Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия:
Kerio WinRoute Firewall ™ 6.3.1 build 2906 от May 30, 2007 - win32 | win64 | Release history
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются... Если Вы хотите продолжать использовать ранние версии KWF, необходимо заменить mcscan32.dll  
(Никаких взломов, просто более свежие версии):
Библиотеки отдельно (две версии 5.0.00 и 5.01.00): (необходимо докачать свежие AV базы).
http://rapidshare.com/files/30041771/mcscan32_dll.rar  (File-Size: 1,99 Mb)
 
Полные комплекты (mcscan32.dll v5.01.00 + AV базы): File-Size: 10,35 Mb [updated]
[версия баз 5039] - http://rapidshare.com/files/33993453/mcafee5.1.00_base5039_kwf6.3.0b2683.rar
[версия баз 5040] - http://rapidshare.com/files/33997256/mcafee5.1.00_base5040_kwf6.3.0b2683.rar


Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 22:36 06-04-2006 | Исправлено: Hrist, 15:09 20-06-2007
INTERESANT

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уважаемые подскажите как у керио с шейпером под виндами? тестил я тестил TrafficInspector - вроде всё ничего, но вот шейпер там млятский... они сейчас с ним разбираются но ждать результата совсем не хочется. Ну и еще там есть несколько нюансов, возможно потому как проект молодой, но задумка хорошая, еще и сертифицировались, сил бы им побольше. это лирика...  
 
в реалиях думаю мигрировать на керио. главный и основной приоритет - ШЕЙПЕР... чтобы прям вот всяко разно умел и работал именно так как заявлено! будут отзывы?
 

Всего записей: 1334 | Зарегистр. 17-12-2004 | Отправлено: 22:33 06-09-2006
Mushroomer



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bredonosec
Цитата:
может это картинки/скрипты/ифреймы/флешки/апплеты/.... с других сайтов, интегрированные в страницы, по которым ходишь
Нет, это четко. Я точно знаю, что это другие пользователи. Что особенно смущает, что это происходит под учеткой Administrator (судя по отчетам Proxy Inspector). Под ней даже я не хожу. Сейчас я удалил эту учетку с прокси-сервера. Посмотрим.

Всего записей: 22840 | Зарегистр. 19-01-2002 | Отправлено: 09:24 07-09-2006 | Исправлено: Mushroomer, 09:25 07-09-2006
Andy_Urb



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как сделать чтоб winroute дез вопросов пускал из нета на локальный http сервер?

Всего записей: 1171 | Зарегистр. 24-09-2003 | Отправлено: 10:11 07-09-2006
martch

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
INTERESANT

Цитата:
ШЕЙПЕР... чтобы прям вот всяко разно умел и работал именно так как заявлено! будут отзывы?

Bandwidth Controller v1.07 пробовал? очень неплох, только лекарства я не нашел сижу на 30 дн. триале и trashreg-ом обнуляю триал

Всего записей: 27 | Зарегистр. 30-01-2006 | Отправлено: 10:30 07-09-2006
apolenary



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день.
У меня стоит KWF 6.1.2 на Win2k3 Serv. на компе стояла одна сетевая карта WAN с внешним ip, комп в интернет выходит нормально. Потом стала необходимость для еще двух устройст, которые будут видны снаружи, провайдер на мою точку подключения WAN смаршрутизировал подсеть с нужным мне кол-вом ip адресов. Я в сервак вставил новую сетувуху и прописал первый ip из выделенных LAN. Кам мне на KWF сморшрутизировать сети, чтобы новая подсеть была видна снаружи?

Всего записей: 60 | Зарегистр. 08-02-2006 | Отправлено: 11:16 07-09-2006
frodo10



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
привет!
такой вопрос.
Есть KWF 6.2.1 и сетевое подключение Zyxel ADSL LINK (модем USB). Адрес провайдер дал статический. Когда ставлю в керио в интерйефсах подключаться постоянно, он не подключаеться. Вручную же все прекрасно работает. В чем может быть проблема? Может проблема в самом модеме?

Всего записей: 106 | Зарегистр. 02-05-2005 | Отправлено: 13:33 07-09-2006
INTERESANT

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
martch пару слов в ПМ об этой штуке можно?  
 
Добавлено:
твои отзывы имею ввиду, с чем сравнивал, под чем работает

Всего записей: 1334 | Зарегистр. 17-12-2004 | Отправлено: 16:21 07-09-2006
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Andy_Urb

Цитата:
Как сделать чтоб winroute дез вопросов пускал из нета на локальный http сервер?

в свойствах обозревателя не использовать прокси для локальных адресов и указываешь адрес

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 16:39 07-09-2006
martch

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
frodo10
подключаешься по vpn? у меня так все работает, модем zyxel omni adsl (usb)? ip - постоянный присваивет dhcp прова

Всего записей: 27 | Зарегистр. 30-01-2006 | Отправлено: 19:33 07-09-2006
AnLe

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
apolenary
Зачем сетевуху то вторую, просто надо было провод в свич, и сервак и эти два устройства, всем дать реальные ип адреса.
 
Либо раз уж вставили карту, можно попробовать серваку нужные ипшники алиасами повесить, и если керио даст сделать, то сделать так называемый static nat

Всего записей: 569 | Зарегистр. 12-11-2005 | Отправлено: 20:44 07-09-2006
SergeyBon



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребятушки, пожалуйста, подскажите.
 
Мне нужно следующее:
некоторые пользователи должны только ползать по сайтам, а качать им нужно запретить.
Возможно ли это реализовать? Я считаю, что нет, но все же решил спросить
 
Вариант с запретом: *.mp3, *.zip, *.rar  и т.д. мне не очень интересен.

Всего записей: 15 | Зарегистр. 13-04-2006 | Отправлено: 20:56 07-09-2006 | Исправлено: SergeyBon, 20:58 07-09-2006
apolenary



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вторая сетевуха нужна, так провайдер смаршрутизировал. т.е. доп ip адреса являются подсетью сети, в которой находится первый ip, даже когда делаешь tracert ip адреса из выданной подсети, то пинг доходит до моего первого ip (WAN) и так как подсеть не видна снаружи, то обламывается. Так вот надо чтобы подсеть была видна снаружи, как это можно сделать?

Всего записей: 60 | Зарегистр. 08-02-2006 | Отправлено: 02:06 08-09-2006
dvk54

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SergeyBon
1.Разрешить .htm?, .css .gif etc
2.Запретить *.*
 

Цитата:
Вариант с запретом: *.mp3, *.zip, *.rar  и т.д. мне не очень интересен.

Почему?

Всего записей: 178 | Зарегистр. 18-06-2005 | Отправлено: 16:04 08-09-2006
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
кто нить SIP телефонию юзал за фаером? я уже и так и сяк - открыл компу с которого пробуют СИП все порты
правило - комп-интернет-ани-НАТ
а он ругаеться
 
Ошибка DNS запроса stun.sipnet.ru
Рекомендация: Пропишите в настройках TCP/IP вашей системы нормальный DNS сервер, например 212.53.35.219
Определение типа NAT:
Blocked or could not reach STUN server
 
или вот так вот
Проверка DNS Ошибка
Проверка сети VoIP будет работать
Должна быть включена опция
"Send internal IP Always"
 
SergeyBon
ползать по сайтам - это то же что и качать... при просмотре сайта ты закачиваешь к себе хтм и прочую начинку... так что можно запретить получать фалы с определенным расширением...
 
а можно поставить квоты размер полученного трафика - если они начнут качать и кончиться трафик - это будут уэже их проблемы - разбор логов - докладная начальству - втык за использование трафика не по делу..


----------
"Дьявол рождается из пены на губах ангела, защищающего правое дело". ГРИГОРИЙ ПОМЕРАНЦ

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 17:25 08-09-2006
AnLe

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Hrist
У меня стоит вонаговская приставка. Насколько я знаю она по сипу работает.
Обошолся правилом: ипприставки - инет - эни - пермит - нат.
Вроде как сип должен ок с натом дружить.

Всего записей: 569 | Зарегистр. 12-11-2005 | Отправлено: 18:00 08-09-2006
johny22

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Юзаю 6,1,4 версию, НАТ пользователю устанвлена квота на даунлоад - убивать все коннекты при превышении, в свойстве пользователя ему предназначен ип для автологина, так почемуто квота не работает, а алертах написано что юзер такойто 100% израсходовал а действие стоит пустое!! чемто можно вылечить ?

Всего записей: 70 | Зарегистр. 17-08-2003 | Отправлено: 21:43 08-09-2006
SergeyBon



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dvk54 и Hrist Спасибо!
 
Мысли такие у меня были, но все же хотельсь убедиться.

Всего записей: 15 | Зарегистр. 13-04-2006 | Отправлено: 22:39 08-09-2006 | Исправлено: SergeyBon, 22:40 08-09-2006
apolenary



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Так, никто не знает, как смаршрутизировать KWF 6.1.2 так, чтобы сетка, находящаяся за ним, была видна из интернета?????

Всего записей: 60 | Зарегистр. 08-02-2006 | Отправлено: 09:01 09-09-2006
SergeyBon



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Мужики (а может и Дамы), ситуёвина такая.
 
DC на Win2003Server, DNS, WINS, AD, DHCP, Terminal – IP 192.168.0.1
 
На другой машине стоит Kerio:
 
DSL-модем: IP – 192.168.1.1
 
В модем смотрит сетевая
IP – 192.168.1.2
Mask – 255.255.255.0
Gateway – 192.168.1.1
Ну и плюс прописаны дэнэeсы (уже не помню адреса)
 
В LAN стоит сетевая
IP – 192.168.0.6
Mask – 255.255.255.0
Gateway – 192.168.0.6
DNS – 192.168.0.1
 
Настройки Kerio
Traffic Policy
----------------------------------------------------------------------------------------------------------
Source                  | Destination    | Service    | Action    | Translation
----------------------------------------------------------------------------------------------------------
LAN                      | Firawall         | Any          | Permit    |
Firewall                  | LAN             |
---------------------------------------------------------------------------------------------------------
MailUser(группа)    | ADSL             | POP3        | Permit    | NAT(Default)
                            |                    | SMTP        |              |
---------------------------------------------------------------------------------------------------------
HTMLUser(группа) | ADSL              | DNS         | Permit    | NAT(Default)
                            |                    | HTTP        |               |
                            |                    | HTTPS      |               |
---------------------------------------------------------------------------------------------------------
FTPUser(группа)    | ADSL           | FTP           | Permit     | NAT(Default)
---------------------------------------------------------------------------------------------------------
Firewall                 |ADSL               | DNS         | Permit    |
                            |                    | HTTP        |               |
                            |                     | HTTPS     |               |
                            |                     | POP3       |               |
                            |                     | SMTP       |              |
                            |                     | FTP         |                |
-----------------------------------------------------------------------------------------------------------

Извините, скриншоты не смог снять (пишу из дома).
 
В Kerio включен DNS-форвардинг, на DC включена пересылка запросов DNS на машину с Kerio
 
Аутентификация стоит NTLM, пользователей автоматом отправляем на страницу авторизации.
Толь вот какая веешь: с хоста на котором установлен Kerio Инет пашет, а с клиентских машин – нет (авторизация проходит успешно, в Kerio видно, что данный пльзователь законектиля с такого-то хоста, а эффекта ноль).
 
В чем я не прав? Подскажите, пожалуйста!
Где я напортачил?

Всего записей: 15 | Зарегистр. 13-04-2006 | Отправлено: 22:55 09-09-2006 | Исправлено: SergeyBon, 23:02 09-09-2006
AnLe

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SergeyBon
На первый взгляд:
1. Из настроек сетяшки смотрящщей в lan поле gatуway очистить.
2. На кой у вас модем роутером при этом?
В идеале модем бриджом поставить надо чтоб ип был на сетевой карте. Просто от двойного ната (сначала на керио, а потом на модеме) вы можете огрести грабли.
3. скриншот както лучше для понимания -)

Всего записей: 569 | Зарегистр. 12-11-2005 | Отправлено: 23:04 09-09-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)
emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru