Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.4.2 - 24 января 2008 г.
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 15:55 21-06-2007 | Исправлено: Yips, 14:45 28-01-2008
AlexBest

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SK
Такая же фигня.
Я сначала подумал что меня поломали...

Всего записей: 40 | Зарегистр. 26-06-2003 | Отправлено: 15:38 30-03-2008 | Исправлено: AlexBest, 15:39 30-03-2008
SK



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
С обнулением статистики в прошлый раз (осенью) ужо было...
Тогда подумал, что из-за перевода времени назад (типа задублилось время)
Сейчас то вперед переводили
У star'а статистика не слетела
Как вариант скопировать из папки с керио файлик stats.cfg.bak
Стопнуть сервис и заменить им существующий stats.cfg
Вообще статистика обнуляется не полностью, а только за текущий месяц/неделю/день
Ежели хочется сохранить общую статистику, можно из bak файла данные статистики по нужным пользователя за месяц/неделю/день скопировать в действующий stats.cfg (Файлик текстовый)

Всего записей: 107 | Зарегистр. 03-03-2003 | Отправлено: 19:27 30-03-2008
KoDAk00



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
НАРОД уменя в керио 6.4.1 новый мецсяц (то биш апрель ) начавлся сегодня что быэто могло быть ? дата накомпе верная (

Всего записей: 946 | Зарегистр. 28-04-2003 | Отправлено: 01:21 31-03-2008
SK



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Какой новый месяц?
Просто в связи с переводом времени сбилась (обнулилась) статистика за текущий месяц/неделю/день...
Предыдущую страницу почитать...

Всего записей: 107 | Зарегистр. 03-03-2003 | Отправлено: 09:56 31-03-2008
vimaret



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
medik911

Цитата:
Можно его использовать на одной сетевухи..у меня сетевуха и получает и смотрит в локалку

Вопрос не совсем, понятный. Если вы хотите использовать КВФ как персональный файервол для рабочей станции, то пожалуйста.  
Если вы хотите использовать его в качестве сервера (шлюза), но так чтобы никто не догадался, что у вас шлюз? В приципе...,  конфигурации на одной сетевухе работают. Я даже использовал это когда то, но не на керике, а на Vicomsoft Internet Gateway. Мне тогда нужен был только NAT. А если вам нужен файервол, то его смысл теряется, если он не экран между сетями, а только примочка сбоку?

Всего записей: 306 | Зарегистр. 19-08-2004 | Отправлено: 11:59 31-03-2008
Frose



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
млять, вообще писец вся статистика перепуталась благо хоть посмотрел у провайдера что все нормально, косяк конкретный млин.по ходу нет ни у кого из клиентов Керио Legal версии.гыыыыыы
 
 

Всего записей: 261 | Зарегистр. 09-03-2007 | Отправлено: 12:07 31-03-2008
XCV81



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Стоит сервер. Керио ведёт прекрассный лог по веб трафику (какая машина на какие сайты заходила). Можно ли получить аналогичный лог об остальной сетевой активности  (например о том какие файлы на машине с керио открывались машинами в сети)?

Всего записей: 432 | Зарегистр. 03-10-2007 | Отправлено: 13:09 31-03-2008
Dis74



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
поставил KWF 6,4,2. постаивл всем лимиты 50 метров на загрузку в месяц, но этот лимит не работает. он действует в рамках дня. на следующий день опять 0%
за месяц показывается только сегодняшний трафик.
 
в то же время через Web показывает реальный трафик (если зайти админом).
 
но при заходе от пользовтеля показывается сегодняшний тарфик, причем показывается что это и месячный и недельный тоже. и % берется только за сегодня.
 
что за глюк?
 
получается что лимиты вообще не работают.

Всего записей: 171 | Зарегистр. 12-11-2007 | Отправлено: 07:37 01-04-2008 | Исправлено: Dis74, 07:41 01-04-2008
ev_robert



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
В качестве прокси стоит kerio(на WinXp+Sp2 - выделенный ip от прова похоже) включен vpn -  в interface - vpn server - стоит чекбокс enable vpn server. Для чего этот vpn тут? оно какие максимум удобства она дает. Просто до меня это все настраивали другие админы, шлюз этот подрублен к контроллеру домена которому также есть доступ в инет.

Всего записей: 295 | Зарегистр. 07-02-2003 | Отправлено: 09:49 01-04-2008
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
XCV81

Цитата:
например о том какие файлы на машине с керио открывались машинами в сети

А не будет ли это нарушением прав человека и вмешательством в частную жизнь???
Для таких вещей существует ЦРУ, КГБ или первый отдел на худой конец.
 
тебе наверное нужна программа шпиЁн ? с такими возможностями :
////начало работы, завершение работы, процессы, модем, интернет, сайты, принтер, активность пользователей, обращения из локальной.....сколько был в туалете////  

Kerio WinRoute Firewall этим не занимается.

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 11:15 01-04-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
NegoroX

Цитата:
А не будет ли это нарушением прав человека и вмешательством в частную жизнь???  

Нет.
 
XCV81
Настрой аудит доступа к папкам... А керио действительно не очень подходит для такого. Хотя ПО ИДЕЕ (сам не проверял) можно и это сделать путём логирования пакетов/коннектов в локальной сети. Но логи раздуються в десятки раз.

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 11:28 01-04-2008
XCV81



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NegoroX походу насмотрелся боевиков
А мне эта информация нужна для работы и собственной безопастности. 1) Я администратор сети и у меня есть подозрение что кто-то получает несанкционированный доступ к серверу, вот и хотелось бы увидеть какой компьютер к каким файлам обращается и опираясь на эту информацию сделать свои выводы. Вот я и подумал, если керио отслеживает веб трафик, может он также может наблюдать за локальным трафиком?

Цитата:
 А керио действительно не очень подходит для такого.

а что подходит?

Цитата:
путём логирования пакетов/коннектов в локальной сети.

а поподробнее?

Всего записей: 432 | Зарегистр. 03-10-2007 | Отправлено: 12:18 01-04-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
XCV81

Цитата:
а что подходит?  

Стандартными средствами винды настрой аудит доступа к файлам или папкам... Оно запишет что где когда...
 

Цитата:
а поподробнее?

В правиле "локал трафик" поставить галки log matching packets и log matching connections а также надо будет включить traffic inspector. Но это из разряда предположений. Т.к. включение последнего может привести к глюкам в локальной сети.

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 12:24 01-04-2008
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
XCV81
Если серьёзно то посмотри это StatWin Total StatWin Enterprise:
http://www.statwin.ru/
или это
http://www.infosec.ru/themes/default/material.asp?folder=1926&matID=652
 
Ruza

Цитата:
В правиле "локал трафик" поставить галки log matching packets и log matching connections а также надо будет включить traffic inspector

Не стоит тормоза конкретные 1С точно тормозить по черному будет
 

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 13:20 01-04-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
NegoroX

Цитата:
Не стоит тормоза конкретные 1С точно тормозить по черному будет  

Я же написал что это только как идея - больше ничего... Проблемы не только в тормозах...
 
Так что и рыбку и на .... не получается

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 13:32 01-04-2008
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ev_robert
Для доступу с инета в твою сеть п впн каналу!

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 15:21 01-04-2008
Frose



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребят у кого нидь то была проблемка!!??
После выключения питалова лог http стал регистрировать не имена , а  
192.168.1.7 - vikont [01/Apr/2008:18:18:􏺔􏻹K􏺘􏻹K
192.168.1.7 - vikont [01/Apr/2008:18:18:􏺔􏻹K􏺘􏻹K
192.168.1.7 - vikont [01/Apr/2008:18:18:􏺔􏻹K􏺘􏻹K
192.168.1.7 - vikont [01/Apr/2008:18:18:􏺔􏻹K􏺘􏻹K
192.168.1.7 - vikont [01/Apr/2008:18:18:􏺔􏻹K􏺘􏻹K
192.168.1.7 - vikont [01/Apr/2008:18:18:􏺔􏻹K􏺘􏻹K
192.168.1.7 - vikont [01/Apr/2008:18:18:􏺔􏻹K􏺘􏻹K
192.168.1.7 - vikont [01/Apr/2008:18:18:􏺔􏻹K􏺘􏻹K
192.168.1.7 - vikont [01/Apr/2008:18:18:􏺔􏻹K􏺘􏻹K
192.168.1.7 - vikont [01/Apr/2008:18:18:􏺔􏻹K􏺘􏻹K
192.168.1.7 - vikont [01/Apr/2008:18:18:􏺔?K􏺘􏻹K
192.168.1.7 - vikont [01/Apr/2008:18:18:􏺔􏻹K􏺘􏻹K
192.168.1.7 - vikont [01/Apr/2008:18:18:􏺔􏻹K􏺘􏻹K
192.168.1.7 - vikont [01/Apr/2008:18:18:􏺔􏻹K􏺘􏻹K
192.168.1.7 - vikont [01/Apr/2008:18:18:􏺔􏻹K􏺘􏻹K
192.168.1.7 - vikont [01/Apr/2008:18:18:􏺔􏻹K􏺘􏻹K
192.168.1.7 - vikont [01/Apr/2008:18:18:􏺔􏻹K􏺘􏻹K
 
 
 
лог filter
[31/Mar/2008 18:49:52] PERMIT "dns" pack􏺔􏻹K􏺘􏻹K
[31/Mar/2008 18:49:52] PERMIT "dns" pack􏺔􏻹K􏺘􏻹K
[31/Mar/2008 18:49:52] PERMIT "dns" pack􏺔􏻹K􏺘􏻹K
[31/Mar/2008 18:49:52] PERMIT "dns" pack􏺔􏻹K􏺘􏻹K
[31/Mar/2008 18:49:52] PERMIT "dns" pack􏺔􏻹K􏺘􏻹K
[31/Mar/2008 18:49:52] PERMIT "dns" pack􏺔􏻹K􏺘􏻹K
[31/Mar/2008 18:49:52] PERMIT "dns" pack􏺔􏻹K􏺘􏻹K
[31/Mar/2008 18:49:52] PERMIT "dns" pack􏺔􏻹K􏺘􏻹K
[31/Mar/2008 18:49:52] PERMIT "dns" pack􏺔􏻹K􏺘􏻹K
[31/Mar/2008 18:49:52] PERMIT "dns" pack􏺔􏻹K􏺘􏻹K
[31/Mar/2008 18:49:52] PERMIT "dns" pack􏺔􏻹K􏺘􏻹K
[31/Mar/2008 18:49:52] PERMIT "dns" pack􏺔􏻹K􏺘􏻹K
[31/Mar/2008 18:49:52] PERMIT "dns" pack􏺔􏻹K􏺘􏻹K
[31/Mar/2008 18:49:52] PERMIT "dns" pack􏺔􏻹K􏺘􏻹K
[31/Mar/2008 18:49:52] PERMIT "dns" pack􏺔􏻹K􏺘􏻹K
[31/Mar/2008 18:49:52] PERMIT "dns" pack􏺔􏻹K􏺘􏻹K
[31/Mar/2008 18:49:52] PERMIT "dns" pack􏺔􏻹K􏺘􏻹K
[31/Mar/2008 18:49:52] PERMIT "dns" pack􏺔􏻹K􏺘􏻹K
[31/Mar/2008 18:49:52] PERMIT "dns" pack􏺔􏻹K􏺘􏻹K
[31/Mar/2008 18:49:52] PERMIT "dns" pack􏺔􏻹K􏺘􏻹K
[31/Mar/2008 18:49:52] PERMIT "dns" pack􏺔􏻹K􏺘􏻹K
[31/Mar/2008 18:49:52] PERMIT "dns" pack􏺔􏻹K􏺘􏻹K
 
 
 
что за нах??? при чем лог filter ужасно растет в размерах за сутки вырос наверное гига на три, в минуту сжирает где то три метра в минуту.

Всего записей: 261 | Зарегистр. 09-03-2007 | Отправлено: 18:25 01-04-2008
niiil



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите где подкрутить чтобы The BAT забирал почту с внешних почтовых ящиков.
Стоит на отдельной машине KWF 6.3.1.2906 котовый смотрит в инет.  
ПК настроены сетевая 192.168.0.56 без шлюза и DNS сервера.
Как сделать чтобы пользователь в TheB авторизовался и забрал почту с mail.ru
 
Если включаеш DNS на MWF и у пользавтеля прописываеш их в сетевых настройках то почтарь работает НО нет авторизации в IE и не считается трафик пользователя. Прописать настройки в IE подключаться через IP proxy и port proxy можно НО умники могут их изменить или удалить.

Всего записей: 10 | Зарегистр. 23-02-2007 | Отправлено: 18:48 01-04-2008
fcdobpiy



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
у всех последняя версия работает стабильно?
у меня на чистой системе пару раз за день падает.

Всего записей: 410 | Зарегистр. 22-08-2005 | Отправлено: 19:31 01-04-2008 | Исправлено: fcdobpiy, 06:53 02-04-2008
gexod

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Работает 6.4.2.3672, винда 2003 сп1 ент. Ставил всё с чистого листа. Итог - неделю уже работает вообще без глюков.

Всего записей: 8 | Зарегистр. 18-01-2008 | Отправлено: 20:20 01-04-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)
emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru