Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.6.0 - March 31, 2009
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 10:51 13-07-2008 | Исправлено: niichavo, 09:30 13-05-2009
andycorp

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza

Цитата:
Ну раз тебе всё понятно то ответ будет несколько расширенным...  
на машине которая должна делить трафик на заграничный/внутренний должно быть настроено прозрачный прокси (без родительского)+маршрутизация по блокам IP адресов.

Возможен только непрозрачный прокси (клиенты находятся в другой подсети). Машины разнесены географически и маршрутизация невозможна.

Всего записей: 74 | Зарегистр. 20-01-2005 | Отправлено: 14:52 12-02-2009
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
andycorp
Ну тогда сушите вёсла сэр...

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 21:16 12-02-2009
SATYR1985



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Пробовал керио на работе (win2003 с доменом) всё здорово, ADSL подключение раздаёт никаких проблем. Пробую то же самое произвести дома (WinXP), PPPoE соединение никаиким тыком не раздаётся даже на ту машину на которой утсановлен сам керио. Настраиваю всё анналогично тому что на работе... т.е. :
 
Firewall to PPPoE >>> открыто всё
PPPoE to Firewall >>> открыто всё
Local to PPPoE >>> открыто всё
PPPoE to Local >>> открыто всё
 
(собственно пробовал даже полностью всё всему открыть, результат такой же)
 
при запущенном керио пинг всех ресуросв интернета идёт, при попытке загрузки в браузере, пишет мол узел найден ожитаеться ответ и всё... больше ничего  
 
Так вот вопрос... можно ли грешить на провайдера, ведь провайдер обеспечивает доступ в локальную сеть (все настройки выдаються сервером с DHCP) и интернет через WAN PPPoE по логину и паролю... возможно ли с его стороны ораничить мои возможности по раздаче своего интернет подключения???

Всего записей: 60 | Зарегистр. 05-03-2007 | Отправлено: 23:50 12-02-2009
hristoff

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите. Научился ли Kerio шейпирить ? Интересует динамическое разделение.

Всего записей: 109 | Зарегистр. 11-08-2006 | Отправлено: 02:48 13-02-2009
coolpunk



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго дня коллеги, вопрос по актуальной версии Winroute. Поудалял юзеров и их статистику в консоли, а KerioStar они все равно есть и мешаются С ними можно что-нить сделать?

Всего записей: 543 | Зарегистр. 16-04-2004 | Отправлено: 07:11 13-02-2009
ne0_2002



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
hristoff

Цитата:
Подскажите. Научился ли Kerio шейпирить ? Интересует динамическое разделение.

Не научился.

Всего записей: 601 | Зарегистр. 18-06-2002 | Отправлено: 10:59 13-02-2009
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
SATYR1985
http policy и log - смотри...
 
И РРРоЕ это интерфейс?

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 15:04 13-02-2009
Tarnish



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Уважаемые, подскажите неведующей:
у меня пропали в статусах хосты.. показывает только firewall.. да машину доменную....  
юзеров я не заводила как таковых
 
где хоть можно что-то посмотреть??

Всего записей: 25 | Зарегистр. 26-10-2008 | Отправлено: 17:15 13-02-2009
SATYR1985



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ruza
ну PPPoE у меня как интерфейс интернета в керио определяется...
Просто у меня в керио определены политики на полный доступ т.е. по всем службам и портам... а политики HTTP вроде не ограничивают
 
Попробовал сделать переустановку керио... при инсталле ругнулся мол запущенные службы конфликтуют с керио и предложил установку с отключением этих служб... в их составе: служба PnP , и ещё какая то... не запомнил название...
после установки аналогичный результат, пользовался мастером настройки политик... он молодца...сделал всё как надо... но это не помогло.
 
Есть подозрение что конфликт со службами не устранён... до этого на этой машине стоял UserGate 5 ... стоит ли переустановить винду?

Всего записей: 60 | Зарегистр. 05-03-2007 | Отправлено: 18:50 13-02-2009 | Исправлено: SATYR1985, 19:29 13-02-2009
kaskad



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброе время суток ) Прошу глубочайшего пардона у тех, кому я взрывал моск своим неработающим портмаппингом. Ларчик просто открывался - какой-то демон в образе админа запустил на сервере службу ICS, вот и полезли баги. Тормознули её - всё ок.
 
2ALL
Необходимо выпустить пользователей через непрозрачный прокси в нет с подсчётом трафика. Сваял правила, расставил галочки. Прикол следующий - не считается трафик по пользователям, вот так, а интернет работает даже если отключить правило Proxy, ссылается на правило Firewall и работает. Вот как настроить, чтобы и с роутера не блочить трафик принудительной авторизацией, и чтобы счётчики считали трафик по пользователям?  

Всего записей: 2304 | Зарегистр. 10-10-2002 | Отправлено: 19:09 13-02-2009
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kaskad

Цитата:
Сваял правила,

это что шутка? фтопку и то не сгорит (догадался - пятница 13 -

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 02:23 14-02-2009
LokAr



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ищу административную консоль версии 6.3.1-2906
 
HELP!!!

Всего записей: 437 | Зарегистр. 15-03-2005 | Отправлено: 11:17 14-02-2009
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LokAr
посмотри тут  
h++p://download.kerio.com/archive

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 12:16 14-02-2009
Alex Zaguzin



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет всем. Тупой вопрос - как создать правило для аськи, чтобы юзеры в фирме могли её юзать и при окончании квоты на траф. То есть в инет лезть не могли, а аську могли юзать нормально. Схема простая - рабочая группа, авторизация по IP без ввода паролей и прочего. Непрозрачный прокси отключен. Заранее извиняюсь за тупизм в этом плане. И всем спасибо.

Всего записей: 3698 | Зарегистр. 21-07-2007 | Отправлено: 12:28 14-02-2009
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Alex Zaguzin
Дело не в тупизме, а в самом программном продукте и твоих настройках.
При таком раскладе керио будет блокировать ВЕСЬ трафик с IP не зависимо от протокола, по которому юзер превысил квоту.
Тут либо надо обезличить юзера что бы трафик ICQ зачитался на "неавторизованного", либо настроить непрозрачный прокси и трафик ляжет на "файрвол".
Первое надо играться с http-rules и првилом типа:  
localnet - aol.com - icq - permit - nat - not log - PI off
второе с настройкой прокси, но при условии авторизации по IP будут ли такие схемы работать не знаю.
Проще не блокировать трафик, а зарезать канал до 1 кб/с что вполне хватит для ICQ, но крайне не удобно для http.


----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 12:53 14-02-2009
Salaman



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
что может загружаться и какой объем должен быть???  
nai-update.kerio.com  
 
грузиться каждый день по 200-300 мег.......

Всего записей: 271 | Зарегистр. 22-06-2006 | Отправлено: 13:33 14-02-2009
protel



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
подкажите что такое   прозрачный и непрозрачный прокси ?

Всего записей: 54 | Зарегистр. 22-10-2008 | Отправлено: 13:48 14-02-2009
Alex Zaguzin



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza - ясно. Дело в том, что мутить что-то уже с самой прогой не хочется. Схему выбрал простейшую так как не охота мучиться с компами юзеров-менеджеров что у них что-то не работает, аська и т.п из за юзания прокси. Замучился с этим в своё время в TI. Жаль конечно что простым правилом не отделаешься. Прогу начал юзать только неделю назад....Скрины тут политики. Юзеров 10 штук. Шеф, зам и бух - на безлимите, остальные - 300мб в месяц, обяз авторизация отключена, веб обозр - тоже, только по IP автоматом. Дело в том что шеф - мой друг детства, работаю бесплатно. Настрою и уйду, админить никто не будет ничего, вот по этому и хотелось всё настроить сразу и навсегда. Но всё равно спасибо.

Всего записей: 3698 | Зарегистр. 21-07-2007 | Отправлено: 14:01 14-02-2009
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
protel
прочти тут
h++p://sniper.my1.ru/publ/1-1-0-16
h++p://www.hardline.ru/4/48/2392/

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 15:47 14-02-2009
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Alex Zaguzin
Я ж написал влепи правило гдето сверху
localnet - aol.com - icq - permit - nat - not log - PI off  
в http-rules поставь разрешение пользовать сервис аськи без авторизации...
Работы 10 мин...
 
Salaman

Цитата:
что может загружаться и какой объем должен быть???  

Я так подозреваю что скачивется обновление антивируса по умолчанию каждые 6 часов...
 
protel

Цитата:
подкажите что такое   прозрачный и непрозрачный прокси ?

Сие тайна великая есть.


----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 16:26 14-02-2009 | Исправлено: Ruza, 16:27 14-02-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)
emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru