Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия:
Kerio WinRoute Firewall ™ 6.3.1 build 2906 от May 30, 2007 - win32 | win64 | Release history
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются... Если Вы хотите продолжать использовать ранние версии KWF, необходимо заменить mcscan32.dll  
(Никаких взломов, просто более свежие версии):
Библиотеки отдельно (две версии 5.0.00 и 5.01.00): (необходимо докачать свежие AV базы).
http://rapidshare.com/files/30041771/mcscan32_dll.rar  (File-Size: 1,99 Mb)
 
Полные комплекты (mcscan32.dll v5.01.00 + AV базы): File-Size: 10,35 Mb [updated]
[версия баз 5039] - http://rapidshare.com/files/33993453/mcafee5.1.00_base5039_kwf6.3.0b2683.rar
[версия баз 5040] - http://rapidshare.com/files/33997256/mcafee5.1.00_base5040_kwf6.3.0b2683.rar


Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 22:36 06-04-2006 | Исправлено: Hrist, 15:09 20-06-2007
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sklis
у меня 6.2.2. вилд 1746 нормально работает уже несколько месяцев, меняй и не парся по поводу блокировки трафика  

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 14:47 02-11-2006 | Исправлено: noblekey, 14:48 02-11-2006
Keep3r



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Наткнулся на проблему. При скачивании с фтп, керио очень сильно нагружает проц. И скорость в 2-3 раза ниже.
 
Кто знает что с этим можно сделать?

Всего записей: 33 | Зарегистр. 03-06-2004 | Отправлено: 16:20 02-11-2006 | Исправлено: Keep3r, 16:21 02-11-2006
lsergik

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здраствуйте!
 
проблема в следующем стояла раньше версия Winroute 4.2.3 с настроенными портмаппингами, в частности было такое правило при подключении пользователя на внешний ip по определенному порту он маппил на другой внешний адрес по тому же самому порту.  
Source                 Port         Destination      port    Interface
195.38.xxx.xxx      333          195.2.xx.xx    333      DSL
 
Перешел на версию 6.2.2 build 1647 и сразу прописал так же как и на старой версии , но оно не работает как настроить такое ума не приложу. подскажите как можно решить данную проблему.

Всего записей: 5 | Зарегистр. 02-11-2006 | Отправлено: 06:56 03-11-2006
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lsergik
на керио-рус.ру был? там инструкции есть в картинках
сначала туда
если не поможет тогда трафик полиси покажешь
мапинг портов настраивается в трафик полиси в транслейтион

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 09:33 03-11-2006
lsergik

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
noblekey
Ок схожу обязательно гляну, и за подсказку спасибо... будем запосмотреть.

Всего записей: 5 | Зарегистр. 02-11-2006 | Отправлено: 10:00 03-11-2006
demonlg

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос как заставить керио не считать исходящий трафик?

Всего записей: 15 | Зарегистр. 19-12-2005 | Отправлено: 16:35 06-11-2006
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
demonlg
а чем тебе исходящий мешает? поставь винроутспвй и будет тебе счастье

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 20:00 06-11-2006
Logrim



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
столкнулся со странной проблемой.
керио 6.2.3, рабочая груупа, авторизация по ИП, днс форвардинг на керио
 
два правила в Traffic Policy
 
источник - внутренний интерфейс, получатель - интернет интерфейс, сервисы -DNS, ICQ, разрешено, нат (интернет интерфейс).
 
источник - Авторизированные пользователи, получатель - интернет интерфейс, сервисы -DNS, HTTP, FTP, разрешено, нат (интернет интерфейс).
 
если юзер не авторизирован, то его пускает по правилу для неавторизированных пользователей (например, правило разрешающее аську, где источник - внутренний интерфейс работает).
 
если пользователь авторизирован, то его выпускает правило для авторизированных пользователей (HTTP, FTP) и правило для неавторизированных (аська).
 
если срабатывают квоты, то перекрвывется (режется скорость) на весь траффик, в том числе и на аську.
 
Куда копать?

Всего записей: 141 | Зарегистр. 21-03-2006 | Отправлено: 12:17 09-11-2006
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Logrim
Никуда. в Керио общий трафик. можно лишь скорость зажать до предела

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 12:44 09-11-2006 | Исправлено: Arakcheev, 12:48 09-11-2006
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Logrim
в таком случае пользователю надо просто выйти из системы (logout)

----------
Любезный а вам не кажется что жизнь это странное место?

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 13:02 09-11-2006
Logrim



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Arakcheev
Mikes
нашел типа такое решение.
если пользователь выжрал весь интернет (ХТТП и ФТП), то его учетную запись нужно отключить ручками (логаут не поможет). тогда он станет неавторизированным и сможет получать почту и аську анлимитно.

Всего записей: 141 | Зарегистр. 21-03-2006 | Отправлено: 08:59 10-11-2006
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Logrim
скорее всего у пользователя стоит автоматическая авторизация на основе IP или что нить в этом роде.
потому сразу после того как он logout делает .. то логинится обратно

----------
Любезный а вам не кажется что жизнь это странное место?

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 12:03 10-11-2006
Goricvet



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Господа! Прошу о помощи! Ситуация следующая:
 
Есть сервер (Firewall) с прямым айпи, на нём стоит винроут и поднят впн сервер. При коннекте к этому серверу(Firewall) на порт 3389 (RDP) происходит трансляция на аналогичный порт другого сервера(RDP) во внутренней сети.
 
Задача: Сделать так, чтобы коннектится к серверу RDP можно было только посредством использования Kerio Vpn Client.
 
Какими правилами это должно быть разрешено?
 
P.S. На данный момент VPN клиент коннектится к серверу.
Есть правило
 
source = incoming vpn clients
destination = firewall
service = tcp 3389
action = yes
mapping = 10.2.2.25 (сервер RDP)
 
Коннекта по RDP нет...
Ставлю в source any - всё работает...
Что не так?

Всего записей: 41 | Зарегистр. 02-09-2005 | Отправлено: 13:24 10-11-2006
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Goricvet
добавь в service сервис RDP

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 14:04 10-11-2006
Goricvet



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо, не помогло!
Долго коннектится и сбрасывает...

Всего записей: 41 | Зарегистр. 02-09-2005 | Отправлено: 14:08 10-11-2006
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Goricvet
а что в ошибках регестрится при сбросе?

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 14:14 10-11-2006
Goricvet



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Клиенту не удалось подключиться к удалённому серверу и тд.
 
В общем если написать любой айпи из головы, ошибка будет такая же)
 
Может дело в DNS форварде или в трансляции порта?
 
В логе Керио ничего не пишется)

Всего записей: 41 | Зарегистр. 02-09-2005 | Отправлено: 14:32 10-11-2006 | Исправлено: Goricvet, 15:25 10-11-2006
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
noblekey
доброе дело делаете...
маленький совет  -если люди жалуються на проблемы с отправкой писем (особенно больших) не спешите отправлять их в топки по почтовикам - часто проблема во включенном протокол инспекторе на почтовых сервисах...

----------
"Дьявол рождается из пены на губах ангела, защищающего правое дело". ГРИГОРИЙ ПОМЕРАНЦ

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 18:17 10-11-2006
alexmats



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня вопрос по настройке
какой порт надо открыть игре Lineage C4 ?
фаер 6.2

----------
Интервью с Богом детям 60х-70х

Всего записей: 1306 | Зарегистр. 05-03-2002 | Отправлено: 00:20 11-11-2006
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
alexmats
пробуешь запустить игру и в логах смотришь что отфутболивает вот и определишь

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 01:29 11-11-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)
emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru