Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия:
Kerio WinRoute Firewall ™ 6.3.1 build 2906 от May 30, 2007 - win32 | win64 | Release history
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются... Если Вы хотите продолжать использовать ранние версии KWF, необходимо заменить mcscan32.dll  
(Никаких взломов, просто более свежие версии):
Библиотеки отдельно (две версии 5.0.00 и 5.01.00): (необходимо докачать свежие AV базы).
http://rapidshare.com/files/30041771/mcscan32_dll.rar  (File-Size: 1,99 Mb)
 
Полные комплекты (mcscan32.dll v5.01.00 + AV базы): File-Size: 10,35 Mb [updated]
[версия баз 5039] - http://rapidshare.com/files/33993453/mcafee5.1.00_base5039_kwf6.3.0b2683.rar
[версия баз 5040] - http://rapidshare.com/files/33997256/mcafee5.1.00_base5040_kwf6.3.0b2683.rar


Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 22:36 06-04-2006 | Исправлено: Hrist, 15:09 20-06-2007
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Saftor
Эт точно. Век живи - век учись.

----------
God bless Sasha Grey

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 15:55 11-05-2007
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Saftor

Цитата:
Писал Serg0FFan  
 
 
А вообще тормаза я только наблюдаю при управление консолью админа, раньше (в 6,2,3) не было такой задержки как в версии 6,3,0! Проверь галги на этот драйвер и этот ли патч ты использовал!? Поробуй пошаманить с протокол инспектором поставить его в NONE. ИМХО
 
 
то что писал сергоффан я читал давно... у меня работает и сетка и интернет - в отличие от описанного сергофаном... правила для лан у меня то же есть... керио рулю не первый год и не на одной точке...
 
крякал фарби кряком - т.е. то же то что надо...
 
галка на драйвере есть...  
 
Добавлено:
а вот 1с тормозит - когда человек десять в сети и все с серваком работают... раньше такого не было... и появилось на след день после апгрейта керио...

----------
"Дьявол рождается из пены на губах ангела, защищающего правое дело". ГРИГОРИЙ ПОМЕРАНЦ

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 17:16 11-05-2007
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Hrist
Самый действенный способ уменьшит тормоза это задвинуть локальный траффик вверх и в нем отключить протокол инспектор.

----------
God bless Sasha Grey

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 21:09 11-05-2007
metaltuman

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Мне нада сделать такое:
есть 4 юзера нада разделить им по НАТ скорость:
юзер1 - 20 кб/сек  
юзер2 - 10 кб/сек  
юзер3 - 10 кб/сек  
юзер4 - 10 кб/сек  

Всего записей: 3 | Зарегистр. 21-04-2007 | Отправлено: 23:00 13-05-2007
Saftor



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
metaltuman
Керио не черта нормально не режит скорость, для этого используй сторонии продукты!

Всего записей: 329 | Зарегистр. 07-12-2005 | Отправлено: 23:13 13-05-2007
metaltuman

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Какие?

Всего записей: 3 | Зарегистр. 21-04-2007 | Отправлено: 23:29 13-05-2007
Admin CSB

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
metaltuman
Тебе же сказали, сторонние. usergate погляди, например.

----------
Не горюй, все не так плохо, как кажется... Все гораздо хуже....

Всего записей: 505 | Зарегистр. 23-01-2005 | Отправлено: 03:55 14-05-2007
Londo_Mollary



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Подскажите, потерал пароль от Admin, есть возможность его восстановить?

Всего записей: 80 | Зарегистр. 25-08-2006 | Отправлено: 10:50 14-05-2007
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Londo_Mollary
останавливаешь керио - users.cfg - находишь там своего админа и чистишь поле    <variable name="Password"></variable> запуск керио - заходишь с пустым паролем
 
Arakcheev
правила давно на верху... отключение протокол инсп. ни чего не дало.. короче прихожу к неизбежному - разделение сервера и интернет сервера на отдельные машины...
 
Добавлено:
Admin CSB

Цитата:
Тебе же сказали, сторонние. usergate погляди, например.

это уже не сторонний продукт - а конкретно другая прокся...
 
metaltuman
сторониий продукт - это типа Tmeter

----------
"Дьявол рождается из пены на губах ангела, защищающего правое дело". ГРИГОРИЙ ПОМЕРАНЦ

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 13:32 14-05-2007
NcaSQw

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Имею KWF 6.2.3, юзеров берёт из AD (пользуясь терминологией официального руководства - Transparent cooperation with Active Directory (Active Directory mapping))
Всё работает замечательно, кроме уже порядком надоевшей проблемы - в HTTP Policy, в URL Rules - при указании доменной группы правило игнорируется, а при указании конкретных доменных юзеров - нормально отрабатывает. Думал, может KWF умеет работать только с юзерами, но в руководстве написано - WinRoute can use accounts and groups stored in Active Directory directly. Это у меня одного такой глюк или нет? Группы применаю Security Global.
Самое интересное, что если создать последним разрешающее правило и указать, что такой-то группе можно всё, то в логах указывается, что это правило отрабатывает. А если после этого правила добавить, что всем всё запрещено, то доступ пропадает.
Ничего не понимаю. Хелп.

Всего записей: 65 | Зарегистр. 18-04-2007 | Отправлено: 17:21 14-05-2007
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NcaSQw
Уже пиццот раз это мусолилось. Керио не выпустит ни группу ни юзера, до тех пор пока его не авторизует. Посмотри несколько моих предыдущих сообщений. Я писал как это побороть.

----------
God bless Sasha Grey

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 20:18 14-05-2007
Admin CSB

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Hrist

Цитата:
это уже не сторонний продукт - а конкретно другая прокся...  

Ну, керио это не совсем прокся, если уж быть точным

----------
Не горюй, все не так плохо, как кажется... Все гораздо хуже....

Всего записей: 505 | Зарегистр. 23-01-2005 | Отправлено: 22:34 14-05-2007
NcaSQw

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Arakcheev что-то у меня связи между моей проблемой и авторизацией не видится. Указываю конкретного юзера - работает, указываю группу - не работает. Раз юзер может пройти, значит авторизация работает, либо я чего-то не догоняю.
К тому же, если я включаю запись лог соединений, то в фильтрах вижу, что пользователь, входящий в группу авторизован. А если следом ставлю правило всё всем запрещающее, то в логах вижу, что работает именно оно, а не предыдущее. Бред какой-то, но вот где я на грабли наступаю - не пойму.
ПыСы
Предыдущие сообщения уже читал, только со своей проблемой связи не увидел.

Всего записей: 65 | Зарегистр. 18-04-2007 | Отправлено: 10:42 15-05-2007 | Исправлено: NcaSQw, 10:44 15-05-2007
Saftor



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
metaltuman

Цитата:
Какие?

http://forum.ru-board.com/topic.cgi?action=addbookmark&forum=35&topic=17564&start=680 [?]  
http://forum.ru-board.com/topic.cgi?action=addbookmark&forum=35&topic=12615&start=720 [?]
А вообще для точной статистике лучше конечно использовать как сказал Admin CSB UserGate или Траффик Инспектор!

Всего записей: 329 | Зарегистр. 07-12-2005 | Отправлено: 11:40 15-05-2007
s800



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
На Kerio перешел недавно, до этого стоял UG проблемма, как в Kerio  дать доступ на FTP правила прописал исп 21 порт. вроде у всех пользователей, но зайти могу только со своей машины с ip 192.168.0.11  с других ip не пускает пишет при попытке соеденения пользователя User на данном интерфейсе нет введите др. пользователя и пароль... что за хрень конектюсь TC пробовал и TurboFTP то же самое...
p/s. Kerio WinRoute.Firewall.v6.3.0.2683
Пассивный режим в настройках TC включал и отключал не помогло???

Всего записей: 1684 | Зарегистр. 21-02-2005 | Отправлено: 13:19 15-05-2007
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NcaSQw
Значит так и будешь биться головой. Керио не выпустит ни группу ни юзера, до тех пор пока его не авторизует. Посмотри несколько моих предыдущих сообщений. Я писал как это побороть.

----------
God bless Sasha Grey

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 13:26 15-05-2007
crapaud



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
s800
Из твоего поста вааще не понятно, к какому ftp ты коннектишься, откуда, какая топология сети.... телепаты в отпуске

Всего записей: 1361 | Зарегистр. 08-07-2004 | Отправлено: 15:25 15-05-2007
Alex_TAV

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
s800
у меня также проблема с выходом на фтп через http прокси Керио, причем проблемы только с фтп требующие автризацию, на обычные заходит без проблем. Победить не смог, может у тебя получится. Через UserGate и SquidNT все работало без проблем, но вот хочется Керио.

Всего записей: 740 | Зарегистр. 11-03-2004 | Отправлено: 15:58 15-05-2007
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2 all
1.
подскажите: 6.3.0(build 2683) легче 6.2.3(build 2027) работает или также?
2.
в каком порядке правильно установить правило кабана в http policy:
самым первым (перед разрешающими правилами)
или
предпоследним, перед "all deny" правилом?

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 16:17 15-05-2007 | Исправлено: snayper7, 16:20 15-05-2007
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
snayper7
1) Легче и быстрее.
2) Перед Deny All

----------
God bless Sasha Grey

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 22:22 15-05-2007 | Исправлено: Arakcheev, 22:22 15-05-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)
emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru