Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Kerio WinRoute Firewall

Модерирует : gyra, Maz

Widok (06-04-2006 22:37): лимит страниц, переезд
http://forum.ru-board.com/topic.cgi?forum=5&topic=19155
 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия: Version 6.2.0 - March 23, 2006
Kerio WinRoute Firewall
Kerio VPN Client
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.
 
Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 14:12 26-03-2003 | Исправлено: Serg0FFan, 15:34 23-03-2006
Eugeny_Kosourov

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
6100004
 
А мне сможет помочь в данной ситуации подключение к спутнику через прокси?

Всего записей: 9 | Зарегистр. 17-01-2005 | Отправлено: 12:45 19-10-2005
6100004

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я думаю, да.
А о какой проксе речь - о локальной или у спутника?
Если прокси у спутникового оператора, то Со спутника будут идти в этом случае только http, ftp, и socks возможно. А все остальное по земле (ICQ, POP, HTTP и SMTP сервера и т.д.)  
А если прокси в локальной сети, то приходим к моему предыдущему варианту с 2мя машинами.

Всего записей: 50 | Зарегистр. 19-01-2002 | Отправлено: 20:12 19-10-2005
Eugeny_Kosourov

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
6100004
 
Спасибо, речь идет о прокси спутника
Я думаю этот вариант меня устроит, т.к. основной инет-трафик в конторе это WWW.
 
И все же если можно поподробнее с двумя IP адресами на одной машине!  
Сможешь объяснить как это сделать (прописать)
Второй ИП получить это не проблема

Всего записей: 9 | Зарегистр. 17-01-2005 | Отправлено: 20:18 19-10-2005
6100004

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
И все же если можно поподробнее с двумя IP адресами на одной машине!  
Сможешь объяснить как это сделать (прописать)

Я никогда такое не делал, это чисто теоретическое умозаключение. Я же говорил - "Возможно, но не уверен".

Всего записей: 50 | Зарегистр. 19-01-2002 | Отправлено: 20:29 19-10-2005
Eugeny_Kosourov

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Понял,
короче надо пробовать!!!!

Всего записей: 9 | Зарегистр. 17-01-2005 | Отправлено: 00:09 20-10-2005
dimaBILLI

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо

Всего записей: 1 | Зарегистр. 21-10-2005 | Отправлено: 17:40 21-10-2005
razriv

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Какие сервисы Windows XP SP2 необходимы для работы Kerio WinRoute Firewall.  
В организации есть ПК под управлением ОС Windows XP SP2 с установленным Kerio WinRoute Firewall 6.0.8. Пользователи получают доступ в сеть Интернет через NAT,  разрешены все сервисы, сеть одноранговая , на основе TCP/IP.

Всего записей: 3 | Зарегистр. 22-07-2005 | Отправлено: 00:14 23-10-2005
Accessor



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
razriv
До конца так и не понятно, ты про сервисы, доступные для Пользователей или про сервисы от которых зависит работа службы KWF ???

Всего записей: 2863 | Зарегистр. 31-10-2003 | Отправлено: 00:49 23-10-2005 | Исправлено: Accessor, 01:03 23-10-2005
razriv

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Accessor:

Cервисы от которых зависит работа службы KWF.


Всего записей: 3 | Зарегистр. 22-07-2005 | Отправлено: 09:31 23-10-2005
Accessor



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
razriv
ну, у меня, например, он зависит лишь от "Поставщик поддержки безопасности NT LM"

Всего записей: 2863 | Зарегистр. 31-10-2003 | Отправлено: 13:13 23-10-2005
razriv

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Наверное, не совсем правильно сформулировал вопрос.
 
Какие службы Windows 2000/XP должны работать на ПК являющимся шлюзом с установленным KWF?
 
На форуме http://forum.ixbt.com/topic.cgi?id=7:12821-2 по этому поводу даны следующие рекомендации:  
BotFighter
Рекомендации по выбору и настройке ОС под шлюз WinRoute:
 
По поводу процессов - подозрительных до чёртиков, а также паразитных, т.е. с большой вероятностью никак не используемых в работе, но занимающих ресурсы:
coolsrv.exe
logon.scr
logonui.exe
mdialer32.exe
mixer.exe
svchost.exe (подозрительно много экземпляров)
tcpsvcs.exe
vssvc.exe
wdfmdr.exe
winlogon.exe (один - лишний)  
Держать XP со столькими процессами на шлюзе, да ещё и столь слабо прикрытую WR (судя по правилам) - большой-большой риск. Я бы даже сказал, экстрим..  
________________________________________
 
Примите добрый совет - заберите данные куда-нибудь ещё, покуда они целы и не стали достоянием гласности, полностью очистите HDD на шлюзовой машине, переустановите систему с нуля, желательно на Win 2000 (неважно, Pro или Server), отключите в ней DCOM (HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole -> "Enable DCOM" = "N"), выбейте всё из всех автозагрузок и лишние процессы так, чтобы осталось всего-то ничего:
KAV Monitor Service
Kerio WinRoute Firewall
Plug and Play
Диспетчер подключений удаленного доступа
Диспетчер учетных записей безопасности
Журнал событий
Защищенное хранилище
Сетевые подключения
Служба RunAs
Телефония
Удаленный вызов процедур (RPC)  
В свойствах сетевых подключений уберите привязку ко всему, кроме TCP/IP.
Воспользуйтесь типовыми схемами настройки WR, что даны по ссылке ровно над первым постом этой страницы. А вот потом можно будет и возникшие вопросы порешать  
 
Примите добрый совет - заберите данные куда-нибудь ещё, покуда они целы и не стали достоянием гласности, полностью очистите HDD на шлюзовой машине, переустановите систему с нуля, желательно на Win 2000 (неважно, Pro или Server), отключите в ней DCOM (HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole -> "Enable DCOM" = "N"), выбейте всё из всех автозагрузок и лишние процессы так, чтобы осталось всего-то ничего:
KAV Monitor Service
Kerio WinRoute Firewall
Plug and Play
Диспетчер подключений удаленного доступа
Диспетчер учетных записей безопасности
Журнал событий
Защищенное хранилище
Сетевые подключения
Служба RunAs
Телефония
Удаленный вызов процедур (RPC)  
В свойствах сетевых подключений уберите привязку ко всему, кроме TCP/IP.
Воспользуйтесь типовыми схемами настройки WR, что даны по ссылке ровно над первым постом этой страницы. А вот потом можно будет и возникшие вопросы порешать.
 
В моем случае применение подобных рекомендации дает не совсем корректные логи в log->connection,  соединения которые исходят от абонента в некоторых случаях приписываются ПК являющимся KWF
 
например  
23/Oct/2005 13:54:37] [ID] 63042 [Rule] Firewall Traffic [Service] POP3 [Connection] TCP proksi:1181 -> 10.0.0.2:110 [Duration] 81 sec [Bytes] 0/88/88 [Packets] 0/2/2
   

Всего записей: 3 | Зарегистр. 22-07-2005 | Отправлено: 13:58 23-10-2005
6100004

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Какие службы Windows 2000/XP должны работать на ПК являющимся шлюзом с установленным KWF?  
 

Можешь выключить все, что тебе не нужно.

Цитата:
...желательно на Win 2000...

Желательно Windows 2003 - стабильней, быстрее

Цитата:
В моем случае применение подобных рекомендации дает не совсем корректные логи в log->connection,  соединения которые исходят от абонента в некоторых случаях приписываются ПК являющимся KWF  
 

Чисто теоретически, при соединении через NAT устанавливается 2 соединения - клиент->фаервал, фаервол->сервис. Гдето я уже наступал на эти грабли, но мне кажется это еще в 4-ке было...

Всего записей: 50 | Зарегистр. 19-01-2002 | Отправлено: 20:54 23-10-2005
Accessor



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
razriv

Цитата:
Какие службы Windows 2000/XP должны работать на ПК являющимся шлюзом с установленным KWF?

Оставить надо лишь те службы, которые нужны для полноценной работы ОС. Остальное отключай. О том, для чего какие службы нужны спрашивай в Операционных системах, здесь это оффтопик.
По списку процессов, что ты перечислил - у тебя живет зверёк, принимай меры.

Всего записей: 2863 | Зарегистр. 31-10-2003 | Отправлено: 23:52 23-10-2005
bredonosec



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спрашивать не надо, всё уже давно описано.  
http://forum.ru-board.com/forum.cgi?action=filter&forum=62&filterby=topictitle&word=%F1%EB%F3%E6%E1

Всего записей: 16257 | Зарегистр. 13-02-2003 | Отправлено: 01:21 24-10-2005
xzotik



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Accessor  
crapaud
 
Нет у меня не DSL модем. Карточка сетевая IOLA PLN.
У нее статический IP.
 
 
Eugeny_Kosourov  
 
Правила стандартные + одно правило которым пытаюсь перебросить запросы с внешнего порта во внутренюю локалку. И в результате не перебрасывает.
И еще такой вопрос наличие домена сказывается на работу Kerio?
Ну то есть тачка на которой стоит Kerio включена в домен или нет?

Всего записей: 26 | Зарегистр. 25-12-2002 | Отправлено: 10:41 24-10-2005
Accessor



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
xzotik

Цитата:
Нет у меня не DSL модем. Карточка сетевая IOLA PLN.  
У нее статический IP.  

Ну, а второй конец кабеля, от твоей карточки куда воткнут, он напрямую на техплощадку провайдера проложен, что-ли?

Цитата:
тачка на которой стоит Kerio включена в домен или нет?

будет работать и так и так, весь вопрос, нужна-ли тебе авторизация юзверей через AD...

Всего записей: 2863 | Зарегистр. 31-10-2003 | Отправлено: 14:45 24-10-2005
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Accessor

Цитата:
Ну, а второй конец кабеля, от твоей карточки куда воткнут, он напрямую на техплощадку провайдера проложен, что-ли?

кстати встречал и такие варианты - типа городская сеть 10\100 и шлюзом сервак у провайдера
 
Добавлено:
xzotik

Цитата:
Правила стандартные + одно правило которым пытаюсь перебросить запросы с внешнего порта во внутренюю локалку. И в результате не перебрасывает.  

1. тут правилом хорошего тона являетья предоставление скриншота твоих траффик полиси а не расказы о том какие хорошие у вас правила
2. а вы уверены что пакеты извне вообще стучаться на вашу проксю? если от вас только витая пара идет из сетевухи и вы не знаете что на другом конце - то можно предположить что в самом маршрутизаторе (АДСЛ или что там стоит) не открыты порты и не настроен пропуск пакетов извне...

----------
"Дьявол рождается из пены на губах ангела, защищающего правое дело". ГРИГОРИЙ ПОМЕРАНЦ

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 10:04 25-10-2005
6100004

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Просматриваю кеш WinRoute (URL типа https://server:4081/cache/dump?entry=%2A.zip), вижу много интересного. Пытаюсь тянуть из кеша - тянется почти все, кроме самого интересного, расположенного (ранее) на файловых хранилищах типа megaupload.com Что я делаю не так? И есть ли альтернативный путь (сторонние проги, например) что бы вытянуть файлы из кеша?
[P.S. С настройками кеша все в порядке, TTL URL'a не нулевой, Always validate file in cache выключено.]

Всего записей: 50 | Зарегистр. 19-01-2002 | Отправлено: 19:41 25-10-2005
nuller



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Такая проблема.
 
Есть сетка: Кабельный инет - комп - ноут
 
поставил на компе керио. настроил. если Protocol Inspector стоит Default, то пашут те сервисы, что в нем прописаны (веб, поп3, и т.д.), но не пашет SSH.
 
Если protocol inspector поставить в None - то вообще все перестает пахать, хотя в мануале четко написано. что оно лишь отключает доп. проверку.
 
в логах при этом есть пакеты от меня в мир, которые до мира не доходят.
 
как такое можно вылечить?

Всего записей: 42 | Зарегистр. 23-01-2003 | Отправлено: 23:51 25-10-2005
Sergey_Demchuk



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Можно ли ограничить скорость скачивания файлов с конкретного АйПи в программе? Если нет, то какой сторонний софт для этого лучше использовать?

Всего записей: 3551 | Зарегистр. 16-12-2002 | Отправлено: 14:05 26-10-2005
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

Компьютерный форум Ru.Board » Компьютеры » Программы » Kerio WinRoute Firewall
Widok (06-04-2006 22:37): лимит страниц, переезд
http://forum.ru-board.com/topic.cgi?forum=5&topic=19155


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru