Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.6.0 - March 31, 2009
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском [?]
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора [?]
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11868 | Зарегистр. 05-06-2002 | Отправлено: 10:51 13-07-2008 | Исправлено: niichavo, 09:30 13-05-2009
forb

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Arakcheev

Цитата:
Потому что, "большинство" не может поднять свой уровень интеллекта, чем требуется для этого гомна, под названием НОД32

Мне  кажется, что остальные, поддерживаемые KWF, сложнее найти в нужной кондиции. Например, тот же Symantec  Scan Engine  выкладывался последний раз на борде аж в 2005г.

Всего записей: 236 | Зарегистр. 26-03-2005 | Отправлено: 15:48 08-04-2009
ivanpet

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Увы, с новым VPN клиентом 6.6 решить это вряд ли удастся. Вот выдержка из руководства пользователя Kerio VPN Client

Дак из-за этого не работает правила на сервере такие как:
1. (сурс)KPN client->(дистинейшен)Инет->(сервис)ping = NAT
2. (сурс)KPN client->(дистинейшен)Инет->(сервси)HTTP,HTTPS = NAT
 
Как теперь правильно написать правила, чтобы VPN клиенты ходили в инет через сервер через NAT?

Всего записей: 47 | Зарегистр. 10-11-2007 | Отправлено: 15:49 08-04-2009
Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
forb

Цитата:
Например, тот же Symantec  Scan Engine  выкладывался последний раз на борде аж в 2005г

Неправда. Посмотри в варезной ветке. Буквально месяц назад (может и меньше) я попросил и Farby выложил. Чудесно работает у меня симантек в керио.

Всего записей: 4464 | Зарегистр. 08-06-2003 | Отправлено: 21:15 08-04-2009
forb

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Germanus
Глянь личку плиз.

Всего записей: 236 | Зарегистр. 26-03-2005 | Отправлено: 15:26 09-04-2009
Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
forb
В общем, вот здесь [?], то что тебе нужно.

Всего записей: 4464 | Зарегистр. 08-06-2003 | Отправлено: 21:00 09-04-2009
Tantos



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Столкнулся со следующей проблемой - после перезагрузки шлюза периодически отключается виртуальный адаптер Kerio VPN. После ручного включения ситуация не разрешается, т.к. драйвер VPN, соответственно, не был загружен при запуске системы. Приходится перезагружать комьютер по-новой. Интересует 2 вопроса:
1. Как избежать отключения интерфейса VPN?
2. Если нормального решения нет, как вручную загрузить драйвер?

----------
Чем больше узнаю людей, тем больше люблю компьютеры.

Всего записей: 1038 | Зарегистр. 31-05-2005 | Отправлено: 02:56 10-04-2009 | Исправлено: Tantos, 07:36 10-04-2009
forb

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Germanus

Цитата:
forb
В общем, вот здесь, то что тебе нужно.

дык, что, Symantec Scan Engine и Symantec Corporate суть есть одно и то же?
У меня корпоратив стоит уже на PDC, дык его можно тоже поставить и на отдельную тачку с KWF, подсунув длльку?

Всего записей: 236 | Зарегистр. 26-03-2005 | Отправлено: 09:58 10-04-2009
Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
forb
Да.

Всего записей: 4464 | Зарегистр. 08-06-2003 | Отправлено: 11:59 10-04-2009
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tantos
Остановкой и стартом керио тоже не поднимается ?

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 15:37 10-04-2009
Zexes



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Да уж, подстава подстав, обновил я Керио, инет к провайдеру через vpn работает. Результат, у сервера есть интернет, у клиентов нет. Откатил, вроде заработал.  
Внимание вопрос, я дурак? Или с керио перемудрили, в чем я сомневаюсь.

Всего записей: 557 | Зарегистр. 19-06-2002 | Отправлено: 21:58 10-04-2009
wired777

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Аналогичная проблема. Стоит WS2008Ent. После обновления рубит весь сетевой трафик вообще. в таблице маршрутеризации одна локальная сетевуха и та не пингуется. Откатился. Скорее всего намутили что-то с ipv6. пока не разобрался.

Всего записей: 6 | Зарегистр. 15-07-2003 | Отправлено: 10:16 12-04-2009
Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Мне помогло отключение Anti-Spoofing. Пробуйте.

Всего записей: 4464 | Зарегистр. 08-06-2003 | Отправлено: 14:11 12-04-2009
Zexes



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Камрады!
Анти-спуфинг был выключен.
Добавил в правило, где нат, в назначение кроме Интернета (vpn-соединение) ещё и сеть в которую vpn уходит, заработало.
Кстати, забыл уточнить в посте [?], что прокси-сервер работает. Т.е. если у клиента в браузере прописать прокси-сервер, то интернет работает.

Всего записей: 557 | Зарегистр. 19-06-2002 | Отправлено: 18:06 12-04-2009
GelaRM

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Форумчане. Требуется помощь...
в результате действий Kido пришлось переставить KWF 6.5.1.5000 (заменил на 6.5.2.5172).  
проблема: в 6.5.1.5000 статистика на пользователей, авторизовавшихся принудительно ("принудительная аутентификация для непрозрачного прокси сервера") считалась нормально,  следовательно квоты тоже работали.
сейчас же, при аналогичных правилах - траффик засчитывается "неопознанному пользователю", а у реального пользователя  в статистике 0.
 
Кто-нть сталкивался с таким? как решили проблему? что можете посоветовать? (ман курил, "убицца ап стену" не выход)
 
Пользователь авторизуется, в Star и в Web-статистике имя пользователя учитывается ([12/Apr/2009 20:33:04] 192.168.168.10 ana "КомпьютерраЛаб - КомпьютерраЛаб" http:/).
 
2 сетевухи - в инет и в локалку. KWF на контроллере домена, с рабочим DNS, DHCP, WINS... Авторизация в керио на прокси обязательно нужна - юзеры сидят в терминальных сессиях. Если использовать NAT то ни о каком квотировании и речи быть не может...  
 
PS. установил на виртуальную машину 6.5.1.5000, восстановил из бекапа старые конфиги... авторизуюсь - и здесь статистику не считает.
PPS. если отключить принудительную авторизацию, оставить только "всегда требовать аутентификации при доступе к веб-страницам" - статистика считается верно (но не на терминальном сервере, потому что все начинают ходить в инет под тем логином пользователя, который авторизовался первым).  
скрины правил выложу по первому требованию.
 
Заранее всем ответившим спасибо.
 
Добавлено:
пока вышел из положения создав нового пользователя, которому ограничил объём входящего траффика и привязав его к ip-адресу сервера терминалов.  
Юзеры будут логиниться под своими учётками (по ним будет собираться статистика посещаемых сайтов и будут обрабатываться ограничения пользователя), а сам сервер будет якобы залогинен под учёткой server, на которую будет "вешаться" весь траффик.
 
ЗЫ. всё эти пляски с проксёй из-за "безлимитки" с ограничением в 10 гигов входящего траффика, и последующим урезанием скорости с 0,5 мбит/с до 16 кбит/с. знаю как обойти, но это незаконно...

Всего записей: 7 | Зарегистр. 19-08-2007 | Отправлено: 19:55 12-04-2009
Tantos



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NegoroX
Вообще-то, не пробовал... Как-то даже в голову не приходило...

----------
Чем больше узнаю людей, тем больше люблю компьютеры.

Всего записей: 1038 | Зарегистр. 31-05-2005 | Отправлено: 02:40 13-04-2009 | Исправлено: Tantos, 02:46 13-04-2009
MonaRo

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток, у меня трудность с Kerio WinRoute версия 6.5.2 build 5172.
Дело в том, что после обовления, Керио стал крыть порт 4899, в правилах всё прописано, не понимаю в чем дело.. откат не помогает(( может кто сталкивался.. или уже на крайний случай... переустановка - то поможет?

Всего записей: 1 | Зарегистр. 13-04-2009 | Отправлено: 11:10 13-04-2009
PODs



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Товарищи, а кто в связке с керио 6.5.2 пользуется Bandwidth Controller'om 1.21??? У меня такая проблема - поставил, создал нужные правила, сначала все нормально работало. Через некоторое время, после перезагрузки кампа отвалился tcp/ip в сетевых интерфейсах. Все как бы подключено, но сетевухи не получают айпишников, ессно ничего не работает - 0 получено, 0 отправлено. Кто сталкивался?

Всего записей: 753 | Зарегистр. 18-09-2007 | Отправлено: 11:49 13-04-2009
Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Нужна помощь. Вопрос тут [?]
Спасибо заранее.

Всего записей: 4464 | Зарегистр. 08-06-2003 | Отправлено: 18:17 13-04-2009
kaskad



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как продиагностировать, кто виноват в нерабочести IIS?
Стоит IIS на сервере, на котором стоит и керио фаерволл и мейл сервер. Такое у меня чувство, что воюют они между собой за порты жестоко. Как проверить, что висит на портике 80? Должен IIS. На данный момент при попытке открыть сайт, крутящийся на сервере в IIS с незапамятных времён - ошибка. Но иногда у него начинает просыпаться советь и сайт начинает работать. Порт в Керио 80 открыт для IIS... Заранее пасип )

Всего записей: 2308 | Зарегистр. 10-10-2002 | Отправлено: 19:09 13-04-2009
vimaret



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kaskad

Цитата:
Как продиагностировать, кто виноват в нерабочести IIS?  
Стоит IIS на сервере, на котором стоит и керио фаерволл и мейл сервер

Виноват мейл сервер, он заюзевает 80-й порт, зайдите на нем в службы и поменяйте номер порта. Или ищите решение, как использовать IIS для задач КМС, а в нем службу вообще отключите.

Всего записей: 306 | Зарегистр. 19-08-2004 | Отправлено: 02:39 14-04-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)
emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru