Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.4.2 - 24 января 2008 г.
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 15:55 21-06-2007 | Исправлено: Yips, 14:45 28-01-2008
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza

Цитата:
Не факт!

У тебя есть какието факти или ты просто мне не доверяешь?

Цитата:
По картинке нифига не понять...

А что тебе ещо показать? Или сказать: клянусь!
Вот ещо картинка правил которые здесь обсуждались:


Цитата:
Есть правила которые пропускают фтп во внутрь... А исходящие где?

И без них работает!!!

Цитата:
Режим фтп пассивный/активный??

Пасивный, клиент Total Commander.
 
vimaret
NegoroX
Новая пища для мозгов! Подскажите почему КВФ блокирует некоторых клиентов по ФТП
Вот лог.
Как отучить блокировать?

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 17:41 11-04-2008
SergFM



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
snayper7 решение наподобие анекдота: "доктор, когда я сгибаюсь у меня спина болит... - так вы не сгибайтесь"
галочка нужная и отключать её я не рекомендовал бы.....
вобщем, дождался до 7000 открытых соединений и дальше ждать не стал...
такое впечатление что сцылки зацыкливаются - маразм получается

Всего записей: 721 | Зарегистр. 06-11-2002 | Отправлено: 17:43 11-04-2008
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SergFM
да выключи ее.... сильно нужна?

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 18:01 11-04-2008
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lavren
Правильние будет Прот. Инспектор не default а FTP.
В FTP policy что ? убери все галки если есть.
клиенты точно одинаковые настройки имеют?

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 21:05 11-04-2008
drezdenwork



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Будет ли поддержка в Kerio Winroute шейпинга траффига или каким образом можно её сделать по конкретным IP адресам, а также интересует привязка IP к MAC адресу, кто нибудь занимался данным вопросом ?

Всего записей: 104 | Зарегистр. 24-01-2006 | Отправлено: 22:09 11-04-2008
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
drezdenwork
Manual курить не пробывал?

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 22:39 11-04-2008
Liderdomofon

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
шейпер довольно примитивный, настройка его понятна при внимательном рассмотрении через 10 минут. Но вот работа его меня лично не устраивает: он то шейпит то нет в чем дело не понять, такое чуство, что при первоначальном включении все работает, при последующих корректировках все больше и больше путается система. На предыдущей версии мне кажеться работало несколько лучше. Отдельного юзера или группу юзеров ты можешь указать либо для шейпера, либо для исключения из правил шейпера, вот главный принцип настройки. Но более непонятна настройка на последней вкладке, где задаётся пауза после скачивания задаваемого объёма трафика. Почему то, ее не отключить, можно лишь поставить 0 для объёма трафика.

Всего записей: 147 | Зарегистр. 18-11-2006 | Отправлено: 00:38 12-04-2008
SergFM



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
да выключи ее.... сильно нужна?

snayper7 млин...не в галке дело..я её убрал, открываю любой сайт, пишется "ожидание"..смотрю в керио количество конекшинов увеличивается (дошло до 7 тысяч, дальше ждать не стал), а результата нет...
вобщем пока грешу на дистрибутив винды..

Всего записей: 721 | Зарегистр. 06-11-2002 | Отправлено: 10:21 12-04-2008
Frose



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребят возникло несколько  проблемм:  
1. Вообщем ситуевина такая, юзвери быстро расходуют свой траффик при чем лазиют не на те сайты куда надо, ну не по работе, мне не хочется банить сайты, после этого пользователи ходят обидчивые очень, Я подумал и решил может можно как то урезать скорость на эти сайты, пусть ждут по два часа пока страничка открывается, как это можно сделать???? Если можно!!
2. Лог подключений разросся просто до огромных размеров , в настройках его вроде бы можно резать , так вот как это сделать более правильно , и будет ли потом с этими резанными логами работать IAM??
3. Кому верить MAccaffi или Nod32, в одном месте включил макаку, и он много обьектов выдерает из страниц(скрипты , вирусы и т.д), В другом месте макака не работает у юзверей стоит НОд32 и его IMON ни чего не находит, кому же верить. Нод пока еще вроде бы не подводил.

Всего записей: 261 | Зарегистр. 09-03-2007 | Отправлено: 12:26 12-04-2008
Weterok1



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ, не подходит пароль к Керио О_О
как его снести ? Помогите, пожалуйста.

вопрос снят, нашла строчку, которую нужно было удалить

Всего записей: 66 | Зарегистр. 08-11-2007 | Отправлено: 13:22 12-04-2008 | Исправлено: Weterok1, 13:38 12-04-2008
valdi77

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите пожалуйста можно ли с помощью Kerio WinRoute Firewall на одном компьютере раздавать 2 или 3 интернет подключения для 3 подсетей  
(
т-ть есль 2 интернет подключения (от разныхпровайдеров) есть комп с 5 сетевыми картами
есть 3  локальные подсети 192.168.0.Х, 192.168.1.х, 192.168.2.х)
смогу ли с помощью этой программы кореектно раздавать инет (нужно в 2 подсети через одного прова одна подсеть через другого)
если у кого работает отпишитесь так как не уверен в возможностях программы
)

Всего записей: 661 | Зарегистр. 03-04-2004 | Отправлено: 14:51 12-04-2008
Frose



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я думаю все будет работать , это же корпаративный файервол который в принципе и расчитан на что то именно такого масштаба. У Тебя там есть конкретные настройки для каждого интерфейса, ну соответственно и в правилах остается только указывать нужные интерфейсы.

Всего записей: 261 | Зарегистр. 09-03-2007 | Отправлено: 14:54 12-04-2008 | Исправлено: Frose, 14:57 12-04-2008
valdi77

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Frose
а встроенный прокси сервер? и VPN сервер он куда выпускать будет через какое соединение?

Всего записей: 661 | Зарегистр. 03-04-2004 | Отправлено: 14:57 12-04-2008
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Frose
1. В начале месяца отчет кто сколько съел - пусть сами думают.
2. смотри закладку аккаунтинг-лог сетинг-правой кнопкой эдит - задай максимальный размер лога ( при изменении размера лога у меня он один раз обнулился )
для IAM размер лога влияет за какой период ты сможешь отчет составить (при маленьких может и текущий месяц не охватить)
3. макаку убил так как она временами нужное и абсолютно безопасное блокировала (ну что взять с обезьяны) НОД не юзал отзывы неплохие.  
 
Добавлено:
valdi77
Возможности Трафик инспектора не смотрел? (не уверен но все же:
http://www.smart-soft.ru/
я думаю проще две машины поставить.

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 15:26 12-04-2008 | Исправлено: NegoroX, 16:33 12-04-2008
valdi77

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NegoroX

Цитата:
я думаю проще две машины поставить.

Проще не всегда лучше Вопервых 2 компа когда выделили деньги на один + начальство говорит, оно знает как лучше и так точно луше и наверняка на линуксе так можно проблема что я в линуксе не очень, а нужно настроить сразу а не в течении месяца.

Всего записей: 661 | Зарегистр. 03-04-2004 | Отправлено: 18:09 12-04-2008
Liderdomofon

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
valdi77
даже если предположить, что ты это запустишь, то у тебя всегда будет гимор с учётом трафика по пользователям, и ГОРАЗДО проще и лучше, и правильнее - если уж у тебя подсети разные - поставь таки вторую машину, либо поставь железный маршрутизатор недорогой, + керио. Если запустишь все через одну машину, поимеешь гимор, и потеряешь своё бесценное время )))

Всего записей: 147 | Зарегистр. 18-11-2006 | Отправлено: 01:59 13-04-2008
SergFM



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
начальство говорит, оно знает как лучше
вот это самая большая проблема!!!

Всего записей: 721 | Зарегистр. 06-11-2002 | Отправлено: 08:53 13-04-2008
valdi77

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Liderdomofon
SergFM
Согласен с вами что будут проблемы если честно сам очень сомневаюсь что заработает, Вопрос если не керио, то что?

Всего записей: 661 | Зарегистр. 03-04-2004 | Отправлено: 11:14 13-04-2008
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
valdi77
в конторе где умные начальники старых машин нет? керио не очень требовательна и на вчерашних компах хорошо работает.

Цитата:
Вопрос если не керио, то что?

Это смотрел? :
http://www.smart-soft.ru/?page=tispec
поставить проверить 5минут  
если нет то удивительное рядом - Линукс
 

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 12:53 13-04-2008
KoshRU

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Лучше пусть сначала сюда залезет
http://forum.smart-soft.ru/forum_topics.asp?FID=1
Если совсем внапряг..... то лучше сюда :
http://www.mikrotik.com/software.html

Всего записей: 6 | Зарегистр. 11-07-2007 | Отправлено: 22:44 13-04-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)
emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru