Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.4.2 - 24 января 2008 г.
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 15:55 21-06-2007 | Исправлено: Yips, 14:45 28-01-2008
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bober139

Цитата:
Уважаемые, еще вопросец. Я тут допустим В WinRout'е понаделал юзеров, поставил им квоты.

Кроме FAQ читаем еще тут :
http://kerio-rus.ru/index.php?option=com_content&task=blogsection&id=4&Itemid=36
Потом с вопросами сюда

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 17:29 04-07-2007 | Исправлено: NegoroX, 17:30 04-07-2007
Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bober139
Для каждого созданного тобой пользователя в последней вкладке ты указываешь KWF предполагать, что он заходит с определенного адреса. Firewall - с машины на которой сам KWF стоит. Specific host... - с указанного адреса, Address group с любого из указанной группы адресов.
 Допустим есть юзер Vasya, который работает на компе со статическим адресом 192.168.0.18 и всегда заходит с него на сервер, где Керио рулит. И ты хочешь, чтобы этот юзер автоматом логинился на Керио (без запроса пароля). Тогда в свойствах для этого юзера выставь галку Specific host IP Addresses и впиши в строку 192.168.0.18.
Если же, наоборот, ты хочешь чтобы юзер обязательно логинился, то сними галку.
Все это будет работать только если на странице Users and Groups -> Users -> Authentication options стоит галка Always requireusers to be......
Авообще Saftor прав в том что в шапке есть и
Цитата:
Manual на Русском
и
Цитата:
Настройка, русификация, полный русский мануал
- заходи и читай. Только так разберешься окончательно.

Всего записей: 4420 | Зарегистр. 08-06-2003 | Отправлено: 17:43 04-07-2007
obtim



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Можно ли как-нибудь для одного, конкретного пользователя, выставить ограничение по скорости?

----------
Дьявол коварен - он может явиться к нам просто в образе дьявола

Всего записей: 8945 | Зарегистр. 03-03-2002 | Отправлено: 11:29 05-07-2007
spyker

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KWF + NOD32
короч. может кому пригадится.....
 
стоял сервак w2003 EN + WUI + KWF 6.3.1 + nod32 всё летало!! (с помощю патчика с оф. сайта керио который создавал в \eset\nod32\nod32.dll)
 
всё это переехало на новый сервак.... там стоял w2003 RU и всё..(Y)...
оч. долга мучился ни чего не выходило (т.е. выходило... AvPlugin failed to initialize: error loading scaner dll (126, 998))....
(и KWF разные версии и NOD32 разные версии + языки)
 
потом попробовал на WM поставить w2003 EN + KWF 6.3.1 + nod32 EN и попробовать там.... всё заработало с пол оборота.....
 
короче... NOD прикручивается тока к англицкому виносу.....
 
PS. моё имхо

Всего записей: 22 | Зарегистр. 21-07-2006 | Отправлено: 14:08 05-07-2007
Beka

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ктонибудь ставил winroute на Active Directory Domain Controller?
есть подводные камни?
 
одна машина, он же домен контроллер, он же мейл сервер, и на нем же winroute для как прокси?
 
Добавлено:
один сетевой интрефейс, инет идет с рутера

Всего записей: 207 | Зарегистр. 12-03-2004 | Отправлено: 16:00 05-07-2007
andrejvb

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Beka
Мало того, что это о-о-очень не гуд, шлюз на ДС ставить, так Керио ещё и работает по интерфейсам, т.е. ему надо 2 сетевки.

Всего записей: 1838 | Зарегистр. 16-12-2005 | Отправлено: 16:43 05-07-2007
Saftor



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Beka

Цитата:
ктонибудь ставил winroute на Active Directory Domain Controller?  
есть подводные камни?  
 одна машина, он же домен контроллер, он же мейл сервер, и на нем же winroute для как прокси?  
 Добавлено:  
один сетевой интрефейс, инет идет с рутера

Ставил, стоит, работает уже год! Подводные камни есть везде, прочитать инструкцию по KWF, правильно настроить ДНС и самое главное KWF!
Два сет интерфейса естесвенно нужно!
andrejvb

Цитата:
Beka  
Мало того, что это о-о-очень не гуд, шлюз на ДС ставить, так Керио ещё и работает по интерфейсам, т.е. ему надо 2 сетевки.

Когда нет лишней машины, то можно !
 
Добавлено:
obtim

Цитата:
Можно ли как-нибудь для одного, конкретного пользователя, выставить ограничение по скорости?

Только это Bandwidth Limiter, но я думаю что это тебе не поможет, хотя там ограничение можно выставить на одного пользователя, но данная система работает на уменьшение загружённости канала при закачке больших файлов!!!
spyker

Цитата:
KWF + NOD32  
короч. может кому пригадится.....  
 
стоял сервак w2003 EN + WUI + KWF 6.3.1 + nod32 всё летало!! (с помощю патчика с оф. сайта керио который создавал в \eset\nod32\nod32.dll)  
 
всё это переехало на новый сервак.... там стоял w2003 RU и всё..(Y)...  
оч. долга мучился ни чего не выходило (т.е. выходило... AvPlugin failed to initialize: error loading scaner dll (126, 998))....  
(и KWF разные версии и NOD32 разные версии + языки)  
 
потом попробовал на WM поставить w2003 EN + KWF 6.3.1 + nod32 EN и попробовать там.... всё заработало с пол оборота.....  
 
короче... NOD прикручивается тока к англицкому виносу.....  
 
PS. моё имхо

Нечего плохого не имею против NOD32 (сам им пользуюсь уже порядка 1,5 года), но использовать его в Керио не вижу смысла, так как лицензии крякнутой нет на него, а тот плагин который ты ставишь с оф сайта Архивы проверять он не будет!, замечательно Макака делает своё дело!  
Отписался на твой пост, так как ты не указал лицензионный ли ты пользователь, обеих продуктов! За инфу спасибо, учту.  
ИМХО

Всего записей: 329 | Зарегистр. 07-12-2005 | Отправлено: 17:52 05-07-2007 | Исправлено: Saftor, 18:05 05-07-2007
ANREW_PRK_V

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто нибудь может посказать как организовать связь между тремя поразделениями , таким образом , что бы были доступны по сети машины трех поразделений друг для друга , структура сети следующая  : подразделения подключены в локалку черезKWF 6  и выходят на один прокси КWR6 .    
 
 


Всего записей: 8 | Зарегистр. 02-06-2005 | Отправлено: 13:40 06-07-2007
coder666



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Создаешь в Винроуте 3 группы ай-пи для каждого подразделения и 1 правилом прописываешь им разрешение общаться между собой.
Правило лучше ставить в самом верху - в таком случае тормоза при общении получаются меньше.
 
Добавлено:
правила примерные можно посмотреть на www.kerio.kiev.ua

Всего записей: 2413 | Зарегистр. 23-03-2006 | Отправлено: 15:00 06-07-2007
aljd



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ANREW_PRK_V
например, делаем связь между 21й и 53й подсетями:
на компе 193.168.0.53 добавляем маршрутизацию:
route add -p 193.168.21.0 mask 255.255.255.0 193.168.0.21
на 193.168.0.21 все с точностью до замены "21" на "53", в обоих KWF создаем правила, разрешающие подобный трафик и вуаля

Всего записей: 1175 | Зарегистр. 26-08-2005 | Отправлено: 15:04 06-07-2007
Arayakao



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
У меня падает инет, но подключение не срывается в логах пишет такое.
 
06/Jul/2007 16:02:04] (8405:2) RAS error: Unable to dial "" (The system cannot find the file specified.)
[06/Jul/2007 16:02:10] (8405:2) RAS error: Unable to dial "" (The system cannot find the file specified.)
[06/Jul/2007 16:02:10] (8405:2) RAS error: Unable to dial "" (The system cannot find the file specified.)
[06/Jul/2007 16:02:16] (8405:2) RAS error: Unable to dial "" (The system cannot find the file specified.)
[06/Jul/2007 16:02:16] (8405:2) RAS error: Unable to dial "" (The system cannot find the file specified.)
[06/Jul/2007 16:02:22] (8405:2) RAS error: Unable to dial "" (The system cannot find the file specified.)
[06/Jul/2007 16:02:22] (8405:2) RAS error: Unable to dial "" (The system cannot find the file specified.)
[06/Jul/2007 16:02:28] (8405:2) RAS error: Unable to dial "" (The system cannot find the file specified.)
[06/Jul/2007 16:02:29] (8405:2) RAS error: Unable to dial "" (The system cannot find the file specified.)
[06/Jul/2007 16:02:34] (8405:2) RAS error: Unable to dial "" (The system cannot find the file specified.)
[06/Jul/2007 16:02:34] (8405:2) RAS error: Unable to dial "" (The system cannot find the file specified.)
[06/Jul/2007 16:02:40] (8405:2) RAS error: Unable to dial "" (The system cannot find the file specified.)
[06/Jul/2007 16:02:40] (8405:2) RAS error: Unable to dial "" (The system cannot find the file specified.)
[06/Jul/2007 16:02:46] (8405:2) RAS error: Unable to dial "" (The system cannot find the file specified.)
[06/Jul/2007 16:02:46] (8405:2) RAS error: Unable to dial "" (The system cannot find the file specified.)
[06/Jul/2007 16:02:52] (8405:2) RAS error: Unable to dial "" (The system cannot find the file specified.)
[06/Jul/2007 16:02:52] (8405:2) RAS error: Unable to dial "" (The system cannot find the file specified.)
[06/Jul/2007 16:02:58] (8405:2) RAS error: Unable to dial "" (The system cannot find the file specified.)
[06/Jul/2007 16:02:58] (8405:2) RAS error: Unable to dial "" (The system cannot find the file specified.)
[06/Jul/2007 16:03:04] (8405:2) RAS error: Unable to dial "" (The system cannot find the file specified.)
[06/Jul/2007 16:03:04] (8405:2) RAS error: Unable to dial "" (The system cannot find the file specified.)
[06/Jul/2007 16:03:10] (8405:2) RAS error: Unable to dial "" (The system cannot find the file specified.)
[06/Jul/2007 16:03:10] (8405:2) RAS error: Unable to dial "" (The system cannot find the file specified.)
[06/Jul/2007 16:03:16] (8405:2) RAS error: Unable to dial "" (The system cannot find the file specified.)
[06/Jul/2007 16:03:16] (8405:2) RAS error: Unable to dial "" (The system cannot find the file specified.)
[06/Jul/2007 16:03:22] (8405:2) RAS error: Unable to dial "" (The system cannot find the file specified.)
[06/Jul/2007 16:03:22] (8405:2) RAS error: Unable to dial "" (The system cannot find the file specified.)
[06/Jul/2007 16:03:28] (8405:2) RAS error: Unable to dial "" (The system cannot find the file specified.)
[06/Jul/2007 16:03:28] (8405:2) RAS error: Unable to dial "" (The system cannot find the file specified.)
[06/Jul/2007 16:03:34] (8405:2) RAS error: Unable to dial "" (The system cannot find the file specified.)
[06/Jul/2007 16:03:34] (8405:2) RAS error: Unable to dial "" (The system cannot find the file specified.)
 
Подскажитев чём проблема. Заранее спасибо.
Kerio Winroute Firewall 6.3.0
интернет - ADSL , PPPoE

Всего записей: 152 | Зарегистр. 18-03-2007 | Отправлено: 17:06 06-07-2007 | Исправлено: Arayakao, 11:21 07-07-2007
ANREW_PRK_V

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
aljd
coder666  
 
Спасибо

Всего записей: 8 | Зарегистр. 02-06-2005 | Отправлено: 20:08 07-07-2007
ghost3k



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А под "вистой" работает KWF, никто не пробовал?

Всего записей: 264 | Зарегистр. 07-04-2005 | Отправлено: 00:02 08-07-2007
SAA



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
доброго времени суток всем  
 
вопрос возник, поставил Висту а KWF не ставиться даже консоль  
пытаюсь поставить версию 6,2,2-1746  
может кто сталкивался с такой проблеммой. что посоветуете?  
необходима именно эта консоль админская (эта версия)

Всего записей: 367 | Зарегистр. 14-12-2005 | Отправлено: 15:33 08-07-2007
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SAA
на прошлой странице, как работать с консолью не устанавливая - мож поможет

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 06:29 09-07-2007
Rucha

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А не замечал-ли кто странного поведения процесса svchost.exe при включенном Kerio VPN Adapter на клиентской машине?
Такое поведение происходит вне зависимости от того установлено VPN-соединение или нет.
И только отключение Kerio VPN Adapter приводит все в норму.
 
Скрин
 
Зы: Версия сервера и клиента 6.3.1.

Всего записей: 1325 | Зарегистр. 31-07-2001 | Отправлено: 13:21 09-07-2007 | Исправлено: Rucha, 13:23 09-07-2007
andrejvb

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Rucha
Ага, а ещё при установленном хотя бы клиенте KerioVPN попробуй в адресной строке Explorera набрать новый путь. Сбросит через 3-5 сек на текущий. Долго искал причину, на что только не грешил, потом с матом снёс KVPN и поставил OpenVPN. И надёжней, и проще удалённых юзеров в сетку пустить.

Всего записей: 1838 | Зарегистр. 16-12-2005 | Отправлено: 18:13 09-07-2007
SAA



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
эта трабла с адресной строкой не связана с керио 100%
это английская венда со вторым паком помоему

Всего записей: 367 | Зарегистр. 14-12-2005 | Отправлено: 09:24 10-07-2007
pioner29

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Почему после установки керио на компьютер с этого компа не открывается терминальный режим на серваке он не пускает я понимаю что всё дело в фаер воле но где его перенастроить чтобы он работал понять не могу люди помогите понять где ошибка в настройке фаер вола

Всего записей: 1 | Зарегистр. 10-07-2007 | Отправлено: 12:08 10-07-2007
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pioner29
   
это правило поставь самым верхним

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 12:27 10-07-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)
emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru