Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.4.2 - 24 января 2008 г.
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 15:55 21-06-2007 | Исправлено: Yips, 14:45 28-01-2008
stop27



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
atman
Какое VPN соединение использует провайдер?

Всего записей: 14 | Зарегистр. 16-07-2007 | Отправлено: 03:17 06-08-2007
atman

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Гм, ну попробую сказать какое именно VPN они используют.  
Настройки соединения такие - указан IP севера их сети, шифрование данных не используется, только вводится безопасный пароль перед соединением. Тип VPN стоит "автоматически"
 
Если меняю тип VPN на PPTP, то соединение устанавливается, если на L2TP IPSec, то соединение установить не удается.

Всего записей: 116 | Зарегистр. 28-07-2003 | Отправлено: 10:17 06-08-2007
KENTAVRA



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Перерыл кажись все, нашел много по не работающему протоколу https (SSL), но так ничего и не помогло.
Кто поможет именно с моим случаем???
З.Ы. Скрины ТП чуть выше в этой теме.

Всего записей: 19 | Зарегистр. 19-01-2007 | Отправлено: 12:36 06-08-2007
brizer

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Такой момент: настройки KWF... Для настроек сетевой...в домене..
Интерент подключени через оптоволокно, у нас стоит маршрутизатор (шлюз) 192,168,1,7 для выхода в интернет в котором прописан ip провайдера, шлюз, маска и днс...  
 
На клиентах пишут, что нужно указывать шлюз ip-компа с установленным KWF, а по сути у нас есть ещё один шлюз (маршрутизатор) 192,168,1,9-для подключений по туннелям к офисам?
 
Как лучше настроить сетевухи? На сервере и на локальных ПК?
 
Добавлено:
А может кто нибудь выложить снимок экрана - настроек Traffic Policy...С наиболее подробными и правильными правилами...

Всего записей: 19 | Зарегистр. 24-07-2007 | Отправлено: 12:53 06-08-2007
Larix

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
всем добрый день,
 
вопрос по керио:  
 
имеется версия программы: 6,2,2 на ХР
 
проблема:
не пускает в сеть асю и скайп - никак.  
 
В Definations/Services стоит ICQ (клиент RQ и QIP), Source: Any, Destination: Euqal to: 5190
 
Раньше работала с моего компа и с одного еще компа в локалки, теперь  - доходит до 16% и все останавливается - у всех. Порт подключения у всех - один - 5190. Ничего не менял/не устанавливал дополнительно.  
При попытке подключения аси в разделе Connections появляется Traffic Rule: ICQ, машина, с которой происходит коннект и указывает направление.. все вроде как проходит, но ничего не подключается. Та же фигня и со Скайпом - Traffic Rule: NAT, и большой список серверов, по которому Скайп пытается соединиться, но соединение отсутствует.  
 
Есть идеи? На одной из страниц видел нечто подобное, но, к сожалению, пользователь не указал, как он решил эту проблему.

Всего записей: 5 | Зарегистр. 06-08-2007 | Отправлено: 17:55 06-08-2007
GAAlex

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
atman
Тебе сюда:
_http://www.kerio.kiev.ua/winroute_exemple4.htm
Если не заработает к PPTP добавь GRE

Всего записей: 110 | Зарегистр. 11-06-2003 | Отправлено: 20:52 06-08-2007
brizer

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А что за правило Ident?

Всего записей: 19 | Зарегистр. 24-07-2007 | Отправлено: 07:28 07-08-2007
aljd



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
brizer
IDENT - это протокол, описываемый RFC1413, позволяет серверу узнать имя пользователя установившего с ним соединение, что бывает полезным если пользователь зашел с многопользовательской машины. Запрос по данному протоколу часто делается smtp, ftp, irc серверами. Неправильная фильтрация (drop пакетов вместо посылки TCP RST в ответ на запрос) этого протокола чревата задержками в соединении и отказами в обслуживании серверами использущими данный протокол

Всего записей: 1175 | Зарегистр. 26-08-2005 | Отправлено: 08:21 07-08-2007
nakagun



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Перестал работать собион месяца так через 2,5. Переустановил. Заработал. Добавил старые *.кфг файлы - снова перестал. Методом проб и ошибок пришел к выводу что кобион перестает работать при возвращении файла userdb.cfg.  
Да сообщение вот он какое выдает:  
(7102:-601004) ISS OrangeWeb filter: Initialization failed: Invalid errno: No text available!!  
Может кто сталкивался помоги плж.

Всего записей: 38 | Зарегистр. 22-02-2007 | Отправлено: 14:51 07-08-2007 | Исправлено: nakagun, 14:53 07-08-2007
lloyd

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос, можно ли как то в керио (версия 6.2.3) сделать ограничение по количству подключений , не для всего сервера, а только для конкретного человека ?

Всего записей: 214 | Зарегистр. 26-11-2003 | Отправлено: 16:27 07-08-2007
Dasky



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
подскажите плиз, есть ли возможность через керио выставить разлиичную скорость раздачи µTorrent для разных трекеров...
т.е. у меня есть в локальной сети торрент-трекер и к примеру для него никаких ограничений не должно быть, а для инетовских трекеров, ограничить скорость раздачи...
канал узкий и когда µTorrent начинает что-то раздавать, скорость скачивания сильно падает...
а выставлять в самом µTorrent для каждой закачки индивидуальную скорость раздачи муторно...
спасибо...

Всего записей: 1234 | Зарегистр. 08-03-2006 | Отправлено: 16:41 07-08-2007
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lloyd
нет
Dasky
нет, можно посмотреть в сторону QoS, но это будет касаться всех соединений пользователяЮ а не конкретного трекера

Всего записей: 2593 | Зарегистр. 01-04-2004 | Отправлено: 17:04 07-08-2007
Dasky



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
5555555
нет, к сожалению ето не подходит...
была мысль использовать NetLimiter, но он ограничивает скорость всего приложения или блокирует его полностью... разбивки по соединениям там тоже нет...
+ я не знаю не конфликтует ли он с винроутом...
жаль...
 
спасибо...

Всего записей: 1234 | Зарегистр. 08-03-2006 | Отправлено: 17:10 07-08-2007
Qzero



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Larix

Цитата:
В Definations/Services стоит ICQ (клиент RQ и QIP), Source: Any, Destination: Euqal to: 5190

Попробуй добавить в Service DNS. У меня это помогло.

Всего записей: 83 | Зарегистр. 02-05-2006 | Отправлено: 18:22 07-08-2007 | Исправлено: Qzero, 18:42 07-08-2007
AlOne



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
обычно после выполнения всех пунктов FAQ'а всё прекрасно работает.

Всего записей: 695 | Зарегистр. 14-11-2003 | Отправлено: 18:42 07-08-2007
esava

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
здравствуйте,
существует вопрос,
 
Нужно ли делать какие настройки в Kerio WinRoute Firewall чтобы работал Radmin 3.0,  
сейчас ситуация: с сервера могу зайти на внешний комп, а в локалке и на сервер не могу зайти, правда еще стоит антивирь Symantec 10
 
Добавлено:
Возник еще один вопрос,
 
web interfeis в Kerio WinRoute Firewall не работает система безопасности Windows пишет : "указанное в сертификате название неправильно или не совпадает с названием узла" после этого вводишь логин и пароль высвечивается "ошибка"

Всего записей: 1 | Зарегистр. 15-02-2007 | Отправлено: 10:02 08-08-2007
TohaDub



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А возможно ли переназначит винроуту, куда ему логи складывать? или обязательно туда где прога валяется?

Всего записей: 371 | Зарегистр. 26-06-2007 | Отправлено: 11:21 08-08-2007
kevinkf



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
TohaDub
попробуй в Logs&Alerts в свойствах лога прописать полный путь к файлу
или в файле Logs.cfg у каждого лог файла в параметре StreamURL указать полный путь.

Всего записей: 308 | Зарегистр. 24-05-2004 | Отправлено: 12:00 08-08-2007
ViktorVal



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
После подключения дополнительного антивиря (NOD32) при приеме почты по POP3 появились сообщения
 
[07/Aug/2007 13:29:34] VIRUS file="0481ХХХХХХХХХХ.RPL" ... protocol="POP3" time="Tue Aug 07 13:29:34 2007" username="юзер" virus="External AV verdict: probably unknown STEALTH.POLY.CRYPT.TSR.DRIVER virus"
 
Как я понимаю именно NOD32 его и выдает.
 
Есть ли возможность отключить проверку почты с определенного сервера или типа вложений?
 
Заранее спасибо.
 
З.Ы. WRF 6.2.3 (2027), NOD32 2.51.26 + плагин для WRF

Всего записей: 224 | Зарегистр. 06-10-2003 | Отправлено: 14:44 08-08-2007
Lovec



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KWF v6.2.2
Чем отличаются галки "Enable Active Directory/Kerberos authentication" и "Enable NT domain authentication" в разделе Users and Groups -> Users -> Authentication options?
Что мне и в какое поле писать, если у меня 2 домена (один на win2000, другой на win2003) и хочется чтобы пользователю достаточно было зайти в домен и у него появился бы инет (но не всем, с определенных IP)?

Всего записей: 1028 | Зарегистр. 29-10-2002 | Отправлено: 12:19 09-08-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)
emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru