Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия:
Kerio WinRoute Firewall ™ 6.3.1 build 2906 от May 30, 2007 - win32 | win64 | Release history
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются... Если Вы хотите продолжать использовать ранние версии KWF, необходимо заменить mcscan32.dll  
(Никаких взломов, просто более свежие версии):
Библиотеки отдельно (две версии 5.0.00 и 5.01.00): (необходимо докачать свежие AV базы).
http://rapidshare.com/files/30041771/mcscan32_dll.rar  (File-Size: 1,99 Mb)
 
Полные комплекты (mcscan32.dll v5.01.00 + AV базы): File-Size: 10,35 Mb [updated]
[версия баз 5039] - http://rapidshare.com/files/33993453/mcafee5.1.00_base5039_kwf6.3.0b2683.rar
[версия баз 5040] - http://rapidshare.com/files/33997256/mcafee5.1.00_base5040_kwf6.3.0b2683.rar


Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 22:36 06-04-2006 | Исправлено: Hrist, 15:09 20-06-2007
Kokos06

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vsevolod
Что насчёт протокол инспектора, включен или нет?

Всего записей: 56 | Зарегистр. 19-07-2006 | Отправлено: 12:57 22-11-2006
Vsevolod



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kokos06
как FTP
 
хотя, вот попробывал, если изменить на none, то работает :/

Всего записей: 2366 | Зарегистр. 13-06-2001 | Отправлено: 13:59 22-11-2006
Kokos06

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vsevolod
Поидее должно работать со включенным инспектором по FTP, у меня по крайней мере были подобного рода проблеммы, когда я его отключил.

Всего записей: 56 | Зарегистр. 19-07-2006 | Отправлено: 14:14 22-11-2006
Saftor



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто подскажет какой программой порезать скрость интернета для юзеров???

Всего записей: 329 | Зарегистр. 07-12-2005 | Отправлено: 14:48 22-11-2006
Vsevolod



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kokos06
а у меня как раз наоборот
 
И ещё маленький вопрос. Открыто из инета, как и положено  (даже мастером сделал в трафик политике, чтобы навернека) http и ftp (ftp с переадресацией MAP...)? но не заходит на них и всё.

Всего записей: 2366 | Зарегистр. 13-06-2001 | Отправлено: 14:54 22-11-2006
Kokos06

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vsevolod

Цитата:
И ещё маленький вопрос.

Cамо правило посмотреть бы.

Всего записей: 56 | Зарегистр. 19-07-2006 | Отправлено: 15:02 22-11-2006
Vsevolod



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Service HTTP  
интернет
firewall
HTTP
разрешить (галочка)
 
и второе
Service FTP  
интернет
firewall
FTP
разрешить (галочка)
MAP 192.168.0.2
 
итак, вроде бы на http я разрешил в http policy создал правила, что можно любому, даже не авторезированому на *10.0.1.2* (это адрес моей внешней сети) и на http вроде заходит, а вот чтобы работало ftp я пока не понял.

Всего записей: 2366 | Зарегистр. 13-06-2001 | Отправлено: 15:12 22-11-2006
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vsevolod
для ftp надо давать разрешения в ftp policy
Saftor

Цитата:
Кто подскажет какой программой порезать скрость интернета для юзеров???

а чем тебя встроенный Bandwidth Limiter не устраивает

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 15:32 22-11-2006
Saftor



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
noblekey
Так я понял что он может резать только соединение интернета сразу всем пользователям, а я хочу одному такое, другому такое!

Всего записей: 329 | Зарегистр. 07-12-2005 | Отправлено: 15:41 22-11-2006
Kokos06

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vsevolod
Помимо галочки "разрешить", слева от названия правила должна стоять ещё галочка, что правило включено в обрабоку. Вообще сделай так - в траффик полиси, в последнем правиле, то что по умолчанию блокирует всё, включи лог и смотри в логах в разделе filter, что откуда блокируется при попытке зайти на ftp. Я так понял, что сам сервис FTP у тебя находится на машине в локалке с адресом 192.168.0.2. Не стоит ли других файерволов на пути траффика? Включи всётаки протокол инспектор для FTP и убери лишние правила, разрешающие входящие подключения (вроде в предыдущих сообщениях тебе советывали открыть диапазоны портов - это дыра в безопасности, у меня всё наглухо закрыто извне и всё работает и сервер и клиенты). На стандартных ли портах прослушивает FTP сервер входящие подключения? Нет ли каких запрещающих правил выше по списку в траффик полиси? Работает ли этот FTP в локалке, в том смылсе, что получается ли к нему подключиться с компьютеров в локальной сети?

Всего записей: 56 | Зарегистр. 19-07-2006 | Отправлено: 15:48 22-11-2006
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Saftor
он будет резать тех пользователей у которых выставлено использовать ограничения Bandwidth Limiter

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 15:50 22-11-2006
Kokos06

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vsevolod
У клиентов прописан прокси в настройках браузера?
noblekey

Цитата:
для ftp надо давать разрешения в ftp policy

достаточно просто не запрещать, но похоже это не тот случай.  ftp policy - это контентная фильтрация для пользователей прокси.

Всего записей: 56 | Зарегистр. 19-07-2006 | Отправлено: 15:57 22-11-2006
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kokos06

Цитата:
ftp policy - это контентная фильтрация для пользователей прокси

не только, по умолчанию в фтп полиси запрещено даже передача команд rest и stor на  любые фтр сервера, а на владке адвансенд настраивается запрет на любые команды

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 16:09 22-11-2006
Kokos06

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
noblekey
Да, но работает это на уровне приложения, где и работает прокси сервер винроута. Здесь речь идёт о фильтрации траффика, а это сетевой и транспортные уровни, до фильтрации на уровне прприложения дело не доходит.
 
Добавлено:
единственное, ещё может всё тот-же протокол инспектор, если он включен, обрабатывать ftp, http и прочие заголовки для своих протоколов и применять правила согласно всё той-же контентной фильтрации.

Всего записей: 56 | Зарегистр. 19-07-2006 | Отправлено: 16:22 22-11-2006
antigluk

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Может кто сталкивался с такой проблемой:
на терминальный севрер установлен последний winroute (6.2.3-2027), разрешены все правила.
Если с терминалки запускать приложение, которое подключается к БД с Oracle, то после 40 минут простоя (неактивности в сеансе), winroute рвет соединение с базой. Причем терминальная сессия не отрубается и все другие запущенные апликации работают. Соединение проходит по порту 1521. Все настройки на тайм ауты в винроуте выключены. Специально поставил ISA, там соединение не обрубается. Если есть гуру, подскажите плз.
 
PS: Winroute использую года три, подобных проблем не было. Очень не хояется отказываться от любимого фаера в пользу мелкомягких.

Всего записей: 7 | Зарегистр. 10-10-2005 | Отправлено: 16:50 22-11-2006
Vsevolod



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Vsevolod  
для ftp надо давать разрешения в ftp policy  

пытался, не вышло
 

Цитата:
Vsevolod  
Помимо галочки "разрешить", слева от названия правила должна стоять ещё галочка, что правило включено в обрабоку.

стоит, я же написал "разрешено"
 

Цитата:
Не стоит ли других файерволов на пути траффика?

нет
 

Цитата:
Vsevolod  
У клиентов прописан прокси в настройках браузера?  

нет
 
насчёт лога завтра гляну.

Всего записей: 2366 | Зарегистр. 13-06-2001 | Отправлено: 17:02 22-11-2006
84lex84



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите плиз неопытному:
Без кери Интернет конектиться, а как только её врубишь – не хочет.
Какие правила и настойки в винроуте необходимо сделать. И если можно поподробней.
Заранее спасибо

Всего записей: 8 | Зарегистр. 28-10-2006 | Отправлено: 17:18 22-11-2006 | Исправлено: 84lex84, 17:26 22-11-2006
Kokos06

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Vsevolod  
У клиентов прописан прокси в настройках браузера?  
 
 
нет

попробуй прописать и включить протокол инспектор

Всего записей: 56 | Зарегистр. 19-07-2006 | Отправлено: 17:35 22-11-2006
Vsevolod



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
я не буду включать прокси, только НАТ. Прокси у меня для другого.

Всего записей: 2366 | Зарегистр. 13-06-2001 | Отправлено: 22:55 22-11-2006
ICY_fire



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Господа, а задача с раздачей Инета в связке спутник+земля так и не решена?  
Может кто какие другие решения нашел, отпишите в ПМ, если не затруднит =)

Всего записей: 602 | Зарегистр. 03-02-2006 | Отправлено: 09:06 23-11-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)
emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru