Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия:
Kerio WinRoute Firewall ™ 6.3.1 build 2906 от May 30, 2007 - win32 | win64 | Release history
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются... Если Вы хотите продолжать использовать ранние версии KWF, необходимо заменить mcscan32.dll  
(Никаких взломов, просто более свежие версии):
Библиотеки отдельно (две версии 5.0.00 и 5.01.00): (необходимо докачать свежие AV базы).
http://rapidshare.com/files/30041771/mcscan32_dll.rar  (File-Size: 1,99 Mb)
 
Полные комплекты (mcscan32.dll v5.01.00 + AV базы): File-Size: 10,35 Mb [updated]
[версия баз 5039] - http://rapidshare.com/files/33993453/mcafee5.1.00_base5039_kwf6.3.0b2683.rar
[версия баз 5040] - http://rapidshare.com/files/33997256/mcafee5.1.00_base5040_kwf6.3.0b2683.rar


Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 22:36 06-04-2006 | Исправлено: Hrist, 15:09 20-06-2007
Bear39



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Короче:
После установке на машину (server 2003, ФТП, KERIO) KISа, пропадает доступ на ФТП извне, и доступ к расшаренным папкам на этой машине.  
 
Может ли быть причина в настройках  КЕРИО?????????

Всего записей: 331 | Зарегистр. 01-05-2006 | Отправлено: 12:39 20-11-2006
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Bear39
Может ли быть причина в настройках  КЕРИО?????????
Может

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 13:00 20-11-2006
Bear39



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
noblekey
 
А где какие настройки смотреть?

Всего записей: 331 | Зарегистр. 01-05-2006 | Отправлено: 13:04 20-11-2006
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Bear39

Цитата:
А где какие настройки смотреть?

в  трафик полиси,
Нттр полиси и фтр полиси

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 13:07 20-11-2006
Bear39



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
noblekey
 

Цитата:
в  трафик полиси,
Нттр полиси и фтр полиси

 
БЕЗ KISа (или KAV) ЖЕ ВСЕ РАБОТАЕТ, значит нормально все?
Ну как тут разобраться то?
Есть конкретный пример работы в данной связке????

Всего записей: 331 | Зарегистр. 01-05-2006 | Отправлено: 13:26 20-11-2006 | Исправлено: Bear39, 13:30 20-11-2006
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Bear39

Цитата:
БЕЗ KISа (или KAV) ЖЕ ВСЕ РАБОТАЕТ, значит нормально все?

Значит проблема в касперском, но это уже другая тема

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 13:34 20-11-2006
kliv1

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
KIS это же их фаервол, на одной машине не должно быть двух фаеров(да и зачем из два?), тут уже эта тема не раз всплывала.

Всего записей: 159 | Зарегистр. 22-11-2004 | Отправлено: 16:54 20-11-2006
Bear39



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
мда, придется наверно отказаться от керио

Всего записей: 331 | Зарегистр. 01-05-2006 | Отправлено: 18:35 20-11-2006
Vsevolod



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня наболевшая проблема по FTP. Были советы отрубить встроенную проверку антивируса и чего-то ещё там, но у меня работало только одно, если зайти в сервис и у FTP поставить порты Any и снять, что это протокол FTP. Но тогда и не только по FTP народ стал ходить через это соединение. Может всё же есть что-то лучше этого? ПРавда вот не порпобывал, завтра рискну, в политике отрубить сделанный мастером NAT и добавить свой, где будут разрешённые протоколы Any. Правда чем это закончиться в рамках безопастности и будет и работать всё же FTP, как то боязно.

Всего записей: 2366 | Зарегистр. 13-06-2001 | Отправлено: 18:00 21-11-2006
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Bear39

Цитата:
БЕЗ KISа (или KAV) ЖЕ ВСЕ РАБОТАЕТ, значит нормально все?  
Ну как тут разобраться то?  
Есть конкретный пример работы в данной связке????  

с KAV работает .. только надо внести папку с kerio в исключения
у меня всё ок.. стоит касперский для файловых серверов
 
Vsevolod
какая именно проблема с ftp ... подробнее можно?
для работы в пассивном режиме надо добавить порты 50000-65535 .... (ну или сузить круг...)

----------
Любезный а вам не кажется что жизнь это странное место?

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 18:06 21-11-2006
gMaX

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Всё читать к сожалению возможности нет...
 
и так...
 
имеем
Athlon 64 x2
Windows Server 2003
 
можно ли как нить принудительно посадить сервис керио на одно определённое (допустим первое) ядро? в настройках такого точно нету, может в строку запуска что то надо прописать?

Всего записей: 87 | Зарегистр. 07-06-2004 | Отправлено: 01:43 22-11-2006
Kokos06

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gMaX
В диспетчере задач, на вкладке процессы найди процесс сервиса kerio, на нём правой кнопкой мыши - Задать соответствие.
 
Добавлено:
gMaX
А вообще где-то видел такую штуку - балансировщик нагрузки процессоров, там достаточно много настроек по загрузке, помоему даже что-то типа квот пользователям есть.
 
Добавлено:
Vsevolod
Включи протокол инспектор для FTP, если он у тебя отключен.

Всего записей: 56 | Зарегистр. 19-07-2006 | Отправлено: 02:50 22-11-2006
sarti



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Собрался переводить одноранговую сеть на 10+10+1 (две подсети + сервер на мультихомном W2003 как контроллер домена). В данный момент гейтом служит обычный XP (wingate + firewall).
 
Несколько моментов заинтересовали:
1. Будут ли конфликты сабжа с W2003 (SP1);
2. Будут ли конфликты сабж с ISA (и нужна ли ISA вообще, если собираюсь ставить сабж?);
3. Как сабж дружит с прокси (в моём случае - с wingate);
 
Сейчас NAT, открытый моим прокси, меня устраивает полностью (не нужно всяких настроек по портам, и прочих ньюансов. Просто слежу за общим состоянием сети, и наличием/отсутствием атак и фиша).
Канал: ADSL.
 
Ещё один момент: нужно будет сделать так, чтобы в обеих подсетях работал внутренний локальный чат (вместо коммутаторов), но ни файлы, ни принтеры доступны не были. Поддерживает ли сабж такой тюнинг?
 
 
Всем спасибо.

Всего записей: 1972 | Зарегистр. 04-08-2006 | Отправлено: 06:23 22-11-2006
Kokos06

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sarti
1. Не будут.
2. ISA не нужна, сабж делает практически то-же самое, что и ISA, да и конфликтовать поидее будут.
3. Сабж сам является прокси, каскадирование присутствует.
 
По поводу чата, я думаю такое реально сделать, если речь идёт об обмене файлами между подсетями.
 
По сути сабж - есть файервол+прокси+впн, так же там присутствует фильтрация контента, антивирусная проверка, DHCP сервер, возможность брать юзеров из Active Directory, DNS форвардер, логи и алерты.

Всего записей: 56 | Зарегистр. 19-07-2006 | Отправлено: 06:48 22-11-2006
sarti



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kokos06, благодарю
 
 
Убежал в варезник )))

Всего записей: 1972 | Зарегистр. 04-08-2006 | Отправлено: 08:16 22-11-2006
LX

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Может кто сказать, поставил САБЖ, а у меня не стартует сервис и ручками тоже не пущается. В логе след. ошибка:

Цитата:
 
Event Type:    Error
Event Source:    Service Control Manager
Event Category:    None
Event ID:    7024
Date:        11/22/2006
Time:        10:02:42
User:        N/A
Computer:    TERMINAL
Description:
The Kerio WinRoute Firewall service terminated with service-specific error 1 (0x1).
 

Система Win2003 Server R2 64-bit
В мануале написано, что поддерживаются 64-битные системы, тока там правда за VPN Client описано тока.
Может кто-нить объяснить? Версия последняя 6.2.3.2027
 
Вопрос снят:
At this time we do not support KWF under Windows 64-bit edition. We do have a suggestion on file with our development team to see if this can be supported in a future release.

Всего записей: 11 | Зарегистр. 06-02-2003 | Отправлено: 11:13 22-11-2006 | Исправлено: LX, 11:37 22-11-2006
gMaX

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Kokos06
через ctrl+alt+del получишь "Отказанов доступе"
 
Если только через сторонние программы
 
_но_ хочется, чтобы автоматически было, т.е как загрузилось сразу назначилось определённому ядру.

Всего записей: 87 | Зарегистр. 07-06-2004 | Отправлено: 11:35 22-11-2006
goshavt



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Всем привет.  
 
Вопрос:  
 
Есть домен NT, есть proxy с Windows XP Pro для выхода в инет. На нем стоят два сетевых интерфейса Realtek 8139 и 3Com (внешний). Маршрутизирует WinRoute 4.2.1. Proxy введен в домен, вхожу на него с правами администратора домена. Но периодически не могу подключится администратором WinRoute - не проходит авторизация (было такое, что ни с прокси, ни на него пропадал доступ к сетевым ресурсам, но отключением клиента MicroSoft на внешнем адаптере этот вопрос вроде решился). Когда отключаю внешний интерфейс, все начинает работать. После того как включу его, какое-то время все работает, потом та же фигня. Такое впечатление, что комп пытается связаться с доменом через внешний интерфейс, а когда он выключен, то делает это через внутрений...  
 
Раньше все было нормально и таких проблем не было. Потом поменял карточку которая стояла на внешнем интерфейсе (была тоже Realtek 8139) и в реестре переправил настройки WinRoute на новую карту.  
 
В чем проблема? Как её решить?

Всего записей: 108 | Зарегистр. 12-12-2004 | Отправлено: 11:51 22-11-2006
Kokos06

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gMaX

Цитата:
через ctrl+alt+del получишь "Отказанов доступе"  

А если попробовать сервис стартовать под другой учётной записью - не system?
 
Добавлено:
gMaX
hттp://www.microsoft.com/downloads/details.aspx?FamilyID=848306ef-f57e-4b3f-984d-50e9bca44383&DisplayLang=ru
посмотри вот это

Всего записей: 56 | Зарегистр. 19-07-2006 | Отправлено: 12:09 22-11-2006
Vsevolod



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mikes

Цитата:
Vsevolod  
какая именно проблема с ftp ... подробнее можно?  
для работы в пассивном режиме надо добавить порты 50000-65535 .... (ну или сузить круг...)

200 TYPE is now ASCII
451 Passive mode denied by firewall

Всего записей: 2366 | Зарегистр. 13-06-2001 | Отправлено: 12:49 22-11-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)
emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru