Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio WinRoute Firewall 6.7.1 Patch 2   Released on: March 09, 2010  Сборка 6544
 
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11846 | Зарегистр. 05-06-2002 | Отправлено: 12:47 24-05-2009 | Исправлено: Hrist, 11:51 10-03-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlexKost
трудновато понять, какие настройки авторизации интерфейсов, политик трафика правил URL etc.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 14:23 24-08-2009
VOVANCHIK9

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Еще вапросик.
 
Керио 6.6.0
Win 2003 r2 sp2
 
Клиент Win xp sp3
 
User в группе Internet логинится на компе,  
NTLM аунтификация в файрфоксе - интернет работает!!!  
Перезагружаю комп.  
Захожу из под другого юзера, не состоящего в группе интернет. Но что я вижу!!! интернет все равно есть... а керио показывает, что на данной машине до сих пор сидит первый юзер.
 
Как решить данную проблему???

Всего записей: 49 | Зарегистр. 01-04-2009 | Отправлено: 14:27 24-08-2009
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
тайм-аут соединения выставил?

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 17:06 24-08-2009
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VOVANCHIK9

Цитата:
Но что я вижу!!! интернет все равно есть... а керио показывает, что на данной машине до сих пор сидит первый юзер.

Где то скрипт пробегал для "Авторазлогирования"  
Нашел  
http://kerio-rus.ru/index.php?option=com_content&task=view&id=83&Itemid=75

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 17:50 24-08-2009 | Исправлено: NegoroX, 17:57 24-08-2009
VOVANCHIK9

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Просто чтобы разобраться раз и навсегда
 
 Керио 6.6.0  
Win 2003 r2 sp2  + АД
 
Клиент Win xp sp3
 
Автоавторизация по NTLM
 
Вообщем как правильно пропускать людей в интернет?
 
Создать правило  
Источник - доверенные локальные
Направление - файрвол
Служба - Http Proxy
Действие - Разрешить
 
а потом палитиками Http proxy регилуровать доступ.  
Так?
Если так, то надо ли включать NAT ???
 
Кароче я запутался... и паходу туплю....*перегрев*

Всего записей: 49 | Зарегистр. 01-04-2009 | Отправлено: 09:10 25-08-2009 | Исправлено: VOVANCHIK9, 09:29 25-08-2009
AlexKost

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите можно как-нибудь контролировать
почту POP3, SMTP .
Т.е. вести журнал сообщений (тело, прикрепленные файлы),
чтобы контролировать почту пользователя.

Всего записей: 46 | Зарегистр. 09-01-2003 | Отправлено: 11:54 25-08-2009
prof2008

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени.
Подскажите пожалуйста, может ли пользователь просмотреть в KWF свою статистику (или хотя бы только обьем переданного\принятого трафика???
Пробовал разрешить в правах "просмотр статистики" - показывает статистику и логи любого пользователя. Пробовал убрать "просмотр статистики" - говорит что прав недостаточно.
Или выход только в установке сторонней программы??? (нежелательно т.к. машина достаточно слабая, да и загружена сверх меры и ставить еще программы как то не хочется).

Всего записей: 173 | Зарегистр. 29-03-2008 | Отправлено: 17:10 25-08-2009
mukas

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
prof2008
prof2008
+1
только статистику (или хотя бы только обьем переданного\принятого трафика
не только за текущий месяц, а допустим за последний хотя бы 2-3 мес,
но кажется мне что нельзя стандартными средствами, но можно брать данные из STAR.FDB своим путем =)

Всего записей: 252 | Зарегистр. 24-04-2007 | Отправлено: 22:14 25-08-2009
madmaximka

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
привет всем. прошу посмотреть правильность моих настроек.
 
почемуто не работает https
 
имеется модем в режиме bridged:
 
IP Address - 192.168.0.1    
Subnet Mask - 255.255.0.0
 
модем подключен к Подключение по локальной сети 2
 
Подключение по локальной сети - Ethernet адаптер - карточка, что смотрит в локальную сеть.
 
==================== ipconfig /all ==============================
 
Настройка протокола IP для Windows
 
   Имя компьютера  . . . . . . . . . : aidsrv
   Основной DNS-суффикс  . . . . . . :
   Тип узла. . . . . . . . . . . . . : неизвестный
   IP-маршрутизация включена . . . . : да
   WINS-прокси включен . . . . . . . : нет
 
Подключение по локальной сети 2 - Ethernet адаптер:
 
   DNS-суффикс этого подключения . . :
   Описание  . . . . . . . . . . . . : 3Com EtherLink XL 10/100 PCI For Complete
 PC Management NIC (3C905C-TX)
   Физический адрес. . . . . . . . . : 00-02-1C-F2-00-85
   DHCP включен. . . . . . . . . . . : нет
   IP-адрес  . . . . . . . . . . . . : 192.168.0.5
   Маска подсети . . . . . . . . . . : 255.255.0.0
   Основной шлюз . . . . . . . . . . : 192.168.0.1
   DNS-серверы . . . . . . . . . . . : 192.168.1.10
                                       82.209.253.2
   NetBIOS через TCP/IP. . . . . . . : отключен
 
Kerio Virtual Network - Ethernet адаптер:
 
   DNS-суффикс этого подключения . . :
   Описание  . . . . . . . . . . . . : Kerio Virtual Network Adapter
   Физический адрес. . . . . . . . . : 44-45-53-54-4F-53
   DHCP включен. . . . . . . . . . . : да
   Автонастройка включена  . . . . . : да
   IP-адрес  . . . . . . . . . . . . : 172.27.100.1
   Маска подсети . . . . . . . . . . : 255.255.255.0
   Основной шлюз . . . . . . . . . . :
   DHCP-сервер . . . . . . . . . . . : 172.27.100.2
   NetBIOS через TCP/IP. . . . . . . : отключен
   Аренда получена . . . . . . . . . : 26 августа 2009 г. 4:51:55
   Аренда истекает . . . . . . . . . : 27 августа 2009 г. 4:51:55
 
Подключение по локальной сети - Ethernet адаптер:
 
   DNS-суффикс этого подключения . . :
   Описание  . . . . . . . . . . . . : Realtek PCIe FE Family Controller
   Физический адрес. . . . . . . . . : 00-1F-D0-1C-A9-F1
   DHCP включен. . . . . . . . . . . : нет
   IP-адрес  . . . . . . . . . . . . : 192.168.1.10
   Маска подсети . . . . . . . . . . : 255.255.0.0
   Основной шлюз . . . . . . . . . . :
   DNS-серверы . . . . . . . . . . . : 192.168.1.10
 
xdsl - PPP адаптер:
 
   DNS-суффикс этого подключения . . :
   Описание  . . . . . . . . . . . . : WAN (PPP/SLIP) Interface
   Физический адрес. . . . . . . . . : 00-53-45-00-00-00
   DHCP включен. . . . . . . . . . . : нет
   IP-адрес  . . . . . . . . . . . . : 82.209.251.171
   Маска подсети . . . . . . . . . . : 255.255.255.255
   Основной шлюз . . . . . . . . . . : 82.209.251.171
   DNS-серверы . . . . . . . . . . . : 82.209.253.4
                                       82.209.253.2
   NetBIOS через TCP/IP. . . . . . . : отключен
 
======================================================
 
скриншоты вкладки Интерфейсы и Политики траффика прилагаю.
 

 

 
Просьба, подскажите где я затупил?
 
Что нужно исправить и улучшить? Спасибо заранее...

Всего записей: 267 | Зарегистр. 17-10-2007 | Отправлено: 13:03 26-08-2009
noloved



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
255.255.0.0

зачем такая маска? много компов в локалке?
 

Цитата:
почемуто не работает https  

непонятно?
не работает выход наружу по HTTPS или вход к тебе по HTTPS?

Всего записей: 84 | Зарегистр. 07-05-2007 | Отправлено: 14:26 26-08-2009
utp_ss



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите кто как решил проблему отсутствия шейпера в KWF?
Есть группа админов, которые могут работать на полной скорости, а есть юзеры которые должны ходить в инет на ограниченной скорости. Хелп!

Всего записей: 303 | Зарегистр. 02-03-2007 | Отправлено: 19:53 26-08-2009
PashaT

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как вариант: в "Ограричение полосы пропускания" указываешь скорость для пользователей, превысивших квоту. Это будет предел скорости для каждого юзера. В свойствах юзеров указываешь квоту "месячный лимит" - 1Мбт, и активируешь "Не блокировать дальнеыший трафи".

Всего записей: 5 | Зарегистр. 26-11-2006 | Отправлено: 23:05 26-08-2009
GR0Mi

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
При установке вот такая ошибка, незнаю что и делать....
http://i043.radikal.ru/0908/b8/eb61f2d2140d.jpg

Всего записей: 17 | Зарегистр. 15-04-2009 | Отправлено: 23:24 26-08-2009
utp_ss



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
PashaT
Спасибо, видимо это единственный способ

Всего записей: 303 | Зарегистр. 02-03-2007 | Отправлено: 23:31 26-08-2009
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GR0Mi
от админа запускал? может всякие UAC работают?

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 10:15 27-08-2009
Dem0N91



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребята, каждый день идет сумашедший трафф по unrecognized users!!! Непонятно куда уходит вообще! Менял настройки и так и эдак. не помогает!!! Что нужно сделать? SOS! Help wanted!!! Политики и правила прилагаю!  
 
http://img191.imageshack.us/i/78506898e.jpg/
http://img220.imageshack.us/i/83382593.jpg/
http://img198.imageshack.us/i/48245696.jpg/
http://img295.imageshack.us/i/34599387.jpg/
http://img191.imageshack.us/i/11736852.jpg/
http://img295.imageshack.us/i/81146913.jpg/
http://img386.imageshack.us/i/41161139.jpg/
http://img295.imageshack.us/i/86024122.jpg/
http://img510.imageshack.us/i/51205208.jpg/

Всего записей: 22 | Зарегистр. 10-01-2008 | Отправлено: 10:19 27-08-2009
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
зачем тебе авторизация по IP? убери её сделай нормально, домен есть? сделай ntlm человеческий. убери авторизацию на непрозрачном прокси сервере, поставь галку, выполнять автоматическую авторизацию пользователей обозревателями, на той же закладке убери домент AD и NT, оставь ТОЛЬКО на закладке AD всё. добавь хост квф в зону интранет на клиентских пк. и вообще читай мануал или базу знаний, вот статья тебе поможет, как правильно сконфигурить NTLM  
http://support.kerio.com/index.php?_m=knowledgebase&_a=viewarticle&kbarticleid=77&nav=0,2

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 11:09 27-08-2009 | Исправлено: Tihon_one, 11:10 27-08-2009
Garik_Lugansk



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Народ, пожалуйста подскажите, на работе стоит офф Вин ХП сп3, и Kerio WinRoute Firewall 6.6.0 , дома поставил семерку 7600 х86 рус, сеть вроде настроил все бегает, но не так как бы хотелось. Интернет берется с работы через впн-керио соединение, замечаю затыки интернет радио, фильмы по сети с работы жутко тормозят, причем обычные DivX. Замерил скорость, под ХП примерно 4000 кбит а под семеркой с такими же настройками и версией ВПН скорость 1100 кбит. Если отключить впн, то скачивани именно с провайдера идет нормально как и на ХП 8000-9000 кбит. Работа в 200 метрах от дома, и сеть проложена провайдером, тоесть 100 мбит\с. Под ХП все летает, и фильмы, и интернет, а вод под семеркой уже лысину себе начисал, что я не так настроил, или что отключить для повышения быстродействия работы сети. Антивирусников и фаерволов нет. Может как-то настраивать по другому керио-впн нужно. Заранее спасибо.

Всего записей: 429 | Зарегистр. 18-05-2004 | Отправлено: 11:21 27-08-2009
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Garik_Lugansk
попробуй отрубить инспектор протоколов

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 11:30 27-08-2009
Garik_Lugansk



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Tihon_one
Так под ХП если перезагрузиться, то все нормально бегает, а на 7 ужасно.

Всего записей: 429 | Зарегистр. 18-05-2004 | Отправлено: 11:32 27-08-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)
ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru