Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio WinRoute Firewall 6.7.1 Patch 2   Released on: March 09, 2010  Сборка 6544
 
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11835 | Зарегистр. 05-06-2002 | Отправлено: 12:47 24-05-2009 | Исправлено: Hrist, 11:51 10-03-2010
attaattaatta



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
lypky
 
Ну все верно он Вам говорит в логах, так как стоит галка "всегда использовать авторизацию при доступе к web страницам", а вот почему он на эту самую страницу не перенаправляет надо разбираться, либо можете создать юзера и поставить галку на автоматической авторизации на хосте межсетевого экрана.
 
скрины:
 
   
 
 

----------
Фрилансю

Всего записей: 1118 | Зарегистр. 25-09-2007 | Отправлено: 05:37 15-01-2010
lypky



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
attaattaatta
Спасибо за совет уважаемый, но сейчас я отключил в службах инспектор http протокола и вроде бы все заработало и на локалхосте/firewall и на другом компьютере.
 
Ну и для справки пока не стоит целей авторизировать пользователей. Наоборот. Приветствуется чистый назамутненный НАТ + логирование кто куда зачем.
 
а зачем кстати нужен http инспектор?

Всего записей: 699 | Зарегистр. 19-10-2006 | Отправлено: 06:00 15-01-2010
Korsar

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
хорошо, пусть будет по вашему, подскажите тогда пожалуйста мне чайнику как имея KWF на сервере ограничить канал 1-го пользователя до 20% от общего канала чтобы при этом на остальных пользователей не налагалось никаких ограничений и чтобы у этого пользователя работал TheBat (это необходимый мне минимум)

я уже писал: ставим очень маленький лимит нужному гаврику и предел скорости при превышении лимита. Это работает.

Всего записей: 37 | Зарегистр. 06-01-2002 | Отправлено: 07:53 15-01-2010
uncleroot

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
добрый день, уважаемый All
 
дано: маленькая конторка на 12 компов, сидят на быстром канале с жестоким лимитом траффика
стоит керио 6.4.2, которая считает квоты по NTLM-сессиям
 
вопрос: как сделать, чтобы по выбиранию квоты у пользователя блокировался весь траффик кроме POP3 и SMTP, потому как почта у хостера
 
а то приходится каждые пару дней увеличивать пользователям квоты (для почты), которые они радостно тратят на http и прочее

Всего записей: 73 | Зарегистр. 16-03-2006 | Отправлено: 09:43 15-01-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lypky
версию фтопку - меняй.
 
Более стабильная 6,7,1 с паком 1. Либо, если внешний канал 1, то можно 6,4,2 - проверена годами.

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 09:54 15-01-2010
XCV81



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А вот шейпер у KWF слабый

не знаю по мне нормальный ток прикрутить его не получается (на прозрачном он у меня всех режит, а не 1-го, а непрзрачный нормально не работает) имхо здесь проблемма в прокси, а не шейпере, шейперу нехватает прямого ограничения по скорости (можно включить ток при превышении лимита трафика), ноэт не критично

Цитата:
(Можно воспользоваться сторонними программами для нарезки скорости.)  

Какими? (желательно чтобы они работали на сервере, а не клиентской машине)

Цитата:
Так что смело можешь следовать инструкциям  и переводить пользователя на NAT. (не забудь шлюз у пользователя прописать)

как прозрачный настраивается я знаю (настроено и работает)

Цитата:
я уже писал: ставим очень маленький лимит нужному гаврику и предел скорости при превышении лимита. Это работает.

так в том-то и дело, что это, по крайней мере у меня, получается сделать только на непрозрачном сервере (который сопсно и не могу настроить), а на прозрачном все подключившиеся идут как один пользователь... может можно сделать авторизацию на прозрачном?

Всего записей: 432 | Зарегистр. 03-10-2007 | Отправлено: 10:10 15-01-2010
Korsar

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 может можно сделать авторизацию на прозрачном?
у меня компов не очень много, поэтому статические IP и авторизация по адресу.
В принципе, можно выкрутиться и при DHCP - обычно всегда есть возможность для определенных mac-адресов зарезервировать особый адрес или диапазон адресов.

Всего записей: 37 | Зарегистр. 06-01-2002 | Отправлено: 10:27 15-01-2010
XCV81



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
авторизация по адресу.

подскажите пожалуйста где и как это настроить

Всего записей: 432 | Зарегистр. 03-10-2007 | Отправлено: 12:09 15-01-2010
Korsar

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
авторизация по адресу.  
 
подскажите пожалуйста где и как это настроить

 
Список пользователей - изменить - IP адреса - Заданные IP адреса (или группа)

Всего записей: 37 | Зарегистр. 06-01-2002 | Отправлено: 12:28 15-01-2010
McKlavishnikov

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Скажите пожалуйста, стоит ли отключать системный UPnP при установке Керио и чем это чревато (для системы (Windows 7 32 bit) и для Керио (6.4.2))???
Спасибо

Всего записей: 55 | Зарегистр. 18-01-2006 | Отправлено: 12:35 15-01-2010
XCV81



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Korsar
спасибо огромное!!! всё работает!!! даже лучше чем хотел!!! авторизация проходит (одному можно и статический адрес поставить) шейпер режет канал превосходно, все программы работают!!! ещё раз спасибо!!!

Всего записей: 432 | Зарегистр. 03-10-2007 | Отправлено: 13:05 15-01-2010
lypky



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
adjuster
Да, канал 1. Пока вроде со скрипом настроил. Помониторю недельку. Кстати тот факт что я в службе http отключил http инспектор не сильно повлияет на качество подсчета траффика? А то это важно потом сверять с выставляемыми счетами.
А то траффик 1 рупь/мегабайт. Грабеж!
 
Но если что откачусь тогда на 6,4,2.

Всего записей: 699 | Зарегистр. 19-10-2006 | Отправлено: 15:09 15-01-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
McKlavishnikov
версия kwf 6.4.2 не поддерживает windows 7 в качестве хостовой ОС. Хз вообще как работать будет.
 

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 15:29 15-01-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lypky

Цитата:
Кстати тот факт что я в службе http отключил http инспектор не сильно повлияет на качество подсчета траффика?

С этим все норм.

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 16:51 15-01-2010
1XTR



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня такой трабл. Стоит галка "Всегда требовать аутентификацию польз. при доступе к вебстраницам" а редирект на страницу авторизации непроисходит.
это можно исправить каким-нибудь URL правилом?

Всего записей: 42 | Зарегистр. 20-06-2008 | Отправлено: 23:00 15-01-2010 | Исправлено: 1XTR, 23:01 15-01-2010
Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
1XTR
Для этого нужно правильно разрулить траффик полиси. Суть в том, что выходить в нет могут только аутонтефицированные пользователи. А если, к примеру, в качестве источника "Пользователи подсоединенные к интерфейсу..." То конечно будут миновать. Поищи в теме. Недавно вопрос поднимался.

Всего записей: 4420 | Зарегистр. 08-06-2003 | Отправлено: 13:35 16-01-2010
1XTR



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Germanus

Всего записей: 42 | Зарегистр. 20-06-2008 | Отправлено: 19:23 16-01-2010
Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
1XTR
Под Group1 или Group2 (как тебе нужно) поставь такое правило:

И ещё. Какие настройки у пользователей? Не привязаны к ИП? Если привязаны, то будут идти мимо авторизации. Если отвязываешь, то переадресовываются на страницу логина.
Кроме того, я не знаю (не уверен) как работает группа в "источнике". У меня пользователей не так, чтобы очень, поэтому забиты прямо в поле источника. Хотя, думаю, это не должно иметь значения в данном случае.

Всего записей: 4420 | Зарегистр. 08-06-2003 | Отправлено: 21:15 16-01-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
1XTR
Дело в том, что есть разница между аутентификаций при использовании HTTP прокси и при NAT.
Если используется HTTP прокся (в браузерах прописана), то не нужно создавать в ТП правило.
 
Если же в браузерах ничего не прописано, то нужно в ТП прописать правило для редиректа на страницу авторизации, а предыдущим правилом прописать выход в инет для авторизованных пользователей.

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 01:39 17-01-2010 | Исправлено: adjuster, 01:40 17-01-2010
1XTR



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Germanus,adjuster, спасибо за помощь. Сегодня попробую с правилом таким.
У меня у некоторых пользователей есть привязка к IP, в основном у начальства.
Попробую сначала с группами в правилах, если будут проблемы то забью в источник пользователей, благо их не более 30.

Всего записей: 42 | Зарегистр. 20-06-2008 | Отправлено: 11:35 17-01-2010
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)
ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru