Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio WinRoute Firewall 6.7.1 Patch 2   Released on: March 09, 2010  Сборка 6544
 
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11846 | Зарегистр. 05-06-2002 | Отправлено: 12:47 24-05-2009 | Исправлено: Hrist, 11:51 10-03-2010
protel



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
здравствуйте  !  
 
как разрешить работать банк-клиенту работать через KWF , то есть инет есть  а банк клиент сообщает что мол  не  нет  Интернета - работать  не могу поэтому. Какой сервис  нужно  включить  (  типа POP3, IMAP и т.д. ) для него  и  в каком  правиле ?
 
 Спасибо за ответы !

Всего записей: 54 | Зарегистр. 22-10-2008 | Отправлено: 19:52 14-10-2009
Dimsoft

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
нужно  включить

protel
тот порт, какой надо банку возможно надо еще и входящий порт

Всего записей: 2762 | Зарегистр. 17-11-2003 | Отправлено: 20:29 14-10-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
protel
Тебе лень в руководство банк-клиента посмотреть? Или ты не знаешь, как известный порт разрешить?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 21:05 14-10-2009
Pavel_P

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster, как я мог забыть, что нод32 мониторит 80-й порт, провал в памяти. но я помнил, что нод32 явно не содержит файрвола.

Всего записей: 9 | Зарегистр. 25-07-2007 | Отправлено: 02:26 15-10-2009
dddimmm



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
народ дайте совет...на машине (шлюзе) с XP SP3 установлен Kerio WinRoute Firewall в настройка антивируса выбран VisNetic плагин, который использует базы Касперского.  
 
Можно ли установить при такой связке на машину еще и отдельный антивирус допустим ESET NOD, или продукт от Касперского???
Не будет ли проблем у компьютеров локальной сети с интернетом, при таком раскладе ПО на шлюзе?

Всего записей: 1859 | Зарегистр. 28-07-2007 | Отправлено: 11:31 15-10-2009 | Исправлено: dddimmm, 11:35 15-10-2009
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dddimmm
ставь, но не включай монитор антивируса на постоянку, у меня касперский и керио стоят, в керио антивирус отключен, монитор каспеского пашет всегда, только сначала касперский ставь, потом керио.
all
подскажите плз. как сделать чтобы юзер уходил по нужному каналу (их у меня 2), когда в destination я не канал указываю, а список нужных юзеру ip-адресов. вот правило.

----------
2Pac

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 12:01 15-10-2009 | Исправлено: snayper7, 12:02 15-10-2009
dddimmm



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
snayper7
разве любой продукт от Касперского сам по себе может перехватывать вирусы НА ЛЕТУ, очищая интернет трафик???
 
Поэтому у меня и возникло желание установить помимо встроенного в фаерволл антивируса(который сканирует интернет трафик) еще и отдельный(который будет защищать ПК от вирусов гуляющих по локальной сети, очищать флешки и тд.)
 
У Касперского есть продукт для ИНТЕРНЕТ шлюзов...если установить его, тогда я думаю встроенный в фаерволл антивирус можно и отрубить....разве нет?

Всего записей: 1859 | Зарегистр. 28-07-2007 | Отправлено: 12:25 15-10-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dddimmm

Цитата:
который будет защищать ПК от вирусов гуляющих по локальной сети, очищать флешки и тд

ЗДесь стоит уточнить, какой/ие именно ПК??? - если речь идет о пользовательских, то почему на них не поставить антивирь?
ну а если о шлюзе, то у меня на KWF машине ВООБЩЕ никакого антивиря нет - из сотрудников никто на этой машине не работает, а ТП защищает и от локальных машин.

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 13:28 15-10-2009
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
snayper7
ты в настройке трансляции укажи исходящий интерфейс и будет тебе счастье.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 13:41 15-10-2009
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
тут?
еще вопрос как правильно маппить?  
можно просится с интернета на шлюз на один порт, например rdp а замаппить на 1234 на сервер терминалов?
правило вот

----------
2Pac

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 14:01 15-10-2009 | Исправлено: snayper7, 14:10 15-10-2009
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
там где у тебя правило, которое выпускает трафик на определённые ресурсы(внешние ipы), стоит трансляция NAT, два раза по NAT щёлкни и выбери исходящий интерфейс.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 14:05 15-10-2009
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
я исправил свой пост, глянь

----------
2Pac

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 14:11 15-10-2009
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
snayper7
да, правильно, выбери только нужный внешний интерфейс.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 14:19 15-10-2009
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
ок, спб. второй вопрос не знаешь?

----------
2Pac

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 14:22 15-10-2009
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
snayper7
можно конечно.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 14:23 15-10-2009
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
т.е. нет, вопрос снят, у меня другая проблема, надо как-то сдела, чтобы в локалке заходили на сервер терминалов по стандартному порту, а с интернета, чтобы на него замаппились, получается порт надо добавлять.
потому что если я захочу под своим пользователем зайти на сервер1, а меня по умолчанию будет маппить на сервер2, тогда надо порт еще

----------
2Pac

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 14:31 15-10-2009 | Исправлено: snayper7, 14:36 15-10-2009
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
snayper7
с трудом вкурил
 
 
ты делаешь источник-интернет, назначение firewall, служба tcp port-65535 map 192.168.1.1 port 3389 к примеру. прально понял?

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 14:39 15-10-2009
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
да но как указать в подключении удал.раб. стола что я именно по этому порту стучусь?

----------
2Pac

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 14:42 15-10-2009
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ip:port
так не подходит разве?

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 14:46 15-10-2009
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
пробовал знач не таб траблы, ок. спасибо. буду ковыряться


----------
2Pac

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 14:50 15-10-2009 | Исправлено: snayper7, 15:06 15-10-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)
ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru