Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.4.2 - 24 января 2008 г.
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 15:55 21-06-2007 | Исправлено: Yips, 14:45 28-01-2008
giorgit

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dasky
Спасибо большое.  

Всего записей: 138 | Зарегистр. 24-02-2003 | Отправлено: 13:07 06-03-2008
Piston007

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Господа прошу подсказать.  
1. Как решается в kerio WF блокирование доступа через веб на все почтовые сайты. Есть ли какая то база?  
2. Умеет ли ЛЦА дружить с AD (аунтификация пользователей, разрешение на доступ), знает ли записи кирилицы.

Всего записей: 33 | Зарегистр. 09-02-2007 | Отправлено: 13:47 06-03-2008
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
1 ручками забивать почтовые сайты
2умеет но в логинах и паролях никакой кирилицы иначе гемор ждёт

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 17:12 06-03-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
через веб на все почтовые сайты.

Все это понятие настолько растянутое что прост такой базы нет да и быть не может.
а вот правилами закрыть большую часть можно...

Цитата:
2. Умеет ли ЛЦА дружить с AD (аунтификация пользователей, разрешение на доступ), знает ли записи кирилицы.

Да. Однозначно.... А вот на счёт кирилицы в логин/пароль то ты за АД не переживаеш???

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 17:45 06-03-2008
TohaDub



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Незнаю, то ли тут задать вопрос, толи в ветке про WSUS. Спрошу пока тут.
Трабла вылезла такая, стоит Керио все работает стабильно и нормально. Как только ставлю WSUS 3.1, и тут керио делает вид что работает, но из локалки наружу не кого не пускает, говорит "сбой аутентификации". Сношу WSUS, и все становиться нормально.
Кто что может сказать по этому поводу?

Всего записей: 371 | Зарегистр. 26-06-2007 | Отправлено: 20:20 06-03-2008
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
TohaDubинформации - никакой, но сразу - такой вопрос - ты его случайно не на ту же машину ставишь, что и винрут?

Всего записей: 2593 | Зарегистр. 01-04-2004 | Отправлено: 21:39 06-03-2008
TohaDub



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
5555555
К сожалению на туже, на одной машинке жить они должны. Да я разобрался. Оказывается WSUS по умолчанию захватил порт 80. Указал ему другой порт и все побежало.

Всего записей: 371 | Зарегистр. 26-06-2007 | Отправлено: 08:10 07-03-2008 | Исправлено: TohaDub, 08:11 07-03-2008
4esz



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день
Подскажите плиз че не так делаю, и можно ли вообще такое сделать впринципе?
Есть машина шлюза, операционка ХР на ней стоит керио 6.3.1 локальная сетка 192.168.63.0 интернет через АДСЛ модем. Все это нормально работает, НО шеф хочет ограничиться трафиком 1Г в месяц(чего на 10 машин явно мало) посему был куплен безлимитный диалап(через Мегафон) настроить керио на работу с 2мя интернет каналами так и не получилось, работает только тот который первым включился. Поэтому на машине шлюза 192.168.63.1 поставил VMWare и на ней поставил еще один шлюз 192.168.63.61 что бы часть пользователей перевести на медленный интернет.
Так вот вопрос в следующем те кто ходит на 192.168.63.61 через проксю инет видят отлично и все работает, а вот без прокси интернета нет .
соответственно не работает почта и фтп.
в логах керио который на виртуалке DROP пакетов не видно
в логах керио на реальной машине тоже нет забаненых пакетов  
в чем может быть причина? может быть связку керио-виртуалка-керио вообще нельзя делать?

Всего записей: 75 | Зарегистр. 26-06-2003 | Отправлено: 10:09 07-03-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
4esz
Настройки сети в студию!!!
ipconfig /all с клиентской машины!!!

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 11:32 07-03-2008
4esz



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza
тут вроде все обычно
 
Настройка протокола IP для Windows
        Имя компьютера  . . . . . . . . . : wm
        Основной DNS-суффикс  . . . . . . :  
        Тип узла. . . . . . . . . . . . . : неизвестный
        IP-маршрутизация включена . . . . : нет
        WINS-прокси включен . . . . . . . : нет
Подключение по локальной сети - Ethernet адаптер:
        DNS-суффикс этого подключения . . :  
        Описание  . . . . . . . . . . . . : VMware Accelerated AMD PCNet Adapter
        Физический адрес. . . . . . . . . : 00-0C-29-71-9D-29
        Dhcp включен. . . . . . . . . . . : нет
        IP-адрес  . . . . . . . . . . . . : 192.168.63.63
        Маска подсети . . . . . . . . . . : 255.255.255.0
        Основной шлюз . . . . . . . . . . : 192.168.63.61
        DNS-серверы . . . . . . . . . . . : 192.168.63.61
 

Всего записей: 75 | Зарегистр. 26-06-2003 | Отправлено: 14:26 07-03-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Это я не правильно напсиал...
C хоста с виртуальной машины... Желательно бы взглянуть


----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 14:46 07-03-2008 | Исправлено: Ruza, 14:47 07-03-2008
4esz



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza
вот с виртуального шлюза, но тут вроде тоже все нормально
 
Настройка протокола IP для Windows
        Имя компьютера  . . . . . . . . . : proxy-m
        Основной DNS-суффикс  . . . . . . :  
        Тип узла. . . . . . . . . . . . . : неизвестный
        IP-маршрутизация включена . . . . : да
        WINS-прокси включен . . . . . . . : нет
Подключение по локальной сети - Ethernet адаптер:
        DNS-суффикс этого подключения . . :  
        Описание  . . . . . . . . . . . . : VMware Accelerated AMD PCNet Adapter
        Физический адрес. . . . . . . . . : 00-0C-29-F3-12-3E
        Dhcp включен. . . . . . . . . . . : нет
        IP-адрес  . . . . . . . . . . . . : 192.168.63.61
        Маска подсети . . . . . . . . . . : 255.255.255.0
        Основной шлюз . . . . . . . . . . :  
inet - PPP адаптер:
        DNS-суффикс этого подключения . . :  
        Описание  . . . . . . . . . . . . : WAN (PPP/SLIP) Interface
        Физический адрес. . . . . . . . . : 00-53-45-00-00-00
        Dhcp включен. . . . . . . . . . . : нет
        IP-адрес  . . . . . . . . . . . . : 10.217.16.183
        Маска подсети . . . . . . . . . . : 255.255.255.255
        Основной шлюз . . . . . . . . . . : 10.217.16.183
        DNS-серверы . . . . . . . . . . . : 83.149.19.126
                                            83.149.22.14
        NetBIOS через TCP/IP. . . . . . . : отключен

Всего записей: 75 | Зарегистр. 26-06-2003 | Отправлено: 15:11 07-03-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Вот блин...
Вот как тут быть...
 
ВМ - версия и софт?
route print + ipconfig /all c хоста где установлен ВМ
сколько карт установлено... Правила основного керио...

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 20:17 07-03-2008
timsson



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ плиз хелп .....запарился неделю с этим мучаюсь все просмотрел в керио,,,что не так раза 2 в день точно выходит вот такое сообщение.
 
DNS lookup failed.
 
 
--------------------------------------------------------------------------------
This message was created by WinRoute Proxy  
 
Перегружаю керио и все становится ок,,,,,но ведь это же не дело....??
ай нид хелп.....реально...!!!подскажите куда рыть , может кто сталкивался с такой бодягой???

Всего записей: 365 | Зарегистр. 19-07-2006 | Отправлено: 07:58 11-03-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
timsson
Я как то тож заморачивался... Потом поставил кеширующий ДНС на шлюзе и отключил ДНС форвардинг в керио...
Но для начала проверь куда форвардятся ДНС запросы в керио и форвардятся ли вообще.

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 08:17 11-03-2008
4esz



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza
попробовал переставить виртуальный шлюз с машины реального шлюза на обычную рабочую станцию, так же под виртуальной машиной, все работает отлично и фтп и почта!!!  
в чем же может быть причина????

Всего записей: 75 | Зарегистр. 26-06-2003 | Отправлено: 10:24 11-03-2008 | Исправлено: 4esz, 10:30 11-03-2008
vimaret



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza

Цитата:
БРЕД!!! Ты сам то понял что написал??? Ещё раз прочитай и подумай КАКОЙ наф броадкаст в ВПНе, помимо того что две службы маршрутизации конфликтовать будут!!!  

Да понял, действительно БРЕД. Мозги заклинило. Домой нужно после работы идти, а не в сети висеть.

Всего записей: 306 | Зарегистр. 19-08-2004 | Отправлено: 11:10 11-03-2008
timsson



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza
да не вроде никуда форвадинг не настроен!

Всего записей: 365 | Зарегистр. 19-07-2006 | Отправлено: 14:49 11-03-2008
Last_Hero

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребята помогите!
у мня раб.группа.Стоит Керио 6.4.1
не могу одну прогу связать с вебсерваком...
в Политике трафика все настраиваю вроде как надо...Источник-Any,Приёмник-Firewall,порт TCP 9...,NAT mapping настроен на IP веб сервера..
 Если отключить Керио и дать все общий доступ к инету встроенными в винду средствами (ICS)-то всё пашет...
в чём загвоздка не пойму...

Всего записей: 24 | Зарегистр. 27-02-2008 | Отправлено: 10:02 12-03-2008
vimaret



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Last_Hero

Цитата:
...Источник-Any,Приёмник-Firewall,порт TCP 9...,NAT mapping настроен на IP веб сервера..  

Нужно вместо Приёмник-Firewall написать Внешний IP (На который вы мапите локальный), возможно проблема здесь, так как Firewall это любой из IP на компе.  
Что такое порт TCP 9...?

Всего записей: 306 | Зарегистр. 19-08-2004 | Отправлено: 10:37 12-03-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)
emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru