Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия:
Kerio WinRoute Firewall ™ 6.3.1 build 2906 от May 30, 2007 - win32 | win64 | Release history
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются... Если Вы хотите продолжать использовать ранние версии KWF, необходимо заменить mcscan32.dll  
(Никаких взломов, просто более свежие версии):
Библиотеки отдельно (две версии 5.0.00 и 5.01.00): (необходимо докачать свежие AV базы).
http://rapidshare.com/files/30041771/mcscan32_dll.rar  (File-Size: 1,99 Mb)
 
Полные комплекты (mcscan32.dll v5.01.00 + AV базы): File-Size: 10,35 Mb [updated]
[версия баз 5039] - http://rapidshare.com/files/33993453/mcafee5.1.00_base5039_kwf6.3.0b2683.rar
[версия баз 5040] - http://rapidshare.com/files/33997256/mcafee5.1.00_base5040_kwf6.3.0b2683.rar


Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 22:36 06-04-2006 | Исправлено: Hrist, 15:09 20-06-2007
LInfo



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
искал везде решение моей проблемы, но нигде не нашел, поэтому задам вопрос.
 
Стоит 2003СП1 + ВинРоуте 6.2.0-патч1
 
Проблема в том что на этом же компе стоит фтп, подключен по 100Мбит к сетке, но скачивать при этом возможно только при скорости 3Мбайт/с (~24 Мбит/с), если снести ВинРоут, то скорость возрастет до 10Мбайт/с, что есть физический предел для данной технологии. При достижении скорости 3Мбайт/с процессор загружается под 100%.
 
Характеристика компьютера Атлон1800ХР+/512Мб.
 
Пробывал ставить тоже самое на другом компе (П4 3,0 НТ/1Гб), скорость поднялась до 4Мбайт/с ну и 50% (за счет НТ)
 
так вот вопрос: что можно сделать чтобы такого не было, все что возможно я уже отключил (антивирус, создание логов)?
 
Добавлено:
пробывал другие программы вместо керио:
лан2нет и ТИ, они работают нормально (загрузка процессора 1-10% и скорость до 10Мбайт/с), но их невозможно настроить на использование комплекта: земля+спутник+раздача по сети

Всего записей: 41 | Зарегистр. 03-02-2004 | Отправлено: 09:20 14-04-2006
Sergey_Sergeev

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Сертификат менять пробовал, авризация идет из локальной базы winrote. В логах пишется все ок, соединение установлено, авторизация прошла успешно, через консоль вижу появление vpn подключения. В Траффик полиси разрешено из вне на внешний интерфейс winrota и разрешено vpn для локальных соединений. До апгрейда 6.0.9 все работало, после - как обрубило....

Всего записей: 4 | Зарегистр. 23-12-2005 | Отправлено: 09:52 14-04-2006
SergDobudko



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
LInfo
Нормально с помощью ТИ можно раздавать и землю, и спутник, причём удобнее чем WR.

Всего записей: 448 | Зарегистр. 24-05-2005 | Отправлено: 10:41 14-04-2006
LInfo



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SergDobudko
у меня не получилось, вернее получилось сделать так чтобы на сервере было через спутник, а вот на сеть через НАТ не получилось
 
 
Добавлено:
вернее, все что идет через НАТ идет не спутник, а на по земле
и как это побороть так и не понял, с lan2net смог все сделать, но настроить ее нереально
хуже способа создания и выполнения правил я не видел

Всего записей: 41 | Зарегистр. 03-02-2004 | Отправлено: 10:59 14-04-2006
infstroy

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kliv1
Ну в принципе бох с ними с несколькими потоками, страничку то он одним потоком загружает. Вопрос в том почему скрипт пролазит через него при загрузке с клиентского компа... или я не въехал в ваши объяснения!(

Всего записей: 11 | Зарегистр. 25-01-2006 | Отправлено: 13:42 14-04-2006
kliv1

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
infstroy
На клиентском компе может стоять какая-нить банерорезалка или "ускорялка и-нета", которая и бьет страницу на несколько потоков. В этом случае винрут обнаружит вирус, но заблокировать не сможет. Сходи по ссылке, там эта тема поднималась http://kerio-rus.ru/forum/topic.php?forum=1&topic=30

Всего записей: 159 | Зарегистр. 22-11-2004 | Отправлено: 16:09 14-04-2006
LInfo



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
вообщем, проблему решил (загрузка компа под 100%):
 
В winroute.cfg изменил параметр на внутреннем интеррфейсе
 
Цитата :
<listitem>
<variable name="Id">\DEVICE\{741774E8-E324-43A6-829F-F89243CB7079}</variable>
<variable name="Name">Ethernet</variable> --- Внутренний интерфейс
<variable name="Medium">0</variable>
<variable name="Bandwidth">0</variable>
<variable name="Outside">0</variable>
<variable name="FirewallExclude">1</variable> -- Вместо 0 поставить 1
</listitem>
 
Тобишь исключил из обработки внутренний интерфейс. Эта проблема решилась, проц не нагружает

Всего записей: 41 | Зарегистр. 03-02-2004 | Отправлено: 20:22 14-04-2006
infstroy

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kliv1
сори, первый раз не въехал, щас перечитал - дошло что к чему)
но проблема остается открытой.
прог никаких не стоит ни на закачку файлов, ни банерорезалок, юзается стандартные експлорер).
вот сижу и думаю... может Kerio просто как то упаковывает данные перед отправкой клиенту, либо может как то хитро его отправляет и не просматривает - мол не с меня просматривают и бог с ними...
не думаю что это большая проблема (только если просто забыть об этом), но мысль о том что есть реальная дырка в защите и то что ты о ней знаешь-как то не греет душу))

Всего записей: 11 | Зарегистр. 25-01-2006 | Отправлено: 14:11 17-04-2006
tdmitriy



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть вопрос!
В версии 6.0.8 все работало нормально. Установил 6.1.4, при загрузке страниц исчезли картинки, которые надо сохранить. Установил 6.2.0 - таже фигня. Картинка грузится, но не отображается и естественно я не могу ее сохранить. Откатился на 6.0.8 - картинка появилась. Чтобы ЕТО значило???

Всего записей: 4 | Зарегистр. 14-12-2005 | Отправлено: 16:05 17-04-2006
ICY_fire



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уважаемые, позвольте поднять уже избитый, наверное, вопрос о предпочтительности антивиря. Понимаю, что нельзя сказать конкретно, мол, отно, лучшее. Но все же, кто имел конкретный опыт, что посоветуете, что надежнее? В наст. мом. юзаю Макаку, есть ли смысл напр. переходить на VisNetic?

Всего записей: 602 | Зарегистр. 03-02-2006 | Отправлено: 16:22 18-04-2006
crapaud



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ICY_fire
В последней версии я использую сразу оба . Плюс VisNetiс в том, что обновляется каждый час и обновления базы кусочные (От касперского).

Всего записей: 1361 | Зарегистр. 08-07-2004 | Отправлено: 16:47 18-04-2006
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ICY_fire
Ставь оба.

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 16:53 18-04-2006
ICY_fire



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Arakcheev & crapaud
А были ли случаи когда один из них лажал и пропускал вирей?
Если да, то кто именно, как часто и какого рода вири были?
P.S.: поставил бы оба, но проблема в том что у меня 6.1.4 версия, а качать, с траффиком-проблемы.

Всего записей: 602 | Зарегистр. 03-02-2006 | Отправлено: 17:41 18-04-2006
crapaud



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ICY_fire
Все бывают лажаются. У меня лажалась макака. Кто-то тут жаловался, что виснетик какую-то адавару пропустил... Но если проблемы с трафиком - однозначно ставь виснетик. Макака каждый день тянет новую базу в несколько метров!

Всего записей: 1361 | Зарегистр. 08-07-2004 | Отправлено: 17:55 18-04-2006
ICY_fire



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
crapaud,
понял... Макака отпадает.  
Благодарю за инфу!

Всего записей: 602 | Зарегистр. 03-02-2006 | Отправлено: 18:09 18-04-2006
Evgeny_Sorokin



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Что-то то случилось с Визнетиком и все письма стали хериться а юзерам приходить вот такие отчеты Отключил сканирование в керио, после перезагрузки сервака работоспособность восстановилась...
 
Kerio WinRoute Firewall email scanner was unable to check the following file
(i.e. corrupted/encrypted zip archive):
        Name:   Unknown name
        Content type:   text/plain
The file was removed.
 
 
И это на любое письмо и из инета и с локального почтового сервака KMS и даже если письмо без вложения..

Всего записей: 184 | Зарегистр. 23-04-2003 | Отправлено: 09:03 19-04-2006
AnLe

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Гм, знакомая фраза.
У меня когда виснетик в качестве теста на маилсервере висел, то иногда обнаруживал очередь писем с причиной задержки что не возможно проверить. Пытался покопаться, было ощущение что плагин незнает как реагировать в случае подозрения на вирус (или ииза, того что атач заражонный отрезался макафи в винруте просто).

Всего записей: 569 | Зарегистр. 12-11-2005 | Отправлено: 09:19 19-04-2006
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ICY_fire
Я  недавно поднимал оффтоп, где было сказано, виснетик пропустил то, что остановила макака...
бывает у всех.

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 09:30 19-04-2006
Evgeny_Sorokin



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
AnLe

Цитата:
было ощущение что плагин незнает как реагировать в случае подозрения на вирус  

Такое предупреждение вываливалось даже когда отправляешь тестовое письмо c KWF, там же тупо текст...

Цитата:
 или из-за, того что атач заражонный отрезался макафи в винруте просто).

Макафа выключена была...
 

Всего записей: 184 | Зарегистр. 23-04-2003 | Отправлено: 09:46 19-04-2006
ICY_fire



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос наверняка поднимался уже, большая просьба не материть...
Есть ли возможность привязывать трафик к юзерам при работе через POP3, когда лимит авторизации истёк? Когда смотришь в статистику там типа:  
unricognized user   l    not logged in   l     и т.п.

Всего записей: 602 | Зарегистр. 03-02-2006 | Отправлено: 11:22 19-04-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)
emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru