Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.4.2 - 24 января 2008 г.
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 15:55 21-06-2007 | Исправлено: Yips, 14:45 28-01-2008
Logrim



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
есть керио 6.2.2
все работает, есть-пить не просит.
 
неожиданно не дал подключиться к одному из сайтов по https
HTTPS://CRM.SURGUTNEFTEGAS.RU:8420
молча.
 
на все остальные ходит запросто, и сертификаты молча пропускаетж. а тут раз и все.
если керио вырубить, то с сервера зайти на сайт можно.
в логах ничего не нашел

Всего записей: 141 | Зарегистр. 21-03-2006 | Отправлено: 13:42 20-09-2007
AlOne



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Logrim
В службе HTTPS по-умолчанию выставлен только порт 443.
Либо добавляй 8420, либо просто разрешай выход в инет по этому порту.
 
ЗЫЖ либо вообще разреши выход в инет по Any

Всего записей: 695 | Зарегистр. 14-11-2003 | Отправлено: 14:42 20-09-2007 | Исправлено: AlOne, 14:44 20-09-2007
Logrim



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlOne
спасибо за подсказку.
в свойствах протокола https добавил разрешение для всех портов, но заработало только на самом серваке
в чем траблы, понять не могу.
 
Добавлено:
упс, сорри, заработало везде!

Всего записей: 141 | Зарегистр. 21-03-2006 | Отправлено: 15:45 20-09-2007
AlOne



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
в свойствах протокола https добавил разрешение для всех портов

нипонил. У тя таким образом "под видом HTTPS" что угодно пролезет. Проще было в NAT правиле поставить в графе Service значение Any.
Надо было в Definitions\Services в свойствах службы HTTPS выставить Destination Port в List "443,8420"

Всего записей: 695 | Зарегистр. 14-11-2003 | Отправлено: 15:59 20-09-2007 | Исправлено: AlOne, 16:06 20-09-2007
seva1

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Поставил 6.4.0 и почта стала плохо сливатся, то вообще не сливается, то сливается 1 письмо как быть?
 
А иногда 90% сольется и зависнет
 
+ не могу к серверу достучатся из radmin
Как быть?

Всего записей: 1153 | Зарегистр. 10-12-2003 | Отправлено: 17:31 20-09-2007
Garik_Lugansk



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Скажите пожалуйста, а что за меню ''ISSOrangeWeb Filter White List'', там нужно какие-то сайты добавлять, а какие?

Всего записей: 429 | Зарегистр. 18-05-2004 | Отправлено: 19:12 20-09-2007 | Исправлено: Garik_Lugansk, 19:12 20-09-2007
AlOne



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Garik_Lugansk
сайты, на которые кабан не пускает, а они нужны, можно добавить в этот лист - будет пущать без вопросов.
 
Добавлено:
seva1
всё нормально вроде пашет, вся конфига от 6.3.1 осталась.

Всего записей: 695 | Зарегистр. 14-11-2003 | Отправлено: 19:18 20-09-2007
Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lavren
Хм. Ещё интересный нюанс только что обнаружил. Как раз для того компа, с которого несколько юзеров логинятся, для которого не стоит птица Edit User\IP addresses\Specific host IP addresses (ivan на картинке выше) у меня в Status\Alert Messages пишется Alert - Обнаружен клиент файлообменной сети, Details - User:not logged yet, Ports:, для других периодически тоже появляется такая запись, только юзер указывается вместо not logged yet. Но для этого (ivan) больше всего! Я так понимаю, как раз здесь и утекает траффик на Status\Statistics\unrecognized users, Но ПОЧЕМУ?!!

Всего записей: 4420 | Зарегистр. 08-06-2003 | Отправлено: 19:24 20-09-2007
DocBeen



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
lavren

Цитата:
Объясни поточнее! В КВФ хочеш ВПН настроить или статистику?  
Настройка VPN  

Надо и настроить VPN и Статистику...
 
в принципе те ссылки что скинул - помогли...  
Спасибо огромное....

Всего записей: 147 | Зарегистр. 15-07-2005 | Отправлено: 07:50 21-09-2007 | Исправлено: DocBeen, 07:51 21-09-2007
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Germanus
О-о-очень странно! У меня таких сообщений никогда небыло!!! Да и в известных мне мануалах ничего по этому поводу нет!
МОЖЕТ КТОТО ДАТЬ ССЫЛКУ НА РУССКИЕ МАНУАЛЫ ПОД KWF v6.3.0 И ВЫШЕ
Желательно под KWF v6.4.0, но он недавно вышел!
Germanus
По каким протоколам юзеры ходят в инет и имеют доступ к прокси? У меня простые юзеры HTTP, HTTPS, а продвинутые FTP, HTTP, HTTPS, IMAP, Ping, POPЗ, IMTP, Socks, и несколько портов открыто на некоторые конкретные сайты! И попробуй заблокировать трафик P2P, UPnP в Advanced Options.
Посмотри сюда!

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 09:52 21-09-2007 | Исправлено: lavren, 09:54 21-09-2007
Logrim



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlOne
угу,
в нате, в графе сервисы эни не катит (все равно не пускает).
если добавить 443,8420 тоже не катит...
куда копать?

Всего записей: 141 | Зарегистр. 21-03-2006 | Отправлено: 10:05 21-09-2007
PetrovA

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
люди подскажите плиз стоит керио 6.3.1 авторизация пользователей из локальной базы все работает через NAT после рестарта керио у пользователей отваливается инет пока через проксю не запустиш. В чем тут грабли?

Всего записей: 16 | Зарегистр. 06-09-2007 | Отправлено: 10:10 21-09-2007
Logrim



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
кстати, непонятный момент. если ставить ани в разрешенных сервисах, то какая разница, указаны ли порты у отдельного протокола? и так, и так ВСЕ пролезет.
 
Добавлено:
PetrovA
а если сервер пингануть, инет не появляется?

Всего записей: 141 | Зарегистр. 21-03-2006 | Отправлено: 10:32 21-09-2007
PetrovA

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
такое было на старой версии какая не помню гльк появился после отключения света а теперь новейшая и с пинга не заводится
 
Добавлено:
да и с прокси проблема разрешаю пользователю доступ через прокси в правиле только почта а у него есть все даже забаненые сайты помоему пашут

Всего записей: 16 | Зарегистр. 06-09-2007 | Отправлено: 10:35 21-09-2007
Logrim



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
PetrovA
имхо, ты что то в настройках перемудрил.
скрины выкладывай.
 
Добавлено:
кстати, а прокси тебе вообще зачем?

Всего записей: 141 | Зарегистр. 21-03-2006 | Отправлено: 10:48 21-09-2007
PetrovA

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
да я и хочу его рубануть просто в наследство осталось  
 
Добавлено:
да и настройки то я нетрогал как оно было до глюков так и осталось просто пару раз обновил версию и усе  
 
Добавлено:
да и обновил из за того что инет с пинга заводился

Всего записей: 16 | Зарегистр. 06-09-2007 | Отправлено: 10:57 21-09-2007
Logrim



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
PetrovA
у тебя купленная?
но знаешь, я бы даже официалку поостерегся обновлять. если переставлять, то с "нуля", имхо

Всего записей: 141 | Зарегистр. 21-03-2006 | Отправлено: 11:07 21-09-2007
PetrovA

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ну а в чем грабли то могут быть

Всего записей: 16 | Зарегистр. 06-09-2007 | Отправлено: 11:12 21-09-2007
Logrim



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
PetrovA
а у них всех потроха довольно разные (если сравнивать 6.1, 6.3 и 6.2 например)

Всего записей: 141 | Зарегистр. 21-03-2006 | Отправлено: 11:21 21-09-2007
PetrovA

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
6.1 не юзал а осальные одинаковые помоему,а к чему это

Всего записей: 16 | Зарегистр. 06-09-2007 | Отправлено: 11:25 21-09-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)
emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru