Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.4.2 - 24 января 2008 г.
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 15:55 21-06-2007 | Исправлено: Yips, 14:45 28-01-2008
hg04



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Выдели SMTP в отдельное правило...  

Ruza
не помогло

Всего записей: 133 | Зарегистр. 14-09-2006 | Отправлено: 16:25 01-10-2007
Erazer



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lavren
через веб....
при попытке открыть сайт или еще чего в браузере появляется окошко и там нужно логиниться, на старых и новых внешне все одинаково, но почта на новых не пашет

Всего записей: 1729 | Зарегистр. 02-08-2003 | Отправлено: 16:41 01-10-2007 | Исправлено: Erazer, 16:42 01-10-2007
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
hg04
Гм...
Проверь так:
Name ----- You IP --- Any --- SMTP ---- Permit --- Always ---- Inspektor (none)
и проверь  
telnet yandex.ru 25

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 16:58 01-10-2007
Xenus



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Настройка RRAS  

как я понял этого в ХР нету...

Всего записей: 90 | Зарегистр. 13-06-2004 | Отправлено: 17:39 01-10-2007
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Erazer
А порты открыты в брандмаузере? Может у тебя проблемы с ОС, а не с Керио?
Откуда почту берешь?

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 18:01 01-10-2007 | Исправлено: lavren, 18:46 01-10-2007
Erazer



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А порты открыты в брандмаузере?

в каком ? никаких мауэров в локалве кроме как на серваке с керио нету.... с ос ?... с каких как говорится делов...почту с со "своего"  сервака. там хостинг, почта... он здесь не причем, настройки тупо переносились с рабочего почтового  клиента...

Всего записей: 1729 | Зарегистр. 02-08-2003 | Отправлено: 19:38 01-10-2007
SPY_breaker

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Простите если не туда влез или это было.... но вот хотел узнать, как исправить...
не сильно давно пользуюсь KWF, по этому не всё пока знаю...
в общем проблема в следующем....
 
KWF использую как персональный файерволл..... то есть для себя лично...а значит на мне никто не седит и не грузит мою тачку...
Вроде как работает нормально.... но как только зайду у нас в локалке в сетевую игру
Battlefield 2, то в самой игре конкретные лаги, даже когда в игре я один и без ботов. Пинг примерно от 550 подымается... Как только выключу KWF, то всё норма...
Я не сервер игры.. я захожу как клиент....
Тут дело больше не втом, что мне хочется поиграть и быть защещённым, а втом, что бы научиться правильно работать с KWF, так как может в будущем пригодится.... вот и хочу узнать как решать подобные проблемы...
 
В общем впрос заключатся в этом : ПОЧЕМУ ПОДЫМАЕТСЯ ВЫСОКО ПИНГ ПРИ СЕТЕВОЙ ИГРЕ, ведь это даже не в инете, а в моей локалке, в моей ПОДСЕТИ игровой сервер...

Всего записей: 62 | Зарегистр. 09-02-2007 | Отправлено: 01:34 02-10-2007
aljd



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SPY_breaker
из пушки по воробьям... в качестве персонального фаера использовать винрут немного нецелесообразно
трафик полиси покажи

Всего записей: 1175 | Зарегистр. 26-08-2005 | Отправлено: 02:09 02-10-2007
crapaud



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SPY_breaker
KWF всегда тормозил при соединении локалхоста с сетевыми машинами и пока это не особо лечится.
как сказал aljd, эта прога не для персоналки а для сервака и не предполагает работы на своем же хосте работы обычного пользователя, и тем более каких-то сетевых игр ))) Если надо защитить машину - пользуй персональный фаер - и тормозов меньше и защита лучше.

Всего записей: 1361 | Зарегистр. 08-07-2004 | Отправлено: 10:15 02-10-2007
hg04



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Ruza
подключил другой ящик все заработало, а тот не хочет надо провайдеру пойти по голове постукать кирпичом.....

Всего записей: 133 | Зарегистр. 14-09-2006 | Отправлено: 10:58 02-10-2007 | Исправлено: hg04, 10:59 02-10-2007
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Erazer

Цитата:
в каком ?

У тебя какая ОС стоит?
Если какаято сборка ХР, то кто знает что там отключено!
Если чистая ХР, то "Бpaндмayэp Windows" отключи или соотвественно настрой его!
Если стоит какойто антивирус с встроенным фаерволом то отключи или соотвественно настрой его!
 

Цитата:
почту с со "своего"  сервака.

Какой там мыло-сервер стоит?
 
Добавлено:
В правилах керио все разрешено! Скорее всего это проблема или с ОС, или мыло-сервером

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 11:09 02-10-2007
Strannik06

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет!  
Есть терминальный сервер, пользователи зайдя на него терминально запускают IE и ходят в интернет.
Стоит Kerio Winrout 6.4  
В новых версиях появилась возможность настроить авторизацию при такой схеме доступа в интернет, для этого в Winroute специальна добавлена возможность
Enable non-transparent proxy server authentication  
но настроить у меня не получается.
Что делаю
1. Включен Прокси на порту 3128
2. Включены все три опции на закладке Authentication Options
3. Настроен импорт пользователей из АД
4. Имя домена указано и для АД и для NT аутентификации
5. FQDN имя сервера указано в закладке Web Interface и включен ВЭБ интерфейс.
6. Создано правило в HTTP Rules разрешающее выход с авторизацией.
Проблема такая , что авторизуется только первый пользователь, все остальные работают от его имени.
Помогите кто настраивал авторизацию.
Заранее спасибо!

Всего записей: 49 | Зарегистр. 20-02-2006 | Отправлено: 11:33 02-10-2007
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Strannik06

Цитата:
6. Создано правило в HTTP Rules разрешающее выход с авторизацией.

Создай правило запрета выхода без авторизации ПОСЛЕ разрешающего.
И вроде как надо запретить автоматическую авторизацию
 
hg04
Бывает.... Предлагаю прову не платить месяц....
 
SPY_breaker

Цитата:
KWF использую как персональный файерволл.....  

Да.... Есть люди в наше время!!! А ты не пробовал к примеру ИСА ещё поставить? ОЧЕНЬ рекомендую + касперского с полной эвристикой + что то для слежения за spyware и ты за ПК ты точно не нужен будеш... Оно само работать будет.
 
Ставь Оутпост или КИС и будет щастье.

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 12:42 02-10-2007
DimaDimov



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Вопрос к спецам!
Поставил winroute в интернет кафе, впечатления только положительные
но есть проблема: logout и, в меньшей степени, login пользователей.
Стоит управляющая прога ClubTimer? которая при открытии разблокирует комп и если клиент оплатил интернет я бы хотел, чтобы она открывала интернет.
Как реализовал сейчас (немного криво, сильно не ругайтесь):  
при покупке интернета Clubtimer запускает простенькую прожку (спасибо AutiIt)
которая ждет появления окна ввода пароля, заполняет его и нажимает ок.
 
При окончании времени, хотелосьбы как-нибудь сделать logout/
смотрел предлагаемый скрипт, он предполагает открытие страницы сервера, а у меня когда комп заблокирован окна IE запрещены.
 
Вопрос как покорректнее организовать login logout
PS ClubTimer может выполнять действия и на стороне сервера, может можно как открывать доступ в инет на сервере?

Всего записей: 46 | Зарегистр. 15-08-2006 | Отправлено: 13:25 02-10-2007
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Strannik06
а в IE в подключении указал прокси и порт?

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 14:24 02-10-2007
Strannik06

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SHRIKE74
Прокси и порт указал, но не работает...

Всего записей: 49 | Зарегистр. 20-02-2006 | Отправлено: 17:43 02-10-2007
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Проблема такая , что авторизуется только первый пользователь, все остальные работают от его имени.

для меня это непонятно, даже не знал что такое возможно, только если все с одного айпишника ломятся

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 17:47 02-10-2007
Egenius



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток !
 
Помогите разобраться с реализацией шейпера в последней версии этого чуда.
 
Ставлю ограничение по скорости для одного IP, но оно не работает для данного IP - скорость не режется вообще.  
Если ставлю ограничение для всех, либо для всех кроме этого IP,  то ограничение работает, но как-то странно - скорость, проставленная в керио не соответствует скорости у клиента. Точнее, в керио ставлю 32КB/s - на клиенте получаю 64.
Что за алгоритм расчётов надо применить чтобы получить нужную скорость ? ))
 
Ещё, можно ли в керио настроить разграничение скоростей не только для группы ip, но для каждого клиента в отдельности ? Если нет, то не могли ьы посоветовать прогу, которая может это делать.
 
И последнне, как запретить клиентам закачивать определённые типы файлов(mp3,zip,gz,mpeg и т.д.) ? Естественно интересует возможность настройки для каждого клиента отдельно.
Нужно резать именно по HTTP протоколу, т.к. настройку FTP я знаю, но она не влияет на HTTP траффик.
 
Всем спасибо за будущие ответы !

Всего записей: 452 | Зарегистр. 23-12-2003 | Отправлено: 20:22 02-10-2007
AlOne



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
для меня это непонятно, даже не знал что такое возможно, только если все с одного айпишника ломятся  

ничего странного и непонятного - это ж терминальный сервер. И естессно, что все клиенты ломятся с одного и того же компа. Надо задать авторизацию на каждую сессию web-подключения.

Всего записей: 695 | Зарегистр. 14-11-2003 | Отправлено: 22:11 02-10-2007
SPY_breaker

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Ставь Оутпост или КИС и будет щастье.


Цитата:
эта прога не для персоналки а для сервака

 
Я это прекрасно понимаю....
 
Обычно и пользуюсь персональными файером типа КИС или Агнитум
 
Как я писал выше, я пользуюсь им недавно, и по этому пытаюсь набраться опыта в работе с ним, по этому спрашиваю интересующие меня вопросы... вот главная суть вопроса...  Я учусь им пользовать... узнаю в чём бывает трабл и как его решить если возможно.....
 
Короче говоря... набираюсь опыта по вопросам, с которыми встречаюсь в работе с ним...
Вот и всё... так что не судите строго

Всего записей: 62 | Зарегистр. 09-02-2007 | Отправлено: 02:51 03-10-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)
emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru