Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.4.2 - 24 января 2008 г.
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 15:55 21-06-2007 | Исправлено: Yips, 14:45 28-01-2008
Crazyan

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Микстура от жадности для версии 6.3.1 build 2906 от Farby тестируется  
 
eslib mikstura ne testiravalos i rabotalo bez prablem iabi sudavolstviem abnavilbi

Да она полностью рабочая - стоит 6.3.1 с этим кряком на Windows Server 2003 SP2 и Windows XP SP2 - все робит без проблем.
 
Добавлено:

Цитата:
Да не - просто работа через protocol inspector по протоколу POP3/SMTP не всегда возможна, т.е. во время передачи пакета что то нарушается и сервера уже не понимают соединения.

Дело в том, что протокол инспектор не отключен. Добавилось лишь отдельное правило на smtp вот такого вида:
Source: LAN (карточка, смотрящая в локалку)
Destination: *smtp*
Service: SMTP
Action: Permit
После чего все забегало. Только вот правило выше:  
Source: LAN
Destination: Inet (карточка, в которую воткнут ADSL-модем)
Service: Any
Action: Permit
В нем ведь уже разрешена почта. Вот и не пойму, почему так. Все мои мысли в сторону модема.
В любом случае всем огромное спасибо за помощь в решении проблемы.

Всего записей: 12 | Зарегистр. 06-11-2006 | Отправлено: 09:17 18-08-2007 | Исправлено: Crazyan, 09:26 18-08-2007
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
eXeLe

Цитата:
сделал, заблокировалось все...  
попарвил, сделал вместо "NAT to Def. outgoing IF" Нат на внешку, однако ничего не изменило это. все так и осталось...

Такое правило не может ничего заблокировать... А NAT to Def. outgoing IF -это исходящий интерфейс по умолчанию, просто было лень писать, думал и так понятно.
 

Цитата:
народ может кто нарисовать примерную таблицу, а то мучаемся уже давно и не можем заставить работать.  
нужно заблокировать аську. естессно народ пытается и лезть через 80 порт и прочее, но юзают одни и теже сервера...  
постиавли блок для всех - работает, все без аськи...

Вот примерные правила для моего компа на работе:
http://ruza.front.ru/Admin_rules.jpg
Работают как торренты так и Осёл и конечно же ICQ.

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 10:00 18-08-2007
Efrome

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
eXeLe
 
Спасибо за дельный совет.  
 
Всем, кто затрудняется организовать работу программы через прокси-сервер, например из-за отсутствия в ней настроек прокси-сервера, рекомендуется устанавливать на компьютере, с которого осуществляется доступ через прокси-сервер, ПО ProxyCap.

Всего записей: 86 | Зарегистр. 22-10-2005 | Отправлено: 22:02 18-08-2007
eXeLe

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
люди, а подскажите, как сделать чтоб в логах (которые по умолчанию по https://proxy:4081) не генерился отчет по определенным айпишникам? ну пусть например статистика будет, но некоторые пользователи в статистике будут отсутствовать?
вообщем чтоб нам, админам не палиться =))

Всего записей: 26 | Зарегистр. 09-02-2007 | Отправлено: 09:09 20-08-2007
aljd



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
eXeLe
Advanced options - Quota/Statistics - Exclude IP adresses
там задается списак айпишников, которые будут исключены из статистики

Всего записей: 1175 | Зарегистр. 26-08-2005 | Отправлено: 10:18 20-08-2007
ViktorVal



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Efrome
Вообще для этого есть спец. утилита в Windows
 
proxycfg

Всего записей: 224 | Зарегистр. 06-10-2003 | Отправлено: 11:56 20-08-2007
1sn0tG00d

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите что за фигня
Смотрю статистику по юзерам а там присутствуют в качестве имен два ip которых в локалке просто не существует зато четко написано что они качали
Такое ощущение что ip подменили, но вопрос как они прошли через проксю когда там нет таких ip до кучи команда logout для них не доступна.

Всего записей: 11 | Зарегистр. 28-09-2006 | Отправлено: 12:44 20-08-2007
alexmats



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет всем! интересует совместимость керио и КИС 6
возможно ли как то настроить? если есть уже решение - ткните плиз носом где прочесть как это сделать

----------
Интервью с Богом детям 60х-70х

Всего записей: 1306 | Зарегистр. 05-03-2002 | Отправлено: 13:57 20-08-2007
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alexmats
Если кратко, то нет.

----------
God bless Sasha Grey

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 14:05 20-08-2007
alexmats



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Arakcheev
а если КАВ 6 ?

----------
Интервью с Богом детям 60х-70х

Всего записей: 1306 | Зарегистр. 05-03-2002 | Отправлено: 14:33 20-08-2007
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
alexmats
А нах?

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 16:31 20-08-2007
Lovec



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите плиз.
 
В KWF в HTTP Policy добавляю правило блокировки (точнее редиректа) по одному из слов в URL Groups. Допусти по слову *auto*. При этом приследуется цель, чтобы не открывались урлы в названии которых есть слово auto (в любом месте урла).
 
Получаем что не открываются сайты, в урлах которых этого слова нет в помине. Но оно есть html-коде загружаемой страницы и по этому эта страница блокируется.
 
Можно ли сделать чтобы проверялся только вводимый URL без проверки содержимого html-кода?

Всего записей: 1028 | Зарегистр. 29-10-2002 | Отправлено: 18:06 20-08-2007
piroJOKE



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Lovec, по идее, "url groups" отвечают за фильтр по адресу страницы, а "forbidden words" - за фильтр по содержимому. Но сам не пользовался, так что плз подскажите, кто знает, мне тоже интересно.

Всего записей: 159 | Зарегистр. 15-12-2001 | Отправлено: 21:06 20-08-2007
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Lovec
piroJOKE
Сначала пишем/создаём группу в url groups, затем в HTTP Rules пишем правило редиректа блокировки...

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 22:43 20-08-2007
Lovec



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza
То-то и оно, что так и сделано. В URL groups созданы запрещенные сайты в виде '*porno*', '*zaycev.net*' и т.д. А потом по этой группе редирект.
Но сайт www.dni.ru (например, http://www.dni.ru/news/polit/2007/8/21/115035.html) - редиректится, а в его урле ничего похожего на запрещенные слова...
Значит всеже по содержимому блокирует?
Буду по одной галочке снимать и искать где собака порылась....

Всего записей: 1028 | Зарегистр. 29-10-2002 | Отправлено: 09:35 21-08-2007
AlOne



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Lovec
HTTP Policy -> URL rules
создай правило URL begins with *auto* - deny
Всё
ЗЫЖ Ну и редирект в закладке Advanced естессно

Всего записей: 695 | Зарегистр. 14-11-2003 | Отправлено: 11:32 21-08-2007 | Исправлено: AlOne, 11:33 21-08-2007
Lovec



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlOne
Чего такое *auto*? И если у меня 30 запрещенных слов - 30 правил создавать? Для чего тогда URL group?

Всего записей: 1028 | Зарегистр. 29-10-2002 | Отправлено: 11:47 21-08-2007
AlOne



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
При этом приследуется цель, чтобы не открывались урлы в названии которых есть слово auto (в любом месте урла).  


Цитата:
Чего такое *auto*?

оно самое

Цитата:
И если у меня 30 запрещенных слов - 30 правил создавать?

а почему бы и нет?

Всего записей: 695 | Зарегистр. 14-11-2003 | Отправлено: 11:54 21-08-2007
eXeLe

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
просто в http policy в url groups созхдать новую группу, вбить нужные адреса и запретить все группу :|
 
Lovec а то что блокируются и другие сайты, може просто запрещены определенные категории сайтов, напрмиер "Новости", "Развлечения"...

Всего записей: 26 | Зарегистр. 09-02-2007 | Отправлено: 12:01 21-08-2007
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Lovec
1.просмотри все группы в урл групп
2.просмотри все правила в урл рулес
может где стоит ограничения, так как в адресе
Цитата:
http://www.dni.ru/news/polit/2007/8/21/115035.html

достаточно много цифр проверь ограничения на цифры
ЗЫ ну на крайний случай сделай правило разрешающее хождение на http://www.dni.ru* и его на самый верх

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 12:05 21-08-2007 | Исправлено: noblekey, 12:13 21-08-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)
emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru