Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия:
Kerio WinRoute Firewall ™ 6.3.1 build 2906 от May 30, 2007 - win32 | win64 | Release history
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются... Если Вы хотите продолжать использовать ранние версии KWF, необходимо заменить mcscan32.dll  
(Никаких взломов, просто более свежие версии):
Библиотеки отдельно (две версии 5.0.00 и 5.01.00): (необходимо докачать свежие AV базы).
http://rapidshare.com/files/30041771/mcscan32_dll.rar  (File-Size: 1,99 Mb)
 
Полные комплекты (mcscan32.dll v5.01.00 + AV базы): File-Size: 10,35 Mb [updated]
[версия баз 5039] - http://rapidshare.com/files/33993453/mcafee5.1.00_base5039_kwf6.3.0b2683.rar
[версия баз 5040] - http://rapidshare.com/files/33997256/mcafee5.1.00_base5040_kwf6.3.0b2683.rar


Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 22:36 06-04-2006 | Исправлено: Hrist, 15:09 20-06-2007
Saftor



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Admin CSB
А КЕШ в керио пробывал очистить? Кабан случаем не запущен?

Всего записей: 329 | Зарегистр. 07-12-2005 | Отправлено: 15:23 03-05-2007
Admin CSB

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кеш отключен, как и кабан. Разобрался - протокол инспектор зарубить надо было...

----------
Не горюй, все не так плохо, как кажется... Все гораздо хуже....

Всего записей: 505 | Зарегистр. 23-01-2005 | Отправлено: 15:47 03-05-2007
AF1NA

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо...проблема где-то в БАТе. Буду искать другой инсталлятор.
Для теста запустила мозилловский клиент - все скачал и даже не разу не ругнулся.
 
*правило для почты у меня настроено правильно =)
 
Спасибо за помощь.

Всего записей: 24 | Зарегистр. 04-08-2006 | Отправлено: 13:54 04-05-2007
YuLan

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подружить Winroute с NOD32 не удается, нет лицезии ни у кого.
Со встроенным Макафе проблема обновить.
Может кто подружил Winroute с каким-нить другим антивирусом - поделитесь опытом.
Замучился уже в клубе троянов давить.

Всего записей: 137 | Зарегистр. 15-06-2005 | Отправлено: 14:49 04-05-2007
aljd



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
YuLan
в шапке Варезника поищи про плагин VisNetic, в котором используются базы каспера

Всего записей: 1175 | Зарегистр. 26-08-2005 | Отправлено: 15:01 04-05-2007
Saftor



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
YuLan
Поставь Kerio WinRoute Firewall 6.3.0.2683 из шапки Варезника и в нём работает Макака, всё отлично сканит, по поводу НОДа32 говорилось не однакратно, без лицензии он не сканит архивы, а лицензии нет!!!!!!!!!!!

Всего записей: 329 | Зарегистр. 07-12-2005 | Отправлено: 15:30 04-05-2007
Takichi



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Поставил последний Kerio WinRoute Firewall v6.3.0.2683 со стандартными для меня настройками (WAN<->LAN, LAN->Dial-Up(NAT, VPN от прова), ...) которые были у меня раньше на Керио 6.2.3.2027 и все вроде нормально да вот только статистика показывает трафик от VPN-соединения всегда на нуле (хотя закачка идёт и всё работает). Ктото с подобным сталкивался? Может это  както зависит от лицензии Керио?

Всего записей: 7 | Зарегистр. 04-04-2007 | Отправлено: 17:31 04-05-2007 | Исправлено: Takichi, 17:32 04-05-2007
muttter



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите пожалуйста, у меня выскакивают ошибки  
5023 Unable to send message - relay not configured, messag и  
5024 Next retry for last message at,  
что это значит.

Всего записей: 50 | Зарегистр. 05-02-2007 | Отправлено: 10:33 06-05-2007
aljd



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
удалено

Всего записей: 1175 | Зарегистр. 26-08-2005 | Отправлено: 10:49 06-05-2007 | Исправлено: aljd, 11:01 06-05-2007
samds



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Saftor
 

Цитата:
samds  
В версии Kerio Version 6.2 есть Bandwidth Limiter  

Saftor
 
На сколько я понял из доков, речь идет об возможности резки скорости только при скачивании больших файлов или при превышении квоты? А хотелось бы резать скорость закачек "сервера" только кода начинает качать второй комп, или ктото снаружи лезет на фтп, т.е. чтоб все закачки сервера работали в фоновом режиме, и при свободном канале использовали его на 100%.

Всего записей: 38 | Зарегистр. 17-12-2004 | Отправлено: 11:41 06-05-2007
DVadim



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть у кого-нибудь опыт фильтрации WinRoute-ом Rich Media банеров (всплывающая рекламная хрень с крестом "Закрыть")
Буду очень благодарен, если поделитесь
---
C уважением,
Вадим
 
Добавлено:
Отвечаю на свой же вопрос
Добавление в группу Adds/Banners (HTTP Policy/Url Groups) итема с урлом: *.bengalcatz.* решило проблему на известных мне сайтах (Пр: lib.aldebaran)

Всего записей: 7 | Зарегистр. 28-04-2007 | Отправлено: 13:58 06-05-2007
Saftor



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DVadim

Цитата:
Вставить всё что в этом файле в winroute.cfg, в строку <list name="UrlGroups">  
_http://rapidshare.com/files/28361742/UrlGroups.rar.html  
Банеры, порнуха, чаты, музыка, видео, программы сомной раньше поделился mikes, я подобовлял ещё немножко сайтов !

samds
Тогда попробуй совместно с керио использовать программы других производителей допустим:
http://forum.ru-board.com/topic.cgi?action=addbookmark&forum=35&topic=17564&start=680
http://forum.ru-board.com/topic.cgi?action=addbookmark&forum=35&topic=12615&start=720

Всего записей: 329 | Зарегистр. 07-12-2005 | Отправлено: 18:43 06-05-2007 | Исправлено: Saftor, 18:54 06-05-2007
Labutin



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
После переустановки Windows у меня вернулась старая проблема
А беда вот в чем. Есть интерфейс, который смотрит в локальную сетку (точнее crossover в другой комп):
  <listitem>
    <variable name="Id">\DEVICE\{505CAA17-5838-4ED1-80F0-76F66D2810D9}</variable>
    <variable name="Name">Local</variable>
    <variable name="Medium">0</variable>
    <variable name="Bandwidth">0</variable>
    <variable name="Outside">0</variable>
    <variable name="FirewallExclude">1</variable>
  </listitem>
FirewallExclude = 1 - т.к. там только еще один компьютер жены и все разрешено.
Если сначала загружен компьютер комп жены, то все работает как нужно.
Если сначала загружен комп с Winroute (тогда интерфейс Local не подключен, т.к. с другого конца нет сигнала), то после включения компьютера жены весь трафик на Local оказывается заблокированным! Лечение - это Disable и затем Enable интерфейса Local и все начинает работать.
Аналогичная беда с OpenVPN подключением, т.к. там есть свой виртуальный интерфейс, который приходится делать Disable и затем Enable.
 
У меня уже была это проблема. И я ее как-то поборол Но вот вылетело из головы как
Может посоветуете что-нибудь?

Всего записей: 935 | Зарегистр. 31-07-2001 | Отправлено: 09:36 07-05-2007
KpacHuKoff111

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
помогите пожалуйста!!! установил винроут  6.1.2-603.....все утраивает но появилась проблема,  некоторым пользователям надо забирать почту с майла и с московского сервера компании, почту принимают и отправляют отлуком.....пробовал запускать через программы freecap и MailPorter прокся серавно не пропускает...как можно побороть этот недуг....моих сил уже нет ((

Всего записей: 1 | Зарегистр. 17-10-2006 | Отправлено: 15:27 07-05-2007
muttter



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KpacHuKoff111
Разреши STMP и POP3 из твоей сети наружу.

Всего записей: 50 | Зарегистр. 05-02-2007 | Отправлено: 18:06 07-05-2007 | Исправлено: muttter, 18:10 07-05-2007
Saftor



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KpacHuKoff111
Честно говоря как тут ранее говорилось: "телепатов здесь нет" , нефига не понятно из твоего вопроса!
Вопервых обновись до Kerio WinRoute Firewall 6.3.0.2683
Name (Правило почты)---Source (Firewal, INET)---Destition (INET,Firewal)---Sorce (POP3 SMTP)---Action (Permit)
Name (Правило почты User)---Source (User)---Destition (INET)---Sorce (POP3 SMTP)---Action (Permit)--Translation (NAT Default...)
А так как я понял ты работаешь через прокси сервер, то ты должен указывать в настройках оутлука ip адрес машины с керио и с сответствующим портом прокси (8080, 3128....) ИМХО

Всего записей: 329 | Зарегистр. 07-12-2005 | Отправлено: 18:15 07-05-2007 | Исправлено: Saftor, 18:19 07-05-2007
yuriym

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
подскажите какое правило нужно в WinRoute (или что можно придумать)
Чтобы народ не ипользовал podcast?

Всего записей: 17 | Зарегистр. 25-12-2005 | Отправлено: 18:27 07-05-2007
Saftor



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
yuriym

Цитата:
Подкастинг основан на технологии RSS. Вскоре после того, как программа отзвучала в эфире, ее запись выкладывается на сервер Svobodanews.ru в формате mp3...

Я правильно выдрал с инета??? Ну тогда всё просто запрети сайт Svobodanews.ru в HTTP Policy или вообще запрети файлы формата *.mp3. ИМХО

Всего записей: 329 | Зарегистр. 07-12-2005 | Отправлено: 19:01 07-05-2007
yuriym

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Saftor
 
нет,
http://www.ixbt.com/td/podcasting.shtml  
мест от куда можно слушать и смотреть море,
и МР3 это не единстрвенныый тип файлов их тоже много.
Куча плееров под это дело
соответствено портов тоже, уже два увидел 8000 и 9000 думаю еще есть

Всего записей: 17 | Зарегистр. 25-12-2005 | Отправлено: 19:20 07-05-2007
Saftor



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
yuriym
Ну раз такая петрушка пошла , то тогда почему вообще не создать правила в Traffic Policy только для тех портов которые тебе нужны и всё, а остальные закрыть!!! Допустим:
Name (Правило User)---Source (User)---Destition (INET)---Sorce (POP3 SMTP, DNS, HTTP, HTTPS, FTP и ....)---Action (Permit)--Translation (NAT Default...)

Всего записей: 329 | Зарегистр. 07-12-2005 | Отправлено: 20:41 07-05-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)
emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru