Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия:
Kerio WinRoute Firewall ™ 6.3.1 build 2906 от May 30, 2007 - win32 | win64 | Release history
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются... Если Вы хотите продолжать использовать ранние версии KWF, необходимо заменить mcscan32.dll  
(Никаких взломов, просто более свежие версии):
Библиотеки отдельно (две версии 5.0.00 и 5.01.00): (необходимо докачать свежие AV базы).
http://rapidshare.com/files/30041771/mcscan32_dll.rar  (File-Size: 1,99 Mb)
 
Полные комплекты (mcscan32.dll v5.01.00 + AV базы): File-Size: 10,35 Mb [updated]
[версия баз 5039] - http://rapidshare.com/files/33993453/mcafee5.1.00_base5039_kwf6.3.0b2683.rar
[версия баз 5040] - http://rapidshare.com/files/33997256/mcafee5.1.00_base5040_kwf6.3.0b2683.rar


Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 22:36 06-04-2006 | Исправлено: Hrist, 15:09 20-06-2007
AnLe

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ICY_fire
Пока стояло на хп, там вообще странности пёрли, оно с момента установки работало ок пару недель, а потом шли вот такие косяки. Спасал ребут. У меня мысли что возможно изза плюшевых карточек типа реалтека 8139 такое творилось. Хотя даж спецом встроеные дрова тока юзались и никакой самодеятельности.

Всего записей: 569 | Зарегистр. 12-11-2005 | Отправлено: 12:51 28-11-2006
vicwanderer

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AnLe,

Цитата:
возможно изза плюшевых карточек типа реалтека 8139 такое творилось

 
Читал где-то, что Керио нормально работает только с Интеловскими картами. Хотя недавно люди признавались, что у них и на Реалтеке пашет

Всего записей: 545 | Зарегистр. 25-12-2005 | Отправлено: 16:46 28-11-2006
Logrim



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ICY_fire
AnLe
 
а это не может быть ограничение на кол-во одновременных подключений к оси (у ХР вроде только 10)?
 
vicwanderer
честно говоря, ни разу не видел, чтоб у керио были траблы с железом. т.е. может и есть, но я не видел и не слышал про такое

Всего записей: 141 | Зарегистр. 21-03-2006 | Отправлено: 07:21 29-11-2006
dirty rose

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
noblekey
само-собой,  пробовал. и any-any-https-permit. и много чего еще, все уже не вспомню. толку - ноль.

Всего записей: 4 | Зарегистр. 28-11-2006 | Отправлено: 10:29 29-11-2006
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dirty rose
а в логах керио эти блокировки отражаются

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 10:47 29-11-2006
nii294

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ALL
У меня KWF стоит на одном компе с DС (не было денег на другой)
Решил разнести их на разные, все почитал, все понятно..
один вопрос только:
надо ли комп на котором будет KWF заводить в домен??

Всего записей: 107 | Зарегистр. 04-11-2005 | Отправлено: 17:03 29-11-2006
Logrim



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
nii294
имхо,  
работает? НЕ ТРОГАЙ!
 
по делу можно заводить, можно не заводить, разница не велика
но, например
На контроллере домена в свойствах DNS нужно разрешить пересылку на IP-адрес компьютера с Winroute.

Всего записей: 141 | Зарегистр. 21-03-2006 | Отправлено: 17:17 29-11-2006
nii294

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Logrim
Насчет пересылки уже в курсе.
 
Спасибо!

Всего записей: 107 | Зарегистр. 04-11-2005 | Отправлено: 17:24 29-11-2006
Logrim



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
nii294
хочу уточнить.
если будешь использовать NTLM  
Если используется Microsoft Internet Explorer (версия 5.01 или выше), то пользователь может регистрироваться автоматически (используя NTLM). Для этого метода аутентификации необходимы следующие условия:
-Сервер (т.е. узел WinRoute) должен принадлежать соответствующим доменам Windows NT или Kerberos 5 (Windows 2000/2003).
-Узел клиента должен принадлежать домену.  
-Пользователь узла-клиента должен пройти аутентификацию в этом домене (т.е. локальная учетная запись пользователя для этого не годится).  
-WinRoute Брандмауэр должен работать как сервис или под учетной записью пользователя с правами администратора для узла WinRoute.  
-NTLM нельзя использовать для аутентификации во внутренней базе данных.  
 
если по аутентификация ИП или через Веб интерфейс, то разницы нет.
 
вроде так.

Всего записей: 141 | Зарегистр. 21-03-2006 | Отправлено: 08:05 30-11-2006
SemV



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Сорри за возможно ламерский вопрос. Суть проблемы в следующем. В KWF поднят прокси, и все юзеры офиса ходят в нет по паролю. Для себя я хочу сделать беспарольный доступ и поэтому для своей машинки поднял NAT. Все работает без проблем, но в браузере керио запрашивает аутентификацию (1 раз), после перезагрузки снова спрашивает. Где подкрутить, чтобы не спрашивал? Заранее спасибо за ответ.

Всего записей: 43 | Зарегистр. 05-07-2006 | Отправлено: 12:57 30-11-2006
ICY_fire



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AnLe, vicwanderer сетевки интеловские, встроенные. Обновил дрова, посмотрю что будет, ибо не знаю на что грешить вообще.
Logrim

Цитата:
а это не может быть ограничение на кол-во одновременных подключений к оси (у ХР вроде только 10)?  
 

наверное попутал с кол-вом одновременных подключений к файловым ресурсам общего доступа, к шарам короче.
 

Всего записей: 602 | Зарегистр. 03-02-2006 | Отправлено: 13:04 30-11-2006 | Исправлено: ICY_fire, 13:05 30-11-2006
Logrim



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ICY_fire
может и попутал
но мне неоднократно говорили, что там ограничения не на шары, вернее не только на шары
http://support.microsoft.com/kb/314882/ru
"При этом учитываются как транспортные подключения, так и подключения для доступа к ресурсам"
это было только предположение, т.к. сам не сталкивался,
стараюсь избегать подобных ситуаций.
 
SemV
все понятно, кроме одного, каким способом ТВОЯ машина авторизируется.
ИП? NTLM? Web?
 
2all
стоИт визнетик антивирус (трофейный, из соседнего раздела)
захожу на веб-страницу - антивирус на рабочей машине начинает орать как резаный про Haxdoor. Сработка не ложная.
мне то не страшно, я с виртуалки серфю, а юзерам как?
Вопрос. Как проверить антивирус.  
Т.е. беспокоит даже не качество антивирусной защиты, а ее наличие/отсутствие. Где бы странички с тестовыми вирями взять?

Всего записей: 141 | Зарегистр. 21-03-2006 | Отправлено: 14:08 30-11-2006
ICY_fire



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
. Где бы странички с тестовыми вирями взять?

http://www.eicar.org/anti_virus_test_file.htm

Всего записей: 602 | Зарегистр. 03-02-2006 | Отправлено: 14:28 30-11-2006
deathjoker

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
вечер добрый всем присутствующим, у меня вопрос:
 
вопрос состоит в следующем, что необходимо поставить, для учета трафика пользователей, и ограничить их по объему в месяц, например по триста мег.
у меня стоит kwf 6.2.2, пользователь может скачать до 1га, и ничего с этим не поделаешь, мне нужно это все дело прикрыть, что надо доустановить, или что нужно изменить в настройках керио?
 
Подскажите плиз

Всего записей: 29 | Зарегистр. 01-09-2006 | Отправлено: 14:44 30-11-2006
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
deathjoker

Цитата:
ограничить их по объему в месяц, например по триста мег

ограничь скорость скачивания в bandwidth limiter  
при маленькой скорости много не накачают а странички будут нормально открываться
в http полиси можно поставить запрет на скачивание файлов определенного типа
например *.avi, *mp3 ну и так далее, плюс можно выставить квоты на юзеров
доустанавливать ничего не надо
     

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 15:07 30-11-2006 | Исправлено: noblekey, 15:08 30-11-2006
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
deathjoker
неужели квоты не помогают а?
вроде бы это встроено и оч хорошо работает
 
+ административный ресурс. тем кто много накачал по шапке от начальства

----------
Любезный а вам не кажется что жизнь это странное место?

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 15:18 30-11-2006
nii294

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ALL
 
Люди где описание бекапа??
надо перенести KWF 620 на другой комп., там поставил 623.
недавно видел, сегодня не могу найти!

Всего записей: 107 | Зарегистр. 04-11-2005 | Отправлено: 16:26 30-11-2006
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
nii294
для переноса настроек достаточно скопировать все cfg файлы из каталога керио

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 16:42 30-11-2006
Fader



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Какая-то неразбериха с топиками по винроуту.
Просьба помоч в смежной теме

----------
Ваш персональный приватный VPN

Всего записей: 898 | Зарегистр. 03-01-2004 | Отправлено: 17:53 30-11-2006 | Исправлено: Fader, 17:54 30-11-2006
Shamber



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Люди каюсь всего не прочитал, но прошу помочь, или пнуть куда читать.
Ситуация такая.
Установил я kerio, лекарство применил, настроил. - все работает.
Но не долго. через некоторое время, каждый раз по разному, kerio перестает пропускать http трафик. при этом icq и почта работают нормально.
помогает только перезагрузка kerio или самой машины .
Что делать и где искать проблему???
 
PS Спасибо

Всего записей: 67 | Зарегистр. 25-05-2005 | Отправлено: 22:18 30-11-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)
emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru