Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.6.0 - March 31, 2009
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском [?]
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора [?]
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11868 | Зарегистр. 05-06-2002 | Отправлено: 10:51 13-07-2008 | Исправлено: niichavo, 09:30 13-05-2009
jenkamf



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
спрошу еще раз: какое правило надо создать чтобы у керио впн клиента заработали квоты?

Всего записей: 28 | Зарегистр. 15-07-2008 | Отправлено: 11:34 29-07-2008
StBender



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
jenkamf, керио впн не поднимал, но если пользователь ПРИ ДОСТУПЕ В ИНТЕРНЕТ ДОЛЖЕН авторизоваться, то правило для выхода в тырнет должно быть вида
Source: User
Destination: Internet
Service: HTTP, HTTPS.  
Translation: NAT
Но, повторюсь, что я хз как работает керевский впн клиент.

Всего записей: 250 | Зарегистр. 18-06-2008 | Отправлено: 11:54 29-07-2008
IcebergV

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ помогите, где копать?  
 
[29/Jul/2008 03:39:00] Port Scan: protocol: TCP, source: IP смотрящий в инет, destination: 217.199.222.3, 195.222.187.11, 77.88.32.20, 195.210.147.234, ..., ports: 47885, 47898, 47900, 47901, 47902, 47903, 47904, 47662, 39156, 47863, ...  
[29/Jul/2008 03:40:47] Port Scan: protocol: TCP, source: IP смотрящий в инет, destination: 217.199.222.3, 201.64.63.10, ..., ports: 47924, 47702, 47703, 47705, 47706, 47707, 46768, 46769, 46771, 46773, ...  
[29/Jul/2008 03:41:34] Port Scan: protocol: TCP, source: IP смотрящий в инет, destination: 217.199.222.3, 195.222.187.14, ..., ports: 47702, 47703, 47705, 47707, 47758, 46768, 46769, 46771, 46773, 38342, ...  
[29/Jul/2008 03:46:41] Port Scan: protocol: TCP, source: IP смотрящий в инет, destination: 217.199.222.3, 195.210.147.234, ..., ports: 47885, 47899, 47901, 47903, 47904, 24104, 47046, 47048, 47050, 47051, ...  
[29/Jul/2008 03:47:26] Port Scan: protocol: TCP, source: IP смотрящий в инет, destination: 217.199.222.3, 201.64.63.10, 194.67.23.34, ..., ports: 47899, 47901, 47903, 47904, 47924, 3448, 47048, 47050, 47051, 48103, ...  
[29/Jul/2008 03:48:16] Port Scan: protocol: TCP, source: IP смотрящий в инет, destination: 217.199.222.3, ports: 47899, 47901, 47903, 47904, 47045, 47046, 47048, 47049, 47050, 47051, ...  
[29/Jul/2008 04:00:11] Port Scan: protocol: TCP, source: IP смотрящий в инет, destination: 217.199.222.3, 217.199.222.4, 195.222.187.11, 190.6.10.83, ..., ports: 25, 48334, 48360, 48361, 48362, 48363, 48364, 48365, 48366, 48376, ...  
[29/Jul/2008 04:06:42] Port Scan: protocol: TCP, source: IP смотрящий в инет, destination: 217.199.222.3, ports: 47749, 47751, 47752, 47753, 47757, 48360, 48362, 48363, 48364, 48366, ...  
[29/Jul/2008 04:07:27] Port Scan: protocol: TCP, source: IP смотрящий в инет, destination: 217.199.222.3, 190.6.10.83, ..., ports: 1294, 47751, 47752, 47753, 47757, 48362, 48363, 48364, 48366, 48376, ...  
[29/Jul/2008 04:08:14] Port Scan: protocol: TCP, source: IP смотрящий в инет, destination: 217.199.222.3, 67.214.229.122, ..., ports: 48389, 47751, 63111, 47752, 47753, 47757, 48362, 48363, 48364, 48366, ...  
[29/Jul/2008 04:32:46] Port Scan: protocol: TCP, source: IP смотрящий в инет, destination: 217.199.222.3, 195.210.147.234, 194.67.23.235, ..., ports: 48901, 49053, 53678, 49114, 49115, 49116, 49117, 49118, 49119, 49121, ...  
[29/Jul/2008 04:40:01] Port Scan: protocol: TCP, source: IP смотрящий в инет, destination: 217.199.222.3, ports: 48814, 48815, 48818, 48819, 48821, 49114, 49115, 49118, 49119, 49121, ...  
[29/Jul/2008 05:19:36] Port Scan: protocol: TCP, source: IP смотрящий в инет, destination: 217.199.222.3, 195.222.187.11, 83.222.2.131, 186.0.4.227, ..., ports: 49923, 49924, 49925, 49926, 49927, 49928, 49929, 49932, 49904, 49916, ...  
[29/Jul/2008 05:26:40] Port Scan: protocol: TCP, source: IP смотрящий в инет, destination: 217.199.222.3, 83.222.2.131, ..., ports: 49923, 49924, 49926, 49929, 50280, 50281, 50283, 50286, 59330, 49916, ...  
[29/Jul/2008 05:27:25] Port Scan: protocol: TCP, source: IP смотрящий в инет, destination: 217.199.222.3, ports: 49923, 49924, 49925, 49926, 49927, 49929, 50281, 50282, 50283, 50286, ...  
[29/Jul/2008 05:28:13] Port Scan: protocol: TCP, source: IP смотрящий в инет, destination: 217.199.222.3, ports: 49923, 49924, 49925, 49926, 49927, 49929, 50281, 50282, 50283, 50286, ...  
[29/Jul/2008 06:19:35] Port Scan: protocol: TCP, source: IP смотрящий в инет, destination: 217.199.222.3, 194.67.23.34, 195.222.187.212, ..., ports: 50688, 50689, 50690, 50691, 50692, 50693, 58763, 50583, 50680, 50687, ...  
[29/Jul/2008 06:20:58] Port Scan: protocol: TCP, source: IP смотрящий в инет, destination: 217.199.222.3, 77.88.32.20, 195.210.147.234, 221.206.19.248, ..., ports: 50688, 50689, 50691, 50692, 50706, 49744, 50598, 50607, 7115, 50687, ...  
[29/Jul/2008 06:26:58] Port Scan: protocol: TCP, source: IP смотрящий в инет, destination: 217.199.222.3, 194.67.23.34, 195.222.187.212, ..., ports: 50689, 50691, 57152, 50757, 52402, 52404, 52405, 52406, 50680, 50687, ...  
[29/Jul/2008 06:28:13] Port Scan: protocol: TCP, source: IP смотрящий в инет, destination: 217.199.222.3, 195.222.187.212, 221.206.19.248, ..., ports: 50689, 50691, 50706, 57152, 52402, 52404, 52406, 14052, 50680, 50687, ...  
[29/Jul/2008 06:28:40] Port Scan: protocol: TCP, source: IP смотрящий в инет, destination: 217.199.222.3, 221.206.19.248, ..., ports: 50688, 50690, 50692, 50693, 50706, 52403, 52405, 52407, 52408, 14052, ...  
 
антивирусами проверял ничего нет... что за шняга от меня в инете сканерит?

Всего записей: 42 | Зарегистр. 04-09-2006 | Отправлено: 10:58 30-07-2008
StBender



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Для начала локализуй проблему. Отруби все компы от себя, посмотри будет ли такое твориться.  
ЗЫ: где проверял и чем?

Всего записей: 250 | Зарегистр. 18-06-2008 | Отправлено: 11:06 30-07-2008
IcebergV

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
антивирями проверял шлюзовую тачку, на ктоторой KWF
проверял AVZ, DrWeb.
на машине стоит AVG

Всего записей: 42 | Зарегистр. 04-09-2006 | Отправлено: 11:14 30-07-2008 | Исправлено: IcebergV, 11:17 30-07-2008
StBender



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
IcebergV, для пущего комильфо можно пройтись еще и CureIt. А что если, как уже говорил компы отключить от керио и посмотреть какая картина будет.

Всего записей: 250 | Зарегистр. 18-06-2008 | Отправлено: 11:21 30-07-2008
nikolaevsergey



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
jenkamf

Цитата:
какое правило надо создать

правилом не отделаешься.. либо юзать AD, либо каждого VPN-щика настраивать по квотам отдельно в Usesr&Groups -> Users...

Всего записей: 142 | Зарегистр. 25-10-2006 | Отправлено: 01:39 31-07-2008
jenkamf



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
jenkamf, керио впн не поднимал, но если пользователь ПРИ ДОСТУПЕ В ИНТЕРНЕТ ДОЛЖЕН авторизоваться, то правило для выхода в тырнет должно быть вида  
Source: User  
Destination: Internet  
Service: HTTP, HTTPS.  
Translation: NAT  
Но, повторюсь, что я хз как работает керевский впн клиент

 
Не помогает.
 

Цитата:
правилом не отделаешься.. либо юзать AD, либо каждого VPN-щика настраивать по квотам отдельно в Usesr&Groups -> Users...

 
так и сделал, не считает.

Всего записей: 28 | Зарегистр. 15-07-2008 | Отправлено: 04:21 31-07-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
jenkamf
Что то меня гложут смутные сомнения...  
Ты всё таки ВСЕ правила покажешь? И HTTP Policy не забудь.  
 
А то получается какой то групповой секс по телефону.
Типа сделй это - не не встаёт, а это, тож не встаёт...

----------
Fools rush in where angels fear to tread.

Всего записей: 5483 | Зарегистр. 10-09-2003 | Отправлено: 06:59 31-07-2008 | Исправлено: Ruza, 07:01 31-07-2008
jenkamf



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
http://img247.imageshack.us/img247/7884/tpyr1.jpg
 
в HTTP Policy что именно надо то?
в самом низу стоит правило DENY ALL OBJECTS.

Всего записей: 28 | Зарегистр. 15-07-2008 | Отправлено: 11:16 31-07-2008 | Исправлено: jenkamf, 11:19 31-07-2008
StBender



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Если ВПН клиенты, это конкретные айпи машин, то считаться ничего не будет. Если же это юзвери, то по идее рулса верная. И у меня несколько другое понятие слова ВСЕ. Но если вломы показывать все правила, то покажи ка нам правило, которое отвечает за выход юзеров в инет. А хттп полиси тоже ВСЁ надо.

Всего записей: 250 | Зарегистр. 18-06-2008 | Отправлено: 11:45 31-07-2008
ev_robert



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
- необходимо ограничить скорость пользователей, так как многие сидят в одноклассниках и трафик просто сжирается, а уберешь много вони, гама.  
 - каким образом запретить инет для неизвестных пользователей(так как под каждым пользователем закреплен ip адрес)

Всего записей: 295 | Зарегистр. 07-02-2003 | Отправлено: 12:40 31-07-2008
StBender



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Банально можешь сделать правило в ТП, где в сурсе стоит не локальная карта, а аутентификейтед юзерс, и тоже самое можешь сделать в http полисис, то ись для все аутентифицированных мона, а для пользователей, не требующих аутентификации бородос).
Скорость можно ограничить в бандич лимитере, но не думаю, что он настолько гибок, что там можно ограничить к конкретному сайту

Всего записей: 250 | Зарегистр. 18-06-2008 | Отправлено: 12:50 31-07-2008
IcebergV

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
StBender
 

Цитата:
Для начала локализуй проблему. Отруби все компы от себя, посмотри будет ли такое твориться.  
ЗЫ: где проверял и чем?

 
Локализовал проблему. Ночью таких сообщений нет. Т.е. получается что с какой-то локальной машины происходит сканирование хостов?

Всего записей: 42 | Зарегистр. 04-09-2006 | Отправлено: 06:26 01-08-2008
StBender



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
IcebergV, выхлдит, что так. Теперь желательно узнать что за машины. Хотя странно, что в сурсе он показывает айпишник, который смотрит в нет, ну да ладно.  
ЗЫ: вполне вероятно, что ничего страшного и нет, может какая программа проверяет что-либо, но проверить тем не менее стоит.

Всего записей: 250 | Зарегистр. 18-06-2008 | Отправлено: 08:20 01-08-2008
zepterman

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите настроить прозрачный прокси сервер через kerio winroute firewall, а также чтобы не надо было вводить пароли для доступа в и-нет.
К Пк_1 подключен и-нет(выдается марш. ip) а также к Пк_1 подключен Пк_2  
dhcp server не подымыл на kerio winroute firewall.
адреса в локальной сети(сеть между Пк_1 и Пк_2) прописал вручную
 
1. В Traffic Policy настроил NAT, и добавил в разделе Firewall Traffic различные сервисы как и в правиле с натом(днс, хттп, фтп, поп3 и т.д.)
2. Http Policy=>Proxy server выключил правило "enable non-trasnparent proxy server"
3. днс форвардинг тоже включил.
4. Добавил юзеров, выбрал аутентификацию "Internal user database", если я использую беспарольный доступ - то пароль не указывал.
Далее указал ip-адрес "Specific host ip addresses"
 
В итоге, на днс-форвардинг работает,
Пк_2 определяет ip-адрес доменного имени,но не пингует его и через браузер http - не работает.
на Пк_1, в cmd - определяется ip-адрес доменного имени и пингуется нормально доменное имя, но через браузер в ПК_1 и-нет не заходит.
 
В Status=>Active hosts, отображается:
NAT HTTP 192.168.0.2 (Пк_2)  _www.ya.ru
 
П.С.
добавлял как юзера - ПК_1, на котором kerio - установлен, в Status=>Active hosts - он вообще не отображается, ип-адрес для него указывал 192.168.0.1  
 
Установлен nod32 v3 хотел его в kerio winroute firewall внедрить, в настройках kerio выбираю из списка антивирус нод32, указываю системную папку нод32,  
пишет - antivirus not running  
 
 
В чем может быть проблема?
Почему на Пк_2 и на Пк_1 может не работать http трафик?  

Всего записей: 190 | Зарегистр. 27-04-2006 | Отправлено: 14:30 01-08-2008 | Исправлено: zepterman, 14:32 01-08-2008
StBender



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
zepterman, надеюсь ИМОН у нода отключен?  
А вообще кидай свои ТП. и ipconfig /all со шлюза и с клиента.

Всего записей: 250 | Зарегистр. 18-06-2008 | Отправлено: 14:51 01-08-2008
DaiAshes



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Вопрос Господа:
Желаю поставить Керио на ОСь WinXP Pro SP2 - во время установки ругается на возможность не совместимости с ОСью... Не страшно?
 
Добавлено:
Можно ли внедрить в Керю Аваст?

Всего записей: 75 | Зарегистр. 24-06-2008 | Отправлено: 15:32 01-08-2008
StBender



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
DaiAshes, да вродь у народа стоит, не жалуются.

Всего записей: 250 | Зарегистр. 18-06-2008 | Отправлено: 15:51 01-08-2008
DaiAshes



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
StBender
Спасибо.

Всего записей: 75 | Зарегистр. 24-06-2008 | Отправлено: 16:29 01-08-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)
emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru