Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия:
Kerio WinRoute Firewall ™ 6.3.1 build 2906 от May 30, 2007 - win32 | win64 | Release history
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются... Если Вы хотите продолжать использовать ранние версии KWF, необходимо заменить mcscan32.dll  
(Никаких взломов, просто более свежие версии):
Библиотеки отдельно (две версии 5.0.00 и 5.01.00): (необходимо докачать свежие AV базы).
http://rapidshare.com/files/30041771/mcscan32_dll.rar  (File-Size: 1,99 Mb)
 
Полные комплекты (mcscan32.dll v5.01.00 + AV базы): File-Size: 10,35 Mb [updated]
[версия баз 5039] - http://rapidshare.com/files/33993453/mcafee5.1.00_base5039_kwf6.3.0b2683.rar
[версия баз 5040] - http://rapidshare.com/files/33997256/mcafee5.1.00_base5040_kwf6.3.0b2683.rar


Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 22:36 06-04-2006 | Исправлено: Hrist, 15:09 20-06-2007
Scream_Err

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день!
 
Подскажите плиз, где нарыть список сайтов для установки правил в керио, чтобы порнуху не смотрели.

Всего записей: 241 | Зарегистр. 13-08-2005 | Отправлено: 15:51 08-06-2007
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Scream_Err
а "кабан" что? не помогает?
все, что здесь, вставить в winroute.cfg, в строку <list name="UrlGroups">

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 16:45 08-06-2007
Lovec



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Люди, ответьте плиз. А то надо делать уже щас, а тему читать не успеваю...
 
Банальный вопрос для знающих, я думаю.
Есть сеть с двумя разными доменами. Есть проксик Kerio 6 (Стоящий на отдельной машине). Щас инет раздается сей сети. Надо ограничить чтобы он давался только избранным IP.
 
Когда переведем всех юзеров в один домен, хочется чтобы авторизация бралась из контроллера доме. А пока вижу 2 варианта.
1) Прописать всех юзеров в IP Address Group
2) Прописать их в Users и включить в отдельную Groups.
 
Какой вариант мне будет удобнее щас делать, чтобы потом (когда будет один домен) меньше переделывать? При этом важно чтобы юзерам никаких дополнительных вопросов (типа "введите пароль") не задавалось...

Всего записей: 1028 | Зарегистр. 29-10-2002 | Отправлено: 17:56 08-06-2007
Daemon2

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Товарисчи, вопрос, может не в тему, но не нашел, где задать. Кто-нить юзает связку KERIO+SkyDSL+ADSL? Можно ли запустить скай сервисом, до входа в систему? Вроде nnCron такое может делать. Просто нужно ехать в командировку, офис не хочется на это время на "землю" переводить. А пароли оставлять тоже. А так бы просто нажал кнопку вкл. компа, и всё. Возможно ли такое счастье? Кто-нить сталкивался? Что-то с кроном 2 дня бьюсь, результата ноль.

Всего записей: 169 | Зарегистр. 05-12-2006 | Отправлено: 19:12 08-06-2007
Scream_Err

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
snayper7
 
Пасиб, помогло!
 
Кстати, извините за оффтоп, но пользуясь случаем, скину ссылочку, где лежит около 7.000 книг для админов, программеров и всех остальных, и на инглише и на русском.
 
Вот: Библиотека e-books.
 
Еще раз извините за оффтоп...

Всего записей: 241 | Зарегистр. 13-08-2005 | Отправлено: 11:39 09-06-2007
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Lovec
Ни то, ни другое. Оба твоих варианта - временное решение. Самое правильное, заставить Керио брать данные пользователей из домена.

----------
God bless Sasha Grey

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 20:37 09-06-2007
Nthnsq



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Такой вопрос: решил дома заюзать сабж. У меня пров раздает трафик через VPN, т.е. в подсети есть сервер,к которому прописано соединение, запускается со вводом логина+пароля. Поставил сегодня сабж, но так и не смог добиться выхода в инет - обрубило начисто. Как ни ковырял настройки - не помогло. Куча мануалов имеется. Может кто из гуру подскажет - возможно ли вообще такое (хотел чисто трафик за провом контролировать и мониторить, кто ко мне и от меня в сеть ломится)??? И елси не трудно - ткните носом в конкретную ссылку для моего случая.
А на русском программа есть? Или может где комплект есть с русиком? Не дружу я с буржуйским...

Всего записей: 4875 | Зарегистр. 15-02-2006 | Отправлено: 00:48 12-06-2007
aljd



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Nthnsq  
создай одно единственное правило в самом верху from = any; destination = any; services = any; action = permit;

Цитата:
А на русском программа есть? Или может где комплект есть с русиком? Не дружу я с буржуйским...  

Из шапки варезника:
Цитата:
ВНИМАНИЕ: РУСИФИКАТОРА админ-консоли WinRoute 6.X.X.X пока НЕТ в природе.Убедительно просим не желающих учить английский не засорять топик.  
 

а вообще для таких целей ставить винрут... это как из пушки по воробьям

Всего записей: 1175 | Зарегистр. 26-08-2005 | Отправлено: 06:29 12-06-2007 | Исправлено: aljd, 06:33 12-06-2007
se111



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
подскажите есть ли смысл переходить на 6.3.1  с 6.2.2 - интересует собственно только улучшение производительности.  
 

Цитата:
6.3.0
* Improved overall performance  

Вот это  явно заметил кто нибудь. примерно 100 хостов у меня в интернет ходят.
 

Всего записей: 782 | Зарегистр. 21-04-2005 | Отправлено: 07:41 12-06-2007
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
se111
Переходить или не переходить тебе решать тебе И ТОЛЬКО ТЕБЕ!!!
Но список измений всё же впечатляет.

Цитата:
 
Version 6.3.1 - May 30, 2007  
* link to Login Page re-added to Deny Page  
* Application Layer Gateway is now detected as conflicting service (it caused FTP connections to fail)  
* 'Valid On' Traffic Rule setting now always affect all existing connections  
* improvements in Web Interface layout in Safari  
- VPN traffic may be dropped by Anti-spoofing on server operating systems  
- fragmented packets were not handled correctly under certain  
circumstances (some connections were blocked)  
- antivirus process sometimes refused to use correctly licensed Avast  
- antivirus process could crash with NOD32  
- fixed crash caused by malformed StaR database file  
- RFC non-compliant e-mail could become corrupted by SMTP inspector  
- fixed accounting of FTP traffic through proxy server  
- traffic histograms were missing in Administration Console  
- redirect to website after successful login sometimes failed  
- stability of the Administration Console was improved  
- it was not possible to enable Clientless SSL-VPN user right in Administration Console without Kerio VPN installed  
 
Version 6.3.0 - March 29, 2007  
Major new features:  
+ Statistics and reporting (StaR)  
* Improved overall performance  
+ Support for 64 bit systems  
+ Support for Windows Vista  
* Improved P2P Eliminator  
 
Version 6.2.3 - October 12, 2006  
+ added support for Internet Explorer 7 to Kerio Clientless SSL-VPN  
- fixed corruption of configuration file when incorrect MAC address was entered in DHCP server configuration  
  (This caused further changes to configuration to be mysteriously lost after reboot.)  
- fixed crash when a malformed DNS response is received  
- fixed crash when more than 3 custom forward DNS servers were specified  
- McAfee now works even if its subscription is expired (without updates though)  
- further fixes to video streaming (Amazon Music Sampler)  
- fixed malformed reverse DNS queries being incorrectly resolved to valid names  
- fixed missing error messages on unresponsive WWW sites  
- fixed "user transfer quota exceeded" alert being sent too often  
- fixed NOD32 plugin not working for SSL-VPN file transfers.
 


----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 09:17 12-06-2007 | Исправлено: Ruza, 09:18 12-06-2007
se111



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ruza
с историей релизов то понятно. просто хочется знать стало ли быстрее всё это хозяйство работать?  
 
p.s. если бы хоть 1 security fix там был бы я бы не задумываясь перешел.

Всего записей: 782 | Зарегистр. 21-04-2005 | Отправлено: 09:27 12-06-2007
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
se111
Ну помоему 99% безопасности в твоих руках (всё зависит от настройки).

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 10:07 12-06-2007
Earllestat

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ, короче такая трабла, винраут поднялся замечательно все бегает аж просто заглядение. А вот возникла проблема, нада заходить в ц-панель на наших веб-серверах (там же и почта), захожу по ссылке вида "ссылка: 2082 (или 2086)", короче нифига не хочет залазить ни на ц-панель ни на вебхостменеджер, уже и правило добавил чтоб с внутренней сети на внешнюю на этот порт ходило и нифига (с домашнего компа захожу без проблем - с сервером все в поряде). Помогите, че делать?

Всего записей: 5 | Зарегистр. 12-06-2007 | Отправлено: 13:38 12-06-2007
se111



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Earllestat
d HTTP полиси попробуй поставить галку Allow Tunneled Connections to any TCP port.

Всего записей: 782 | Зарегистр. 21-04-2005 | Отправлено: 13:58 12-06-2007
Earllestat

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Хм, не нашел этой настройки в HTTP policy, может это в какой то новой версии есть? У меня 6.1.4

Всего записей: 5 | Зарегистр. 12-06-2007 | Отправлено: 14:37 12-06-2007
andrejvb

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Earllestat
Ты с машины с Керио на эти адреса зайти можешь?

Всего записей: 1838 | Зарегистр. 16-12-2005 | Отправлено: 14:41 12-06-2007
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Earllestat
Укажи эти порты в траффик полиси и все.

----------
God bless Sasha Grey

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 15:55 12-06-2007
Earllestat

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
C машини Керио тоже не могу зайти, порты эти прописал! Мне говорили, что ответ идет на другие порты (сказали 1040-1070 - в этом диапазоне), я их тоже открыл, но нифга. Не могу понять где лажа...

Всего записей: 5 | Зарегистр. 12-06-2007 | Отправлено: 17:47 12-06-2007
se111



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Earllestat
Screen

Всего записей: 782 | Зарегистр. 21-04-2005 | Отправлено: 07:15 13-06-2007 | Исправлено: se111, 07:17 13-06-2007
Alex_TAV

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ , кто смог побороть Керио, чтоб можно было заходить через http прокси на фтп с авторизацией. Вот пример лога - http -
172.16.1.4 - Alex [13/Jun/2007:12:10:47 +0700] "GET ftp://ftp.lemm.ru/ HTTP/1.0" 200 3450  
172.16.1.4 - Alex [13/Jun/2007:12:10:56 +0700] "GET ftp://www.my_ftp.ru/ HTTP/1.0" 403 1118
Первый фтп не требует авторизации - все Ок, второй фтп требует пароля(пароль правильный, проверял с теми же настройками , но заходил через SquidNT) и получает в ответ 403. NAT на фтп не хочу ставить. Можно что то сделать? Создавал уже в Трафик полиси отдельное правило для FTP - все то же самое.

Всего записей: 740 | Зарегистр. 11-03-2004 | Отправлено: 09:15 13-06-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)
emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru