Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия:
Kerio WinRoute Firewall ™ 6.3.1 build 2906 от May 30, 2007 - win32 | win64 | Release history
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются... Если Вы хотите продолжать использовать ранние версии KWF, необходимо заменить mcscan32.dll  
(Никаких взломов, просто более свежие версии):
Библиотеки отдельно (две версии 5.0.00 и 5.01.00): (необходимо докачать свежие AV базы).
http://rapidshare.com/files/30041771/mcscan32_dll.rar  (File-Size: 1,99 Mb)
 
Полные комплекты (mcscan32.dll v5.01.00 + AV базы): File-Size: 10,35 Mb [updated]
[версия баз 5039] - http://rapidshare.com/files/33993453/mcafee5.1.00_base5039_kwf6.3.0b2683.rar
[версия баз 5040] - http://rapidshare.com/files/33997256/mcafee5.1.00_base5040_kwf6.3.0b2683.rar


Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 22:36 06-04-2006 | Исправлено: Hrist, 15:09 20-06-2007
DiEZZZ



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня такая проблема.
Есть виртуальная машина и на ней стоит Kerio WinRoute Firewall 6.3.0  ну и все пользователи соответственно через нее ходят в инет…
Но проработав немного после запуска, прокся перестает работать, поднимается только после перезапуска сервиса. В логах ничего нет, ни в виндовых, ни в KWF… Такая же проблема была и с KWF6.2.3.

Всего записей: 30 | Зарегистр. 19-01-2006 | Отправлено: 04:27 08-05-2007
yuriym

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Saftor
А как быть с просмотром прямо на странице?

Всего записей: 17 | Зарегистр. 25-12-2005 | Отправлено: 10:45 08-05-2007
Saftor



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
yuriym

Цитата:
А как быть с просмотром прямо на странице?

Не понял полностью вопроса, ты будешь просматривать с помощью программ для подкастинга или как??? Ты вообще хочешь запретить подкастинг и RSS? Я почитав про подкастинг и смотрю что в основном используется формат *mp.3 который можно так же запретить в керио!?!?
RSS новости я просматриваю через Оперу она потдерживает! И того правило в керио хватает для юзеров с головой!

Всего записей: 329 | Зарегистр. 07-12-2005 | Отправлено: 11:25 08-05-2007 | Исправлено: Saftor, 11:31 08-05-2007
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Гуры и Гуревичи, нужна помощь!
 
Ситуация следующая: Сервер (192,168,0,1) имеет локальную сетку (192,168,0,0) и клиентов (192,168,0,х). На всех клиентах прописаны гейт (192,168,0,1 и ДНС 192,168,0,1).
 
Сервер подключается в инет по ADSL, т.е. сразу при включении компа получает адреса вида (свой адрес 10.2.2.2, адрес ДНС 10.3.3.3., адрес гейта 10.4.4.4)! Далее чтобы выйти в интернет надо установить соединение PPPoE с адресами вида (свой адрес 222.16.16.16, адрес ДНС 222.17.17.17, адрес гейта 222.18.18.18).
 
Т.е. сервер в результате имеет ТРИ адреса:  
1) локальный
2) локальный до провайдера
3) интернетовский
 
Так вот. Не получается с клиентов сделать НАТ, керио ругается что у него ДВА шлюза. Что надо выбрать дефолтный. И кто из них двух нужен? А как это сделать и где?
 
СРОЧНО!

----------
God bless Sasha Grey

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 12:09 08-05-2007 | Исправлено: Arakcheev, 12:27 08-05-2007
Saftor



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Arakcheev
Винда не может работать с 2 шлюзами!  
Настрой модем как Роутер

Всего записей: 329 | Зарегистр. 07-12-2005 | Отправлено: 13:41 08-05-2007
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Saftor
Как именно настроить? АДСЛ-модем простой УСБшный

----------
God bless Sasha Grey

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 15:37 08-05-2007
Saftor



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Arakcheev

Цитата:
Как именно настроить? АДСЛ-модем простой УСБшный

Да с модемом не повезло!
Тогда могу только предложить поменять модем, ручками править маршрутизацию или переходить на др. ПО: ISA, Traffic Inspector или переходить на юниксы! ИМХО

Всего записей: 329 | Зарегистр. 07-12-2005 | Отправлено: 15:53 08-05-2007
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Arakcheev Что-то тут не то! Поговорите еще раз с провайдерами и объясните свою ситуацию.  Если уже есть коннект по adsl модему зачем еще  pppoe ? Или меняйте  такого прова нафиг.

----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11743 | Зарегистр. 10-12-2003 | Отправлено: 16:15 08-05-2007
Alex_TAV

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
такое ощущение что проблема с заходом через Керио в режиме http прокси на фтп с паролем есть только у меня?

Всего записей: 740 | Зарегистр. 11-03-2004 | Отправлено: 18:09 08-05-2007
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Saftor
ПРо ручную маршрутизацию уже думал. Что и куда надо писать?
10.2.2.0 -> 222.18.18.18 ?
 
ipmanyak
Провайдеру пофиг. Ведь с самого сервера инет бегает....
А способ коннекта действительно странный, в первый раз такой встречаю.


----------
God bless Sasha Grey

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 21:35 08-05-2007
AnLe

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Labutin
Если я верно понимаю, вам надо просто отключить датчик сетевого соединения. Фича зовётся media sence, вырубается так:
http://www.3dnews.ru/reviews/software/win2000_faq/index07.htm#12
 
Добавлено:
Arakcheev
Я так понимаю что без пппое подключения у прова доступна ккаято локалка с ресурсами находящимися в 10.х подсети?
 
Что мешает вручную снести параметры эти и шлюз в часности из диапазона 10.х?

Всего записей: 569 | Зарегистр. 12-11-2005 | Отправлено: 22:41 08-05-2007
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AnLe
Именно так. Ты имеешь ввиду - "внести"?
 
All
Какие порты нужно открыть в керио, чтобы по аське можно было получать/отправлять файлы?

----------
God bless Sasha Grey

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 23:09 08-05-2007 | Исправлено: Arakcheev, 23:10 08-05-2007
AnLe

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Arakcheev
Как видится ваш юсб модем?
Если как виртуальная сетевушка с этими самыми параметрами от подсети 10.х, то я бы предложил прописать всё что можно вручную кроме шлюза, а на нужные ресурсы тупо прописать route add и всё такое.  
Если я угадал с тем как он видится в системе:
Насколько я помню пппое всёравно запуститься при таком раскладе. Но зато дефолт шлюз будет один, а на ресурсы прова в локалке просто прописаный роутинг действовать будет.

Всего записей: 569 | Зарегистр. 12-11-2005 | Отправлено: 23:17 08-05-2007
muttter



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Так мне ктонибудь пожскажет, что означают многократно повторяющиеся ошибки
----------------------------------------
(5023) Unable to send message - relay not configured, messagе "X"
(5024) Next retry for last message at "Y"  
(где "X" - адрес вида:  "диск://путьдокерио/winroute firewall\mqueue\абра-кадабра.eml" и номер попытки,
       "Y" - десятизначная цифра)
----------------------------------------
и как это лечить.

Всего записей: 50 | Зарегистр. 05-02-2007 | Отправлено: 00:15 09-05-2007 | Исправлено: muttter, 00:23 09-05-2007
AnLe

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
muttter
конфигурейшен - адвансед опшонс - вкладка смтп релей <-- там хоть чонить прописано?

Всего записей: 569 | Зарегистр. 12-11-2005 | Отправлено: 00:21 09-05-2007
tishkir

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброй ночи.
После установки Kerio 6.3.0 перестал работать доступ со всех филиалов к нашему серваку. Коннект устанавливается, но ничего не пингуется. Все настройки остались от предыдущей версии, всё работало. Не могу разобраться в чём проблема. Может кто сталкивался ?

Всего записей: 26 | Зарегистр. 13-10-2006 | Отправлено: 00:38 09-05-2007
Admin CSB

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
muttter
У тебя не прописан SMTP релей, но в настройках стоит посылать почту(например, при превышении квоты)
 
Добавлено:
tishkir
Какой именно доступ? Подробнее.

----------
Не горюй, все не так плохо, как кажется... Все гораздо хуже....

Всего записей: 505 | Зарегистр. 23-01-2005 | Отправлено: 01:22 09-05-2007
aljd



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Admin CSB

Цитата:
muttter  
У тебя не прописан SMTP релей, но в настройках стоит посылать почту(например, при превышении квоты)  

неправильно, если бы было так ошибка была бы вот такая:
(3550) Unable to send alert message, connection to SMTP relay failed, or relay not configured.
ошибка 5023 - это, похоже какой-то почтовый сервер пытается почту отправить через керио и что-то не получилось

Всего записей: 1175 | Зарегистр. 26-08-2005 | Отправлено: 04:22 09-05-2007
Labutin



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
AnLe

Цитата:
Если я верно понимаю, вам надо просто отключить датчик сетевого соединения. Фича зовётся media sence, вырубается так:  
http://www.3dnews.ru/reviews/software/win2000_faq/index07.htm#12  

Не помогло

Всего записей: 935 | Зарегистр. 31-07-2001 | Отправлено: 09:29 09-05-2007
tishkir

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Admin CSB
Я имел в виду доступ по mstsc по локальному адресу после установки соединения по VPN. Но для начала хоть добиться, чтобы пинговалось. Морально уже приготовился к тому, чтобы снести эту 6.3.0 и оставить предыдущую версию.

Всего записей: 26 | Зарегистр. 13-10-2006 | Отправлено: 10:05 09-05-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)
emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru