Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.6.0 - March 31, 2009
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 10:51 13-07-2008 | Исправлено: niichavo, 09:30 13-05-2009
vimaret



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NegoroX

Цитата:
как вариант - обновится пытается что нибудь или аська или подобный софт пытаются достучаться до родных серверов  

У меня на сервере нет Асек. Кроме стандартного комплекта 2003 сервака, еще установлены Керио, MySQL, MS Access, ТМетр. А мысль интересная, помониторю MySQL и ТМетр. Может они куда стучат. Я все-таки грешу на сам Керио, но не понимаю зачем ему на самого себя выбрасывать алерты.

Всего записей: 306 | Зарегистр. 19-08-2004 | Отправлено: 10:28 05-02-2009
kaskad



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vimaret

Цитата:
Да, но не в Керио, а в Актив Директори, в свойсвах пользователя, на вкладке Account, есть кнопка Logon On To... Вот там можно привязать Юзя к Компу.

Сорри, у меня тупо рабочая группа ) AD нет
 
Germanus

Цитата:
И ниже правило, что нельзя ходить в инет, без привязки по IP но опять же справедливое только для усера.

Суровое правило... Пока не понял, как сделать... Но спасибо за совет, буду пробовать.
 

Цитата:
Если что - послезавтра буду на работе - скажу точнее, если никто не поможет.

Дождусь, думаю ) Что-то не могу пока логику керио осилить...

Всего записей: 2304 | Зарегистр. 10-10-2002 | Отправлено: 10:42 05-02-2009
vimaret



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kaskad

Цитата:
Сорри, у меня тупо рабочая группа ) AD нет  

Ну тогда на каждом компе создать учетную запись только одного Юзя и админа (для Вас) вход строго по паролю. IP на сетевухах прописать или в DHCP привязать по МАС адресу. т.е. все тоже, как и в домене только бегать ногами, а не мышкой.
В керио в правилах выход по IP, а не по пользователям, а в пользователях привязка к IP компьютера для подсчета статистики. У меня и такая схема есть, работает.

Всего записей: 306 | Зарегистр. 19-08-2004 | Отправлено: 11:30 05-02-2009
pilotro

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kaskad
Можно попробовать с vpn клиентами замутить.
Разрешить выходить только с vpn интерфейса. Написать простенькую инструкцию как настраивать vpn клиента. Эти настройки охраняются в профиле пользователя, т.е. если другой залогинится то ему придетя вводить свой логин.

Всего записей: 197 | Зарегистр. 03-03-2006 | Отправлено: 12:24 05-02-2009
Liderdomofon

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pilotro
ВПН клиент керио
не предназначен для раздачи Интернета

Всего записей: 147 | Зарегистр. 18-11-2006 | Отправлено: 00:03 06-02-2009
AlexRT

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
как правильно закрыть одноклассников?? создал такое правило http://*.odnoklassniki.ru/* , может кто еще что то предложит?

Всего записей: 127 | Зарегистр. 22-07-2007 | Отправлено: 08:42 06-02-2009
pilotro

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Liderdomofon
ВПН клиент керио предназначен для авторизованного и безопасного соединения с ВПН сервером керио, а раздавать интернет можно хоть черту лысому.
Главное что бы он подключен был к серверу.

Всего записей: 197 | Зарегистр. 03-03-2006 | Отправлено: 10:41 06-02-2009 | Исправлено: pilotro, 10:44 06-02-2009
vimaret



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlexRT

Цитата:
как правильно закрыть одноклассников?? создал такое правило http://*.odnoklassniki.ru/* , может кто еще что то предложит?

У меня так: *odnoklassniki* на вкладке URL Groups в HTTP полисах

Всего записей: 306 | Зарегистр. 19-08-2004 | Отправлено: 11:18 06-02-2009
AlOne



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
AlexRT
HTTP Policy
добавить правило
URL начинается с *odnoklassniki.ru*
Deny
В закладке "Дополнительно" можно также переадресовать их на что-нить более соответствующее. Например на http://lleo.aha.ru/na

Всего записей: 695 | Зарегистр. 14-11-2003 | Отправлено: 16:13 06-02-2009
ha1410t

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте .
Вот задался вопросом ,загрузка процессора на шлюзе ,с последним Керио ,колеблится от нулю до почти 20 процентов - это нормально  ?!?
Высокая загрузка ЦП появляеться когда с меня тянут по FTP со скорость 10 МБайт/Сек .
Процессор Intel Q9400 ,инспектор протокола на локальный правилах выключен ,включен только на правиле для FTP .
П.С. Рекомендации читал . Сканирование антивирусом выключено ,правила локально траффика в верху списка .

Всего записей: 7 | Зарегистр. 18-03-2008 | Отправлено: 14:23 07-02-2009
kudrikus



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Одноклассники закрывал по диапазону IP.

Всего записей: 34 | Зарегистр. 22-12-2007 | Отправлено: 00:44 08-02-2009
amonra666

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
вот мои правила http://fotki.yandex.ru/users/unetla2/view/21280/
подскажите где возможные ошибки
 
интерфейс inet смотрит в городскую сеть провайдера
vpn интерфейс 1  при поднятии смотрит в интернет
Как только его поднимаю сразу начинает все тупить работает через раз пинги выростают в общем полный дурдом  
что мне от всего этого нужно :  
Групе анлим смотреть в inet  и в vpn 1  
машине с керио смотреть куда угодно
групе админов и серверов смотреть inet
Групе юзеров смотреть в  inet  по определенным сервисам
Все это в принципи работает но как поднимаю vpn скорость падает и настает полный ппц
Кагбудто машина с керио переключается польностью на vpn 1
что я делаю не так?

Всего записей: 7 | Зарегистр. 07-04-2008 | Отправлено: 09:29 09-02-2009
kos



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Лет 5 назад в конторе ставили файервол, вроде бы Kerio(?). Там можно было посмотреть в виде графика, какая машина сколько сожрала трафика и кто где лазил. Не помните, что за прога может быть. График был в виде круга с разноцветными секторами и адресами машин.

Всего записей: 631 | Зарегистр. 25-10-2001 | Отправлено: 14:40 09-02-2009
vimaret



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kos

Цитата:
Лет 5 назад в конторе ставили файервол....
что за прога может быть. График был в виде круга с разноцветными секторами и адресами машин.

 
Вспомнила бабушка про первую ночь, это мог быть MS ISA 2000 или выше, там была хорошая статистика пользователей уже тогда.

Всего записей: 306 | Зарегистр. 19-08-2004 | Отправлено: 02:53 10-02-2009
VilzeVul

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Такое дело.... две карты А и Б =)
А инет, В сеть...
мне нужно что бы определенные компы в сети не имели доступ к HTTP
как это реализовать? если обсуждалось, то ткните носом (всю тему не осилил)
Скрин

Всего записей: 10 | Зарегистр. 03-02-2009 | Отправлено: 08:34 10-02-2009 | Исправлено: VilzeVul, 08:38 10-02-2009
kos



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vimaret
Ты не понял, дедушка, в Kerio есть такое?

Всего записей: 631 | Зарегистр. 25-10-2001 | Отправлено: 10:42 10-02-2009
vimaret



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kos

Цитата:
Ты не понял, дедушка, в Kerio есть такое?

Да есть, но в старых версия до 6.3 было представлено весьма хило, а вот в ISA даже 2000 весьма не слабо. У меня еще крутится 6.2.2, там конечно, есть этот круг, но графической статистике кто-где лазил, и как часто, там нет, есть только нарезка "пирога" по виду трафика.
Я думал вас интересует хорошая статистика, но давно...
Извините, ежль  мал не догнал.
 

Всего записей: 306 | Зарегистр. 19-08-2004 | Отправлено: 11:33 10-02-2009
kos



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vimaret

Ту прогу ставил мужичек от провайдера, шеф посмотрел, что "сожрал" 80% трафика и сказал снести. Теперь, спустя 5 лет просит вернуть именно ту прогу (у каждого свои за...бы). Попробую ISA 2000. Спасибо за совет.

Всего записей: 631 | Зарегистр. 25-10-2001 | Отправлено: 11:53 10-02-2009
relictus

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Можно ли и где/как прописать такое правило, чтобы никто, кроме определенного пользователя (или группы пользователей), сидящих за винроутом не имел доступа к сервису http://maps.google.com ??? Очень нужно!

Всего записей: 3717 | Зарегистр. 19-04-2005 | Отправлено: 13:18 10-02-2009
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
relictus
Читай здесь!

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 15:45 10-02-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)
emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru