Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.4.2 - 24 января 2008 г.
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 15:55 21-06-2007 | Исправлено: Yips, 14:45 28-01-2008
IL81

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет.
Хотелось бы знать как сделать portable версию kerio admin - какие файлы, ключи реестра куда пишутся.
Заранее благодарю.

Всего записей: 346 | Зарегистр. 04-04-2006 | Отправлено: 08:08 14-04-2008
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
IL81
и тебе не хворать kerio-rus.ru

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 08:09 14-04-2008
IL81

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
snayper7
kerio-rus.ru/пардон_можно_по_конкретней_а_то_я_не_соответсвую_вашему_нику.спсб

Всего записей: 346 | Зарегистр. 04-04-2006 | Отправлено: 09:12 14-04-2008 | Исправлено: IL81, 09:15 14-04-2008
ViktorA



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Консоль KWF+KMS   Ссылка
(Новости/Новости)
Оригинальная консоль Kerio, не требующая инсталляции на компьютер. Поддерживает работу с flash-drive или CD, на компьютер устанавливается обычным копированием. Поддерживает работу как с WinRoute 6.2.x
11.02.2007 г.
 
p/s
кто догадается как зарегится, скажите плз, на форуме зареген, а вот для просмотра этой страницы как-то не нашел сцылку "регистрация" (может виноват понедельник )
 

Всего записей: 63 | Зарегистр. 20-04-2006 | Отправлено: 10:34 14-04-2008 | Исправлено: ViktorA, 10:38 14-04-2008
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
IL81
шутник )) вот

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 10:36 14-04-2008
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NegoroX

Цитата:
В FTP policy что ? убери все галки если есть.

Хорошо уберу это:


Цитата:
клиенты точно одинаковые настройки имеют?

Точно! Но один (который нормально подключается) заходит с машины которая подключена непосредственно к инету, а другой (которого рубит) заходит с машины в корпоративной сети тоесть из за фаервола! Думаю в этом и причина!!!
На форуме спрашивали уже об этом но никто не дал ответа.
Вот нарыл в инете:
FTP invalid PORT command. Если вы такое обнаружили, это означает, что совершается попытка вторжения в вашу FTP-систему. Немногие ЭВМ допускают такую атаку. Команда "PORT" является частью протокола FTP но обычно незаметна для пользователя, хотя он часто и получает статусные сообщения "PORT command successful". Это уведомляет противоположную сторону о том, кода следует направлять данные. Эта команда форматируется в виде списка из 6 чисел, разделенных запятыми. Например:
PORT 192,0,2,63,4,01
Данная команда сообщает противоположной стороне, что данные следует отправлять по адресу 192.0.2.63, порт 1025. Если эта команда искажена, то вероятно атакер пытается компрометировать FTP-сервис. Однако, так как большинство FTP-сервисов противостоит этому типу атаки, шансов у хакера в этом варианте немного.

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 10:47 14-04-2008
vimaret



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lavren

Цитата:
один (который нормально подключается) заходит с машины которая подключена непосредственно к инету

Что значит: "непосредственно к инету", даже виндовый файер отсутствует, неговоря уже про касперы симантеки и т.д.?  
Может причина все-таки не файерволе, а в НАТе или в проксях. Попробуйте подключить кого-нить из корпоративки на реальный IP, но за кериком, например через отдельную сетевуху.

Всего записей: 306 | Зарегистр. 19-08-2004 | Отправлено: 11:30 14-04-2008
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lavren
это пример, с такими настройками из своей сети через керио по ФТП ресурсам местной локалки брожу:
в тоталсоммандоре закладка настройка ФТП  
1. галка пассивный режим
2. галка использовать брандмауер или прокси-сервер галка ХТТП соннект
указать - имяпрокси:3128   ну и юзер пароль
 

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 13:28 14-04-2008 | Исправлено: NegoroX, 14:17 14-04-2008
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vimaret

Цитата:
"непосредственно к инету"

В смысле с прокси, с машины где стоит firewall (Kerio если я не ошибаюсь 5.5)!

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 14:21 14-04-2008
Frose



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Хочу спросить у всех кто как пользуется логами в KWF 6.4.2 для просмотра лога пользуюсь тремя так сказать анализаторами(первый хоть и не анализатор но все таки-стандартная статистика KERIO). Вообщем статистика Керио показывает одно , IAM соответственно второе а Kerio Star третье ну как как с этим бороться , у кого то почти все совпадает , а у кого то аж целые дни вылетают. Ну и как быть то , кому верить ????
IAM - логи прекрасные , но ..... , такое чувство что не правельно показывает.  
Статистика Керио -стараюсь ей верить , но подробно ни чего не посмотришь.
Kerio Star- ни рыба, ни мясо куча всего не нужного, и не особо все  наглядно видно, быть может есть какая то наливалка логов из него куда нибудь??
 
 
Еще один вопрос который и раньше задавал , Кешированные страницы вычитаются из квоты пользователя или нет????

Всего записей: 261 | Зарегистр. 09-03-2007 | Отправлено: 15:40 14-04-2008
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Frose
анализатор винроут спай попробуй

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 18:06 14-04-2008
Weterok1



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребят, проблема вот в чем: трафик полиси настроен как на картинке ниже, т.е. юзеров, прошедших аутентификацию - пускать всюду(правило NAT). Появилась проблема с почтовыми программами, они не коннектятся к серверу (pop.xxxx.xx). Почему такое может быть?
с этим разобралась, чисто моя невнимательность ..
Вопрос новый созрел:
одноранговая сеть, домен в проекте, но пока еще нету. При логине юзера на прокси сервере - его сразу бросает на страницу статистики. Как сделать, чтобы для простых пользователей после ввода имени и пароля страница статистики не открывалась совсем, но при этом веб-интерфейс работал?

Всего записей: 66 | Зарегистр. 08-11-2007 | Отправлено: 18:38 14-04-2008 | Исправлено: Weterok1, 19:57 14-04-2008
PeterQ

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ, помогите советом… Есть Winroute Firewall, свя сеть наружу ходить только через него, есть пара юзерей с icq, ходящей через этот winroute - и надо как-то организовать логирование сообщений. Куда смотреть, что искать?

Всего записей: 110 | Зарегистр. 26-01-2004 | Отправлено: 19:04 14-04-2008
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Weterok1

Цитата:
При логине юзера на прокси сервере - его сразу бросает на страницу статистики.

Интересно как ты этого добился (наверное они у тебя набирают h--p://192.168.0.1:4080/login ?) - должно быть: юзер на машине открывает ru.ru всплывает окно авторизации юзер вводит правильный логин пароль и идет на ru.ru
А вев морду ты им зря показал на ней есть сведения что им запрещено - голосить будут что ущемляешь
 
PeterQ

Цитата:
есть пара юзерей с icq, ходящей через этот winroute - и надо как-то организовать логирование сообщений. Куда смотреть, что искать?

ICQ скользкая вещь ходит в инет через все щели - есть прога  (название не помню) читает все сообщения входящие и исходящие, но сетку тормозит.

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 21:07 14-04-2008 | Исправлено: NegoroX, 21:15 14-04-2008
Lovec



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
PeterQ
KWF для записи/чтения логов аськи тебе никак не поможет. Нужно стороннее ПО. Типа Ufasoft icqsnif. Тока глюки от нее по сети идут жуткие...
 
ALL
Народ, кто-нить подскажите структуру http.log. Где там что?
Хочу попробовать написать простую прогу для подсчета трафика.
Собственно интересует только окончание строчек. Нашел только 2разных окончания типа:
"GET http://counter.rambler.ru/top100.cnt? HTTP/1.0" 200 796
или
"GET http://205.188.248.209/monitor? HTTP/1.1" 200 730 +255
 
Что они означают?

Всего записей: 1028 | Зарегистр. 29-10-2002 | Отправлено: 10:13 15-04-2008
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Lovec

Цитата:
Народ, кто-нить подскажите структуру http.log. Где там что?  

Читай здесь!

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 10:52 15-04-2008
Weterok1



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NegoroX
Просто видела, что при логине именно с этой странички h--p://192.168.0.1:4080/login появляется окошко "Вы авторизированы успешно" или что-то в этом роде.
 

Всего записей: 66 | Зарегистр. 08-11-2007 | Отправлено: 11:02 15-04-2008
Lovec



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lavren
Спасибо
 
Я правильно понял, что строчка
"GET http://205.188.248.209/monitor? HTTP/1.1" 200 730 +255
означает что получено 730 байт, а не 730*255?
 
Weterok1
Что плохого что юзеры видят страницу СВОЕЙ статистики? Наоборот могут себя контролировать, чтобы лишнего не накачать. А все запреты что выставлены в ХТТП полиси, можно с нее убрать, чтоб бзера не видели. Как сделать, я писал в этом топике.

Всего записей: 1028 | Зарегистр. 29-10-2002 | Отправлено: 11:42 15-04-2008
Mafia80



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть ли программа полного удаления Керио?
Уже пришлось сносить винду из-за него раз.. не хочу повторения.. пока обхожусь системой восстановления, но она тоже не идеальна.
С первой попытки керио всегда перезагружает комп не доходя до конца инстала, поэтому не ставится до конца.. вторая и третья попытки подвисают..
До установки керио поставил касперского (только прверка файлов). Модули проверки трафика не усанавливал.
Стоит еще УСБ ключ шифрования со своей программой впн доступа.. пока не разобрался из-за чего именно керио не может поставиться.

Всего записей: 1248 | Зарегистр. 13-06-2005 | Отправлено: 14:22 15-04-2008
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Lovec
Незнаю! Я не читал!

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 14:49 15-04-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)
emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru