Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.6.0 - March 31, 2009
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11836 | Зарегистр. 05-06-2002 | Отправлено: 10:51 13-07-2008 | Исправлено: niichavo, 09:30 13-05-2009
niichavo



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Germanus
аааа дааа, уж... тогда лучше сразу в варезник идти. и ещё искать третий бесплатный фаервол, который бы отслеживал действие первых двух

Всего записей: 836 | Зарегистр. 14-09-2005 | Отправлено: 15:25 21-05-2009
DJ_Diablo



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
доступ к клиента DC++
если надо, могу дать настройки на нужные порты TCP UDP чтоб не просто клиент подключался, а еще и файлы гуляли... По поводу 2 фаера - сам хотел но мозг понимает что незя, ибо конфликтов не оберешься. Были случаи, когда в сети установлен варез был и при запуске лез по HTTP проверить свои ключи, которые уже в блэк листах были, соответсвенно софт на этих тачках уже не работал... Решил проблему иначе! Врубаем Кабана, прогой типа TCPView смотрим при выключенной сети или под виртуальной машиной куда лезет софт, тоесть на какой IP или DNS имя. И бахаем красиво доступ к этим ресурсам кабаном! ТАк вот все пашет! Был один раз случай когда Adobe Updater тянул без предупреждения 180 метров обновлений для фотошопа, которые нафиг были не нужна - зато сожрал 340 рублей трафа! ЩАс просто правило для всяких там http://*.adobe.com не пускать траф из сетки, и все гуд! Дома юзаю керио, ибо траф считает отлично и дает проверить ISP тебя обманывает или софт. Как то стянул дрова весио 100 метров для Нвидии, а денег снялось как за 200. Хотел прову намотать педальки, а глянул в керио, он зарегил передачу одного файла по HTTP весом в 200 метров....хотя на выходе 100 метровый инсталятор был, говорят есть такая херня у Nvidia...Вообщем правильно настраиваем Керио, и получаем намного больше бонусов!)))  
 
Вопрос знатокам! Повырубал у себя Anti-Spoofing и лимит подключений. ПРосто на серваке с керио, который не DC даже, лежит куча софта и файлов... При скачьке больших файлов вечно обрывы и ошибки...ДУмал может из за этих настроек...Свитч стоит 48 портовый TrandNet Гигабитный за 33000р. Все линки на 1 Г/с по локалке.... Скажите, какой толк а Антиспуфинге, реально на практике спасает ли он от DDOS и прочей бяки!)

Всего записей: 2217 | Зарегистр. 09-08-2007 | Отправлено: 16:24 21-05-2009
utp_ss



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
На самом деле смысл в этом есть и достаточно большой! Особенно для небольших офисов (до20-25 машин). Когда начальство на ВЫДЕЛЕННЫЙ сервер денег НЕ дает, и керио бегает на рабочей станции. Ну, или, если хотите, сервер с керио и раздачей интернета используется и как рабочая станция. А керио НЕ УМЕЕТ закрывать доступ в инет отдельно выбранным программам. А в таких случаях это часто ого как нужно  . Так что смысл в этом, безусловно, есть.

Как в воду глядишь! А нужен собственно для блокирования доступа различным программам на машинах юзеров в инет. Хотя порты собственно в Керио и закрыты, как то некоторые выходят,  
типа анонимайзеров, можт по 443 и 80 портам, вот тут то и можно было их прибить

Всего записей: 295 | Зарегистр. 02-03-2007 | Отправлено: 16:59 21-05-2009
Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DJ_Diablo

Цитата:
смотрим при выключенной сети или под виртуальной машиной куда лезет софт, тоесть на какой IP или DNS имя. И бахаем красиво доступ к этим ресурсам кабаном!

Ух ты! Интересно. Но непонятно. Как это бахаем кабаном? Он же прибивает по категориям. И есть только белый лист. Или я чего-то не понял.
 

Цитата:
какой толк а Антиспуфинге, реально на практике спасает ли он от DDOS и прочей бяки!

Ну... в принципе да, спасает. Проводили с товарищами эксперимент как-то между двумя удаленными оффисами. При выключении антиспуфинга на удаленной машине, она ложилась буквально сразу. С другой стороны этим эксперимент и закончили, Так что нет уверенности что это именно антиспуфинг и именно на керио, и при любых вариантах подключений...
 
utp_ss

Цитата:
А нужен собственно для блокирования доступа различным программам на машинах юзеров в инет.

ИМХО для этого гораздо правильнее (да и удобнее) использовать встроенные виндовые файрволы непосредственно на сашинах клиентов. Вариантов много. Групповыми политиками, локальной настройкой и запретом доступа, с помощью DamrWare NT Utilites. На выбор. Но перекладывать это на сервер, практически бессмысленно, как мне самому, в свое время, объяснили.

Всего записей: 4420 | Зарегистр. 08-06-2003 | Отправлено: 22:55 21-05-2009
utp_ss



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Germanus
 
Групповыми политиками было бы проще всего, но у меня сеть без домена, а на каждой машине закрывать каждую прогу установленным софтом очень уж непривлекательная перспектива))

Всего записей: 295 | Зарегистр. 02-03-2007 | Отправлено: 22:59 21-05-2009
DJ_Diablo



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Он же прибивает по категориям. И есть только белый лист. Или я чего-то не понял.

Вот мой пример http://minjust.kamchatka.ru/upload/Kerio.JPG Кабан это или нет, но все работает!)))

Всего записей: 2217 | Зарегистр. 09-08-2007 | Отправлено: 00:10 22-05-2009
DIAMuton

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Господа, ситуация такая, есть машина с Kerio WinRoute Firewall, на неё приходит два канала ADSL и "домашняя сеть" вида 192.168.х.х и 172.х.х.х (местный провайдер с сетью между абонентами). Так вот вопрос такой, как настроить чтобы интернет шел только через ADSL, а через "домашнюю сеть" работало DC и локальный ретреккер, да и ещё чтобы интернет раздавался на мою локалку вида 192.168.201.x (не используется в "домашней сети").
Выходы в интернет организуются: на ADSL через PPPoE, на "домашней сети" через VPN причем чтобы получить доступ к локальной сети "домашней сети" всё равно надо подключить VPN.
 
PS зачем всё это надо: на ADLS'е довольна широкий канал и безлимитный, а на "домашней сети" "лимитный" и дорогой, зато есть ретреккер и куча HAB'ов
 
PPS понимаю что телепатов нет, если что переспросите. ОЧЕНЬ НАДО.

Всего записей: 16 | Зарегистр. 05-10-2006 | Отправлено: 02:45 22-05-2009 | Исправлено: DIAMuton, 04:25 22-05-2009
Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DJ_Diablo
Понятно. Это не кабан, а просто http rules. Но то о чем речь выше была так просто не перекроется. Иногда именно любой доступ вполне конкретному софту нужно перекрыть.

Всего записей: 4420 | Зарегистр. 08-06-2003 | Отправлено: 04:38 22-05-2009
zeusXz



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BigBear

Цитата:
zeusXz  
попробуй отключить кабана

Имеется ввиду ИССОранджВеб фильтр? такто я его и не влючал.
 
в чем есче может быть дело? сегодня с утра опять штормило.
 

Всего записей: 8 | Зарегистр. 19-05-2009 | Отправлено: 05:24 22-05-2009
DariteRadost6

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
[/q][q]av
niichavo
А ну спасибо за советы =)
 
 

Всего записей: 10 | Зарегистр. 26-03-2009 | Отправлено: 07:11 22-05-2009
rdenk1

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите настроить kerio для uTorrent. Я делаю так:  
1) создаю службу uTorrent с протоколом TCP/UDP с портом источника любым и портом назначения тем, который прописан в самом uTorrent'е. "Случайный порт при запуске" в torrent'е отключен.
2) Добавляю правило, разрешающее эту службу.
3) На всякий случай включаю UPnP
4) Ставлю галку "не блокировать никакой P2P трафик"
5) Ограничение подключений отключаю совсем
6) шейпер не включен
 
В результате получаем вот что: торрент пишет что сеть якобы в порядке, горит зеленая галка, но ничего не работает: файлы не скачиваются, а отдача если и идет, то только со скоростью ~0.5 Кб/сек.
 
Пробовал также добавлять еще одну службу, где порт источника - торрентовский, а порт назначения - любой. Не помогает.
Все остальное на компе работает.
Версия kerio - 6.6.0. Торрент (версии 1.8.2) пытаюсь настроить на том же компе, на котором находится kerio, т. е. на сервере.

Всего записей: 117 | Зарегистр. 27-04-2009 | Отправлено: 11:24 24-05-2009
YuraseK

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rdenk1
Мой пример настройки для двух пользователей uTorrent в локальной сети (у одного жёстко задан порт 10000, а у другого - 20000):
 
 

Всего записей: 543 | Зарегистр. 12-12-2003 | Отправлено: 11:43 24-05-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)
emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru