Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия:
Kerio WinRoute Firewall ™ 6.3.1 build 2906 от May 30, 2007 - win32 | win64 | Release history
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются... Если Вы хотите продолжать использовать ранние версии KWF, необходимо заменить mcscan32.dll  
(Никаких взломов, просто более свежие версии):
Библиотеки отдельно (две версии 5.0.00 и 5.01.00): (необходимо докачать свежие AV базы).
http://rapidshare.com/files/30041771/mcscan32_dll.rar  (File-Size: 1,99 Mb)
 
Полные комплекты (mcscan32.dll v5.01.00 + AV базы): File-Size: 10,35 Mb [updated]
[версия баз 5039] - http://rapidshare.com/files/33993453/mcafee5.1.00_base5039_kwf6.3.0b2683.rar
[версия баз 5040] - http://rapidshare.com/files/33997256/mcafee5.1.00_base5040_kwf6.3.0b2683.rar


Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 22:36 06-04-2006 | Исправлено: Hrist, 15:09 20-06-2007
AnLe

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vidoq123
Ну если извне надо достучаться до сервака с впном за керио то на вход, если он сам должен кудато конектица сидя за керио то на выход

Всего записей: 569 | Зарегистр. 12-11-2005 | Отправлено: 20:51 11-10-2006
CuS

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MaximuS
Скажи, а зачем серверу с 1 сетевухой Керио? Он вообще-то для 2 (или больше) соединений. Нужен просто фаер - тогда Аутпост например, либо Tiny.  
 Копать вот куда - удалённо ставить Керио небезопасно, если там у сервака не сидит мужик, который скажет тебе, что на экране, или кнопочку нажмёт. Сам много раз ставил фаеры удаленнo - но только те, что с закрытыми глазами представляю, и всегда с живцом на том конце. Керио, вероятно, после рестарта мастера запускает - а ответить-то ему и некому...
 И еще Касперский - вероятно, создаст проблемы. Так что странная у тебя компания на сервере собирается...

Всего записей: 156 | Зарегистр. 05-12-2003 | Отправлено: 00:12 12-10-2006
dvk54

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
CuS

Цитата:
Скажи, а зачем серверу с 1 сетевухой Керио? Он вообще-то для 2 (или больше) соединений. Нужен просто фаер - тогда Аутпост например, либо Tiny.  

Ну, это кому как... Дома стоит именно на 1 интерфейс. Слишком много всего нужного в одном пакете - прокси, кэш ДНС, резка баннеров и счетчиков, проверка траффика на вири и т.д...  

Всего записей: 178 | Зарегистр. 18-06-2005 | Отправлено: 07:41 12-10-2006
Venchik

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Хочу чтоб последний KWF записывал все URL'ы, которые запрашивает сервер и/или клиенты. ВСе логи включены, но в HTTP и Web пусто. Чего еще не хватает?
Мне это нужно для того, чтобы перехватить один URL с Microsoft Update, но это уже не важно.
 
Добавлено:
logs.cfg

Всего записей: 808 | Зарегистр. 24-08-2005 | Отправлено: 11:13 12-10-2006
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Venchik
наверное в правиле которое обеспечивает у тебя доступ в инет пользователям надо поставить лог событий .. ну и естественно включить протокол инспектор
 
dvk54

Цитата:
Дома стоит именно на 1 интерфейс

Керио на 2 интерфейса ... без ваариантов

----------
Любезный а вам не кажется что жизнь это странное место?

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 12:15 12-10-2006
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mikes

Цитата:
Керио на 2 интерфейса ... без ваариантов

на 1 интерфейсе тож работает проверено

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 15:01 12-10-2006
kliv1

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
noblekey
Оно то будет работать, но смысла не, зачем маршрутизатор на 1 интерфейс? если нужен фаер, то лучше оутпост, для этого у него возможностей больше.

Всего записей: 159 | Зарегистр. 22-11-2004 | Отправлено: 16:31 12-10-2006
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kliv1
это на тот случай если одна сетевая смотрит в инет и в локалку, и нужно раздать инет на несколько машин

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 16:44 12-10-2006
Andrew G

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Начиная с какой версии в окне пользователя - Quota появились флажки Quota Exceed Action - Generate Alert Message Only и т.д.?
У меня версия 6.2.0 build 1323, там выбор невелик - блокировать или не блокировать весь будущий траффик.

Всего записей: 4 | Зарегистр. 17-02-2006 | Отправлено: 08:56 13-10-2006
XYLUGAH

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
люди добрые помогите пожалуйста, не могу найти ключтк для KWF 6.2.3 build 2027...
покапался в инете толком ничего не нашёл, если что мыло xylugan@mail.ru
Заранее спасибо.

Всего записей: 3 | Зарегистр. 13-10-2006 | Отправлено: 12:13 13-10-2006
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
XYLUGAH
вот ты шустрый релиз только вчера вышел а ты хочешь лекарства уже )
 
 
Добавлено:
а вообще с этими вопросами сюда
http://forum.ru-board.com/topic.cgi?forum=35&topic=28826&start=1380

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 12:50 13-10-2006
XYLUGAH

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
да вчера не подумав, нажал update...  
а может можно отменть обновление??
я бы срадостью...

Всего записей: 3 | Зарегистр. 13-10-2006 | Отправлено: 12:59 13-10-2006
CuS

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
noblekey

Цитата:
это на тот случай если одна сетевая смотрит в инет и в локалку

Что - 120 руб не хватает? Очень бредовая конфигурация.
KWF так работать не будет. Аутпост, впрочем, тоже...

Всего записей: 156 | Зарегистр. 05-12-2003 | Отправлено: 17:37 13-10-2006
Venchik

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
CuS
Это на тот случай, если ты в локалке провайдера...провайдер тебе раздает инет через впн, а ты хочешь чтоб твой друг, который живет в другом районе, но тоже подключен к этой локалке, мог юзать твой инет.

Всего записей: 808 | Зарегистр. 24-08-2005 | Отправлено: 17:54 13-10-2006
Venchik

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Стояла версия 6.2.2-1746 с местным лекарством. ОС Windows Server 2003 R2 EN. Решил обновиться до 6.2.3-2027. Начал ставить ее, маленькое окошко: "Updating device driver". Вопрос о том, хочу ли я ставить неподписанный драйвер "Kerio VPN Adapter". Соглашаюсь. Потом долго пишет: "Updating device driver" или "Installing device driver". На этом установка виснет и ничего не происходит. Если снять задачу и перегрузиться, то комп повиснет после того, как сохранит профиль. Попытка удаления старой версии дает такой же эффект как установко новой, только на обратном действии - на удалении драйвера. Я проверял - нет ли проблем с удалением файлов-драйвером из папки C:\windows\system32\drivers - все отлично - я их могу спокойно удалить ручками. Потом решил что может что-то есть в логах винды. Посмотрел и обнаружил вот что:
Event Type:    Error
Event Source:    DCOM
Event Category:    None
Event ID:    10016
Date:        13.10.2006
Time:        21:19:37
User:        NT AUTHORITY\NETWORK SERVICE
Computer:    HOME-6F1US6PFG5
Description:
The application-specific permission settings do not grant Local Activation permission for the COM Server application with CLSID  
{BA126AD1-2166-11D1-B1D0-00805FC1270E}
 to the user NT AUTHORITY\NETWORK SERVICE SID (S-1-5-20).  This security permission can be modified using the Component Services administrative tool.
 
For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
 
Есть еще одно такое сообщение, но на 22 секунды позднее. Время 21:29. А проверял лог я минут на 15 позже, то есть эта ошибка появилась там, наверное, до перезагрузки или хз когда. Короче, я чуть-чуть помучал Яндекс и нашел вот такую полезную страничку:
http://www.pusto.ru/computer/225581.html
Сделал как там написано и только после ребута смог удалить старую версию. Потом ребут и поставил новую.
Я не знаю почему разрешения были не такими как должны быть, но я уверен что проблема не единичная, тем более, что у меня очень свежая ОС - я ее совсем недавно поставил и ничем еще особо не убивал
Я думаю, будет полезно отправить описание проблемы в Kerio. Если есть человек, знающий английский, который может потратить на это 10 минут времени, пусть сделает благое дело.

Всего записей: 808 | Зарегистр. 24-08-2005 | Отправлено: 09:38 14-10-2006
CuS

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
noblekey
Venchik

Цитата:
ты в локалке провайдера...провайдер тебе раздает инет через впн, а ты хочешь чтоб твой друг, который живет в другом районе, но тоже подключен к этой локалке, мог юзать твой инет.

Ну не умеет так Керио через 1 сетевуху работоть, хоть ты что. Более того, тут вообще мне непонятно, как вы собираетесь настроить маршрутизацию. Наверно, делать надо через Кериовский VPN-server у тебя, и соответственный клиент у него, но все равно есть сомнения... Но по крайней мере это уже 2 (не считая VPN к прову) интерфейса, и может получиться.  
 Во. Еще одна идея - делаешь прокси с аутентификацией, и твой друг работает через твою проксю.
 Тогда действительно может хватить 1 сетевухи - учитывая что еще VPN к прову. Надо пробовать.

Всего записей: 156 | Зарегистр. 05-12-2003 | Отправлено: 10:48 16-10-2006 | Исправлено: CuS, 11:09 16-10-2006
AnLe

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Собсно насчёт керио и 1 сетяшки:
 
Nat Redirect средствами KWF:
PERMIT Clients.IP -> any:any NAT (Firewall.IP)
Может использоваться при одном-единственном интерфейсе Firewall.IP на машине с KWF. Адрес Firewall.IP при этом заносится в таблицу маршрутизации клиентов или прописывается на них как Default Gateway. Работает лишь при обращении клиента через "редиректящий" хост в другую подсеть (i.e. хосту KWF разрешён доступ в Инет, а Clients.IP - напрямую нет).
 
(c) BotFighter с форума иксбита

Всего записей: 569 | Зарегистр. 12-11-2005 | Отправлено: 16:07 16-10-2006
Matthew



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У кого-нить в 6.2.2 или 6.2.3 работает ли ISS OrangeWeb Filter?
Как удалось настроить?

Всего записей: 82 | Зарегистр. 14-12-2005 | Отправлено: 12:06 17-10-2006 | Исправлено: Matthew, 12:58 17-10-2006
VovikK

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KWF 6.2.2 (1746)
Вчера вечером перестал открываться www.yandex.ru
делаю tracert, нормальный пинг доходит только до шлюза (192.168.0.1), далее - сплошные превышения интервалов. Ya.ru, mail.yandex.ru и т.д. пингуются нормально, я на них могу войти.
Просмотрел весь Керио, но вот в чем заковыка, так и не понял. Помогите!
 
Добавлено:
Только что перестал и на www.google.com пускать.

Всего записей: 365 | Зарегистр. 08-05-2003 | Отправлено: 13:36 17-10-2006
b2ron

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
насчет 1 сетевой: Что мешает назначить 2 ИП на сетевую, а винроутом уже управлять как хошь?

Всего записей: 35 | Зарегистр. 25-01-2006 | Отправлено: 15:22 17-10-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)
emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru