Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.4.2 - 24 января 2008 г.
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 15:55 21-06-2007 | Исправлено: Yips, 14:45 28-01-2008
alisa



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Garik_Lugansk
если потерпишь я дома поставлю сабж и завтра (сегодня ночью) тебе подробно распишу...
 
ЗЫ если больше никто не отпишется

Всего записей: 59 | Зарегистр. 20-05-2004 | Отправлено: 14:16 12-09-2007
Garik_Lugansk



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
alisa
Буду очень ждать. Спасибо.

Всего записей: 429 | Зарегистр. 18-05-2004 | Отправлено: 14:26 12-09-2007
TitanMK



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Garik_Lugansk
Вот как это делается.
1. Идеш в Definitions - Adress Groups.  В правом окошке правой кнопкой шлепаеш и выбираеш Add. Затем выбираеш либо по маске, либо по диапозоны хосты добовляеш. Либо можеш по одному вбивать вручную. Даеш название групе. Скажем - inet machines.
2. Идеш User and Groups - Users. В правом окне создаеш пользователей. Скока тебе надо. Скажем Inet User1.
3. В свойствах юзера (там же где п.2) выбираеш вкладку IP Adresses. ТАм можеш вручную прописать айпи компа или добавить группу. Ранее созданую.
4. Идеш снова User and Groups - Users - вкладка с права Authentication options - ставиш галку на enable requers users ........ кароч первая опция.
а ну може и поставить автоматический логаут. Чтобы после некоторого времени простоя делалось зарытие сессии.
 
думаю понятно будет.

Всего записей: 192 | Зарегистр. 27-04-2006 | Отправлено: 14:46 12-09-2007
Olezka



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
кто знает как осла (eMule) пустить в нет через керио какие он порты использует

Всего записей: 624 | Зарегистр. 30-03-2005 | Отправлено: 14:52 12-09-2007
TitanMK



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Olezka
да все те которые ты пропишеш.
все обычно в правиле НАТ добовляеш порт осла.
потом за нат и файрволом правилом, почти в самом низу делаеш такое правило:
name: emule in(или как хочеш)
source: Интернет адаптер
distenation: сетевой адаптер
Service: разрешить порты те что для емула
Translation: translate to и айпи своего компа
 
а ну и кстати у тебя на модеме дсл или роуторе или что там у тебя еще должны быть разрешены входящие соединения на емуловские порты....
 
все будет работать....
 
у меня осел и торент так с утра довечера через керио трудится замечательно

Всего записей: 192 | Зарегистр. 27-04-2006 | Отправлено: 15:05 12-09-2007
Olezka



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
TitanMK дсл  
а скрин можеш дать

Всего записей: 624 | Зарегистр. 30-03-2005 | Отправлено: 15:17 12-09-2007
Olezka



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
что делать с серваком на который я хожу ослом его тоже надо гдето прописать

Всего записей: 624 | Зарегистр. 30-03-2005 | Отправлено: 17:38 12-09-2007
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
ослом  

что-то все больно сложно..
для исходящих через нат разрешить правило eDonkey (по моему так называется - это уже прописанное стандартное правило),
для входящих если не хочешь поиметь lowid - сделать маппинг на комп, где осел стоит.
все.

Всего записей: 2593 | Зарегистр. 01-04-2004 | Отправлено: 17:43 12-09-2007
alexmats



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
можно ли настроить исключение определенного сайта из подсчета трафика при включенной квоте?  
у всех юзеров либо у каждого отдельно...   сабж версии 6,2  :

----------
Интервью с Богом детям 60х-70х

Всего записей: 1306 | Зарегистр. 05-03-2002 | Отправлено: 03:47 13-09-2007 | Исправлено: alexmats, 03:50 13-09-2007
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Olezka

Цитата:
кто знает как осла (eMule) пустить в нет через керио какие он порты использует

Ууу как всё запущено.... А не рановато ты Kerio настравивать собрался, не зная какие порты использует eMule?
 
Ладно - это так наболевшее...
 
правила простые как грабли:
1.
name  source    destenation   service    action     Log    Translation    ValidON   Protocol Inspector
bla      твой IP   any              any         permit     HZ     NAT              Allways   None
 
2.
name  source   destenation   service            action      Log    Translation         ValidON   Protocol Inspector
Bla      any       firewall host  port TCP 4662  permit     HZ     MAP to твой IP   Allways    None
И повторить второе правило только для UDP порта 4672 вроде.

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 08:27 13-09-2007 | Исправлено: Ruza, 08:30 13-09-2007
Olezka



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza

Цитата:
правила простые как грабли:

супер простые и как я этого не догадался

Всего записей: 624 | Зарегистр. 30-03-2005 | Отправлено: 09:19 13-09-2007
seva1

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Вопрос, способен ли керио работать стабильно, у меня каждое утро открыбается инет, иногда нерально востановить...
 
Стоит каспер(файловый) + Керио
 
Как быть? Стоит ли покупать?
(сейчас варезная версия)
 

Всего записей: 1153 | Зарегистр. 10-12-2003 | Отправлено: 11:08 13-09-2007
kevinkf



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
seva1
способен.
у меня 6.2.0 работает с апреля.

Всего записей: 308 | Зарегистр. 24-05-2004 | Отправлено: 11:48 13-09-2007
seva1

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Без всяких сбоев да?  
 
Каспер никак не влияет на него?

Всего записей: 1153 | Зарегистр. 10-12-2003 | Отправлено: 11:56 13-09-2007
Olezka



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza
Большое спасиба все пашет как не может бить
 
Добавлено:
seva1
у меня 6,1,2 уже три года никаких траб

Всего записей: 624 | Зарегистр. 30-03-2005 | Отправлено: 12:19 13-09-2007
andrejvb

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
seva1

Цитата:
Без всяких сбоев да?  
Каспер никак не влияет на него?

3 года - полёт нормальный. Для Каспера папку Керио надо задать в исключения.

Всего записей: 1838 | Зарегистр. 16-12-2005 | Отправлено: 12:30 13-09-2007
kevinkf



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
seva1

Цитата:
Без всяких сбоев да?  
 Каспер никак не влияет на него?

стоял каспер, потом поставил виснетик
тьфу тьфу тьфу без сбоев.

Всего записей: 308 | Зарегистр. 24-05-2004 | Отправлено: 12:30 13-09-2007
Olezka



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza
порты в емуле  TCP:4662 и UDP:4672 тест прошли успешно но он не хочет конектится ни содним серваком  
например:  
13.09.2007 12:25:13: Соединение с Server 62.241.53.16:4242 (62.241.53.16:4242)  
13.09.2007 12:25:14: Server 62.241.53.16:4242 (62.241.53.16:4242) недоступен.

Всего записей: 624 | Зарегистр. 30-03-2005 | Отправлено: 13:47 13-09-2007
seva1

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
andrejvb а скажи как сделать исключение в каспере для керио?

Всего записей: 1153 | Зарегистр. 10-12-2003 | Отправлено: 09:50 14-09-2007
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
seva1
настройка\защита\доверенная зона
у меня на компе с керио стоит только файловый и проактивная
и ни каких исключений...

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 14:27 14-09-2007 | Исправлено: snayper7, 14:30 14-09-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)
emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru