Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.6.0 - March 31, 2009
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском [?]
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора [?]
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11867 | Зарегистр. 05-06-2002 | Отправлено: 10:51 13-07-2008 | Исправлено: niichavo, 09:30 13-05-2009
amonra666

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Притствую вас
У меня задача следующая
Нужно запретить некоторым пользователям в сети к примеру группа "users"
пользоваться torrent  
как это можно реализовать?
заранее буду признателен!

Всего записей: 7 | Зарегистр. 07-04-2008 | Отправлено: 15:56 23-01-2009
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
AGTH
Пакетный фильтр не может проверять DNS, только IP/mask...
 
Cosmit
Прокси рулит, не?
 
Добавлено:
amonra666
Если только для группы то попробуй отключить для них NAT... Если их устроит работа череза прокси либо без доступных портов то тады ой...
 


----------
Fools rush in where angels fear to tread.

Всего записей: 5481 | Зарегистр. 10-09-2003 | Отправлено: 16:09 23-01-2009
Cosmit



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Прокси не включен
все раздаеться по NAT

Всего записей: 291 | Зарегистр. 05-12-2005 | Отправлено: 16:25 23-01-2009
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Cosmit
Правила давай...

----------
Fools rush in where angels fear to tread.

Всего записей: 5481 | Зарегистр. 10-09-2003 | Отправлено: 17:30 23-01-2009
amonra666

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
у меня тоже нат
и вот еще
у меня есть vpn соединение каторое я поднимаю именно на машинке с керио
само сабой через него сейчас покеты не идут
мне надо чтоб шли но только на этой машине?
по поводу запрета торента еще актуально

Всего записей: 7 | Зарегистр. 07-04-2008 | Отправлено: 10:05 24-01-2009
Starshark2007

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
amonra666
 
Если не хочешь перевести этих пользователей на непрозрачный прокси и убрать у них нат, то можешь выставить опцию например "при обнаружении p2p банить пользователя на n минут". Обычно минут 10-20 достаточно, чтобы пользователи поняли что p2p пользоваться нежелательно.

Всего записей: 391 | Зарегистр. 03-02-2006 | Отправлено: 13:15 24-01-2009
maispovis



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Цитата:при попытки распечатать отчет по юзеру из статистики отчет выходит на полстраницы A4 и обрезается какбы  
 
 
Принтер, не?

 
не думаю что дело в нем

Всего записей: 985 | Зарегистр. 01-02-2006 | Отправлено: 16:03 24-01-2009
Dmb_2007

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Никто не пробрасывал через KWF клиент-серверного Гаранта?

Всего записей: 341 | Зарегистр. 07-05-2004 | Отправлено: 00:23 25-01-2009
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
maispovis

Цитата:
не думаю что дело в нем

Ну как бы проблема только у тебя так что тут либо принтер либо настройки браузера либо извини руки... А для того что бы сказать однозначно надо больше информации, которой в твоём посте не так много.
 
Dmb_2007
А какая разница что "пробрасывать"? Порты map'ишь и всего то. Если порты не знаеш то снифер в руки... Если же нужен netbios то скорее всего никак большинство провайдеров его обрезают на маршрутизаторах.

----------
Fools rush in where angels fear to tread.

Всего записей: 5481 | Зарегистр. 10-09-2003 | Отправлено: 00:40 25-01-2009
d01phin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
уважаемые гуру, подскажите, плиз. есть ли разница где установлен KWF на windows 2003 server или windows xp pro? вроде для xp есть ограничение на 10 одновременных сетевых подключений, т.е. если у меня в сетке 40 юзверей, то одновременно в инете сидит только 10?
 
заранее спасибо

Всего записей: 3 | Зарегистр. 23-12-2008 | Отправлено: 03:09 25-01-2009
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
d01phin

Цитата:
т.е. если у меня в сетке 40 юзверей, то одновременно в инете сидит только 10?

под ХР для снятия ограничений есть TCPIP Patch

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 14:03 25-01-2009
Dmb_2007

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А какая разница что "пробрасывать"? Порты map'ишь и всего то. Если порты не знаеш то снифер в руки... Если же нужен netbios то скорее всего никак большинство провайдеров его обрезают на маршрутизаторах.

Вот нашел http://forum.elaw.ru/viewtopic.php?t=7855 :
====
17. Сервер в режиме работы по умолчанию отправляет ответ рабочим станциям на  
порт из диапазона с 3600 по 3609 - поэтому если рабочая станция защищена  
брандмау-эром (firewall'ом), то нужно разрешить в нем этот диапазон  
(3600-3609) для входящих соединений (incoming connections). В некоторых  
firewall'ах (например, в firewall из SP2 для Windows XP) можно разрешить  
входящие вызовы от определенного приложения на любой порт - в этом случае  
открывать целый диапазон не потребуется. См. также пункт 19.
18. Для работы клиента в режиме по умолчанию необходимо чтобы сервер имел  
воз-можность устанавливать прямое TCP-соединение по внутреннему IP-адресу  
рабочей станции. Это накладывает ограничение на работу с клиентских  
компьютеров, распо-ложенных относительно сервера в разных подсетях,  
связанных между собой посред-ством NAT или proxy-сервера. См. также пункт 19.
19. (Новое) Существует возможность такого режима работы, который не требовал  
бы ус-тановления соединения сервера с рабочей станцией. Для активации этого  
режима требуется изменить в серверном и в клиентском garant.ini в разделе  
[GCM Params] значение параметра -GCMBiDirectional=. Вместо значения по  
умолчанию (0) требует-ся приравнять его к 1. Включение режима BiDirectional  
снимает ограничения, изло-женные в пунктах 17 и 18 (не требуется разрешать  
на рабочих станциях входящий трафик, и есть возможность работы клиентов из  
подсетей, подключающихся через NAT).
 
===

Всего записей: 341 | Зарегистр. 07-05-2004 | Отправлено: 15:38 25-01-2009
Cosmit



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza
 
Вот правила
_http://img217.imageshack.us/my.php?image=kerio2xw7.jpg
но тут более чем стандартно !!!

Всего записей: 291 | Зарегистр. 05-12-2005 | Отправлено: 16:36 25-01-2009
TohaDub



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день.
Есть две конторы, на разных внешних IP, на обоих серваках стоит Керио. Задача сделать VPN канал между ними Сервер-Сервер. Это не проблема.
А вот теперь вопрос: Возможно ли как то узнать будет снаружи что у них VPN, и самое главное что конторы друг друга знают.

Всего записей: 371 | Зарегистр. 26-06-2007 | Отправлено: 09:09 26-01-2009
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Cosmit
Первое правило перенеси в самый низ над Ident... Должно помочь.
 
TohaDub

Цитата:
Возможно ли как то узнать будет снаружи что у них VPN

Да...  

Цитата:
и самое главное что конторы друг друга знают.

А это к чему?

----------
Fools rush in where angels fear to tread.

Всего записей: 5481 | Зарегистр. 10-09-2003 | Отправлено: 11:56 26-01-2009
Cosmit



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza
 
Так правило Ident и так в самом низу !!!

Всего записей: 291 | Зарегистр. 05-12-2005 | Отправлено: 12:02 26-01-2009
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Cosmit
Хм... Мож я так не понятно написал...
Первое, верхнее правило (локальный трафик) перенеси вниз и поставь перед Ident. (Правила обрабатываются сверху вниз)

----------
Fools rush in where angels fear to tread.

Всего записей: 5481 | Зарегистр. 10-09-2003 | Отправлено: 12:07 26-01-2009
TohaDub



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А это к чему?

Надо так сделать что бы и связь между конторами была и что бы никто не знал что эта связь есть.
Каким образом например из Москвы можно узнать что у нас настроен VPN? Непонимаю. Хммм.

Всего записей: 371 | Зарегистр. 26-06-2007 | Отправлено: 14:58 26-01-2009
91JULI

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ПОДСКАЖИТЕ ПОЖ. КАК НАСТРОИТЬ KERIO WINROUTE FIREWALL 6.0.9 ЧТОБ БЫЛ ОТКРЫТ ПОРТ НА СЕТЕВОЙ МАШИНЕ ДЛЯ РАБОТЫ С КЛИЕН БАНКОМ.  




написание сообщений ЗАГЛАВНЫМИ буквами запрещено. /emx/

Всего записей: 1 | Зарегистр. 26-01-2009 | Отправлено: 16:45 26-01-2009 | Исправлено: emx, 14:05 28-01-2009
coder666



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
топай на http://www.kerio.org.ua
там смотри раздел "примеры правил"
есть правила и есть порты для клиент-банков (там для украинских)
по анологии узнавай порт у своего банка и делай правило как в примере

Всего записей: 2476 | Зарегистр. 23-03-2006 | Отправлено: 18:47 26-01-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)
emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru