Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio WinRoute Firewall 6.7.1 Patch 2   Released on: March 09, 2010  Сборка 6544
 
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 12:47 24-05-2009 | Исправлено: Hrist, 11:51 10-03-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
т.е. теперь всё лежит в папке админ?
 

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 17:39 01-12-2009
evg1671



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
получаеется что да папка админ общая  
 
Добавлено:
теперья так понимаю при удалении слетит и kwf ?
 
Добавлено:
я так и не нашел о совместной установке kwf kms ничего хотя это создано для совместного использования , вопрос де про это найти ????

Всего записей: 33 | Зарегистр. 28-11-2007 | Отправлено: 18:25 01-12-2009
Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
evg1671
Не должно быть никаких проблем. У меня установлено все по умолчанию.
KWRF - C:\Program Files (x86)\Kerio\WinRoute Firewall
KMS - C:\Program Files (x86)\Kerio\MailServer
И папка C:\Program Files (x86)\Kerio\Admin у них общая. И все работает чудненько. При двойном шелчке, что по значку KWRF что по значку KMS открывается окно в котором в первой строке у меня эккаунт файрвола, а во второй эккаунт мылосервера. Причем, при удалении мылосервера (при экспериментах) ничего с файрволом не делалось. Работает себе.

Всего записей: 4420 | Зарегистр. 08-06-2003 | Отправлено: 23:07 01-12-2009
nbrx



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Скажите пожалуйста, вот на компе с Kerio у меня установлен VisNetic антивирусный плагин для проверки трафика, надо ли ли мне ставить антивирус ???

Всего записей: 56 | Зарегистр. 08-10-2008 | Отправлено: 06:32 02-12-2009
Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
nbrx
Антивирь керивы проверяет только трафик, но не проверяет, к примеру, флешки, вставляемые в комп, ЦД диски, ЮСБ ХДД и прочая... Так что решать тебе. Если комп ограничен от подобных "вставлений", то можно и  не ставить.

Всего записей: 4420 | Зарегистр. 08-06-2003 | Отправлено: 13:00 02-12-2009
nbrx



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Germanus
Спасибо. Тогда буду ставить антивирь!

Всего записей: 56 | Зарегистр. 08-10-2008 | Отправлено: 13:27 02-12-2009
karinakarina



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто нибудь сталкивался с таким! Жил я себе нормально пока мой шеф в Австрию не съездил... И привёз оттуда чудо Видео-Интернет Телефон ACN IRIS 3000, здесь о нём информация: http://www.youtube.com/watch?v=bvZW1oTtops.
Так вот, стоит у меня на интернет-сервере Kerio WinRoute Firewall v6.5.2 build 5172 и я не знаю какие мне ПОРТЫ или СЛУЖБЫ в КЕРИО разрешить, чтобы это чудо буржуазной техники заработал у меня в офисной сетке. Если открыть ВСЕ порты - работает! ПОМОГИТЕ кто знает!!!

Всего записей: 39 | Зарегистр. 17-08-2006 | Отправлено: 02:43 03-12-2009 | Исправлено: karinakarina, 02:48 03-12-2009
doror

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
karinakarina
Для удобства создай правило IP компа шефа -> Internet -> Разрешить всё
И мониторь на вкладке STATUS->Connections какие соедиения открываются.  
А лучше на сайте производителя почитать требования для данного аппарата.

Всего записей: 59 | Зарегистр. 26-03-2005 | Отправлено: 08:51 03-12-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
karinakarina
Учись пользоваться логами:
 включай лог на самом нижнем правиле и смотри какие порты рубятся.

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 09:29 03-12-2009
qqqwqqq



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет, спасайте.
Необходимо написать правило на запрет доступа к сайтам одноклассники вконтакте и прокси сервера которые переадресуют ...  
 
Читал что то про MIME Увы не понял ...  
Помогите как можно заблокировать доступы на эти сайты и прокси сервера...  
 
Если есть возможность блочить по тексту или фразе на сайте в исходниках файлов, напишите ответ.  
Спасибо!  
 

Всего записей: 59 | Зарегистр. 10-01-2008 | Отправлено: 11:56 03-12-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
qqqwqqq
 одноклассников заблокируешь
 вконтакте и анонимайзеры нет.
 
Ищи другой продукт, который умеет читать CGI коды

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 17:57 03-12-2009
noklaf



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Стоит версия 6.7.0
Вопрос в следующем, как авторизовать пользователей из AD автоматом, без ввода логина и пароля.
"Включить автоматическое выполнение аутентификации веб-браузером" - стоит, но авторизоваться так и не получается. В чем может быть проблема?
(Пользователей из AD импортнул естественно)

Всего записей: 93 | Зарегистр. 11-03-2005 | Отправлено: 11:32 04-12-2009 | Исправлено: noklaf, 11:36 04-12-2009
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ребят, туплю, подскажите:
есть группа юзеров "vmr", им можно выходить куда угодно,
есть группа юзеров "no", им можно выходить куда угодно, кроме соц. сетей,
и остальным - кароче блок правило всем.
что делать с группой "no",  
как разрулить в http policy правильно.
noklaf
+1


----------
2Pac

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 14:49 04-12-2009
qqqwqqq



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster
А ISA как себя в таком плане проявит? ...  
 
noklaf
Если у тебя комы физические тогда в св-све юзверя просто пропиши IP пользователя и готово. тогда без авторизации будет! ...  
Если это терминальный сервер нифига не выйдет ... это как раз к стати.... куча на одном и логи потом читаешь не с IP  а с пользователя.

Всего записей: 59 | Зарегистр. 10-01-2008 | Отправлено: 15:57 04-12-2009
fedmun

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
noklaf
Авторизация автоматом возможна через аутентификацию IE.
Для автоматизации этого процесса:
1. Включить хост керио в доверенные
2. Прописать сертификат керио (если автоизация через https)
3. Через групповую политику применить скрипты на вход и на выход (скрипты есть в теме)
 
При входе пользователя в систему скрытно будет отрабатываться скрипт на открытие страница авторизации.
 
p.s. Чтобы все это работало автоматом, юзеры должные для начала прозрачно авторизовываться при открытии в IE любой страницы, без запроса имени пароля. Если это не происходит - не до конца настроен керио для доменной авторизации.

Всего записей: 1389 | Зарегистр. 13-06-2002 | Отправлено: 16:14 04-12-2009 | Исправлено: fedmun, 16:16 04-12-2009
noklaf



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
qqqwqqq
Про IP я знаю, но не подходит т.к. стоит DHCP и юзеры бывает садятся не за свой комп
fedmun
Спасибо.
 
Если кто знает еще способы, просьба отписать.

Всего записей: 93 | Зарегистр. 11-03-2005 | Отправлено: 18:29 04-12-2009 | Исправлено: noklaf, 18:30 04-12-2009
mar1boro



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
такой вопрос: давно не обновлялся и вот в новой версии на русском увидел какой-то kerio filter. что это? как он работает? на офсайте в английской справке не нашел ничего. в старых версиях был orange фильтр. это тоже самое?

Всего записей: 503 | Зарегистр. 27-02-2007 | Отправлено: 01:56 05-12-2009
ors05ors05

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
evg1671
Ошибка авторизации бывает если поставить MailServer более поздней версии чем WinRoute. Решение - обновить WinRoute до последней версии или скачать с официального сайта консоль администрирования такой же версии как установленный WinRoute.

Всего записей: 74 | Зарегистр. 25-01-2007 | Отправлено: 15:34 05-12-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
noklaf
только привязкой по IP.
Даже ISA не можкт сама авторизовывать пользователей - для этого используется ISA клиент (что-то похожее из KWF это VPN клиент)
 
snayper7
и на анонимайзеры? и я бы не стал использовать группу пользователей в ТП - не работают они так ((
 
qqqwqqq
ISA такой же продукт. С помощью ее тоже нет возможности заблокировать социалку.
Можно и в ISA и в KWF использовать надстройки (в KWF это оранж (кобан); в иса не знаю - я в ней только контент блокирую)
 
mar1boro
Почти - керио просто решили самостоятельный плагин разработать на подобие кобана (оранж), но от оранжа они вроде так и не отказались (могу ошибаться). С помощью этого фильтра можно блокировать социалки.
 

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 23:43 05-12-2009
atserg

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как можно ограничить кол-во соединений не на хост в целом, на конкретную службу? Стандартными средствами похоже что нет. В ISA например такая возможность есть.
Торенты на клиентах забадали, много соединений, а те клиенты что на wifi сидят вообще загибаются, не столько от скорости закачки, сколько от многочисленного коннекта. Тупое ограничение скорости проблемы не решает.
Есть решение в Керио?

Всего записей: 5 | Зарегистр. 01-06-2008 | Отправлено: 10:10 06-12-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)
ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru