Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.4.2 - 24 января 2008 г.
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 15:55 21-06-2007 | Исправлено: Yips, 14:45 28-01-2008
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlexanderKR
был такой вариант, модем у меня определился в керио на интерфейс диал-ин (вроде так), а дальше в траффик полиси его куда надо ставил,
но керио морочил голову (то пашет, то не пашет)
для стабильной работы решение одно - модем с ethernet и во вторую сетку

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 15:09 05-10-2007
AlexKaz



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
AlexanderKR
То есть модем хочешь подключить по USB?

Всего записей: 38 | Зарегистр. 03-09-2003 | Отправлено: 15:21 05-10-2007
borisovspb

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ! Такая проблема:
На шлюзе стоит KWF (firewall, NAT) и UserGate 2.8.0.43 (прокси).
По ряду причин в качестве прокси используется именно UserGate.
К UserGate узеры получают доступ по MAC-адресам.
С KFW 6.1.1 проблем небыло. После апдейта KWF до 6.4.0.3176 примерно раз в сутки UserGate перестает определять MAC-адрес клиента и соотвественно узеры теряют доступ к прокси(UserGate).
В логах тишина.
Перезапуск Winroute и UserGate не помогают. Лечится только полной перезагрузкой машины.
Политики в KWF не менялись. После апдейта в KWF был включен McAfee и кабан.
Кто-нибудь сталкивался? В какую сторону копать?

Всего записей: 9 | Зарегистр. 30-03-2007 | Отправлено: 15:43 05-10-2007 | Исправлено: borisovspb, 15:45 05-10-2007
megabred

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Прошу помощи, ибо нет времени пока со всем разбираться.... хотя попытки были...
Нужно срочно раздать инет юзерам сети.....
имеется сервер с win 2k3 с поднятыми AD, DNS, DHCP...........всего 5 машин включая сервер... сеть  192.168.0.1 255.255.255.0
 
так же к серваку подключен skylink модем....
как минимальными действиями раздать инет..... очень надо... За ранее спасибо за понимание и ответы (((

Всего записей: 13 | Зарегистр. 19-02-2006 | Отправлено: 00:01 06-10-2007
netchayevmax

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Приветствую
поставил Винроут 6,1  
Завёл пользователей, установил Policy для каждого пользователя,
но почему то статистика ложиться вся на одного пользователя (Админа),
кто подскажет из за чего это может быть баг  винроута или настройки ?

Всего записей: 11 | Зарегистр. 06-02-2006 | Отправлено: 17:59 06-10-2007
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
megabred

Цитата:
Нужно срочно раздать инет юзерам сети.....  

если срочно - то через нат, разрешить все исходящие без всяких там настроек прокси, авторизации и т.п.

Цитата:
серваку подключен skylink модем

какой, если не 550, то модем - в качестве диал-ап интерфейса заводить, если же 550 - то его можно в режиме моста заюзать...
 
 
Добавлено:
netchayevmax

Цитата:
но почему то статистика ложиться вся на одного пользователя (Админа)

а как на рабочих местах авторизация проводиться?

Всего записей: 2593 | Зарегистр. 01-04-2004 | Отправлено: 18:41 06-10-2007
netchayevmax

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
to 5555555
стоит обязательная авторизация
авторизация происходит автоматом,- привязал пользователя к айпишинку
 

Всего записей: 11 | Зарегистр. 06-02-2006 | Отправлено: 19:04 06-10-2007
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
netchayevmax
 

Цитата:
кто подскажет из за чего это может быть баг  винроута или настройки ?


Цитата:
авторизация происходит автоматом,- привязал пользователя к айпишинку

Смотря какие правила и смотря как настроены HTTP Политики.
Ты бы написал вкратце.


----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 00:48 07-10-2007
TohaDub



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Может где пропустил, извините заранее.
У меня Керио 6.3.1 build 2906.
 
1) Не обновляется антивирусник McAfee. Пишет в логе:
___________
[08/Oct/2007 09:59:26] (8300) Antivirus Server error: Downloaded file update.ini is corrupted or missing
[08/Oct/2007 09:59:26] (8300) Antivirus Server error: Cannot load actual version from server.
[08/Oct/2007 09:59:26] (8303) Unable to perform McAfee update (McAfee Scanning Engine (5092/5.1.00))
___________
 
Вычитал в начале топика: "C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  "
 
А как обновлять то?
 
Нашел в варезнике библиотеку, поставил, а она не определяется, говорит не то приложение.
 
2) Отключился "ISS OrangeWeb Filter". Как помочь ему включится?

Всего записей: 371 | Зарегистр. 26-06-2007 | Отправлено: 07:29 08-10-2007 | Исправлено: TohaDub, 07:57 08-10-2007
kassadz

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Не зная куда и кому задавать вопрос:
1. В организации зарегистировани в базе KerioWinRoute порядка 100 пользователей, одновременно в Интернет выходит не более 50 пользователей, если покупать лиценцию то насколько пользователей (на 50 или на 100)
2. Всплыла "пугалка", что керио не зарегистирован и ip засечен. надо ли так мне сильно напрягаться

Всего записей: 23 | Зарегистр. 05-01-2004 | Отправлено: 09:04 08-10-2007
AlOne



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
TohaDub
це в варезник
kassadz
це тоже. Запрещать надоть было хождение на некоторые адреса и редиректы делать.
Тут ваще-то настройка обсуждается, а не {censored}

Всего записей: 695 | Зарегистр. 14-11-2003 | Отправлено: 09:12 08-10-2007 | Исправлено: AlOne, 09:14 08-10-2007
Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kassadz

Цитата:
2. Всплыла "пугалка", что керио не зарегистирован и ip засечен. надо ли так мне сильно напрягаться

Вопрос для варезника, но как новичку отвечу - нет не надо! А вот что надо - это перечитать родственную ветку в варезнике (вот эту) перед этим выбрав вверху страницы справа (щелкнув) Версия для печати. Тогда все посты откроются на одной странице. Удобнее читать и проще делать контекстный поиск. Когда установишь и настроишь KWRF согласно прочитанной информации, он у тебя и отваливаться не будет, и пугать, и все надстройки будут замечтательно работать.
Удачи.

Всего записей: 4420 | Зарегистр. 08-06-2003 | Отправлено: 15:52 08-10-2007
sadafaga

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Господа а кто нибудь пробовал в 6.4.0 импортироватьт позователей из НТ домена в локальную базу? Оно вообще с НТ доменом нормально работает? Жму на кнопочку "Import...", в окошке выбираю - Windows NT domain и имя домена и ОК - вываливается окошко с ж0лтым восклицательным знаком и текст -  
Import from domain XXXX failed.  
Error:  
В доках требуют , чтобы комп был в домене - хорошо , включил в домен, и тоже самое.  
Есть какието мысли ?

Всего записей: 487 | Зарегистр. 16-12-2002 | Отправлено: 19:55 08-10-2007
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Оно вообще с НТ доменом нормально работает

да - нормально.

Всего записей: 2593 | Зарегистр. 01-04-2004 | Отправлено: 20:02 08-10-2007
sadafaga

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
5555555
Именно в плане импорта? Потомо что авторизация через домен у меня нормально идёт и в логах на PDC при этом всё как надо, а при попытке импорта в логах тишина.

Всего записей: 487 | Зарегистр. 16-12-2002 | Отправлено: 20:50 08-10-2007
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
sadafaga
попробуй имя домена вбить только до первой точки, типа не xxx.local а только ххх  
по карайней мере в старых версиях именно так нужно было

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 09:54 09-10-2007 | Исправлено: SHRIKE74, 11:45 09-10-2007
sadafaga

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SHRIKE74
В именах доменов NT4.0 нет точек , оно так и выглядит типа DOMAIN, но всё равно спасибо попытку помочь. Похоже просто в 6.4.0 эта функция (Import...) не тестировалась и не работает с NT доменом  или я ничего не понимаю - самто КВФ видит домен. Уже подумываю снифер поставить и пакеты посмотреть, но страшно не хочется возится....

Всего записей: 487 | Зарегистр. 16-12-2002 | Отправлено: 13:11 09-10-2007
Olezka



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
подскажите как керио заставить пустить сюда http://ul-files.org.ua:8000/

Всего записей: 624 | Зарегистр. 30-03-2005 | Отправлено: 14:56 09-10-2007
Lovec



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Olezka
правило any - any - permit не помогает?
 
all
Что-то запутался, не могу отследить какое правило блокирует обновление НОДа.
Есть правило:
NOD32 - <лок. сеть> - Firewall - TCP 8081 - permit
Раньше по нему работало обновление. Щас хоть это правило и стоит первым, но НОД нормально не обновляется. Обновляется нормально только если ставить первым правило any - any - permit. Т.е. что-то блокирует НОД...
Так вот, в логах не найду какое правило блокирует НОД. Логирование стоит.
В каком логе хоть смотреть?
 
Сорри за сумбурность.

Всего записей: 1028 | Зарегистр. 29-10-2002 | Отправлено: 15:20 09-10-2007
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Olezka
Правило <LAN>(<Firewall>) -> <ul-files.org.ua> -> <TCP 8000> -> <permit>
 
 
Добавлено:
Lovec

Цитата:
В каком логе хоть смотреть?

В filter, но если у тебя в правиле с DROP включено запись в лог!
Попробуй включить в Default rule!

Цитата:
НОД нормально не обновляется

А настройки там не менялись? Что в логах?
 
Добавлено:
Lovec
На redline-software пишут:
Замечание: Соединения, удовлетворяющие Deny- или Drop-правилам, не могут быть записаны в журнал.
IMHO это не совсем так! Иногда получается! Но при каких обстоятельствах не провирял!

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 15:30 09-10-2007 | Исправлено: lavren, 15:51 09-10-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)
emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru