Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.4.2 - 24 января 2008 г.
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 15:55 21-06-2007 | Исправлено: Yips, 14:45 28-01-2008
Ekzarh

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
aljd
тогда позвольте ещё один вопрос:
у меня корбина идёт через ВПН, а что бы дозвонитсья до него должна работать корбиновская локалка. получается что одновременно работает 3 сетевухи. корб локалка, домашняя и йцукен.когда одновременно работают 2 сетевухи смотрящих в инет, он отсутвует. где покрутить?

Всего записей: 16 | Зарегистр. 11-10-2007 | Отправлено: 15:06 18-10-2007
joetheindian



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ekzarh, скинь свою таблицу маршрутизации

Всего записей: 9 | Зарегистр. 22-02-2006 | Отправлено: 16:17 18-10-2007
AlOne



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Arakcheev

Цитата:
BigBear  
Просто не открывать порты, которые используют эти программы.

Тут всё не так просто как кажется. Взять, к примеру, Mail.RU agent.
Им юзаются порты 2042 и 443. Ну отрубим мы 2042, а 443 ака HTTPS?
Его тоже отрубать? А он нужен для ряда других приложений (iBank2 например).

Цитата:
MMP - протокол соединения Mail.Ru Агента с общей сетью Mail.Ru. Рекомендованный для соединения сервер в любой момент времени можно получить в текстовом формате ip:port по адресу mrim.mail.ru:2042 и mrim.mail.ru:443.

Отрубить сии хосты? Авотхренто! Есть ещё mrim[1-29].mail.ru (может даже чуток поменьше ). Для вырубания оного мессенджера можно создать адресную группу, в которой перечислить хосты от mrim.mail.ru до mrim30.mail.ru и поставить повыше правило, запрещающее ходить на хосты сей группы (для пущего оргазму по any порту/службе ).
Сие, конечно, не есть истина в последней инстанции Может кто-то решил этот вопрос изящнее?

Всего записей: 695 | Зарегистр. 14-11-2003 | Отправлено: 17:16 18-10-2007
Ekzarh

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
joetheindian
 
http://images.people.overclockers.ru/138089.jpg
http://images.people.overclockers.ru/138090.jpg  
http://images.people.overclockers.ru/138091.jpg
вот такая раскладочка.
менять метрики в керио бесполезно. он каждый раз подгружает их из виндосовских

Всего записей: 16 | Зарегистр. 11-10-2007 | Отправлено: 19:18 18-10-2007 | Исправлено: Ekzarh, 19:21 18-10-2007
r dmitry

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
для самих соединений в винде метрики вручную пропиши. у меня так сделано. 2 шлюза. дефолтный с метрикой 20 и когда я через впн подрубаюсь с метрикой 10 у меня инет на него загибается. отрубаю впн инет обратно через старый шлюз идет.
 
 
и чем можно заменить винроут, раз мне никто подсказать не модет как лечить потерб соединения осла с сервером?

Всего записей: 31 | Зарегистр. 21-05-2007 | Отправлено: 20:37 18-10-2007 | Исправлено: r dmitry, 20:40 18-10-2007
Ekzarh

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
r dmitry
у меня осёл работает без нареканий.
 
я создал службу, назвал её МУЛ протокол ANY, source port any и дестин порты: 4663,4673,4242,5000
 
далее в траффик полиси такое правило:
 
СУРС                       ДЕСТИНАТИОН                  СЕРВИС
 
подкл к инету          подкл к инету
фаер                                фаер                          МУЛ
 
 
 
а у мегя ВПН дефолтный должен быть.
вот есть 3 сетвухи
1. корбина
2. йцукен
3. локалка дома
 
и плюс сам впн (4)
 
у домашней самая большая метрика
у резервного (йцукен) меньше
как быть с метрикой локалки корбины и ВПН? и у корбины как можно лицезреть на скринах из прошлого поста, коло 14 маршрутов. они все нуждаются в "переписке"?

Всего записей: 16 | Зарегистр. 11-10-2007 | Отправлено: 20:59 18-10-2007 | Исправлено: Ekzarh, 22:44 18-10-2007
AlOne



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Блин... я в аФуе Мужики, просто слушайте друг друга, читайте ВСЁ, что пишется в этой теме, да и воздастся вам. Почему у меня (хотя я совсем не считаю себя аки гуру в общении с KWF) всё работает? Вроде делаю то же самое, что и все. Но у людей траблы, а у мну всё в норме. "Что я делаю не так?" (с)
Полагаю, что вопрошающие читают только мессаги, адресованные непосредственно им, пропуская остальные. Иначе СТОЛЬКО вопросов не возникало бы.

Всего записей: 695 | Зарегистр. 14-11-2003 | Отправлено: 01:36 19-10-2007
Ekzarh

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlOne
читал... =)

Всего записей: 16 | Зарегистр. 11-10-2007 | Отправлено: 02:19 19-10-2007
AlOne



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ekzarh
почему-то хочется изобразить Станиславского
http://pcsecurity.net.ru/forum/viewtopic.php?t=1373 (ей богу, как-нить сам вкорячу эту ссылку в шапку). В сим FAQе разобрано практически всё, что необходимо для успешного конфигурирования KWF.

Всего записей: 695 | Зарегистр. 14-11-2003 | Отправлено: 02:48 19-10-2007
Ekzarh

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
хммм.... по сей ссылке есть чёткий ответ на мой вопрос?
в упор не вижу... влияние 19-ти часового бодрствования?
я видел там про 2 локалки смотрящие друг в друга.
но у меня же совсем не так

Всего записей: 16 | Зарегистр. 11-10-2007 | Отправлено: 03:08 19-10-2007
AlOne



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ekzarh
значиццо высыпаемся и в бой со свежей головой (мну это точно щаз касается)

Всего записей: 695 | Зарегистр. 14-11-2003 | Отправлено: 03:10 19-10-2007
Ekzarh

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlOne
стоп стоп стоп....
так есть конкретно по моей задаче ответ на той странице? )

Всего записей: 16 | Зарегистр. 11-10-2007 | Отправлено: 03:18 19-10-2007
tarantula13



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет,
 
Стоит: КВФ 6.3.0 булид 2683
             Мдаемон 7.2.0 ПРО
 
Умнея такой проблем вышил, не могу отправит е-маил на маил.ру. Такова е-маил получаю от КWФ.... На другом сервере могу отправит, без проблем. толка маил.ру.... а зачем от керио полицаю такое предупреждение.
 
Ошибка
 
 
Kerio WinRoute Firewall was unable to deliver message. Remote server's reply:
421 Try again later
Message headers follow:
 
Received: from ws0003 by slaz.local
(MDaemon.PRO.v7.2.0.R)
with ESMTP id md50000337200.msg
for <******@mail.ru>; Fri, 19 Oct 2007 12:48:18 +0500
Message-ID: <002b01c81224$68e52730$0300a8c0@slaz.local>
From: "******" <i***@*****.com>
To: <****@mail.ru>
Subject: re
Date: Fri, 19 Oct 2007 12:48:16 +0500
MIME-Version: 1.0
Content-Type: multipart/alternative;
boundary="----=_NextPart_000_0028_01C8124E.518DDDA0"
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2900.3138
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.3198
X-Authenticated-Sender: **@******.com
X-Spam-Processed: mail.slaz.local, Fri, 19 Oct 2007 12:48:18 +0500
(not processed: message from valid local sender)
X-MDRemoteIP: 192.168.0.3
X-Return-Path: **@*****.com
X-MDaemon-Deliver-To: ***@mail.ru
X-MDAV-Processed: mail.slaz.local, Fri, 19 Oct 2007 12:48:23 +0500

Всего записей: 29 | Зарегистр. 08-03-2007 | Отправлено: 11:52 19-10-2007 | Исправлено: tarantula13, 12:02 19-10-2007
AlOne



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ekzarh
судя по всему, именно с VPN траблы
http://pcsecurity.net.ru/forum/viewtopic.php?t=253

Всего записей: 695 | Зарегистр. 14-11-2003 | Отправлено: 12:03 19-10-2007
obtim



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Имею фаервол(kerio) и почтовик(kerio) на одной машине. возникло желание ограничить скорость для почтовика. Как грамотно это сделать ?

----------
Дьявол коварен - он может явиться к нам просто в образе дьявола

Всего записей: 8945 | Зарегистр. 03-03-2002 | Отправлено: 13:06 19-10-2007
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
obtim
Если, только почтовику, то никак. А всей машине - легко.

----------
God bless Sasha Grey

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 13:26 19-10-2007 | Исправлено: Arakcheev, 13:28 19-10-2007
Egenius



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Для ограничения скорости есть замечательный продукт "BandwidthController"
Пользуюсь им в связке с Керио, т.к. у самого Керио довольно скудные возможности по ограничению скорости.

Всего записей: 452 | Зарегистр. 23-12-2003 | Отправлено: 15:42 19-10-2007
IL81

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Очень хочется услышать какой-нибудь ответ на мой вопрос.

Всего записей: 346 | Зарегистр. 04-04-2006 | Отправлено: 17:22 19-10-2007
crapaud



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
IL81
Авторизация по MAC адресу в керио на прямую не возможна. Есть тока по IP. Можно при раздаче адресов по DHCP сделать жесткую привязку IP к MAC адресам, но это конечно не 100% гарантия того, что пользователь не изменит IP в ручную ))). На 41 странице кто-то кажется предлагал прогу, которая контролирует MAC адреса в сети... может с ней будет надежнее...
 
p.s. перепутал, пардон ... http://mdprograms.narod.ru/ ссылочка на нее

Всего записей: 1361 | Зарегистр. 08-07-2004 | Отправлено: 17:32 19-10-2007 | Исправлено: crapaud, 17:48 19-10-2007
IL81

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
crapaud
ни на 41 ни во всей ветке про MAC ни чего нет.

Всего записей: 346 | Зарегистр. 04-04-2006 | Отправлено: 17:43 19-10-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)
emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru