Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.4.2 - 24 января 2008 г.
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 15:55 21-06-2007 | Исправлено: Yips, 14:45 28-01-2008
hg04



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как настроить WINROUT 6 что бы была возможность отправки писем(SMTP), а то только получать могу, а отправка

Всего записей: 133 | Зарегистр. 14-09-2006 | Отправлено: 16:25 27-09-2007
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LeftUser
Configuration\Bandwidth Limiter\Large Data Transfers, а если на определенную группу то в Advanced...\Constraints\IP Addresses\Apply to the selected address group only поставь группу!
 
BioNix
В Керио такова нету!
 
hg04
А чем ты почту получаешь?

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 16:38 27-09-2007 | Исправлено: lavren, 16:41 27-09-2007
hg04



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lavren
 стандартным Outlook Express

Всего записей: 133 | Зарегистр. 14-09-2006 | Отправлено: 17:14 27-09-2007
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
hg04
Попробуй отключить Инспектора Протокола.

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 18:31 27-09-2007
Erazer



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Господа... подскажите плз как разрулить ситуэйшн... Ибо я в этом продукте пока ваще нифиг ане понимаю, досталось по наследству а разрулить нужно строчно...
Добавил в рабочую группу пару компов,инет на них есть, но вот почта не работает ни в какую, ни почт клиенты, ни телнет не коннектятся ни на 110 ни на 25 порты... Авторизация как я понимаю идет только по имени и паролю? Тогда почему под тем же самым именем на др компах все работает пож этим же логином, а на 2 новых только веб... никаких проксей нигде не прописано, проверял... или где-то указываются еще и имена или ip компов которым разрешен доступ по каким-то протоколам ?

Всего записей: 1729 | Зарегистр. 02-08-2003 | Отправлено: 19:04 27-09-2007
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BioNix
керио - никак. здраси.
 
LeftUser
еще бы понять чего это написано "постоянно ограничить трафик"
 
 
Добавлено:
lavren

Цитата:
Попробуй отключить Инспектора Протокола

это интересно для чего его отключать? абсолютно непонятно.
hg04
тупой совет - создать разрешающее правило, что сейчас настроено - телепатов нет.

Всего записей: 2593 | Зарегистр. 01-04-2004 | Отправлено: 20:24 27-09-2007 | Исправлено: 5555555, 20:28 27-09-2007
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Erazer
Правила (Traffic Policy) покажи!
 
5555555

Цитата:
это интересно для чего его отключать? абсолютно непонятно.  

Он пакеты режет которые ему не нравятся! Часто отключают чтобы почта рулила! Если следишь за топиком (или за смежными) то должен быть в курсе!!!

Цитата:
тупой совет

Дай умный! Зачем человека обижать?

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 09:06 28-09-2007
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
hg04

Po4ta - группа людей, хто почтовики юзает

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 09:39 28-09-2007
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lavren

Цитата:
Он пакеты режет которые ему не нравятся

чем заявлять, надо разобраться как работает, - ничего он не режет в данной ситуации, а советы по его отключению я же сам и давал, но как правило чаще это относиться не к отправке а к приему smtp-pop-imap.
 

Цитата:
Дай умный!

было написано "тупой совет - создать разрешающее правило," (тире стоит, т.е. тупой совет это: "создать разрешающее правило").
Для ответов на заданный вопрос надо хотя бы знать, как сейчас настроено, иначе это все из области:
"у меня не отправляется почта, я пользуюсь "Почтой России"". off::

Всего записей: 2593 | Зарегистр. 01-04-2004 | Отправлено: 09:59 28-09-2007
Lykym



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Может ли Kerio Firewall делать автоматическую авторизации в домене(как это делает wingate или traffik inspector).
Если клиент настроен на выход в инет черех Kerio, ему приходится вводить имя и пароль, хотя данные о пользователи на машине , с установленным kerio, берутся из домена.
Если да, то как?

Всего записей: 113 | Зарегистр. 09-04-2004 | Отправлено: 18:11 28-09-2007 | Исправлено: Lykym, 18:22 28-09-2007
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Lykym
Enable user authentication automatically - по моему все ясно.

Всего записей: 2593 | Зарегистр. 01-04-2004 | Отправлено: 19:23 28-09-2007
Lykym



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
5555555
Мож я чето не понял, ставил данную галочку, всеравно выскакивает окно и просит ввести имя и пароль.
А не зависит ли это от браузера, пользуюсь мозилой, например в вингейте были проблемы с оперой или мозилой, точно не помню но одна нормально авторизировалась, а другая нет.

Всего записей: 113 | Зарегистр. 09-04-2004 | Отправлено: 19:38 28-09-2007 | Исправлено: Lykym, 19:45 28-09-2007
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
сервер винрута член домена?
авторизация ntlm или kerberos?
проверка идет средствами AD?

Всего записей: 2593 | Зарегистр. 01-04-2004 | Отправлено: 19:44 28-09-2007
Lykym



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
да, данные берутся из ад
 
Добавлено:
В хелпе на русском, к 6 версии читал что должен быть Ie не ниже 5, у меня xp sp2. в этом же хелпе прочитал и про данную настройку
Цитата:
Enable user authentication automatically
.
Галочку поставил, не помогло, выскакивает окно просит пароль, ввожу все нормально работает, но зачем вводить в traffik inspector, не чего вводить не надо, все происходит автоматически.

Всего записей: 113 | Зарегистр. 09-04-2004 | Отправлено: 19:46 28-09-2007 | Исправлено: Lykym, 19:52 28-09-2007
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
должен быть Ie не ниже 5, у меня xp sp2

ну так я вно не ниже

Цитата:
от браузера, пользуюсь мозилой, например  

отчасти может, ну так проверь через ишака...

Цитата:
сервер винрута член домена?  

точно - член?
 
Добавлено:

Цитата:
ввожу все нормально работает, но зачем вводить в traffik inspector, не чего вводить не надо, все происходит автоматически.  

ничего не понял

Всего записей: 2593 | Зарегистр. 01-04-2004 | Отправлено: 19:54 28-09-2007
Lykym



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
точно - член?  

Контроллер Ад
 

Цитата:
ничего не понял  

 
Допустим клиент запускает Ie, в строке адресс пишет: www.google.ru, выскакивает окно просит ввести имя и пароль. А я хочу чтоб как в traffike все происходило автоматически, т.е. зашел юзер Vasy, запустил ie и не че вводить не надо, причем Vasya есть в Ад, и на Kerio данному юзеру разрешено выходить в интернет.

Всего записей: 113 | Зарегистр. 09-04-2004 | Отправлено: 20:04 28-09-2007
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Lykym

Цитата:
А я хочу чтоб как в traffike все происходило автоматически, т.е. зашел юзер Vasy, запустил ie и не че вводить не надо

оно так и работает (по крайней мере у 2-х местах так делал)

Цитата:
Контроллер Ад

тады - ой. вроде все верно, должно работать

Всего записей: 2593 | Зарегистр. 01-04-2004 | Отправлено: 20:14 28-09-2007
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
В хелпе на русском, к 6 версии читал что должен быть Ie не ниже 5, у меня xp sp2. в этом же хелпе прочитал и про данную настройку

Плохо читал или хелп не тот.
 
1. Закладка Auth... Options ставиш галку обязательной авторизации и автоматической авторизации
2. Закладка АД - настраиваеш доменный маппинг и разрешаеш NTLM (на закладке User Account должны выбиратся пользоватили АД)
4. В Advanced Options - WebInterfase разрешаеш https, генериш сертификат.
С керио вроде всё...
Теперь сама винда.
Браузер - ТОЛЬКО ИЕ не ниже 5!!!
В настройках браузера в разделе безопасность проставляеш всё на умолчание и добавляеш в группу "Надёжные узлы" имя ПК с керио типа - https://kerio.domain.local.
Далее при вводе адреса сервак выдаст вопрос на сертификат - его надо установить/принять.
После этого автоматическая авторизация должна работать...


----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 14:47 29-09-2007
Xenus



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
вобщем вот вопрос.. проблема с utorrent.. настроил как указано тут - http://www.imho.ws/showpost.php?p=777075&postcount=433
 
всё в принципе работает, и качает и отдает, но вот пока достучится до трекера каждый торрент проходит много времени.. то есть в tracker status стоит updating... и так подрубается где-то по одному торренту в минуту... учитывая что я раздаю около 60, то это продолжительное время.. до того как поставил этот файр все торренты определялись за минуту максимум...
может кто помочь?

Всего записей: 90 | Зарегистр. 13-06-2004 | Отправлено: 22:24 29-09-2007
Sirin25

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
вобщем вот вопрос.. проблема с utorrent.. настроил как указано тут - http://www.imho.ws/showpost.php?p=777075&postcount=433
 
всё в принципе работает, и качает и отдает, но вот пока достучится до трекера каждый торрент проходит много времени.. то есть в tracker status стоит updating... и так подрубается где-то по одному торренту в минуту... учитывая что я раздаю около 60, то это продолжительное время.. до того как поставил этот файр все торренты определялись за минуту максимум...
может кто помочь?

 
Входящие соединения торрент видит ? Какой клиент стоит ?

Всего записей: 208 | Зарегистр. 13-07-2007 | Отправлено: 23:30 29-09-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)
emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru