Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Закладки » Kerio WinRoute Firewall (часть 2)

Модерирует : gyra, Maz

batva (27-10-2006 14:58): Перемещено в форум "В помощь сисадмину"  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия: Version 6.2.2(build 1746) - Aug 7, 2006
Kerio WinRoute Firewall
Kerio VPN Client
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.
 
Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 22:36 06-04-2006 | Исправлено: Hrist, 17:55 29-08-2006
BigBear

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Mikes
напишу
главное найти доки и настроить

Всего записей: 276 | Зарегистр. 16-12-2001 | Отправлено: 13:06 30-06-2006
CuS

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
PSazanoff

Цитата:
возможно ли организовать vpn туннель, если у сервера динамический ip?

 
Если IP динамичский - можно. Через динамический DNS. Если IP внутренний - по умолчанию нельзя, но в принципе если договоришься чтобы промапили порты на твой сервер - может получиться.

Всего записей: 156 | Зарегистр. 05-12-2003 | Отправлено: 13:50 30-06-2006
Alex_Dredd

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
столкнулся с проблемой: Есть сетка на 5 компов. Один подключен к инету(через VPN). На нем стоит KWF, правила разрешают любой траффик из внутренней локалки в интернет с использованием NAT'a.  
 Не могу зайти например, на почту yahoo со всех машин кроме той на которой  стоит Керио. При чем страничка с вводом логина/пароля отображается и трасса на pop.mail.yahoo.com ходит. При вводе логина/пароля и нажатия ENTER страничка пытается грузиться минуты 2-3, потом пишет что невозможно отобразить страницу. В логах Керио в фильтрах нифига не пишется относительно этой страницы.

Всего записей: 46 | Зарегистр. 27-02-2006 | Отправлено: 13:20 04-07-2006
Evgeny_Sorokin



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Alex_Dredd
Вероятнее всего смотри в сторону DNS. По-моему где-то там проблемы.  
На клиентских машинах указан ДНС машины с КЕРИО ?

Всего записей: 184 | Зарегистр. 23-04-2003 | Отправлено: 14:17 04-07-2006
PSazanoff



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
CuS
 

Цитата:
Если IP динамичский - можно. Через динамический DNS. Если IP внутренний - по умолчанию нельзя, но в принципе если договоришься чтобы промапили порты на твой сервер - может получиться.

 
Спасибо. А нельзя ли как то поподробнее в случае с внешним динамическим IP, может какие то статьи или доки есть?

Всего записей: 13 | Зарегистр. 05-12-2003 | Отправлено: 14:36 04-07-2006
CuS

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
PSazanoff
В 2 словах: есть куча бесплатных сервисов, типа DynDNS.org, где ты бесплатно регистрируешь домен 3 уровня. Дальше ставишь на свой сервер ихнюю прогу, котрая как только сменился твой IP - стучит на сервер DNS, всё автоматом. Относящаяся к тебе запись DNS меняется. В конечном итоге, ты обращаешься к своему серверу не по IP, а по тому самому зарегистрированному имени. Дальше - google рулит!

Всего записей: 156 | Зарегистр. 05-12-2003 | Отправлено: 16:03 04-07-2006
Alex_Dredd

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Вероятнее всего смотри в сторону DNS. По-моему где-то там проблемы.  
На клиентских машинах указан ДНС машины с КЕРИО ?

DNS'ом указан сервак провайдера, предоставляющего впн-соединение

Всего записей: 46 | Зарегистр. 27-02-2006 | Отправлено: 16:49 04-07-2006
Evgeny_Sorokin



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Alex_Dredd
Давай траффик полиси в студию..

Всего записей: 184 | Зарегистр. 23-04-2003 | Отправлено: 07:41 05-07-2006
Alex_Dredd

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Local - Внутренняя локалка  
NET - Локалка провайдера  
VPN - VPN-соединение с провайдером, через которое и осуществляется доступ к инету  
правило 1: Local - VPN - Any - Permit - NAT(VPN)  
правило 2: Local - NET - Any - Permit - NAT(NET)  
правило 3: Local/Firewall host - Local/firewall host - Any - Permit  
правило 4: Firewall host - Any - Any - Permit

Всего записей: 46 | Зарегистр. 27-02-2006 | Отправлено: 10:41 05-07-2006
ICY_fire



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Господа, а как поведет себя WF если с одной клиентской машины с активным акаунтом залогиниться второй, с другими возможностями политики траффика? Первый автоматически отключется?

Всего записей: 602 | Зарегистр. 03-02-2006 | Отправлено: 14:00 05-07-2006
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ICY_fire

Цитата:
Господа, а как поведет себя WF если с одной клиентской машины с активным акаунтом залогиниться второй, с другими возможностями политики траффика? Первый автоматически отключется?

вы сами пробовали? если не будет отключен первый - то второй открыв браузер или другую прогу для доступа в Инет - просто пойдет туда под первым логином... прежде чем залогиниться второму придеться разлогинить первого...

----------
"Дьявол рождается из пены на губах ангела, защищающего правое дело". ГРИГОРИЙ ПОМЕРАНЦ

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 16:33 05-07-2006
ICY_fire



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Hrist, да, это понятно. Но дело в том что у этих 2 юзеров д.б. взаимоисключающие правила, и ни в коем случае не должна получиться ситуации при которой оба этих правила будут работать одновременно. Попробовал сам, получается бред какой то. Очень хотелось бы услышать совет тех, кто сталкивался с подобной задачей.

Всего записей: 602 | Зарегистр. 03-02-2006 | Отправлено: 17:25 05-07-2006 | Исправлено: ICY_fire, 18:33 05-07-2006
Yevgeniy



Database Master
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Каким образом можно открыть несколько портов (сделать форвардинг от рабочей станции на сервер)? Прописывал в Services консоли администрирования KWF 6.2.1 (build 1454), но всё равно в eDonkey - Low ID и в BitTorrent - NAT-проблема. В мануалах по этому поводу больше ничего не заметил...

----------
Omnia Mea Mecum Porto
Сервера раскрытия информации
Ru-Board BitTorrent Tracker

Всего записей: 4844 | Зарегистр. 15-07-2003 | Отправлено: 22:09 05-07-2006
GOODmen



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Как пустить миранду в jabber через керио? аська заработала через порт 443, жаббер ни в какую. Внутри локалки ходит без проблем, наружу никак. Авторизация АД. В логи пишет пишет локальные соединения, про наружу даже никакого намека

Всего записей: 366 | Зарегистр. 15-01-2004 | Отправлено: 07:45 06-07-2006 | Исправлено: GOODmen, 08:50 06-07-2006
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GOODmen
Какой порт использует жаббер? Вот его и открой в НАТе

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 08:41 06-07-2006
GOODmen



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Гым, на этом же прокси стоит сервер локального jabbera, если натом не уйдут ли все наружу?

Всего записей: 366 | Зарегистр. 15-01-2004 | Отправлено: 08:52 06-07-2006
vidoq123

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
собственно 2 проблемы:
1. сервак падает! пинги до него идут но коннекты ни какие не проходят, а он у меня шлюзом работает - критично!
посмотрел в логах винды, получается что керио пишет:
------
Application popup: Kerio WinRoute Firewall6.2.0 build 1323 : A problem with your license has been detected: when the program tried
to download an update from Kerio's server, the server detected that
your license is either: invalid, stolen or your software has been modified
in an unauthorized way.
The server logged your IP address. Please contact Kerio's customer support
immediately to report this incident. The contact information is available
at Kerio's web site at http://www.kerio.com
-------
получается что после того как он пытается обновится, сам кери все начинает блочить(
достало уже, раз в неделю или в 2 такое происходит, что делать?
обновление везде выключено!!!
2. как сделать 2 канала связи?
собираемся для почты ставить тарелку (сейчас пока почта по выделенке), сервак почтовый всегда в инете, т.е. мы почту по поп3 или еще как - не качаем.
вопрос такой, если связь по тарелке падает - все должно переключиться сразу на выделенку (по выделенке связь прямая не по vpn pppoe итд...) - как это сделать?
и еще проблема, на днс сервере у провайдера будет 2 запись про наш маил сервак, получается что и по выделенке и по тарелке он нам будет отдавать почту, но мне по выделенке то не надо, только по тарелке!!!
ну а если связь с тарелкой пропадет, то отдавать по выделенке - как это сделать, все представить не могу(((

Всего записей: 36 | Зарегистр. 07-06-2006 | Отправлено: 10:02 06-07-2006
AnLe

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vidoq123
1. Кыш в варезник за последними версиями и таблетками.
 
2. У вас обратный канал так понимаю хочется пустить через выделенку?
Если да, то тут надо ещё у прова тарелкового узнавать возможно ли вообще при таком варианте держать сервер.
 
Я лично когда интересовался, для себя видел такой выход:
Сетка, основная машина с винрутом и например почтарём так и сидит на выделенке с нормальным ип и т.д.
В тойже сети стоит вторая машина, в которой оборудование с тарелкой, прокся (глобакс, или ещё там чо вставляется) и обратка валит через первую машину через выделенку. На первой машине поднимаем проксю, которой указываем парентом проксю на машину с тарелковым оборудованием, вуаля, в принципе минимум телодвижений, кроме как настроки прокси потмо прописать. Если что отвалилось, прокся удаляется и ездим через выделенку через нат первой машины например.

Всего записей: 569 | Зарегистр. 12-11-2005 | Отправлено: 11:20 06-07-2006
vidoq123

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
1. спасибо, сейчас посмотрю
2. хм... тоже вариант
сейчас звонил прову, они сказали что можно просто сделать еще одну запись у них на днс сервере с другим приоритетом, т.е. пока отдает на тарелку (т.к. у нее приоритет больше) потом будет отдавать на выделенку если тарелка упадет!
я просто думал возможно ли это как то разрулить у них, видно возможно

Всего записей: 36 | Зарегистр. 07-06-2006 | Отправлено: 12:06 06-07-2006
ICY_fire



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребяты, просвятите: есть правило: по к-му юзерам разрешено выходить в инет(DNS,HTTP(S)). А есть юзера, к-ые не включены в список этого правила, но тем не менее они спокойно ходят по инету именно по этому правилу. Что за фишка такая???

Всего записей: 602 | Зарегистр. 03-02-2006 | Отправлено: 13:16 06-07-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40

Компьютерный форум Ru.Board » Компьютеры » Программы » Закладки » Kerio WinRoute Firewall (часть 2)
batva (27-10-2006 14:58): Перемещено в форум "В помощь сисадмину"


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru