Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия:
Kerio WinRoute Firewall ™ 6.3.1 build 2906 от May 30, 2007 - win32 | win64 | Release history
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются... Если Вы хотите продолжать использовать ранние версии KWF, необходимо заменить mcscan32.dll  
(Никаких взломов, просто более свежие версии):
Библиотеки отдельно (две версии 5.0.00 и 5.01.00): (необходимо докачать свежие AV базы).
http://rapidshare.com/files/30041771/mcscan32_dll.rar  (File-Size: 1,99 Mb)
 
Полные комплекты (mcscan32.dll v5.01.00 + AV базы): File-Size: 10,35 Mb [updated]
[версия баз 5039] - http://rapidshare.com/files/33993453/mcafee5.1.00_base5039_kwf6.3.0b2683.rar
[версия баз 5040] - http://rapidshare.com/files/33997256/mcafee5.1.00_base5040_kwf6.3.0b2683.rar


Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 22:36 06-04-2006 | Исправлено: Hrist, 15:09 20-06-2007
f0s

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
snayper7
 
 
не совсем однотипный. полчается надо в случае с мп3 тоглда указать еще и список юзеров (иначе, судя по логике, если он пустит в нет,  и блокирнет мп3, о и потом вообще * блокирнет

Всего записей: 97 | Зарегистр. 17-11-2006 | Отправлено: 15:30 20-04-2007
Proger

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alex_TAV
Модуль iMON отключен изначально, не первый раз ставлю...
 
для того чтобы работал НОД, даже есть отдельная приблуда от керио - включает поддержку антивиря.
на версиях до 623 - работает
на 630 - не хочет (((

Всего записей: 149 | Зарегистр. 16-03-2003 | Отправлено: 15:49 20-04-2007
ShamaN



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
можно ли настроить керио как socks прокси?

Всего записей: 1297 | Зарегистр. 23-09-2004 | Отправлено: 16:35 20-04-2007
Chudack



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Всем привет. Меня постоянно снифят с определенного ip. Можно ли с помощью Керио закрыть любую активность с данного ip?

Всего записей: 6 | Зарегистр. 31-01-2006 | Отправлено: 22:54 21-04-2007 | Исправлено: Chudack, 22:56 21-04-2007
Maddy101

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Chudack
 
Ну создай правило, от этого IP к любому соединению deny по all портам для всех, в чем проблема-то?

Всего записей: 118 | Зарегистр. 31-01-2003 | Отправлено: 23:37 21-04-2007
Chudack



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Автоматизировать в Керио это нельзя? Не буду же я создавать правило для каждого ip с которого меня регулярно снифят

Всего записей: 6 | Зарегистр. 31-01-2006 | Отправлено: 23:41 21-04-2007
aljd



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Chudack
создаешь Address group "забаненные" и делаешь правило, которое дропает все пакеты летящие из этой группы, айпишники в эту группу добавляешь по мере их появления

Всего записей: 1175 | Зарегистр. 26-08-2005 | Отправлено: 04:05 22-04-2007
Chudack



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
aljd
ок спс

Всего записей: 6 | Зарегистр. 31-01-2006 | Отправлено: 16:48 22-04-2007
f0s

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
я конечно понимаю, что мой вопрос выглядит как подземный стук, но все же.
 
 
суть такова. винда 2003, две сетевухи: инет, локал. стоял общий доступ на инет. NAT. также был прикручен юзергейт4, но драйвер НАТа юзергейта был отключен.использовался как прокси. снес я все это дело (проанисталил юзергейт, убрал общий доступ). ставлю керио, регистрирую его. далее: пишу в приавилах:
 
ping | firewall | any | ping | permit
 
я в локалку | firewall | local | any | permit
 
локалка ко мне | local | firewall | any | permit
 
локалка в инет | local | inet | any | permit | NAT
 
я в инет | firewall | inet | any | permit
 
 
вот. в хттп полиси отключаю все, и делаю для верности правило *, permit для всех. делаю пинг mail.ru - все ок! tracert mail.ru - тоже круто. nslookup - замечательно.
 
пытаюсь браузером (пробовал и IE, mozilla, opera) зайти на mail.ru - "узел найден, ожидается ответ...". на этом все. и в логах видно, udp на 53 порт проходит tcplen: сколько-то байт, 43 или типа того, не важно, и далее видно что tcplen на ip-шники равный 0, и SYN не проходит. керио отключаю - все ок! все работает, на сайты заходит. на сервее стоит dns, убил ее нафиг (все равно ни к чему), в керио включил dns форвардерс (хоят это все таки больше надо для юзеров вызходящих из локалки).. пробовал также опять ставить днс, не разрешенные запросы слать на ip провайдера, и в керио фрвардерс отключать.. но это так. общее. при установке керио говорил, что у меня включен брнадмаэер или типа того, и предлагал его отключить - отключили. в чем может быть данный подземный стук? стьалкивался ли кто-нить с этим?
 
если керио отключить - все ок. на сайты можно ходить

Всего записей: 97 | Зарегистр. 17-11-2006 | Отправлено: 10:23 23-04-2007 | Исправлено: f0s, 10:25 23-04-2007
slavic7th

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Помогите !
 
Есть керио сервер -  воткнут в хаб  также в хаб воткнут АДСЛ модем( АДСЛ работает в режиме роутера!)  
Я на сетевухе сервака прописываю адрес шлюза(АДСЛ модема) инет для клиентов вродь работает но несчитает трафик , прокся не работает и вообще как то глючно инет раздается.
Как правильно настроить Керио ?   АДСЛ должен быть в режиме роутера а соответственно связь сервака с инетом происходит без Диалапа
 

Всего записей: 20 | Зарегистр. 28-11-2005 | Отправлено: 11:19 23-04-2007 | Исправлено: slavic7th, 11:31 23-04-2007
Sergey_Demchuk



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Подскажите выход из ситуации. АДСЛ модем DLINK-504T подключен к инету, а к модему два компа, один рабочий, другой как серв, через которого все сидят. Серв на винруте 6.2.3. Периодически серв намертво вешает модем, даже по http// на него зайти нельзя. Грешил сначала на модем, думал брак, потом на провайдера, а тут оказывается такая штука, что серв перезагружаешь и инет снова в строю. Я уже и количество подключений обрезал, и правила стоят, не знаю, что еще можно придумать. Может у кого то біло подобное?

Всего записей: 3551 | Зарегистр. 16-12-2002 | Отправлено: 19:00 23-04-2007
Fizik512



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Sergey_Demchuk
У меня такая же конфигурация Серв на винруте 6.2.3, АДСЛ модем DLINK-504T, когда модем подключен как роутер, т.е. авторизацию с провайдером производит модем, через 2-3 дня работы ИНЕТа нет, модем весит,  на него не зайдёшь по ip  
Потом я переключил модем в режим моста, и авторизацию с провайдером делаю на сервере, и на керио прописал dial-up соединение... после этого всё разаботало без зависаний...
Я думаю когда модем работает в режиме роутера, то происходит двойное преобзазование ip адресов первое на сервере, второе на модеме  и таблица NAT на модеме переполняеться т.к. вся нагрузка от пользователей на один ip адрес с сервера на модем... в случаем моста на модем нет никаких нагрузок и всроеные в него сервисы не задействуються.
Ещё я думаю что DLINK-504T слабоват как роутера когда нагружаешь его корио, так как обслуживал офис там был модем DLINK-504Gи окого 7 машин. так вот он справлялся с работой в режиме роутера под нагрузкой керио, видимо у 504G таблица НАТ больше...

Всего записей: 44 | Зарегистр. 24-01-2007 | Отправлено: 20:41 23-04-2007
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
slavic7th
телепаты там
 
нужно результат ipconfig выложить и скриншот твоих трафик полисей
 
f0s
а в настройках браузеров случайно прокси юзергейт не указан?
и все же то же сделай скриншот трафик полисей - что бы точно было все видно... и ипконфиг

----------
"Дьявол рождается из пены на губах ангела, защищающего правое дело". ГРИГОРИЙ ПОМЕРАНЦ

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 20:48 23-04-2007
Chudack



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
f0s
если в Керио включена прокся, то на сервере в браузере надо ее прописать.

Всего записей: 6 | Зарегистр. 31-01-2006 | Отправлено: 23:25 23-04-2007
Saftor



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sergey_Demchuk Fizik512
У меня тоже такой модем DLINK-504T и тоже "подвисал" пропадал инет, но не могу сказать что это керио виноват, так как месяц работал всё отлично, второй месяц пошёл и тут начались глюки ниделе 2,5 "подвисал" модем- пропадало соединение с инетом! Провайдеру звонил раз, другой и оказалось что у них были проблемы с изоляцией на кроссе! Вот уже неделю инет нормальный!
Так что вопрос спорный кто виноват!?

Всего записей: 329 | Зарегистр. 07-12-2005 | Отправлено: 23:41 23-04-2007
Fizik512



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Saftor
Ну я говорю что у меня было, потому как керио тестировался сначало на VMware, была возможность безболезнено переставить систему и сам фаервол, к томуже может у тебя DLINK-504T с какой прошивкой?  у меня ещё с первой, новые уже с 3-й идут...
Я конечно думал перепрошить модем, но так как он один на 10 чел, и если криво прошьёться меня побют, так что пока не рискую, ну это уже другая тема...
И я говорю что керио виноват, я думаю это из-за 2-го НАТа, хотя с другими фаерфолами не пробовал уж больше керио понравился, вот сервер по мощнее сделаю перейду на 6.3.0

Всего записей: 44 | Зарегистр. 24-01-2007 | Отправлено: 23:59 23-04-2007
Alex_TAV

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ помогите! Уже задавал вопрос, но ответ так и не получил. Как сделать в Керио так чтобы трафик идущий через NAT не указывался в статистике? А в статистике был только трафик идущий через http прокси, очень надо!

Всего записей: 740 | Зарегистр. 11-03-2004 | Отправлено: 07:46 24-04-2007
Sergey_Demchuk



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Saftor
C провайдером в первую очередь разбирался, и так и так они там у себя кроссировали, но все равно зависы остались. Менял модем на 524Т но тот еще хуже работал. По заявлению разработчика у даных модемов максимум 4000 соединений, далее переполняется таблица NAT. Если перегрузить модем или комп с керио, то инет восстанавливается, кроме того, на модем нельзя зайти по ВЕБ фейсу, а кросс у провайдера тут уже ни при чем, дело в модеме. Как же ограничить это количество соединений до 4000, похоже, керио с этим не справляется, может есть альтернатива? Или у 6.3 с этим всем получше обстоит?

Всего записей: 3551 | Зарегистр. 16-12-2002 | Отправлено: 10:01 24-04-2007
TarasovAnt

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет, столкнулся с маленькой проблемой, ситуация такова
 
Есть правило:
 Source: ххх.ххх.ххх.ххх Destination:Firewall Port:389 Action:Permit  
Translation:Map yyy.yyy.yyy.yyy:389
 
пакеты от удаленного хоста приходят, а вот маппинг не работает, что может быть,
надо ли досоздавать еще какое то правило?
 

Всего записей: 12 | Зарегистр. 19-01-2007 | Отправлено: 10:32 24-04-2007
Fizik512



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Sergey_Demchuk
Ты  моё сообщение которое чуть выше читал? у тебч модем как подкючён как роутер? подллючи его через мост!!!!

Всего записей: 44 | Зарегистр. 24-01-2007 | Отправлено: 10:42 24-04-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)
emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru