Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.4.2 - 24 января 2008 г.
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 15:55 21-06-2007 | Исправлено: Yips, 14:45 28-01-2008
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vsevolod
Попробуй так!

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 09:59 21-04-2008
Weterok1



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Lovec

Цитата:
 
Что плохого что юзеры видят страницу СВОЕЙ статистики? Наоборот могут себя контролировать, чтобы лишнего не накачать. А все запреты что выставлены в ХТТП полиси, можно с нее убрать, чтоб бзера не видели. Как сделать, я писал в этом топике.

плохо то, что юзера - студенты .. на второй закладке могут поменять пароль к примеру, да и вообще не нужно им видеть ничего, связанного с сервером..

Всего записей: 66 | Зарегистр. 08-11-2007 | Отправлено: 10:40 21-04-2008
Vsevolod



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lavren
мне же не всем запрещать надо

Всего записей: 2366 | Зарегистр. 13-06-2001 | Отправлено: 10:56 21-04-2008
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vsevolod

Цитата:
а не работает этот запрет, а вот http://icq.com попасть действительно нельзя  
правило, как *icq.com* Deny

почему не работает? а если ниже правило запрет на все?

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 13:09 21-04-2008
Vsevolod



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
snayper7
так мне предлогали это в http policy  
если там запрет на всё, то нодо открывать, тогда, куда можно
 
Добавлено:
Всё, чего-то до меня сразу не дошло. В политике трафика можно же группу выбрать сразу, для которой можно или нельзя. Спасибо, получилось.

Всего записей: 2366 | Зарегистр. 13-06-2001 | Отправлено: 13:38 21-04-2008
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vsevolod

Цитата:
мне же не всем запрещать надо

А кто говорит всем? В Sourse ставишь тех кому хочеш запретить...

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 17:17 21-04-2008
Liderdomofon

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Про мессаги через почтовик: тестовое сообщение уходит (и приходит тоже ))), а при окончании квоты сообщения нет. В логе запись Communication to SMTP reley denied by Traffic rules  Куды дунуть ?

Всего записей: 147 | Зарегистр. 18-11-2006 | Отправлено: 01:21 22-04-2008
WebFX



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А как в керио запретить скачку файлов по HTTP размером более определённого количества мегабайт?

Всего записей: 101 | Зарегистр. 04-07-2006 | Отправлено: 10:34 22-04-2008
Last_Hero

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
настроил поделючение модема в режиме bridge ...теперь не могу зайти в настройки модема...

Всего записей: 24 | Зарегистр. 27-02-2008 | Отправлено: 13:03 22-04-2008
solar755

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Господа, поясните, или ткните ссылкой толковой по вопросу "подружить Kerio & DC++".
 
Ситуация: сервер-роутер с Керио (6). На нем 3 сетевых интерфейса: Инет, 192.168.1.0 и 192.168.0.1. На нем же и Птока висит. в правилах сетевых настроены свободные подключения к серверу для скачки файлов, подключения к нету. Сети 192.168.1.0 разрешен просмотр нет-биос ресурсов сети 192.168.0.0, а наоборот - запрещено.
 
DC++ из обоих подсетей подключается к птоке нормально, но как заставить толково работать клиетов ДЦ в активном режиме между подсетями через роутер - ХЗ.
кто-нить сталкивался?

Всего записей: 9 | Зарегистр. 02-02-2008 | Отправлено: 13:54 22-04-2008
Ed_73



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
DC++ из обоих подсетей подключается к птоке нормально, но как заставить толково работать клиетов ДЦ в активном режиме между подсетями через роутер - ХЗ.  
кто-нить сталкивался?

порты прокидывают обычно
 
У мну другой вопрос, по поводу статистики....Перечетал почти всю 3 часть форума...не могу подитожить, не критично т.к анлим, но все же интересно почему не считает...
Для того что бы считался трафик по пользвателям, нужно:
1. Включить прокси сервер
2. Включить логирование в трафика
3. Включить статистику (Configure/Accounting)
4. Привязать ip каждого хоста к пользователю (а если они перемещаются, как считать по пользователью)
5. Авторизация
 
что забыл? где ошибся?помогите подитожить

Всего записей: 137 | Зарегистр. 07-09-2007 | Отправлено: 15:13 22-04-2008
Eras3r



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
NOD32 3 c Kerio WinRoute Firewall 6.4. Скачал nod_kwf_en.exe, но тот ругается "Could not copy nod32.dll"

Аналогичная проблемма, весь инет перерыл, всё перепробовал и как я понял этого не решишь... т.к. это третья версия нода в ней вообще нет такой библиотеки... и когда решат эту проблему Керио хз

Всего записей: 1 | Зарегистр. 21-04-2008 | Отправлено: 15:22 22-04-2008
grechikhin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
У мну другой вопрос, по поводу статистики....Перечетал почти всю 3 часть форума...не могу подитожить, не критично т.к анлим, но все же интересно почему не считает...  
Для того что бы считался трафик по пользвателям, нужно:  
1. Включить прокси сервер  
2. Включить логирование в трафика  
3. Включить статистику  (Configure/Accounting)  
4. Привязать ip каждого хоста к пользователю (а если они перемещаются, как считать по пользователью)  
5. Авторизация  
 
что забыл? где ошибся?помогите подитожить

 
Похоже, что из всего тобой перечисленного нужен только 5-й пункт, потому как для 3-го я никаких манипуляций не производил.
 
работать с прокси или нет решать тебе, логирование трафика нужно для того чтобы смотреть детальные отчеты по тому кто куда ходил непосредственно в самой керио консоли (на детальности самой статистики это не скажется и используется для сигнализирования админу чего-либо), а привязка ипа к юзеру в качестве аторизационного метода имхо неверно с точки зрения безопасности.

Всего записей: 8 | Зарегистр. 11-04-2008 | Отправлено: 17:50 22-04-2008
TohaDub



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А подскажите плиз, можно ли в керио сделать не блокировку сайтов плохих, а что пользователь набирает плохой сайт а попадает на сайт корпоративный например.
И я так и не нашел где в керио можно втянуть список плохих сайтов, не руками же набивать.

Всего записей: 371 | Зарегистр. 26-06-2007 | Отправлено: 21:43 22-04-2008
Liderdomofon

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ed_73 действительно нужна только авторизация, а считает он на шлюзе, те если у тебя не указано в свойствах соединения, укажи - и все будет считать.

Всего записей: 147 | Зарегистр. 18-11-2006 | Отправлено: 23:16 22-04-2008
WebFX



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А подскажите плиз, можно ли в керио сделать не блокировку сайтов плохих, а что пользователь набирает плохой сайт а попадает на сайт корпоративный например.
- TohaDub, Конечно можно.  
 
 
 

Цитата:
И я так и не нашел где в керио можно втянуть список плохих сайтов, не руками же набивать.
- А вот этого нет вроде. У тебя какая версия керио кстати?
 
Добавлено:
В 6.4.2 у всех крови подсчёт трафика идёт? Говорят последния версия, в которой корректно работала статистика - 6.2.3.

Всего записей: 101 | Зарегистр. 04-07-2006 | Отправлено: 07:05 23-04-2008 | Исправлено: WebFX, 07:05 23-04-2008
TohaDub



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А вот этого нет вроде. У тебя какая версия керио кстати?  

Хмм. Такая прога кульная, а импорта нету, бред.
Будем искать в реестре, и сами делать импортилку.  
 

Цитата:
В 6.4.2 у всех крови подсчёт трафика идёт? Говорят последния версия, в которой корректно работала статистика - 6.2.3.

У меня 6.4.2.3672 (в двух канторах) - полет нормальный, считает вполне правильно.

Всего записей: 371 | Зарегистр. 26-06-2007 | Отправлено: 07:36 23-04-2008
Liderdomofon

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Считает нормально, по крайней мере не хуже, но вот интерфейс пользователя - статистика_, с появлением Керио Стар стал менее информативен, появился индикатор квоты, который изначально пустой, и заполняется по мере работы, но сколько и чего именно - не указано. А пользователь смотрит, видит, что квота его заканчивается, и думает- смогу я еще сейчас скачать 100 метров, или нет?

Всего записей: 147 | Зарегистр. 18-11-2006 | Отправлено: 08:53 23-04-2008
WebFX



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
TohaDub, есть вариант править winroute.cfg который лежит тут C:\Program Files\Kerio\WinRoute Firewall\.
Ищи там <list name="UrlGroups">

Всего записей: 101 | Зарегистр. 04-07-2006 | Отправлено: 11:30 23-04-2008 | Исправлено: WebFX, 11:31 23-04-2008
drsmoll



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Хелп- полезли баги!!!!
есть сервер с керио 6.4.2 и 2-мя сетевыми(192.168.0.1 и 10.0.0.5) и АД ДНС(знаю что плохо это, но работает). и сервер терминалов с резервным АД и ДНС. На днях начались непонятки: в Active Hosts появился хост 192.168.0.255 (бродкаст) с соединениями UDP netbios-dgm netbios-ns.  
   
Full image
Последствия:  
1. Невозможно соединится терминалом с компа с керио на 192.168.0.4 (такая же ситуация и в обратную сторону), хотя пинги идут и со всех компов сети подключится можно .  
2.  Не реплицируются между собой АД и ДНС между серверами, такое чувство, что они не подключены к сети (друг для друга), хотя компы сети все нормально работают в домене.
3. С бооооольшим таймаутом, но можно обратится к сетевым ресурсам с одного сервера на другой, с остальных все ОК.
попробовал добавить правило:
Source: Any
Destination: Any
Service: Any
Action: Permit
Не помогло
Дальше - отключил с сетевого интерфейса 192.168.0.1 службу Kerio Winroute Firewall и ООООООО чудо все заработало!!!!, но все сетевые соединения всех компов сети с инетом  стали отображаться в ActiveHosts в соединениях Firewall и как следствие непонятно кто куда идет.  

Всего записей: 279 | Зарегистр. 13-04-2006 | Отправлено: 12:48 23-04-2008 | Исправлено: drsmoll, 12:55 23-04-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)
emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru