Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.4.2 - 24 января 2008 г.
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 15:55 21-06-2007 | Исправлено: Yips, 14:45 28-01-2008
AIII

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kot_RRR

Цитата:
Не помогло. Неужели переустанавливать????

А настройки то, от DHCP сервера, проблемные компы получают?
 
Добавлено:
Kot_RRR
А за список компьютеров в "Сетевое окружение" отвечает служба "Computer Browser", DHCP тут непричем.

Всего записей: 3 | Зарегистр. 14-12-2005 | Отправлено: 12:58 14-08-2007
Kot_RRR



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
переустановил поверх - таже фигня...
 
Добавлено:
AIII
Натройки получают, айпишники получают, всё прописывается. НО далше СТОП!!!

Всего записей: 81 | Зарегистр. 22-10-2005 | Отправлено: 13:04 14-08-2007
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
переустановил поверх - таже фигня


зачем поверх? если клиент нормально работает можно и так было предположить, что не поможет...
всеж телепатов тут нет, лучше написать что делалось ...
Цитата:
НО далше СТОП

сложно понять, пинги не проходят? трассировка не проходит?
в службах от касперского ничего не осталось - корректно удалился?

Всего записей: 2593 | Зарегистр. 01-04-2004 | Отправлено: 14:16 14-08-2007
Kot_RRR



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ПРоблему решил. ПРичина: прошла статика по свитчам. Замена свитчей и всё ок!!! Просто совпало с вводом DHCP!!!  
Спасибо всем!!! Я Люблю РуБорд!!!

Всего записей: 81 | Зарегистр. 22-10-2005 | Отправлено: 15:30 14-08-2007
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kot_RRR
это конечно не может не радовать, особенно если вспомнить исходный вопрос

Цитата:
на трёх компах, где стоял Касперский, которого я снёс после этого, пропала сеть

вот, даже статика недолюбливает именно касперского

Всего записей: 2593 | Зарегистр. 01-04-2004 | Отправлено: 15:41 14-08-2007
eXeLe

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
народ может кто нарисовать примерную таблицу, а то мучаемся уже давно и не можем заставить работать.
нужно заблокировать аську. естессно народ пытается и лезть через 80 порт и прочее, но юзают одни и теже сервера...
постиавли блок для всех - работает, все без аськи...
попробовали сделать исключение для себя, долго гемороились, но как итог, либо не работает у всех, либо работает у всех...
блочить или разрешать надо по айпишником, система привязки к домену и проч не катит ибо народ знает чужие пароли (ну админских не знают, но мало ли...) + через проксю выходит два наших офиса в разных концах Москвы и соответственно два домена.

Всего записей: 26 | Зарегистр. 09-02-2007 | Отправлено: 10:52 15-08-2007
Anglobal



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Правило-исключение должно стоять перед правилом запрета для всех

Всего записей: 73 | Зарегистр. 14-10-2004 | Отправлено: 13:34 15-08-2007
eXeLe

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ну это само собой =))

Всего записей: 26 | Зарегистр. 09-02-2007 | Отправлено: 13:43 15-08-2007
Olezka



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
как подружить его с НОД32 2,7 при его установке не могу войти в админконсоль

Всего записей: 624 | Зарегистр. 30-03-2005 | Отправлено: 14:23 15-08-2007
Dasky



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Olezka
у мну стоит нод32 2,70,39 русский + керио 6,3,1
работает нормально...
ставил сначала нод32, потом керио, после установки керио, он попросил выключить модуль IMON в нод32... выключил...
в самом керио включил встроенный антивирь-плагин от макафи с проверкой хттп, фтп, чет там еще - не помню...
 
так же вместо встроенного макафи прикручивал в керио visnetic 4.6.3.3 и спецовый антивирь-плаг нод32 для керио, взятый с оф.сайта керио...
 
Добавлено:
кстати вопрос, может кто-нить сталкивался с подобным...
имеется небольшая проблемка...
 
в керио включен нат и проксик на 3128 порту+днс форвардер, в котором прописаны днс прова, т.е. вроде все как надо...
проблемка заключается в том, что когда я с клиентской машины, введенной в домен пытаюсь вылезти в инет, то инет очень страшно тупит, периодически кидает ошибку, не помню точно, но там что-то про днс, долго думает и вместо того, чтоб открыть введенный адрес перекидывает меня на поиск msn.com, вобщем стандартный майкрософтовский...
так происходит при условии, что на клиентской машине в настройках оборзевателя прописана прокся машины керио и стоит галка не использовать для локальных адресов...
когда я убираю проксю, то инет начинает шуршать гораздо быстрее и ошибок никаких не выдает, на страницу поиска не перекидывает, а сразу открывает введенный урл...
т.е. насколько я понимаю, когда нет прокси, инет идет через керио-нат... и получается, что тупит прокся...
в етом собственно и вопрос...почему может тупить прокся, можно ли ее ускорить?
 
спасибо...

Всего записей: 1234 | Зарегистр. 08-03-2006 | Отправлено: 14:38 15-08-2007
dmkov9

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто поможет мне в моей проблеме. ВинРоут частично блокирует работу программы mailDownloader.
Неоходимые порты открыты. Причем в программе mai.ru прекрасно работает, а walla.com и gmail.com абсолютно нет. o2.pl работает частично.
По заявлению разработчика программы запросы mai.ru,  walla.com и o2.pl идентичны.
Браузер прекрасно работает с этими почтовиками. Пробовал снять проверку для этих сайтов вовсе, ничего. Брал логи, сам вроде ничего такого не нашел. Смотрел и на компьютере где установлена программа (причем на разных), сам ответа не нашел, может кто поможет, нужна помощь!!!
Если кто поможет разобраться могу выслать все логи за промежуток времени, когда была запущена программа.
HELP!

Всего записей: 854 | Зарегистр. 16-08-2007 | Отправлено: 09:31 16-08-2007
a4n



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
del

Всего записей: 81 | Зарегистр. 02-12-2004 | Отправлено: 09:32 16-08-2007 | Исправлено: a4n, 09:50 16-08-2007
svanidze

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
u menia stait kerio 6.3.0 build 2683
 
kak zapritit zagruzku avi, iso, mp3, mpg i tagdali  
 
i kak zapritit skype, icq, msn, yahho messenjer, jabber i drugiie messenjeri
 
zaranie spasibo za pomosh

Всего записей: 18 | Зарегистр. 13-11-2005 | Отправлено: 11:34 16-08-2007
Yips



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
При запуске WinRoute выдает "Multiple default gateways detected" и тд по тексту.
 
В чем тут, собственно, дело?

Всего записей: 502 | Зарегистр. 19-11-2004 | Отправлено: 12:31 16-08-2007
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
svanidze

Цитата:
kak zapritit zagruzku avi, iso, mp3, mpg i tagdali skype, msn, yahho messenjer, jabber i drugiie messenjeri  

смотри В нттр полиси,
аську если в трафик полиси не открыла порт то подключиться не смогут

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 13:18 16-08-2007 | Исправлено: noblekey, 13:23 16-08-2007
piroJOKE



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А можно в двух словах, как выглядит эта авторизация через Керберос?
 
Добавлено:

Цитата:
При запуске WinRoute выдает "Multiple default gateways detected" и тд по тексту.  
Вот у меня такая штука иногда(!) вылазит на машине, где стоит VPN. Что это значит, мне тоже  не ясно.

Всего записей: 159 | Зарегистр. 15-12-2001 | Отправлено: 14:46 16-08-2007
Yips



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
piroJOKE
 
Через Kerberos авторизуются юзеры по своим виндовым данным.
Можно даже автоматическую авторизацию поставить. Удобно и просто.

Всего записей: 502 | Зарегистр. 19-11-2004 | Отправлено: 15:26 16-08-2007
Efrome

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
На сервере в KWF 6.2 включены NAT и прокси-сервер
 
Пользователи идут в Интернет через прокси-сервер, потому что он указан в настройах браузера
 
Bat обращается к Интернету через NAT (с другого компьютера на сервер), а не через прокси-сервер, потому что не знает о существовании прокси-сервера и настроить в Bat использвоание прокси-сервера невозможно
 
Порт-маппинг не помогает, потому что даже после подмены поотов обращение к Интернету идет через NAT
 
После отключения NAT (т. е. остается работать только прокси-сервер) Bat не видит Интернета
 
Вопрос: как заставить Bat обращаться к Интернету через прокси-сервер, а не NAT?

Всего записей: 86 | Зарегистр. 22-10-2005 | Отправлено: 16:10 16-08-2007
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Efrome
Зачем? Для хождения почты через KWF достаточно в трафик полиси создать правило разрешающее хождение пакетов по 25 и 110 порту.

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 16:15 16-08-2007
Efrome

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
noblekey
 
 
Почта ходит и без этого правила. Но через NAT. А нужно через прокси.
 
Другими словами: как средствами KWF или данной программы заставить данную программу, в которой нет настроек прокси-сервера, использовать именно прокси-сервер?

Всего записей: 86 | Зарегистр. 22-10-2005 | Отправлено: 16:41 16-08-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)
emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru