Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия:
Kerio WinRoute Firewall ™ 6.3.1 build 2906 от May 30, 2007 - win32 | win64 | Release history
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются... Если Вы хотите продолжать использовать ранние версии KWF, необходимо заменить mcscan32.dll  
(Никаких взломов, просто более свежие версии):
Библиотеки отдельно (две версии 5.0.00 и 5.01.00): (необходимо докачать свежие AV базы).
http://rapidshare.com/files/30041771/mcscan32_dll.rar  (File-Size: 1,99 Mb)
 
Полные комплекты (mcscan32.dll v5.01.00 + AV базы): File-Size: 10,35 Mb [updated]
[версия баз 5039] - http://rapidshare.com/files/33993453/mcafee5.1.00_base5039_kwf6.3.0b2683.rar
[версия баз 5040] - http://rapidshare.com/files/33997256/mcafee5.1.00_base5040_kwf6.3.0b2683.rar


Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 22:36 06-04-2006 | Исправлено: Hrist, 15:09 20-06-2007
SHRiKEZ



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KPOCCOBOK
Да все открыто. Правила такие:
 
Nat:           Local - Inet - Any - Permit
Local Traf:  Local, FW - Local, FW - Any - Permit
FW Traf:     FW- Inet - Any - Permit
Ident:         Inet -FW - Ident - Deny

Всего записей: 350 | Зарегистр. 06-08-2004 | Отправлено: 18:48 17-06-2007
AlOne



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
SHRiKEZ
non-transparent proxy включен?
а где сама NAT-трансляция? надеюсь в правиле она есть, просто написать забыл.

Всего записей: 695 | Зарегистр. 14-11-2003 | Отправлено: 19:11 17-06-2007 | Исправлено: AlOne, 19:12 17-06-2007
SHRiKEZ



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
1. non-transparent proxy включен, только при чем тут он?
2. Да, конечно есть, в правиле Nat
 
Добавлено:
Из локалки все работает, http, ftp, pop3, smtp, а игрухи нет.

Всего записей: 350 | Зарегистр. 06-08-2004 | Отправлено: 19:22 17-06-2007
AlOne



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
SHRiKEZ
выключи

Всего записей: 695 | Зарегистр. 14-11-2003 | Отправлено: 19:28 17-06-2007
SHRiKEZ



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlOne
Пробовал - таже фигня, т.к. имхо никакого отношения прокси к НАТу не имеет.

Всего записей: 350 | Зарегистр. 06-08-2004 | Отправлено: 19:28 17-06-2007
AlOne



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
SHRiKEZ
возможно мешается Protocol Inspector. Поставь в None.
Хотя у меня при дефолтном КС нормально конектился вроде.

Всего записей: 695 | Зарегистр. 14-11-2003 | Отправлено: 19:31 17-06-2007
SHRiKEZ



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Protocol Inspector - где это?
 
Добавлено:
Даже интернет игры из ВыньХП не конектяться...

Всего записей: 350 | Зарегистр. 06-08-2004 | Отправлено: 19:53 17-06-2007
KPOCCOBOK

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Чет я запутался маленько)
У меня 2 прова, нужно чтобы на определенный диапазон заходить с одного, а в глобал и другой диапазон с другого.. Подскажите правила плиз.
Пров№1 - сетевка prov1
Пров№2 - сетевка prov2

Всего записей: 88 | Зарегистр. 30-06-2005 | Отправлено: 20:51 17-06-2007 | Исправлено: KPOCCOBOK, 22:05 17-06-2007
AlOne



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
SHRiKEZ, правый клик на Traffic Policy, Modify Columns, поставить крыж на Protocol Inspector. Потом выберешь его режим.
 
 
Добавлено:
KPOCCOBOK, Routing Table в помощь.

Всего записей: 695 | Зарегистр. 14-11-2003 | Отправлено: 23:24 17-06-2007 | Исправлено: AlOne, 23:30 17-06-2007
SHRiKEZ



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlOne
Не помогло. А не может быть такое из-за того что у меня НАТ за НАТом? Т.е. пров мне дал только внутренний ИП, след-но у него НАТ. Я расшариваю через свой "сервер" инет дальше в локалку, при этом пров разрешает коннекты в инет только с моего ОДНОГО внутреннего ИП, поэтому я использую "второй" НАТ. Все предопределенные сервисы в локалке рабртают, т.е. http, ftp, pop3, smtp и т.п., а вот любые коннекты с портами выше 1024 отваливаются по таймауту, при этом видно что коннект идет, но такое ощущение что обратно пакеты не проходят...

Всего записей: 350 | Зарегистр. 06-08-2004 | Отправлено: 09:08 18-06-2007
AlOne



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
SHRiKEZ. а пЫнг какой? Мож просто по Latency не пущают?

Всего записей: 695 | Зарегистр. 14-11-2003 | Отправлено: 10:27 18-06-2007
Evgeniy55

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток !
 
ПРоблема такая, сервак, две карточки , локалка инет , KWF (NAT), из локалки стандартное (виндовое )VPN соеденение. Понадобилось еще одно VPN соеденение . Когда подключаюсь одним вылетает второе и наоборот. Если напрямую (без KWF ) все работает.  
Может кто, что подскажет?
Спасибо!

Всего записей: 4 | Зарегистр. 27-10-2006 | Отправлено: 10:41 18-06-2007
se111



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Evgeniy55
а в логах есть причина разрыва?

Всего записей: 782 | Зарегистр. 21-04-2005 | Отправлено: 10:50 18-06-2007
Evgeniy55

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
se111
 Нет. Ни чего не находил. Одно соеденение проподает другое появляется ошибок не каких нет.

Всего записей: 4 | Зарегистр. 27-10-2006 | Отправлено: 12:05 18-06-2007
se111



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Evgeniy55
1) PPTP или L2TP?
если  первое то попробуй выключить Protocol Inspector.
 

Всего записей: 782 | Зарегистр. 21-04-2005 | Отправлено: 12:35 18-06-2007
Evgeniy55

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
se111
PPTP
Пробовал перестает конектится

Всего записей: 4 | Зарегистр. 27-10-2006 | Отправлено: 13:59 18-06-2007
walkingabout



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
проблема следующая:
система - Win2k Server.
периодически вылетает Kerio WinRoute Firewall 6.0.8 со следующей ошибкой:
 
[31/May/2007 10:48:06] (1005:1453) Internal error: Failed to retrieve packet from driver.
[31/May/2007 11:03:04] (1005:1453) Internal error: Failed to retrieve packet from driver.
[31/May/2007 11:05:46] (1005:1453) Internal error: Failed to retrieve packet from driver.
[31/May/2007 11:05:51] Last message repeated 379491 times
[31/May/2007 11:15:05] (1005:1453) Internal error: Failed to retrieve packet from driver.
[31/May/2007 11:15:13] Last message repeated 460037 times
[31/May/2007 11:15:13] (1009:1453) Internal error: Failed to determine count of IP addresses.
[31/May/2007 11:16:04] (1005:1453) Internal error: Failed to retrieve packet from driver.
[31/May/2007 11:16:07] Last message repeated 15962 times
[31/May/2007 11:16:07] (1005:1453) Internal error: Failed to retrieve packet from driver.
[31/May/2007 11:23:33] Last message repeated 531916 times
[05/Jun/2007 00:04:03] (1005:1453) Internal error: Failed to retrieve packet from driver.
[05/Jun/2007 00:04:09] Last message repeated 535 times
[05/Jun/2007 00:15:03] (1005:1453) Internal error: Failed to retrieve packet from driver.
[05/Jun/2007 08:01:58] Last message repeated 497428 times
[09/Jun/2007 18:39:52] (1005:1453) Internal error: Failed to retrieve packet from driver.
[09/Jun/2007 18:45:04] (1005:1453) Internal error: Failed to retrieve packet from driver.
[09/Jun/2007 21:09:06] Last message repeated 520214 times
[14/Jun/2007 09:11:16] (1005:1453) Internal error: Failed to retrieve packet from driver.
[14/Jun/2007 09:45:20] (1005:1453) Internal error: Failed to retrieve packet from driver.
[14/Jun/2007 09:47:25] (1005:1453) Internal error: Failed to retrieve packet from driver.
[14/Jun/2007 11:13:16] Last message repeated 403847 times
 
естественно, машину приходится перегружать, что не есть good.
все сетевухи - Compaq, один гигабитный D-Link. К сетевухам (их дровам) нареканий никогда не было.
дрова, на самом деле, менять не хочется совершенно.
есть ли действительная информация по этой конкретной ошибке и методам ее устранения?

Всего записей: 4 | Зарегистр. 26-12-2006 | Отправлено: 14:34 18-06-2007
se111



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Evgeniy55
протокол GRE разрешен в traffic policy ?
 
Добавлено:
да и попробуй убрать галочку anti-spoofing

Всего записей: 782 | Зарегистр. 21-04-2005 | Отправлено: 14:44 18-06-2007
KPOCCOBOK

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Пытаюсь ставить последнюю версию.. на этапе "KWF lower layer driver setup" все останавливается и может висеть, наверно, бесконечно.. Что это за проблема и как ее решить ?
На время установки пробывал отключать всевозможные программы, оставляя только системные.
Да, удалось поставить один раз - поставил сначало 6.2.2, поверх нее быстро все установилось, но при попытки настроить Керио не видит моих сетевух.. Нажал анинстал все опять повисло на этот самом "KWF lower layer driver setup" и все.

Всего записей: 88 | Зарегистр. 30-06-2005 | Отправлено: 20:34 18-06-2007
demonHunter12



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KPOCCOBOK
погоди, оно жетам при установке этого самого около пяти раз спрашивает про то, что типа данные дрова не тестировались с винхп, и типа что вы хотите? Прекратить установку или продолжить?! я там помоему продолжить раз 5-6 нжимал))) У тебя до этого доходило?!

Всего записей: 306 | Зарегистр. 18-01-2005 | Отправлено: 21:14 18-06-2007 | Исправлено: demonHunter12, 21:15 18-06-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)
emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru