF 6.2.3 с 15 юзеров до... скажем 25.
Просто ключик хороший, безсрочный...

Всего записей: 40 | Зарегистр. 19-02-2007 | Отправлено: 12:08 30-03-2007
Ambr

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, насчет внешнего антивируса на компе с винроутом. Стоит винроут с отключенной макакой, простенький почтарь (ОМС), доктор веб со спайдер-мылом. Вроде бы все работает, сайдер-мыл ловит вирусы в почте, спайдер гуард очччень изредка гасит почтарь при попытке заразиться... Но мучает вопрос: а можно ли так? Или непременно нужно заморочиться со встроенным антивирусом?

Всего записей: 33 | Зарегистр. 24-05-2006 | Отправлено: 13:41 30-03-2007
DmitriySDM

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Winroute 6.3.0 не крякнутый (триал). Втянул Юзверей через Active directory. Не могу залогиниться под этими пользователями, в логах Security "Invalid passwd for NT\kerberoes User"  пароль ввожу правильный под этим же паролем и втягивал пользователей.  
 
Добавил машину в домен заработало!!!

Всего записей: 39 | Зарегистр. 09-03-2005 | Отправлено: 16:54 30-03-2007 | Исправлено: DmitriySDM, 17:39 30-03-2007
AFT



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
туннель подключен, серваки пингуются только по айпи которые получили от керио (Kerio VPN), компы в сетевом окружении не видны, каковы причины могут быть?
 
Добавлено:
Lan1 192.168.0.10-99 внешайпи: 88.88.88.88  
Lan2 192.168.0.100-200 внешайпи: 77.77.77.77  
это разные офисы  
 
туннель подключается, пингуются серваки только по айпишникам, которые им выдал керио! по айпишникам локалки не пингуется, в полисах да серваках разрешен обмен между этими внешними айпи и файрволом (всё разрешено туды-сюды), в локалках разрешены туннели и там и тут. При этом пинга нет ни поайпи в локалках, ни по именам днс. Я не вижу в сетевом окружении компы через туннель. В чем может быть проблема?

Всего записей: 693 | Зарегистр. 15-10-2002 | Отправлено: 17:52 30-03-2007
andrejvb

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AFT
vimaret
Ребята, бросьте морочить себе голову с KerioVPN. Там столько глюков и ограничений... проще забить. PPTP от Винды тоже имеет несколько маленьких подлостей .Проще (и надёжнее) поставить OpenVPN, один раз потрахаться, настроить и забыть навсегда. Почитайте http://forum.ru-board.com/topic.cgi?forum=8&bm=1&topic=0152#1 И ещё, протокол GRE (Виндовый VPN) блокируется некоторыми провайдерами (мобильными точно), поэтому трижды подумайте, нужен ли он Вам. Будут вопросы - милости прошу в ПМ (или асю)

Всего записей: 1838 | Зарегистр. 16-12-2005 | Отправлено: 20:50 30-03-2007
Artcv

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто-то на мой вопрос ответит!!!

Всего записей: 124 | Зарегистр. 07-12-2006 | Отправлено: 23:57 30-03-2007
Fizik512



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Artcv
Если ты по поводу скорости, то я юзаю)))
Ограничени скорости  устанавливаеться на один коннект, и срабатывает при привешении трафика за единицу времени.

Всего записей: 44 | Зарегистр. 24-01-2007 | Отправлено: 00:14 31-03-2007
andrejvb

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Artcv
Это появилось в версиях 6.2.Х Раньше не было.

Всего записей: 1838 | Зарегистр. 16-12-2005 | Отправлено: 00:23 31-03-2007
Artcv

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Fizik512
 
напремер я могу 512 кбит/c нарезать: 3 по 128 и 2 по 64 кбит/c????
                                                           

Всего записей: 124 | Зарегистр. 07-12-2006 | Отправлено: 01:04 31-03-2007 | Исправлено: Artcv, 01:11 31-03-2007
Fizik512



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Artcv
Нет! Ты можешь поставить только ограничение на коннект или на один поток (для ясности к примеру Dmaster по дефолту качает в 5 потоков) причём ограничение на скорость будет срабатывать при привешение скачивания, например при тех же 128Кб за некое время к примеру 5 сек.

Всего записей: 44 | Зарегистр. 24-01-2007 | Отправлено: 01:51 31-03-2007
new4uk4a



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
коллеги, я смотрю - и в этой теме, и в смежных, несколько раз поднимался вопрос по protocol inspector, но что-то вразумительных решений нет.  
вот например здесь:  
http://forum.ru-board.com/topic.cgi?forum=8&topic=20101 была ситуация из той же серии, вроде... только там виноватым объявили, возможно и справедливо, персональный файер машины. в моем случае такого нет, винрут стоит на сервере единственным файером. но проблема по описанию уж больно знакомая.
 
так вот, кто знает - между линейками 6.1 и 6.2 есть разница в логике работы этих самых инспекторов протоколов?  
описываю собственно проблему.
 
в основных правилах стоит достаточно обычный руль с названием, допустим, 'HTTP out', который разрешает соединения по стандартному сервису HTTP [машинам из LAN] и Firewall куда угодно через NAT, установлен protocol inspector в default, считаются коннекты.  
в политиках HTTP ряд правил, в настройках - обязательная авторизация пользователей.
 
через браузер все отлично - неавторизованные пользователи лезут на сайт, их перебрасывает на страницу авторизации - и дальше вперед, все отлично.
но. в коннекшн-логе вдруг были обнаружены записи о подключениях без указания пользователя. казалось бы - откуда? проверяю политики HTTP - вроде все нормально, но для гарантии ставлю запрет всего и вся... и, все правильно, - через браузер больше никуда не выйти. но записи идут.  
они - от обновлений антивиря на машинах и Google Desktop, который сильно скучает по родным гугловским серверам.  
для окончательной проверки рублюсь телнетом на 80-й порт - все так, в коннекшн-логе появляется строчка об успешном обмене пакетами, "виновным" объявляется на тот самый руль 'HTTP out'.  
netstat также свидетельствует в пользу коннекшн-лога.
 
то есть, как я понимаю, теперь инспектор, в данном случае HTTP, включается, только если по 80-му передаются некие "стандартные" HTTP-запросы, а во всех остальных случаях стыдливо молчит и разрешает дефолтный action руля?  
 
но ведь я не сошел с ума вроде, раньше-то, в 6.1.x, было по-другому? ведь именно тогда мне пришлось выбросить в отдельное правило HTTPS-запросы, иначе их глушил инспектор, пришлось для антивиря собирать список его апдейт-серверов в группу и создавать отдельный руль без инспектора.  
 
если так - то может кто-нить знает - как же тогда реализовать фичу с автоматическим редиректом на авторизацию?  
а если я ошибаюсь - подскажите, плз, где же я мог так накосячить?  
 
заранее благодарен.

Всего записей: 31 | Зарегистр. 20-07-2005 | Отправлено: 02:27 01-04-2007 | Исправлено: new4uk4a, 02:37 01-04-2007
new4uk4a



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
--UPD--
нет, как-то по-другому дела обстоят.  
по всей видимости, ответные пакеты все-таки блокируются.  
может быть, в такому случае, руль разрешает прохождение SYN-пакетов, но вот инспектор отвечает за открытие порта на вход, чего не происходит и такое неавторизованное соединение, нагнав некоторое количество служебного трафика, потом тихо умирает, оставляя причудливые следы в логе?  

Всего записей: 31 | Зарегистр. 20-07-2005 | Отправлено: 17:03 01-04-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)
emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru