Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.4.2 - 24 января 2008 г.
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 15:55 21-06-2007 | Исправлено: Yips, 14:45 28-01-2008
Ilyha58343

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
huntertor Nat естественно включен,  прокся ваще вырублина
 
 
 
 

Всего записей: 306 | Зарегистр. 19-11-2005 | Отправлено: 14:48 14-10-2007 | Исправлено: Ilyha58343, 14:50 14-10-2007
r_dmitry

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
очень нужна помощь.
начиная с керио 6.3.0 при работе eMule он примерно каждые 15 минут теряет соединение с сервером. на версии 6.2.3 и более старых все нормально. правила прописал. все настройки сделал как надо. для проверки создал правило any, any, any, permit. все равно отваливается. откатываюсь на предыдущую версию фаера - все работает.
где копать?

Всего записей: 31 | Зарегистр. 21-05-2007 | Отправлено: 15:06 14-10-2007
aljd



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
r_dmitry
трафик инспектор можно попробовать отключить в правиле по которому осел работает

Всего записей: 1175 | Зарегистр. 26-08-2005 | Отправлено: 17:12 14-10-2007
dreamen



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет Всем.
Может кто в курсе.
На машине стоит w2k3 ,WinRoute 6.4.0 build 3176 и поднят терминальный сервер.
Так вот есть проблема если терминальную сессию оставлять активной и не работать в ней тоисть свернуть окно то примерно через 20-30 минут, она вылетает. Приходится входить заново.
Причем если снести винроут то терминальная сессия может активной висеть хоть целый день.
Может кто сталкивался с проблемой. Причем если в ней работать то все окей. Проблема только тогда когда ее оставлять активной и не работать в ней. Вес настройки касательно винды стоят никогда не разрывать терм. сессию. Может что еще посмотреть.

Всего записей: 9 | Зарегистр. 14-03-2006 | Отправлено: 16:05 15-10-2007
tetraxis

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго всем времени суток
Имеется следующая проблема: при интенсивном обмене данными с файловым сервером загрузка процессора резко возрастает (процесс WinRoute.exe - до 60-70%). Существует ли возможность вообще исключить обмен по протоколу SMB из рассмотрения фаерволлом? Заранее спасибо

Всего записей: 2 | Зарегистр. 18-09-2007 | Отправлено: 17:12 15-10-2007
r_dmitry

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
aljd

Цитата:
трафик инспектор можно попробовать отключить в правиле по которому осел работает

 
отключал. не помогает.

Всего записей: 31 | Зарегистр. 21-05-2007 | Отправлено: 18:43 15-10-2007
TohaDub



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите плиз, может этот вопрос конечно надо в ветке с каспером задавать, но ......
Вообще стоит Керио 6.4,  поставил  KIS 6, так вот как я не боролся с кисом, ничего не получилось, блокирует соединение Керио и все тут, отключаю кис, все работает.
 
Как излечить?
 
ПС1: Не бейте сразу ногами.  

Всего записей: 371 | Зарегистр. 26-06-2007 | Отправлено: 20:40 15-10-2007
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
TohaDub
файловый и проактивку в каспере оставь и побежит инет по керио ))

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 20:47 15-10-2007
TohaDub



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
файловый и проактивку в каспере оставь и побежит инет по керио ))

А остальное вырубить чтоли?
 

Всего записей: 371 | Зарегистр. 26-06-2007 | Отправлено: 20:50 15-10-2007
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
TohaDub
Да. А вообще, их нельзя держать вместе, в скором времени такиееееее "приходы" начнутся.....

----------
God bless Sasha Grey

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 22:01 15-10-2007
TohaDub



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Хммм. Ну полюбому антивирь должен быть. Что тогда посоветуете????
На этой машине человек сидит и лазиет ведь в инет с него. Как тогда защищаться то?

Всего записей: 371 | Зарегистр. 26-06-2007 | Отправлено: 22:14 15-10-2007
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
TohaDub
Если ты про защиту от вирусов ИЗ сети, то керио и сам может на вирусы проверить...
Обязательно внеси папку керио в исключения каспера

----------
God bless Sasha Grey

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 22:35 15-10-2007
TohaDub



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
спасибо. попробую.

Всего записей: 371 | Зарегистр. 26-06-2007 | Отправлено: 22:40 15-10-2007
tetraxis

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
TohaDub
попробуйте KWR в связке с NOD32. В NOD отключите IMON, исключений не ставьте. В Kerio должен быть активирован встроенный антивирус от MacAffee

Всего записей: 2 | Зарегистр. 18-09-2007 | Отправлено: 10:43 16-10-2007
4esz



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день  
подскажите плиз нужно поднять фтп на компе который является шлюзом.
фтп поднял на serv-U, но вот столкнулся с проблемой никто его не видет снаружи.
Шлюз поднят на керио версия 6.2.3. билд 2027
далее оказалось что мой ip даже не пингуется снаружи причем при условии если керио вообще останавливаю как службу.
пробовал писать правило первой строкой соурс=ани дисенайшен=ани службы=ани и разрешить, но даже в этом случае наш ip снаружи не пингуется
разговор с провайдерами ничего не прояснил они говорят у них все открыто, это типа у нас режется гдето. но вопрос где если все стоит ани или если керио вообще останавливается.
подскажите плиз как решить проблему?
и должна ли машина с остановленным керио и выключенным браундмаузером пинговаться из сети?
P.S. модем zyxel 660 настроен в режиме моста
 

Всего записей: 75 | Зарегистр. 26-06-2003 | Отправлено: 10:45 16-10-2007
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
4esz
IP напиши - можно в ПМ
 

Цитата:
должна ли машина с остановленным керио и выключенным браундмаузером пинговаться из сети?

Должна но зависит и от некоторых других настроек.

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 11:09 16-10-2007
4esz



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
88.200.180.190
какие настройки посмотреть?

Всего записей: 75 | Зарегистр. 26-06-2003 | Отправлено: 11:12 16-10-2007 | Исправлено: 4esz, 11:13 16-10-2007
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
traceroute to 88.200.180.190 (88.200.180.190), 30 hops max, 40 byte packets
 1  dynamic.adsl.datagroup.com.ua (85.159.2.1)  21.036 ms  23.755 ms  27.378 ms
 2  adsl.transit-2-ge-0-0-23.ua-kiev.datagroup.com.ua (80.91.172.65)  28.570 ms  31.407 ms  34.632 ms
 3  transit-1-ge-3-6.ua-kiev.datagroup.com.ua (80.91.160.169)  36.231 ms  38.650 ms  40.672 ms
 4  transit-1-v455.de-fra.datagroup.com.ua (80.91.160.166)  76.158 ms  76.914 ms  78.915 ms
 5  ae0-200.RT721-001.fkt.retn.net (81.222.4.137)  87.054 ms  91.135 ms  91.891 ms
 6  ae0-3.RT502-001.msk.retn.net (81.222.15.1)  135.939 ms  97.559 ms  97.476 ms
 7  GW-StartTelecom.retn.net (81.222.7.106)  103.514 ms  105.525 ms  106.310 ms
 8  81.16.117.177 (81.16.117.177)  141.404 ms  142.160 ms  143.341 ms
 9  81.16.117.178 (81.16.117.178)  164.122 ms  166.133 ms  170.179 ms
10  62.213.0.58 (62.213.0.58)  172.192 ms  175.016 ms  176.219 ms
11  * * *
29  * * *
30  * * *
Если керио выключен был то пинай прова... И покажи route print и ipconfig /all при выключенном керио. Да и список правил не помешает. Хотя с верхним эни-эни-эни-пермит по идее ничего другого не надо.
 
Добавлено:
А пинга нет действительно...

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 11:20 16-10-2007
4esz



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza
 в ПМ отправил  ipconfig и route print
на момент твоего предыдущего сообщения файр был включен
 
 
Добавлено:
щас пробую пингануть себя вот с этого сайта
http://www.hq42.net/cgi-bin/remote_ping.cgi
вот ответ  
щас керио включен первым правилом стоят все эни.
может быт какая нибудь кривизна при установке керио?  
 
190 is a legal value for a host number.
180 is a legal value for a class C net.
200 is a legal value for a class B net.
88 is a legal value for a class A net.
Back to the Networking Tools page
Back to the Home page
Back to the Remote ping page
Watch the progress bar on your browser... it will tell you when the ping is completed.
PING 88.200.180.190 (88.200.180.190) from 66.23.192.50 : 56(84) bytes of data.
 
--- 88.200.180.190 ping statistics ---
10 packets transmitted, 0 received, 100% loss, time 9000ms
 
Ping completed. 00%
0% in the result record will indicate the host does not exist or is unreachable
00% will indicate the host exists but did not respond

Всего записей: 75 | Зарегистр. 26-06-2003 | Отправлено: 11:49 16-10-2007
evpm

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
чтобы раздавть инет winrout модем должен быть настроен как шлюз или роутором

Всего записей: 1 | Зарегистр. 14-10-2007 | Отправлено: 09:28 17-10-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)
emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru