Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия:
Kerio WinRoute Firewall ™ 6.3.1 build 2906 от May 30, 2007 - win32 | win64 | Release history
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются... Если Вы хотите продолжать использовать ранние версии KWF, необходимо заменить mcscan32.dll  
(Никаких взломов, просто более свежие версии):
Библиотеки отдельно (две версии 5.0.00 и 5.01.00): (необходимо докачать свежие AV базы).
http://rapidshare.com/files/30041771/mcscan32_dll.rar  (File-Size: 1,99 Mb)
 
Полные комплекты (mcscan32.dll v5.01.00 + AV базы): File-Size: 10,35 Mb [updated]
[версия баз 5039] - http://rapidshare.com/files/33993453/mcafee5.1.00_base5039_kwf6.3.0b2683.rar
[версия баз 5040] - http://rapidshare.com/files/33997256/mcafee5.1.00_base5040_kwf6.3.0b2683.rar


Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 22:36 06-04-2006 | Исправлено: Hrist, 15:09 20-06-2007
portadmin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AnLe

Цитата:
nii294  
вобщем, отдельным правилом навремя разрешить интерфейсу локалки и фаерволу полный обмен. Это раз.  
 
Второе, я так понял проблема в том что сейчас пока просто не импортятся?  
При импорте указывается имя домена, например domain.local, и в следующщем поле просто имя сервера без хвоста domain.local. Ну и дальше имя юзера имеющщего право доступа туда. Если машина не может получить список уже надо далее смотреть что там наворочено, и для проверки показать ipconfig /all с заиксоваными октетами белых ип...

помоги плиз

Всего записей: 7 | Зарегистр. 16-12-2006 | Отправлено: 12:37 17-12-2006
AnLe

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
nii294
Ы ???
А чисто случайно, у самого сервера с днс, ипадрес керио в свойстваз сетяшки или на вкладке пересылки днс сервера адрес керио не указан? ))
 
 
portadmin
Лучше показать  скрин трафик полиси что есть до и что есть в результате после.

Всего записей: 569 | Зарегистр. 12-11-2005 | Отправлено: 12:58 17-12-2006
portadmin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
в первом случае в правиле NAT после создания правил визардом в колонке SOURCE указан LAN интерфей т.е. вся локальная сеть транслиркется в интернет - тут всё работает
 
второй случай мне нужно отдельно по машинам раздать инет, я в колонке SOURCE за место LAN указываю отдельные адресные группы которые уже содержат ip адреса - инет не работает
 
p.s. я бы не заморачивался и оставил бы в nat правиле всю локалку, а на отдельных машинах только которым нужен инет прописал бы шлюз, но у меня надо счтобы на всех клиентах был прописан шлюз так как все пользователи аси а инет только отдельным машинам. Для аси я создаю отдельное правило которое распологаю выше там я всей локалке разрешаю службу icq.

Всего записей: 7 | Зарегистр. 16-12-2006 | Отправлено: 13:16 17-12-2006
AnLe

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
portadmin
А, а вот с группами там именно какойто фокус, небудет оно так работать.
Нужно указывать именно ипадреса нужных клиентов или юзеров сразу, в группе гдето тут писали что отказывается оно работать.

Всего записей: 569 | Зарегистр. 12-11-2005 | Отправлено: 13:39 17-12-2006
Dragonim



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня стоит квота на каждого пользователя 75 мег в неделю. Мне надо чтобы WinRoute посылал пользователям письма когда их трафик превысит 50 мег. Причём было бы очень хорошо если я сам могу написать содержимое письма. Как это реализовать? Возможно ли это вообще?

Всего записей: 302 | Зарегистр. 29-11-2005 | Отправлено: 14:09 17-12-2006
AnLe

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dragonim
Теоретически, в папке квф есть папочка templates в ней есть папка email а в ней уже темплейты которые он юзает.

Всего записей: 569 | Зарегистр. 12-11-2005 | Отправлено: 14:53 17-12-2006
portadmin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
так в моём случае эта конфигурация так работала а сейчас отказывается так работать
 
ну тут не всё так просто это я тебе сказал про группы, но у меня без разницы хоть группа, хоть хост(ip адрес) отдельно, хоть юзера созданого туда впихну в SOURCE всё равно не работает!!!

Всего записей: 7 | Зарегистр. 16-12-2006 | Отправлено: 15:21 17-12-2006
Dragonim



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AnLe
Папку нашёл и фаил который используется для посылку сообщения тоже (queot_en). НО как я понял изменения данного файла поможет мне решить только одну проблему, а именно "написать содержимое письма самому". До сих пор у меня остаётся открытым вопрос - Как послать пользователю письмо о том что скоро он превысит квоту?

Всего записей: 302 | Зарегистр. 29-11-2005 | Отправлено: 15:27 17-12-2006
nii294

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AnLe
зы!!
нет не указан.
все пошло, нормально работает. все импортирует.
я тупанул..(не спал больше суток)
на своем хосте в днс указал не тот адремс..
Вери биг сенкс!!

Всего записей: 107 | Зарегистр. 04-11-2005 | Отправлено: 21:27 17-12-2006
vRU

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
можете меня кем угодно называть: но поиск в теме БЕСТОЛКОВЫЙ !!!
что за изврат, когда нужно для поиска открывать всю тему за раз и делать поиск броузером!
мне почему-то денег жалко каждый раз.
может я все таки чего не понимаю, научите меня волшебному способу поиска в теме.
 
проблема простая, может встречалась, тему периодически перечитываю, но не помню такого.
 
стоит сервак win2003ee одна сетевая, kerio winrout firewall 6 NAT. по этой сетевой работает домашняя локальная сеть компов 20, и так же подымается по ppp соединение с инетом. так же папки по netBIOS readonly открыты и они же по ftp writeonly (были проблемы с вирусом hidrag).
из локалки люди заходят на сервер броузером по ssl, авторизуются логин-пароль и они в инете. Само собой перед выключением компа нада зайти по ssl броузером на kerio и осуществить выход клиента. Если он этого не сделает после выключения его компа можно поставив его ip выходить в инет без авторизации за чужой счет.
как решить эту проблему? требуется, чтобу человека тож было какоето соединение по vpn или еще как чтоб заходя под ним он получал выход в инте и выключая комп связь разрывалась.
 
сумбурно все.
в догонку: требуется именно NAT причем сейчас сервер раздает DHCP указывая GATEWAY и DNS себя. В результате все программы ломятся через него в инет. А хотелось бы так: DHCP раздает без GATEWAY и DNS, клиент подключается как через обычный модем значком в сетевых подключениях по vpn или ppp и там уже получает gateway и dns, и отключается просто разорвав это соединение.
Спасибо
 
вот нашел в windows xp есть такое:
виртуальная частная сеть (VPN)
минипорт WAN (PPTP)
она мне уже нравится. Похоже требуется на 2003 сервере поднять RRAS или/и крутить настройки в kerio

Всего записей: 33 | Зарегистр. 17-01-2006 | Отправлено: 22:51 17-12-2006 | Исправлено: vRU, 02:17 18-12-2006
Evgeny_Sorokin



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
А в чем проблема Kerio-VPN-Client качай и раздвай всем, доступ будет только тем кто законнектился клиентом. И если он выключил комп то клиент тут же разлогинится. У нас так работает на ура. К тому данные логин-пароль шифруются так что никто не перехватит их, даже если шибко умный.

Всего записей: 184 | Зарегистр. 23-04-2003 | Отправлено: 08:27 18-12-2006 | Исправлено: Evgeny_Sorokin, 08:49 18-12-2006
Mobuta



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Случалось ли у кого-нибудь, чтобы NAT не работал, а работал прокси? KWF 6.0.6. Лицензия не просрочена. NAT простой: с внутреннего интерфейса на внешний. Ни по какому протоколу.
Надо ли удалять, ставить другой релиз?

Всего записей: 63 | Зарегистр. 27-03-2002 | Отправлено: 12:22 18-12-2006
Nikdddmm

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
winroute 6.2.2 192.168.0.4
nik 192.168.0.37
Подскажите, что нажать, чтобы запретить jpg, gif, mp3 пользователю?
 
Добавлено:
Users создаём и привязываем к ip.
HTTP Policy - Url Groups создаём pictures - *.jpg *.gif *.swf.
URL Rules - No pictures for Nik - Выбираем user, pictures, Deny.
Спасибо.
 

Всего записей: 1 | Зарегистр. 16-11-2006 | Отправлено: 12:37 18-12-2006
Dombay



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вытянул консоль по ссылке
_хттп://ввв.xerio.kiev.ua/soft/soft/kerio_administration_console.rar
 
На ПК установленк последний керио винроуте.
После распаковки архива и попытки запустить kadmin.exe - выдается ошибка:
 
This aplication has failed to start because Ktlibeay32_0.9.8.2.DLL was not found.
 
А в архиве присутствует только  
KTlibeay32_0.9.7.2.dll
KTssleay32_0.9.7.2.dll
 
Где взять
KTlibeay32_0.9.8.2.dll
KTssleay32_0.9.8.2.dll
????

Всего записей: 344 | Зарегистр. 26-12-2001 | Отправлено: 13:31 18-12-2006
Dragonim



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как установить квоту на неделю?

Всего записей: 302 | Зарегистр. 29-11-2005 | Отправлено: 16:32 18-12-2006
AnLe

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dragonim
Вот насчёт заранее хз, он вроде умеет только когда совсем кончилась.
 
Касательно недельной квоты, официально никак, но если поглядеть в userdb.cfg то там есть quotaweek попробуй, нам раскажеш сработает или нет

Всего записей: 569 | Зарегистр. 12-11-2005 | Отправлено: 17:02 18-12-2006
Cacka



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ситуация: В локальной сетке на сервере, у которого есть доступ в интернет, развернут KWF 6.0, на другой машине в этой локальной сетке стоит ФТП-сервер. Хочется иметь доступ к нему из "внешнего мира", при коннекте на внешний айпи сервера. По идее, за это отвечает портмаппинг, но что-то у меня не получается с ним...Хотя я создаю новое правило, в котором указываю портмаппинг.
 
Подскажите пожалуйста, каким образом можно это сделать?

Всего записей: 115 | Зарегистр. 12-07-2005 | Отправлено: 17:47 18-12-2006
Dragonim



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AnLe
Расказываю. Сработало. Отключаем WinRoute, после чего ручками правим фаел userdb.cfg в тех местах где написано QuotaWeek по аналогии с QuoaDay ну или месяц. После чего включаем WinRoute и наслаждемся результатом. Как я понял изменения ни где в консоле админа не отражаются, но изменения можно увидеть если пользователь посмотрет статистику по самому себе.
 
AnLe спасибо за ссылку на фаел.

Всего записей: 302 | Зарегистр. 29-11-2005 | Отправлено: 17:49 18-12-2006
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Cacka
internet - firewall - ftp (permit) MAP IP=машины с сервером

----------
Любезный а вам не кажется что жизнь это странное место?

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 21:43 18-12-2006
vRU

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Evgeny_Sorokin
 

Цитата:
А в чем проблема Kerio-VPN-Client качай и раздвай всем, доступ будет только тем кто законнектился клиентом. И если он выключил комп то клиент тут же разлогинится. У нас так работает на ура. К тому данные логин-пароль шифруются так что никто не перехватит их, даже если шибко умный.

 
В том то и дело что заморочки пошли странные при настройке. совета прошу тут или в привате. Ставил Kerio-VPN-Client. Появляется дополнительный сетевой интерфейс все время включенный, когда соединяешься кажись еще один интерфейс появляется, и плюс эта прога в памяти висит (у пользователей часто компы и так дохлые, хотя с этим можно мирится). Постоянно включенный интерфейс в таблицу маршрутизации  вносит изменения, локалка начинает глючить, короче не смог я норм настроить. Единственное что добился, это к kerio подключаюсь, но дальше уже не могу.

Всего записей: 33 | Зарегистр. 17-01-2006 | Отправлено: 01:20 19-12-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)
emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru