Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.4.2 - 24 января 2008 г.
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 15:55 21-06-2007 | Исправлено: Yips, 14:45 28-01-2008
koltz



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

 
Добрый день!
 
Я спрашивал о публикации Sharepoint site через kerio,
И в частности о NTLM - аутентификации,
 
Так вот что было выяснено:
 
Если сделать простой сайт с одной страничкой с использованием NTLM
то керио справляется суперски с такой задачей, а грабли sharepoint  
заключаются в том что он делает все ссылки абсолютными,
 
Настраивается это внутри sharepoint, как это сделать смотрите здесь:
http://technet.microsoft.com/en-us/library/cc261814.aspx
 
Хочу отметить что deployment для разных версий sharepoint - разный,
 
 
 
Надеюсь эта информация когда-нибудь пригодится
 
С наилучшими пожеланиями,
Николай
 

Всего записей: 83 | Зарегистр. 27-07-2006 | Отправлено: 09:44 28-03-2008
vimaret



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Arakcheev
kusebo

Цитата:
Керио не может работать на два внешних интерфейса....
Не смущайте людей, и не...  

Спасибо за замечание, я просто не так выразился, правильно было бы сказать, что тема очень геморная, лучше сделать через один внешний интерфейс, но если нельзя, а очень хочется, то можно и два. И отправить kusebo почитать страницы 84,85,86 этого форума, там все разжевано.
 

Всего записей: 306 | Зарегистр. 19-08-2004 | Отправлено: 11:17 28-03-2008
kusebo



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А что не понятно то...  

не понятно как это все разрулить между двумя внешними интерфейсами.

Всего записей: 56 | Зарегистр. 09-01-2003 | Отправлено: 12:46 28-03-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
kusebo
Насколько понятно из твоего описания...
ВПН имеет постоянный либо несколько известных ip то тогда просто в таблице маршрутизации прописывается и всё.
А вот если ВПН плавающий то тогда проблема...

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 13:04 28-03-2008
Cristoff1

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, в чем может быть проблема:
 
Есть Керио, последний на текущий момент, стандартно устанновленные правила для почты, веб и тд. Также добавлено правило для PPTP чтобы можно было (именно так нужно сделать) подключаться из локальной сети через нат к другой ВПН сети.
 
Хост - может подключаться к ВПН серверу без проблем
Клиент - за натом не может, точнее не получается подключится. Выскакивает ошибка "Ошибка 619: не удается подключится к удоленному компьютеру...."
 
В чем может быть дело?
 
Пробывал открывать все порты наружу, также ничего не вышло.
 
Помогите советом...

Всего записей: 101 | Зарегистр. 24-03-2007 | Отправлено: 17:09 28-03-2008
Dnevnoi Dozor

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, есть ли в керио подробная статистика посещения ресурсов пользователями? Можно ли остановить свой выбор на этом продукте, если стоит задача ограничения и контроля посещаемых сайтов?

Всего записей: 68 | Зарегистр. 18-01-2006 | Отправлено: 18:18 28-03-2008
VitGin

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Dnevnoi Dozor
 
Да. Начиная с версии 6.4.0 появился модуль StaR (если склероз не изменяет). Он показыват статистику, но лучше пользоваться сторонними логомолотилками. А ограничение и контроль посещаемости там отменный.  
 
З.Ы. Все написанное ИМХО.

Всего записей: 55 | Зарегистр. 11-12-2004 | Отправлено: 18:37 28-03-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Cristoff1
Попробуй PPTP прокинуть во внутрь сети на ПК с которого ВПН подключется....
Или создай постоянный ВПН с хоста и маршрутизируй через керио.


----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 19:11 28-03-2008
Cristoff1

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Попробуй PPTP прокинуть во внутрь сети на ПК с которого ВПН подключется....  
Или создай постоянный ВПН с хоста и маршрутизируй через керио.  

 
Может подскажешь подробную инструкцию как это сделать?
 
Если поможет: Весь этот изврат делает ся только из-за 1С, клиент должен подключится к впн сети, а от туда уже юзать через сервер терминалов 1С.
 
 
 

Всего записей: 101 | Зарегистр. 24-03-2007 | Отправлено: 19:30 28-03-2008
Frose



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
vasla9

посмотри может галка не стоит , болокировать весь трафик. А по какому протоколу кто то качает даже если лимит закончился??

Всего записей: 261 | Зарегистр. 09-03-2007 | Отправлено: 20:22 28-03-2008
ev_robert



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
как сменить пароль админа

Всего записей: 295 | Зарегистр. 07-02-2003 | Отправлено: 23:25 28-03-2008
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ev_robert
в шапку надо смотреть!

Цитата:
Сброс пароля администратора  


Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 13:04 29-03-2008
medik911

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ПРивет всем...У меня один вопрос,вот поставил на работе kerio winroute firewall.Можно его использовать на одной сетевухи..у меня сетевуха и получает и смотрит в локалку..на работе не разрешено делать шлюз..уже мозг себе выял с этим..Помогите кто может плиз..

Всего записей: 1 | Зарегистр. 29-03-2008 | Отправлено: 13:48 29-03-2008
vasla9



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
посмотри может галка не стоит , болокировать весь трафик. А по какому протоколу кто то качает даже если лимит закончился??

 
ты ж читай, я уже три раза пишу - все галки стоят! траффик утекает по http, в чем прикол не пойму.
 
ну граждене форумчане, ну что никто не подскажет как победить?!!!

Всего записей: 140 | Зарегистр. 23-03-2005 | Отправлено: 17:24 29-03-2008
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
medik911
не помню как настраивал, но точно помню, что намучился.. - партачит такой вариант

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 19:05 29-03-2008
gexod

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Человеки!
Возможно ли сделать так что бы впн-сервер не отправлял впн-клиентам всю таблицу маршрутизации что у него прописана в керио? А только те скажем, которые я укажу?

Всего записей: 8 | Зарегистр. 18-01-2008 | Отправлено: 19:53 29-03-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
gexod
Что то вопрос даже в тупик поставил...
При создании тунеля на закладке advanced есть выбор:
1. Автоматические маршруты
2. Автоматические маршруты и ручные
3. Только ручные....

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 22:59 29-03-2008 | Исправлено: Ruza, 23:00 29-03-2008
gexod

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Это при создании туннеля. У меня же клиенты подключающиеся к впн-серверу керио не должны получать маршруты от впн-сервера.
Цитата из доки:
"При обмене информацией маршрутизации используются следующие правила:
1. маршруты по умолчанию, а также маршруты к сетям со шлюзом по умолчанию не обмениваются (шлюз по умолчанию не может обмениваться с удаленными клиентами и/или с удаленными конечными точками туннеля);
2. маршруты к подсетям, которые идентичны с обоих сторон туннеля, не обмениваются (маршрутизация локальной и удаленной сетей с идентичными диапазономи IP не разрешается);
3. другие маршруты (т.е. маршруты к локальным подсетям на удаленных концах VPN туннелей кроме вышеописанных случаев, все другие VPN и все VPN клиенты) - обмениваются."
Так вот как ему объяснить что вообще никакие маршруты ненадо передавать к впн-клиентам? Или "это фантастика" (с)?

Всего записей: 8 | Зарегистр. 18-01-2008 | Отправлено: 08:50 30-03-2008
SK



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Опять в связи со сменой времени, обнулилась статистика
Как и в прошлый раз

Всего записей: 107 | Зарегистр. 03-03-2003 | Отправлено: 09:32 30-03-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
SK
Точно млять!!! Благо хоть 1 день остаётся.
У когото есть купленный керио? Напишите разработчикам это же фигня полная.
 
Добавлено:
gexod
Не с ВПН клиентами от керио я не рботал

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 12:22 30-03-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)
emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru