Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.6.0 - March 31, 2009
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 10:51 13-07-2008 | Исправлено: niichavo, 09:30 13-05-2009
acode



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В связи с переходом с версии 6.42 на 6.50 хочется послать луч поноса группе авторов керио.
(пятиминутка ненависти начинается)
А авторам идеи разбить интерфейсы на группы "локальные" и "интернет" от чистого сердца желаю разбить свои дурные головы, выкинуть мозг и натолкать туда ваты.
В новой версии настроить переключение на резервный гейт в сети "локальная сеть" стало возможным только переведя ее интерфейс в группу "интернет". Со всеми вытекающими последствиями в виде кривой статистики, невнятной таблицы правил и прочего. Выводить гейт (адсл-модем) из локальной сети и оформлять его отдельным интерфейсом на винроуте -- то если физически подохнет сам роутер, резервный гейт останется "за" дохлым роутером...
В общем молодцы, гаденыши, все грамотно испортили
(пятиминутка ненависти закончена)

Всего записей: 7 | Зарегистр. 09-08-2007 | Отправлено: 18:32 26-09-2008
mukas

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
в ТИ можно исползовать не просто доверенная зона или интернет, а непосредственно сами физические интерфейсы, и кривости в ТИ и не будет, а не резервным как там хз

Всего записей: 252 | Зарегистр. 24-04-2007 | Отправлено: 20:05 26-09-2008
ev_robert



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
признаться честно не читал предыдущие вкладки, может кто подскажет как проще обновтся с версии 6.4.2 до 6,5 без переустановки и перезабивки настроек - пользователей, потитик безопапасностности, сетевых адаптеров?

Всего записей: 295 | Зарегистр. 07-02-2003 | Отправлено: 23:29 27-09-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
acode

Цитата:
Выводить гейт (адсл-модем) из локальной сети и оформлять его отдельным интерфейсом на винроуте -- то если физически подохнет сам роутер, резервный гейт останется "за" дохлым роутером...

Вот попытался понять смысл сего изречения но возможно он скрылся за потоком эмоций... Если можно подробнее особенно о "физической смерти" шлюза и кто где останется...
Если честно я сам отказался от использования kerio, но по несколько другим причинам и не так эмоционально. Но тема всё равно представляет для меня интерес т.к. kerio фактически самый распространённый корпоративный firewall ИМХО.
 
ev_robert
Просто поставить по верху, у меня настройки в своё время сохранились.

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 00:18 28-09-2008 | Исправлено: Ruza, 00:19 28-09-2008
kliv1

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ev_robert
на всякий случай сделай резервную копию и , как Ruza говорит, накатывай поверх, в большинстве случаев нормально воспринимает все настройки

Всего записей: 159 | Зарегистр. 22-11-2004 | Отправлено: 13:51 28-09-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ev_robert
kliv1
 
есть одно но! при обновлении 6.5 устанавливает обновлённый низкоуровневый драйвер, и при откате могут возникнуть проблемы с установкой старой версии...

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 19:34 28-09-2008
kliv1

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ruza
спасибо за инфу, на старых версиях я как-то откатывал нормально, тогда надо бэкап всей системы сделать

Всего записей: 159 | Зарегистр. 22-11-2004 | Отправлено: 21:44 28-09-2008 | Исправлено: kliv1, 21:50 28-09-2008
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
угу
причем откат очень вероятен... 6.5 сырая очень - есть примеры глюков с авторизацией и марщрутизацией..

----------
"Дьявол рождается из пены на губах ангела, защищающего правое дело". ГРИГОРИЙ ПОМЕРАНЦ

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 11:12 29-09-2008
Labigo4you

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
с интерфейсом беда... согласен, я неувидел не одного существенного плюса обновления

Всего записей: 94 | Зарегистр. 22-03-2007 | Отправлено: 14:25 29-09-2008
BULLDOG



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте. Сегодня поставил Kerio 6.5, а у меня в DIAL-IN нет некоторых соединений RRAS, почему? Можно их туда добавить

Всего записей: 387 | Зарегистр. 29-08-2003 | Отправлено: 16:24 29-09-2008
acode



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mukas

Цитата:
в ТИ можно исползовать не просто доверенная зона или интернет, а непосредственно сами физические интерфейсы, и кривости в ТИ и не будет, а не резервным как там хз

 
Так и сделал, но статистика криво считается
 
Добавлено:
Ruza

Цитата:
Вот попытался понять смысл сего изречения но возможно он скрылся за потоком эмоций... Если можно подробнее особенно о "физической смерти" шлюза и кто где останется...

 
На случай физического отключения компьютера с winroute, его зависания, сбоя электропитания, атомной войны или других неприятностей, резервный канал (АДСЛ-модем) размещен в одной сети с компьютерами. Это дает возможность удаленно подключиться к сети если умер роутер, или даже, если умерли все сервера вообще. Ну а дальше с помощью DHCP перевести на него весь интернет.

Всего записей: 7 | Зарегистр. 09-08-2007 | Отправлено: 22:37 29-09-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
acode

Цитата:
резервный канал (АДСЛ-модем) размещен в одной сети с компьютерами. Это дает возможность удаленно подключиться к сети если умер роутер, или даже, если умерли все сервера вообще.

Хм... Подробностей не увеличилось. А вот путаница появилась... Это почти как в пословице "И рыбку и в секс меньшинства"
Конечно я не претендую на на звание гуру и от меня всё одно скрывается смысл выражения:

Цитата:
Выводить гейт (адсл-модем) из локальной сети и оформлять его отдельным интерфейсом на винроуте -- то если физически подохнет сам роутер, резервный гейт останется "за" дохлым роутером...  

Если канал резервный до такой степени, то нах его включать вообще в общую маршрутизацию?  
Если модем включён в общую сеть, а не напрямую к интерфейсу сервера то при "обвале" серверов всё равно остаётся возможность подключится по web'у к модему и перенастроить его на DHCP/IP/HZ...
Вывод интерфейса в зону "интернет" керио, при таком подключении, я думаю описывать не стоит?

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 23:12 29-09-2008
davmin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
С перва хочу попросить прощениия ,за граматические ошибки на руском  
Вот какая у меня проблема
Не работает Bandwidth Limiter,думаю проблема в настройках Traffic Policy.
Когда ставлю ограничения на скорост (скажем на download 2kb/s,uploads 1kb/s),то на закачку в firefox-e или IE ето ни как ни дествует ,они ходят в интернет через прокси,а если делать закачку с помошю downlad accelerator plus (в настройках acceleratora proxy я не ставил) которий заходит в интернет через NAT,то ограничения нормально работают.
Screenshot Traffic Policy
   

Всего записей: 6 | Зарегистр. 22-05-2008 | Отправлено: 11:06 30-09-2008 | Исправлено: davmin, 11:28 30-09-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
davmin
Хм... Начнём с того что прокси работает от имени firewall и соответственно на него ограничение не действует.
Надо в настройках шейпера поставить ограничение и на ИП firewall, что повлечёт за собой проблему скорости самого шлюза. Так что рекомендую отключить прокси... И работать через прозрачный.

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 16:38 30-09-2008
inew



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Не считается трафик по пользователям.
 
Во вкладке «Статистика» у всех пользователей по нулям, весь трафик идет через «неопознанных пользователей». Хотя в логах http, всё показывается по каждому пользователю.
 
KWF 6.5.0.4794

Всего записей: 130 | Зарегистр. 07-05-2003 | Отправлено: 04:50 01-10-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
inew
Может про авторизацию чего то расскажешь? Да и про условия работы пользователя.

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 07:02 01-10-2008
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
inew
1) Не дублируй посты!
2) Дай больше информации о ситуации.
3) А за кем закреплен трафик машины с керио? Била похожая ситуация, вылечилась про ставкой галочки в свойствах юзера админ IP-aдpeca\Aвтoмaтичecкaя peгиcтpaция\Meжceтeвoй экpaн. Если помогло от пиши!!!

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 10:28 01-10-2008
forb

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KWF 6.3.1
Есть ли возможность запретить юзерам принимать\отсылать в почтовых клиентах файлы определенного типа, mp3, например?
Или, на худой конец, ограничить им размер аттача?

Всего записей: 236 | Зарегистр. 26-03-2005 | Отправлено: 11:06 01-10-2008
Liderdomofon

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
forb
конечно же есть, только в почтовом сервере ))) а в фаере нету ))) про почтовик здесь смотри: http://forum.ru-board.com/topic.cgi?forum=8&bm=1&topic=27990&start=80#lt

Всего записей: 147 | Зарегистр. 18-11-2006 | Отправлено: 22:59 01-10-2008
forb

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
forb
конечно же есть, только в почтовом сервере ))) а в фаере нету ))) про почтовик здесь смотри: http://forum.ru-board.com/topic.cgi?forum=8&bm=1&topic=27990&start=80#lt
 

К сожалению (или к счастью?) наш директор не полный ламер (даже умеет  
заводить ящики в почтовых клиентах). Дык вот, где-то он услышал о  
существовании в природе внутренних почтовых серверов и категорически  
запретил мне устанавливать их на нашей фирме (типа боиццо, что я его почту  
смогу читать).Поэтому ваш совет для меня неприменим
Кстати, в KWF: Bandwith Limiter->All large data transfers will share the following
maximum bandwith values (Limit downloads to\Limit Uploads to)->Advanced
->Advanced->(Consider connection as a large  transfer)Once it has transferred more
than (1200KB по умолчанию) случайно не то, что мне нужно?  

Всего записей: 236 | Зарегистр. 26-03-2005 | Отправлено: 09:38 02-10-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)
emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru