Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.6.0 - March 31, 2009
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11860 | Зарегистр. 05-06-2002 | Отправлено: 10:51 13-07-2008 | Исправлено: niichavo, 09:30 13-05-2009
Strannyk



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доменная сеть на 20 компов(192.168.0.0)На контроллере домена (Win2003)-AD,DNS,DHCP. IP 192.168.0.100
Интернет приходит на провайдерский Dlink DFL-210. IP 192.168.0.1(в сетке прова имеет IP 192.168.6.2,DNS 10.10.0.100,10.10.0.20)
Имеется прокси-сервер (Win2003) с одной сетевухой.IP 192.168.0.103
Задача:yастроить на проксе Kerio Winrote Firewall.
Помогите плизз,полдня возился-нифига не вышло.До этого Керио ниразу не настраивал
Kerio-русскоязычное,v 6.5
Спасибо.

Всего записей: 2174 | Зарегистр. 27-11-2003 | Отправлено: 16:38 16-12-2008
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
koltz

Цитата:
получил следующее - не могу пройти регистрацию,  
говорит что картинка не загрузилась, то есть отрубается интернет,

регистрацию или авторизацию пользователя?
у меня были такие проблемы при переходе на 6.5....
пришлось отрубить хттп авторизацию и включить хттпс


----------
"Дьявол рождается из пены на губах ангела, защищающего правое дело". ГРИГОРИЙ ПОМЕРАНЦ

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 16:48 16-12-2008
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Strannyk

Цитата:
До этого Керио ниразу не настраивал  

Тогда сначала почитай здесь и здесь!

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 19:05 16-12-2008
Strannyk



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lavren
Там не описана конфигурация с одной сетевой

Всего записей: 2174 | Зарегистр. 27-11-2003 | Отправлено: 20:31 16-12-2008
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Strannyk

Цитата:
Задача:yастроить на проксе Kerio Winrote Firewall.

Установи и задача выполнена!
А если серьезно то:

Цитата:
Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня,

а значит ему нужно две сетивых. С одной сетевой не встречал. Друг хотел тоже проксю с керио и одной сетевой но закончилось установкой виртуальной машины с двумя сетевыми интерфейсами. Если найдешь то пиши сюда, хотелось узнать возможно ли такое.

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 10:29 17-12-2008
MagistrAnatol



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Народ,может кто-то выложить скрин свойх правил для такой ситуаци -  
две сетки - инрернет и ВПН.
Все реализовано на одном серваке - Вынь2003 АД+ДНС+ Керио
Все юзверы с локалки могут ходить в нет и по ВПН.
Мож я не так настроил или так совпало,но вроде как добавляю ВПН сервис в доверенные - локальные - падает скорость по нету??
Заранее благодарен

Всего записей: 2125 | Зарегистр. 09-04-2003 | Отправлено: 10:46 17-12-2008
PhAleksdem

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день!
Для выбора Firewall есть одно требование - резать контент (например JPEG или архивы) по размеру. Например ограничение загрузки изображений размером больше 512КБ. Можно ли это настроить в KWF или нет?
 
Заранее спасибо за подсказку или совет!

Всего записей: 2 | Зарегистр. 18-12-2008 | Отправлено: 10:22 18-12-2008
ne0_2002



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
PhAleksdem
Насколько я знаю резать - нельзя, можно ограничивать скорость на "длинных" закачках. Смотри в Bandwidth Limiter параметры Large Data Transfers.
PS. Хотя можно так ограничить, что все равно что зарезать...

Всего записей: 601 | Зарегистр. 18-06-2002 | Отправлено: 11:48 18-12-2008
PhAleksdem

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ну да, логично Сейчас посмотрим, спасибо!

Всего записей: 2 | Зарегистр. 18-12-2008 | Отправлено: 12:23 18-12-2008
Vedmak2

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
PhAleksdem
Не думаю, что тебя устроит то ограничение, которое есть. Всего можно выставить одну скорость, и опять же без фильтрации по типу данных (картинки, архивы), только по сервисам (хттп, фтп). И никакую другую скорость при этом (например на фтп) настроить не получиться. Одно единственное ограничение и все

Всего записей: 23 | Зарегистр. 14-02-2007 | Отправлено: 14:04 18-12-2008
spat0820

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
подскажите как активировать Кобана  в 6.5.0 черз патч от ssg ?

Всего записей: 16 | Зарегистр. 12-12-2006 | Отправлено: 15:39 18-12-2008
Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
spat0820
Шапку хотябы почитать!

Всего записей: 4445 | Зарегистр. 08-06-2003 | Отправлено: 16:18 18-12-2008
spat0820

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Germanus
каюсь,  но мне не по глазам.

Всего записей: 16 | Зарегистр. 12-12-2006 | Отправлено: 18:13 18-12-2008
koltz



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Hrist
 
Сегодня опять ставил 6.5.2 - все заработало,
в чем была засада прошлый раз так и не понял,
делал все как обычно,
правда тогда было 4 часа утра, а сейчас 6 вечера ))
может быть причина в этой,
 
вообщем статус хороший - все пашет и работает как надо,
спасибо
 
 

Всего записей: 83 | Зарегистр. 27-07-2006 | Отправлено: 19:16 18-12-2008
Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
spat0820
 

Цитата:
смежная тема в варезнике


Всего записей: 4445 | Зарегистр. 08-06-2003 | Отправлено: 19:29 18-12-2008
icydrago



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, как прикрутить анонимайзер TOR к керио последней версии.

Всего записей: 78 | Зарегистр. 04-12-2007 | Отправлено: 01:28 19-12-2008
vohev



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
народ!! помогите скрестить керио и корбину!!!!
 
очень надо !!
 
пожеланию стучите в асю!

Всего записей: 126 | Зарегистр. 03-10-2006 | Отправлено: 13:29 19-12-2008
DarkLan



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет всем!  
Вот такой вопрос:  
У меня есть 4 линии Интернета. LAN состоит с более 50 пользователей, которые ходят в Интернет через шлюз 192.168.0.1  и остальные 3 линии просто с шлюза модема (например: 192.168.0.101, 102 и 103.) Тоесть часть пользователей стоит на 192.168.0.1 шлюзе (27 человек) за которыми ведется контроль, а остальные выходят в Интернет без каких либо запретов. Вот суть моей проблемы:  
- мне нужно, что бы все прописали себе шлюз 192.168.0.1, а на сервере задать диапазони по НАТ ( NAT). Тоесть, например часть ИП (например: с 192.168.0.3 по 192.168.0.20) будет работать  через 192.168.0.1 модем. другие  (например: 192.168.0.21 по 192.168.0.30) будут переадресованы на другой модем, и т.д. Как это будет выглядеть:  
user > server > NAT > SWITCH > Modem.  
Еще одно:  
1 LAN adapter 192.168.0.1  - LAN  
2 Modem – 192.168.0.101  
3 Modem – 192.168.0.102  
4 Modem – 192.168.0.103.  
Все сетевые адаптера стоят на PCI слотах.  
 
Может ли Kerio такое?  

Всего записей: 29 | Зарегистр. 08-06-2008 | Отправлено: 14:10 20-12-2008
Liderdomofon

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Можно, но подсети должны быть разные

Всего записей: 147 | Зарегистр. 18-11-2006 | Отправлено: 16:13 20-12-2008
DarkLan



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Liderdomofon

 
Помогите, пожалуйста. Как это сделать?

Всего записей: 29 | Зарегистр. 08-06-2008 | Отправлено: 19:39 20-12-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)
emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru