Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия:
Kerio WinRoute Firewall ™ 6.3.1 build 2906 от May 30, 2007 - win32 | win64 | Release history
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются... Если Вы хотите продолжать использовать ранние версии KWF, необходимо заменить mcscan32.dll  
(Никаких взломов, просто более свежие версии):
Библиотеки отдельно (две версии 5.0.00 и 5.01.00): (необходимо докачать свежие AV базы).
http://rapidshare.com/files/30041771/mcscan32_dll.rar  (File-Size: 1,99 Mb)
 
Полные комплекты (mcscan32.dll v5.01.00 + AV базы): File-Size: 10,35 Mb [updated]
[версия баз 5039] - http://rapidshare.com/files/33993453/mcafee5.1.00_base5039_kwf6.3.0b2683.rar
[версия баз 5040] - http://rapidshare.com/files/33997256/mcafee5.1.00_base5040_kwf6.3.0b2683.rar


Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 22:36 06-04-2006 | Исправлено: Hrist, 15:09 20-06-2007
AnLe

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vidoq123
Кто сказал что он хуже?
Возможно он в ковырянии с rras посложнее.
 
Тут проблема другая, часто натыкался, что провайдеры фильтруют протокол gre. (виндовый впн этот караз pptp (1723 tcp)+gre) А у керио он немного по иному сделан и такой фильтрации не боится.

Всего записей: 569 | Зарегистр. 12-11-2005 | Отправлено: 21:36 29-08-2006
Evgeny_Sorokin



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
vidoq123
DNS сервер на это и предназначен, он не будет никогда  тебе пинговать по имени компа, для этого существует WINS-сервер. У меня правда всего две локалки 192.168.0.0/24 и 192.168.1.0/24. WINS сервера настроены и в той сетке и в другой, между собой  они свои записи реплицируют и всё отлично пингуется по имени хоста..
 
PS. Возможно в виндовом ВПН сервере есть возможность прописать этот сервак для клиентов. Я просто не пробовал его ставить.
 
Добавлено:
dvk54
а x.x.x.x это (белый) адрес ?
 
Если да то как-то делал так: (но НАТ всё-таки пришлось использовать):
Компу у которого (белый) адрес x.x.x.x, из сети "А" прописываем  серый адрес из сети y.y.y.y
 
На сервере с KWF на внешнем интрефейсе прописывал дополнительные(белые) адреса, как раз x.x.x.1 и x.x.x.2  
и делал правила:
 
SOURCE        DESTINATION  service  ACTION NAT/MAP
y.y.y.1          vasya.ru          any       permit    nat:x.x.x.1
y.y.y.2          vasya.ru          any       permit    nat:x.x.x.2
 
vasya.ru       x.x.x.1             any       permit     map:y.y.y.1
vasya.ru       x.x.x.2             any       permit     map:y.y.y.2
 
Что-то типа такого...
 

Всего записей: 184 | Зарегистр. 23-04-2003 | Отправлено: 07:08 30-08-2006 | Исправлено: Evgeny_Sorokin, 07:29 30-08-2006
ICY_fire



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Evgeny_Sorokin
позвольте вопрос =), а для чего же нужен DNS сервер?
По нижележащему ответу: это все понятно, но хотел спросить несколько иное, но не буду, ибо действительно оффтоп.

Всего записей: 602 | Зарегистр. 03-02-2006 | Отправлено: 11:21 30-08-2006 | Исправлено: ICY_fire, 12:46 30-08-2006
Evgeny_Sorokin



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ICY_fire
 
DNS сервер переводится как сервер ДОМЕННЫХ имен, тоесть имя хоста+домен. соотвественно и пинговать ты сможешь только по имени хоста+домен к которому он принадлежит.
 
www.mail.ru:
www - имя хоста(скорее алиас для него)
mail.ru - домен
 
А для локалки как хочет vidoq123 нужен именно WINS который не имеет понятия о доменах, но хорошо справляется с именами хостов, сопоставляя IP адрес с именем хоста.
 
 
Добавлено:
ЗЫ. И вообще мы помоему уже полезли в оффтопик..

Всего записей: 184 | Зарегистр. 23-04-2003 | Отправлено: 11:42 30-08-2006 | Исправлено: Evgeny_Sorokin, 11:43 30-08-2006
zas05



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите пожалуйста какие файлы инишные нужно сохранить в архиве, чтобы установленные настройки фильтров (кабан и т.п.) постоянно не переустанавливать. Бывает, что нужно по работе кому-то что-то добавить,убавить, а потом не можешь вспомнить у кого что было.
 
Спасибо.

Всего записей: 14 | Зарегистр. 07-04-2006 | Отправлено: 12:00 30-08-2006
Evgeny_Sorokin



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
zas05
Все настройки в файле winroute.cfg

Всего записей: 184 | Зарегистр. 23-04-2003 | Отправлено: 12:52 30-08-2006
eheadz

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Возникла проблема.
 
OS: Windows Server 2003 SP1 +AD
KWF: 6.1.4 patch1
DNS родной AD.
 
Все это на одной машине крутится, в trafic policy весь локальный трафик разрешен.
Месяц назад понадобилось сделать правило, содержащее dns-имя. Месяц все проработало ОК, однако вдруг порт закрылся (речь идет о доступе из интернета)
DNS-forwarder в KWF вырублен конечно, виндовый DNS по nslookup отдает запрос совершенно правильно. Захожу в KWF-консоль, на вкладку connections, жму "show DNS names"- локальные доменные ip превращаются в имена, нужный мне ip нет. В журнале filter вижу что KWF честно отбивает этот адрес.
 
Очень напрягает, к сожалению обновить KWF возможности пока нет.
Наведите на правильный ход мысли, пожалуйста

Всего записей: 116 | Зарегистр. 04-06-2004 | Отправлено: 01:45 31-08-2006
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Evgeny_Sorokin
zas05
если быть точнее то при архивации лучше сохранять...  
 
17.1. Резервное Копирование и Импорт Настроек
 
я вообще все cfg архивирую на всякий случай
 
+ папку logs - т.к. по логам разбираю кто чего качал да и вообще логи вешь не лишняя
 
+ users.stat - там статистика которую посчитал керио по юзверям...
 
Добавлено:
eheadz
у квра днс бывает поглючивает...
были мысли что он берет только первый из указанных в интерфейсе адресов днс серверов...
т.к. у тебя свой виндовый днс - то врядли тебе поможет эта мысль - но кто знает...
возможно нужно кеш днс-а почтистить в квр...

----------
"Дьявол рождается из пены на губах ангела, защищающего правое дело". ГРИГОРИЙ ПОМЕРАНЦ

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 11:22 31-08-2006
Evgeny_Sorokin



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
А кто-нибудь с винрутом использует ещё какую-нибудь защиту или может посоветуете какой-нибудь детектор атак, чтоб с винрутом не конфликтовал?
 
Добавлено:
Хотел ещё вопрос задать. У кого-нить сходится траффик тот, что показывает винроут с тем что допустим в конце месяца предостовляет ваш провайдер... У меня всегда приблизительно в 1,5 раза расхождение. Причем у винрута всегда меньше чем у провайдера.. Неужели он так криво считает ?

Всего записей: 184 | Зарегистр. 23-04-2003 | Отправлено: 08:03 01-09-2006 | Исправлено: Evgeny_Sorokin, 08:14 01-09-2006
Cacka



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
подскажите плиз, каким образом можно вытащить из Керио статистику за предыдущий месяц и распечатать или сохранить в каком-нибудь общем формате?

Всего записей: 115 | Зарегистр. 12-07-2005 | Отправлено: 11:20 01-09-2006
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Cacka
если логи ведуться то есть ProxyInspector и http://www.wrspy.ru/news.shtml
 
боле менее правильно у меня получаеться сичтать с помощью ПИ - при включенных логах хттп и коннект на фтп,хттпс и прочих...

----------
"Дьявол рождается из пены на губах ангела, защищающего правое дело". ГРИГОРИЙ ПОМЕРАНЦ

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 12:05 01-09-2006
Evgeny_Sorokin



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Cacka
Я пользуюсь Internet Access Monitor for Winroute 3.1
http://forum.ru-board.com/topic.cgi?forum=35&topic=15782&start=640#lt
На работу жалуюсь. Настроил отчеты(экспорт в html), подшаманил в PHP и вот наглядная статистика, каждые 10 мин текущий по пользователям,  каждый день отчет за предыдущий день, и каждый месяц за предыдущий.. и т.д.

Всего записей: 184 | Зарегистр. 23-04-2003 | Отправлено: 12:34 01-09-2006 | Исправлено: Evgeny_Sorokin, 12:38 01-09-2006
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
попросили меня тут в сетку одну поставить два компа ну и посмотреть - что то письма не принимались...
 
я был в шоке...

----------
"Дьявол рождается из пены на губах ангела, защищающего правое дело". ГРИГОРИЙ ПОМЕРАНЦ

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 20:46 01-09-2006
discreet

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Люди, помогите
Мельком глянул тему, времени совсем нету, но толком не нашел советов, по своему вопросу.
Есть два компьютера, которые соединены в локальную сеть. На первом - выход в интернет через ADSL, на втором (на нем две сетевухи) - "инет по кабелю" (домашняя сеть или типа того).
Нужен ли WinRoute, чтобы юзать на первом компьютере интернет со второго, и если да, то как нужно настроить WinRoute (на обоих машинах?), чтобы юзать параллельно и ADSL и "инет по кабелю"? Пытался прописать в настройках первого компа второй, в качестве шлюза и "инет по кабелю" некоторое время работал, но потом перестал. Пров предупреждал, что комп каким-то образом ограничивается (по мак адресу?) и поэтому вывести сеть в инет будет не так просто.
Надеюсь получилось не очень путано
 
P.S. хелп винрута тоже глянул, простых how-to для подключения компа через другой к инету не нашел. Если оно там есть, направьте, изучу

Всего записей: 194 | Зарегистр. 18-01-2003 | Отправлено: 22:01 01-09-2006 | Исправлено: discreet, 22:02 01-09-2006
Efrome

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Напишите пошагово, как в Kerio 6.2 реализовать на компьютере с тремя сетевыми картами:  
 
локальная сеть  
ADSL Интернет  
домашняя сеть Интернет  
 
доступ в Интернет по обоим линиям. Нужно, чтобы этот компьютер шел в Интернет через ADSL Интернет, а пользователи, подключающиеся через Локальную сеть, шли в Интернет через домашнюю сеть Интернет  
 
ОС: Windows Server 2003. Для подключения к Интернету через домашнюю сеть Интернет устанавливается подключение по VPN с сервером провайдера.

Всего записей: 86 | Зарегистр. 22-10-2005 | Отправлено: 18:24 02-09-2006
PitBull



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
У меня маленький вопрос:
Привык пользоваться windows counters (perfmon). Так вот после установки winroute фаера цифры подскачили раза в 2.. Очень неудобно ориентироваться. Как вернуть обычную метрику, не отрубая winroute?

Всего записей: 303 | Зарегистр. 24-07-2001 | Отправлено: 18:40 02-09-2006
andymo



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Народ, странные траблы.... Поставил версию 6.2.2-1746 - в перезагрузку... и синий экран насколько я понимаю рушит все vpn-драйвер... как же его победить?

Всего записей: 8 | Зарегистр. 12-08-2004 | Отправлено: 20:11 05-09-2006
dvk54

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
andymo
..reset...F8...  дальше по обстоятельствам. Говорят, боги анализируют системный журнал и загружаются с протоколированием...

Всего записей: 178 | Зарегистр. 18-06-2005 | Отправлено: 07:09 06-09-2006 | Исправлено: dvk54, 07:11 06-09-2006
Mushroomer



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
[off] А что, картинка в шапке загружается по https?[/off]
Теперь проблема. Работала у меня аутентификация пользовалелей - горя не знал. Долго работала. Но в последнее время стал я замечать (по отчетам Proxy Inspector), что есть сайты, на которые я не хожу. Поставил последнюю версию 6.2.2-1746 - тоже самое. Причем я сижу за самим прокси-сервером и никто кроме меня там не сидит и сидеть не может. А каким-то образом народ умудряется за другим компом ходить подо мной. Пароль, я почти на 99% уврен, никто не знает. Мне кажется, что я неправильно настроил авторизацию пользователей. Период неактивность - 5 секунд и раньше окно авторизации выскакивало очень часто, а теперь 1-2 раза в день . Как правильно настроить авторизацию? Есть домен с AD.

Всего записей: 22840 | Зарегистр. 19-01-2002 | Отправлено: 09:21 06-09-2006
bredonosec



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mushroomer - может это картинки/скрипты/ифреймы/флешки/апплеты/.... с других сайтов, интегрированные в страницы, по которым ходишь?  

Всего записей: 16257 | Зарегистр. 13-02-2003 | Отправлено: 21:14 06-09-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)
emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru