Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.4.2 - 24 января 2008 г.
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 15:55 21-06-2007 | Исправлено: Yips, 14:45 28-01-2008
Deniska1988

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите пожалуйста я недавно работаю с firewall у меня такая проблема я обнавил kerio firewall и после этого начались тормоза с 1с все жалуются ну я взя и слил базу 1с  на  другой сервак (КД) на нем все замечательно работает вот только получилось что сервак БД без дела простаивает а КД перегружен подскажите что в настройках Firewall поменять?

Всего записей: 1 | Зарегистр. 27-05-2008 | Отправлено: 13:25 27-05-2008
voffka1984

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lavren
 
lavren, ситуация следующая, про exchange давай забудим..  
 
настроил я OUTLOOK EXPRESS, он у меня работает если в настройках сети основным шлюзом стоит ip сервака с керио! Сам же керио работает как прокси сервер и нормально работает! как сделать чтобы почта работала без прописанного шлюза?!

Всего записей: 213 | Зарегистр. 26-05-2008 | Отправлено: 13:52 27-05-2008
Last_Hero

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет!
у меня возникла проблема работы программы программы Астрал. не могу никак настроить ее для работы через Керио.она нужна для сдачи отчетности в налоговую и пенсионный фонд в электронном виде. короче она может соединяться в сервером оператора посредством модема или через VPN подключение.
кто нить знает как ее настроить?
 прога должна получить доступ из машины в локалке...сетка имеет доступ в инет через ADSL маршрутизатор D-Link DSL-500T.

Всего записей: 24 | Зарегистр. 27-02-2008 | Отправлено: 13:59 27-05-2008 | Исправлено: Last_Hero, 14:01 27-05-2008
PAVlion



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос.
Стоит авторизация по пользователям через прокси.
Если конектишься к инету через IE спрашивает Логин/Пароль и все ок.
А если конектишься через Opera спрашивает Логин/Пароль - но ничего не признает, а в логах http пишет только IP без Логина... в чем трабл? Спасибо.

Всего записей: 65 | Зарегистр. 01-06-2005 | Отправлено: 14:21 27-05-2008
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
voffka1984
способ подключения в почте "локальная сеть"
Last_Hero
договаривайся с астралами о VPN
PAVlion
в опере...

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 14:48 27-05-2008
drsmoll



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Weterok1

Цитата:
. Но появился один прикол: у многих почта на tut.by , yandex.ru, так вот, если заходить через веб-морду этих сайтов - то они просят ввести логин и пароль для доступа к почте, как и должно быть, но если зайти по чьей либо ссылке на его почтовый ящик - открывается почта того человека. Где скрыты грабли ?

Это не прикол керио, это прикол яндекса и тут.бай. Яндех запоминает ИП клиента, а он у тебя один внешний, вот и приколы, аналогично и с тут.бай наверное. С тут бай есть другой прикол там когда кто то заше в яшик создается сессия некоторым ИД и если взять УРЛ с этим ИД и зайти по нему с другого компа, то попадешь в ящик первого товарища

Всего записей: 279 | Зарегистр. 13-04-2006 | Отправлено: 15:09 27-05-2008
Weterok1



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
drsmoll
хм, т.е. об информационной безопасности в этом плане можно забыть?
Консультировалась со старыми знакомыми, они говорят, что в старых версиях керио был такой трабл и они как-то с ним боролись, как именно - никто не помнит.  
Всё бы хорошо и я бы не парилась по этому поводу, только наиболее хитрые юзера просекли эту фишку, и сами понимаете, это не есть хорошо, особенно когда начальство требует по максимуму настроить безопасность ..
 
может всё-таки есть какое-нибудь правильно решение?..

Всего записей: 66 | Зарегистр. 08-11-2007 | Отправлено: 15:28 27-05-2008
voffka1984

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
snayper7,
 
в сервисе-учётные записи-плдключение... стоит окальная сеть и нифига не работает.
 
и в сервис - параметры- подключение... и там в настройках лан стоит всё как надо...  
 
И НЕ РАБОТАЕТ (((

Всего записей: 213 | Зарегистр. 26-05-2008 | Отправлено: 16:21 27-05-2008
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
PAVlion
Настрой чтобы опера выдавала себя за IE.

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 17:14 27-05-2008
PAVlion



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Настрой чтобы опера выдавала себя за IE.

А точнее? Так и должно быть или это баг?

Всего записей: 65 | Зарегистр. 01-06-2005 | Отправлено: 17:22 27-05-2008 | Исправлено: PAVlion, 17:23 27-05-2008
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Так и должно быть или это баг?

Скорее всего KWF не поддерживает оперу.
Когда заходишь через веб интерфейс на мыло в KMS то он дает облегченный интерфейс, а когда включишь чтобы опера выдавала себя за IE то оба режима доступны!

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 17:35 27-05-2008
PAVlion



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Скорее всего KWF не поддерживает оперу.  
Когда заходишь через веб интерфейс на мыло в KMS то он дает облегченный интерфейс, а когда включишь чтобы опера выдавала себя за IE то оба режима доступны!

Как включить? Спасибо.

Всего записей: 65 | Зарегистр. 01-06-2005 | Отправлено: 17:44 27-05-2008
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
PAVlion
Извени у меня мозилла, любитель оперы давно уволился!

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 17:49 27-05-2008
PAVlion



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как включить - нашел, но включается идентификация только для конкретного узла, а авторизация на проксю так и не работает!

Всего записей: 65 | Зарегистр. 01-06-2005 | Отправлено: 18:09 27-05-2008
fedmun

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Weterok1

Цитата:
Керио настроен как в мануалах, только заточен под мою сеть, всё работает без проблем. Но появился один прикол: у многих почта на tut.by , yandex.ru, так вот, если заходить через веб-морду этих сайтов - то они просят ввести логин и пароль для доступа к почте, как и должно быть, но если зайти по чьей либо ссылке на его почтовый ящик - открывается почта того человека. Где скрыты грабли ?

А при чем здесь керио? Как уже заметили, у этих сервисов в адресной строке передается идентификатор сессии:

Цитата:
http://mail.tut.by/Session/78707-lM2_бла-бла-бла-Ihig/mailboxes.wssp

По такой ссылке можно зайти и из любой точки. Это особенность конкретных сервисов (например у однокласников.ру)
Такие ссылки видны только в мониторе керио и в логе.
Если у тебя к этому имеют доступ пользователи - то тут ты себе сам яму вырыл.

Всего записей: 1389 | Зарегистр. 13-06-2002 | Отправлено: 19:10 27-05-2008
Weterok1



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fedmun
доступ не имеют, просто один программер очень хочет на моё место и постоянно ищет к чему бы придраться. По аське мне бросил ссылку на свою почту и сказал "ааах, да ты на своем компьютере в мою почту залезла".
Понятно. Тогда вопрос снят. спасибо
ПыСы: просто огромное спасибо :-D

Всего записей: 66 | Зарегистр. 08-11-2007 | Отправлено: 19:43 27-05-2008 | Исправлено: Weterok1, 20:12 27-05-2008
voffka1984

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
настроил я OUTLOOK EXPRESS, он у меня работает если в настройках сети основным шлюзом стоит ip сервака с керио! Сам же керио работает как прокси сервер и нормально работает! как сделать чтобы почта работала без прописанного шлюза?!
 
народ... ну подскажите почему может почта не работать без шлюза?! хотя в настройках почты стоит использовать локальную сеть для инета....

Всего записей: 213 | Зарегистр. 26-05-2008 | Отправлено: 09:09 28-05-2008
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
voffka1984
Тебе же сказали что это дело в ОУТГЛЮКЕ! Больше никто не отвечает значит не знают!!! Здесь люди Kerio WinRoute Firewall обсуждают, ищи соответствующую тему. А относительно exchange то у большинства стоит Kerio Mail Server.

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 11:06 28-05-2008
voffka1984

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
если бы тут было дело в оутлуке, то он не работал бы и через шлюз.
 
а тут не понятно в чём дело)
 
и ещё один вопрос как сделать чтобы почта принимала не по стандартным портам 25 и 110, а например 8025 и 8110. как в KERIO настроить мапинг по порту?!
заранее спасибо

Всего записей: 213 | Зарегистр. 26-05-2008 | Отправлено: 11:23 28-05-2008
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
voffka1984
 сурс эни
дестинейшн фаервол
сервис pop3  
в трансляции нижняя опция указываешь айпишник машины куда мапить и порт 8025
аналогичное правило для smtp
хотя не вижу смысла менять порты, чего ты хочешь этим добиться?

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 11:33 28-05-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)
emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru