Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия:
Kerio WinRoute Firewall ™ 6.3.1 build 2906 от May 30, 2007 - win32 | win64 | Release history
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются... Если Вы хотите продолжать использовать ранние версии KWF, необходимо заменить mcscan32.dll  
(Никаких взломов, просто более свежие версии):
Библиотеки отдельно (две версии 5.0.00 и 5.01.00): (необходимо докачать свежие AV базы).
http://rapidshare.com/files/30041771/mcscan32_dll.rar  (File-Size: 1,99 Mb)
 
Полные комплекты (mcscan32.dll v5.01.00 + AV базы): File-Size: 10,35 Mb [updated]
[версия баз 5039] - http://rapidshare.com/files/33993453/mcafee5.1.00_base5039_kwf6.3.0b2683.rar
[версия баз 5040] - http://rapidshare.com/files/33997256/mcafee5.1.00_base5040_kwf6.3.0b2683.rar


Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 22:36 06-04-2006 | Исправлено: Hrist, 15:09 20-06-2007
KPOCCOBOK

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ! А можно ли настроить как-нить KWF, чтобы он резал рекламу ? Если можно, то где и какой вид настройки(пример, если можно;)) ?
Спасибо.
 
ЗЫ пытался заюзать поиск по ветке, но почему-то пишет, что я незарегестрирован

Всего записей: 88 | Зарегистр. 30-06-2005 | Отправлено: 19:34 24-06-2006
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KPOCCOBOK
А он и режет....
Надо расширить бан-лист для своих нужд....

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 08:50 26-06-2006
Andy_Urb



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Таки никто не подскажет как сделать обязательную авторизацию при обращении по любому порту в нет?

Всего записей: 1171 | Зарегистр. 24-09-2003 | Отправлено: 16:04 26-06-2006
nii294

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Господа, кто сталкивался c ISSOrange Filter???
поставил винроут, зарегил его родненького...
пару недель поработал фильтр и отрубился
в логе ошибка 7102..
Инициализация failednull)..
и гнида не хотит больше включаться, сносил, переставлял - пох...
Мож кто сталкивался Плиз хелп...!!!!
 
чуть не забыл KWF 6/2/0 1323

Всего записей: 107 | Зарегистр. 04-11-2005 | Отправлено: 18:34 26-06-2006
AnLe

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Andy_Urb
Эм, на правиле ната, вместо интерфейса локалки в Source столбике пропишите нужных юзеров и без аутентификации ничего не понатицца в инет.
 
nii294
Угу, смарите в варезник, там выложили дллки от версии 6 1 4, сними всё со свистом заводится.

Всего записей: 569 | Зарегистр. 12-11-2005 | Отправлено: 18:45 26-06-2006
KPOCCOBOK

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Arakcheev

Цитата:
А он и режет....
Надо расширить бан-лист для своих нужд....

Проверил щас - прописал блочить "top100*" и нифига счетчик рамблера виднеется внизу опять.. Или я что-то не так/не там делаю ? Подскажите плиз.

Всего записей: 88 | Зарегистр. 30-06-2005 | Отправлено: 22:58 26-06-2006
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KPOCCOBOK
писать надо, примерное так:
*top100*

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 09:29 27-06-2006
Andy_Urb



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AnLe - это не заставит их аутентифицироваться а просто блокирует всех кто не является таковым (из списка).
А интересует именно принудительная идентификация.

Всего записей: 1171 | Зарегистр. 24-09-2003 | Отправлено: 15:19 27-06-2006
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Andy_Urb
не ну как вы себе это представляете? клиент например щемиться по протоколу поп3 - откуда и где он будет авторизовываться по этому протоколу?
 
если на хтттп - можно сделать принудительную переадресацию на страничку авторизации, а по другим протоколам это не получиться...
 
единственный выход это привязка по ип (вам они видите ли не катит) или авторизация с Актив директории (т.е. кем вошел чел в домен - тем и в инет щемиться)
 
и кстати почему не заставить авторизироваться? если все соединения будут заблокированы до авторизации на керио - то это их заставит - будьте уверены... обьяснить пользователям - теперь типа повышенная безопасность - прежде чем работать с инетом - всем нужно зайти на адрес файрвола и авторизироваться - и наче облом...

----------
"Дьявол рождается из пены на губах ангела, защищающего правое дело". ГРИГОРИЙ ПОМЕРАНЦ

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 16:16 27-06-2006
2andr



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
а кто подскажет нет ли способа юзверям видеть совю статистику по входящему трафику?

Всего записей: 318 | Зарегистр. 30-11-2004 | Отправлено: 12:14 28-06-2006
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
KPOCCOBOK
с топ 100 это смотри.. есть счётчик который как тебе правильно подсказали блокируется *top100* и есть просто лого... мол этот сайт есть в системе top100

----------
Любезный а вам не кажется что жизнь это странное место?

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 13:07 28-06-2006
AnLe

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2andr
А на веб страничке фаервола этого вам недостаточно?

Всего записей: 569 | Зарегистр. 12-11-2005 | Отправлено: 18:43 28-06-2006
ICY_fire



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Господа, подскажите, что нужно сделать, чтобы KWF резал флеш ролики?
Пробовал в HTTP policy -> Url rules создвать запрещающее правило для файлов с соответсвующим расширением(в MIME type), не получилось...

Всего записей: 602 | Зарегистр. 03-02-2006 | Отправлено: 12:18 29-06-2006
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ICY_fire
Лихко! Внеси запись в список баннерорезки, например так:  
*.swf*

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 13:14 29-06-2006
ICY_fire



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Arakcheev
именно это и делал, не получилось. У тебя работает?, поподробнее пожалста =)

Всего записей: 602 | Зарегистр. 03-02-2006 | Отправлено: 14:16 29-06-2006
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ICY_fire
у меня работает.
в URL GROUP -> Ads/banners внес *.swf* и все.
в url rules включил Remove advertisement and banners

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 16:28 29-06-2006
ICY_fire



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Arakcheev, не, я не так делал... Я не пойму, там же суффиксы доменов и пути записаны. Расширение файла тоже прокатывает? С твоим вариантом кстати не получилось.

Всего записей: 602 | Зарегистр. 03-02-2006 | Отправлено: 18:31 29-06-2006 | Исправлено: ICY_fire, 18:47 29-06-2006
BigBear

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Подскажите, где почитать про настройку KWF в следующей связке (ADSL + спутник)
Проблема вылезла - ставил KWF год назад у клиентов , куча запретов по порно, знакомствам, закачке, аське, и вот они решили еще поэкономить денги, и просят настроить такую связку, на форумах поискал - не нашел как это работает, но то что работает люди говорят

Всего записей: 276 | Зарегистр. 16-12-2001 | Отправлено: 12:00 30-06-2006
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ICY_fire
значит не так делал...
сделай списке ADS/Banners пару записей
*.swf
*.swf*
в url rules включил Remove advertisement and banners как говорил тебе Arakcheev
 
и всё будет на ура!
 
BigBear
изобщая проблема.. найдёшь как напиши сюда мануал

----------
Любезный а вам не кажется что жизнь это странное место?

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 12:42 30-06-2006
PSazanoff



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте
Скажите пожалуйста, возможно ли организовать vpn туннель, если у сервера динамический ip? подозреваю даже что у нег нет своего внешнего ip

Всего записей: 13 | Зарегистр. 05-12-2003 | Отправлено: 13:01 30-06-2006 | Исправлено: PSazanoff, 13:14 30-06-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)
emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru