Kerio WinRoute Firewall 6.7.0

Обновился
Kerio WinRoute Firewall 6 - программа для
управления доступом в Интернет, обеспечивающая высокую безопасность для сетей
различного масштаба. Этот программный пакет включает в себя файрвол,
рассчитанный на работу в корпоративных сетях, обладает широкими возможностями
для работы с VPN (включая защищенные VPN соединения), имеет возможность
подключения антивирусного модуля, проверяющего http, ftp, pop3 и smtp траффик,
обеспечивает фильтрацию веб-контента и управление правами пользователей, а так
же многое другое.
Почитать подробнее о возможностях этой программы
можно здесь: http://www.kerio.ru/ru/firewall
Описание Kerio WinRoute Firewall и
инструкцию по настройке можно скачать здесь
Version 6.7.0 - 1 Августа 2009
+ Web Administration
(https://firewall:4081/admin)
+ Configuration Export/Import
+ ISS
OrangeWeb Filter replaced by Kerio Web Filter
+ Mac OS X Snow Leopard
preliminary support
+ Microsoft Windows 7 preliminary support
Скачать Kerio WinRoute Firewall версия 6.7.0 Patch 1 и Kerio VPN Client
можно тут
Предыдущие версии:
Kerio WinRoute Firewall
6.4.0 - 17 Сентября 2007
+ User activity logs in StaR
+
Printer ready version of StaR
+ Improved overall throughput performance
+ NAT was made more traversal friendly for VoIP applications
+ Added
support for popular dynamic DNS services
+ Added URL based web exclusions
from StaR
+ Added support for weekly quotas
+ Added possibility to
select users' preferred language
Kerio WinRoute Firewall 6.2.3 - 12 октября 2006 г.
+ Добавлена поддержка Internet Explorer 7 для Kerio Clientless SSL-VPN
- Исправлено повреждение конфигурационного файла при присваивании DHCP серверу неправильного MAC адреса
- Исправлено падение при получении неправильного DNS ответа
- Исправлено падение при использовании более 3-х DNS серверов для пересылки
- Исправлена работа McAfee при истечении срока подписки на обновления(без возможности обновления)
- Обновления для потокового видео (Amazon Music Sampler)
- Исправлено выдача корректного ответа на некорректный реверсивный DNS запрос
- Исправлено отсутствие сообщений об ошибке для неовечающих www серверов
- Исправлена слишком частая отправка оповещения "user transfer quota exceeded"
- Исправлена неработоспособность плагина
NOD32 для передачи файлов по протоколу SSL-VPN
Kerio
WinRoute Firewall 6.1.4 - 5 января 2006 г.
+ Добавлена защита от
недавней дыры в метафайлах Windows
* Обновлен антивирусный модуль для Eset
NOD32
- Исправлена уязвимость DoS, вызываемая неправильной обработкой
данных в фильтре содержимого HTML
- Исправлена уязвимость DoS,
проявляющаяся при получении слишком длинных строк из Active Directory
-
Исправлена невозможность запуска движка из-за неправильной загрузки статистики
- Исправлена некорректная активация фильтра содержимого HTML, даже если он
был отключен
- Исправлена ошибка с именами файлов для правила антивирусного
сканирования
- Улучшена совместимость инспектора RTSP протокола с
некоторыми серверами
- Исправлена ошибка, при которой удаление
пользовательского сервиса иногда вызывало отключение зависимых правил для
траффика
+ Добавлена поддержка номеров TCP последовательности
*
Обновлен ICSA сертификат
Kerio WinRoute Firewall 6.1.2
- 7 сентября 2005 г.
+ Русский перевод интерфейса
пользователя (кроме администраторской консоли)
+ Консоль администратора
теперь выводит предупреждение, если новое правило для трафика может привести к
разрыву связи с консолью
+ Все контроллеры домена теперь могут быть
определены автоматически
* Правило Windows Update HTTP изменено для работы
с текущим Windows Update
- Ошибочные правила для HTTP иногда применялись
сразу после входа пользователя в систему
- Возможное падение после
удаления статистики пользователей
- Возможное завершение работы при
нехватке системных ресурсов
- Определенная комбинация правил маршрутизации
в VPN тоннели могла вызывать 100% загрузку центрального процессора
-
Переименование «VPN Tunnel» в «VPN Clients» в правилах для трафика могло
вызвать разрушение конфигурации
- Фильтрация Scripts/ActiveX зачастую
портила страницы
- Вновь создаваемой группе могли быть присвоены
неправильные права
- Вложенные группы AD неправильно работали для
родительских групп
- Учетная запись, используемая для доступа к базе AD
не поддерживала не-ASCII символы
- Счетчик квоты не сбрасывался в конце
интервала времени своего действия
- Квота изменялась не сразу, а только
через несколько секунд
- Временные почтовые файлы иногда оставались на
диске
- Было невозможно открыть папку в SSL-VPN, если ее имя содержало
знак амперсанда (&)
- Ошибка выполнения консоли администратора при
удалении адресной группы
- При принудительном разрыве соединений возникала
ошибка: «Error: function called with invalid parameters»
- Изменения
конфигурации пользователя не журналировались в соответствующем лог-файле
- В журнал HTTP не вносилось имя пользователя (для всех запросов)
-
Предупреждающее сообщение P2P иногда показывало неправильный порт
- Сжатие
Gzip для HTTP серверов в локальной сети было всегда выключено
- Пароль
родительского прокси хранился в конфигурации незашифрованным
- VPN не мог
доставлять маленькие фрагментированные пакеты UDP
- Режим пониженного
энергопотребления (Hibernation) был недоступен даже при неустановленном
VPN
- Иногда могло не посылаться предупреждение об обходе отказа
соединения
- Предупреждающие сообщение на Испанском и Словацком языках
показывались только как простой текст
- Система проверки обновлений не
сообщала об ошибках
Изменения в
Kerio VPN
Client:
+ Русский перевод
- Автосоединение работало только для первого сервера в расширенном режиме
- Область предупреждающих сообщений на панели задач была неправильно
форматирована
Kerio WinRoute Firewall 6.1.1 - 14 июля
2005 г.
- Исправлено возможное зависание в случае, когда имена хостов
использовались в правилах
- Исправлено возможное падение при
переименовании сетевого интерфейса
- Исправлено нарушение правил для
трафика при определенных названиях сетевого интерфейса
- Исправлено
возможное временное зависание при отправке сообщений пользователям
-
Исправлена аутентификация пользователей при установке на контроллере
домена
- Исправлены проблемы с трансляцией Active Directory с вложенными
группами (nested groups)
- Исправлены проблемы с трансляцией Active
Directory с междоменными групповыми отношениями
- Исправлена
аутентификация пользователей, являющихся членами групп с национальными
символами в названии
Kerio WinRoute Firewall 6.1.0
- 23 июня 2005 г.
+ Прозрачная трансляция учетных записей
пользователей в доменах Active Directory
+ Поддержка множественных доменов
Active Directory
+ Kerio Clientless SSL-VPN (защищенный web доступ к
сетевым ресурсам локальной сети)
+ Настраиваемый роутинг для VPN
тоннелей
+ Испанская локализация
Kerio WinRoute Firewall
6.0.11 - 7 апреля 2005 г.
- Исправлено возможное падение в
инспекторе RTSP протокола
- Исправлена возможность падения в системах с
количеством сетевых интерфейсов более 64
- Исправлены некоторые ошибки в
подсчете статистики
- Исправлено неккоректное протоколирование
широковещательных пакетов в anti-spoofing
- исправлены некоторые недочеты
в протоколе удаленного администрирования
Kerio WinRoute Firewall
версия 6.0.10 – 22 Марта 2005г
- Исправлена вероятность падения
при установке и закрытии VPN соединения (ошибка 10038)
- Исправлена
вероятность зависания службы WinRoute при смене SSL сертификата для VPN
сервера
- Исправлены незначительные ошибки в VPN сервере
- Исправлена
утечка ресурсов в инспекторе SMTP протокола с несконфигурированным релэем
(ошибка 10035)
- Исправлена несовместимость с запущенной службой ICF
(встроенный файрвол) на MS Windows XP SP2
- Исправлена проблема с
установкой прав пользователя для папки программы при запуске
- Исправлена
проблема с DNS именами в правилах для трафика и группах адресов
-
Исправлено падение, вызываемое модулем Avast, при его одновременном
использовании в KWF и KMS
- Несколько небольших улучшений и исправлений в
инспекторе SMTP протокола
- Несколько небольших исправлений в
Административной Консоли
+ Добавлена защита хоста от пакетов Land
атаки
* Улучшено антивирусное сканирование файлов, закачиваемых при помощи
менеджеров закачек
Kerio WinRoute Firewall 6.0.9 от 9
Декабря 2004г
- Исправлена возможность нарушения кэша DNS
- Исправлен
возможный отказ от обслуживания ( DoS) процессора / памяти в модуле инспектора
SMTP
- Снижены права доступа к директории WinRoute - исправлена обработка
метода HEAD в HTTP прокси сервере
- Исправлена ошибка датирования имен
файлов в директории quarantine
- Блокирование и журналирование трафика P2 P
теперь выполняется более точно
- Неправильное имя домена в модуле импорта
NT больше не вызывает отображения локальных пользователей
-
Административная консоль теперь проверяет пароли на макимальную длину
-
Исправлено некорректное поведение административной консоли при при утере связи
с движком
- Исправлены кнопки стрелок «вверх» и «вниз» в правилах
сканирования Antivirus / HTTP
- Теперь корректно отображаются переданные
данные для мультимедийных потоков
* Улучшено журналирование сбоев
категоризации фильтра ISS orange
* Удалено расширение SMTP NOTIFY из
предупреждающих писем
+ Инспектор протокола SCCP ( Cisco Skinny ) теперь
корректно обрабатывает звонки в конференции
+ Добавлена возможность
подсвечивать определенные строки лога
+ Поддержка режима пониженного
энергопотребления (если VPN не установлен)
Условные
обозначения:
+ Новая функция
* Улучшенная / измененная
функция
- Исправления