Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.4.2 - 24 января 2008 г.
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 15:55 21-06-2007 | Исправлено: Yips, 14:45 28-01-2008
WolfFear



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго всем времени суток!
 
Вот такой вопрос, как прописать в KFW 6.3.0 правило, или что либо другое.
задача просто не считать трафик POP3 и SMTP.
 
Поиск не привел к положительным результатам.
 
HELP!

Всего записей: 67 | Зарегистр. 12-02-2007 | Отправлено: 09:59 27-11-2007
zbobanis



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
На сервере есть дополнительный ВПН (Windows) на другой офис

А на керио поднять тунель не стоит? Он бут по лучше чем виндовза...
Я кодато хотел так сделать но в силу своей лени этого не произошло - сейчас не жалею.
 
 
 

Всего записей: 33 | Зарегистр. 06-11-2007 | Отправлено: 10:29 27-11-2007
Yips



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dima_GEN

Цитата:
И еще энтот керио не дружит с НОДом 3 версии c версией 2.7 ругался, но работал!, как его подружить с ним не отключая IMON?

Обязательным при инсталляции NOD 2.5 и выше для его НОРМАЛЬНОГО функционирования является следующая последовательность действий:
1. После установки-перезагрузки в AMON'е в исключениях прописываешь папочку C:\Program Files\Kerio\WinRoute Firewall
2. IMON стопаешь и выходишь из него.
Смысл в том, что функция IMON перекладывается на подключаемый в KWF плагин НОДа.
Так что ты ничего не теряешь в отношении безопасности.

Всего записей: 502 | Зарегистр. 19-11-2004 | Отправлено: 11:26 27-11-2007
Dasky



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
народ, у кого-нить работает авторизация через НАТ, без захода на страницу с керио, без ввода всяких логинов, пассвордов?чтоб как только юзер залогинился на клиентской машине под своим логином, пассом в домене, ему открылся доступ в инет?
читал тему, шарился на керио-рус.ру, но чет не хочет у мну...
если у кого получилось, выложите плиз скрины со всеми необходимыми настройками...
заранее благодарен...

Всего записей: 1234 | Зарегистр. 08-03-2006 | Отправлено: 18:16 27-11-2007
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dasky
если пользователи пробиты, тогда кажись хоть разок, но надо, потом таймаут снеми и все, не будет мешать

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 18:18 27-11-2007
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Dasky

Цитата:
как только юзер залогинился на клиентской машине под своим логином, пассом в домене, ему открылся доступ в инет?  

для этого нужно иметь АД и юзверя кажись должны быть только в инглише набраны... сам не пробовал... проблем слишком много у людей с этим...
WolfFear

Цитата:
Вот такой вопрос, как прописать в KFW 6.3.0 правило, или что либо другое.  
задача просто не считать трафик POP3 и SMTP.
помогает отключить трафик инспектор в трафик полисях (соотв. для этих протоколов лучше сделать отдельное правило) кстати я снял его уже давно - ибо в разных версиях бывают проблемы с получением и отправкой почты именно из на ти...


----------
"Дьявол рождается из пены на губах ангела, защищающего правое дело". ГРИГОРИЙ ПОМЕРАНЦ

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 21:18 27-11-2007
WolfFear



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо, вроде разобрался)

Всего записей: 67 | Зарегистр. 12-02-2007 | Отправлено: 04:55 28-11-2007 | Исправлено: WolfFear, 04:56 28-11-2007
gbcfkf



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
День добрый
Пытаюсь подключиться с удаленного компьютера через Kerio Administration Cosole: ввожу свой логин, пароль, жму подключиться.... - "Unable to connect to kerio winroute firewall at 'server'. Authentication failed."
Между тем, другой человек с моего же компа прекрасно подключается со своим логином и паролем... Вопрос: получается у меня просто нету прав на администрирование файерволлом?
А я думал, что раз в домене у меня админские права, то и туда подключиться смогу...

Всего записей: 702 | Зарегистр. 17-10-2006 | Отправлено: 09:17 28-11-2007
WolfFear



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gbcfkf
 
нет, если права на домен админские, то это не значит что и на керио права админские

Всего записей: 67 | Зарегистр. 12-02-2007 | Отправлено: 09:24 28-11-2007
gbcfkf



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ёптить.. значит придется клянчить и права на Kerio

Всего записей: 702 | Зарегистр. 17-10-2006 | Отправлено: 09:29 28-11-2007
WolfFear



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Не нужно ни чего клянчить, можно просто взять в руки мануал по керио и посмотреть как привязать его к AD

Всего записей: 67 | Зарегистр. 12-02-2007 | Отправлено: 09:33 28-11-2007
LeftUser



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите пожалуйста, есть ли в керио возможность закрывать мертвые соединения, через которые не наблюдается активности.

Всего записей: 35 | Зарегистр. 20-09-2005 | Отправлено: 10:35 28-11-2007
max855



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
> max855
> добрый день!
> Помогите разобратья с проблеммой.
> Kerio WinRoute 6.3.1 build 2906
> не работает статистика по использованному трафику, почему?
> Win 2k3 standart SP1, автообновление (WSUS).
 
> lavren
> Цитата:
>почему?  
> Потому!
> А детальнее объяснить можеш? Юзеров заводил и т. д.?
 
Вобщем так:
если убрать галочку (Users->Authentication Options-> Enable non-trasparent proxy server authentication), то все работает кроме такой надобности (при закрытии браузера, выходе из инета, и последующем открытии не сбрасывается подключение, и входи на любой сайт без аунтефикации)
 
Можно лу это исправить?

Всего записей: 11 | Зарегистр. 15-08-2007 | Отправлено: 10:55 28-11-2007
fedmun

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dasky

Цитата:
народ, у кого-нить работает авторизация через НАТ, без захода на страницу с керио, без ввода всяких логинов, пассвордов?чтоб как только юзер залогинился на клиентской машине под своим логином, пассом в домене, ему открылся доступ в инет?  

Да все по инструкции - http://www.kerio.com/manual/kwf/en/ch23s03.html
Пользователи импортированы из AD (не все, т.к. много терминальных)
Настройка Аутентификации и web-интерфейса.
HTTPS web-интерфейс не включал, чтобы не было запроса на сертификат.
При подключении юзера идет перенаправление на страницу аутентификации и при прохождении пускает в сеть, практически для пользователя не заметно.
Можно еще повесить скрипт на разлогинивание при выходе пользователя.

Всего записей: 1389 | Зарегистр. 13-06-2002 | Отправлено: 13:57 28-11-2007
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
max855
Пользователи находятся в локальной базе или в AD?
Какие галочки стоят на вкладке Users and Groups\Users\Authentication Options?
В Configuration\Traffic Policy на чем основаны правила: на акаунтах пользователей или на IP адресах машын? Можеш правила показать!
 

Цитата:
Можно лу это исправить?

Можно если знать причину! Но тут телепатов нету, так что поподробнее рассказывай!
 
Добавлено:
max855
Какой браузер? Разные пробовал?

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 14:43 28-11-2007
ivanmara



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день ... подскажите пожалуйста ... поставил Kerio WinRoute Firewall v6.3.1.2906 ... в Engine Monitor выбираю start kerio winroute firewall ... появляеться маленькое окошко с сообщением: "Failed to start service Winroute, code 1075 " ...  лезу в службы ... пытаюсь запустить в ручную службу керио ... появляеться сообщение об ошибке запуска службы с комментприем: "Ошибка 1075: Дочерняя служба не существует или была отменена для удаления" ... что в этом случае можно сделать что бы запустить ? ... полностью снёс керио и заново постаивл .. не помогло ... заранее спасибо.

Всего записей: 520 | Зарегистр. 23-06-2006 | Отправлено: 16:37 28-11-2007
obtim



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Имею фаервол(kerio) и почтовик(kerio) на разных машинах. Возникло желание ограничить скорость для почтовика. Как грамотно это сделать ?

----------
Дьявол коварен - он может явиться к нам просто в образе дьявола

Всего записей: 8945 | Зарегистр. 03-03-2002 | Отправлено: 17:15 28-11-2007
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
obtim

Цитата:
ограничить скорость для почтовика

вообще грамотно считается управление полосой посредством qos

Всего записей: 2593 | Зарегистр. 01-04-2004 | Отправлено: 17:42 28-11-2007
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
obtim
В Configuration\Bandwidth Limiter\Large Data Transfers поставь нужную скорость!  
 
В Advanced...\Constraints поставь точку напротив Apply to the selected address group only и укажи группу с твоим мыло сервером.
Или
В Advanced...\Services поставь точку напротив Apply to the selected services only и укажи почтовые сервисы.

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 17:46 28-11-2007
WolfFear



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уважаемые форумчане, у меня вот такой вопрос,  
можно ли сделать так, что при достижении квоты трафика на 100%
происходил автологов? Залогиненного пользователя на керио?Как это реализовать практичнее?

Всего записей: 67 | Зарегистр. 12-02-2007 | Отправлено: 05:59 29-11-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)
emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru