Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio WinRoute Firewall 6.7.1 Patch 2   Released on: March 09, 2010  Сборка 6544
 
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 12:47 24-05-2009 | Исправлено: Hrist, 11:51 10-03-2010
noloved



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
тут спроси

Всего записей: 84 | Зарегистр. 07-05-2007 | Отправлено: 12:15 21-07-2009 | Исправлено: noloved, 12:17 21-07-2009
c06p



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
тут спроси  

А почему именно тут, если мне нужно WinRoute Pro 4.2.4 настроить так, чтобы больше писем принимать с одного IP?

Всего записей: 24 | Зарегистр. 19-08-2008 | Отправлено: 12:25 21-07-2009
noloved



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
наверно потому что в этом топике обсуждают квф 5 и 6 версий,
так что тут тебе навряд помогут
я тебе кинул ссылку на топик "Настройка WinRoute 4.x "

Всего записей: 84 | Зарегистр. 07-05-2007 | Отправлено: 12:30 21-07-2009
mukas

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
noloved

Цитата:
mukas  
за последние 2 дня на нескольких форумах в нескольких темах видел это собщение...  
зайди на другой форум, на котором ты уже писал..та есть тема - общение с разработчиками, там 2 представителя керио тусуются, можешь им напрямую задать ну или в личку

 
Неподскажешь что за форум и что за никнеймы разработчиков на етом форуме.

Всего записей: 252 | Зарегистр. 24-04-2007 | Отправлено: 15:28 21-07-2009
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mukas

Цитата:
Неподскажешь что за форум

Сходил бы на керио.сом там точно ответят (если сами знают

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 15:58 21-07-2009
noloved



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
mukas
ты уже забыл на каких форомах постил
смотри тут

Всего записей: 84 | Зарегистр. 07-05-2007 | Отправлено: 16:03 21-07-2009
iliuxa



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
noloved
можно ли как то сделать аутентификацию пользователей по mac адресу?

Всего записей: 580 | Зарегистр. 08-01-2003 | Отправлено: 19:22 21-07-2009
JohnSilver182



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
JohnSilver182
1. В http rules создай правило zapret (это правило в самый низ) в нем перечисли группы которым низя ничего - кроме перечисленного в ulr grup razrech  
в правиле zapret в строке Ulr begin wich поставь * (звездочку) и естественно перечисли группы и галку на дени ассес ту веб
2. В http полиси на закладке ulr grup создай razrech
в ней перечисли relf pz например *ru-board.*  
3. В http rules создай правило razrech в строке is in grup выбери то что создали на  ulr grup наше razrech
примерно так дальше перечисленного в  razrech те которым низя не шагнут  

 
Вот  именно так  не получааееетсяя хнык хнык  
 
Если я поставлю например *ru-board.*  ходит всем вобще  без афторизации  ,  тогда бесправные юзеры  могут ходит .  
 
А если так   как в п.2   то  нет  
2. В http полиси на закладке ulr grup создай razrech
в ней перечисли relf pz например *ru-board.*  
 
 

Всего записей: 829 | Зарегистр. 03-06-2009 | Отправлено: 07:27 22-07-2009
noloved



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
iliuxa
нет!!!
 
но можно настроить дхцп на керио, так чтобы определенному мак-адресу выдавался определенный ip адрес, а по ip-адресу уже авторизовать
 
Добавлено:
JohnSilver182
что хочешь сделать то?

Всего записей: 84 | Зарегистр. 07-05-2007 | Отправлено: 09:28 22-07-2009
c06p



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Народ, просьба всех знающих по 4.х сюды http://forum.ru-board.com/topic.cgi?forum=8&topic=0584&start=820#lt
Нужн осрочно решить вопрос.

Всего записей: 24 | Зарегистр. 19-08-2008 | Отправлено: 09:34 22-07-2009
iliuxa



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
noloved
DHCP в керио настроил - всем компам зарезервил свои ip  
а как тогда привязать ip к юзеру? - задача разграничить по полосе юзеров
кому то выдать приоритет без ограничения, кому то 1\3  
по трафику ограничения не будет.
желательно чтобы авторизация была прозрачной - чтобы юзер не вводил никаких паролей,
или для этого надо будет настраивать домен и всем юзерам на компах прописывать индивидуальные логин\пасс?
можно ли обойтись без последнего?

Всего записей: 580 | Зарегистр. 08-01-2003 | Отправлено: 09:49 22-07-2009 | Исправлено: iliuxa, 09:54 22-07-2009
noloved



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
iliuxa

Цитата:
авторизация была прозрачной - чтобы юзер не вводил никаких паролей,  

это называется автоматическая авторизация по ip-адресу
в настройках юэера укажи укажи ip-адрес, с которого тот должен авторизоваться
+ галка "всегда требовать логин и пароль..." в адвансед опшенс
тогда весь трафик с этого ip-адреса будет падать на привязанного к этому ip-адресу юзера
 

Цитата:
задача разграничить по полосе юзеров  

скорость резать хочешь или чо???
 

Всего записей: 84 | Зарегистр. 07-05-2007 | Отправлено: 10:09 22-07-2009
JohnSilver182



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
что хочешь сделать то?

ДА я не пойму  как правильно разрешить ГРУППАМ пользователей  ходит на сайты который  я перечислил в URL GROUP .  
 
Там ведь надо просто первым поставить разрешающее правило ГРУППЕ ,  потом ЭТОЙ ЖЕ ГРУППЕ пользователей (пониже правило )  все запретить . А ведь не работает !  

Всего записей: 829 | Зарегистр. 03-06-2009 | Отправлено: 10:58 22-07-2009
noloved



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
JohnSilver182
выкладывай скрины хттп-рулесов
или ты при помощи трафик полиси делаешь?

Всего записей: 84 | Зарегистр. 07-05-2007 | Отправлено: 11:18 22-07-2009
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
JohnSilver182

Цитата:
ДА я не пойму  как правильно разрешить ГРУППАМ пользователей  ходит на сайты который  я перечислил в URL GROUP

посмотри тут, сравни со своими у тебя примерно так ?
http://forum.ru-board.com/postings.cgi?action=edit&forum=8&topic=32663&postno=243

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 12:01 22-07-2009 | Исправлено: NegoroX, 12:09 22-07-2009
iliuxa



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
скорость резать хочешь или чо???
 
ага некоторым выдать приоритет скорости макс, а остальным low

Всего записей: 580 | Зарегистр. 08-01-2003 | Отправлено: 12:04 22-07-2009
noloved



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
iliuxa
ну и сделай
привяжи юзеров к ip адресам
настрой бандвич для конкретных юзерей или групп юзерей
 
и получишь бандвич по ip адресам

Всего записей: 84 | Зарегистр. 07-05-2007 | Отправлено: 12:35 22-07-2009
JohnSilver182



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
-
Цитата:
посмотри тут, сравни со своими у тебя примерно так ?
http://forum.ru-board.com/postings.cgi?action=edit&forum=8&topic=32663&postno=243

 
Я  так и делал  
Сейчас просто  сделал  вот так  
http://img27.imageshack.us/img27/3204/rightsjohn.png

Всего записей: 829 | Зарегистр. 03-06-2009 | Отправлено: 12:49 22-07-2009
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
JohnSilver182
так доделывай у тебя должно быть правило запрещяющее "всё" в самом низу, а преречисляющее что можно вверху  

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 13:15 22-07-2009
user5nov

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребят подскажите плиз.
Есть сайт. Когда его открываешь под правами админа тоесть полный доступ то всё в порядке.
Если обычный пользватель открывает этот сайт то:
из-за фильтров на керио не грузятся css и js, например, вот такие jsext/opener.js
sex - ключевой контекст
Включено в HTTP Policy -> Forbidden Words -> Pornography ->  
Item: sex
Weight: 40
 
В Definitions -> URL Groups -> Есть пункт "Развлеккуха" в которой стоит галочка  
URL: *sex*
 
Как вылечить ? обрезаються у обычных пользователей css и js

Всего записей: 112 | Зарегистр. 19-10-2005 | Отправлено: 15:09 22-07-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)
ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru