Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.4.2 - 24 января 2008 г.
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 15:55 21-06-2007 | Исправлено: Yips, 14:45 28-01-2008
IL81

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Arakcheev
Моленько не в теме. Где это?
Вот мой трафф полиси

Всего записей: 346 | Зарегистр. 04-04-2006 | Отправлено: 10:04 25-09-2007
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
er23af
я сделал просто, создал адресную группу с айпишниками которым можно в инет и в правиле с натом вместо LAN воткнул эту группу, вуаля
 
Добавлено:
IL81
мегасовет, сделай шлюз с керио отдельно от всего, что за манера всё в одну кучу собирать, для шлюза можно и второй пенёк поставить если денег жалко

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 10:23 25-09-2007
er23af

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
SHRIKE74

я так уже пробовал, просто сеть мне от прошлого админа досталась такая что .......
поэтому и говорю что голову сломал )
 
Добавлено:

Цитата:
IL81  
мегасовет, сделай шлюз с керио отдельно от всего, что за манера всё в одну кучу собирать, для шлюза можно и второй пенёк поставить если денег жалко  
 

 
полностью согласен, 1с нужно на отдельном сервере держать, удобней и мороки меньше

Всего записей: 10 | Зарегистр. 19-09-2007 | Отправлено: 10:32 25-09-2007
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
IL81
Правой кнопкой кликни в Traffic Policy и добавь все колонки!  
Кликаешь на столбце Protocol Inspector и выбираешь None

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 10:36 25-09-2007
IL81

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SHRIKE74
Да известный совет, но пока нет возможнисти.

Всего записей: 346 | Зарегистр. 04-04-2006 | Отправлено: 10:38 25-09-2007
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
er23af
Я в правило на доступ к фаерволу включил только нужные группы, те у которых нету инета не видят компа с фаерволом!
Вместо <Lan> -> <Firewall>
поставил <MyGrup> -> <Firewall>
 
 
 
 
Добавлено:
У кого нибуть в логе warning писалось чтото подобное и как с этим бороться?
[25/Sep/2007 10:06:18] (3501) DNS forwarder: Got response with same ID, response discarded. Cached name 88.0.168.192.in-addr.arpa, response has name 212.0.168.192.in-addr.arpa, client 192.168.0.3:1033 id=6070, fid=53584, resp_id=6070.
[25/Sep/2007 10:06:28] (3501) DNS forwarder: Got response with same ID, response discarded. Cached name 250.0.168.192.in-addr.arpa, response has name 35.0.168.192.in-addr.arpa, client 192.168.0.3:1033 id=4082, fid=54820, resp_id=4082.

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 10:55 25-09-2007
sLap



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Народ! Тут меня один чел знакомый отсоветовал ставить v6.4.0.3176.x86, ставь грит v6.3.1.2906 или раньше.. какие-то глюки грит в новой версии, а какие так и не удалось от него добиться.. Может кто сталкивался?? Что-то серьезное??

Всего записей: 214 | Зарегистр. 31-05-2002 | Отправлено: 05:52 26-09-2007
IL81

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lavren
все таки не помогло отключение Protocol Inspector на локал полиси, по прежнему тормозит 1с, пользователей 5-10. если пользователь подключен один то у него база летает.

Всего записей: 346 | Зарегистр. 04-04-2006 | Отправлено: 07:46 26-09-2007
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
IL81
Тогда только один выход как сказал SHRIKE74: разделить 1С и прокси.

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 09:12 26-09-2007
er23af

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Я в правило на доступ к фаерволу включил только нужные группы, те у которых нету инета не видят компа с фаерволом!  
Вместо <Lan> -> <Firewall>  
поставил <MyGrup> -> <Firewall>  
 

 
это в Firewall Traffic что ли?

Всего записей: 10 | Зарегистр. 19-09-2007 | Отправлено: 09:45 26-09-2007
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
er23af
В Configuration\Traffic Policy, а как правило назовешь это тебе решать!
Главное чтобы в Source была твоя группа, а в Destination -- Firewall

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 09:51 26-09-2007 | Исправлено: lavren, 09:57 26-09-2007
er23af

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
спасибо нашел, конечно названиице было такое что ...))
 
Добавлено:
всё равно не работает, я не знаю, уже все испробовал но такое впечатление что керио всё пофиг и он делает что хочет.
каким ещё макаром можно айпишники обрезать?

Всего записей: 10 | Зарегистр. 19-09-2007 | Отправлено: 11:08 26-09-2007
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
er23af
Правила покажи!
 
Добавлено:
И объясни их! Где какая сеть и все что там есть!

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 12:41 26-09-2007
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
короче я разнес два канала на два сервака
 
а в дхцп контроллера домена прописал выдавать
 
гейт1, гейт2
днс1, днс2
 
и теперь если первый канал упал, все автоматом получают инет со второго
 
все красиво

----------
"Дьявол рождается из пены на губах ангела, защищающего правое дело". ГРИГОРИЙ ПОМЕРАНЦ

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 21:14 26-09-2007
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sLap

Цитата:
какие-то глюки грит в новой версии

пока не нашлось только один и то с отображением кирилицы в одном месте
 
причем ssg самодостаточна и работает и кабан и мак
 

Цитата:
короче я разнес два канала на два сервака

это ответ кому-то или совет?
еще красивее - было бы просто использовать "Connection Failover"

Всего записей: 2593 | Зарегистр. 01-04-2004 | Отправлено: 23:31 26-09-2007
stop27



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Помогите!
Поставил Керио, сделал доступ в инет, авторизация через WEB.  
Так вот как сделать чтоб если я не авторизировался, и набираю какойнибудь сайт происходил переброс на страницу автроизации керио?
Заранее благодарен!

Всего записей: 14 | Зарегистр. 16-07-2007 | Отправлено: 04:22 27-09-2007
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
stop27
включить в керио прокси, в броузерах клиентов должен быть указан в подключении прокси и порт 3128, настроить по желанию в керио время разлогинивания, ок как выразился

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 09:50 27-09-2007
stalker780



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
На днях пересел с 6.2.2.
В 6.4 перестала работать статистика по юзерам, и если одновременно запустить с десяток страничек на клиентской тачке (юзаю Maxthon2), автоматическая авторизация юзера (NTLM) срабатывает не для всех из них (на некоторых страницах вылазит запрос на ручную авторизацию). Никто не сталкивался?
 
Добавлено:
Со статистикой частично разобрался. Теперь в консоли керио показывает трафик по юзерам (в 6.2.2 ставил фильтр локального трафа, а сдесь он похоже автоматом фильтрует). Но через веб в старе всю статистику показывает как "Данные не доступны". И осталась трабла с ntlm
 
Добавлено:
О! Заработал стар он видно не сразу кидает данные в БД, а раз в час.
ЗЫ
Тут кто-то интересовался чем можно редактировать базу стар.  
IBExpert - hччp://rapidshare.com/files/58590828/IBExpert_full_2007_9_26.rar (бесплатная для xUSSR) (с вопросами по юзанию в ПМ)
или любая другая прога, работающая с базами Firebird/Interbase

Всего записей: 216 | Зарегистр. 01-07-2003 | Отправлено: 13:00 27-09-2007
BioNix



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здраси!!!!
 
KWF использую уже около полугода все устраивает все хорошо не жалуюсь.
Вот тока начальство поставило задачу:
ПРИ ПРИВЫШЕНИИ КВОТЫ ПОЛЬЗОВАТЕЛЯ РАПРЕТИТЬ ИНЕТ И ОСТАВИТЬ ТОЛЬКО ПОЧТУ (SMTP,POP). Все нечего вот тока незнаю как бы Это сделать кто подскажет. Т.К. при привишенни квот в настройках пользователя есть  - не чего не делать и сообщить пользователю на мыло, либо вооще все отрубить (KWF 6.3.0 build 2683 стоит на отдельной машине, в сети без доменов, просто раб. группа)

Всего записей: 3 | Зарегистр. 24-04-2007 | Отправлено: 15:58 27-09-2007 | Исправлено: BioNix, 15:59 27-09-2007
LeftUser



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите как ограничить трафик пользователям постоянно (без всяких превышений квоты)

Всего записей: 35 | Зарегистр. 20-09-2005 | Отправлено: 16:19 27-09-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)
emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru