Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия:
Kerio WinRoute Firewall ™ 6.3.1 build 2906 от May 30, 2007 - win32 | win64 | Release history
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются... Если Вы хотите продолжать использовать ранние версии KWF, необходимо заменить mcscan32.dll  
(Никаких взломов, просто более свежие версии):
Библиотеки отдельно (две версии 5.0.00 и 5.01.00): (необходимо докачать свежие AV базы).
http://rapidshare.com/files/30041771/mcscan32_dll.rar  (File-Size: 1,99 Mb)
 
Полные комплекты (mcscan32.dll v5.01.00 + AV базы): File-Size: 10,35 Mb [updated]
[версия баз 5039] - http://rapidshare.com/files/33993453/mcafee5.1.00_base5039_kwf6.3.0b2683.rar
[версия баз 5040] - http://rapidshare.com/files/33997256/mcafee5.1.00_base5040_kwf6.3.0b2683.rar


Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 22:36 06-04-2006 | Исправлено: Hrist, 15:09 20-06-2007
ICY_fire



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
CuS, нет, BSOD не выбрасывает, перезагрузка произошла "запланированно", из-за того что служба KWF аварийно завершилась, а в настройках восстановления для неё я поставил ребут.
Т.е. правильный вопрос был бы таким: почему стопанулся сервис и каковы причины вышеуказанных ошибкок.

Всего записей: 602 | Зарегистр. 03-02-2006 | Отправлено: 14:40 04-10-2006
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
правильный вопрос был бы таким: почему стопанулся сервис и каковы причины вышеуказанных ошибкок.  

 1. смотри в просмотре событий там должна указываться причина остановки
2. может быть проблема с лицензией?

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 15:04 04-10-2006
ICY_fire



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
noblekey, ни 1 ни 2... узнать бы расшифровку кодов ошибок, и было бы все ясно.
 

Всего записей: 602 | Зарегистр. 03-02-2006 | Отправлено: 16:19 04-10-2006
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ICY_fire

Цитата:
узнать бы расшифровку кодов ошибок

www.eventid.net

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 16:43 04-10-2006
LeftUser



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите пожалуйста как или чем получать полный отчет, типа кто куда и сколько налазил в иннете по юзверям. Права раздаются через Adress Group, адреса хостам назначает DHCP.

Всего записей: 35 | Зарегистр. 20-09-2005 | Отправлено: 11:01 05-10-2006
archimed7592

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LeftUser
у тебя в trafic policy стоит users? или addr groups?

Всего записей: 159 | Зарегистр. 07-08-2005 | Отправлено: 11:08 05-10-2006
Evgeny_Sorokin



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
LeftUser
Надо на каждого юзверя завести логин:пароль и пускать в инет только тех кто залогинился. Тогда отчет будет на каждого юзверя.

Всего записей: 184 | Зарегистр. 23-04-2003 | Отправлено: 11:14 05-10-2006
kliv1

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
LeftUser
а отчет получается через прогу анализотора логов, такую как Internet Access Monitor или WrSpy или ProxyInspector это как говорится на вкус и цвет... лично мне больше понравился Internet Access Monitor, очень приятные отчеты делает

Всего записей: 159 | Зарегистр. 22-11-2004 | Отправлено: 11:31 05-10-2006
Evgeny_Sorokin



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
LeftUser Угу, я наверное тоже бы посоветовал Internet Access Monitor.
 
PS. Но это уже другая тема.

Всего записей: 184 | Зарегистр. 23-04-2003 | Отправлено: 14:42 05-10-2006 | Исправлено: Evgeny_Sorokin, 14:42 05-10-2006
LeftUser



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Посмотрел я Internet Access Monitor, с пивом потянет.
Всплыла проблема другого плана: хосты с русскими именами отображаются квадратиками и иероглифами и в DHCP Server>Leases и в отчетах. Как можно разрешить.

Всего записей: 35 | Зарегистр. 20-09-2005 | Отправлено: 15:55 05-10-2006 | Исправлено: LeftUser, 15:57 05-10-2006
kliv1

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
LeftUser
не знаю как DHCP(не пользуюсь), а в отчетах Internet Access Monitor все нормально вроде, или какие отчеты ты имел ввиду?

Всего записей: 159 | Зарегистр. 22-11-2004 | Отправлено: 16:35 05-10-2006
Monst

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
здравствуйте...
поставил вчера этот фаер (нужен был просто фаерволл - поэтому прокси и прочие обвесы, отключил). симпатично, админка понравилась. посканил на уязвимости, подосил сервер немножко - казалось все нормально.  
но потом обратил внимаение что при скачке с фтп сервера (стоит на том же компьютере что и фаерволл) - со включенным  протокол-инспектором - загрузка процессора 100% и скорость максимум достигает 1.9- 2мбайт/сек... с вручную открытыми портами на к-е настроен пассивн режим на фтп - загрузка процессора пилообразно смотрится, но не превышает 75% а скорость 2-2.4 =( ..... с tiny было 10-10.5 ... проц конечно слабый (п3 866) но мб с этим можно что-либо сделать кроме замены железа?...

Всего записей: 219 | Зарегистр. 18-11-2004 | Отправлено: 20:49 05-10-2006
archimed7592

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Monst
если нужен просто фаер, то протокол-инспекторы можно спокойно отключить - все права доступа можно настроить на самом фтп-сервере, а если нужен лог доступа, то лучше включить лог connections...конечно не узнаешь что качали, но узнаешь кто.

Всего записей: 159 | Зарегистр. 07-08-2005 | Отправлено: 20:55 05-10-2006
vityah

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
есть в сабже возможность авторизировать юзерей по мак адресам?

Всего записей: 302 | Зарегистр. 18-04-2003 | Отправлено: 21:26 05-10-2006
archimed7592

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
да...ставишь в dhcp резервы на эти mac'и, а потом проставляешь эти резервы в поле "узнавать юзера по ip"

Всего записей: 159 | Зарегистр. 07-08-2005 | Отправлено: 21:32 05-10-2006
vityah

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ну а если ДШСП поднят на другом сервере. И ай пи статические воруют когда машина с инетовским ай пи отключена. Не хотелось бы зависеть от ДШСП на инетовском серваке. И что-то я не нахожу поля узнавать юзера по ай пи, есть поле спесифик хост ай пи адрес. Это типа оно?

Всего записей: 302 | Зарегистр. 18-04-2003 | Отправлено: 22:13 05-10-2006 | Исправлено: vityah, 22:23 05-10-2006
archimed7592

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
чёт я не пойму...у тебя неск. машин и они получают адреса от прова по dhcp?
или машина с керио получает адрес от прова по dchp,  а твои машины получают адреса от одной из машин?

Всего записей: 159 | Зарегистр. 07-08-2005 | Отправлено: 22:18 05-10-2006
vityah

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
у меня штук 200 машин и они получают ай пи от нашего ДШСП  сервака. Кроме того есть машины с статическими ай пи на которые керио и настроен пропускать в инет

Всего записей: 302 | Зарегистр. 18-04-2003 | Отправлено: 22:25 05-10-2006
archimed7592

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
насколько мне известно, в керио вообще нету способов контроля mac'ов...думаю даже вышеуказанная схема будет легко обходиться...

Всего записей: 159 | Зарегистр. 07-08-2005 | Отправлено: 22:28 05-10-2006
vityah

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
вот это то и плохо

Всего записей: 302 | Зарегистр. 18-04-2003 | Отправлено: 22:31 05-10-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)
emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru