Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.4.2 - 24 января 2008 г.
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 15:55 21-06-2007 | Исправлено: Yips, 14:45 28-01-2008
dh28



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Парни как можно решить проблему совместимости kwf и kav 6? Пробовал ставить kwf 6.2.3-2027 и 6.4.1-3519 ни в какую. Пробовал сносить Керио, сначала устанавливать KAV, а потом уже kwf. не помогает. Может проставить kav7?

Всего записей: 75 | Зарегистр. 17-03-2006 | Отправлено: 07:26 04-01-2008
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Hell Berrel
После подключения через VPN-Client в браузере пишешь:
https://10.1.1.1/
Логинишся и видиш сеть в браузере!
По другому я не нашел как достаться к машинам в сети! Может кто знает еше какойто способ использования VPN-Client?

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 10:24 04-01-2008
felixio01



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Доброе время суток! Помогите решить проблему: Есть 12 компов, сервачок , с двумя сетевухами (одна в инет, другая в локалку) установил Kerio.Winroute.Firewall.v6.2.3.2027. Ос Виндовс ХР Сп2. Настроил, но вот на клиентских машинах нормально не работает яху месенгер, а именно: чат, звук есть, но вот видео картинка не проходит. Т.е клиенты друг друга не видят. Я настраивал в одном месте юзергейт, там надо было в нате кой-какие порты пооткрывать, и потом всё работало. А вот в керио я открыл теже порты, но это не помогает...

Всего записей: 49 | Зарегистр. 17-01-2007 | Отправлено: 14:30 04-01-2008
Tantos



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dh28, попробуй отрубить в kav проверку трафика и сетевую защиту.

Всего записей: 1038 | Зарегистр. 31-05-2005 | Отправлено: 03:11 05-01-2008
aljd



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dh28
не стоит насиловать комп и винду, пытаясь заставить работать вместе kwf и kav

Всего записей: 1175 | Зарегистр. 26-08-2005 | Отправлено: 06:59 05-01-2008 | Исправлено: aljd, 07:01 05-01-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
felixio01
Отключи протокол-инспектор и проверь порты в настройках... Насколько я помню оно там произвольно выбирает и выставлять тоже самое смысла не имеет.
 
Tantos
А где Вы батенька KAV увидели???
 
aljd
Внимательно читайте сообщения... А то флуда на пару страниц будет...  
Типа:

1Оратор
Да это конечно фигня с КАВ и КФВ на одной машине но если выключить встроенный анивирус...
 
2Оратор
О а как КАВ в КФВ воткнуть??? И как настроить?
 
3 Оратор
Дайте лицензию на КАВ
 
4Оратор
Это в варезник......
И так до тех пор пока модератор +-сов не навешает...

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 22:53 05-01-2008 | Исправлено: Ruza, 22:54 05-01-2008
felixio01



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Ruza  

хм произвольно но из определённого диапазона. примерно между 5000-5800 портами. причём, порты от звука и видео входят в этот диапазон. Но звук есть, и раньше до установки керио видие тоже работало... может выложить картинку с правилами?

Всего записей: 49 | Зарегистр. 17-01-2007 | Отправлено: 15:51 06-01-2008 | Исправлено: felixio01, 16:44 06-01-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
felixio01
Да нет у меня таких правил. Просто если ты открыл диапазон, то просто выруби на правиле proxy inspector, правда после этого статистика не будет считаться....

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 16:12 06-01-2008
felixio01



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
да и чёрт с этой статистикой, там анлимитка стоит, позже гляну, отпишусь. Чпаибо заранее.

Всего записей: 49 | Зарегистр. 17-01-2007 | Отправлено: 16:49 06-01-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
felixio01
Я тут ещё подумал что им и в обратку порты мапить придётся.... Хотя звук есть...

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 22:57 06-01-2008
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Хотя звук есть...
вот именно

Цитата:
порты мапить придётся
и как же они (100 человек) работать будут?

Всего записей: 2593 | Зарегистр. 01-04-2004 | Отправлено: 23:09 06-01-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
5555555

Цитата:
Есть 12 компов, сервачок

Не выдёргивайте слов из контекста. А лучше читайте вопрос.

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 23:36 06-01-2008 | Исправлено: Ruza, 23:37 06-01-2008
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza

Цитата:
Не выдёргивайте слов из контекста. А лучше читайте вопрос.

не выдергиваю, тем более - не придираюсь, просто иногда действительно ситуации такие бывают забавные..
12 компов, 24, 36, 100 - какая разница при использовании маппинга? тем более при произвольном занятии портов в диапазоне при звуке-видео..
Маппить диапазон? куда?

Всего записей: 2593 | Зарегистр. 01-04-2004 | Отправлено: 23:45 06-01-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
5555555
Я сказал про маппинг портов ТОЛЬКО исходя из размеров сети!
Про забавные ситуации я тоже наслышан...

Цитата:
тем более при произвольном занятии портов в диапазоне при звуке-видео..  

Там нет произвольного. Пога выбирает только 1 из определённого диапазона. И при рестарте использует его же. (правда это около года назад было и маршрутизаторы я на никсах предпочитаю)

Цитата:
Маппить диапазон? куда?

А что не бывает таких ситуаций???

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 00:26 07-01-2008
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Там нет произвольного

в том-то и проблема, что есть.
порт занимаеться "по обстоятельствам". выход один - на каждом из клиентов вручную забивать поддиапазон различный (по кол-ву клиентов) и их уже маппить в жесткую, иначе - заранее нельзя сказать какой пакет куда отдавать.

Всего записей: 2593 | Зарегистр. 01-04-2004 | Отправлено: 00:57 07-01-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
5555555
Сворачиваем дискусию...

Цитата:
со временем пропасть от "мля, них не работает" до "е#@ть, я дурак" сокращается



----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 01:10 07-01-2008
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Сворачиваем дискусию...  
Цитата:со временем пропасть от "мля, них не работает" до "е#@ть, я дурак" сокращается  

это точно.

Всего записей: 2593 | Зарегистр. 01-04-2004 | Отправлено: 01:16 07-01-2008
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
люди, подскажите:
чтобы из локалки одному юзеру выйти по интернету на комп скажем через RDP
сделал правило: Юзер | стат.адрес компа |RDP | NAT | - не пашет такой вариант
p.s. здесь наверно нет таких, кто на БАШ не подсел ))

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 11:04 07-01-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
сделал правило: Юзер | стат.адрес компа |RDP | NAT | - не пашет такой вариант

Такое и не заработает, а вот такое должно:
ИП Юзера - ИП удалённого компа - РДП - Разрешить - НАТ - ПроксиИнспектор выключен.
 

Цитата:
p.s. здесь наверно нет таких, кто на БАШ не подсел ))

Дело не в Баше а в выражении... Вот к примеру в твоём случае.

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 12:47 07-01-2008
Gatti

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza
Вариант с User тоже будет работать, если User предварительно авторизуется, напр. через Web интерфейс.

Всего записей: 93 | Зарегистр. 24-12-2005 | Отправлено: 16:14 07-01-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)
emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru