Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.4.2 - 24 января 2008 г.
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 15:55 21-06-2007 | Исправлено: Yips, 14:45 28-01-2008
lambadakursk



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Потому что включен прокси на керио. Выключи его и все юзеры пойдут напрямую  

 
Если можно поподробнее как это сделать?

Всего записей: 13 | Зарегистр. 31-10-2007 | Отправлено: 17:53 15-02-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Olezka
Авторизация рулит. Заставь всех проходить авторизацию...
Либо если по ИП то придётся делать 2 правила:
1. разрешить аську конкретному ИП
2. Запретить всё этому же ип.  
(правила ТОЛЬКО в такой последовательности)
 
 
 
Добавлено:
lambadakursk
HTTP Polisy - Proxy server - Снять галку "Разрешить не прозрачный прокси сервер"
 


----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 21:30 15-02-2008
lambadakursk



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
HTTP Polisy - Proxy server - Снять галку "Разрешить не прозрачный прокси сервер"  

 
Спасибо!
 
Есть ещё один вопрос.
 
В "эрор" логе идёт такая ошибка:

Цитата:
[16/Feb/2008 01:03:17] (0:10054) recv() failed in DNS resolver recv_thread()
[16/Feb/2008 01:03:20] Last message repeated 5 times
[16/Feb/2008 01:03:22] (0:10054) recv() failed in DNS resolver recv_thread()
[16/Feb/2008 01:03:26] Last message repeated 4 times
[16/Feb/2008 01:03:28] (0:10054) recv() failed in DNS resolver recv_thread()
[16/Feb/2008 01:03:32] Last message repeated 7 times
[16/Feb/2008 01:03:34] (0:10054) recv() failed in DNS resolver recv_thread()
[16/Feb/2008 01:03:38] Last message repeated 3 times
[16/Feb/2008 01:03:41] (0:10054) recv() failed in DNS resolver recv_thread()
[16/Feb/2008 01:05:55] (0:10054) recv() failed in DNS resolver recv_thread()
[16/Feb/2008 01:06:01] (0:10054) recv() failed in DNS resolver recv_thread()
[16/Feb/2008 01:17:26] (0:10054) recv() failed in DNS resolver recv_thread()
[16/Feb/2008 01:17:27] (0:10054) recv() failed in DNS resolver recv_thread()

 
В чём проблема? Вроде всё работает, настраивал по FAQ на Winroute.ru

Всего записей: 13 | Зарегистр. 31-10-2007 | Отправлено: 08:09 16-02-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
lambadakursk
Проверь настройки ДНС как на картах так и в правилах.
А также посмотри не конфликтует ли ДНС форвардинг с реальным ДНС.

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 10:02 16-02-2008
Frose



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А как в kERIO wf ограничивать скорость соединение по Юзверям, не ужели еще одну проксю надо ставить в дополнение к KWF не верится!!??

Всего записей: 261 | Зарегистр. 09-03-2007 | Отправлено: 00:15 17-02-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Frose
Так совсем по "Юзверям" не получится...
Есть возможность ограничения только группе.
А настраивается тут:
Configuration - Bandwidth limiter...
 


----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 09:54 17-02-2008
Frose



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
спасибо , так я и думал , что по -любому есть!!!!

Всего записей: 261 | Зарегистр. 09-03-2007 | Отправлено: 11:53 17-02-2008
teo77



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Почему-то после авторизации дает выход в инет на 3минуты...
и закрывает напрочь...
просмотрел все настройки... такого ограничения нет...
Может кто подсказать где искать...
один день и поработал правильно. Смотрю по статистике...
А, что слетело... не пойму...

Всего записей: 54 | Зарегистр. 09-01-2006 | Отправлено: 04:55 18-02-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
teo77
Куплена как?
Что в журналах?

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 07:39 18-02-2008
teo77



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
какой из журналов?
даже ошибок нет за последние 2 дня...

Всего записей: 54 | Зарегистр. 09-01-2006 | Отправлено: 09:07 18-02-2008
seva1

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Такой вопрос, вот есть Пользователи, у каждого пользователя ограничен доступ, но пользователи на компе меняют IP и сидят по инету без ограничений.... как сделать чтобы только пользователи из USERS имели доступ к сети?

Всего записей: 1153 | Зарегистр. 10-12-2003 | Отправлено: 15:52 18-02-2008
Bear39



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
У пользователей во время просмотра страниц вылезает, окошко Принятия СЕРТИФИКАТА, как убрать это окно чтобы оно не вылезало?  прям достали уже!!!!  

Всего записей: 331 | Зарегистр. 01-05-2006 | Отправлено: 16:06 18-02-2008
fedmun

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Bear39

Цитата:
У пользователей во время просмотра страниц вылезает, окошко Принятия СЕРТИФИКАТА, как убрать это окно чтобы оно не вылезало?

Если при первом просмотре (аутентификация) - убрать в настройках web-интерфейса HTTPS (SSL).

Всего записей: 1389 | Зарегистр. 13-06-2002 | Отправлено: 18:58 18-02-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
teo77
Как куплена программа???
Если кракнутая то попробуй переставить. Может поможет, мне в своё время не помоголо .
 
seva1
Что ты сам себе противоречиш...

Цитата:
вот есть Пользователи, у каждого пользователя ограничен доступ


Цитата:
пользователи на компе меняют IP


Цитата:
пользователи из USERS имели доступ к сети?

Ты подробнее напиши... про авторизацию.
 
Bear39

Цитата:
во время просмотра страниц вылезает, окошко Принятия СЕРТИФИКАТА

Какого сертификата? Если от керио то просто установить его надоть и поставить керио в доверенные узлы.

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 21:22 18-02-2008
vimaret



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
seva1

Цитата:
Такой вопрос, вот есть Пользователи, у каждого пользователя ограничен доступ, но пользователи на компе меняют IP и сидят по инету без ограничений.... как сделать чтобы только пользователи из USERS имели доступ к сети?

Нужно настроить авторизацию пользователей по паролю при выходе в инет или по NTLM, если вы в домене.
Но можно и по ИПшникам корректно разделить юзеров, если поставить управляемый свитч с протоколом 802.1Q и настроить тагированные VLANы. Тогда юзера смогут подключить компы к сети только с теми IP, которые вы им выделите. А правилами в Керике уже рулится все остальное. (В частности трансляция в реальные IP для учета трафика на уровне провайдера)

Всего записей: 306 | Зарегистр. 19-08-2004 | Отправлено: 04:05 19-02-2008
DarthVader666

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет!
Подскажите пожалуйста. Имеется проблема абсолютно аналогичная описнной вот тут: http://forum.ru-board.com/topic.cgi?forum=8&topic=22219&start=1580 От 13:10 13-02-2008 EgOus'ом.
Так же я описывал эту проблему вот на этом форуме: http://forum.allbat.info/index.php?showtopic=1895
 
Однако по коментариям и советам, проблема увы так и не решилась. Проделал следующие манипуляции: http://ipicture.ru/uploads/080219/GeU3Ht2xtN.jpg
 
Уже сломал всё возможное включая голову, но так и не нашёл решения. Ну не загружаются письма и всё! Зависание происходит приблезительно на 350-400 килобайтах...
 
Был бы крайне признателен за любой совет.

Всего записей: 3 | Зарегистр. 13-02-2008 | Отправлено: 18:04 19-02-2008
Yips



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DarthVader666
А то, что EgOus в конце поста написал не помогло?
И кстати, по скриншоту ты не так сделал. Нужно удалить сервисы POP3 и SMTP из Services и в трафик полисях прописать просто порты.
У меня то же самое, но оказалось, что это у провайдера проблема. Посмотрим, что они там нарешают - только сегодня зарядил заяву.

Всего записей: 502 | Зарегистр. 19-11-2004 | Отправлено: 18:50 19-02-2008
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Yips
Не портите впечатление народа от керио.
В Services  у ПОП3 и СМТП надо просто отключить Protocol Inspector.

----------
God bless Sasha Grey

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 19:20 19-02-2008
alin



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите пожалуйста решить проблему. Здесь и здесь я приводил данные.
В настройках подключения к сети провайдера указан основной шлюз, когда подключаешь VPN для выхода в Интернет появляется другой основной шлюз. Керио ругается на это и не только, большая часть пользователей которые подключаются к моему компу из локальной сети начинают отваливается.  

Всего записей: 683 | Зарегистр. 05-08-2004 | Отправлено: 20:15 19-02-2008
Yips



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Arakcheev
Это не помогает. И ничего я не порчу. Если существует проблема, то стоит о ней повоговорить.

Всего записей: 502 | Зарегистр. 19-11-2004 | Отправлено: 10:34 20-02-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)
emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru