Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.6.0 - March 31, 2009
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11836 | Зарегистр. 05-06-2002 | Отправлено: 10:51 13-07-2008 | Исправлено: niichavo, 09:30 13-05-2009
exdee



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza
а можно примерное правило по поводу Symanteca?

Всего записей: 165 | Зарегистр. 01-02-2007 | Отправлено: 12:25 18-03-2009
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
exdee
Хм... А что сложного то? Правило пишется в антивирусном модуле с самого верху...
Я точно не помню, но проверь для начала куда лезет корпоративный симантек.
А правило выглядит таким образом (только для теста):
http://*.symantec.*  - Do not scan  
http://liveupdate.symantec.com  - Do not scan  
https://*.symantec.*  - Do not scan
Можно для "увеличения" безопасности написать IP но нет гарантии что симантек их не  сменит.

----------
Fools rush in where angels fear to tread.

Всего записей: 5474 | Зарегистр. 10-09-2003 | Отправлено: 13:11 18-03-2009
vimaret



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza
exdee

Цитата:
немного не правильно т.к. переименовать архив с вирусом virus.exe -> virus.sig не составит труда. Проще уж доверить весть трафик от хостов симантека/касперского & etc.  

Переименованный virus.exe -> virus.sig вряд ли стартанет, поэтому страху нет. Но правило  в HTTP полисах, действительно, будет эффективней. Я сейчас посмотрел у себя, оказывается оно у меня есть:
Название: Allow Symantec Live updates
Вкладка General: Any user, URL begins with: *.symantec.com, Allow access to the websites.
Вкладка Content Rules: Убрана галка "Scan content for viruses according to scaning rules"
ИМХО в HTTP полисах правило будет работать эффективнее (быстрее) чем в антивирусном модуле, так как до него очередь вообще не дойдет.

Всего записей: 306 | Зарегистр. 19-08-2004 | Отправлено: 12:07 19-03-2009 | Исправлено: vimaret, 12:13 19-03-2009
SATYR1985



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ребята, помогите решить проблему...  
 
На компьютере (ноутбук,OS Vista) установлен Kerio WinRouteFirewall 6.5.2  
Сетевая карта сконфигурированна со шлюзом интернета (т.е. PPPoE соединение поднято уже на роутере)
 
Задача следующая: пропустить трафик интернета через Керио и разрешить доступ к нему другим пользователям в локальной сети, т.е. через непрозрачный прокси. Пирчём все машины находяться не в разных подсетях а в одной.... сеть вида 192.168.0.х где например 192.168.0.1 - шлюз интернета, 192.168.0.2 - машина с установленным керио, а все остальные потенциальные получатели интернет (сразу оговорюсь, задача немного нетакая, но для разрешения проблемы нужно решить хотя бы такую как описываю, поэтому просто сконфигурировать все компы на шлюз 192.168.0.1 немогу)
 
Вот так вот настроил сам керио:
 

 

 
При этом если я прописываю шлюз 192.168.0.2 (машина с керио) - ICQ получает доступ к интернет, а так же Utorrent начинает качать файлы, а вот в браузебе беда, пытаеться загрузить страничку, пишет готово и белый экран. Пробовал прописывать непрозрачный прокси браузеру, та же история, а ICQ работает с настройками непрозрачного прокси тоже.
 
При этом точно такая же схема (за исключение соединения с интернет, там оно поднимаеться самим Kerio) работает у меня на работе, правда там Windows server 2003 а не Vista... помогите плиз разобраться... в чём беда...???

Всего записей: 60 | Зарегистр. 05-03-2007 | Отправлено: 13:52 19-03-2009 | Исправлено: SATYR1985, 14:01 19-03-2009
edgi



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Ребята, помогите решить проблему...

локалка проводами соединена или тоже wi-fi ?
 
если проводами то почему локальная сетевуха отключена?
ты у клиентов похоже прописываешь сразу интерфейс который смотрит прямо в инет в обход керио. Что то не совсем понятно.
скрины ipconfig /all в студию.
 
Добавлено:
SATYR1985
 
в правиле NAT убери wi-fi и firewall в столбце источник это не правильно (если сеть кабельная).

Всего записей: 80 | Зарегистр. 22-12-2006 | Отправлено: 00:49 23-03-2009
havoc77

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто подскажет, есть сайт, сделан под заказ, косяк в админке сайта если работать через прокси вылазит, если напрямую, то все нормально.
Если через проксю, то начинают вываливатся ошибки жабаскрипта, как с это победить, и как настроить проксю, чтобы она не рубила скрипты конкретно на этом сайте. Доступ в нет работает через NAT. Керио последней версии, на предыдущих было тож самое.

Всего записей: 102 | Зарегистр. 25-11-2004 | Отправлено: 08:18 23-03-2009
GTA3

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
установил Kerio версии 6.5.2 build 5172  
Завел пользователей... поставил всем ограничение в трафике. С пользователями все нормально.  
А вот Admin все время жрет интернет не могу разобраться почему.. вроде в инете не сижу... обновления винды отключены... может кто сталкивался с аналогичной проблемой?  
 
Поставил Admin -у квоту не спасает как качал так и продолжает...
С провайдером VPN соединение

Всего записей: 114 | Зарегистр. 22-07-2004 | Отправлено: 11:29 25-03-2009
gost370

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Приветствую, решил не создавать новую тему, а задать вопрос в этой. Установил kwf 6.5.2 (5172) на WinXP xp2. Для доступа к сети используется usb adsl mdem d-link DSL-200. Интернет раздается нормально, а вот статистика отображается не совсем верно. т.е. Показывается кто, куда, во сколько, а вот объем трафика сильно заниэается (по статистике провайдера за день скачали 70 мб, а керио отображает 180 кб) статистика по пользователям дает аналогичный результат. Kwf ставлю не первый раз и во всех остальных местах все работает нормально (правда usb модем используется только здесь). У кого нибудь керио работает с usb модемами и вчем здесь может быть дело?

Всего записей: 37 | Зарегистр. 25-01-2006 | Отправлено: 12:17 25-03-2009
VesAlex



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет! Помогите как могите))))))) Ситуация: на компе стоит керио, раздающий инет в сеть по нату. В феврале пользватели налазили в инете 4 гига (узнали это из счета провайдера). Керио в статистике тоже показывает такую информацию но в основном на машину с керио, в логе http всего 280 метров. Как можно посмотреть с каких машин точно налазили???? Пользватель на машине с керио говорит что не лазил....
Почему в логи не все пишется????

Всего записей: 48 | Зарегистр. 01-09-2005 | Отправлено: 02:38 26-03-2009
AlexRT

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VesAlex
надо создать пользователей и привязать их по IP например.

Всего записей: 127 | Зарегистр. 22-07-2007 | Отправлено: 07:53 26-03-2009
VesAlex



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а если пользватели не созданны, логи по ip не ведутся?

Всего записей: 48 | Зарегистр. 01-09-2005 | Отправлено: 08:12 26-03-2009
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
GTA3
Admin - сцуко засел на IP самого керио и его беднягу подставляют по полной!!!
 
gost370
Единственное что могу подсказать - это то что kerio глубоко насрать где у кого и какой модем установлен.
 
havoc77
Ну раз через прокси виноват то может лог апача дадите и немножко настроек керио для затравки так сказать...

----------
Fools rush in where angels fear to tread.

Всего записей: 5474 | Зарегистр. 10-09-2003 | Отправлено: 10:43 26-03-2009
Zhainbay



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток.
 
Пользуюсь керио уже больше 4х лет.  Но сейчас столкнулся с проблемой : Керио периодически, при попытке зайти в http policy, подвисает . Т.Е. все работает, но сама вкладка http policy не активна. Приходится рестартовать сервис, либо не пользоваться http policy. xD
Может кто сталкивался с такой проблемой, подскажите как решить эту проблему.
 
Уточнения :  
- Http policy имеет примерно 15-20 правил
- работает cobion
- версия керио  6.5.2 (таблеточная версия )
- сервак win2k3 standart edition
- на версии 6.4.2 подобного не наблюдалось.
 
 
 

Всего записей: 74 | Зарегистр. 06-09-2006 | Отправлено: 12:41 26-03-2009 | Исправлено: Zhainbay, 12:45 26-03-2009
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Возможно ошибка в политике или долгий поиск в DNS

----------
Fools rush in where angels fear to tread.

Всего записей: 5474 | Зарегистр. 10-09-2003 | Отправлено: 12:46 26-03-2009
Zhainbay



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
или долгий поиск в DNS

 
а при чем DNS ?

Всего записей: 74 | Зарегистр. 06-09-2006 | Отправлено: 13:45 26-03-2009
havoc77

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza
выход в керио настроен через нат, проверял с вкл/выкл антивиря, не прокатывает.
лог выдирать долго (ибо на хостере надо выковыривать), могу разве что быстро только лог firebug дать, админка cms работает тока под 3 лисой.

Всего записей: 102 | Зарегистр. 25-11-2004 | Отправлено: 14:59 26-03-2009
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Zhainbay
А при чём тут долгое открытие? Ведь не предоставлено НИ ОДНО правило, что тут думать???
А поиск в ДНС это если ты правило написал типа c www.domain.com вот и ищет.

----------
Fools rush in where angels fear to tread.

Всего записей: 5474 | Зарегистр. 10-09-2003 | Отправлено: 15:14 26-03-2009
Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Zhainbay
У меня такая же байда на 2х серваках (W2k8 и W2k3). Тоже периодически глючит. Думаю, это баг данного билда. Правила при этом работают. Так что проблемно только если нужно что-то дописать. Но поскольку правила настроены и дописываю редко - забил до выхода следующего.

Всего записей: 4420 | Зарегистр. 08-06-2003 | Отправлено: 20:46 26-03-2009
kolyas



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Знатоки подскажите .. поиск ничего не дал ..
есть две сетки связаны по vpn kerio, в одной есть интернет.
как сделать в kerio проброс всех запросов по ВСЕМ портам приходящим с опредеенного IP, так чтобы он потом и обратно отправлял все на этот IP, то что ему предназначено ?

Всего записей: 137 | Зарегистр. 19-03-2007 | Отправлено: 10:52 27-03-2009
Kornholio

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DNS lookup failed.
This message was created by WinRoute Proxy  
Периодически отваливается DNS, начинает работать после рестарта winroute... Настройки по-умолчанию, работало нормально несколько дней...

Всего записей: 149 | Зарегистр. 28-02-2006 | Отправлено: 12:52 27-03-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)
emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru