Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.4.2 - 24 января 2008 г.
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 15:55 21-06-2007 | Исправлено: Yips, 14:45 28-01-2008
bytehunter



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Yips
Спасибо, но это когда забыт пароль. У меня же удален юзер, наделенный правами администрирования консоли.

Всего записей: 883 | Зарегистр. 03-02-2004 | Отправлено: 20:28 08-02-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
<list name="LocalUsers">
  <listitem>
    <variable name="UUID">900c43c4-1733-47ec-95c1-ade4c1ea2e59</variable>
    <variable name="Name">Admin</variable>
    <variable name="FullName"></variable>
    <variable name="Description"></variable>
    <variable name="EMail"></variable>
    <variable name="AuthType">0</variable>
    <variable name="Password">NUL:</variable>
  </listitem>
</list>

Создай что то подобное в UserDB.cfg. Только с UUID не совсем понятно...
 
Добавлено:
Можеш ещё добавить сторчку

Цитата:
<variable name="Rights">507</variable>


----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 13:29 09-02-2008 | Исправлено: Ruza, 13:34 09-02-2008
bytehunter



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ruza
Спасибо, попробую. Это из вашего конфига?

Всего записей: 883 | Зарегистр. 03-02-2004 | Отправлено: 14:07 09-02-2008
GufinHalyGaly



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Имеется сеть, Wi - Fi точка доступа. Хочу сделать следущее: комп с Kerio смотрит в инет, к нему подключена точка, к точке все остальные компы. Вопрос будет ли керио видеть адреса машин за точкой ?

Всего записей: 126 | Зарегистр. 17-07-2006 | Отправлено: 17:18 09-02-2008
BlackDeveloper



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Вопрос будет ли керио видеть адреса машин за точкой ?

Если на точке не поднимать NAT - то будет видеть.

Всего записей: 92 | Зарегистр. 03-02-2004 | Отправлено: 17:37 09-02-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
bytehunter

Цитата:
Это из вашего конфига?

Да. Можно и так сказать.
 
GufinHalyGaly
Да.
 
BlackDeveloper
NAT на обычной точке???

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 23:40 09-02-2008
Hamzter



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Киньте плиз работающий трафик-полиси с интернет провайдером через впн(КОРБИНА).
 
Никак не врублюсь как настроить трафик-полиси:  
обычную выделенку понимаю,  
обычный диалап понимаю,  
а диалап через впн соединение не понимаю.
 
Хочется НАТа для локалки, если нет то согласен на прокси с портмапингами...
 
Итак что имею: сервак с двумя сетевухами -  
локалка (LAN - 192.168.*) и внеший от корбины (WAN - 10.2.*).
Имеется сетевое подключение (внешний динамический ip - 74.107.*.*)
через vpn.corbina.net
 
Вроде всё банально просто для тех кто это настроил.
Так киньте мне или ссылку на готовый трафик-полиси или хоть в текстовом варианте.

Всего записей: 25 | Зарегистр. 14-05-2005 | Отправлено: 13:01 10-02-2008 | Исправлено: Hamzter, 13:07 10-02-2008
GufinHalyGaly



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza
Да сейчас там стоит нат

Всего записей: 126 | Зарегистр. 17-07-2006 | Отправлено: 16:18 10-02-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
GufinHalyGaly
А на фуя??? Зачем керио тогда если можно точкой вырулить или зачем NAT на точке если есть керио?
 
Тогда если нат поднят на точке доступа то керио них видеть внутри сети не будет.

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 17:58 10-02-2008
GufinHalyGaly



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza
Ну на точке я не смогу расписать квоты, скорости и тд и тп. Я просто пока не в курсе ( не на работе щас) можно ли отключить NAT на точке ( сейчас все компы смотрят в инет через неё)
 
Добавлено:
Еще вопрос. Что бы не парится с привязками по ip, хочу седлать авторизацию при NAT, делаю все как в хелпе http://kerio-rus.ru/index.php?option=com_content&task=view&id=35&Itemid=47
при этом на клиентской машине инет проходит без проблем, а на машине с креио начинает конектится к веб серваку, но ничего не находит ну и инета нет =(
 
Добавлено:
разобралсо )

Всего записей: 126 | Зарегистр. 17-07-2006 | Отправлено: 18:08 10-02-2008
YuraseK

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А можно ли настроить WinRoute Firewall так, чтобы, находясь абсолютно в другой подсети, подключаясь через этот прокси, пользоваться всеми возможными протоколами. Пример ситуации: в одном месте имеется машина, подключённая через одного провайдера к интернету с тарификацией по трафику, а в другом месте - через другого провайдера имеется нелимитированный доступ (здесь и установлен WinRoute Firewall). Трафик от(ко) второго(му) провайдера(у) для первого считается внутренним и не тарифицируется. Реально ли полноценно пользоваться трафиком 2-го провайдера посредством WinRoute Firewall?

Всего записей: 530 | Зарегистр. 12-12-2003 | Отправлено: 00:06 11-02-2008
MihaelSA



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Такая проблема: настроил керио как проксик + некоторые порты за натом
авторизация из локальной БД
пользователи проходят авторизация, всё ок
но трафик по ним он не считает, всё сливает на незалогиневшихся юзерей
в чём проблема
в настройках трафика указал не счтитать трафик из локальной сети (диапазон 10.0.0.0/8)
пысы: керь 6.4.2

Всего записей: 12 | Зарегистр. 11-02-2008 | Отправлено: 07:30 11-02-2008
sofos



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите а прокси у керио будет работать без NAT???
 
И насколько скоростной прокси у керио?

Всего записей: 693 | Зарегистр. 23-11-2003 | Отправлено: 15:36 11-02-2008 | Исправлено: sofos, 15:52 11-02-2008
verh

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Листал тему та и не нашел, что можно сделать. Есть задача, ограничить канал определенной группе пользователей, что бы сильно не лазили. Что то с наскока не нашел как это можно сделать?  
Менюшку Бэндвитч Лимитед видел, но как я понял это на большие файлы (хотя можно самостоятельно размер ставить файла)

Всего записей: 12 | Зарегистр. 21-09-2004 | Отправлено: 15:40 11-02-2008
YuraseK

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sofos
Я бы тоже хотел узнать отвтет на этот вопрос. Но по проведённым испытаниям пока через non Transparent Proxy работает только HTTP и HTTPS. Но и это с глюками: например, после авторизации на этом форуме через Opera 9.25 и попытке войти, форум выдаёт что я гость, т.е. какая-то беда с сookie.

Всего записей: 530 | Зарегистр. 12-12-2003 | Отправлено: 16:12 11-02-2008
aljd



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
YuraseK
за четыре года никаких проблем с куками не было с непрозрачным прокси
были небольшие заморочки с 6м IE, когда включил кэширование на прокси

Всего записей: 1175 | Зарегистр. 26-08-2005 | Отправлено: 16:48 11-02-2008 | Исправлено: aljd, 16:49 11-02-2008
vimaret



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
YuraseK

Цитата:
настроить WinRoute Firewall так, чтобы, находясь абсолютно в другой подсети,....

Заходи на сервак, на котором керик через VPN и с его рабочего стола лезь в инет.  
Если это на дозволено пользователю. То тогда настраивай для него полиси, чтобы он выходил в инет, как обычный пользователь локалки через НАТ (хоть он и VPN клиент), и трафик пойдет с того IP, на который ты его снатишь.  И прокси тут вообще не нужен.

Всего записей: 306 | Зарегистр. 19-08-2004 | Отправлено: 05:52 12-02-2008
sergikhack



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Извините, если вопрос был, но 80 страниц перелопачивать не хочется.
 
Стоят KFW и KMS версии 6.2.3 и 6.2.2 соответственно. После обновления KFW до 6.4.2 KMS не хочет запускаться, ошибка "code 1053".  
Вопрос 1: Обязательно нужно обновлять и KMS до схожей версии?
 
Второй 2 (не относящийся к 1-му): в KMS есть общие контакты для web интрефейса в папке public в файлах *.eml. В интерфейсе программы с юзерами все в порядке. В *.eml же полный бардак - куча старых адресов. Как поудалять ненужные, не тыкая в каждый eml-файл?

Всего записей: 329 | Зарегистр. 25-07-2004 | Отправлено: 12:55 13-02-2008
EgOus



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Люди, подскажите. Уже второй раз встречаю глюк.
Суть вот какая: народ, сидящий за натом, перестает получать входящую почту с более-менее большими вложениями (например, 5 метров уже не пролазит) с внешних почтовых серверов по поп3 ,почтовые клиенты вываливаются по таймауту, прогресс получения почты не виден (как правило сразу показывает 50 %, так и стоит), а без вложений пролетает пулей. Причем не важен ни пров, ни хостер, ни ось клиента, ни сам почтовый клиент, ни ось на шлюзе, ни версия самого винроута. Ясен пень, винроут ставим не первый раз, и работает же у всех, кроме вот двух случаев. На последнем больном пробовали и ось перезаливать, и разные версии винроута, включали/отключали втроенный антивирь и вообще какие то проверки трафика - резалт тот же. По симптоматике прикинули, что скорее всего винроут всё таки кэширует трафик, несмотря на то, что все проверки отключены. Как будто пытается таки проверить, скотина такая. Посему, решили полечить топором, убили у винроута описание сервиса поп3, и выставили в нат тупо 110 порт - почта полетела, прогресс получения стало видно ,кароч заработало всё. Решение некошерное ,поэтому хочется разобраться, что за хрень... Господа гугли и тындексы ессно уже опрошены с пристрастием, ничего подходящего не найдено. Могет чо нить сказать по поводу этого?

Всего записей: 405 | Зарегистр. 09-08-2002 | Отправлено: 13:10 13-02-2008
SergFM



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Обязательно нужно обновлять и KMS до схожей версии?
нет
чес гря не понял второго вопроса, в *.eml обычно хранится письмо..в любом случае лучше в другой топик по KMS..

Всего записей: 721 | Зарегистр. 06-11-2002 | Отправлено: 13:11 13-02-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)
emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru