Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия:
Kerio WinRoute Firewall ™ 6.3.1 build 2906 от May 30, 2007 - win32 | win64 | Release history
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются... Если Вы хотите продолжать использовать ранние версии KWF, необходимо заменить mcscan32.dll  
(Никаких взломов, просто более свежие версии):
Библиотеки отдельно (две версии 5.0.00 и 5.01.00): (необходимо докачать свежие AV базы).
http://rapidshare.com/files/30041771/mcscan32_dll.rar  (File-Size: 1,99 Mb)
 
Полные комплекты (mcscan32.dll v5.01.00 + AV базы): File-Size: 10,35 Mb [updated]
[версия баз 5039] - http://rapidshare.com/files/33993453/mcafee5.1.00_base5039_kwf6.3.0b2683.rar
[версия баз 5040] - http://rapidshare.com/files/33997256/mcafee5.1.00_base5040_kwf6.3.0b2683.rar


Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 22:36 06-04-2006 | Исправлено: Hrist, 15:09 20-06-2007
AnLe

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Нигде не копать.
Если у вас то через что соединяетесь с провайдером (адсл, кабельный модем, ещё какой канал) стабильное, то это точно пров. У нас например пппое соединение рвут раз в сутки ровно, отмазываясь что это биллинг их так работает. Или ещё месный пров один вообще рвал каждые 4 часа.

Всего записей: 569 | Зарегистр. 12-11-2005 | Отправлено: 16:18 30-05-2006
BlackFox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Припопытке обновления симантека...в логаз винроута пишется вот это: в закладке варнинг
 
/2006 15:13:18] (3002) Antivirus scanning failed (Object is corrupted) for user Vasja at ***.***.***.***, HTTP file http://liveupdate.symantecliveupdate.com/segments/1148928718jtun_sav10_ennluxdb.x86.seg1.zip.
в чем может быть проблема?
 
Добавлено:
Eugeny_Kosourov
у меня было такое..откатился на более раннюю версию
 
 
как сделать...хттп на пользователей закрыт..как сделать так чтобы они могли выходить токо на 5 сайтов определенных?.

Всего записей: 2644 | Зарегистр. 16-12-2001 | Отправлено: 16:39 30-05-2006 | Исправлено: BlackFox, 17:19 30-05-2006
lipser

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребят, собираюсь перенести winroute на новую тачку, намекните как лучше сделать чтобы потом заново не настраивать правила и сохранить статистику пользователей...

Всего записей: 179 | Зарегистр. 05-02-2003 | Отправлено: 17:59 30-05-2006
BlackFox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lipser
*.cfg сохрани все..вот и все

Всего записей: 2644 | Зарегистр. 16-12-2001 | Отправлено: 18:02 30-05-2006
lipser

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А статистика юзеров ?

Всего записей: 179 | Зарегистр. 05-02-2003 | Отправлено: 18:16 30-05-2006
AnLe

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lipser
сохранить все *.stat

Всего записей: 569 | Зарегистр. 12-11-2005 | Отправлено: 20:53 30-05-2006
Andrew_Kin



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Посоветуйте, как избавиться от "DNS lookup failed."
 
"This message was created by WinRoute Proxy" без перезапуска сервиса Винроута?

Всего записей: 44 | Зарегистр. 21-09-2005 | Отправлено: 09:25 31-05-2006
TitanMK



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Andrew_Kin
у тебя днс неправильно настроен или же вообще не настроен.
Если нет собственого сервака днс включи в винроутере днс форвард и укажи там, в поле  днс сервак твоего прова.

Всего записей: 192 | Зарегистр. 27-04-2006 | Отправлено: 10:37 31-05-2006
Andrew_Kin



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А если я не знаю сервака своего провайдера?

Всего записей: 44 | Зарегистр. 21-09-2005 | Отправлено: 13:57 31-05-2006
AnLe

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Andrew_Kin
Мда.
1. позвонить прову и спросить в техподержке.
2. открыть консоль и набрав магическое ipconfig /all увидеть их там.

Всего записей: 569 | Зарегистр. 12-11-2005 | Отправлено: 15:45 31-05-2006
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Andrew_Kin
Включи автоматическое определение ДНС провайдера, если не хочешь руками писать

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 17:41 31-05-2006
Andrew_Kin



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ну я не совсем дурак. Провайдер явного IP не дает. И никак это не мотивирует. Если в ДНСе вписывать IP из установленого подключения, то получаешь "Socket error: Failed to forward DNS query to 213.179.243.1". Проблема , о которой указывается выше и возникает при автоматическом определении ДНС провайдера.

Всего записей: 44 | Зарегистр. 21-09-2005 | Отправлено: 09:02 01-06-2006
zmitr0k

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, есть ли возможность в WinRoute настроить прохождение почты? ...в чешском WinProxy есть такой "SMTP/POP3 gateway", а здесь?

Всего записей: 22 | Зарегистр. 12-07-2005 | Отправлено: 13:34 01-06-2006
caecus



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть две точки с интернетом, в основной есть домен. Как настроить kwf так, чтобы вторая точка стала сигментом основной и из нее можно было логинится в домен основной?

Всего записей: 11 | Зарегистр. 27-01-2006 | Отправлено: 13:50 01-06-2006
crapaud



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zmitr0k
Что значит, прохождение почты? Если настроишь NAT, почта свободно ходит из сети и в сеть на все клиенты.

Всего записей: 1361 | Зарегистр. 08-07-2004 | Отправлено: 13:57 01-06-2006
zmitr0k

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
crapaud
Это если я машину с KWF назначу клиентам как default gateway... а по ряду причин не хотелось бы, сейчас я их через прокси пускаю. Но за подсказку спасибо

Всего записей: 22 | Зарегистр. 12-07-2005 | Отправлено: 14:44 01-06-2006
PetSerVas



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А работает-ли у кого NTLM?
Всмысле интересует связка KerioWFirewall+Opera9.
IE c Kerio вроде дружит, а Opera9 нет, хотя в 9 версии заявлена поддержка NTLM
и есть сведения, что на ISA сервере Opera9 тоже работает с NTLM.
ИЛИ все-таки врут?
 
 
Добавлено:
А работает-ли у кого NTLM?
Всмысле интересует связка KerioWFirewall+Opera9.
IE c Kerio вроде дружит, а Opera9 нет, хотя в 9 версии заявлена поддержка NTLM
и есть сведения, что на ISA сервере Opera9 тоже работает с NTLM.
ИЛИ все-таки врут?

Всего записей: 577 | Зарегистр. 19-09-2003 | Отправлено: 11:32 02-06-2006
scatchi



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Apropos
Вообще, коммуникации через IPSec должны быть разрешены политикой брандмауэра. IPSec протокол использует два канала трафика:
 
1) IKE (Internet Key Exchange (Интернет обмен ключами) — обмен кодовыми ключами и другой информацией).
2) кодированные данные (используется IP протокол номер 50)
 
Открой раздел Настройки/Политика трафика (Configuration / Traffic Policy), чтобы установить правила, определяющие коммуникацию между клиентами IPSec:
 
Source: WAN
Distination: Firewall
Service: IKE, IPSec
MAP: InnerServer
 
Вот и всё =)
 
Добавлено:
Apropos
Вообще, коммуникации через IPSec должны быть разрешены политикой брандмауэра. IPSec протокол использует два канала трафика:
 
1) IKE (Internet Key Exchange (Интернет обмен ключами) — обмен кодовыми ключами и другой информацией).
2) кодированные данные (используется IP протокол номер 50)
 
Открой раздел Настройки/Политика трафика (Configuration / Traffic Policy), чтобы установить правила, определяющие коммуникацию между клиентами IPSec:
 
Source: WAN
Distination: Firewall
Service: IKE, IPSec
MAP: InnerServer
 
Вот и всё =)

Всего записей: 30 | Зарегистр. 07-01-2006 | Отправлено: 12:28 02-06-2006
PetSerVas



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Таки не у одного меня Дублируются сообщения
Что-то колбасит RU-board

Всего записей: 577 | Зарегистр. 19-09-2003 | Отправлено: 13:01 02-06-2006
Apropos

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
scatchi ах , если бы все было так просто меня бы здесь не было!!!
 
filter log:
[02/Jun/2006 22:40:15] PERMIT "IPSec" packet from WAN, proto:UDP, len:340, ip/port:81.195.16.237:62609 -> yy.yy.yy.yy:500, udplen:312
[02/Jun/2006 22:40:15] PERMIT "IPSec" packet to LAN, proto:UDP, len:340, ip/port:81.195.16.237:62609 -> 192.168.0.90:500, udplen:312
(так нескольк раз , yy.yy.yy.yy - внешний адрес шлюза)
 
connection log:
[02/Jun/2006 22:42:51] [ID] 288450 [Rule] IPSec [Service] IKE [Connection] UDP ppp11-13.pppoe.mtu-net.ru:62583 -> 192.168.0.90:500 [Duration] 546 sec [Bytes] 600/1820/2420 [Packets] 2/8/10
 
В мониторе IP-безопасности > Статистика > Ошибки согласования = 1
 
 

Всего записей: 43 | Зарегистр. 10-09-2005 | Отправлено: 23:00 02-06-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)
emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru