Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия:
Kerio WinRoute Firewall ™ 6.3.1 build 2906 от May 30, 2007 - win32 | win64 | Release history
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются... Если Вы хотите продолжать использовать ранние версии KWF, необходимо заменить mcscan32.dll  
(Никаких взломов, просто более свежие версии):
Библиотеки отдельно (две версии 5.0.00 и 5.01.00): (необходимо докачать свежие AV базы).
http://rapidshare.com/files/30041771/mcscan32_dll.rar  (File-Size: 1,99 Mb)
 
Полные комплекты (mcscan32.dll v5.01.00 + AV базы): File-Size: 10,35 Mb [updated]
[версия баз 5039] - http://rapidshare.com/files/33993453/mcafee5.1.00_base5039_kwf6.3.0b2683.rar
[версия баз 5040] - http://rapidshare.com/files/33997256/mcafee5.1.00_base5040_kwf6.3.0b2683.rar


Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 22:36 06-04-2006 | Исправлено: Hrist, 15:09 20-06-2007
archimed7592

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
нет, пока только квоты.
ну или, в крайнем случае, плагины, хотя я таких не знаю, и вообще, нехорошее у меня чувство сложилось к плагинам для винрута...

Всего записей: 159 | Зарегистр. 07-08-2005 | Отправлено: 06:27 21-09-2006
BlackFox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
(полгода все работало хорошо)стоит версия 6.1 две недели назад случилось непонятное. включен керио-инета у пользователей нет, выключаешь керио-инет появляется. инет-адсл 1 мб. начинаешь пинговать серваки например майл.ру..пинг то есть то нет. или пинг есть но страницы не открываются и почта не работает. утром до 9 утра инет есть и появляется толькопосле 7 вечера.  в чем могут быть проблемы?

Всего записей: 2644 | Зарегистр. 16-12-2001 | Отправлено: 10:20 21-09-2006
andycorp

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите какое правило нужно создать, чтобы с машины, на которой установлен Kerio WinRoute можно было коннектится к серверам Novell Netware (сеть Netware работает только по IP). Пробовал открывать все порты для IP нетваревских серверов, но результат нулевой. Если остановить Керио, то все работает.

Всего записей: 74 | Зарегистр. 20-01-2005 | Отправлено: 13:05 21-09-2006
golkanavt



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ, подскажите ответ на такой вопрос - на какую из последних версий стоит переходить (используется 5.1.9) и стоит ли вообще это делать? Возникла необходимость шейпить трафик по юзерам, желательно группами, научился ли WR этому? Заранее спасибо.

Всего записей: 1069 | Зарегистр. 08-04-2002 | Отправлено: 18:59 21-09-2006
vidoq123

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
хм.... и опять проблема.
есть 2 сайта, хосты у этих сайтов заведены в ns у провайдера.
у меня же, 1й сайт лежит на машине с керио
2й лежит в сети.
нужно сделать доступ с инета на эти сайты!
вроде все сделано верно, но открывается или тот или другой.
правила такие:
первым стоит 2й сайт
доступ отовсюду -> mail.xxx.xxx.ru -> http -> map 192.168.44.206
вторым стоит 1й сайт (который на керио машине)
доступ отовсюду -> www.xxx.xxx.ru -> http
 
если правила оставить, то открывается сайт mail.xxx.xxx.ru на тот или иной запрос (не важно что набрали в строке адреса, или mail.xxx или www.xxx - откроется mail)
если их местами поменять, то все произойдет на оборот. откроется сайт www.xxx.xxx.ru
ип адреса у этих сайтов разные, но почему то он все равно думает что 2 этих ип адреса предназначены именно 1 сайту.

Всего записей: 36 | Зарегистр. 07-06-2006 | Отправлено: 09:04 22-09-2006 | Исправлено: vidoq123, 09:33 22-09-2006
mormor

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Народ, подскажите ответ на такой вопрос - на какую из последних версий стоит переходить (используется 5.1.9) и стоит ли вообще это делать? Возникла необходимость шейпить трафик по юзерам, желательно группами, научился ли WR этому? Заранее спасибо.

начиная с 6.1.0 винроут умеет шелпить трафик, но как-то криво, ставь 6.2.2
 
 
Добавлено:

Цитата:
хм.... и опять проблема.  
есть 2 сайта, хосты у этих сайтов заведены в ns у провайдера.  
у меня же, 1й сайт лежит на машине с керио  
2й лежит в сети.  
нужно сделать доступ с инета на эти сайты!  
вроде все сделано верно, но открывается или тот или другой.  
правила такие:  
первым стоит 2й сайт  
доступ отовсюду -> mail.xxx.xxx.ru -> http -> map 192.168.44.206  
вторым стоит 1й сайт (который на керио машине)  
доступ отовсюду -> www.xxx.xxx.ru -> http  
 
если правила оставить, то открывается сайт mail.xxx.xxx.ru на тот или иной запрос (не важно что набрали в строке адреса, или mail.xxx или www.xxx - откроется mail)  
если их местами поменять, то все произойдет на оборот. откроется сайт www.xxx.xxx.ru  
ип адреса у этих сайтов разные, но почему то он все равно думает что 2 этих ип адреса предназначены именно 1 сайту.
 
попробуй доступ отовсюду -> www.xxx.xxx.ru -> http -> map 127.0.0.1  
и вместо www.xxx.xxx.ru и mail.xxx.xxx.ru их IP

Всего записей: 16 | Зарегистр. 19-09-2006 | Отправлено: 09:48 22-09-2006
MaxTI



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ, есть ли какая клиентская прога которая при запуске логинит юзера в винроуте, делает логаут при завершении сеанса и т.п., т.е. чтобы юзеру не надо было лазить через веб-интерфейс для регистрации? (VPN клиента не предлагать )

Всего записей: 20 | Зарегистр. 01-10-2005 | Отправлено: 10:44 22-09-2006
Nikitos7610

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
помогите кто чем может ни как немогу настроить керио под инет со спутника.
спутник + GPRS + GLOBAX все идет только через GPRS и никак иначе

Всего записей: 24 | Зарегистр. 03-08-2006 | Отправлено: 15:09 22-09-2006
AnLe

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vidoq123
Эээ
Поправьте еси неверно понял вас.
 
Есть сетка, в сетке стоит машина с веб сервером (кстати каким?). Эту сетку в инет натит машина с керио, на которой тоже стоит веб сервер (какой)?
И того у вас снаружи (из инета) оба сайта получается имеют 1 ипадрес.
 
Если это так, то насколько мне извесно, то что вы там понаписали не поможет, керио не выступает в роли веб сервера и не смотрит заголовки.
 
Может конешно вам както могут помочь http rules, но я шибко в этом сомневаюсь.
 
На мой взгляд решение будет таково, что если например на машине с керио стоит апач, то покурить mod_proxy и сделать два виртуал хоста. Когда обращаются на тот что лежит на этой машине, отдавать его, а когда на второй что лежит на машине в сети просто проксировать на неё запросы туда.
 
Добавлено:
MaxTI
Есть вариант сделать логон\логофф скрипты:
Вот из одного форума:
 
В общем так: первый скрипт запускается на клиентском компе при logon'e юзера, второй - при logoff'e.
 
logon.js:
 
var oIE = WScript.CreateObject("InternetExplorer.Application");
oIE.navigate("http://gate:4080/fw/login");
while (oIE.Busy) WScript.Sleep(200);
while (oIE.ReadyState != 4) WScript.Sleep(200);
 
logoff.js:
 
var oIE = WScript.CreateObject("InternetExplorer.Application");
oIE.navigate("http://gate:4080/fw/logout");
while (oIE.Busy) WScript.Sleep(200);
while (oIE.ReadyState != 4) WScript.Sleep(200);
oIE.document.forms[0].ButtonLogout.click();
 
Работало это все на Windows XP и KWF 6.0.8 и 6.0.9 с включенной авторизацией по ntlm.
Единственное - если юзер по таймауту или еще по какой причине отвалился от винрута, то второй скрипт будет грязно ругаться... но это мелочи
 
Добавлено:
Nikitos7610
Найдёш инструкцию сообщи.
 
Дето встречал тока что точно надо вырубать антиспуфинг. А вот вообще конкретной настройки нема чота нигде

Всего записей: 569 | Зарегистр. 12-11-2005 | Отправлено: 20:39 22-09-2006
moltchan



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Доброго времени суток...
Не знаю, что уж и случилось, но после очередной перезагрузки Керио.., теперь не могу войти с Адм консоли... Говорит, а аутентификация файлед((((
Может кто подкажет, как ручками Это перековырять??? А то сеть работает круглосуточно, и не очень хотелось бы заниматься переустановкой Kerio и ресетами сервера...

Всего записей: 67 | Зарегистр. 22-05-2004 | Отправлено: 23:14 22-09-2006
AnLe

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
moltchan
Неужто так трудно сделать поиск?
Тыщщу раз помоему обсуждалось наразличных форумах.
хттp://support.kerio.com/index.php?_m=knowledgebase&_a=viewarticle&kbarticleid=55

Всего записей: 569 | Зарегистр. 12-11-2005 | Отправлено: 23:45 22-09-2006
moltchan



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
AnLe
Неужто так трудно сделать поиск?
 
Пыталси.., правда все больше на русс... Пасиб и сорри...

Всего записей: 67 | Зарегистр. 22-05-2004 | Отправлено: 23:49 22-09-2006
ultima



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Evgeny_Sorokin
Цитата:
PS2. Кто-нить борется с этим ещё?

 
проще на это забить
 
Andy_Urb
в DHCP сделай время аренды адресов побольше или неограниченно, тогда можно и по ip

Всего записей: 60 | Зарегистр. 25-11-2003 | Отправлено: 11:14 23-09-2006
vidoq123

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
AnLe
2 разных ип.
на 1 крутится другой сайт, который стоит на машине с керио - IIS 6.
на 2 крутится другой сайт, и сейчас мне захотелось расшарить этот сайт с другого компа в сети, стоит IIS 5.0 Exchange web.

Всего записей: 36 | Зарегистр. 07-06-2006 | Отправлено: 07:28 25-09-2006
moltchan



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
все перерыл...
не могу разобраться, настроил Роут, как //kerio-rus.ru/, и по разным советам...
получилось,
(name=(HTTP) src=(iface:"Sky Link") dst=(212.129.ХХХ.ХХХ) service=("HTTP" "HTTPS") snat=(any) dnat=(any) action=(permit), time_range=(always) inspector=(default)
Но, как только пытаюсь выйти на него по HTTP, это же правило его рубит(((
Где грабли млин??  

Всего записей: 67 | Зарегистр. 22-05-2004 | Отправлено: 12:29 25-09-2006
relictus

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Простейший вопрос, что и как надо настроить в KWF чтобы запретить доступ к определенному сайту по IP? Получается заблокировать только если ввести правило с названием сайта, типа www.abc.com. Однако, если зайти на этот же сайт через 123.123.123.123, то правило не срабатывает!
Читал и фак и в ветке искал ответ, но.... так и не нашел.....

Всего записей: 3716 | Зарегистр. 19-04-2005 | Отправлено: 14:19 25-09-2006
ICY_fire



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
relictus, если запрет доступа по http при включенном прокси - то надо добавить пр-ло в HTTP Policy->URL rules, если иначе - то в трафик полясях. Ты куда добавлял, какое пр-ло?

Всего записей: 602 | Зарегистр. 03-02-2006 | Отправлено: 15:13 25-09-2006 | Исправлено: ICY_fire, 15:24 25-09-2006
Garik_Lugansk



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Скажите пожалуйста, а как можно при помощи Kerio WinRoute Firewall запретить доступ к порно сайтам?

Всего записей: 429 | Зарегистр. 18-05-2004 | Отправлено: 12:13 26-09-2006
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Скажите пожалуйста, а как можно при помощи Kerio WinRoute Firewall запретить доступ к порно сайтам?

с помощью http policy и url group

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 12:16 26-09-2006
relictus

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ICY_fireСпасибо, первое пробовал и ранее, но не работало до тех пор, пока не поднял это правило выше всех остальных

Всего записей: 3716 | Зарегистр. 19-04-2005 | Отправлено: 13:09 26-09-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)
emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru