Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.4.2 - 24 января 2008 г.
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 15:55 21-06-2007 | Исправлено: Yips, 14:45 28-01-2008
uncleroot

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AndV

Цитата:
Очень странно, Protocol Inspector включен?  

 
включен дефолтный, у меня простой НАТ, и нет прокси
 
по прикидкам, где-то треть траффика должна идти почта + Lotus, но хочется иметь статистику
 
Kerio 6.3.1 + lz0

Всего записей: 73 | Зарегистр. 16-03-2006 | Отправлено: 10:42 06-05-2008
AndV

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Frose

Цитата:
ну что толку то , там в принципе ни чего не показано!!!!! Хотелось Бы в метрах не посредственно!!!!

Там же есть в процентах от общего трафика, совсем не сложно посчитать на калькуляторе в мегабайтах
uncleroot

Цитата:
включен дефолтный, у меня простой НАТ, и нет прокси  

У меня так же, но все работает как надо, версия чуть поновее 6.4.2. Может стоит обновится?

Всего записей: 84 | Зарегистр. 08-12-2003 | Отправлено: 11:04 06-05-2008
sivka krd

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Возможен еще и такой косяк с DNS, когда у вас  локальный DNS сервер и при этом неправильно настроен форвардинг. По самому первому правилу для локалки днс запросы уходят на локальный днс... и теряются. Нужно посмотреть в connection и в логах через какие правила и куда уходят днс запросы.

Действительно.
Вот и весь хвост вылез.
 
Огромное спасибо.

Всего записей: 94 | Зарегистр. 02-04-2007 | Отправлено: 12:16 06-05-2008
DennisKo



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребят сломал голову, не могу прицепить к Кире6.4.2 НОД32_2.7.39LUS ошибка error loading scanner DLL (998). Помажите люди добрые!!!!

Всего записей: 28 | Зарегистр. 14-02-2008 | Отправлено: 14:38 06-05-2008
rotorok



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто сталкивался с проблеммой отправки почты с вэб морды mail.ru ?? Все остальные почтовые сервисы работают нормально, а с mail.ru ничего нельзя отправить !!! При вложении файла - он не загружается на сервер, и после некоторого времени браузер выдеёт ошибку о невозможности отображения страницы. В правилах керио все сервисы для пользователей открыты. Что может быть причиной ?
Вот мои правила.
 

Всего записей: 192 | Зарегистр. 07-06-2005 | Отправлено: 16:34 06-05-2008
uncleroot

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AndV
не особенно помогло
появилось чуть-чуть, процентов 10, хттп траффика, остальное все other

Всего записей: 73 | Зарегистр. 16-03-2006 | Отправлено: 20:13 06-05-2008
aljd



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DennisKo

Цитата:
Ребят сломал голову, не могу прицепить к Кире6.4.2 НОД32_2.7.39LUS ошибка error loading scanner DLL (998). Помажите люди добрые!!!!

без файла лицензии (которого в свободном доступе нет) и не прицепишь.
Используй или встроенную "макаку", или прикручивай плагин Visnetic (для этого смотри шапку смежной темы в Варезнике)

Всего записей: 1175 | Зарегистр. 26-08-2005 | Отправлено: 02:49 07-05-2008
redhatdeath



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
С некоторого времени перестал работать просмотр статистики через вебинтерфейс. пишет что база данных недоступна. захожу подд пользователем, у которого все права есть...  
в логах нешёл только это:  
error-ax:  
[07/May/2008 10:59:43] (8705:335544333) DB: unable to connect to database, Firebird DB error message follows:  
[07/May/2008 10:59:43] (8705:335544333) Firebird DB: *** IBPP::SQLException ***  
[07/May/2008 10:59:43] (8705:335544333) Firebird DB: Context: Database::Connect  
[07/May/2008 10:59:43] (8705:335544333) Firebird DB: Message: isc_attach_database failed  
[07/May/2008 10:59:43] (8705:335544333) Firebird DB:  
[07/May/2008 10:59:43] (8705:335544333) Firebird DB: SQL Message : -902  
[07/May/2008 10:59:43] (8705:335544333) Firebird DB: Unsuccessful execution caused by a system error that precludes  
[07/May/2008 10:59:43] (8705:335544333) Firebird DB: successful execution of subsequent statements  
[07/May/2008 10:59:43] (8705:335544333) Firebird DB:  
[07/May/2008 10:59:43] (8705:335544333) Firebird DB: Engine Code    : 335544333  
[07/May/2008 10:59:43] (8705:335544333) Firebird DB: Engine Message :  
[07/May/2008 10:59:43] (8705:335544333) Firebird DB: internal gds software consistency check (cannot find tip page (165))  
[07/May/2008 10:59:43] (8705:335544333) Firebird DB:  
 
обновление до самой последней версии не помогло исправить эту ошибку...

Всего записей: 149 | Зарегистр. 05-07-2007 | Отправлено: 13:42 07-05-2008
goodwen



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Всем привет. Вопросы по лицензированию:
1)    В организации 3 точки выхода интернет. На каждой из них должен работать отдельный керио. На каждой из них достаточно иметь 5 лицензий для выхода в инет 5 ползователям. Должен ли я покупать 3 раза базовый пакет с 10 пользователями за 18000р или достаточно купить один базовый и 2 аддона на 5 пользователей ?
2)    Купленные лицензии действуют неограниченный срок ? Не имею ввиду подписку на обновления и поддержку. Когда подписка истечет через год купленные лицензии позволят мне дальше работать (просто без возможности обновляться и суупорта) ?    

Всего записей: 243 | Зарегистр. 09-04-2006 | Отправлено: 05:12 08-05-2008
DemonMetalist



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
подскажите, ситация:
внутр сеть  
10,10,7,0-255,255,255,0
vpn клиентам даю 10,10,8,0-255,255,255,0
после подключения вижу сервер и как 10,10,8,1 и как 10,10,7,1
причём ни одну машину из 10,10,7,0 впн клиенту не видно, а из сети 10,10,7,0 отлично видно этого самого клиента
 
при трассировке всё останавливается на vpn сервере
в керио прописано правило  
local    (lan,firewall,vpn_cli) <--> (lan,firewall,vpn_cli) allow
в чём может быть дело?

Всего записей: 147 | Зарегистр. 02-11-2006 | Отправлено: 20:01 08-05-2008
seva1

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Народ есть логи, нужна програмка которой можно было бы просмотреть их и применить фильтры по сайтам, по пользователям по времени...
 
Подскажите плиз

Всего записей: 1153 | Зарегистр. 10-12-2003 | Отправлено: 13:59 10-05-2008
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
seva1
тема а применять фильтры по сайтам и по времени можно в керио

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 15:06 10-05-2008
seva1

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Посоветуйте, через аську народ сотни метров трафа гонит, как запретить передачу файлов?
 

Всего записей: 1153 | Зарегистр. 10-12-2003 | Отправлено: 11:47 11-05-2008
ne0_2002



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
seva1

Цитата:
через аську народ сотни метров трафа гонит, как запретить передачу файлов?

_нttр://www.icq.com/help/view_faq.php?faq_id=4513

Цитата:
When you transfer files and play games, ICQ establishes a direct TCP connection through a port in the 1025-65536 range. In other words, ICQ establishes a peer-to-peer connection, meaning that your and your friend's computer are connected directly to each other. If this connection method fails, usually due to firewall and/or NAT limitations, and both sides are using ICQ 5, ICQ will attempt other indirect connection methods.
Note! If you choose HTTP as your proxy server you may not be able to send files or play games via ICQ.

Иначе говоря первым делом нужно запретить NAT портов из диапазона 1025-65536. Как фильтровать HTTP-прокси трафик, думаю, рассказывать не надо.

Всего записей: 601 | Зарегистр. 18-06-2002 | Отправлено: 12:23 11-05-2008
seva1

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ne0_2002 смари какая фишка, из дипазна  
1025-65536  
 
У меня всего 2000-2008  открыты! все остальное закрыто)
 
То есть у меня TCP порты четко прописаны которые открыты а какие закрыты)
 

Всего записей: 1153 | Зарегистр. 10-12-2003 | Отправлено: 14:51 11-05-2008
ne0_2002



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
seva1

Цитата:
У меня всего 2000-2008  открыты!

Ну? И что мешает ей через эти открытые порты передавать? Или вопрос должен был формулироваться "как запретить file transfer не закрывая порты с 2000 по 2008"?
Где-то попадалось (там решали обратную проблему) непроверенное утверждение, что если ICQ работает через HTTP-Proxy, то скорее всего сервис передачи файлов будет недоступен...

Всего записей: 601 | Зарегистр. 18-06-2002 | Отправлено: 16:23 11-05-2008
Demon

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У кого-то получалось пропстить через NAT SIP протокол? Кто поделится опытом использования VoIP с участием winrote?

Всего записей: 583 | Зарегистр. 03-10-2001 | Отправлено: 17:02 11-05-2008
kpmby



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Столкнулся с проблемой, неудолось подружить NOD32 3.0.650 с керио 6.4.1.
Других версий попробывать нет возможности.
Может кто-то сталкивался уже и решил эту проблему.
Старый нод версии 2.70 работал без проблем.

Всего записей: 35 | Зарегистр. 24-03-2008 | Отправлено: 12:05 12-05-2008
Weterok1



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Господа, здравствуйте.
Созрел вопрос: можно ли юзеру дать полный доступ только к Time Ranges? Т.е. чтобы он мог запустить Administration Console и изменять только временные интервалы, а ко всем другим настройкам не имел доступ ? Если можно - то как это реализуется ?

Всего записей: 66 | Зарегистр. 08-11-2007 | Отправлено: 12:22 12-05-2008
aRainman

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
здравствуйте, всем доброго времени суток!
столкнулся с такой проблемой,  клиент соединяестя ИЗ ВНЕ со шлюзом версия 6.4.2 через встроенный в winroute проксяк!!!  
так вот с доступом всё отлично работает,  и лишних блокирует, даже записывает что клиент подконнектился, но НЕ УЧИТЫВАЕТ ТРАФФИК заюзанный клиентом, добавляет его либо к неизвестным юзьверям (это если для шлюза "авто" авторизация не написана) или к трафику юзьверя который на этой машине залогинен (: , как боротся с этим ума не приложу

Всего записей: 323 | Зарегистр. 25-04-2007 | Отправлено: 18:59 12-05-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)
emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru