Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия:
Kerio WinRoute Firewall ™ 6.3.1 build 2906 от May 30, 2007 - win32 | win64 | Release history
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются... Если Вы хотите продолжать использовать ранние версии KWF, необходимо заменить mcscan32.dll  
(Никаких взломов, просто более свежие версии):
Библиотеки отдельно (две версии 5.0.00 и 5.01.00): (необходимо докачать свежие AV базы).
http://rapidshare.com/files/30041771/mcscan32_dll.rar  (File-Size: 1,99 Mb)
 
Полные комплекты (mcscan32.dll v5.01.00 + AV базы): File-Size: 10,35 Mb [updated]
[версия баз 5039] - http://rapidshare.com/files/33993453/mcafee5.1.00_base5039_kwf6.3.0b2683.rar
[версия баз 5040] - http://rapidshare.com/files/33997256/mcafee5.1.00_base5040_kwf6.3.0b2683.rar


Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 22:36 06-04-2006 | Исправлено: Hrist, 15:09 20-06-2007
AnLe

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Зачем в пм, мне например тоже интересно как в этом случае керио настраивать толково

Всего записей: 569 | Зарегистр. 12-11-2005 | Отправлено: 10:46 23-11-2006
Gunslinger



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здраствуй коллеги!
Необходимо было перенести постовый сервер на машину внутри сети. Настроил порт мапинг по мануалу. 192.168.3.1 старый сервер 192.168.3.2 новый сервер.  
Почта отправляеться с нового сервака, но не приходит на него.  
правило вот такое:
 
Source - интернет.  
Destination - 192.168.3.2.
Service - pop3, smtp.
Action - permit.
Translation - Destination NAT (Port Mapping) - Translate to IP address - 192.168.3.2.
 
может в (Source) NAT надо написать ип нового сервера?  

Всего записей: 99 | Зарегистр. 23-02-2006 | Отправлено: 10:50 23-11-2006
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
в трансляции выбери нижний вариант и порты там пропиши

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 11:04 23-11-2006
ICY_fire



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AnLe, в ПМ на случай, если вариант с сабжем не удался, а получился какой либо другой способ... иначе оффтопик получиться!

Всего записей: 602 | Зарегистр. 03-02-2006 | Отправлено: 11:07 23-11-2006
Gunslinger



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SHRIKE74
Translate to IP address - 192.168.3.2
 Translate port to  25, 110.
вот так?  
з.ы. к сожелению до вечера не смогу проверить, поэтому и спрашиваю.

Всего записей: 99 | Зарегистр. 23-02-2006 | Отправлено: 11:29 23-11-2006
AnLe

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Gunslinger
Дестинейшен - фаервол хост.
 
Добавлено:
ICY_fire
Вариант с сабжем какраз возможен, потомушто у нас в городе спутниковые фирмы предлагают настройки спутника делать как раз на его основе.

Всего записей: 569 | Зарегистр. 12-11-2005 | Отправлено: 11:32 23-11-2006
ICY_fire



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AnLe, глянь тут: http://www.u-antona.vrn.ru/forum/showpost.php?p=1779881&postcount=29.  Если найдешь еще что полезное, по данной теме, дай знать.

Всего записей: 602 | Зарегистр. 03-02-2006 | Отправлено: 16:21 23-11-2006 | Исправлено: ICY_fire, 16:24 23-11-2006
Cool_Pilot



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помощи прошу!!!!!!!!!  
На сервере стоит Kerio 6.2.1. Все работает. Интернет раздает в локальную сеть.  
На рабочих станциях интерент работает без проблем. Не пускает только на ru-board ни по каким ссылкам.  
Что можно сделать?  
 
Заранее благодарю

Всего записей: 142 | Зарегистр. 17-12-2002 | Отправлено: 17:17 23-11-2006
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Cool_Pilot
Кабан, возможно, ограничивает или http правило (forbidden words). логи смотри.

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 19:52 23-11-2006
RuslanLL



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Не получается настроить автоматическую авторизацию пользователей из AD.  
Доменные учетные записи он понимает но все равно выбрасывает на страницу авторизации и надо вручную опять вводить логин и пароль. kerio 6.2.1

Всего записей: 1 | Зарегистр. 06-07-2006 | Отправлено: 22:45 23-11-2006
AndyMax

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Единственный выход, который я нашел, это на локальной машине в Панель управления -> Учетные записи пользователей -> Дополнительно ->  Управление паролями прописываешь имя сервера с керио, имя пользователя и пароль. Тогда автоматом регистрируется. А как заставить пользователя при регистрации в домене автоматом регистрироваться в керио без участия локальной машины я не нашел.

Всего записей: 47 | Зарегистр. 13-03-2006 | Отправлено: 11:31 24-11-2006
ICY_fire



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
[24/Nov/2006 16:25:34] (1019) Internal error: Failed to accept packet.
[24/Nov/2006 16:25:34] (1005) Internal error: Failed to retrieve packet from driver.
__________________________________
Служба сабжа при этом отваливается...
У кого подобное было? Куда копать? 1-3 раза в неделю такое происходит, что на новой версии сабжа (6.2.3) что и на 6.2.1

Всего записей: 602 | Зарегистр. 03-02-2006 | Отправлено: 16:36 24-11-2006
AnLe

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ICY_fire
Случайно не на хп стоит?
У меня подобное на ней творилось

Всего записей: 569 | Зарегистр. 12-11-2005 | Отправлено: 22:19 24-11-2006
Logrim



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
[25/Nov/2006 15:52:14] (4503:10065) Socket error: Failed to forward DNS query to xxx.xxx.155.2.
[25/Nov/2006 15:52:49] (4503:10065) Socket error: Failed to forward DNS query to xxx.xxx.154.2.
[25/Nov/2006 15:52:51] (0) Failed to send DNS query to server xxx.xxx.154.2: 10065
[25/Nov/2006 15:52:56] (0) Failed to send DNS query to server xxx.xxx.154.2: 10065
[25/Nov/2006 15:53:06] (0) Failed to send DNS query to server xxx.xxx.155.2: 10065
[25/Nov/2006 16:05:05] (0) Failed to send DNS query to server xxx.xxx.155.2: 10065
[25/Nov/2006 16:05:08] Last message repeated 3 times
[25/Nov/2006 16:05:11] (0) Failed to send DNS query to server xxx.xxx.155.2: 10065
[25/Nov/2006 16:05:14] (0) Failed to send DNS query to server xxx.xxx.155.2: 10065
[25/Nov/2006 16:05:14] (0) Failed to send DNS query to server xxx.xxx.155.2: 10065
[25/Nov/2006 16:05:17] (0) Failed to send DNS query to server xxx.xxx.154.2: 10065
[25/Nov/2006 16:05:23] Last message repeated 3 times
[25/Nov/2006 16:12:29] (4503:10065) Socket error: Failed to forward DNS query to xxx.xxx.154.2.
[25/Nov/2006 16:12:29] (4503:10065) Socket error: Failed to forward DNS query to xxx.xxx.154.2.
[25/Nov/2006 16:19:39] (4503:10065) Socket error: Failed to forward DNS query to xxx.xxx.154.2.
[25/Nov/2006 16:19:55] (0) Failed to send DNS query to server xxx.xxx.155.2: 10065
[25/Nov/2006 16:20:00] (0) Failed to send DNS query to server xxx.xxx.155.2: 10065
 
кто подскажет, что за ерунда?
 
стоит форвард днс на сервера провайдера. другого днс в сети нет.
ошибка вылазит примерно раз в неделю.
 
есть подозрение, что провайдер что-то у себя настраивает - вот и лезут ошибки при пеерезагрузках (ну или при перегрузках на сервере провайдера) и т.д.
но провайдер честно глядя в глаза говорит, что у них все стабильно работает и это просто где-то ТАМ в инете какой-то ДНС сервер не ответил на запрос.

Всего записей: 141 | Зарегистр. 21-03-2006 | Отправлено: 09:51 27-11-2006 | Исправлено: Logrim, 09:53 27-11-2006
scriptserver

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
помогите с  iss фильтром для версии 6.2.3  
 
вот что пишет лог  
 
[26/Nov/2006 14:54:22] (7106:-601039) ISS OrangeWeb filter: Unable to activate Cobion service. Error Invalid errno: No text available!.
[26/Nov/2006 14:59:07] (7106:-601039) ISS OrangeWeb filter: Unable to activate Cobion service. Error Invalid errno: No text available!.
[27/Nov/2006 02:59:28] (7106:-601039) ISS OrangeWeb filter: Unable to activate Cobion service. Error Invalid errno: No text available!.
[27/Nov/2006 08:21:32] (8300) Antivirus Server error: Cannot get file /products/datfiles/4.x/nai/dat-4904.zip from download.nai.com
[27/Nov/2006 14:59:51] (7106:-601039) ISS OrangeWeb filter: Unable to activate Cobion service. Error Invalid errno: No text available!.
 
заранее благодарен

Всего записей: 4 | Зарегистр. 13-08-2006 | Отправлено: 16:13 27-11-2006
andy_smaliss



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Возник не большой трабл по аутотификации керио на файервольной машине.
Там выходит окошко логина (не веб интерфейс а 2 способ) вводишь пароль логин керио не аутотифицирует...с помощью веб интерфеса вся в проде нормально...
подскажите плизз в чем проблема...

Всего записей: 20 | Зарегистр. 14-12-2005 | Отправлено: 06:20 28-11-2006
Logrim



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
scriptserver
может тебе сюда?
http://forum.ru-board.com/topic.cgi?forum=35&topic=28826&start=1540#lt
 
Добавлено:
andy_smaliss
насколько я понимаю, у керио три способа аутентификации (если без впн)
1 веб-интерфейс
2 NTLM
3 IP
 
что есть "второй способ"?

Всего записей: 141 | Зарегистр. 21-03-2006 | Отправлено: 07:39 28-11-2006
dirty rose

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Такая проблема.
KWF6 HTTPS трафик пускает выборочно, то есть некоторые страницы работаю, некоторые - нет. по каким критериям происходит отбор - представления не имею.(
а https ну очень надо чтоб работал.
нашел только одно решение - в службах у протокола HTTPS поставить protocol inspector RAP и порт любой. Но в таком случае не идет pop3 трафик...
проблему по форумам многие озвучивали, но решения нигде не нашел, кроме указанного выше...

Всего записей: 4 | Зарегистр. 28-11-2006 | Отправлено: 09:39 28-11-2006
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dirty rose
А в трафик полиси не пробовал добавить в сервис HTTPS протокол
правило
инет - фаервол - http  - перминт
                          https

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 10:11 28-11-2006
ICY_fire



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AnLe

Цитата:
Случайно не на хп стоит?  
У меня подобное на ней творилось  

Нет, сервер 2003.  
А так ты как из проблемы вышел, на сервер перешел?

Всего записей: 602 | Зарегистр. 03-02-2006 | Отправлено: 10:41 28-11-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)
emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru