Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия:
Kerio WinRoute Firewall ™ 6.3.1 build 2906 от May 30, 2007 - win32 | win64 | Release history
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются... Если Вы хотите продолжать использовать ранние версии KWF, необходимо заменить mcscan32.dll  
(Никаких взломов, просто более свежие версии):
Библиотеки отдельно (две версии 5.0.00 и 5.01.00): (необходимо докачать свежие AV базы).
http://rapidshare.com/files/30041771/mcscan32_dll.rar  (File-Size: 1,99 Mb)
 
Полные комплекты (mcscan32.dll v5.01.00 + AV базы): File-Size: 10,35 Mb [updated]
[версия баз 5039] - http://rapidshare.com/files/33993453/mcafee5.1.00_base5039_kwf6.3.0b2683.rar
[версия баз 5040] - http://rapidshare.com/files/33997256/mcafee5.1.00_base5040_kwf6.3.0b2683.rar


Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 22:36 06-04-2006 | Исправлено: Hrist, 15:09 20-06-2007
Saftor



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
aljd
5023) Unable to send message - relay not configured, message: c:\program files\kerio\winroute firewall\mqueue\d00fe7c0-7fa0-45b4-b960-3ac6dc747ac0.eml, retryNo: 3  
Это система алертов керио. То есть она пытается по почте известить администратора, но в конфиге не настроено куда и кого извещать! (configutarion -> Advanced Options -> SMTP Relay)
5024 тоже из той оперы - керио пишет что почтовый релей хочу.
 
 
Добавлено:
tishkir
У меня после обновления с KWF6.2.3 до KWF6.3.0 в инет выходило толька машина с Керио (правда такая проблемка было только с одной машин из 5 где стоит керио), проверь в сетевых подключениях (ИНЕТ , ЛОКАЛ) стоят ли галлка для драйвера Kerio WinRoute Firewal Driver- Lower Layer!?
 
Добавлено:
Arakcheev
А такое пробывал

Цитата:
Отключи Winroute.  
Создай PPPoE соединение.  
Запусти соединение, введи логин\пароль.  
Подключись к провайдеру.  
Интернет на этой машине есть?  
Есть - хорошо, идем дальше. Нет - смотри где накосячил при создании PPPoE.  
 
В винроуте на вкладку Interfaces.  
Если не появился новый dial-up интерфейс, создай его и привяжи к PPPoE.  
Настрой созданный интерфейс !Логин и пароль вбивай ручками, не надейся, винроут очень редко верно импортирует эти данные!  
 
Traffic Policy  
Во всех правилах, которые раньше выпускали юзеров в интернет замени Destination на PPPoE интерфейс.  
Всё должно заработать.  
 
Кстати, статический адрес тебе может назначать провайдер, то есть не нужно его прописывать в настройках тцпип PPPoE, сначала попробуй получить адрес автоматически.

 
 
Добавлено:
Arakcheev
По ICQ:
Правило для FW:  

Цитата:
Src: Firewall, Internet  
Dest: Firewall, Internet  
Service: ICQ  
Action: Permit  
PI: None

Изменение сервиса ICQ в Definitions->Services  

Цитата:
Name: ICQ  
Protocol: TCP/UDP  
Src Port: In Range 5190-5200  
Dest Port: In Range 5190-5200

 

Всего записей: 329 | Зарегистр. 07-12-2005 | Отправлено: 13:26 09-05-2007 | Исправлено: Saftor, 13:32 09-05-2007
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AnLe
Да. АДСл модем, действительно работает на сетевуха.
А как же клиенты без шлюза пойдут в инет?
 
Добавлено:
Saftor
Без керио на сервера инет конечно бегает легко. да и с керио тоже бегает. Но клиентам не раздается.  
Вот и думаю, как керио показать дефолтный шлюз, ведь их на сервере получается две штуки.
Вручную штоль static route прописать.

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 08:01 10-05-2007
Saftor



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Arakcheev
_http://forum.ixbt.com/topic.cgi?id=7:12821-81 здесь видел твой пост, попробуй как он советует, а потом отпешись!

Всего записей: 329 | Зарегистр. 07-12-2005 | Отправлено: 11:14 10-05-2007
goldchan



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ребзя, помогите!
Как сделать что бы в своей статистике пользователь не смог видеть WEB ограничения, т. е. те ресурсы, которые запрещены.
Оч. надо!!!

Всего записей: 4 | Зарегистр. 23-11-2004 | Отправлено: 11:23 10-05-2007
AnLe

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Labutin
Хм, а ип адреса точно статически прописаны на обоих компах?
 
Arakcheev
Дефолт шлюз клиенты получат после конекта пппое имхо. что мешает попробовать то собственно?

Всего записей: 569 | Зарегистр. 12-11-2005 | Отправлено: 13:03 10-05-2007
Labutin



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
AnLe

Цитата:
Хм, а ип адреса точно статически прописаны на обоих компах?

100%

Всего записей: 935 | Зарегистр. 31-07-2001 | Отправлено: 13:48 10-05-2007
sanchoskor



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
помогите как сделать чтобы user мог только один или два сайта посещать, а на другие запрет

Всего записей: 22 | Зарегистр. 04-12-2006 | Отправлено: 15:22 10-05-2007
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sanchoskor
В нттр полиси создаеш 2 правила:
1-е разрешаешь юзерам ходить на указанные сайты
2-е запрещено всем везде

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 16:12 10-05-2007
sanchoskor



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
я так и сделала, теперь на все сайты зайти не могут  

Всего записей: 22 | Зарегистр. 04-12-2006 | Отправлено: 16:21 10-05-2007
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sanchoskor
Точно? В керио правила действуют сверху вниз...
и прописывать надо типа *mail.ru*

----------
God bless Sasha Grey

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 16:39 10-05-2007
sanchoskor



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
да, я знаю что сверху вниз, но почему-то браузер пишет заблокировано прокси

Всего записей: 22 | Зарегистр. 04-12-2006 | Отправлено: 16:47 10-05-2007
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
на вин 2000 сервер
 
6.2.3.2027 обновил до 6.3.0.2683
 
там же лежат базы 1С 7.7
 
люди стали ругаться на тормоза дикие...
 
где то кажись пробегала инфа что волшебная строка в конфиге <variable name="FirewallExclude">1</variable> исчезла
 
че делать? как величить быстродействие локалки?
 
в правилах - локалка на самом верху...

----------
"Дьявол рождается из пены на губах ангела, защищающего правое дело". ГРИГОРИЙ ПОМЕРАНЦ

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 17:19 10-05-2007
Saftor



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Hrist
Писал Serg0FFan

Цитата:
Понял в чем суть проблемы когда трафик не проходит из локалки в нет. Т.е. не обрабатываются DNS запросы. Значит так.. во первых в трафик полиси ОБЯЗАТЕЛЬНО должно присутствовать правило разрешающее Local Traffic. Во вторых в свойствах сетевого интерфейса должен присутствовать WinRoute MiniPort low level driver. И галка должна стоять на ней должна! Тогда и по сетке пускать комп должно и все запросы обрабатываются нормально.  
З.Ы. Просто раньше удалял локальный интерфейс из трафик полиси вообще и в winroute.cfg вносил изминения.. типа FirewallExclude=1 Сейчас эта фишка не срабатывает.  
С патчем от Farby всё работает на ура  За что ему и спасибо.

А вообще тормаза я только наблюдаю при управление консолью админа, раньше (в 6,2,3) не было такой задержки как в версии 6,3,0! Проверь галги на этот драйвер и этот ли патч ты использовал!? Поробуй пошаманить с протокол инспектором поставить его в NONE. ИМХО

Всего записей: 329 | Зарегистр. 07-12-2005 | Отправлено: 18:48 10-05-2007
Admin CSB

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
aljd

Цитата:
неправильно, если бы было так ошибка была бы вот такая:
(3550) Unable to send alert message, connection to SMTP relay failed, or relay not configured.
ошибка 5023 - это, похоже какой-то почтовый сервер пытается почту отправить через керио и что-то не получилось

Возможно.
 
muttter
http://forum.ixbt.com/topic.cgi?id=7:12821-74
 
tishkir
Попробуй правила заново перебить.  
 
sanchoskor

Цитата:
да, я знаю что сверху вниз, но почему-то браузер пишет заблокировано прокси

Попробуй ребутнуть сервак с керио - у меня недавно такой же косяк был - правила не отрабатывали.

----------
Не горюй, все не так плохо, как кажется... Все гораздо хуже....

Всего записей: 505 | Зарегистр. 23-01-2005 | Отправлено: 21:15 10-05-2007
AnLe

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Arakcheev
http://forum.ixbt.com/topic.cgi?id=7:12821-81#6504
 
Собственно то что я вам и сказал. У меня лан модем стоит бриджем и на интерфейсе стоит ип адрес без шлюза.
Пппое отлично колнектица привнося свой шлюз нужный.
Еси нужны ресурсы в локалке прова не забудьте про route add до нужных ресурсов в батничке или с ключиком -p

Всего записей: 569 | Зарегистр. 12-11-2005 | Отправлено: 21:15 10-05-2007
muttter



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо всем кто ответил,  
 
как оказаласось, керио тормозил часть почты и пытался отправить сообщение отправителям, после прописания релея пол дня никто почту отправить не мог, керио весь канал забил, пришлось убрать, подскажите как запретить отправку таких сообщений,  
кроме как не прописывать релей

Всего записей: 50 | Зарегистр. 05-02-2007 | Отправлено: 04:48 11-05-2007
AnLe

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
muttter
Может просто устранить причину по которой он вас пытается предупреждить етими сообщениями? )

Всего записей: 569 | Зарегистр. 12-11-2005 | Отправлено: 08:10 11-05-2007
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AnLe
Спасибо. Получилось. Просто убрал TCP/IP с виртуальной сетевухи и один набор адресов сам отвалился. Как вариант, также можно было просто "завинуть" вверх дефолтный шлюз.

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 09:35 11-05-2007
muttter



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Гм, на превый взгляд причина - спамеры или люди посылающие вирусню. Только, по ходу керио меня не об этом предупреждал, а о том что не может им мессагу отправить )

Всего записей: 50 | Зарегистр. 05-02-2007 | Отправлено: 09:41 11-05-2007
Saftor



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Arakcheev
Хм...  оказывается как всё просто вышло!

Всего записей: 329 | Зарегистр. 07-12-2005 | Отправлено: 14:05 11-05-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)
emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru