Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия:
Kerio WinRoute Firewall ™ 6.3.1 build 2906 от May 30, 2007 - win32 | win64 | Release history
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются... Если Вы хотите продолжать использовать ранние версии KWF, необходимо заменить mcscan32.dll  
(Никаких взломов, просто более свежие версии):
Библиотеки отдельно (две версии 5.0.00 и 5.01.00): (необходимо докачать свежие AV базы).
http://rapidshare.com/files/30041771/mcscan32_dll.rar  (File-Size: 1,99 Mb)
 
Полные комплекты (mcscan32.dll v5.01.00 + AV базы): File-Size: 10,35 Mb [updated]
[версия баз 5039] - http://rapidshare.com/files/33993453/mcafee5.1.00_base5039_kwf6.3.0b2683.rar
[версия баз 5040] - http://rapidshare.com/files/33997256/mcafee5.1.00_base5040_kwf6.3.0b2683.rar


Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 22:36 06-04-2006 | Исправлено: Hrist, 15:09 20-06-2007
AFT



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
че надо сделать чтоб удаленные компы из той стороны туннеля были видны в сетевом окружении?

Всего записей: 693 | Зарегистр. 15-10-2002 | Отправлено: 11:09 24-04-2007
Sergey_Demchuk



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Fizik512
Если можно, подробнее, как настроить, чтобы я все быстро сделал без простоев, можно в ICQ

Всего записей: 3551 | Зарегистр. 16-12-2002 | Отправлено: 11:15 24-04-2007
f0s

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Hrist
 
 
прокси не прописан. юзергейт работал через НАТ
 
 
трафик полиси:
ping | firewall | any | ping | permit
я в локалку | firewall | local | any | permit
локалка ко мне | local | firewall | any | permit
локалка в инет | local | inet | any | permit | NAT
я в локалку | firewall | inet | any | permit
разрешить мне все | firewall | any | any | permit
 
http policy:
всем все | permit | all obects permit
 
ipconfig со шлюза:
C:\Documents and Settings\Administrator>ipconfig /all
 
Настройка протокола IP для Windows
 
Имя компьютера . . . . . . . . . : CAVIAR-SERVER
Основной DNS-суффикс . . . . . . :
Тип узла. . . . . . . . . . . . . : неизвестный
IP-маршрутизация включена . . . . : да
WINS-прокси включен . . . . . . . : нет
 
Inet - Ethernet адаптер:
 
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Realtek RTL8139 Family PCI Fast Ethernet
NIC
Физический адрес. . . . . . . . . : 00-50-8D-F5-AC-91
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 82.140.х.х
Маска подсети . . . . . . . . . . : 255.255.255.248
Основной шлюз . . . . . . . . . . : 82.140.69.х
DNS-серверы . . . . . . . . . . . : 217.195.65.9
217.195.66.253
 
local - Ethernet адаптер:
 
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Intel(R) PRO/100+ Management Adapter
Физический адрес. . . . . . . . . : 00-90-27-57-4F-05
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.0.1
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . :
 
с клиентов (хотя это не понимаю зачем надо - т.к. В первую очередь не выйти самом шлюзу!)
Локалка - Ethernet адаптер:
 
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Realtek RTL8139 Family PCI Fast Ethernet
NIC
Физический адрес. . . . . . . . . : 00-50-8D-F5-хх-хх
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.0.2
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.0.1
DNS-серверы . . . . . . . . . . . : 192.168.0.1
 
Добавлено:
ICS остановлен, я его выключал. каспеерского нет. есть нод32, но он безобидный, более того там стоит в исключения папка с керио и в керио я вшил проверку нодовскую
 
 
C:\Documents and Settings\Administrator>route print
 
IPv4 таблица маршрута
================================================== =========================
Список интерфейсов
0x1 ........................... MS TCP Loopback interface
0x10004 ...00 50 8d f5 ac 91 ...... Realtek RTL8139 Family PCI Fast Ethernet NIC
 
0x30003 ...00 90 27 57 4f 05 ...... Intel(R) PRO/100+ Management Adapter
================================================== =========================
================================================== =========================
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 82.140.69.1 82.140.69.5 20
82.140.69.0 255.255.255.248 82.140.69.5 82.140.69.5 20
82.140.69.5 255.255.255.255 127.0.0.1 127.0.0.1 20
82.255.255.255 255.255.255.255 82.140.69.5 82.140.69.5 20
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
192.168.0.0 255.255.255.0 192.168.0.1 192.168.0.1 20
192.168.0.1 255.255.255.255 127.0.0.1 127.0.0.1 20
192.168.0.255 255.255.255.255 192.168.0.1 192.168.0.1 20
224.0.0.0 240.0.0.0 82.140.69.5 82.140.69.5 20
224.0.0.0 240.0.0.0 192.168.0.1 192.168.0.1 20
255.255.255.255 255.255.255.255 82.140.69.5 82.140.69.5 1
255.255.255.255 255.255.255.255 192.168.0.1 192.168.0.1 1
Основной шлюз: 82.140.69.1
================================================== =========================
Постоянные маршруты:
Отсутствует
 
Добавлено:
керио включен:
 
C:\Documents and Settings\program>nslookup mail.ru
Server: dns.peterstar.ru
Address: 217.195.65.9
 
Non-authoritative answer:
Name: mail.ru
Address: 194.67.57.26
 
 
керио выключен:
 
C:\Documents and Settings\program>nslookup mail.ru
Server: dns.peterstar.ru
Address: 217.195.65.9
 
Non-authoritative answer:
Name: mail.ru
Address: 194.67.57.26
 
 
 
 
log connections
 
 
[23/Apr/2007 19:10:28] [ID] 218 [Rule] New rule [Service] HTTP [Connection] TCP CAVIAR-SERVER:1082 -> 194.67.57.26:80 [Duration] 84 sec [Bytes] 0/208/208 [Packets] 0/5/5
[23/Apr/2007 19:10:28] [ID] 208 [Rule] New rule [Service] HTTP [Connection] TCP CAVIAR-SERVER:1076 -> 65.118.228.2:80 [Duration] 168 sec [Bytes] 264/248/512 [Packets] 6/6/12
[23/Apr/2007 19:11:10] [ID] 226 [Rule] New rule [Service] HTTP [Connection] TCP CAVIAR-SERVER:1091 -> 217.160.183.115:80 [Duration] 84 sec [Bytes] 0/48/48 [Packets] 0/1/1
[23/Apr/2007 19:11:10] [ID] 225 [Rule] New rule [Service] HTTP [Connection] TCP CAVIAR-SERVER:1090 -> 217.160.183.115:80 [Duration] 84 sec [Bytes] 0/48/48 [Packets] 0/1/1
[23/Apr/2007 19:11:10] [ID] 224 [Rule] New rule [Service] HTTP [Connection] TCP CAVIAR-SERVER:1089 -> 213.144.15.27:80 [Duration] 84 sec [Bytes] 0/48/48 [Packets] 0/1/1
[23/Apr/2007 19:11:10] [ID] 211 [Rule] New rule [Service] HTTP [Connection] TCP CAVIAR-SERVER:1080 -> 65.118.228.2:80 [Duration] 168 sec [Bytes] 264/208/472 [Packets] 6/5/11
[23/Apr/2007 19:11:10] [ID] 209 [Rule] New rule [Service] HTTP [Connection] TCP CAVIAR-SERVER:1078 -> 65.118.228.2:80 [Duration] 189 sec [Bytes] 264/168/432 [Packets] 6/4/10
[23/Apr/2007 19:11:31] [ID] 206 [Rule] New rule [Service] HTTP [Connection] TCP CAVIAR-SERVER:1074 -> 63.245.213.21:80 [Duration] 231 sec [Bytes] 264/208/472 [Packets] 6/5/11
 
Добавлено:
log filter
 
 
[23/Apr/2007 19:10:28] PERMIT "New rule" packet from Inet, proto:TCP, len:48, ip/port:213.144.15.27:80 -> 82.140.69.5:1084, flags: SYN ACK , seq:2792175751 ack:2077972843, win:16384, tcplen:0
[23/Apr/2007 19:10:28] PERMIT "New rule" packet from Inet, proto:TCP, len:48, ip/port:213.144.15.27:80 -> 82.140.69.5:1084, flags: SYN ACK , seq:2792175751 ack:2077972843, win:16384, tcplen:0
[23/Apr/2007 19:10:28] PERMIT "New rule" packet to Inet, proto:TCP, len:48, ip/port:82.140.69.5:1086 -> 217.160.183.115:80, flags: SYN , seq:2818507702 ack:0, win:16384, tcplen:0
[23/Apr/2007 19:10:28] PERMIT "New rule" packet to Inet, proto:TCP, len:48, ip/port:82.140.69.5:1086 -> 217.160.183.115:80, flags: SYN , seq:2818507702 ack:0, win:16384, tcplen:0
[23/Apr/2007 19:10:28] PERMIT "New rule" packet from Inet, proto:TCP, len:48, ip/port:213.144.15.27:80 -> 82.140.69.5:1084, flags: SYN ACK , seq:2792175751 ack:2077972843, win:16384, tcplen:0
[23/Apr/2007 19:10:28] PERMIT "New rule" packet to Inet, proto:TCP, len:48, ip/port:82.140.69.5:1087 -> 213.144.15.27:80, flags: SYN , seq:254893216 ack:0, win:16384, tcplen:0
[23/Apr/2007 19:10:28] PERMIT "New rule" packet from Inet, proto:TCP, len:48, ip/port:217.160.183.115:80 -> 82.140.69.5:1086, flags: SYN ACK , seq:3322343250 ack:2818507703, win:16384, tcplen:0
[23/Apr/2007 19:10:28] PERMIT "New rule" packet from Inet, proto:TCP, len:48, ip/port:217.160.183.115:80 -> 82.140.69.5:1086, flags: SYN ACK , seq:3322343250 ack:2818507703, win:16384, tcplen:0
[23/Apr/2007 19:10:28] PERMIT "New rule" packet to Inet, proto:TCP, len:48, ip/port:82.140.69.5:1087 -> 213.144.15.27:80, flags: SYN , seq:254893216 ack:0, win:16384, tcplen:0
[23/Apr/2007 19:10:28] PERMIT "New rule" packet to Inet, proto:TCP, len:48, ip/port:82.140.69.5:1087 -> 213.144.15.27:80, flags: SYN , seq:254893216 ack:0, win:16384, tcplen:0
[23/Apr/2007 19:10:28] PERMIT "New rule" packet from Inet, proto:TCP, len:48, ip/port:217.160.183.115:80 -> 82.140.69.5:1086, flags: SYN ACK , seq:3322343250 ack:2818507703, win:16384, tcplen:0
[23/Apr/2007 19:10:28] PERMIT "New rule" packet to Inet, proto:TCP, len:40, ip/port:82.140.69.5:1084 -> 213.144.15.27:80, flags: RST , seq:2077972843 ack:2077972843, win:0, tcplen:0
[23/Apr/2007 19:10:28] Last message repeated 3 times
[23/Apr/2007 19:10:28] PERMIT "New rule" packet to Inet, proto:TCP, len:40, ip/port:82.140.69.5:1086 -> 217.160.183.115:80, flags: RST , seq:2818507703 ack:2818507703, win:0, tcplen:0
[23/Apr/2007 19:10:49] Last message repeated 3 times
[23/Apr/2007 19:10:49] PERMIT "New rule" packet to Inet, proto:TCP, len:48, ip/port:82.140.69.5:1094 -> 217.160.173.234:80, flags: SYN , seq:604331183 ack:0, win:16384, tcplen:0
[23/Apr/2007 19:10:49] PERMIT "New rule" packet from Inet, proto:TCP, len:48, ip/port:213.144.15.27:80 -> 82.140.69.5:1087, flags: SYN ACK , seq:1416795478 ack:254893217, win:16384, tcplen:0
[23/Apr/2007 19:10:49] PERMIT "New rule" packet from Inet, proto:TCP, len:48, ip/port:213.144.15.27:80 -> 82.140.69.5:1087, flags: SYN ACK , seq:1416795478 ack:254893217, win:16384, tcplen:0
[23/Apr/2007 19:10:49] PERMIT "New rule" packet to Inet, proto:TCP, len:48, ip/port:82.140.69.5:1094 -> 217.160.173.234:80, flags: SYN , seq:604331183 ack:0, win:16384, tcplen:0
[23/Apr/2007 19:10:49] PERMIT "New rule" packet to Inet, proto:TCP, len:48, ip/port:82.140.69.5:1094 -> 217.160.173.234:80, flags: SYN , seq:604331183 ack:0, win:16384, tcplen:0
[23/Apr/2007 19:10:49] PERMIT "New rule" packet from Inet, proto:TCP, len:48, ip/port:213.144.15.27:80 -> 82.140.69.5:1087, flags: SYN ACK , seq:1416795478 ack:254893217, win:16384, tcplen:0
[23/Apr/2007 19:10:49] PERMIT "New rule" packet to Inet, proto:TCP, len:40, ip/port:82.140.69.5:1087 -> 213.144.15.27:80, flags: RST , seq:254893217 ack:254893217, win:0, tcplen:0
[23/Apr/2007 19:11:10] Last message repeated 3 times
[23/Apr/2007 19:11:10] PERMIT "New rule" packet to Inet, proto:TCP, len:48, ip/port:82.140.69.5:1096 -> 217.160.173.234:80, flags: SYN , seq:1307979929 ack:0, win:16384, tcplen:0
[23/Apr/2007 19:11:10] PERMIT "New rule" packet to Inet, proto:UDP, len:66, ip/port:82.140.69.5:1053 -> 217.195.65.9:53, udplen:38
[23/Apr/2007 19:11:10] PERMIT "New rule" packet from Inet, proto:TCP, len:48, ip/port:217.160.173.234:80 -> 82.140.69.5:1094, flags: SYN ACK , seq:1949019479 ack:604331184, win:16384, tcplen:0
[23/Apr/2007 19:11:10] PERMIT "New rule" packet to Inet, proto:UDP, len:66, ip/port:82.140.69.5:1053 -> 217.195.66.253:53, udplen:38
[23/Apr/2007 19:11:10] PERMIT "New rule" packet to Inet, proto:UDP, len:77, ip/port:82.140.69.5:1028 -> 217.195.65.9:53, udplen:49
[23/Apr/2007 19:11:10] PERMIT "New rule" packet to Inet, proto:UDP, len:66, ip/port:82.140.69.5:1053 -> 217.195.65.9:53, udplen:38
[23/Apr/2007 19:11:10] PERMIT "New rule" packet from Inet, proto:TCP, len:48, ip/port:217.160.173.234:80 -> 82.140.69.5:1094, flags: SYN ACK , seq:1949019479 ack:604331184, win:16384, tcplen:0
[23/Apr/2007 19:11:10] PERMIT "New rule" packet to Inet, proto:TCP, len:48, ip/port:82.140.69.5:1096 -> 217.160.173.234:80, flags: SYN , seq:1307979929 ack:0, win:16384, tcplen:0
[23/Apr/2007 19:11:10] PERMIT "New rule" packet to Inet, proto:UDP, len:66, ip/port:82.140.69.5:1053 -> 217.195.65.9:53, udplen:38
[23/Apr/2007 19:11:10] PERMIT "New rule" packet to Inet, proto:UDP, len:66, ip/port:82.140.69.5:1053 -> 217.195.66.253:53, udplen:38
[23/Apr/2007 19:11:10] PERMIT "New rule" packet to Inet, proto:UDP, len:66, ip/port:82.140.69.5:1028 -> 192.43.172.30:53, udplen:38
[23/Apr/2007 19:11:10] PERMIT "New rule" packet to Inet, proto:UDP, len:66, ip/port:82.140.69.5:1053 -> 217.195.65.9:53, udplen:38
[23/Apr/2007 19:11:10] PERMIT "New rule" packet to Inet, proto:UDP, len:66, ip/port:82.140.69.5:1053 -> 217.195.66.253:53, udplen:38
[23/Apr/2007 19:11:10] PERMIT "New rule" packet to Inet, proto:TCP, len:48, ip/port:82.140.69.5:1096 -> 217.160.173.234:80, flags: SYN , seq:1307979929 ack:0, win:16384, tcplen:0
[23/Apr/2007 19:11:10] PERMIT "New rule" packet from Inet, proto:TCP, len:48, ip/port:217.160.173.234:80 -> 82.140.69.5:1094, flags: SYN ACK , seq:1949019479 ack:604331184, win:16384, tcplen:0
[23/Apr/2007 19:11:10] PERMIT "New rule" packet to Inet, proto:UDP, len:77, ip/port:82.140.69.5:1028 -> 192.33.14.30:53, udplen:49
[23/Apr/2007 19:11:10] PERMIT "New rule" packet to Inet, proto:UDP, len:77, ip/port:82.140.69.5:1028 -> 192.26.92.30:53, udplen:49
[23/Apr/2007 19:11:10] PERMIT "New rule" packet to Inet, proto:UDP, len:77, ip/port:82.140.69.5:1028 -> 192.35.51.30:53, udplen:49
[23/Apr/2007 19:11:10] PERMIT "New rule" packet to Inet, proto:TCP, len:40, ip/port:82.140.69.5:1094 -> 217.160.173.234:80, flags: RST , seq:604331184 ack:604331184, win:0, tcplen:0
[23/Apr/2007 19:11:10] PERMIT "New rule" packet to Inet, proto:TCP, len:40, ip/port:82.140.69.5:1094 -> 217.160.173.234:80, flags: RST , seq:604331184 ack:604331184, win:0, tcplen:0
[23/Apr/2007 19:11:10] PERMIT "New rule" packet to Inet, proto:UDP, len:66, ip/port:82.140.69.5:1053 -> 217.195.65.9:53, udplen:38
[23/Apr/2007 19:11:10] PERMIT "New rule" packet to Inet, proto:TCP, len:40, ip/port:82.140.69.5:1094 -> 217.160.173.234:80, flags: RST , seq:604331184 ack:604331184, win:0, tcplen:0
f0s-4 вне форума       Ответить с цитированием
 
Добавлено:
   
 
   
 
 

Всего записей: 97 | Зарегистр. 17-11-2006 | Отправлено: 11:47 24-04-2007
gufron



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ребята нужна полная информация про Kerio WinRoute Firewall, я никак немогу настроить, извините за столь ламерский вопрос

Всего записей: 237 | Зарегистр. 20-03-2007 | Отправлено: 13:53 24-04-2007
crapaud



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gufron
 
в шапку внимательно глянь - там все ссылки есть

Всего записей: 1361 | Зарегистр. 08-07-2004 | Отправлено: 15:12 24-04-2007
Paparazzi777

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уважаемые, у меня такая проблема. На xp_sp2 стоит kerio 6.2.3, настроен только vpn через клиента, весь трафик идет по своим путям. На эту же машинку поставил ftp сервер gene6. Все работает и качается, но: при скачки с ftp процесс winrout грузит процессор до 100% вследствии чего файлы скачиваются очень медленно, чего только уже не пробовал... при выключении kerio все идет как надо... не подскажите в чем дело?

Всего записей: 14 | Зарегистр. 21-02-2007 | Отправлено: 21:31 25-04-2007
aljd



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Paparazzi777
в правиле, разрешающем ftp, protocol inspeсtor выключать не пробовал?

Всего записей: 1175 | Зарегистр. 26-08-2005 | Отправлено: 03:24 26-04-2007
Alex_TAV

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня версия 6.3.0 , читаю русский хелп к 6.0 и не могу найти у себя в Configuration / Advanced Options закладку Quota / Statistics  - ее просто нет, также нет Configuration / Log Settings. Я что-то не так делаю.

Всего записей: 740 | Зарегистр. 11-03-2004 | Отправлено: 13:33 26-04-2007
AnLe

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alex_TAV
Configuration - Accounting смарели?

Всего записей: 569 | Зарегистр. 12-11-2005 | Отправлено: 13:58 26-04-2007
Proger

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто подскажет почему не запускается плаг для NOD32?
 
модуль для нода качал.  
качал с http://download.kerio.cz/dwn/kwf/nod_kwf_en.exe
 
на компе с нодом 2.51.26 при апдейте керио с 623 на 630 все завелось.
 
при чистой установке 630 и нода 2.70.25 - пишет Error loading skanner dll (998) и не стартует.
 
Думал что косяк в версии нода. снес, поставил 2.51.26 - результат тот же самый с той же ошибкой ((
 
и еще... у меня стоит MDaemon с SecurityPlus (движок от каспера) при попытке поставить VisNetic for kerio во вкладке с версиями движка и базы пишет ERROR. я так понимаю, они друг другу мешают...? или я не прав?
 
Добавлено:
кто скажет, что вообще делает nod_kwf_en.exe? мож он просто не ложится на версию 630?

Всего записей: 149 | Зарегистр. 16-03-2003 | Отправлено: 14:55 26-04-2007
crapaud



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ну триальный плагин я последней версией нода я не ставил, так что тут не помогу... а по поводу Виснетика - ты какую версию качнул? в шапке в "варезнике" есть моя ссылка с комплектом 4.6.1.1 качай, читай инструкцию. все должно заработать

Всего записей: 1361 | Зарегистр. 08-07-2004 | Отправлено: 15:18 26-04-2007
Saftor



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
f0s
1 Керио какой версии?
2 DNS-сервер поднят у тебя в сети, на этой ли машине стоит DNS-сервер?
3 Зависит от пунткта 2 Включён ли ДНС форвардинг в Керио?
4 Правила правильно созданны (потверждаю)!
5 Отключен непрозрачный прокси?
6 Какая авторизация пользователей?
 
Добавлено:
f0s

Цитата:
 
DNS-суффикс этого подключения . . :  
Описание . . . . . . . . . . . . : Intel(R) PRO/100+ Management Adapter  
Физический адрес. . . . . . . . . : 00-90-27-57-4F-05  
DHCP включен. . . . . . . . . . . : нет  
IP-адрес . . . . . . . . . . . . : 192.168.0.1  
Маска подсети . . . . . . . . . . : 255.255.255.0  
Основной шлюз . . . . . . . . . . :

А где тут ДНС сервер?
 
Добавлено:
Proger
Зачем мучаться с NOD32 если полноценно работает Макака!? Я тоже пользуюсь нодом но его подключать не стал так как без лицензи он всё равно архивы не сканит!!!

Всего записей: 329 | Зарегистр. 07-12-2005 | Отправлено: 16:13 26-04-2007
Proger

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
crapaud
качал из шапки, но ту что с сайта deerfield
ок солью 4611 попробую
спасибо )))
 
Saftor
все равно стоит на серваке... к тому же лицензия... а макака редко обновляется очень... иногда смотрю - 2-3 суток обновления не стягиваются.. один раз этого интервала хватило, хорошо что без последствий ))

Всего записей: 149 | Зарегистр. 16-03-2003 | Отправлено: 16:29 26-04-2007
Saftor



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Paparazzi777
Попробуй с FTP сделать как сказал aljd (но иногда по слухам без протокол инспектора на правиле FTP,не работает FTP)!
У меня тоже проблема с FTP-сервером там где стоит Керио, при скорости более 2MB\s проц загибается, правда в версии 6,3,0 стало меньше есть CPU? так что рекомендую обновится до неё! Чтоб комп не напрягался и заним можно было работать я понизел приоритет процесса winroute.exe в BelowNormal!
А самый правильный вариант вынести FTP в DMZ!
 
 
Добавлено:
Alex_TAV
А какой версией Керио сейчас пользуешься? Для чтения статистики пробывал использовать ProxyInspector for WinRoute? В 6,3,0 уже встроенная статистика!
 
Добавлено:
Proger
Да лицензия это замечательно, тогда конечно можно морочиться! Но тогда не пойму зачем тебе качать  nod_kwf_en.exe, он то нужен для привязка пробной версии NOD32 к продуктам Kerio?!
_http://www.kerio.kiev.ua/nod_kwf.htm

Всего записей: 329 | Зарегистр. 07-12-2005 | Отправлено: 16:35 26-04-2007
sergbond

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите, такая проблема:
У всех пользователь KWF отключены администраторские права, сняты галочки прав все (в том числе и просмотра общей статитстики "User is allowed to view statistics".  
 
Тем не менее при заходе на WEB-интерфейс все пользователи могут просмотреть статистику общую, тобишь чужую, хотя по идее должна быть только личная статистика доступна.  
 
Всё перепробовал почему-то раз то заходит нормально (только с личной статитстикой) то показывает общую статистику, Все юзеры проходят через регистрацию прежде чем попадут на WEb-интерфейс....  
непойму ....Мож кто сталкивался.  
 
Версия KWF 6.3.0 build 2683.

Всего записей: 33 | Зарегистр. 25-03-2006 | Отправлено: 06:57 27-04-2007
Alex_TAV

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Saftor
версия у меня 6.3.0 - ProxyInspector for WinRoute это где? Я знаю что ProxyInspector можно отключать для правил.
 
Повторю ситуацию - есть два првила  
1. NAT - по нему не надо считать трафик и не надо показывать статистику, в правиле отключен ProxyInspector
2. Http - прокси - вот по нему надо все считать
 
В таком виде когда internet.access.monitor.3.1.for.winroute смотрит статистику, то траф по правилу №1 он не видит, все хорошо. НО вот сам Керио в Статистике и в Активных хостах показывает ВСЕ, это печально.

Всего записей: 740 | Зарегистр. 11-03-2004 | Отправлено: 07:22 27-04-2007
Proger

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Saftor
тут уже добрые люди просветили... для работы без плага надо специальную лицензию на нод для керио (файл *.lic) причем ее никто вживую не видел )
 
 
вроде нашел... плаг кладет в папку нода библиотеку nod32.dll... мож еще чего делает
вроде написано что версия нодадолжна быть 2.50 или выше... чеж ему не хватает то?

Всего записей: 149 | Зарегистр. 16-03-2003 | Отправлено: 10:30 27-04-2007 | Исправлено: Proger, 10:40 27-04-2007
D_link

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Такая проблемма: в одно и тоже время раз в сутки рвется связь с ADSL модемом, причем иногда подымается через пару минут, а иногда только в ручнуи или после перезагрузки.
Если кто зает в чем проблемма подскажите, пока не нашел ни похожего вопроса ни ответа. Версия 6.2.2 build 1746

Всего записей: 11 | Зарегистр. 12-08-2006 | Отправлено: 10:33 27-04-2007
Saftor



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alex_TAV

Цитата:
Saftor  
версия у меня 6.3.0 - ProxyInspector for WinRoute это где? Я знаю что ProxyInspector можно отключать для правил

Я имел ввиду ProxyInspector for WinRoute это программа для чтения логов KWF!
 
Добавлено:
Proger

Цитата:
Saftor  
тут уже добрые люди просветили... для работы без плага надо специальную лицензию на нод для керио (файл *.lic) причем ее никто вживую не видел )

Вот это я и хотел сказать что лицензии для нода я тоже не где не видел! А так НОД замечательно подключается, но архивы не сканит!

Всего записей: 329 | Зарегистр. 07-12-2005 | Отправлено: 11:08 27-04-2007
Proger

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Saftor
в том то и дело что не подключается... (

Всего записей: 149 | Зарегистр. 16-03-2003 | Отправлено: 11:15 27-04-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)
emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru