Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.6.0 - March 31, 2009
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском [?]
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора [?]
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11868 | Зарегистр. 05-06-2002 | Отправлено: 10:51 13-07-2008 | Исправлено: niichavo, 09:30 13-05-2009
Frose



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребят у Меня вопрос возник а как сделать что бы логи не в LOGS валились а на другой диск к примеру?

Всего записей: 262 | Зарегистр. 09-03-2007 | Отправлено: 15:49 24-07-2008
StBender



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Frose, по умолчанию там такой фичи нет, но посмотри здесь, может натолкнёт на мысль.

Всего записей: 250 | Зарегистр. 18-06-2008 | Отправлено: 16:15 24-07-2008
marakez

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
в системах есть впн адаптеры, они то всё и получают а тебе советую не задумываться об этом

чувак, ну ты ваще даешь=). Типа - тебя кормят, а ты ешь, и не задумывайся, чем, оно всё равно переварится=). В том то и дело, что мне нужно узнать, чтобы понять, каков принцип и чтобы адреса раздавались согласно тому, как этого хочу я, а не как это делают товарищи впн адаптеры.

Всего записей: 44 | Зарегистр. 29-05-2008 | Отправлено: 17:54 24-07-2008
jenkamf



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
но! В настройках. Которые ты привёл так основательно то просто всё сразу стало понятно.  

 
какие именно настройки? настройки VPN в трафик полиси? в какую сторону копать?

Всего записей: 28 | Зарегистр. 15-07-2008 | Отправлено: 03:10 25-07-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Frose
В консоли выбираеш секцию логирования.
Дальше в меню Edit - Log Settings... Можно использовать external syslog.
jenkamf
Ну смотри:
1. По идее квоты раздаються либо в темплейте либо добавлением определённым юзерам... Так ты как раз и посмотри для начала это.
2. Далее после превышения квоты должно что то происходить, либо ничего (в зависимости от настроек). Опять же проверяеш всё что ты предполагаеш изначально при заведении ВПН пользователя.
3. Одно из самых важных. Посмотри правила разрешающие NAT без определения пользователя типа:
net - any - permit - nat  
Возможно ВПН подсеть уходит в нат по такому правилу.
4. Самое важное. Возможно нет правила запрещающего прохождение юзера без авторизации
в HTTP Poliсy самое нижнее типа:
any user - do not require auth... - Url "*" - Deny access to the Web...

----------
Fools rush in where angels fear to tread.

Всего записей: 5483 | Зарегистр. 10-09-2003 | Отправлено: 06:54 25-07-2008
StBender



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Дальше в меню Edit - Log Settings...

Фига, неужто уже можно переназначить папку для сбора логов? Какая версия винрута?
jenkamf, закежь полные ТП и еще НТТР рулсы, может чего тебе накопаем.  
 

Всего записей: 250 | Зарегистр. 18-06-2008 | Отправлено: 08:23 25-07-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
StBender
С папкой не пробовал, а вот лог как то отправлял на другой сервер.

----------
Fools rush in where angels fear to tread.

Всего записей: 5483 | Зарегистр. 10-09-2003 | Отправлено: 09:49 25-07-2008
StBender



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ruza, да с сервером понятно, а вот папки там нет. Только если пытаться конфиг файл переделывать, но как показывает опыт народа, нифига из этого путного не выхожит.

Всего записей: 250 | Зарегистр. 18-06-2008 | Отправлено: 10:18 25-07-2008
kusebo



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ, помогите!!!
Сыпется на почтовый ящик администратора почта вот с таким заголовком
 
"Kerio WinRoute Firewall delivery failure notification"
 
и вот такого содержания:
 
"Kerio WinRoute Firewall was unable to deliver message. Remote server's reply:
        550 5.7.1 Message rejected as spam by Content Filtering.
 
Message headers follow: ........"
 
Как отключить отправку этих писем?

Всего записей: 56 | Зарегистр. 09-01-2003 | Отправлено: 06:51 28-07-2008
StBender



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
kusebo, у тебя в настройках у пользователя на вкладке квота, стоит галка: предупреждать пользователя по е-майлу  о закончившемся траффике?  

Всего записей: 250 | Зарегистр. 18-06-2008 | Отправлено: 08:49 28-07-2008
jenkamf



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
в общем есть правило второе по значению после локального:
source - internet, dest - firewall, service - kerio vpn, action - permit, log - yes, protocol - default...  
что-то может поправить надо?
 
Пользователь авторизуется нормально, пользуется интернетом все работает, но квота как стоит на 0% так и стоит.

Всего записей: 28 | Зарегистр. 15-07-2008 | Отправлено: 10:23 28-07-2008 | Исправлено: jenkamf, 10:49 28-07-2008
StBender



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
А если в источниках указать конкретно ВПН клиентс, а не общий инетный фейс?

Всего записей: 250 | Зарегистр. 18-06-2008 | Отправлено: 10:52 28-07-2008
jenkamf



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А если в источниках указать конкретно ВПН клиентс, а не общий инетный фейс?

 
никакой реакции

Всего записей: 28 | Зарегистр. 15-07-2008 | Отправлено: 11:01 28-07-2008
StBender



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
jenkamf, всмысле никакой реакции? Не коннектит, или же не считает?  
ЗЫ: у тебя прокся поднята?

Всего записей: 250 | Зарегистр. 18-06-2008 | Отправлено: 11:04 28-07-2008
jenkamf



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
коннектиться, но не считает. прокси нет.

Всего записей: 28 | Зарегистр. 15-07-2008 | Отправлено: 11:05 28-07-2008
stalker780



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
niichavo

Цитата:
stalker780  
Не совсем понятно кто от кого и какой список хочет получить. Может не работать NTLM, если учётки на русском: Василиса@premudra.ya

Не, с учетками все в порядке. все типа v.pupkin@domen.
Но при попытке авторизации появляется всплывающее окно с запросом имени юзера, а после него уже вылазит страничка авторизации керио.
Пример http://stalker780.narod.ru/auth.jpg
Если же отлючаю в керио "Enable user authentication..." то авторизация через страничку керио проходит нормально, без лишних запросов.

Всего записей: 216 | Зарегистр. 01-07-2003 | Отправлено: 13:51 28-07-2008
mig777

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Somebody help!
 
Пользователи из локалки коннектятся к разным внешним серверам по VPN - и к OpenVPN, и к MS. Примерно 2 месяца назад начались проблемы с аутентификацией: коннект устанавливался, а пользователя не принимало. Случайно нашлось решение: 1) устанавливалось соединение через Dial-up или EDGE; 2) разрывалось; 3) пользователь опять втыкался в локалку - и соединение прокатывало нормально. Затем через пару недель все усугубилось: OpenVPN перестал вообще пускать, а при попытке законнектиться на сервер MS-VPN выскакивала ошибка 619 при попытке аутентификации.
Были опробованы все возможные комбинации правил на Керио: и протокол-инспектора, и жесткое указание протоколов/портов, и игры с NAT-ом, и мудохания с MAP-ами. После этого были перепробованы разные антивирус-плагины. Все закончилось переустановкой Керио... которая НИЧЕГО не дала Все работает, а из локалки невозможно установить VPN-соединение: ОШИБКА 619 при аутентификации.
На каком-то форуме писали, что может быть проблема с MTU, но, блин, раньше ведь все работало! И, что характерно, на сервере, на котором стоит Керио VPN устанавливается без проблем, если клиента воткнуть напрямую в модем - тоже никаких вопросов, а вот через Керио-файервол - нифига. Даже ошибки не пишет.
В текущих соединениях видно следующее:
1) SOURCE:локальный пользователь - DESTINATION:удаленный VPN-сервер (OUTGOING)
2) SOURCE:удаленный VPN-сервер - DESTINATION:firewall (INCOMING)
Может, реально с MTU проблема? В реестре менять?

Всего записей: 14 | Зарегистр. 11-01-2006 | Отправлено: 02:12 29-07-2008
kusebo



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
kusebo, у тебя в настройках у пользователя на вкладке квота, стоит галка: предупреждать пользователя по е-майлу  о закончившемся траффике?  

 
Да, а как это связано? Это же не квота...
И откуда Kerio берет адрес, на который надо отправлять. Почему он отправляет именно на этот адрес?
 
Убрал галку, все равно письма сыпятся.

Всего записей: 56 | Зарегистр. 09-01-2003 | Отправлено: 05:26 29-07-2008 | Исправлено: kusebo, 07:52 29-07-2008
StBender



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Да, а как это связано? Это же не квота...

Конечно не квота, квтоа, это ограничение, накладываемое на пользователя, а галка та предупреждает пользователя о том, что у него закончилась или кончается квота. Ты на всех юзерах отрубил эту галку?
Значит проверим еще раз:
1. У всех пользователей отключено уведомление о закончившейся квоте.
2. У пользователей не прописаны какие-либо почтовые ящики
3. В разделе Advanced  на вкладке SMTP Relay не прописано никаких серверов.

Всего записей: 250 | Зарегистр. 18-06-2008 | Отправлено: 08:42 29-07-2008
Bondster



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребята извините за глупый вопрос.
Как проверить кто Кабан запущен и функционирует ?

Всего записей: 31 | Зарегистр. 31-01-2006 | Отправлено: 10:59 29-07-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)
emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru