Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.4.2 - 24 января 2008 г.
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 15:55 21-06-2007 | Исправлено: Yips, 14:45 28-01-2008
mdma5000



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
КОллеги,возникла следующая проблема:KWF 6.4.2 build 3672 на компе на 965-ом чипсете работает без проблем(настройки умолчальные,созданные  wizard-ом), тот же KWF с теми же настройками,но на компе на P35-ом чипсете работать отказывается напрочь.  
Кто-нибудь сталкивался с подобным?
 
P.S. на обоих компах стоит WinXP SP2 со всеми обновлениями.

Всего записей: 25 | Зарегистр. 11-03-2007 | Отправлено: 23:01 04-04-2008
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mdma5000

Цитата:
на компе на P35-ом чипсете работать отказывается напрочь.

Отключи встроенную сетевую карту вместо неё поставь писиайную.

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 23:40 04-04-2008
mdma5000



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Дело в том,что встроенная сетевуха работает. Когда отключаю Керио и вторую сетевую плату,то связь с инетом появляется.

Всего записей: 25 | Зарегистр. 11-03-2007 | Отправлено: 23:46 04-04-2008
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mdma5000

Цитата:
Дело в том,что встроенная сетевуха работает.

керио не зря предупреждает что ставит свой сетевой драйвер
методом исключения земенить одну сетевую потом другую.

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 00:20 05-04-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
mdma5000
 
Так вроде чипсет не особо при делах... Драйверами встроеной сетевой попробуй порулить.
Кстати что хоть стит?

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 08:17 05-04-2008
mdma5000



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza
Стоит мать Asus P5KC.
 
а с сетевыми картами попробую поплясать в разрилчных вариантах.

Всего записей: 25 | Зарегистр. 11-03-2007 | Отправлено: 10:15 05-04-2008
dane2005

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Может где пробегал ответ - тогда ткните пальцем, если нет - ответьте.
Есть: две сети (одна смотрит в инет, другая - локальная) на ОДНОМ сетевом интерфейсе.
Вопрос: возможно ли Kerio настроить на работу в данных условиях и, если "да", то как?

Всего записей: 47 | Зарегистр. 03-05-2005 | Отправлено: 17:08 05-04-2008
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dane2005
Керио НЕ работает с одним сетевым фейсом.

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 18:26 05-04-2008
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NegoroX

Цитата:
я правильно понял тебе надо из инета на внутренний ФТП попасть?

Да, именно так!

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 10:16 06-04-2008
mdma5000



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza
Пляски с бубном закончились тем,что Винда наконец-то выдала ошибку. Теперь хоть понятно с чем бороться))
 
Добавлено:
Error 28202. Failed to install KWF driver. Command: CREATE. Action: KWFCreateDevice. Result: 0x800F0203, failed to modify network configuration
 
вот,кстати,и ошибочка

Всего записей: 25 | Зарегистр. 11-03-2007 | Отправлено: 16:01 06-04-2008
vimaret



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lavren

Цитата:
Помогите настроить КВФ и ФТР сервер!

Но кто же так правила лепит. NAT, MAP, множество сервисов -  все в одну кучу. Странно, что это еще и по несколько секунд работает.  
Напишите отдельное правило для FTP сервиса только с МАРом (без NAT), уберите из Destination Firewall (здесь потенциальный баг, если у вас не одна локалка или не один адрес на сетевухе) и локальный IP. Укажите в Destination  внешний IP.
А если FTP сервак на одной машине с керио, то и MAP не нужен.
Для остальных портов, лучше написать отдельные правила по аналогии с FTP, тогда и дебажить будет проще.

Всего записей: 306 | Зарегистр. 19-08-2004 | Отправлено: 09:45 07-04-2008 | Исправлено: vimaret, 09:49 07-04-2008
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vimaret
Ему в другую сторону
lavren
Это из инета отдельным правилом на самый верх:
Внешний IP - фаейвол - ((ФТР (20,21) + ping)) - (Мар на конкретный IP) или (Нат - нежелательно) - протокол инспектор ноне
 

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 11:25 07-04-2008
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vimaret

Цитата:
Но кто же так правила лепит.

Сначала делал хорошие правила, а потом начал такие лепить что сам был в шоке что они работают!
 
NegoroX
vimaret
Сейчас правило:

при соединении в Status\Connections:

Тоесть: коннект устанавливается но через несколько секунд зависает! Со стороны сервера лог:Лог сервера

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 13:54 07-04-2008 | Исправлено: lavren, 13:57 07-04-2008
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lavren
 
1. в destination  Firewall поставь !!!
2. если не заработает в sourse вместо Inet укажи внешний IP
PS
это правило поставь на самый верх.

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 15:15 07-04-2008 | Исправлено: NegoroX, 15:24 07-04-2008
Serg41

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Уважаемые спецы, подскажите такой вопросик, реально ли через Kerio сделать такую схему, есть два ip для интернета (даже одного провайдера) но нужно две компании пустить через свой канал интернета т.е. пользователи 1-й компании ходят через один ip, а вторая группа пользователей ходит через 2-й ip, т.е. чтоб разделить затраты жестко на своих сотрудников. Понимаю что такую схему делают на линуксе, но к сожалению я в нем совсем ноль...
 
Может реально такое замутить.  
 
Есть конечно идеи, поставить по сетевухе для каждой компании (интернет) и через NAT регулировать кто по какому каналу пойдет в инет, но реально ли это? может всплывут подводные камни.
 
Всем заранее спасибо.

Всего записей: 77 | Зарегистр. 18-09-2006 | Отправлено: 15:40 07-04-2008
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Serg41
на керио-рус.ру есть инструкции про 2 сети

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 15:41 07-04-2008
Frose



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ПРивет всем у меня такие вопросики:
Можно ли лог керио к примеру filter.log как то резать и сохранять в другой место к примеру в папку на диск D: . А то сталкнулся с такой проблеммой что лог разросся до 8 гигов. и нормально ли потом с ним будет работать Internet Access monitor.
Второй вопросик, кеш который настроин на проксике минусуется из лимита юзверей или нет , и можно ли как то это настроить??
Спасибо

Всего записей: 261 | Зарегистр. 09-03-2007 | Отправлено: 17:41 07-04-2008
zelandz



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ребята поможте пожайлуста. Проблема следующая: Есть сервер 6.4.2 , есть Керио ВПН клиент тож 6.4.2. На сервере добавил костоум роуте 0.0.0.0 с маской 0.0.0.0 чтобы клиент получал инет, т.к. на самой клиентской машине нет инета.... машина находится в сети того же провайдера поэтому нужно пустить инет туда было.... Инет идет все супер. Но теперь есть большая необходимость чтобы клиент мог раздовать тот инет что получает с сервера еще и в своей созданой сети. Там тока 2 компа сам клиент и его нойтбук.... как это сделать???? на клиентской машине инет есть а на ноуте нет. Подскажите плиз. Заранее спасибо.

Всего записей: 30 | Зарегистр. 27-12-2006 | Отправлено: 19:48 07-04-2008
Frose



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А что бери и на тот комп тоже ставь проксю, хоть тот же KWF  там ставишь родительский прокси и усе, или еще какой прокси, но лучше железные решения ибо компов у тебя там всего два , поставь роутер и все и мучаться не будешь

Всего записей: 261 | Зарегистр. 09-03-2007 | Отправлено: 19:53 07-04-2008
Bath

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите  -не могу настроить....
Имеется поселковая локальная сеть  - не администрируемая  -просто все желающие через свичи подключены - около 60 машин. и  Я себе подключил Интернет через оптику. У меня две сетевых - одна для оптики, другая на местную локалку.  
Задача -подключить брата к Интернету  
В сети мой комп с IP 192.168.0.174
компьютер брательника IP 192.168.0.195  
 
К инету я подключен через оптику PPPoE
мой IP 10.13.1.153
шлюз 10.13.1.1
DNS  89.250.144.17
 
Установил Kerio   - покопался - ничего не выходит
Может подскажете с чего начать -решение нужно самое простое  -без трафика и времени.
 
p.s. в сети есть ещё машины подключенные к оптике

Всего записей: 34 | Зарегистр. 06-03-2007 | Отправлено: 21:03 07-04-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)
emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru