Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.6.0 - March 31, 2009
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11846 | Зарегистр. 05-06-2002 | Отправлено: 10:51 13-07-2008 | Исправлено: niichavo, 09:30 13-05-2009
ORGaniZM



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
читал русский мануал, но не нашел: можно ли встроенными средствами (или расширениями) разделить канал равными долями для каждого клиента/машины, дабы он не превышал положенную ему скорость доступа/скачки?

Всего записей: 971 | Зарегистр. 19-06-2006 | Отправлено: 08:05 14-04-2009
Starshark2007

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Блин, ваще пипец, они что-либо тестируют?
 
В русской админ консоли нельзя ip-адрес в группу добавить - "неправильный адрес". В английской все ок.

Всего записей: 390 | Зарегистр. 03-02-2006 | Отправлено: 13:21 14-04-2009
n1985



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
читал русский мануал, но не нашел: можно ли встроенными средствами (или расширениями) разделить канал равными долями для каждого клиента/машины, дабы он не превышал положенную ему скорость доступа/скачки?
 
Можно!

Всего записей: 111 | Зарегистр. 06-10-2008 | Отправлено: 13:27 14-04-2009
ORGaniZM



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ууу! правда!? как вы хорошо ответили! ну всё, теперь благодаря вашему ответу я всё настроил за 5 секунд! Ведь вы всё так расписали подробно, что только полный ламо не разберется!

Всего записей: 971 | Зарегистр. 19-06-2006 | Отправлено: 13:33 14-04-2009
kaskad



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vimaret
Не похоже, в сервисах прописан порт 8080 (( Поменял теста ради на 8088 - посмотрим.

Всего записей: 2307 | Зарегистр. 10-10-2002 | Отправлено: 17:48 14-04-2009
Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо всем кинувшимся скопом помогать по вопросу!
Как и ожидалось, сам разбирался. В конце концов просто пришлось откатиться на прежнюю версию и ещё потанцевать с бубном, чтобы восстановить.
6.6 признана сырой.

Всего записей: 4437 | Зарегистр. 08-06-2003 | Отправлено: 22:09 14-04-2009
alexsunn



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Собирался перелезть с глючного UG на Kerio , как раз вышла версия 6.6 и благодаря лекарству уважаемого лекаря FARBY установил сие чудо вместо чудовища на 2003 окошки серверного типа. Первые впечатление по сравнению с UG  просто небо и земля. Сейчас пока могу единственно добавить Anti-Spoofing у меня включен и инет работает как часы. Все соответственно ставил и настраивал с нуля, те не поверх предыдущей версии. Может поэтому и не наблюдаю глюков.

Всего записей: 267 | Зарегистр. 21-12-2005 | Отправлено: 07:37 15-04-2009
ofj

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Привет ВСЕМ!!!
У меня такая проблема, тот чел, каторый настроил Kerio, он уехал заграницу и не сказал как его настроивать. Сервак зболел и его надо переустановить. Можно ли как то скопировать настройки, и присвоивать его на сервак после переустановки.
Заранее БЛАГОДАРЕН!!!

Всего записей: 233 | Зарегистр. 13-10-2008 | Отправлено: 09:10 15-04-2009
DJ_Diablo



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Короче для крутых перцов - как я ставлю новую версию сабжа
1) Бэкапим из папки с сабжем папки License (если генерировали себе ее собстно кейгеном от SSG) и папку SSLCerts, ибо там уже нужные отпечатки пальцев есть сервера, что необходимо для создания ВПН тунуля.
2) Копируем все .cgf файлы из корня папки Керио. (Если прям не нужна статистика и журналы старые, копируем тока User.DB-это пользователи наши и winroute.cfg-самый главный файл с настройками проги и политиками)
3) Удаляем сабж.. Ребутимся (на 2008 серваке даже не надо перезагружаться)
4) Ставим новую версию сабжа, останавливаем службу, убиваем Engine Monitor, применяем патч от farby для соответсвующего сабжа! Накатываем поверх все то, что забэкапили, подгружаем Engine Monitor и включаем службу. Ждем пару минут чтоб отработала служба, заходим в сабж и чистим страые сетевые интерфейсы, а новые правильно обзываем и закидываем по группам ИНТЕРНЕТ Интерфесы и ДОВЕРЕНННЫЕ.
 
ВСЕ!!!!!!!!

Всего записей: 2218 | Зарегистр. 09-08-2007 | Отправлено: 11:48 15-04-2009
pilotro

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ofj
Все настройки хранятся  файлах с расширением cfg (кроме ofclient2.cfg это лицензия), только если сохраните старые настройки, то получите старые проблемы.
 
Кстати насчет новой версии. Работает на ура (ставил поверх). Один глюк маленьки вылез, но оправил другими средствами. (перестала давать возможность Имя cepвepa WinRoute:    Этo имя, кoтopoe бyдeт oтoбpaжaтьcя в cтpoкe URL oбoзpeвaтeля.)

Всего записей: 197 | Зарегистр. 03-03-2006 | Отправлено: 12:11 15-04-2009
icydrago



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня керя при удалении пишет, что произошла непредвиденная ошибка, изменения не были внесены в систему, хотя на половину он удаляется. При установке та же проблема. Как можно вообще полностью снести, чтобы занова установить?

Всего записей: 78 | Зарегистр. 04-12-2007 | Отправлено: 15:36 15-04-2009
Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DJ_Diablo
Бекапить так же нужно папки:
Cache - Смсыл терять гигабайт закешированных запросов?
Logs - думаю даже не нуждается в пояснениях
MCafee - опять же смысл терять лишний трафик и заново перекачивать всю базу
Star - логи... логи... логи...
Кроме того можно все это оставить в пути по умолчанию (вместе с тем что ты описал, конечно), тогда, во-первых, при установке керио оставит логин и пароль админ консоли таким как было, и во-вторых, после установки все старые настройки останутся. Но одно НО есть в любом случае - ID сетевых интерфейсов, в случае переустановки драйверов, либо смены карточки(карточек).
В этом случае нужно зайти в ветку реестра:
HKLM\System\CurrentControlSet\Control\Network\{буквенно-цифровой-ID}\...
Здесь будут подпапки ID сетевых интерфейсов. В каждой есть строка Name отображающая имя так как в "Сетевых подключениях" наименовано. Соответствующий ID нужно скопировать и заменить им ID с соответствующим именем в Winrout.cfg (в конце почти, список интерфейсов..
Тогда после старта керио все сетевые интерфейсы останутся так как и были ранее.
 
P.S. ту же информацию, в принципе можно получить по route print в коммандной строке. Но там не будет строгого соответствия.

Всего записей: 4437 | Зарегистр. 08-06-2003 | Отправлено: 15:39 15-04-2009
ofj

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
DJ_Diablo

Цитата:
Короче для крутых перцов - как я ставлю новую версию сабжа  
1) Бэкапим из папки с сабжем папки License (если генерировали себе ее собстно кейгеном от SSG) и папку SSLCerts, ибо там уже нужные отпечатки пальцев есть сервера, что необходимо для создания ВПН тунуля.  
2) Копируем все .cgf файлы из корня папки Керио. (Если прям не нужна статистика и журналы старые, копируем тока User.DB-это пользователи наши и winroute.cfg-самый главный файл с настройками проги и политиками)  
3) Удаляем сабж.. Ребутимся (на 2008 серваке даже не надо перезагружаться)  
4) Ставим новую версию сабжа, останавливаем службу, убиваем Engine Monitor, применяем патч от farby для соответсвующего сабжа! Накатываем поверх все то, что забэкапили, подгружаем Engine Monitor и включаем службу. Ждем пару минут чтоб отработала служба, заходим в сабж и чистим страые сетевые интерфейсы, а новые правильно обзываем и закидываем по группам ИНТЕРНЕТ Интерфесы и ДОВЕРЕНННЫЕ.

 
извени брат, но я не усек.  
 
Добавлено:
Germanus

Цитата:
Cache - Смсыл терять гигабайт закешированных запросов?

не возожно бекапит: файл используется другим.
я приостановил керои, не все равно так говорит

Всего записей: 233 | Зарегистр. 13-10-2008 | Отправлено: 15:45 15-04-2009
Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ofj

Цитата:
не возожно бекапит: файл используется другим.

Все вышеописанное бекапить нужно ПОСЛЕ остановки KWRF!

Всего записей: 4437 | Зарегистр. 08-06-2003 | Отправлено: 16:50 15-04-2009
DJ_Diablo



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Бекапить так же нужно папки:  
Cache - Смсыл терять гигабайт закешированных запросов?  
Logs - думаю даже не нуждается в пояснениях  
MCafee - опять же смысл терять лишний трафик и заново перекачивать всю базу  
Star - логи... логи... логи...  

 Проксю не юзаю поэтому на кэш навалить
 Макакуу тож не юзаю - везде авира
 Писал на своем примере))) Так что не кидайте в меня огурцами...

Всего записей: 2218 | Зарегистр. 09-08-2007 | Отправлено: 17:03 15-04-2009
Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Писал на своем примере))) Так что не кидайте в меня огурцами

Я так и понял, потому и дополнил чтобы не было потом нареканий, что мол "делал как написано, а получилось не так..."
Впрочем... нарекания все равно будут... Селявух такой.

Всего записей: 4437 | Зарегистр. 08-06-2003 | Отправлено: 18:14 15-04-2009
Starshark2007

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Че то в поиске не нашел. У прова инет через VPN. На сетевухе смотрящей в инет стоит "шлюз по умолчанию" из внутреннего диапазона провайдера. Коннекчусь к VPN, коннект получает внешний адрес, новый "шлюз по умолчанию" (внешний)....... И KWF активно ругается "Multiple default gateway found" - что напрягает, хотя и всё работает. Если снимать галку в свойствах VPN "не использовать шлюз" - то соответственно нет инета, ясно откуда ж шлюз во внешний мир возьмется.  
 
Как правильно поступить?

Всего записей: 390 | Зарегистр. 03-02-2006 | Отправлено: 20:06 15-04-2009 | Исправлено: Starshark2007, 20:07 15-04-2009
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Starshark2007
оставь как есть для такой конфигурации это нормально (что б не раздражала можешь галку поставить "не показывать"

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 21:28 15-04-2009
Starshark2007

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
NegoroX
 
Да вероятно придется забить на это, но imho из-за этого и счетчик трафика дуплит. Некошерно как-то.

Всего записей: 390 | Зарегистр. 03-02-2006 | Отправлено: 23:50 15-04-2009
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Starshark2007

Цитата:
счетчик трафика дуплит

в трафик полиси локальное правило в самый верх и отключи протокол инспектор на нем

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 00:54 16-04-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)
emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru