Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio WinRoute Firewall 6.7.1 Patch 2   Released on: March 09, 2010  Сборка 6544
 
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 12:47 24-05-2009 | Исправлено: Hrist, 11:51 10-03-2010
Ultranium

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza
 

Цитата:
Хм... Не знаю плакать или смеяться...  
Это же маршрутизатор сам себя забанить должен?

 
Именно. А почему бы и нет? Ведь все остальные ограничения для Firewall действует, не работает именно блокировка при првышении квоты.

Всего записей: 76 | Зарегистр. 29-08-2006 | Отправлено: 12:30 02-07-2009
vovannovig

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день.
 --- Подскажите пожалуйста - Есть ли какая возможность просматривать содержимое ящиков в Kerio Mail Server?
 
Нужно это НЕ для того чтоб самоутвердится или еще что-то,а лишь потому что привыкли к тому что когда раньше почта была у Хостера там когда заходишь под админом в иерархии все ящики можно было смотреть и удалять большие письма которые не могут дойти и останавливают всю работу.
 
 --- Пока таких задач не стоит но в дальнейшем могут возникнуть - можно ли собирать наглядную статистику кто,когда,кому что отослал и когда,кто,что получил?(интересует не только когда отослали но и когда фактически сотрудник принял письмо)
 
В общем кроме контроля целесообразности использования канала и рабочего время это все очень хорошо организовывает сотрудников и оптимизирует рабочий процесс
 
P.S. Еще не решил на чем лучше делать почту(Debian или Windows?x64 или х86?KMS или MDaemond или Exchange,а может и вообще что другое),вот выбираю чтоб работало стабильно и вот такие нюансы предусмотреть(упомянутые выше и для оптимизации раб.процесса нужен ежедневник и веб-морда ... Так же в одночасье волнующее шифрование и сертификаты,будет вводится AD) ... ориентировочное число учетных записей до 1000,одновременно думаю не более 40-100 юзеров.
 
Заранее спасибо!!!!С нетерпением жду ответа.

Всего записей: 59 | Зарегистр. 09-09-2007 | Отправлено: 12:37 02-07-2009
Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vovannovig
Это тема, которая называется: Kerio WinRoute Firewall
А тема по Kerio MailServer здесь!

Всего записей: 4420 | Зарегистр. 08-06-2003 | Отправлено: 14:13 02-07-2009
vovannovig

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
порошу прощения

Всего записей: 59 | Зарегистр. 09-09-2007 | Отправлено: 15:14 02-07-2009
ScreamWolf



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Простите, если не сюда пишу... но тема думаю непосредственно касаеться настройки KWF и многого другого...
 
HELP сетевый гуру... помогите plz, лазил я лазил по форуму аж до тех пор пока глаза к кучу не съехались...
 
в общем тема такая...
 
На роутер (netgear) приходит интернет
данный девайс подключен к ПК (ось не имеет значения т к при необходимости переустановлю) на базе Windows...
На ПК установлен KWF 6.5.0.4794
и подключен еще один роутер с WiFi (ZyXEL)
 
и так...
 
значит, как-бы мне при помощи квф пропускать юзеров подключеных по вайфай (ZyXEL) в интернет... но тока так, что бы на клиентских тачках не указывать подключение через прокси... (ведь, по моему, можно настроить роутер ZyXEL для подключения через прокси, т е что бы он сам перенаправлял порты, ну типа там виртуал сервер и т д...)
 
по сути данная структура необходима для контроля общего траффика, но только без настроек клиента типа через прокси...
 
если я не ошибаюсь данная структура напоменает биллинг... но посты о биллинговых сетяк так-же проюзал... но к моему большому сожалению под Windows ничего не нашел подходящего из свободнораспростроняемого ПО...
 
Подскажите советом...
Заранее огромно благодарен!

Всего записей: 197 | Зарегистр. 15-05-2009 | Отправлено: 12:37 03-07-2009 | Исправлено: ScreamWolf, 12:45 03-07-2009
123CZ123



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ScreamWolf
не понимаю в чем проблема. вай-фай клиенты подключаются к вай-фай роутеру. Тут проблем не должно быть, достаточно указать в качестве шлюза и днс ip zyxel'я. Далее в Керио создаешь правила разрешающие траффик с одного сетевого интерфейса (тот к которому подключается вай-фай роутер) на другой (нетгеар). Не забудь включить нат. Ставишь логирование. И все, у тебя есть статистика по тем кто подключается через вай-фай и ходит в инет. Никакие настройки клиента типа через прокси тут не нужны.

Всего записей: 50 | Зарегистр. 28-03-2009 | Отправлено: 13:50 03-07-2009 | Исправлено: 123CZ123, 13:53 03-07-2009
Root1



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
возникла необходимость в които веки спросить чтото на форуме.
 
Имеется сервер, Windows 2003 с предустановленным KWF 6.6.0
Там же есть AD.
Возникла проблема с автоматической авторизацией пользователей.
Собственно она непроходит для пользователей с русскими символами.
Если у пользователя имя латинское, всё ок, если нет, открывается страница авторизации.

Всего записей: 92 | Зарегистр. 21-04-2005 | Отправлено: 11:24 06-07-2009 | Исправлено: Root1, 11:24 06-07-2009
niichavo



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Root1

Цитата:
Возникла проблема с автоматической авторизацией пользователей.
Собственно она непроходит для пользователей с русскими символами.

Ну так где вопрос-то? Этой проблеме уже не один год. Если бы вы поюзали поиск, то увидели, что такое уже обсуждалось когда-то. Решение, имхо, одно - переименовать все учётки (логон-имена) на латиницу.

Всего записей: 836 | Зарегистр. 14-09-2005 | Отправлено: 11:31 06-07-2009
Root1



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ОК, тогда буду мучить техподдержку.

Всего записей: 92 | Зарегистр. 21-04-2005 | Отправлено: 11:38 06-07-2009
niichavo



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Root1
мучить мучай, а логон-имена лучше исправь.

Всего записей: 836 | Зарегистр. 14-09-2005 | Отправлено: 14:39 06-07-2009
kaskad



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, плиз, как заблокировать Skype средствами сабжа? Что-то у меня не получается ни фига ( Заранее пасип )

Всего записей: 2304 | Зарегистр. 10-10-2002 | Отправлено: 16:09 06-07-2009
123CZ123



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kaskad
Командой netstat -ab или утилитой TCPView смотришь по каким портам ходит Skype. Далее в траффик полиси создаешь правило: Skype - Локалка - Инет - порты Skype - дэни

Всего записей: 50 | Зарегистр. 28-03-2009 | Отправлено: 09:27 07-07-2009
ScreamWolf



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
123CZ123

Цитата:
достаточно указать в качестве шлюза и днс ip zyxel'я

ZyXEL - это файфай
Netgear - это роутер с выходом в интернет
ток я не понял где указывать шлюз и айпи ZyXELя и почему именно его оО?!

Всего записей: 197 | Зарегистр. 15-05-2009 | Отправлено: 13:06 07-07-2009
123CZ123



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ScreamWolf
на сколько я понял схема такая: клиент -> Zyxel -> Керио -> Netgear - > интернет
 
1. Клиент настраивает у себя подключение до вай-фай роутера (тут либо статика, либо дхцп)
2. Дальше, как я уже писал, создается правило разрешающее этим самым клиентам ходить через керио в инет
3. Если до сих пор есть вопросы, описывай более подробно (с айпишниками и т.д.) схему.

Всего записей: 50 | Зарегистр. 28-03-2009 | Отправлено: 15:29 07-07-2009 | Исправлено: 123CZ123, 15:32 07-07-2009
Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В связи с изменением корпоративной символики, обновил картинку в шапке (прежняя не открывалась и на сайте уже отсутствует).

Всего записей: 4420 | Зарегистр. 08-06-2003 | Отправлено: 16:01 07-07-2009
123CZ123



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
В связи с изменением корпоративной символики, обновил картинку в шапке (прежняя не открывалась и на сайте уже отсутствует).

старая мне больше нравилась, хотя возможно это дело привычки...

Всего записей: 50 | Зарегистр. 28-03-2009 | Отправлено: 07:19 08-07-2009
DJ_Diablo



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите правила для НАТ на керио чтоб скайп без проблем работал и давайте в шапку занесем...постоянно спрашивают в топике

Всего записей: 2217 | Зарегистр. 09-08-2007 | Отправлено: 08:43 08-07-2009
123CZ123



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Подскажите правила для НАТ на керио чтоб скайп без проблем работал и давайте в шапку занесем...постоянно спрашивают в топике

 
а какие могут быть проблемы?

Всего записей: 50 | Зарегистр. 28-03-2009 | Отправлено: 10:01 08-07-2009
VovikK

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Нужна помощь срочно!!!
 
Ситуация такая. На одном компе стоит связка KWF (6.6.0) и KMS. Мэйл-сервер настроен на пересылку почты через SMTP провайдера (www.xxx.ru), который подает канал под именем Интернет1. В KWF входят две линии от разных провайдеров и выходит одна в локалку. В Траффик-полиси настраиваю правило (Локалка+Интернет1+Файер)-(Интернет1+Локалка+Файер)-(SMTP+POP3)-(Разрешить). При отправке почты вижу, что соединения ломятся именно по Интернету1. А письма не уходят, говоря, что Relay Access Denied. Отключаю Интернет2 - почта начинает ходить нормально.
Подскажите - где грабли?

Всего записей: 365 | Зарегистр. 08-05-2003 | Отправлено: 11:42 08-07-2009
progmike



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Грабли в правилах
 
мейл сервер установлен на файерволе, значит, в правилах интерфейс локалки присутствовать не обязан. Пример правила:
 
Почта - Файервол - Интерент1 - СМТП (25-й порт) - Разрешить
 
стоит пронаблюдать, что бы:
1. Интерент1 - реальный сетевой интерфес (а не общая группа Интерент);
2. Это правило было выше, чем, например правило:
 
Файервол - Файервол - Интернет - Все - Разврешить

Всего записей: 245 | Зарегистр. 12-03-2006 | Отправлено: 15:46 08-07-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)
ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru