Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.6.0 - March 31, 2009
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11860 | Зарегистр. 05-06-2002 | Отправлено: 10:51 13-07-2008 | Исправлено: niichavo, 09:30 13-05-2009
Adek



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
народ подскажите плиз
стоит шлюз керио 6.1.3 поставил прокси инспектор 2.7. Создал правило как указано в мануале к нему
Any Any Any логировать соединения permit.
После этого перестал работать RDP то есть удаленные пользователи не могут подключаться через проброс к серверу с 1С

Всего записей: 81 | Зарегистр. 28-08-2008 | Отправлено: 09:06 07-10-2008
nikolaevsergey



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ev_robert
на сервере попробуй установить драйверы ВСЕХ принтеров которые есть у клиентов..
у меня все работает:

Всего записей: 142 | Зарегистр. 25-10-2006 | Отправлено: 09:23 07-10-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Adek
а фигли подсказывать...
поставь правило RDP выше того что ты создал, отключи на нём protocol inspector.

Цитата:
Any Any Any логировать соединения permit.  

Хорошее правило...
nikolaevsergey
Я что то совсем плохой стал... Со зрением что то...  
Где на твоей картинке хоть ЧТО ТО относящееся к обсуждаемой теме?

----------
Fools rush in where angels fear to tread.

Всего записей: 5475 | Зарегистр. 10-09-2003 | Отправлено: 11:20 07-10-2008
ev_robert



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
nikolaevsergey
 
 

 
обязательно попробую.

Всего записей: 295 | Зарегистр. 07-02-2003 | Отправлено: 11:22 07-10-2008
Scream_Err

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Друзья, подскажите вот такой момент.
 
Есть Керио. Все ходят через прозрачный прокси 8080.
 
Есть один сайт (топливные карты), который ходит тоже  по 8080 порту.  
Как перенаправить юзера?

Всего записей: 241 | Зарегистр. 13-08-2005 | Отправлено: 11:25 07-10-2008
ne0_2002



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Scream_Err
В смысле? Порт назначения и порт прокси - это разные, не пересекающиеся понятия. Или я чего не понял?

Всего записей: 601 | Зарегистр. 18-06-2002 | Отправлено: 14:11 07-10-2008
chaugi



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день,
 
У меня на Windows Server 2003 SP1 стоит Kerio 6.5,  
который используется только как непрозрачный прокси сервер - порт 8080.
Комп в домене, в настройках прописанны данные активной  
директории -> список пользователей и груп считывается успешно.
 
Настройки:
Users - Authentification Options
Users - Active Directory
Advance Options - Web Interface / SSL-VPN
HTTP Policy - URL Rules
HTTP Policy - Cache
HTTP Policy - Proxy Server
DNS Forwarders
Active Hosts
 
Всё работает хорошо, единственний косяк:
Когда пользователь домена логинится в компьютер и через Microsoft Internet Explorer  
открывает линк, выскакивает дурацкое окно о просьбе ввести пользовательские  
данные
активной директории:

Почему аутентификация не происходит автоматически, при помощи виндовской  
аутентификации через броузер (NTLM), ведь пользователь домена ужё ввёл данные
при логине?!
 
Заранее благодарен.

Всего записей: 321 | Зарегистр. 16-03-2002 | Отправлено: 15:32 07-10-2008 | Исправлено: chaugi, 17:13 08-10-2008
Frose



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Это одна из причин моего отказа от kerio...

Ruza Ты уже не на Керио сидишь, что то там Я перепутал

Всего записей: 262 | Зарегистр. 09-03-2007 | Отправлено: 20:46 07-10-2008
Scream_Err

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ne0_2002
 
Вопрос снят. Сам все решил. Смотрел не туда.

Всего записей: 241 | Зарегистр. 13-08-2005 | Отправлено: 09:47 08-10-2008
technotrance



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет!
Подскажите, почему керио не понимает русское имя пользователя, когда логинишься через прокси, но понимает, когда логинишься через веб интерфейс?

Всего записей: 81 | Зарегистр. 28-05-2008 | Отправлено: 11:07 08-10-2008
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
technotrance
Видимо проблема в юникоде.

----------
God bless Sasha Grey

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 16:08 08-10-2008
johny22

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите а как сделать чтоб юзеры через нат в дневное время могли выходить в инет а в другое - нет... временные рамки создал а куда их приткнуть - хз...

Всего записей: 70 | Зарегистр. 17-08-2003 | Отправлено: 18:57 08-10-2008
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
johny22
Вам нужно включить показ скрытых столбцов. На каждой линейке со столбцами кликните правой кнопкой мыши...
И там все найдете.

----------
God bless Sasha Grey

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 20:05 08-10-2008 | Исправлено: Arakcheev, 20:07 08-10-2008
DeH



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Люди добрые, подскажите, можно ли подружить KWF с расшареными DBF базами 1С Предприятия? (ужасно тормозится работа с сервером при включенном KWF, локальный трафик в настройках KWF переместил наверх)
Перепробовал уйму проксиков/файрволов, но стабильней и функциональней KWF не нашел.
Спасибо.

Всего записей: 588 | Зарегистр. 07-06-2003 | Отправлено: 01:16 09-10-2008 | Исправлено: DeH, 01:19 09-10-2008
Liderdomofon

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DeH
Тема обсуждалась не так давно (но по моему в варезнике))) Рабочий вариант заключается в терминальном подключении к серверу 1С, тк при этом отсутствует обмен данными с базой. При простой работе с базой 1С по сети, через Керио проходит дикий поток мелких файлов, что и вызывает торможение, особенно, если там работает антивирусный плагин, включен протокол инспектор, и прч.. Но даже и без Керио, терминалка 1С работает в разы шустрее, тем более на db, если база имеет приличный размер, и работающих больше чем один. Так что рекомендую думать в направлении создания терминального сервера для 1С. Вот тебе мануал )): _http://oszone.net/135/#add
 
Добавлено:
да, и на сервере, где у тебя база 1С, пооисключай из антивирусного сканера все файлы 1С, тк это тоже тормозит жутко, особенно при проводках

Всего записей: 147 | Зарегистр. 18-11-2006 | Отправлено: 07:39 09-10-2008
Weterok1



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброе время суток, Уважаемые!
Вот уже второй день есть одна проблема с Kerio 6.4.0 - 3176. Закономерности не было замечено: при попытке открыть страницу с клиентского компьютера пишет ошибку Http шлюз не отвечает, при чем ходят пинги, вроде как заводится аська. С самого файера всё работает. Спасает только shutdown/start службы Kerio.  
ЗЫ: Керио работает уже год, проблема появилась лишь вчера.
Куда копать ?

Всего записей: 66 | Зарегистр. 08-11-2007 | Отправлено: 11:03 09-10-2008
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Weterok1
Посмотрите в сторону встроенных антивирей, и если есть внешние антивирусф на этой машине, то внести всю папку керио в исключения

----------
God bless Sasha Grey

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 11:54 09-10-2008
Weterok1



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Arakcheev
на файере нету внешнего антивируса, встроенный - плагинчик от Visnetic'а. В логах вообще всё чисто. Пока работает, посмотрим, что дальше будет.  

Всего записей: 66 | Зарегистр. 08-11-2007 | Отправлено: 12:00 09-10-2008
Tolstux



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день.
 
Стоит Kerio 6.5.0 build 4794
Возникли некоторые непонятности
 
1. Включен сервер DHCP. В настройках диаппазона для раздачи кроме шлюза по умолчанию и 2х DNS-сов прописаны роуты (код параметра 33).  
Проблемка в том, что керио понимает только 10 роутов, если прописать больше то клиенские машины вообще не получают ни одного из них.  
Вопрос : как пропистаь больше(и чтоб работало) или хотябы как прописать роут с маской 255.255.255.0
 
2. Керио стоит на сервере и смотир 1й сетвухой в локалку 2й на модем.
прописано 2 правила. 1 пускать всех на модем на DNS. 2 пускать группу зареганых пользователей на модем. создано пару пользователй. В разделе IP-адерса у каждого из них прописана автоматическая регистарция по IP. пользователи добавлену в группу "зареганые пользователи"
Проблема в том, что некоторых из них при попытке сразу получить доступ на модем kerio не идентифицирует по их IP соответвенно они не попадают под правило доступа и их пакеты обрубает. Но если сделать что то вроде ping ru-board.com(тоесть как я понял затронуть правило для DNS которое разрешено для всех), то их начинает пускать на модем. Тоже самое если вместо груупы в парвилах доступа вписать их IP адреса, то пускает сразу и без проблем.
Вопрос : может я что то упускаю. или это баг kerio и придется вписывать IP адреса  

Всего записей: 15 | Зарегистр. 25-09-2007 | Отправлено: 16:21 09-10-2008
Liderdomofon

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tolstux
Знаешь, у меня было две ситуации по пункту 2. В первый раз было всё как у тебя, и работало только когда я прописал адреса. Во втором случае, наоборот, категорически не работает по адресам ))) Я так и не понял, в чем грабли, я не думаю, что это баг керио, а скорее, мы сами что-то делаем не так.

Всего записей: 147 | Зарегистр. 18-11-2006 | Отправлено: 18:03 09-10-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)
emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru