Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.6.0 - March 31, 2009
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11860 | Зарегистр. 05-06-2002 | Отправлено: 10:51 13-07-2008 | Исправлено: niichavo, 09:30 13-05-2009
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Labigo4you
Сталкивался. Юзвери с инета чтото качают в несколько потоков. Решение: отключить инет.
 
А если серьезно то надо сначала узнать на какой адрес рвутся машины, а уж потом спрашивать.
Может троянца поймал, может прога какаято обновляется, может и в правду многопоточная закачка. У меня был случай когда у одного юзверя миранда держала 7-12 соединений периодически разрывая некоторые.

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 18:38 23-10-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Labigo4you
Варианты:
1. p2p
2. Троян
3. Много поточность но маловероятно.... Правда я видел оперу с 64 подключениями.
Решения:
1. Выяснить направление и тип.
2. Поставить на самый верх правило дропающее трафик.
3. Подождать пользователя (если ему надо сам придёт)
4. Если не пришёл то идти самому разбираться с троянами и др.


----------
Fools rush in where angels fear to tread.

Всего записей: 5475 | Зарегистр. 10-09-2003 | Отправлено: 21:19 23-10-2008
Labigo4you

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
пасиб ребята...
волт в чем проблема... соединений более 800 штук... куды стучится знаю, заблакировал...
теперь все очень красиво и инетересно... с переодичностью в 1-2 минуты керио обрезает все соединения потом они инициируются заново и все по кругу....
 
 
Я правильно понял... создать провило в трафик полисити заприещающее доступ к этим адресам.... ?
 
Добавлено:
спосибо всем жить стало намного легче... что то я туплю последнее вермя

Всего записей: 94 | Зарегистр. 22-03-2007 | Отправлено: 10:35 24-10-2008
RAZORblade



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
800?
да этоже торрент качалко....

Всего записей: 813 | Зарегистр. 02-05-2003 | Отправлено: 12:10 24-10-2008
Labigo4you

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
нет не торент...
если конечно он не переехал на хостинг агавы

Всего записей: 94 | Зарегистр. 22-03-2007 | Отправлено: 16:46 24-10-2008
ev_robert



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
как сделать через kerio winroute:
ограничить доступ пользователей в интернет, (авторизация не домен)Разрешить доступ к почте через почтовый клиент(по pop3), и запретить выход в интернет через браузер.

Всего записей: 295 | Зарегистр. 07-02-2003 | Отправлено: 17:36 24-10-2008
Frose



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребят а у меня такой вопрос , начал банить сайты, совершенно логично народ стал лазить через всякие аннонимайзеры и т.д., Кто нибудь еще и какой нидь то widecap поставит , как избежать гемороя ???? может кто то оптимальный способ бана скажет
 
Добавлено:
И еще как можно кабана оживить в KWF 6.4.2??

Всего записей: 262 | Зарегистр. 09-03-2007 | Отправлено: 18:20 24-10-2008
yuri2005

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте! Столкнулся со следующей проблемой. Попросили в одной фирме подключить компьютер к сети и интернету. На шлюзе стоит Winroute. Прежний сисадмин прописал прежних пользователей с привязкой к ip-адресу. Завожу нового, в ту же группу (для которой настроены правила), привязываю к новому ip-адресу-доступа в Интернет как не было, так и нет. Если же новой машине присвоить один из существующих адресов-все работает. Где могут быть еще прописаны ip-адреса? Спасибо.

Всего записей: 37 | Зарегистр. 17-12-2005 | Отправлено: 20:43 24-10-2008
Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Frose

Цитата:
может кто то оптимальный способ бана скажет  

Я своих сусликов в таком случаае по словам. А логи начальству - пусть оно репу чешет как мудрость усеров пресекать

Цитата:
И еще как можно кабана оживить в KWF 6.4.2??

Почитай ветку в варезе. Там все написано.
 
 
 
Вопрос. Использую Symantec Endpoint Security на одной машине с KWRF. Можно как-то прикрутить его внешним антивирем в KWRF? Ну, через Использовать внешний антивирус: Symantec Scan Engine?
Спасибо.

Всего записей: 4445 | Зарегистр. 08-06-2003 | Отправлено: 20:56 24-10-2008 | Исправлено: Germanus, 21:04 24-10-2008
Starshark2007

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Frose

Цитата:
Ребят а у меня такой вопрос , начал банить сайты, совершенно логично народ стал лазить через всякие аннонимайзеры и т.д.

 
В кабане отлично банятся и анонимные прокси тоже, исключения можно забанить и руками.

Всего записей: 390 | Зарегистр. 03-02-2006 | Отправлено: 21:30 24-10-2008
Mystical

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто перешел на 6.5.1?
Там проблемы с авторизацией и прочие глюки убрали?

Всего записей: 800 | Зарегистр. 13-02-2002 | Отправлено: 03:07 25-10-2008
SK



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Не забывайте, сегодня переводят время...
Предыдущие разы при этом слетала статистика пользователей.
На текущей версии не проверял.
Вариант либо стопнуть kerio перед автоматическим переводом времени и потом запустить.
Либо сохранить файлики статистики пользователей.

Всего записей: 108 | Зарегистр. 03-03-2003 | Отправлено: 11:04 25-10-2008
ev_robert



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
как сделать через kerio winroute:  
ограничить доступ пользователей в интернет((авторизация не доменная):
Разрешить доступ к почте через почтовый клиент(по pop3), и запретить выход в интернет через браузер.

Всего записей: 295 | Зарегистр. 07-02-2003 | Отправлено: 17:48 25-10-2008 | Исправлено: ev_robert, 17:48 25-10-2008
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ev_robert

Цитата:
Разрешить доступ к почте через почтовый клиент(по pop3),

Правило <POP3 Group><Inet><pop3,smtp><Alov><NAT>

Цитата:
запретить выход в интернет через браузер.

Правило <httpGroup><Inet><http,htts><Deny><>
 
Добавлено:
yuri2005

Цитата:
Где могут быть еще прописаны ip-адреса?

Например: Oпpeдeлeния\Гpyппы aдpecoв. Смотри в Пoлитикa тpaфикa как раздается инет.

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 18:05 25-10-2008
ev_robert



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
lavren

спасибо болльшое за направление.... учитель....

Всего записей: 295 | Зарегистр. 07-02-2003 | Отправлено: 18:43 25-10-2008
alex_zelenskiy



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SK
По поводу времени: если забекапить  папку "Kerio\WinRoute Firewall\star\" а потом накатить после перевода времени. Такой вариант прокатит?

Всего записей: 853 | Зарегистр. 09-11-2006 | Отправлено: 23:04 25-10-2008
alexbt



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
yuri2005
Где могут быть еще прописаны ip-адреса?
 

 
Могут быть еще прописаны в "Address Group" и использоваться в "Traffic Rules" или "HTTP Policy"

Всего записей: 154 | Зарегистр. 06-06-2004 | Отправлено: 09:35 26-10-2008 | Исправлено: alexbt, 09:41 26-10-2008
SK



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
на версии 6.5.1 перевод времени прошел без неприятностей
alex_zelenskiy
Это только статистика STAR
 
Обнулялась статистика по пользователям в самом керио. Нужно stats.cfg файл забекапить и накатить.

Всего записей: 108 | Зарегистр. 03-03-2003 | Отправлено: 12:13 26-10-2008
Frose



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
6.5.0. и 6.5.1 статистика нормальная, ни чего рандомом не забилось как прошлый год!!

Всего записей: 262 | Зарегистр. 09-03-2007 | Отправлено: 14:46 26-10-2008
Frose



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребят подскажите как настроить WideCap или proxyCap через Kerio может вопрос и не совсем в тему

Всего записей: 262 | Зарегистр. 09-03-2007 | Отправлено: 23:28 26-10-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)
emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru