Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.4.2 - 24 января 2008 г.
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 15:55 21-06-2007 | Исправлено: Yips, 14:45 28-01-2008
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
malix76
Интересно чья идея 1С гонять по беспроводам? с веревкой на шее на такое не соглашусь

Цитата:
XP проф SP2+Керио винроут-6.4.2+DSL(ppoe) на нем 2 сетевки

Вместо ХР что нибудь серверное хоть w2000ser, а так можно и ХР дхсп сервер сторонней прогой поднять (читал но не ставил) может и придет в норму.

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 15:24 28-04-2008
malix76

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
да не 1С как раз и без проблем работает ,я ее в терминале гоняю есть рабочая машина на ней патчем снято ограничение на количественное подключение по RDP, работает очень шустро, проблема как раз не в ней, я не понял что за ошибка и почему в проводной сети таких проблем нет,вообще почему эта ошибка выходит мне не понятно, и можно как то наладить все это безобразие ,про сторонни проги можно поподробнее.

Всего записей: 11 | Зарегистр. 27-10-2007 | Отправлено: 15:35 28-04-2008
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
malix76
 
http://www.weird-solutions.com/
Была бесплатная

Цитата:
почему в проводной сети таких проблем нет

Дрова обновить для сетевых не пробывал? накатить на XP SP3 завтра должен быть в общем доступе на MS. Если не ждать то :
http://download.windowsupdate.com/msdownload/update/software/svpk/2008/04/windowsxp-kb936929-sp3-x86-rus_850CDA9F57033A17D046A56D422547EA80DCAF61.exe
На трех компах ставил - два дня полет нормальный.

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 15:51 28-04-2008 | Исправлено: NegoroX, 15:51 28-04-2008
malix76

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
не не пробовал мне кажется дрова то не причем,решается просто перегрузом на беспроводном роутере настроек 5 сек и все работает нармально, правда не долго,sp3 не буду ставить и так проблем пока хватает .

Всего записей: 11 | Зарегистр. 27-10-2007 | Отправлено: 15:57 28-04-2008
vimaret



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
timsson

Цитата:
мляяя случайно набил 123456 и вошел че за хня почему так.....доступ тока я имею но пароль был точно  не 123456((((((((((че за лажа пипл  поясните?

А посмотрите, нет ли у вас из локалки, или хуже того из вне, несанкционированного доступа к файлу winroute.cfg.....? нет ли несанкционированного физического доступа к компу с кериком...? чудес не бывает.
 
 
Добавлено:
malix76

Цитата:
не не пробовал мне кажется дрова то не причем,решается просто перегрузом на беспроводном роутере настроек 5 сек и все работает нармально, правда не долго,sp3 не буду ставить и так проблем пока хватает .

У вас ведь нет DNS службы, значит для разрешения имен работает NETBIOS, возможно какая нить трабла здесь. При перезагрузке роутера могут обновляться таблицы и сеть начинает работать. Попробуйте порыться в этом направлении. Есть такая командочка в вине nbtstat, поюзайте ее и виндовую справку. А вообще это тема не этой ветки форума, т.к. керик здесь однозначно не причем.

Всего записей: 306 | Зарегистр. 19-08-2004 | Отправлено: 05:41 29-04-2008
Remzy



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет. Есть вопрос по анализу трафика VPN соединения
Трафик по пользователям и куда ходили - без проблем
НО КАК узнать что передавали по VPN каналу, через связку СЕРВЕР - СЕРВЕР, объединение сетей
что качают, хотя бы по портам... какие сервисы кушают это  
ГДЕ посмотреть??

Всего записей: 452 | Зарегистр. 15-02-2005 | Отправлено: 10:12 29-04-2008
XCV81



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
столкнулся с такой проблеммой: на сервере стоит керио и база на оракле, у пользователей прога которая юзается этой базой; так вот прога запускается, работает всё нормально, но стоит перестать ей пользоваться минут на 10 - при следующем обращении к базе пишет: "утеряно соединение с сервером" перезапускаешь прогу всё опять работает. Удаляешь керио - такой глюк не наблюдается. Может кто сталкивался с подобной проблеммой или просто знает как её исправить?

Всего записей: 432 | Зарегистр. 03-10-2007 | Отправлено: 10:18 29-04-2008
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
XCV81
Попробуй снять галочку Users and Groups\Users\Authentication Options\Automatically logout users when they are inactive

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 14:28 29-04-2008
sivka krd

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Стоит последний Керио (6.4.2), свежий, вчера только установлен. Визардом создали правила, Интернет раздаётся, аська работает. Проблемы две:
 1) не получается почта через outlook/the bat. Даже при "form any to any smtp,pop3" ничего не доставляется-отправляется. Изучив некоторые форумы, решения не нашёл.
 2) существует банк-клиент, который использует ява-машину на странице. Через другое подключение (Скайлинк, диалап) всё происходит нормально -- ява-машина грузится секунд за 10 и отлично работает. Через керио же появляется заставка, а затем порядка полутора минут он изображает, что грузится, затем выдаёт красный крестик. Та же ситуация с ""form any to any any".  
 3) не происходит аутентификация пользователей из AD. В настройках стоят domen-group.local и domen-group для NT, "не подцепляются". ip-адреса есть, но глупо при живом dhcp-сервере их назначать статично.
Если кто-то подскажет, как решить, буду очень благодарен.

Всего записей: 94 | Зарегистр. 02-04-2007 | Отправлено: 18:21 29-04-2008 | Исправлено: sivka krd, 18:23 29-04-2008
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sivka krd

Цитата:
не получается почта через outlook/the bat.

Создай отдельное правило для smtp,pop3 и отключи Инспектор протокола

Цитата:
не происходит аутентификация пользователей из AD

См. здесь и здесь!

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 19:02 29-04-2008
utp_ss



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
При установке KWF 6.4 выдается сообщение:
 
если я правильно понял, то Винда ругается на неподписанный драйвер, в системе установка неподписанных драйверов разрешена, в чем проблема?
 
ПыСы статью мелкософта читал...
 
Забыл уточнить, ставлю на ХР. Версия 6,2 становится без проблем..

Всего записей: 295 | Зарегистр. 02-03-2007 | Отправлено: 22:23 29-04-2008 | Исправлено: utp_ss, 22:34 29-04-2008
vimaret



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sivka krd

Цитата:
Даже при "form any to any smtp,pop3" ничего не доставляется-отправляется.


Цитата:
существует банк-клиент,......Та же ситуация с ""form any to any any".  

А про NAT не забыли, Небось почтовик и банк клиент в локалке стоят, а не на файерволе.

Всего записей: 306 | Зарегистр. 19-08-2004 | Отправлено: 03:59 30-04-2008
Yips



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
utp_ss
Что в веточке HKEY_LOCAL_MACHINE\Software\Microsoft\Driver Signing?

Всего записей: 502 | Зарегистр. 19-11-2004 | Отправлено: 10:45 30-04-2008
XCV81



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Попробуй снять галочку Users and Groups\Users\Authentication Options\Automatically logout users when they are inactive

а она там и не стоит


----------
Мойт сайт

Всего записей: 432 | Зарегистр. 03-10-2007 | Отправлено: 12:52 30-04-2008
utp_ss



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
И снова доброго времени суток!  
 
Два вопроса:
 
 
 
1. Где Керио хранит свои настройки. чтобы без проблем перекинуть на другой комп?
 
 
 
3. В KWF хочу сначала закрыть все сервисы и открыть только необходимое, пока ничего специфичного из ПО не использую, только инет, почта, аська. Создал правило "Закрыть все", и ниже него уже остальные правила на разрешение:
 
 
 

 
 
 
Смысл в том чтобы присечь все попытки несанкционированного доступа из Инета и поползновения Пользователей куда не нужно в Интернет, например передача файлов по QIP (пробовал закрывать порты с каких он передает их, но видимо он ищет все открытые...)
 
 
 
Вообщем подитожу: что неправильного в моих правилах и что нужно оставить обязательно открытым в инет кроме HTTP, HTTPS, POP, SMTP, IMAP, SOKS, ICQ и какие порты?
 
Заранее благодарен.

Всего записей: 295 | Зарегистр. 02-03-2007 | Отправлено: 17:06 30-04-2008
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Где Керио хранит свои настройки. чтобы без проблем перекинуть на другой комп?  

Ссылка

Цитата:
"Закрыть все"

Уже такое есть, самое последнее! Смотри примеры правил, виды и принципы создания!

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 18:55 30-04-2008
gentoouser



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
здравствуйте. есть впорос такого плана.
 
есть сервер - wndows 2033 server сWinroute 6.4.2 на борту.
 
сервер раздёт пользователям интернет посредством VPN. клиенты подключаются с помощью kerio vpn client.  
 
сервер подключён к интернету посредством VPN соединения.
 
вопрос следующий. Возможно ли разделить клиентов по двум интернет соединениям ? т.е. берётся канал ADSL и подключается к серверу посредством модема Dlink 2520 (соединение поднимает сам модем).
 
по идее подняться должно. получится двойной нат.. будет работать ?

Всего записей: 20 | Зарегистр. 10-11-2007 | Отправлено: 02:49 01-05-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
gentoouser

Цитата:
есть сервер - wndows 2033 server сWinroute 6.4.2 на борту.  

Спешите жить батенька?
 

Цитата:
вопрос следующий. Возможно ли разделить клиентов по двум интернет соединениям ? т.е. берётся канал ADSL и подключается к серверу посредством модема Dlink 2520 (соединение поднимает сам модем).  

Ты сам то понял вопрос?
Двойной НАТ может работать. Но ИМХО не удобно это.

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 21:16 01-05-2008
Weterok1



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Сломала голову себе уже ..
Существует проблема:
при стабильно работающем керио юзеров периодически выбрасывает из аськи, т.е. просто обрывается подключение и сразу же заново восстанавливается, при чем не у отдельно взятого юзера в определенный момент времени, а синхронно у всех. В логах керио ничего не пишет, с чем можно было бы связать происходящее.
Керио работает уже почти месяц, проблема появилась около недели назад. Подскажите пожалуйста в каком направлении искать проблему-то?..

Всего записей: 66 | Зарегистр. 08-11-2007 | Отправлено: 13:59 02-05-2008
obtim



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как реализовать(можно ли) следующую задачу:
Необходим прокси с авторизацией для внешнего пользователя с разрешением на доступ только к одному внешнему сайту и полным доступом на внутренние ip?
P.S. Стоит последний керио. Для всех пользователей используется nat

Всего записей: 8945 | Зарегистр. 03-03-2002 | Отправлено: 14:00 02-05-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)
emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru