Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.4.2 - 24 января 2008 г.
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 15:55 21-06-2007 | Исправлено: Yips, 14:45 28-01-2008
Last_Hero

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
порт который использует прога 9091
 
Добавлено:

Цитата:
Что такое порт TCP 9...?

это порт который использует прога 9091

Всего записей: 24 | Зарегистр. 27-02-2008 | Отправлено: 11:42 12-03-2008
vimaret



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
...Источник-Any

Тоже не гуд, лучше Источник-"Внешний интерфейс, Инет, и т.д."
А если вам нужен доступ к вебсерваку еще и из локалки, то лучше написать отдельное правило без NAT.
 
 
Добавлено:

Цитата:
это порт который использует прога 9091

А он не должен транслироваться в какой -нить 80? Ведь вы обращаетесь к вэб серваку?

Всего записей: 306 | Зарегистр. 19-08-2004 | Отправлено: 11:58 12-03-2008
Last_Hero

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
нет...она использует тока порт 9091..
я уже настраивал другую прогу подобным образом ..она работает нормально
а эта никак не хочет
так как лучше правило прописать..
Для бухгалтерии нужно...
 
Добавлено:
может как зедсь:
http://kerio-rus.ru/index.php?option=com_content&task=view&id=80&Itemid=73

Всего записей: 24 | Зарегистр. 27-02-2008 | Отправлено: 12:07 12-03-2008
vimaret



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
так как лучше правило прописать..  


Цитата:
может как зедсь:  

Нет, там во первых без Мара, во- вторых протокол инспектора у вас и так не будет, т.к. вы указываете конкретный порт.  
Вы лучше опишите здесь немного  своею задачу (хочу иметь доступ из инета с IP... в локальку к IP... по протоколу...) и подробно ваше правило (особенно NAT).  
Отвечу  завтра.

Всего записей: 306 | Зарегистр. 19-08-2004 | Отправлено: 12:38 12-03-2008
Last_Hero

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
доступ нужен для проги с одного компа из локалки(192.168.0.4) на сервак в инете по http протоколу.данный должны как отправляться так и приниматься
 
настроивал прогу навигационную которая обращается к веб серваку,принимает оттуда данные...
правило так расписано:
Source-Any
Destination-Firewall
Service-TCP 1433
Translation-NAT IMAP (IP сервака)
Protocol Inspector -None

Всего записей: 24 | Зарегистр. 27-02-2008 | Отправлено: 12:58 12-03-2008
timsson



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а что его нужно настраивать?
 
Добавлено:
а че делать вот с такой бодягой?
отчего может быть такое
когда страницу открываешь--
Сбой при поиске в системе DNS.
 
 
--------------------------------------------------------------------------------
Р-то сообщение создано РїСЂРѕРєСЃРё-сервером WinRoute  
 
 
а в нормальной кодировке вот оно
Сбой при поиске в системе DNS.
 
 
--------------------------------------------------------------------------------
Это сообщение создано прокси-сервером WinRoute  
 
 
 
Я просто уже реально запарился раньеш работало а в начале недели как всбесилось.....и ниче понят не могу в чем трабла,,,уже все настры проверил - -все также как и было неделю или 2 назад,,,серваки не менял ..все в норме....
почему такое народ подскажите?

Всего записей: 365 | Зарегистр. 19-07-2006 | Отправлено: 14:50 12-03-2008 | Исправлено: timsson, 15:02 12-03-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
timsson

Цитата:
 Р-то сообщение создано РїСЂРѕРєСЃРё-сервером WinRoute  
 

А ты браузер не пробовал подкрутить на автоматическое определение кодировки?

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 16:49 12-03-2008
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
люди у кого юзеры нормально смотрят youtube и т.д.?
все правила рекламорезки уже разрешил, браузером любым пробовал, все настройки в браузере "открыты" - и ни чего не показывает. на самом хосте показывает. и стало такое после перехода на 6.4.2

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 17:42 12-03-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
snayper7
У меня смотрят, а что... Ты бы не расписывал что всё открыл а показл правила, http правила и фильтры...

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 19:31 12-03-2008
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza
да тупо (для пробы) разрешил всей сети ходить в интернет, разрешил все в http (кроме керио) - казалось бы, куда еще? все равно не показывает.

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 05:48 13-03-2008
timsson



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza
да браузер то подкрутил,,,тока он бывает и на google.ru эту бдягу с днс-ом выдает!
 
Добавлено:
дело то не браузере,,,а в керио тока в чем именно не пойму.....подскажите не умелому.,,,

Всего записей: 365 | Зарегистр. 19-07-2006 | Отправлено: 06:27 13-03-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
timsson
ДНС настрой... А на счёт кодировки то керио отдаёт все страници в UTF-8. Если ничего не правил то ХЗ. Попробуй восстановить папку распаковав инсталятор керио  
C:\Program Files\Kerio\WinRoute Firewall\webiface и C:\Program Files\Kerio\WinRoute Firewall\weblang
 
 
Добавлено:
snayper7
Ща я сосредоточусь... Войду в астрал... Включу телепатические способности и разберусь с твоим сервером....
Вот пошло, пошло.... Есть коннект... Смотри в логах телепатическую атаку...
Блин видно плохо - другие телепаты ru-board'a мешают...
Надо групповую телепатию применять...

Может у тебя *.flv запрещены...
 


----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 07:55 13-03-2008
Last_Hero

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
доступ нужен для проги с одного компа из локалки(192.168.0.4) на сервак в инете по http протоколу.данный должны как отправляться так и приниматься
 
настроивал прогу навигационную которая обращается к веб серваку,принимает оттуда данные...
правило так расписано:
Source-Any
Destination-Firewall
Service-TCP 1433
Translation-NAT IMAP (IP сервака)
Protocol Inspector -None

 мне кто нить поможет?

Всего записей: 24 | Зарегистр. 27-02-2008 | Отправлено: 08:37 13-03-2008
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Last_Hero

Цитата:
данный должны как отправляться так и приниматься  

Кто первый инициирует подключение?
Это может банк-клиент?

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 09:26 13-03-2008
Last_Hero

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Кто первый инициирует подключение?  

если я прально понял..подключение инициирую я...
 
Добавлено:
ошибка подключения:SERVER_HELLO:GSL host closed connection.

Всего записей: 24 | Зарегистр. 27-02-2008 | Отправлено: 09:46 13-03-2008
demo06



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребята! Актуальный вопрос - КАК И ЧЕМ СЧИТАТЬ ТРАФИК KERIO?  
Кто и чем считает, поделитесь, плиз опытом!

Всего записей: 238 | Зарегистр. 25-01-2006 | Отправлено: 10:13 13-03-2008
Last_Hero

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
ошибка подключения:SERVER_HELLO:GSL host closed connection.

прога с котрой мучаюсь iBank 2..может кто встречался с проблемой ее настройки через Керио

Всего записей: 24 | Зарегистр. 27-02-2008 | Отправлено: 10:52 13-03-2008
timsson



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza
а что может быть с днсом?что не так?
меня больше интересует почему на днс ругается а не то что это отображает криво.

Всего записей: 365 | Зарегистр. 19-07-2006 | Отправлено: 13:32 13-03-2008
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
demo06
Считаю через керио, но есть это!
 
Добавлено:
Last_Hero
Для банк-клиента у меня такова вида:
<192.168.0.4, Firewall> <Inet> <TCP 1433> <Permit> <NAT(Translate to IP address of outgoing interface (typical setting))> <Always> <None>
Но может потребуется правило для обратной связи:
<Inet> <192.168.0.4, Firewall> <TCP 1433> <Permit> <MAP 192.168.0.4 (Translate to: 192.168.0.4)> <Always> <None>
Читай здесь!

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 13:50 13-03-2008
Last_Hero

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
lavren

большое спасибо ...попробую...потом отпишусь получилось или нет

Всего записей: 24 | Зарегистр. 27-02-2008 | Отправлено: 14:03 13-03-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)
emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru