Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.4.2 - 24 января 2008 г.
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 15:55 21-06-2007 | Исправлено: Yips, 14:45 28-01-2008
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
EgOus

Цитата:
что за хр...

Есть три варианта:
1) Антивирус! Файл большой - вот он его и тянет-потянет и просканить хочет. Посмотри здесь и здесь!
2) Инспектор протоколов! Это, скорее всего, он если описание удалил и заработало! У меня на почту он отключен. Посмотри здесь и здесь!
3) Да все что угодно! В него столько по запихивали всего, что он ели работает! В версии 6.4.0 был баг с почтой (6.4.1- Fixed bug in POP3 inspector causing certain emails being blocked).

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 15:00 13-02-2008
sergikhack



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Цитата:Обязательно нужно обновлять и KMS до схожей версии?  
нет

Ну понятно, какой вопрос, такой ответ. Жду пояснений в ветке про KMS.

Всего записей: 329 | Зарегистр. 25-07-2004 | Отправлено: 15:25 13-02-2008 | Исправлено: sergikhack, 15:27 13-02-2008
Billtm



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Hamzter
Разрешаешь входящие и исходящие порты в самом вверху правил для сетевухи VPN LAN, типа такого:
VPN out | Firewall | VPN LAN (сетевой интерфейс, ака сетевуха, через которую идет коннект)| TCP 1723 (порт, через который идет коннект)| Разрешить|
VPN in | VPN LAN (сетевой интерфейс, ака сетевуха, через которую идет коннект) | Firewall | TCP 1723 (порт, через который идет коннект)| Разрешить|
 
Второе правило как обычно, для VPN дозвона (как ты его назовешь в Сетевых подключениях) например КОРБИНА:
Firewall Traffic | Firewall | КОРБИНА | (Сервисы или порты)|Разрешить|
Третье для локалки
И если нужно правило для NAT:  
NAT | LAN | Корбина | (порты и сервисы, какие нужны на выход) | Разрешить | NAT (typical setting)

Всего записей: 545 | Зарегистр. 11-10-2004 | Отправлено: 15:28 13-02-2008 | Исправлено: Billtm, 15:33 13-02-2008
EgOus



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lavren
 
О, вот догадывался я, что есть что то типа фильтров, тут называется инспектор протокола. Действительно, помогло, спасип. Только вот непонятно, какова х.. он (инспектор) начинает лагать? Вот сегодня еще один случай, при этом Винроут уже давно пашет, отняли инспектора у поп3 и щастье.
 
з.ы. и хде ж эти инспектора настраиваются, если вообще настраиваются?

Всего записей: 405 | Зарегистр. 09-08-2002 | Отправлено: 15:38 13-02-2008 | Исправлено: EgOus, 15:50 13-02-2008
tatcenter

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Работала связка: Band Speed Balancer(BSB) - в качестве авторизации компьютеров по мак и ограничителя на кол-во скачиваемых Мb, и winroute 4.1 в качестве прокси, на котором проходили авторизациию пользователи по логину-паролю. У BSB была отличная клиентская часть которая показывала юзверям скока осталось тем до исчерпания лимита.
 
Щас установил winroute 6.2.3 - вроде и пользователей авторизует и лимит поставить на аккаунт можно, но вот у пользователей теперь пропала возможность самомтоятельно отслеживать свои месячные лимиты  
 
Может кто знает альтернативу bsb клиенту (тот не стал работать под win2k3) ? Ну и чтоб траффик корректно считал...
 
 

Всего записей: 9 | Зарегистр. 27-09-2005 | Отправлено: 17:21 13-02-2008
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
з.ы. и хде ж эти инспектора настраиваются, если вообще настраиваются?

Нигде! Он или включен или выключен!

Цитата:
О, вот догадывался я, что есть что то типа фильтров

Прочти здесь!

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 17:26 13-02-2008
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tatcenter
Пусть юзеры открывают страницу http://<твойкерио>:4080

----------
God bless Sasha Grey

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 19:50 13-02-2008
tatcenter

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Arakcheev
 
Такой вариант рассматривался и пока используется - но уж больно не удобен он. На практики поьзователи заходят туда тока когда страница не подгружается и в голову приходит мысль что кончился лимит

Всего записей: 9 | Зарегистр. 27-09-2005 | Отправлено: 11:22 14-02-2008
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tatcenter
Если сеть на уровне домене, то политиками принудительно поставить стартовой страницей этот адрес или рассылать на е-майл этим пользователям письма.

----------
God bless Sasha Grey

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 15:23 14-02-2008
tatcenter

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
to All: Я так понимаю, других идей по красивой реализации функции донесения статистики до пользователей нету, кроме предолженой Arakcheev.
Очень странно редко кому требовалось?

Всего записей: 9 | Зарегистр. 27-09-2005 | Отправлено: 16:09 14-02-2008
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tatcenter

Цитата:
других идей по красивой реализации  

да сейчас вроде даже в мало мальской сетке есть внутренний (а-ля корпоративный) сервер, можно туда ссылку забацать для выхода на статистику.

Цитата:
редко кому требовалось

да в первую очередь это должно конечного пользователя волновать. Если ему "в лом" ститистику посмотреть, пускай поработает немного в конце месяца, чем в "односокамерниках" сидеть

Всего записей: 2593 | Зарегистр. 01-04-2004 | Отправлено: 16:18 14-02-2008
Fritz88

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Реально ли в Керио закрыть сайты типа вконтакте? если учесть что большинство пользователей грамотные и пользуются интернет проксями типа vtunnel.com и hideme.ru.
Можно ли закрыть по чему нибудь другому?  Что в голову ничего не приходит

Всего записей: 18 | Зарегистр. 01-02-2007 | Отправлено: 10:35 15-02-2008
lambadakursk



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Стоит KWF 6.4.0. 3176  Во вкладке Active Hosts в графе Host Name видим хост Firewall (со значком керио) а юзер почему то на нём Sklad т.е. почему то фаервол цепляеться на левого юзера, и соответственно там набегает уйма траффика. Как убрать эту проблему?

Всего записей: 13 | Зарегистр. 31-10-2007 | Отправлено: 11:07 15-02-2008
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Fritz88
Реально. Заводите URL Groups или Forbidden Words.
У меня с помощью Forbidden Words закрыты все знакомства.

----------
God bless Sasha Grey

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 11:08 15-02-2008
sergikhack



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
<b>Fritz88</b>
1) Вводить политику в компании надо, за нарушение которой будет выговор или депремирование!
 
2) Посмотри какими они еще пользуются и создай правило закрывающее все порты для этих сайтов-прокси.
Если находят все новые и новые прокси, то тут уже точно надо применять пункт 1.
 
Добавлено:

Цитата:
Стоит KWF 6.4.0. 3176  Во вкладке Active Hosts в графе Host Name видим хост Firewall (со значком керио) а юзер почему то на нём Sklad т.е. почему то фаервол цепляеться на левого юзера, и соответственно там набегает уйма траффика. Как убрать эту проблему?

Найди этого юзера и настучи ему по голове.
 
Встань в строку Firewall и визу выбери закладку Connections  и будет тебе счастье...увидишь какой Ip генерит у тебя в сети трафик.

Всего записей: 329 | Зарегистр. 25-07-2004 | Отправлено: 14:04 15-02-2008 | Исправлено: sergikhack, 14:07 15-02-2008
Eric Lazzy



Главный мент
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
камрады, поможите кто может
вобщем был у нас сервачёк-проксичёк (с вингейтом), умер бедняга от старости. решил новый с керюхой ставить. поставил по мануалу настройки и правила
теперь он в инет пускает машину, если в настройках её браузера не прописан сервер
а как сделать, чтоб пускал только если сервер прописан (ака 192,168,1,1:3128 )? жутко не хочется бегать по разным концам города и менать на 150 машинах пастройки браузеров..
 
и ещё, мне тут сказали, что 2003 вынь с кирюхой не потянет стока машин.. правда?

----------
лень - двигатель прогресса ©

Всего записей: 7920 | Зарегистр. 01-11-2003 | Отправлено: 14:38 15-02-2008
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Eric Lazzy

Цитата:
 2003 вынь с кирюхой не потянет стока машин.. правда?

неправда.

Цитата:
менать на 150 машинах пастройки браузеров

если домен - групповой политикой и не надо бегать

Цитата:
92,168,1,1:3128

включить прокси в керио, пускать через него.

Всего записей: 2593 | Зарегистр. 01-04-2004 | Отправлено: 14:45 15-02-2008
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lambadakursk
Потому что включен прокси на керио. Выключи его и все юзеры пойдут напрямую
 
Добавлено:
Eric Lazzy
... и выключи НАТ на керио

----------
God bless Sasha Grey

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 15:17 15-02-2008
Eric Lazzy



Главный мент
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
5555555

Цитата:
неправда.  

ура

Цитата:
если домен  

ненастроено

Цитата:
включить прокси в керио, пускать через него

пробовал.. что-то не получается
 
Arakcheev

Цитата:
и выключи НАТ на керио

сделано

----------
лень - двигатель прогресса ©

Всего записей: 7920 | Зарегистр. 01-11-2003 | Отправлено: 15:28 15-02-2008
Olezka



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Нужна помощь! Как сделать чтобы одного юзера только пускать на порт аськи и все а остальные нормально как всегда?

Всего записей: 624 | Зарегистр. 30-03-2005 | Отправлено: 16:03 15-02-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)
emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru