Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.4.2 - 24 января 2008 г.
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 15:55 21-06-2007 | Исправлено: Yips, 14:45 28-01-2008
obtim



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SHRIKE74
Подключаются почтовыми программами. Есть Ad, днс и dhcp
Раньше фаер стоял на машине которая была вторичным контроллером(2003).
Сейчас поставлен на машину с xp. В свойствах сетевухи внешней(шлюзовая машина) прописаны внутренний днс и провайдерские. В свойствах сетевухи с машины с почтовиком - толко внутренние+шлюз(разрешена решистарция в днс).
В керио dns форвардинг выключен.
 
Добавлено:
Дело в ptr, спасибо за помощь!

Всего записей: 8945 | Зарегистр. 03-03-2002 | Отправлено: 15:02 23-11-2007
Bear39



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Как запретить конкретным пользователям пользоваться мэйл-агентом?

Всего записей: 331 | Зарегистр. 01-05-2006 | Отправлено: 16:34 23-11-2007
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Bear39

Цитата:
Как запретить конкретным пользователям пользоваться мэйл-агентом?

здесь

Всего записей: 2593 | Зарегистр. 01-04-2004 | Отправлено: 16:37 23-11-2007
moonwolf86

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте, Уважаемые жители форума ru-board.
Я к вам за советом.
Есть локальная сеть без домена(то есть обычная рабочая группа)
Есть сервер, на котором 2 сетевые карты(одна смотрит в сеть, другая на модем). На нём установлен KWF. Пользователи получают доступ в интернет через сервер посредством GRE и PPTP(у каждого пользователя создано подключение к модему). Создано правило, которое пускает определённые IP на сетевую, которая смотрит на модем. Но возникла проблема. Пользователи меняют IP и могут подключаться к модему.
Суть проблемы: Можно ли как-нибудь ограничить доступ к сетевой карточке, которая смотрит на модем(посредством какой-нибудь аутентификации) или какими-нибудь другими способами?
Заранее благодарен

Всего записей: 23 | Зарегистр. 10-09-2007 | Отправлено: 20:38 23-11-2007
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
moonwolf86
адсл модем?

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 22:15 23-11-2007
moonwolf86

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
да, ADSL модем

Всего записей: 23 | Зарегистр. 10-09-2007 | Отправлено: 09:33 24-11-2007
aljd



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
moonwolf86
а почему нельзя сделать "стандартную" конфигурацию, когда инет есть только на шлюзе, а в локалку инет раздается с помощью winroute через прокси или NAT с обязательной аутентификацией?

Всего записей: 1175 | Зарегистр. 26-08-2005 | Отправлено: 12:27 24-11-2007
moonwolf86

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У каждого пользователя настроен инет через PPTP(подключение к виртуальной частной сети), т.е имеется подключение(как по диал-опу)
Мне нужно как раз таки ограничить подключение к модему, но не по IP, а каким-нибудь другим методом, т.к люди просто меняют IP на подходящий из диапозона доступных к инету IP и выходят

Всего записей: 23 | Зарегистр. 10-09-2007 | Отправлено: 13:01 24-11-2007
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ничего не понял
если pptp  значит есть авторизация. если проходят авторизацию - значит имеют как и положено доступ, с каких айпи они имеют какая разница?
айпи не динамические чтоли? может лучше и проще задаться вопросом а почему они могут менять айпишники, или это не работа а раздача инета соседям?

Всего записей: 2593 | Зарегистр. 01-04-2004 | Отправлено: 13:44 24-11-2007
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Можно ли как-нибудь ограничить доступ к сетевой карточке, которая смотрит на модем


Цитата:
Мне нужно как раз таки ограничить подключение к модему, но не по IP, а каким-нибудь другим методом, т.к люди просто меняют IP на подходящий из диапозона доступных к инету IP и выходят

DHCP попробуй.

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 13:58 24-11-2007
moonwolf86

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
ничего не понял  
если pptp  значит есть авторизация. если проходят авторизацию - значит имеют как и положено доступ, с каких айпи они имеют какая разница?

Авторизацию они проходят у провайдера под логинами и паролями, которые они зарегистрировали у провайдера. Но доступ к модему ограничен по IP(т.е я создал список допустимых IP, которые смогут присоединиться к модему средствами Kerio)
Можно ли как-нибудь сделать авторизацию к модему не через IP, а по-другому?

Всего записей: 23 | Зарегистр. 10-09-2007 | Отправлено: 14:17 24-11-2007
AndreyKorytko



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
7.06.2006 DimaGorobets уже спрашивал:

Цитата:
в доменной сети не работает удаленный рабочий стол. Подключаться к серваку дает, выводит приглашение ввести имя, пароль, домен но при вводе тупо выкидывает и все.  
Без каких-либо сообщений.  

 
Но решения этой проблемы ни на http://forum.ru-board.com, ни где-либо еще в интернете я не нашел.  
У меня на сервере установлена Win2003Rus с SP2.
До установки Kerio WinRoute Firewall 6.4.0 Build 3176
администрировал сервер с помощью удаленного доступа к рабочему столу.
После запуска KWF управлять удаленно приходится с помощью Radmin,
так как привычный удаленный доступ к рабочему столу работать перестает.
Приглашение ввести имя, пароль, домен на экране клиента появляется,  
а рабочий стол после заполнения всех полей - нет.
Если кто знает, подскажите, как настроить KWF, чтобы он не мешал
терминальному доступу к серверу.
Буду весьма признателен.

Всего записей: 3 | Зарегистр. 25-09-2007 | Отправлено: 17:01 24-11-2007 | Исправлено: AndreyKorytko, 17:02 24-11-2007
Dr_Spectre



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 Если кто знает, подскажите, как настроить KWF, чтобы он не мешал
терминальному доступу к серверу.  

разрешить доступ к машине - сервис rdp -он есть в списке стандартных сервисов при выборе политики.

----------
Со всеми регардами - Alexei Dmitriev aka Dr.Spectre
Чтобы добиться успеха в этом мире, одной глупости недостаточно, к ней нужны еще хорошие манеры.
(c) Вольтер

Всего записей: 1554 | Зарегистр. 15-12-2001 | Отправлено: 23:00 24-11-2007
max855



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
> max855
> добрый день!
> Помогите разобратья с проблеммой.
> Kerio WinRoute 6.3.1 build 2906
> не работает статистика по использованному трафику, почему?
> Win 2k3 standart SP1, автообновление (WSUS).
 
> lavren
> Цитата:
>почему?  
> Потому!
> А детальнее объяснить можеш? Юзеров заводил и т. д.?
 
Вобщем так:
если убрать галочку (Users->Authentication Options-> Enable non-trasparent proxy server authentication), то все работает кроме такой надобности (при закрытии браузера, выходе из инета, и последующем открытии не сбрасывается подключение, и входи на любой сайт без аунтефикации)
 
Можно лу это исправить?

Всего записей: 11 | Зарегистр. 15-08-2007 | Отправлено: 11:34 26-11-2007 | Исправлено: max855, 11:35 26-11-2007
spyker

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите пожалуста... если кто знает....к каким ip нада разрешить доступ  
iss orangeweb filter... чтоб он работал  
ps (any - не канает, требуется жестче задавать)

Всего записей: 22 | Зарегистр. 21-07-2006 | Отправлено: 14:40 26-11-2007 | Исправлено: spyker, 14:41 26-11-2007
Yips



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
spyker

Цитата:
Подскажите пожалуста... если кто знает....к каким ip нада разрешить доступ  
iss orangeweb filter... чтоб он работал  
ps (any - не канает, требуется жестче задавать)

Что ты имеешь в виду? Про какие IP говоришь?

Всего записей: 502 | Зарегистр. 19-11-2004 | Отправлено: 15:56 26-11-2007
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Yips

Цитата:
Что ты имеешь в виду


Цитата:
iss orangeweb filter


Всего записей: 2593 | Зарегистр. 01-04-2004 | Отправлено: 16:06 26-11-2007
Yips



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
5555555
Бууу-гога!!! А я не догадывался даже!!
Короче, spyker кабан меняет шкуру ПОСТОЯННО, так что ловить по IP смысла нет.

Всего записей: 502 | Зарегистр. 19-11-2004 | Отправлено: 18:05 26-11-2007
spyker

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
5555555  
Бууу-гога!!! А я не догадывался даже!!  
Короче, spyker кабан меняет шкуру ПОСТОЯННО, так что ловить по IP смысла нет.

 
 
=(( во засада =((

Всего записей: 22 | Зарегистр. 21-07-2006 | Отправлено: 06:48 27-11-2007
Dima_GEN

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть проблема, Инет выхожу через адсл, он включен в сетевую карту на сервере. На сервере есть дополнительный ВПН (Windows) на другой офис. Проблемка в том что когда вкл. ВПН то в routing Table  создается строка 0000 0000 ВПН с метрикой 1 , а у инета  0000 0000 инет  метрика 21 . Соответственно инет падает!.В настройках впн галочку "использ основн шлюз" - убрал но эффекта нет. Как в керио отключить такую странность ? Керио 6.4 , сервер 2003 64 сп2 р2. И еще энтот керио не дружит с НОДом 3 версии c версией 2.7 ругался, но работал!, как его подружить с ним не отключая IMON?

Всего записей: 18 | Зарегистр. 11-01-2007 | Отправлено: 08:17 27-11-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)
emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru