Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия:
Kerio WinRoute Firewall ™ 6.3.1 build 2906 от May 30, 2007 - win32 | win64 | Release history
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются... Если Вы хотите продолжать использовать ранние версии KWF, необходимо заменить mcscan32.dll  
(Никаких взломов, просто более свежие версии):
Библиотеки отдельно (две версии 5.0.00 и 5.01.00): (необходимо докачать свежие AV базы).
http://rapidshare.com/files/30041771/mcscan32_dll.rar  (File-Size: 1,99 Mb)
 
Полные комплекты (mcscan32.dll v5.01.00 + AV базы): File-Size: 10,35 Mb [updated]
[версия баз 5039] - http://rapidshare.com/files/33993453/mcafee5.1.00_base5039_kwf6.3.0b2683.rar
[версия баз 5040] - http://rapidshare.com/files/33997256/mcafee5.1.00_base5040_kwf6.3.0b2683.rar


Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 22:36 06-04-2006 | Исправлено: Hrist, 15:09 20-06-2007
Alex_TAV

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Если есть правило Source - Any, Dest - Any, Service - Any, Action -Permit - то фаервол как-бы отсутвует, то есть все пропускать должен?
У меня паралельно с Kerio запущена программа chxinat1.2.2 , она за NAT на сервере отвечает(ну исторически так сложилось), так вот останавливаю Kerio - NAT работает, запускаю KERIO - все NAT перестает пропускать пакеты. В чем может быть дело?

Всего записей: 740 | Зарегистр. 11-03-2004 | Отправлено: 10:22 16-04-2007
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alex_TAV
Зачем тебе 2 NATa на одной машине сноси свой
Цитата:
chxinat1.2.2
и поднимай NAT на керио  

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 11:14 16-04-2007
Alex_TAV

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
noblekey
на Kerio я NAT не ставил. Вопрос скорее принципиальный - почему при установленно политике Source - Any, Dest - Any, Service - Any, Action -Permit  - Kerio еще как-то мешает другим програмам? Но скорее всего придется ставиь NAT на KERIO - есть вопрос - где нужно указывать что считать KERIO в виде трафика. Дело в том что у меня настроен выход для клиентов в инет через http прокси KERIO , а через NAT идет трафик который учитывать не надо(он локальный). И раньше я специально и стаил отдельную программу для NAT чтобы гарантировано этот трафик не считался.

Всего записей: 740 | Зарегистр. 11-03-2004 | Отправлено: 11:21 16-04-2007
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alex_TAV
для подсчета трафика керио лучше не использовать, так как подсчет трафика в нем слабенький, ихмо лучше воспользоваться считалками трафа других производителей например TMeter

Цитата:
NAT идет трафик который учитывать не надо(он локальный).  

А зачем тебе NAT на локальном трафике? NAT поднимай между локальной сетью и инетом

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 11:34 16-04-2007
AdminKZ

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
[Alex_TAV
Да все разрешено, но сам NAT не включен.  
А что явно не разрешено (включено) то по умолчанию ЗАПРЕЩЕНО.

Всего записей: 2 | Зарегистр. 12-04-2007 | Отправлено: 12:35 16-04-2007
Alex_TAV

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AdminKZ
разве правило Source - Any, Dest - Any, Service - Any, Action -Permit не разрешает все?
 
noblekey
у меня структура сети -  
локалка№2--сервер_с_Керио--локалка№1--провайдер_интернет
 
я админю локалка№2 с сервер_с_Керио, использую NAT чтобы разрешать своим юзерам ходить через сервер в локалка№1(это обще институтская сеть с фтп и их считать в трафике интернет не надо), а вот Керио раздает инет пользователям и вот это уже надо считать.

Всего записей: 740 | Зарегистр. 11-03-2004 | Отправлено: 12:39 16-04-2007
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alex_TAV
так на внутренней сети NAT тебе и не нужен достаточно сделать правило в трафик полиси разрешающее хождение локального трафика между локалка1 и локалка2, считать полюбому не керио,  
а чем раздается инет с сервера локалка№1?

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 13:15 16-04-2007
Alex_TAV

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
noblekey

Цитата:
так на внутренней сети NAT тебе и не нужен достаточно сделать правило в трафик полиси разрешающее хождение локального трафика между локалка1 и локалка2, считать полюбому не керио,  

NAT нужен чтобы в верхней локалке нас все видели по IP сервера(так устроена регистрация на фтп)
 

Цитата:
а чем раздается инет с сервера локалка№1?

там стоит Линукс какой-то и на нем Squid 2.5

Всего записей: 740 | Зарегистр. 11-03-2004 | Отправлено: 14:10 16-04-2007
KashmarSPb



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Хелп. На Инетовском серваке (Win2k) стоит Винроут 6,1,3 билд 749. Глюк с ПХП, страницы не обновляются, т.е. При каждом изминении информации на ПХП странице наро обновлять руками, при чём только по Ф5. Кто подскажет как лечить? Или дело совсем не в ВинРоуте?
Зы. Недавно устроился на это место, поэтому всю сеть ещё не копал

Всего записей: 76 | Зарегистр. 16-04-2007 | Отправлено: 14:12 16-04-2007
Alex_TAV

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KashmarSPb
так на Керио кеш включен поди? Вот поэтому и надо обновлять в ручную.

Всего записей: 740 | Зарегистр. 11-03-2004 | Отправлено: 07:20 17-04-2007
AnLe

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KashmarSPb
На нужные сайты можно сделать время жизни в кеше 0.
Ну или у вас опера стоит что тоже хорошо кешит Ж)

Всего записей: 569 | Зарегистр. 12-11-2005 | Отправлено: 08:45 18-04-2007
forb

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Отдельная шлюзовая тачка: w2k3, Winroute 6.0.10 в домене w2k3
Необходимо запретить скачку .exe, но оставить возможность качать .zip
Если ставить из предлагаемых заготовок:
HTTP Policy-HTTP_Rule-Advanced-Valid if MIME type is:
application/*
то не качаются ни экзе ни зипы одновременно
пробовал от балды ставить: application/exe или application/*.exe
- не работает

Всего записей: 236 | Зарегистр. 26-03-2005 | Отправлено: 10:20 18-04-2007
Jilted



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ребят, а можно ли доставить на тачку ВПН сервер.
Ничего не произойдет с конфигом, работоспособностью Винроута???

Всего записей: 1879 | Зарегистр. 17-12-2001 | Отправлено: 10:42 18-04-2007
nakagun



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
snayper7

ТАкая же байда. Умерло все.
 
Добавлено:

Цитата:
Andrey Lopatnev

Я вот с тобой солидарен в нестабильности версии. Может надо подождать немного - хотя бы до 6.3.1

Всего записей: 38 | Зарегистр. 22-02-2007 | Отправлено: 10:42 18-04-2007
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
forb
Прописывай HTTP/FTP Policy.

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 11:21 18-04-2007
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Jilted
ничего
 
nakagun - не понял, что случилось?

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 12:25 18-04-2007
forb

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
forb
Прописывай HTTP/FTP Policy.

Шутку не понял
Я и так привёл кусок HTTP Policy.
A FTP Policy тут не при чём, нужные нам зипы качаются по HTTP.
 

Всего записей: 236 | Зарегистр. 26-03-2005 | Отправлено: 13:52 18-04-2007
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
forb
Правильное делается так:
в URL Groups делается список, например *.exe, *.rar  и тд.
затем создается правило где указывается эта группа и действие (запрет). МИМЕ остается как "*".
все!

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 15:39 18-04-2007
Martin_G

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброе время суток, всемогущий All!
 
Подскажите пожалуйста... может кто так уже и поступал....
 
Суть проблемы в том, что имеем KWF 6.2.2 на котором не была установлена поддержка Kerio VPN. Сейчас можно как то отдельно доустановить Kerio VPN, или надо будет переустанавливать его весь и заного настраивать???
 
Заранее спасибо всем откликнувшимся!!!

Всего записей: 6 | Зарегистр. 30-10-2001 | Отправлено: 19:02 18-04-2007
komal



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Помогите плиз настроить winroute так что бы он автоматом авторизовал юзеров из домена.  
К примеру есть у меня в домене группа inettaccess
Я создаю правило  
source inetaccess@mydomain.local
dest     OutLan (Интерфес смотрящий в интернет)
service any
Translation NAT
На вкладке Users Accaunt стоит не локальная база а домен. И они из домена берутся нормально.
На вкладке Autentication options стоят все галочки.
На вкладке Active directory тоже все стоят.
Но авторизация не происходит. Винроут не пускает в инет пользователей из этой группы.
Что не так делаю. Подскажите.  

Всего записей: 195 | Зарегистр. 21-09-2006 | Отправлено: 08:15 19-04-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)
emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru