Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.6.0 - March 31, 2009
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 10:51 13-07-2008 | Исправлено: niichavo, 09:30 13-05-2009
OneHunt



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ветку по Winroute Pro 4.x уже никто не читает похоже. Может здесь задам вопрос?
Собственно вопрос касается пакетного фильтра. Settings->Advanced->Packet Filter.
Там окно с двумя вкладками. Входящие и исходящие. Я так понял, это относительно хоста с винрутом. Настройки совершаем в интерфейсе -"ВНЕШНИЙ" на обоих вкладках.
 
1 правило DNS  
2. правило ICMP  
 
все работает.
 
Далее, что-то меня заткнуло. Пишу правило
 
Вкладка исходящие.
3. Источник : Протокол TCP,  подсеть - 192.168.0.0/255.255.255.0, порт любой
        Назанчение: адрес - любой, порт - 80.
4. Тоже же  что и в ( 3 ), только в конце порт 443
        Действие: разрешить.
 
Не работает. При этом разрешение имен ВЭБ узлов работает. пинги к этим узлам  идут, т.к. разрешены предыдущими правилами.
 
Если вместо правил 3 - 4  одно поставить , где протокол IP и все везде разрешить, причем во вкладке входящие нужно тоже самое сделать, естественно, все работает. Вместо подсети ставил "адрес любой", не помогло. Службу перезапускал, компьютер перегружал, хотя это и не обязательно. Не помогает.
 
Не пойму, в чем косяк. Все ж должно быть просто. Может подскажете?
 
 

Всего записей: 626 | Зарегистр. 24-10-2007 | Отправлено: 16:48 14-01-2009 | Исправлено: OneHunt, 17:18 14-01-2009
Kot_RRR



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
pilotro
Как раз таки кнопокой Wizard и воспользовался.  
Интеренет не работает.  Компьютер при этом слегка тормозит.  
При этом к запрашиваемому ресурсу в подключениях (в керио) видно множетсво подключений, более 600 (в логах пишет, что привышено количество подключений на хост), при этом днс имя хоста показывается только из внутренней сети. Где копать, товарищи?

Всего записей: 81 | Зарегистр. 22-10-2005 | Отправлено: 18:51 14-01-2009
pilotro

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kot_RRR
ограничение на количество подлключений убери в Advanced Options - Security Settings
Извини а запрашиваемый ресурс это то куда ты подключится пытаешься или это неизвестный тебе ресурс? просто большое кол. подключений присуще обычно вирусам.
 
И еще осталось правила показать.

Всего записей: 197 | Зарегистр. 03-03-2006 | Отправлено: 09:13 15-01-2009
grumm



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ подскажите, если было ткните носом, ситуация примерно такова
1 - скачал plugin visnetic с офсайта deerfield
2 - установил его (все гут встало и зарегалось)
3 - при попытке подключить его вторым на Kerio - сам Kerio кричит что увы ....обломись AvPlugin failed to initialize: Recv, thread stopped/failed
Что делать ума не приложу  
 

Всего записей: 809 | Зарегистр. 06-05-2006 | Отправлено: 09:44 15-01-2009 | Исправлено: grumm, 10:45 15-01-2009
Seva I

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
может не тот плагин в консоли подключаешь? в списке должен быть visnetic

Всего записей: 362 | Зарегистр. 29-07-2002 | Отправлено: 10:29 15-01-2009
grumm



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
может не тот плагин в консоли подключаешь? в списке должен быть visnetic  

 
Да нет ...именно тот

Всего записей: 809 | Зарегистр. 06-05-2006 | Отправлено: 10:46 15-01-2009
Kot_RRR



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Что то нет так. Народ, помогите пожалуйста.  
 
Ставлю сабж на Win 2003 R2 SP1. Комп в домене и до установки интеренет работает с этой машины. После установки, керио, патчем фарбим =) и ложим лицензию от SSG.  
 
Конфигурирую керио мастером, стоят дефолтные правила и после этого интернет пропадает. Остонавливаю сервис керио - всё опять летает. Переустанавливал винду - то же самое. Из софта на сервере стоит только НОД.    
 
Что я не правильно сделал? О_о

Всего записей: 81 | Зарегистр. 22-10-2005 | Отправлено: 12:13 15-01-2009
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kot_RRR

Цитата:
Из софта на сервере стоит только НОД.    
Что я не правильно сделал? О_о

То и неправильно что НОД установлен

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 13:16 15-01-2009
z3r



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
И какой антивир использовать в связке с керио? еще и на сервер 2003

Всего записей: 91 | Зарегистр. 29-03-2007 | Отправлено: 13:22 15-01-2009
Olegrik

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброе всем время суток!
Коллеги подскажите как правильно настроить аутенфификацию пользователей, чтобы в разделе Стутус-Статистика не шел счетчик Неопознанные пользователи.
Машины все в домене. НАстройки следующие:
1) Параметры аутентификации: включены а) Всегда требовавать аутенфтификацию,
                                                                б) Включить принудительную аутентификацию
Включить автоматическое выполнение аутентификации
2) Active Directory включены: а) перенос учеток
                                              б) аутентификация NT
 
И еще.... когда захожу в Статус-Активные хосты, то в списке вижу что половина хостов ассоциируется с пользователями (т.е. рядом с именем хоста стоит имя пользователя), а в другой части приведены только хосты, а рядом пользователей нет.

Всего записей: 27 | Зарегистр. 30-01-2007 | Отправлено: 14:10 15-01-2009
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
z3r

Цитата:
И какой антивир использовать в связке с керио? еще и на сервер 2003

когда что либо ставишь антивирь отключать надо (некоторые программы и драйверы об этом напоминают)
Антивирь любой серверный который тебе больше по душе или привык, но что б антивирем и сервер+керио доволены были. Автор  Kot_RRR не указал какая версия нода отключен ли антивирь в керио.

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 15:25 15-01-2009 | Исправлено: NegoroX, 15:30 15-01-2009
z3r



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а причем здесь отключать антивирус? нод32 и керио не дружат даже при добавлении керио в исключения. Касперски секурити не очень антивир. Что делать?

Всего записей: 91 | Зарегистр. 29-03-2007 | Отправлено: 15:32 15-01-2009
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
z3r
отключать антивирус при установке программ драйверов и установке керио в том числе в керио ещё и макаку отключить если сторонний антивирь ставить будешь
 
У меня на сервере самантек 10.1.7.7000 нормально пашет у одного знакомого КАВ у другого НОД все вроде довольны.
ну а вирусы что у меня что у других проскакивают.

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 16:10 15-01-2009 | Исправлено: NegoroX, 16:14 15-01-2009
pilotro

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня officescan прекрасно работает.
Но если необходимо использования в сети каких то online сервисов (ip телефония и т.д.) то на шлюз обычный антивирь лучше вообще не ставить.

Всего записей: 197 | Зарегистр. 03-03-2006 | Отправлено: 18:34 15-01-2009
z3r



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
нод версии 2.7 работает отлично с керио а вот 3 не очень!

Всего записей: 91 | Зарегистр. 29-03-2007 | Отправлено: 19:54 15-01-2009
NOTSHIT

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня такая проблема!!! Поставил керио, настроил ВПН но вот фаер не пропускает интернет даже на моем компе!!! Как выключить или правильно настроить фаервал в керио, чтоб он не блокировал интернет?

Всего записей: 1 | Зарегистр. 16-11-2008 | Отправлено: 21:21 15-01-2009
Liderdomofon

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NOTSHIT
ВПН керио не предназначен для раздачи интернета

Всего записей: 147 | Зарегистр. 18-11-2006 | Отправлено: 00:54 16-01-2009
Kot_RRR



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
NegoroX
Антивирь НОД 3 (EAV), в настройках кири отключил все антивири!  Значит нада его снести, проинсталировать КЕРИО, а потом уже ставить нод (в ноде отключить слежение за интернет трафиком, как я понимаю нужно)?
 
Потом как билд 6.5.2 будет дружить с трафикинспектором?
 
Добавлено:
NegoroX
Антивирь НОД 3 (EAV), в настройках кири отключил все антивири!  Значит нада его снести, проинсталировать КЕРИО, а потом уже ставить нод (в ноде отключить слежение за интернет трафиком, как я понимаю нужно)?
 
Потом как билд 6.5.2 будет дружить с трафикинспектором?

Всего записей: 81 | Зарегистр. 22-10-2005 | Отправлено: 05:59 16-01-2009
VictorMan62

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здраствуйте, помогите найти ответ на вопрос. Стоит Kerio WRF 6.1.3, работал очень долго без проблем. В новом году возник глюк, не могу подключиться через консоль администратора к фаерволу. Причем через WEB интерфейс конектится. Пробовал в WEB интерфейсе менять пароль админа, пробовал в userDB стирать пароль админа - нет конекта через консоль и все. Кто решал подобные проблемы откликнитесь пож-та.
 
Версия консоли 2.3.0, библиотеки консоли 3.3.6. OS XPh SP3.

Всего записей: 1 | Зарегистр. 11-01-2009 | Отправлено: 07:38 16-01-2009 | Исправлено: VictorMan62, 07:38 16-01-2009
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kot_RRR

Цитата:
как я понимаю нужно)?  

да перед установкой Нод снести (третий нод врядли будет работать как написал z3r ставь нод 2.7

Цитата:
Потом как билд 6.5.2 будет дружить с трафикинспектором?

однотипные программы или та или другая

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 10:48 16-01-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)
emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru