Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия:
Kerio WinRoute Firewall ™ 6.3.1 build 2906 от May 30, 2007 - win32 | win64 | Release history
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются... Если Вы хотите продолжать использовать ранние версии KWF, необходимо заменить mcscan32.dll  
(Никаких взломов, просто более свежие версии):
Библиотеки отдельно (две версии 5.0.00 и 5.01.00): (необходимо докачать свежие AV базы).
http://rapidshare.com/files/30041771/mcscan32_dll.rar  (File-Size: 1,99 Mb)
 
Полные комплекты (mcscan32.dll v5.01.00 + AV базы): File-Size: 10,35 Mb [updated]
[версия баз 5039] - http://rapidshare.com/files/33993453/mcafee5.1.00_base5039_kwf6.3.0b2683.rar
[версия баз 5040] - http://rapidshare.com/files/33997256/mcafee5.1.00_base5040_kwf6.3.0b2683.rar


Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 22:36 06-04-2006 | Исправлено: Hrist, 15:09 20-06-2007
Napalm2005

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Hrist
Пробовал, всеравно тоже самое. Самое интереское что соединение идёт....... Аутентификация..все дела а потом ошибка 721......

Всего записей: 73 | Зарегистр. 10-11-2005 | Отправлено: 16:37 15-06-2006
AnLe

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Napalm2005
Попробовал.
Всё работает отлично.
То что вы описываете, у меня сегодня днём при попытке поднять эту схему было, когда, имхо, резался гре у прова, соединяется, висит на проверке логин пароля, и 721.
Щас с диалапа другово прова опробовал, всё прекрасно законектилось. На сервак внутрях локалки форвардю пптп и гре и всё ок. (ещё в правиле из локалки в инет натящщем добавил гре на всякий случай, хотя это лишнее в данном случае было на мой взгляд)
 
Добавлено:
Germanus
Это фаервол не того уровня. не для этого он предназначен

Всего записей: 569 | Зарегистр. 12-11-2005 | Отправлено: 22:37 15-06-2006 | Исправлено: AnLe, 22:40 15-06-2006
Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Это фаервол не того уровня. не для этого он предназначен

Класс! Веселое суждение! Однако, по моему убеждению, файрволл ОБЯЗАН контролировать ВЕСЬ трафик: входящий, выходящий, по приложениям, по портам, по протоколам, по хостам... особенно если этот файрволл претендует на звание сетевого пакетного фильтра.
Хотя... это ИМХО и может быть расценено как флуд, при этом некто другой позже зайдя и прочитав сие однозначно получит ответ на свои будущие вопросы ... :-\

Всего записей: 4420 | Зарегистр. 08-06-2003 | Отправлено: 23:11 15-06-2006
Apropos

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Germanus
вам же сказали что это фаервол, не того уровня, он предназначен для шлюза!!
ставьте персональный фаервол если хотите смотреть какие приложения куда полезли!!
а сидя на шлюзе нельзя понять какой exe на клиенте какой трафик генерирует!

Всего записей: 43 | Зарегистр. 10-09-2005 | Отправлено: 23:55 15-06-2006
Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
ставьте персональный фаервол если хотите смотреть какие приложения куда полезли!!

Ставить куда? На клиентов? А если их более сотни? На все? А если персональные фаеры не контролируют пакеты? Вопросы... вопросы... вопросы. Это я к тому что страшно не хватает именно этой функциональности в фаере, будь то KWRF или кто другой.

Всего записей: 4420 | Зарегистр. 08-06-2003 | Отправлено: 00:03 16-06-2006
AnLe

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Germanus
Я чевота не понял.
Вы наверно шибко умный.
Как может один фаервол класса квф, стоя на машине шлюзовой определять что за приложение с какого компа полезло и блокировать разблокировать ещё наверно по запросу юзеру да?
 
Можно хотябы один продукт с подобным функционалом?
 
Точто вы описали поначалу это именно залача персональных фаеров а не как систем типа винрута. Разный у них круг задач поймите это.

Всего записей: 569 | Зарегистр. 12-11-2005 | Отправлено: 00:18 16-06-2006
Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да, блин, я это понимаю!
А вот вопрос

Цитата:
Можно хотябы один продукт с подобным функционалом?

Я как раз сам и задаю меж строк! Или это нужно было явно написать?

Всего записей: 4420 | Зарегистр. 08-06-2003 | Отправлено: 03:30 16-06-2006
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Germanus
да нету подобных продуктов..
едиственное подобие это клиенсткая часть у ISA где админ может запретить то или иное приложение.. ноне сам пользователь.. а вообще проблемы разных приложений на клиенстких компах решаются стредства AD путём запрета устанвки програмных продуктов
 
а шлюзу действительно всё равно какое приложение пытается выйти в инет скажем на 80 порту будть то IE Opera и тд.. они посылают одинаковые запросы.
 
и напоследок.. представь себе админа который разбирается вручную какое приложение разрешать или запрещать на 100-200 машин клиентах припомощи такого мегафайрвола.. утопия да и только

----------
Любезный а вам не кажется что жизнь это странное место?

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 08:58 16-06-2006
crapaud



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Germanus
Я знаю корпоративный фаер, который кроме своих обычных обязянностей может мониторить приложения, но только на собственном хосте. Это VipNet Office Firewall. Но вот другой функционал (как шлюза) у него по сравнению с керио подкачал.
Вообще представить себе подобный фаер можно. Только вот он должен представлять из себя клиент-серверный вариант, где клиентская часть посылает запрос на сервер, по поводу приложения, выходящего в сеть... Но уж очень монстроидальная конструкция получится...

Всего записей: 1361 | Зарегистр. 08-07-2004 | Отправлено: 09:42 16-06-2006
AnLe

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mikes
иса само собой, но тут тогда подозревается наличие дополнительных приложений (клиентов) которые надо также ставить на компы в локалке.

Всего записей: 569 | Зарегистр. 12-11-2005 | Отправлено: 10:02 16-06-2006
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
AnLe
дык так оно и есть.. там есть клиент и работать можно в двух режимах.. когда народ только с клиентами и просто так .. когда все кто хошь подключаются

----------
Любезный а вам не кажется что жизнь это странное место?

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 10:25 16-06-2006
WinTester

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Germanus

Цитата:
 файрволл ОБЯЗАН контролировать ВЕСЬ трафик: входящий, выходящий, по приложениям, по портам, по протоколам, по хостам.
Угу, обязан , вот только по 2 слова - "по приложениям" там лишние в предложении, убери их.

Цитата:
особенно если этот файрволл претендует на звание сетевого пакетного фильтра.

Ты хоть сам понял что сказал ??? Советую посетить хоть 2х недельные курсы по сетевым технологиям, там рассказывают что такое пакет, пакетный фильтр и почему к приложениям оно не имело, не имеет и не будет иметь никакого отношения.  
 
P.S. ALL На моей памяти подобные вопросы, а как счас видим чуть ли не требования и наивные убеждения возникают уже хх раз. Может в шапку закинуть что это не персональный фаер и не будет тут никогда модуля "контроль приложений" ?

Всего записей: 205 | Зарегистр. 26-01-2006 | Отправлено: 10:37 16-06-2006 | Исправлено: WinTester, 10:38 16-06-2006
CuS

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Maba
 

Цитата:
в текущее время отображается не пойми какое [-] в шкале X - вообще бред +8 часов...
 
как эту фигню привести в соответствие с действительностью ?

 
Посмотрел на 2 машинах, обе w2k3. На версии 6.1.3 - время правильно, на 6.2.1 - иркутское время... Так что это не фича, а баг. Или кем-то проплачено ))

Всего записей: 156 | Зарегистр. 05-12-2003 | Отправлено: 13:13 16-06-2006
formula951



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Памагите, срочно, послезавтра сваливаю в отпуск, надо доделать вещ
Суть такая что бы на пару компов конектились напраямую все порты, типа сокс,
т.е. на на 192.168.0.1 и 192.168.0.2 все порты инета конектились, а остальные ходили по стандартным правилам. Может это в керио невозможно, форум перечитывать несколько дней некогда, еще надо затариться к отпуску.  
Надо такие варианты:
а) возможно это или нет
б) какие правила рисовать в трафик полисе

Всего записей: 10 | Зарегистр. 17-01-2005 | Отправлено: 18:18 16-06-2006
Apropos

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кстати в аутпосте кажется появился корпоративный вариант работы, кто нить пробовал уже?

Всего записей: 43 | Зарегистр. 10-09-2005 | Отправлено: 19:01 16-06-2006
crapaud



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Apropos
Этот вопрос задавай уже в соответствующий топик в программах. Могу только сказать, что у него совсем другие задачи и функционал и KWFу он не конкурент...

Всего записей: 1361 | Зарегистр. 08-07-2004 | Отправлено: 23:49 16-06-2006
Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WinTester
Не стоит идти на поводу у собственного снобизма. Поскольку в ответ можно получить предложение сходить хоть на школьные курсы Великого и Могучего, в частности, обратясь к разделам пунктуации в сложносочиненном предложении с общим членом, где с удивлением для себя обнаружить, что троеточие является не немой бессмысленной паузой, а вполне определенным разделением двусмысленности изречений, объединенных лишь предметом обсуждения. Так что я то как раз ПОНЯЛ что сказал, в отличие, так сказать... (опять же троеточие )
Приношу Извинения модераторам за детскую перепалку К теме.
 
crapaud
спасибо за наводку. Нужно пробовать. Вообще сейчас в поиске. Реструктурируется сеть. Довольно большая, фактически, состоящая из трех подсетей, где одна сидит за железом, вторую прикрывать не обязательно, а насчет третьей у меня как раз и поиск. Чтобы ещё не дробить. Поскольку есть несколько коммерческих заказных приложений, которым выход в сеть в любом виде, поставлена задача руководством, оградить. Выделена некоторая сумма, от которой можно откусить (святое дело) если сэкономить. Думаю как. В одном из размышлений и вопрос появился. Керио для меня пока всего лишь один из рассматриваемых продуктов, глубоко не зная его, дома в свободное время рассматриваю вкупе с остальным. Думал, может, если есть подпапка плагинов, то есть и некие дополнительные плагины с подобным расширением функционала.
Спасибо.

Всего записей: 4420 | Зарегистр. 08-06-2003 | Отправлено: 03:22 17-06-2006
Starry



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Товарищи спецы! Помогите разрулить такую проблему. Есть выход в Инет. Поставил на xp-станцию kwf6. Сделал его прозрачным прокси (transparent). Поднял NAT. Включил аутентификацию. Включил DNS-forward на внешние DNS. С компа, где установлен kwf, все имена ресолвятся нормально. В инет все выходит отлично. Но на станциях в лок. сети не все имена росолвятся. Т.е., например, на раб. станции ping www.ya.ru срабатывает, а ping www.polit.ru нет. А на сервере все работает ок. Что это может быть и как побороть эту проблему? Заранее большое спасибо за ответы.

Всего записей: 243 | Зарегистр. 11-10-2004 | Отправлено: 18:23 17-06-2006
Starry



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проблему разрулил. Отключил DNS forwarder в kwf6. Поставил маленький DNS сервер (haneWIN DNS) на комп с kwf. Первичным DNS является dns в локалке, если запрос не обработан, происходит forward на 3 внешних DNS - и все работает (процентов 95). Некоторые сайт все равно пингуются только с сервера, но их стало значительно меньше!
Вывод: днс-фавордер в керио - г**но.

Всего записей: 243 | Зарегистр. 11-10-2004 | Отправлено: 22:23 18-06-2006
lipser

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уважаемые, а не подскажите как корректно настроить сервер в следующей ситуации.
Есть машинка с установленным WinRoute (Server1), она раздает инет в локалку. В локалке есть сервер (Server2) к которому подведен резервный канал. Задача сделать так, чтобы при наличии первого канала все пакеты с сервера Server2 в инет обрабатывались через Server1, и только если первый канал недоступен, перенаправлялись на резервный каналю Оба подклюяения обычный Ethernet. Проблема в том, чтобы при наличии обоих каналов все кореектно работало необходимо прописать шлюзы в обоих подключениях, что соответственно очень не нравится WinRoute на Server2

Всего записей: 179 | Зарегистр. 05-02-2003 | Отправлено: 09:25 19-06-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)
emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru