Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.4.2 - 24 января 2008 г.
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 15:55 21-06-2007 | Исправлено: Yips, 14:45 28-01-2008
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Efrome
ну так выдели для почты отдельное правило  без NAT

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 16:46 16-08-2007
gnomik134

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток. Есть шлюз и по совместительству майл-сервер, kfw и kms соответственно. Есть одна проблема - керио винроут отправляет письма пользователям о невозможности доставки письма. Т.е. пришло письмо на user@domain.ru, в настройках КМС стоит переадресация на user@mail.ru. По логам КМС письмо нормально уходит, но КВФ присылает такую фигню:
 
Kerio WinRoute Firewall was unable to deliver message. Remote server's reply:
    421 Try again later
 
Message headers follow:
...
 
Все было нормально, такая проблема только с mail.ru, с остальными все нормально. Куда копать?

Всего записей: 7 | Зарегистр. 04-02-2006 | Отправлено: 18:17 16-08-2007 | Исправлено: gnomik134, 18:19 16-08-2007
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
gnomik134
Правила в студию!!!
 
Добавлено:
Efrome
Ёпрст... Ты читал о том, что прокси только FTP, HTTP, HTTPS ну и возможно ICQ + проги которые могут транслировать свои запросы через прокси. Остальное NAT батенька...


----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 21:02 16-08-2007
AlOne



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Efrome, поставить KMS, настроить свой почтовый сервак и гонять мыло через него.

Всего записей: 695 | Зарегистр. 14-11-2003 | Отправлено: 21:35 16-08-2007
Mitkasik



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У кого есть рабочий список группы Ads/banners?
Выложите, пожалуйста.
Или как можно текстовый список добавить без лишнего геммора?

Всего записей: 53 | Зарегистр. 06-12-2006 | Отправлено: 06:31 17-08-2007
kanat35

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день всем подскажите пожалуйста как можно реализовать правило  
чтоб можно было удаленно подключиться через radmin и только с определенного ip адреса

Всего записей: 118 | Зарегистр. 14-02-2005 | Отправлено: 11:31 17-08-2007
eXeLe

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Efrome мм а если прописать на нужных компах в качестве шлюза по умолчанию комп с проксей?
ну или заюзать на тех же компах софт типа ProxyCap

Всего записей: 26 | Зарегистр. 09-02-2007 | Отправлено: 11:37 17-08-2007
AlOne



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
kanat35
incoming -> {IP} -> Firewall & LAN -> TCP-4899 -> Permit

Всего записей: 695 | Зарегистр. 14-11-2003 | Отправлено: 11:41 17-08-2007
SniCKerZ



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Пытаюсь установить ВПН соединение к KWF через шлюз, вылазить ошибка:
Ошибка (120): Внутренняя ошибка.
На KWF все открыто, в логах коннект вроде как проскакивает, телнетом могу приконнектиться на ВПН сервер, пробовал на разных машинах, одно и тоже.
Никто не сталкивался?

Всего записей: 32 | Зарегистр. 21-10-2003 | Отправлено: 11:48 17-08-2007
Yips



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kanat35
 
Правило для Radmin:
 
Source - IP с которого залазить будешь
Destination - Firewall host
Service - Port TCP 4899 (привет AlOne)
Ну и заключительный аккорд:
Action - Permit

Всего записей: 502 | Зарегистр. 19-11-2004 | Отправлено: 12:21 17-08-2007
Saftor



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mitkasik
_http://rapidshare.com/files/49502368/UrlGroups.rar.html
Добавить в winroute.cfg

Всего записей: 329 | Зарегистр. 07-12-2005 | Отправлено: 12:32 17-08-2007 | Исправлено: Saftor, 12:32 17-08-2007
Mitkasik



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Saftor
Спасибо! Именно то что нужно.

Всего записей: 53 | Зарегистр. 06-12-2006 | Отправлено: 13:01 17-08-2007
Saftor



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Yips

Цитата:
При запуске WinRoute выдает "Multiple default gateways detected" и тд по тексту.  
 В чем тут, собственно, дело?

У тебя указано два основных шлюза!!!!!!!! Винда не может работать с двумя основными шлюзами!
piroJOKE

Читай выше!
 
Добавлено:
Olezka

Цитата:
как подружить его с НОД32 2,7 при его установке не могу войти в админконсоль

Что то у тебя не то, нормально работает НОД32 с Керио и наоборот, вот только чтоб его подкрепить к керио есть проблемы, но и нет вообщем не какого смысла интегрировать его в керио, так как халявной лицензии на нод нет, а та что на сайте архивы не сканит!
Поставь папку керио в исключение!

Всего записей: 329 | Зарегистр. 07-12-2005 | Отправлено: 13:04 17-08-2007
Mraka

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Сломал голову
На сервере WIN2003, установлен WinRoute 6.3.1
сеть с доменом
 
Всё замечательно всё настраивается....но с самого компа страницы не открываются. Аськи фигаськи замечательно себя чувствуют, к админке одного сайта по 911 порту тоже доступ есть.
Для firewall проставлял всё что можно открытым в правилах, проблема не исчезает, такое ощущение что все порты каким то образом заблочены для сервера, кроме избранных типа 911 и 5190.
Причём только для firewall host, остальные компы в сети чувствуют себя замечательно
ЗЫ фтп тоже в отрубе, не только HTTP
 
Второй вопрос - в интерфейсах соовтетсвенно карта которая смотри в инет и карта котоаря смотрит в локалку, так почему то настройки все определяются чётко, а адаптер пишется один и тот же для обоих, хотя адаптеры разные..

Всего записей: 1 | Зарегистр. 17-08-2007 | Отправлено: 17:47 17-08-2007
Sanscho

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Можно ли в правилах запретить адреса по маске?
Нужно запретить mrim1.mail.ru, mrim2 и т.д.   Чтобы запретить работу с мейлру агентом, который, сволочь, работает с сотни адресов и богатый выбор портов и протоколов. Прошу в кривую изначатально настройку фаервола не тыкать т.к. на днях планирую заменить сам ыфаервол.

Всего записей: 104 | Зарегистр. 07-06-2004 | Отправлено: 19:02 17-08-2007
piroJOKE



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Saftor, да не всё так просто.
Цитата:
У тебя указано два основных шлюза!!!!!!!! Винда не может работать с двумя основными шлюзами!  
Проверял: шлюз ОДИН. Кроме того, это сообщение выскакивает не всегда! Мне сдается, что это сам ВыньРут как-то резвится... ?

Всего записей: 159 | Зарегистр. 15-12-2001 | Отправлено: 21:30 17-08-2007
sharlatanat



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В чём может быть причина что одних портов (4662, 4672, 6881 - 6889) форвардинг нормально проходит а при тех же настройках для другого порта (2802) ни в какую?

----------
©

Всего записей: 1250 | Зарегистр. 24-02-2006 | Отправлено: 01:48 18-08-2007
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Sanscho
Попробуй развернуть весь трафик на проксю. И запрети слово mrim в адресе хоста.

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 08:42 18-08-2007
Crazyan

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Попробуй выделить исходящее smtp в отдельное правило и выключить protocol inspector

Данное действие решило проблему. Только это бред какой-то, имхо. Локалке разрешен доступ на все сервисы и так был. Возможно глюк работы через ADSL-модем? В другом месте через кабельный инет все без проблем бегает.

Всего записей: 12 | Зарегистр. 06-11-2006 | Отправлено: 09:03 18-08-2007
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Crazyan
Да не - просто работа через protocol inspector по протоколу POP3/SMTP не всегда возможна, т.е. во время передачи пакета что то нарушается и сервера уже не понимают соединения.

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 09:13 18-08-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)
emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru