Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio WinRoute Firewall 6.7.1 Patch 2   Released on: March 09, 2010  Сборка 6544
 
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском [?]
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора [?]
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11868 | Зарегистр. 05-06-2002 | Отправлено: 12:47 24-05-2009 | Исправлено: Hrist, 11:51 10-03-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Проблема: два пользователя не могут авторизоваться своими ip и Kerio их не пускает в инет. Если в трафик полиси источником указать ip адреса этих ПК, то все работает.  

Создай соответствующих пользователей и присвой им IP. Данных пользователей используй в ТП.
 
Vaik

Цитата:
но я не совсем понял как настроить ProxyInspector на "Точное совпадение трафика"??

Включаешь на правилах NAT и Firewall Traffic (который только в инет) логирование по C.
Далее в PI указываешь базу - файл connection.log - и собираешь статистику.

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 20:02 16-12-2009
hnauser

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уважаемый adjuster. Все сделано как вы и сказали. Почему 13 пользователей из 15 авторизуются по средством IP нормально, а 2 из этих 15 не могут. Вот суть моего вопроса. Настройки ип, шлюза, днс на всех клиентский пк одинаковы. Авторизация без участия пользователя необходима для квотирования трафика. Косвенное решение данного вопроса я изложил в предыдущем посте, это выход, но интересует почему происходит данный глюк. Может быть кто сталкивался и подскажет

Всего записей: 19 | Зарегистр. 06-11-2007 | Отправлено: 21:04 16-12-2009
H13aL



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Уважаемые гуру KerioKWF !  
 
Помогите решить проблемку. Kerio используется на домашнем сервачке и раздает инет на три компа.  
 
Подключение к инету производится по VPN (или L2TP) и спокойненько настраивается и работает на Win2003Server.  
 
Решил-таки проапдейтить сервачок и водрузил на него Server 2008 х86 .  
Ставлю Kerio и тут начинаются чудеса - инет подниматься не желает, т.к. мастер настройки гордо заявляет, что "Интерфейс RAS не существует"...  
 
Версия KWF 6.7.1 6399
 
Подскажите, как с этим бороться ?
 
Вопрос Решился всем большое спасибо ... проблема была в том что надо создавать подключения для всех пользователей..

Всего записей: 4 | Зарегистр. 14-01-2006 | Отправлено: 21:23 16-12-2009 | Исправлено: H13aL, 11:30 17-12-2009
rosalin



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребята подскажите как настроить правила доступа на KerioKWF 6
два интерфейса , одна сетевуха смотрит в локальную сеть другая в нэт,
 
нужен доступ из вне для управления сервера по VNC порты 5900,5650

Всего записей: 2644 | Зарегистр. 15-04-2003 | Отправлено: 21:33 16-12-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
но интересует почему происходит данный глюк.

hnauser
 
1. Из-за лицензии.
2. из-за не указанных этих пользователей в ТП.
3. Когда же вы научитесь задавать вопросы и выкладывать скрины???
 
H13aL
Поддержка 2008 винды у KWF имеется?
 
rosalin
создай правило:
сурс Инет
дест Firewall
протокол TCP=5900/5650
пермит

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 22:31 16-12-2009 | Исправлено: adjuster, 22:31 16-12-2009
H13aL



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
          adjuster
 
Да Имееться

Цитата:
Системные требования:
Pentium IV или совместимый процессор
CPU 1 GHz
512 MB RAM
50 MB свободного места на диске для установки
Дополнительное пространство на жестком диске для отчетов и кеша
Минимум два сетевых интерфейса (включая dial-up подключения)
 
Windows 2000/XP/2003/Vista/2008
32-битное или 64-битное издание  
 

Всего записей: 4 | Зарегистр. 14-01-2006 | Отправлено: 00:11 17-12-2009
mrCrowley

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
в Статистика-Антивирус

В версии 6.6.0 - в этом разделе только квоты пользователя и статистика интерфейсов. Все скрытые колонки просмотрел - нет антивируса. И куда разработчики лог этот зарыли?

Всего записей: 164 | Зарегистр. 18-02-2005 | Отправлено: 10:29 17-12-2009
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mrCrowley
в дебаге можно логирование это включить

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 11:42 17-12-2009
Sceval



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день  
подскажите можно как-то настроить на КWF переброс (проброс) портов для веб-трафика 80, 8080 443 входящего трафика на другой IP, т. е НАДО сделать так
есть домен напр test.ru (пусть будет IP - xxx.23.122.xxx) на нем висит почта и ftp, так же есть такой же сайт test.ru, хоститься на другом хосте с IP - xxx.57.251.xxx
 
вот что выдает dig

Код:
dig test.ru
;; global options: +cmd
.....
;; ANSWER SECTION:
test.ru.        600    IN    A    xxx.23.122.xxx
test.ru.        600    IN    A    xxx.57.251.xxx
.... ..

так же есть запись в DNS, для www xxx.57.251.xxx

Код:
dig www.test.ru
;; ANSWER SECTION:
www.test.ru.        3600    IN    A    xxx.57.251.xxx

При наборе www.test.ru  идем правельно на сайт, а если в браузере просто ввести  test.ru идем на xxx.23.122.xxx, где соответственно ни чего нету,
 
Как сделать что бы и при  test.ru и www.test.ru попадали на сайт , как я понимаю надо делать  перенаправление трафика по 80(443 ) портам  ?

Всего записей: 134 | Зарегистр. 22-12-2005 | Отправлено: 12:51 17-12-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sceval
Тебе ответили - что за это отвечает запись CNAME  и делаются такие пересылки в панели управления на регистраторе.
 
H13aL

Цитата:
Ставлю Kerio и тут начинаются чудеса - инет подниматься не желает, т.к. мастер настройки гордо заявляет, что "Интерфейс RAS не существует"...  

1. ВПН поднимается виндовый на сервере?
2. покажи скрин ошибки.
3. Покажи ТП.


----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 14:49 17-12-2009
eugene009070

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
///а если попробовать раньше правила локалки поставить запрет на icmp в бухгалтерию?  
внести все небухгалтерские машины в одну группу, буховские в другую и рулить группами?  
Первое правило ставлю в трафик полисай:  
группа ip не имеющих права доступа к бухгалтерии --> группа ip бухгалтерии Any ICMP Отказать  
Ничего не дает: машины бухгалтерии пингуются и доступны через сетевое окружение  
 
Добавлено:  
///Либо маской сети разрулить.  
А это как?  
 
Добавлено:  
Да, и еще такой вопрос: как исключить из протоколирования в журналах web и http определ

Всего записей: 32 | Зарегистр. 16-11-2009 | Отправлено: 15:12 17-12-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А это как?  

на клиентах маской разнести, не меняя ИП.
 

Цитата:
Да, и еще такой вопрос: как исключить из протоколирования в журналах web и http определ

в учете трафика есть исключения. Можно выбрать ИП/сайт/пользователя.

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 15:44 17-12-2009
mar1boro



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Скажите, керио как-то конфликтует с родным vpn-сервером win2003? или зачем там предлагается свой vpn-сервер? он чем-то лучше?  
 
Собираюсь ставить KWF, думаю: с сервером или без сервера. Сам привык пользоваться родным виндовым.

Всего записей: 506 | Зарегистр. 27-02-2007 | Отправлено: 16:22 17-12-2009
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mar1boro

Цитата:
Сам привык пользоваться родным виндовым.

по отзывам народ предпочитает виндовый - в последних версиях не смотрел

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 17:54 17-12-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mar1boro
Конфликта нет. Виндовый удобнее тем, что не нужно дополнительно ставить клиента.

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 22:00 17-12-2009
mrCrowley

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster

Цитата:
проверяй в логах есть сообщение о нарушении лицензии - если есть..., то иди ты в ветку KWF.

 
Пришел!
В логах только: License warning: ISS OrangeWeb filter expiration: 6 days.. По поводу собственно KWF ничего нет.

Всего записей: 164 | Зарегистр. 18-02-2005 | Отправлено: 15:23 18-12-2009
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mrCrowley
выложи сюда содержимое error лога целиком, лучше отдельным файликом.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 17:31 18-12-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Пришел!  

Молодец!!! - выкладывай лог error

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 22:05 18-12-2009
H13aL



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Цитата:Ставлю Kerio и тут начинаются чудеса - инет подниматься не желает, т.к. мастер настройки гордо заявляет, что "Интерфейс RAS не существует"...    
 
 
1. ВПН поднимается виндовый на сервере?  
2. покажи скрин ошибки.  
3. Покажи ТП.

 
 
Вопрос Решился всем большое спасибо ... проблема была в том что надо создавать подключения для всех пользователей..

Всего записей: 4 | Зарегистр. 14-01-2006 | Отправлено: 02:03 19-12-2009
mrCrowley

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
mrCrowley  
выложи сюда содержимое error лога целиком, лучше отдельным файликом.
 
 
Вот:
 

Цитата:
[18/Dec/2009 17:58:05] (3004) Failed to forward DNS query, no server to forward to.
[18/Dec/2009 17:58:07] (8607:2) Automatic update error: update check failed.
[18/Dec/2009 18:17:03] (8303) Unable to perform McAfee update (Recv. thread stopped/failed)
[18/Dec/2009 18:21:28] (8607:2) Automatic update error: update check failed.
[19/Dec/2009 18:21:28] (8607:2) Automatic update error: update check failed.
[20/Dec/2009 18:21:30] (8607:2) Automatic update error: update check failed.

Всего записей: 164 | Зарегистр. 18-02-2005 | Отправлено: 10:52 21-12-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)
ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru