Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.4.2 - 24 января 2008 г.
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 15:55 21-06-2007 | Исправлено: Yips, 14:45 28-01-2008
svanidze

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
u menia stait kerio 6.3.0 b 2683  
 
pastaianno vidaiot etu ashibku  
 
[13/Aug/2007 11:00:25] AVCHECK charset="en" file="http://www.youtube.com/js/comments_yts1184968382.js" firewall="SERVER222" hostip="192.168.0.107" hostname="l_bitsadze" protocol="HTTP" time="Mon Aug 13 11:00:25 2007" username="-" virus="McAfee verdict: File cannot be processed, it is probably corrupted"  
 
 
mojet pamojite reshit etu prablemuu  
i isho u menia takaia prablemu vidaiot eti ashibki  
 
 
[13/Aug/2007 10:59:37] (7104:160) ISS OrangeWeb filter: URL categorization has been skipped due to internal error  
[13/Aug/2007 11:00:40] (7104:160) ISS OrangeWeb filter: URL categorization has been skipped due to internal error  
[13/Aug/2007 11:01:41] (7104:160) ISS OrangeWeb filter: URL categorization has been skipped due to internal error  
 
 
spasibo vsem zaranie  

Всего записей: 18 | Зарегистр. 13-11-2005 | Отправлено: 11:09 13-08-2007
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
svanidze
Попробуй обновить до последней версии.

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 15:05 13-08-2007
eXeLe

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
порыскал тут по форуму, нормального овтета не нашел...
 
вот вообщем проблема:
 
перешли собссно на сабж на работе...
раньше стоял Squid который благополучно упал, а времени все восстанавливать не было, и решили поставить сей продукт виндузовый.
прога весьма понятная, но порой малообучаемая и не всегда легко понять в чем трабла.
 
вопрос в том, как заставить работать торренты через нее.
просто на скачку настроить смог, а вот на раздачу не выходит (а так как исходящий анлим, то это как раз главное)
сначало увидел заблоченный порт форвардинг, но выделил для себя адреса с 65000-65100 и нормально настроил форвардинг (с помощью народа знающего керио хорошо).
в итоге вышло примерно так:
   
 
в итоге uTorrent с одним из этих портов показывает что порт форвардинг работает, но ничего не раздается и все раздачи светятся красным...
кто что подскажет? =)

Всего записей: 26 | Зарегистр. 09-02-2007 | Отправлено: 15:22 13-08-2007
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
eXeLe
Должно ещё одно правило написать...
Где:
Name   Source            Destenation     Service      Action     Translation                      Protocol Insp.
Test2   192.168.0.67    Any                Any           Permit     NAT to Def. outgoing IF    None

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 15:38 13-08-2007 | Исправлено: Ruza, 15:39 13-08-2007
svanidze

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza
 
 
Микстура от жадности для версии 6.3.1 build 2906 от Farby тестируется  
 
eslib mikstura ne testiravalos i rabotalo bez prablem iabi sudavolstviem abnavilbi

Всего записей: 18 | Зарегистр. 13-11-2005 | Отправлено: 16:05 13-08-2007
eXeLe

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza
сделал, заблокировалось все...
попарвил, сделал вместо "NAT to Def. outgoing IF" Нат на внешку, однако ничего не изменило это. все так и осталось...

Всего записей: 26 | Зарегистр. 09-02-2007 | Отправлено: 17:48 13-08-2007
khris2005



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ребят как сделать в керио чтобы он без авторизации пускал на некоторые сайты ?

Всего записей: 310 | Зарегистр. 17-12-2005 | Отправлено: 17:58 13-08-2007
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
плохо прочитал...

Всего записей: 2593 | Зарегистр. 01-04-2004 | Отправлено: 18:05 13-08-2007 | Исправлено: 5555555, 18:08 13-08-2007
Wise_Man



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вкратце напомню проблему:
сервак с Керио не ходит в Инет, токо пинг. Другие компы сети через НАТ и прозрачний прокси - ботают.  
После отключениея протокол-инспектора на НТТР сервисе, браузер сервера наконец-то увидил мир. Но эт кажись не есть хорошо (нужно для фильтрации, кеш, статистики...)  
Почему так не зна
Единственный выход вижу в сосздании какого-нить правила использования HTTP для сервака с отключенным инспектором.  
 
Добавлено:
кстати, как скажиться отключение инспектора целяком на правило  
firewall -> wan ?

Всего записей: 120 | Зарегистр. 20-03-2007 | Отправлено: 19:13 13-08-2007
aljd



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
khris2005

Цитата:
ребят как сделать в керио чтобы он без авторизации пускал на некоторые сайты ?

в HTTP Policy в разделе URL rules создаешь новое правило, в котором ставишь Any user и галку do not require authentication, ну и ставишь в это правило URL group, в состав которой включаешь все сайты, которые нужны

Всего записей: 1175 | Зарегистр. 26-08-2005 | Отправлено: 02:48 14-08-2007
Kot_RRR



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ребята!!! У меня полная жопа!!!
 
У меня рабочая группа.
 
Поставил DHCP в керио, сеть заработала быстрее, айпи шники выдаются. Всё пучком.
Но на трёх компах, где стоял Касперский, которого я снёс после этого, пропала сеть, пинги, и вообще ощущение, как буд то на локально машинке все порты закрыты... Хотя фаервола никакого не стоит...
 
Что делать??? У шефа ноут сеть не признает, ааа!!!!

Всего записей: 81 | Зарегистр. 22-10-2005 | Отправлено: 09:28 14-08-2007
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza
антиспам в каспере...

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 09:33 14-08-2007
Kot_RRR



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Катастлофа... Кто нибудь может мне помочь??

Всего записей: 81 | Зарегистр. 22-10-2005 | Отправлено: 09:41 14-08-2007
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kot_RRR

Цитата:
Катастлофа... Кто нибудь может мне помочь??

не делай этого..

Цитата:
Но на трёх компах,

если остальные компы выходят в сеть, при чем тут керио?
посмотри мож файер windows'ский включился, после удаления каспера.

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 09:46 14-08-2007 | Исправлено: snayper7, 09:48 14-08-2007
Kot_RRR



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
В том то и дело, что фаер виндовский выключен.  
Керио здесь при том, что каспер, после того как увидел DHCP керио так сделал...

Всего записей: 81 | Зарегистр. 22-10-2005 | Отправлено: 09:54 14-08-2007
zx12r



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kot_RRR
 
ну посмотри какие ай-пишники на нерабочих машинах. какие адреса прописаны, маски, шлюз и проч. сравни с рабочими. может не так что.
 
если с адресацией все нормалльно, то попробуй это:
 
где-то на фооруме было
 
sfc /scannow   <--------- восстановит файлы виндас
netsh int ip reset c:\tcpipreset.txt <------------- сбросит настройки протокола

Всего записей: 74 | Зарегистр. 16-02-2007 | Отправлено: 10:36 14-08-2007 | Исправлено: zx12r, 10:37 14-08-2007
Kot_RRR



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Не помогло. Неужели переустанавливать????

Всего записей: 81 | Зарегистр. 22-10-2005 | Отправлено: 11:23 14-08-2007
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Поставил DHCP в керио, сеть заработала быстрее, айпи шники выдаются.

интресно за счет чего она могла быстрее заработать?

Цитата:
Не помогло. Неужели переустанавливать????

не помогло что? настройки сетевые интерфейсы-то настроились? а касперский какой стоял?

Всего записей: 2593 | Зарегистр. 01-04-2004 | Отправлено: 12:36 14-08-2007
Kot_RRR



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
За счёт того, когда открываешь рабочую группу, то все компьютеры появляются сразу! А до этого компы секунд 15-30 думали.
 
6-ой каспер стоял.  
Переустанавливаю систему...  

Всего записей: 81 | Зарегистр. 22-10-2005 | Отправлено: 12:40 14-08-2007
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
За счёт того, когда открываешь рабочую группу, то все компьютеры появляются сразу

сам принцип работы dhcp таков, что не может быть быстрее, чем ручное пробивание параметров, над чем эти компы там думали - это вопрос. (для данного сообщения - риторический)

Цитата:
Переустанавливаю систему...  

и то правильно

Всего записей: 2593 | Зарегистр. 01-04-2004 | Отправлено: 12:53 14-08-2007 | Исправлено: 5555555, 12:54 14-08-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)
emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru