Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.4.2 - 24 января 2008 г.
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 15:55 21-06-2007 | Исправлено: Yips, 14:45 28-01-2008
DemonMetalist



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а ты скопируй конфиги отдельно, удали старый керио  
потом поставь новый начистую и подлей конфиги)

Всего записей: 147 | Зарегистр. 02-11-2006 | Отправлено: 11:36 14-01-2008
Zoidberg

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
До версии 6.4 в winroute.cfg был параметр, по моему firewallexclude, при установке 1 для локальной сетевой переставала тормозить сетка.
Есть ли что-то подобное для 6.4 ?

Всего записей: 93 | Зарегистр. 02-12-2004 | Отправлено: 12:11 14-01-2008
Saftor



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DemonMetalist
Вариант конечно, так скорей всего и сделаю просто это на контролере домена стоит! Вообщем сейчас образ сделаю буду пробывать, вечером, а так может кто то ещё посоветует что!
Спасибо
 
Добавлено:
Zoidberg
Точно уже в 6,3,1 такого параметра уже нет как и в последующих версиях, а вот в KWF_6.2.2.1746 ещё есть!

Всего записей: 329 | Зарегистр. 07-12-2005 | Отправлено: 12:27 14-01-2008
Zoidberg

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Saftor, а как же теперь обходить эти тормоза? Или все смирились?

Всего записей: 93 | Зарегистр. 02-12-2004 | Отправлено: 13:00 14-01-2008
Saftor



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Всем привет, кто сталкивался с такой ошибкой:
 
Цитата:
Product: Kerio WinRoute Firewall -- Error 1325. KWFDriver is not a valid short file name.
 
 
Выскакивает окно при установки Kerio WinRoute Firewall 6.4.1-3519 на Kerio WinRoute Firewall 6.3.1.2906, замечу что устанавливал на другие компы, где обновлял керио с той же версию на 6,4,1, всё нормально стало, а вот на этом компьютере выделывается!
Заранее благодарен за ответы.

 
Сходил сюда http://support.microsoft.com/kb/328162 , потом сюда http://support.microsoft.com/kb/290301/ закачал утилитку, удалил керио через эту утилитку, так как он не удалялся через Установку и удал программ! Скопировал все конфиги, логи! Удалил старую папку, установил керио версии 6.4.1-3519 с креком от Farby , забросил свои логи и конфиги - полёт нормальный, макака работает а вот оранж смотрю что то не акти, правда я на этом шлюзе его не использую, (на другом работает всё)!
 
Zoidberg
В TP в правиле с локалкой ставишь протокол инстпектор NONE, ну а если не помогает или не устраивает,  то taskinfo или ещё чем то, процессу winroute.exe назначаешь приоритет ниже среднего!

Всего записей: 329 | Зарегистр. 07-12-2005 | Отправлено: 14:24 14-01-2008
Avatara

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Помогите!!! Не знаю что делать!!! Стоит керио - раздаёт на 4 машины... на машине, где стоит - динамический IP (ну типо реальный). На нём запускаю StrongDC++ - он к хабам подключается, а ни с кого скачать ничего не может (в настройках Stronga - активное подключение). Eckb войти в сеть без керио - всё ништр... с керио - проблемы что делать???? Помогите, плиз!!!!

Всего записей: 28 | Зарегистр. 24-03-2006 | Отправлено: 19:26 14-01-2008
Tantos



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Avatara, есть мнение, что стоит блокировка p2p-сетей: Configuration->Advanced Options, P2P Eliminator.

Всего записей: 1038 | Зарегистр. 31-05-2005 | Отправлено: 04:44 15-01-2008
Avatara

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Не проверено - блокировка снята с самого начала

Всего записей: 28 | Зарегистр. 24-03-2006 | Отправлено: 08:18 15-01-2008
aRainman

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Avatara
порт для активного режима режима перенаправлен в керео допустим 65000
должно стоять tcp и udp,  а в клиенте  
фаервол с ручным перенаправлением портов, и указано во всех трёх полях 65000
иначе он будет пытатся по всем свободным портам установить соединение %)))  
 
(ps прошу прощения за оффтоп)
 
 
 
 
Вопрос к знатокам
 
в последней версии, появилась такая гадость, через несколько дней отваливается днс резольвер, ругаясь на все запросы вот так
 
[15/Jan/2008 14:52:17] (0:10054) recv() failed in DNS resolver recv_thread()
[15/Jan/2008 14:52:22] Last message repeated 9 times
[15/Jan/2008 14:52:23] (0:10054) recv() failed in DNS resolver recv_thread()
 
соответственно днс после этого не работает, лечится только сносом конфигов ( (лечил один раз, сейчас вот опять отвалилось =\ ) что делать фз
хоть на старую версию откатывай...

Всего записей: 323 | Зарегистр. 25-04-2007 | Отправлено: 15:46 15-01-2008 | Исправлено: aRainman, 16:01 15-01-2008
Avatara

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Сори... прошу прощения, а можно по подробней Отдельное правило создавать? И если да, то какое именно?
 
Добавлено:
proto:UDP, len:210, ip/port:217.172.29.53:4249 -> 79.140.0.22:65000, udplen:182
proto:UDP, len:199, ip/port:217.172.29.53:4249 -> 79.140.0.22:65000, udplen:171
proto:UDP, len:195, ip/port:217.172.29.53:4249 -> 79.140.0.22:65000, udplen:167
proto:UDP, len:174, ip/port:217.172.29.53:4249 -> 79.140.0.22:65000, udplen:146
proto:UDP, len:186, ip/port:217.172.29.53:4249 -> 79.140.0.22:65000, udplen:158
proto:UDP, len:208, ip/port:217.172.29.53:4249 -> 79.140.0.22:65000, udplen:180
proto:UDP, len:230, ip/port:217.172.29.53:4249 -> 79.140.0.22:65000, udplen:202
proto:UDP, len:214, ip/port:217.172.29.53:4249 -> 79.140.0.22:65000, udplen:186
 
Вот такого плана логи

Всего записей: 28 | Зарегистр. 24-03-2006 | Отправлено: 19:00 15-01-2008
aRainman

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Avatara
 
обычное правило  
вкладка "Traffic Policy" добавляем новое
source All или только интерфейс на инет,  
distination firewall  
service :   port  65000 udp и тоже самое tcp, протокол инспектор лучьше отключить  
ну и конечно делаем это правило  разрешаюшим , ставим галочку permit в последней колонке  
 
 
а в общем, если что тут хорошые инструкции на русском  
http://kerio-rus.ru/index.php?option=com_content&task=view&id=13&Itemid=36
это если мануалы из шапки не помогли(кстати эта ссылочка там тоже есть)

Всего записей: 323 | Зарегистр. 25-04-2007 | Отправлено: 02:51 16-01-2008
DemonMetalist



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
как запретить аське отсылать файлы?  
она зараза сейчас если напрямую не может то подымает на своих серверах прокси на тот же порт (5190) и хз как его запретить....  
 
хост для прокси у её выделяется каждый раз разный, подсеть если заблочить - логинится не будет  
 
у кого есть варианты?

 
проблема осталась, может у кого получилось решить?

Всего записей: 147 | Зарегистр. 02-11-2006 | Отправлено: 10:56 16-01-2008
Proger

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите пжалста!!!
вопрос:
есть КВФ, лицензия на 15 пользователей
в сети 25 машин, поднят АD и DHCP (т.е. шлюз прописан у всех)
ПОЧЕМУ любая машина при попытке доступа в инет (даже если юзера не пустили туда, трафик и хттп полиси настроено на выпуск наружу тока 1 группы, 15 человек) занимает 1 подключение???
у меня разрешенные юзеры в инет не могут попасть!!!
как это обойти?
в догонку: как можно уменьшить время, после которого хост отваливается из "Active Hosts"? потому как >15 хостов в этот список керио не пускает...  
Logout users не помогает, юзеров выкидывает, а хосты все равно висят...
 
Добавлено:
помогает тока перезапуск сервиса
 
вопрос срочный, подскажите если кто сталкивался!
 
Добавлено:
Или еще вариант: есть ли способ запретить обслуживать определенные хосты? или, наоборот, разрешить только определенные (у меня люди к машинам привязаны)? желательно по имени хоста, т.к. ип динамические...

Всего записей: 149 | Зарегистр. 16-03-2003 | Отправлено: 13:21 16-01-2008
Saftor



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DemonMetalist
http://www.winroute.ru/forum/viewtopic.php?t=683
Может поможет

Всего записей: 329 | Зарегистр. 07-12-2005 | Отправлено: 14:56 16-01-2008
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DemonMetalist
Странно. У меня аська не может получать/отправлять файлы.
Ничего специального не прописывал.

----------
God bless Sasha Grey

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 15:17 16-01-2008
aljd



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Arakcheev
аська у тебя работает через PROXY или через NAT?

Всего записей: 1175 | Зарегистр. 26-08-2005 | Отправлено: 17:19 16-01-2008
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
aljd
прокся вообще отключена.
все через НАТ.

----------
God bless Sasha Grey

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 20:07 16-01-2008
zbobanis



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос следующий??
в интерфейсах не активно изменение пароля на pppoe  
Как его поменять в winroute.cfg  
Ест соображения по данному поводу?!
p.s. желательно логин тоже..

Всего записей: 33 | Зарегистр. 06-11-2007 | Отправлено: 20:07 16-01-2008
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zbobanis
там только стирается, после заново ставится через админку

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 20:11 16-01-2008
Liderdomofon

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ, как разрулить в керио две подсетки 10.10.0.0\255.255.248.0 и 10.10.16.0\255.255.248.0 , чтобы народ ходил из одной в другую, но с возможностью контроля, чтоб можно было хостам или авторизацией юзерам разрешать\запрещать ходить туда-сюда, и желательно, учитывать их похожения, но отдельно от интернет-трафика. Возможно ли это?

Всего записей: 147 | Зарегистр. 18-11-2006 | Отправлено: 21:48 16-01-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)
emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru