Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio WinRoute Firewall 6.7.1 Patch 2   Released on: March 09, 2010  Сборка 6544
 
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11846 | Зарегистр. 05-06-2002 | Отправлено: 12:47 24-05-2009 | Исправлено: Hrist, 11:51 10-03-2010
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
iliuxa
наверно так и сделаю
а как лучше на модеме или на керио?
как надежней?

----------
2Pac

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 12:44 17-07-2009
iliuxa



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
думаю на модеме так как в твоем случае модем это 1ый NAT  
+ надо на самом модеме пробросить порты на kerio а с него уже в локалку
а то запрос на соединение  модем примет, а куда его направлять ???
либо модем надо заводить в режим моста( если не путаю) и тогда в керио настраивать dyndns

Всего записей: 584 | Зарегистр. 08-01-2003 | Отправлено: 16:21 17-07-2009 | Исправлено: iliuxa, 16:24 17-07-2009
dvsx



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
подскажите такой вопрос относительно load balancing
имеется w2k3 с 2мя независимыми интернет-соединениями (VPN)
справится-ли керио с задачей, чтобы сервер одновременно отвечал по обоим интерфейсам (т.е. пришел запрос на VPN1 и ответ уходит по этому-же интерфейсу, пришел запрос на VPN2 и соответственно ушел обратно ответ через VPN2) для http и ftp протоколов.
бонусом распределение нагрузки между двумя интерфейсами - это конечно плюсом будет огромным, но основная задача сделать доступным оба интерфейса извне для обработки запросов, чтобы вслучае проблем у одного из провайдеров связь с миром не терялась извне.
 
пока из всего, что смог найти по подобному вопросу - умерший проект RainConnect. а тут случайно наткнулся на то, что и керио вроде как может. так-ли это.

Всего записей: 80 | Зарегистр. 02-10-2005 | Отправлено: 20:28 19-07-2009
mukas

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Не подскажете какой алгоритм хеширования паролей применяется в KWF
хеши паролей хранятся в UserDB.cfg
например для 1 он
<variable name="Password">SHA:1a55c5f7f0628570e63b17d7f90539 a179a2005432dd94588bb4f8fb</variable>
вот нужен код на пхп(алгоритм хеширвоания) для преобразовния пароля в хеш

Всего записей: 252 | Зарегистр. 24-04-2007 | Отправлено: 22:32 19-07-2009
123CZ123



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dvsx
может. по крайней мере схему которую ты описал реализовать возможно

Всего записей: 50 | Зарегистр. 28-03-2009 | Отправлено: 07:44 20-07-2009
Zud

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
При попытке авторизоваться выдает ошибку:  
"Невозможно установить соединение с Kerio WinRoute Firewall на 'localhost'. Серверное приложение не запущено."  
Статус в панеле задач: "Kerio WinRoute Firewall is stopped."  
Возникло это после того как комп-роутер завис, я его перезагрузил.
Что делать?

Всего записей: 5 | Зарегистр. 02-01-2006 | Отправлено: 10:59 20-07-2009
noloved



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Zud
стартани руками службу и смотри что появится в системных событиях, потом сюда выложи

Всего записей: 84 | Зарегистр. 07-05-2007 | Отправлено: 11:37 20-07-2009
123CZ123



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Zud
нужно запустить службу Kerio в Пуск - Панель управления - Администрирование - Службы
 
Не понял правда про
Цитата:
комп-роутер


Всего записей: 50 | Зарегистр. 28-03-2009 | Отправлено: 11:44 20-07-2009
noloved



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
123CZ123
буду телепатом, скорее всего имелся ввиду комп-ШЛЮЗ

Всего записей: 84 | Зарегистр. 07-05-2007 | Отправлено: 11:46 20-07-2009
beginer22

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите пожалуйста, как настроить winroute для одного компьютера?
Имеется один комп подключенный к интернету (через локальную сеть), создаю правило:
source            dest
firewall           Internet
lan                 firewall
Ничего не работает!

Всего записей: 3 | Зарегистр. 20-07-2009 | Отправлено: 12:20 20-07-2009
Zud

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Пускаю руками службу Kerio, ползёт запуск и останавливается, пишет stopped.
В Event Viewer - System этого события не регистрирует.
 
Система win server 2003 eng.
(комп-роутер - комп с WinRoute)

Всего записей: 5 | Зарегистр. 02-01-2006 | Отправлено: 12:23 20-07-2009
noloved



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
В Event Viewer - System этого события не регистрирует.

а в события\приложения?
 

Цитата:
как настроить winroute для одного компьютера?  

непонял фразу.. у тебя всего один компьютер и ты на него поставил керио?
или же ты поставил керио не на шлюз .а на обычный комп в локалке???
 

Цитата:
создаю правило

давай скрин трафик полиси в нормальном разрешении,  
телепатов нет
 
 

Всего записей: 84 | Зарегистр. 07-05-2007 | Отправлено: 12:28 20-07-2009
Zud

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
в Event Viewer - Application тоже нет, как и в остальных.

Всего записей: 5 | Зарегистр. 02-01-2006 | Отправлено: 12:34 20-07-2009
noloved



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Zud

Цитата:
Возникло это после того как комп-роутер завис

а по поводу этого в логах ничего нет?
какая версия керио?

Всего записей: 84 | Зарегистр. 07-05-2007 | Отправлено: 12:41 20-07-2009 | Исправлено: noloved, 12:41 20-07-2009
123CZ123



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
beginer22
правило должно быть следующее:
правило 1 - lan - firewall - any - permit
правило 2 - firewall - lan - any - permit
 
и не забудь добавить локальные адреса в исключения, если будешь считать траффик, да если не будешь, то все равно в исключения, а то логи вырастут на десятки гигов.
 
P.S. данные два правила используются в том случае, если у тебя только один сетевой интерфейс используется

Всего записей: 50 | Зарегистр. 28-03-2009 | Отправлено: 12:41 20-07-2009 | Исправлено: 123CZ123, 12:52 20-07-2009
beginer22

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да у меня один комп, подключен к локальной сети с инетом! но постоянно в сети сканируют порты, постоянные проблемы с Generic Host Process for Win32 Services и тд. Решил настроить фаервол вот картинки http://net.uamir.info/22.jpg и http://net.uamir.info/22.jpg что не так?

Всего записей: 3 | Зарегистр. 20-07-2009 | Отправлено: 12:42 20-07-2009
noloved



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
123CZ123
эт ты что щаз посоветовал?
 
Добавлено:
beginer22
ты поставил керио на обычный комп (не на шлюз????), Бгг
 
если так, то сноси его и никогда так не делай....ибо керио для этого не предназначен
для своих целей используй персональный фаер а-ля аутпост

Всего записей: 84 | Зарегистр. 07-05-2007 | Отправлено: 12:45 20-07-2009 | Исправлено: noloved, 12:48 20-07-2009
maillo



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ, подскажите, у меня стоит Kerio Winroute на шлюзе, через него почтовый сервер шлет почту. Почта поднята на Exchange 2003. В очереди Эксченжа переодически вываливаются  smtp соединения на различные сервера. Такое ощущение, что кто то шлет от меня почту, но эти соединения не пропадают даже когда все пользовательские компы выключены. Опен релеем не являюсь, то есть сервер не является публичным пересыльщиком почты. На сайте http://2ip.ru/port-scaner/# пишет что у меня открыт 25-ый порт. Как его закрыть? каким правилом в Kerio это сделать? Kerio установил недавно, если не сложно, напишите правило.

Всего записей: 44 | Зарегистр. 15-07-2008 | Отправлено: 12:49 20-07-2009
noloved



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
maillo

Цитата:
пишет что у меня открыт 25-ый порт.

трафик полиси покажи
 
з.ы. почтовый сервер стоит на шлюзе??

Всего записей: 84 | Зарегистр. 07-05-2007 | Отправлено: 12:52 20-07-2009
beginer22

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
noloved это как? у меня стоял винраут на этой машине, правда к моему компу был подключен еще один через вторую сетевуху и все работало как на первом так и на втором!  

Всего записей: 3 | Зарегистр. 20-07-2009 | Отправлено: 12:52 20-07-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)
ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru