Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio WinRoute Firewall 6.7.1 Patch 2   Released on: March 09, 2010  Сборка 6544
 
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском [?]
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора [?]
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11868 | Зарегистр. 05-06-2002 | Отправлено: 12:47 24-05-2009 | Исправлено: Hrist, 11:51 10-03-2010
kasjak2000

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Привет ребята,
 
установил и успешно пропатчал винроуте 6.7.1-6544.
 
Проваидер 250кБаитов/с уплоад.
 
Если включаю HTTP-инспектор, то тутже падает уплоад гдето на 130кБаитов/с.  
Выключаю HTTP-инспектор, тутже 250кБаитов/с.
 
В старих версиях также было.
 
Мне HTTP-инспектор нужен, чтобы сыну разрешать интернет толко в определённое время.
 
Можете мне дать совет?

Всего записей: 13 | Зарегистр. 21-05-2007 | Отправлено: 18:11 06-04-2010
attaattaatta



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
kasjak2000
 
Проблема скорее всего в том, что когда вы включаете инспектора, керио начинает работать с трафиком, и где-то, может bandwidth limitere e или еще где, у Вас стоит ограничение.

----------
Фрилансю

Всего записей: 1118 | Зарегистр. 25-09-2007 | Отправлено: 18:29 06-04-2010
kasjak2000

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Проблема скорее всего в том, что когда вы включаете инспектора, керио начинает работать с трафиком, и где-то, может bandwidth limitere e или еще где, у Вас стоит ограничение.

 
Bandwidth limiter не трогал.
 
Антивирус отклячин тоже.

Всего записей: 13 | Зарегистр. 21-05-2007 | Отправлено: 18:46 06-04-2010
GhoolVandal



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Задача:
конкретному пользователю запретить всё, кроме сайта ya.ru (для примера)
 
как делаю:
1) в трафик полиси - по дефолту, как мастер настраивает.
 
2) в URL-группах создаю группу "test", куда вношу разрешаемые адреса:
- *ya.ru*
 
2) в HTTP-правилах создаю 2 правила:
- это юзеру разрешить ходить на сайты из HTTP-группы "test"
- этому юзеру запретить все URL начинающиеся с *  
 
что имею в результате:
юзер не может открывать ничего, КРОМЕ сайтов, домен которых оканчивается на ya.ru - т.е. mail.ru не откроется, зато откроется ya.ru, my.ya.ru, xernYA.RU и fignYA.RU
 
а мне хочется что бы открывались только ya.ru и my.ya.ru и прочие поддомены ya.ru
 
 
если же в шаге 2 я вношу в группу test  
- *.ya.ru*
не грузится ничего
 
 
что я делаю не так?
OS WinServer2003SP2
Kerio 6.7.0 / 6.6.0
специально проверил на двух разных компах эту ситуацию

Всего записей: 253 | Зарегистр. 14-08-2005 | Отправлено: 19:30 06-04-2010 | Исправлено: GhoolVandal, 19:33 06-04-2010
sanchower2



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Serg0FFan

Цитата:
Пользователи - закладка параметры аутентификации. Читай там с самого верха и ставь галки.  
Те кто не прошел аутентификацию будут посланы  Если все грамотно настроишь. Т.е. тем пользователям кто у тебя есть сопоставлены айпишники, а если кто то "чужой" влез, то упс! У него вылетит окошко для авторизации.

Не помогло к сожалению.
http://my.jetscreenshot.com/2396/20100407-wiwl-78kb
меняю айпишнек на тот, который не привязан ни к одному юзеру и все равно пускает

Всего записей: 242 | Зарегистр. 21-03-2007 | Отправлено: 11:31 07-04-2010
Serg0FFan



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sanchower2
Кажется там что то еще надо в правилах HTTP сделать. Не помню уже, т.к. не использую такую фишку.  Поищи в мануалах, или тут http://kerio-rus.ru/forum/

Всего записей: 3041 | Зарегистр. 25-12-2002 | Отправлено: 12:25 07-04-2010
sanchower2



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Наверное вот так будет правильно - http://my.jetscreenshot.com/2396/20100407-fptm-83kb
Вечером опробую

Всего записей: 242 | Зарегистр. 21-03-2007 | Отправлено: 13:19 07-04-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sanchower2

Цитата:
Наверное вот так будет правильно - http://my.jetscreenshot.com/2396/20100407-fptm-83kb

 
Само собой правильно.
Но, если в ТП указывать не внутренний интерфейс, а созданную группу IP адресов, для которых разрешен выход в Инет, то тоже будет верным.
 
А так выходи с любого IP в Инет - бери, что хочешь.
 
GhoolVandal

Цитата:
что я делаю не так?  

Проверил разрешение ya.ru - странно KWF обрабатывает данное имя - ни в какую не хочет с ним работать.
Могу предложить разрешить по IP через ТП, только не понятно, зачем разрешать на поисковую строку, если воспользоваться ею не получится? Ведь Ya.ru перекинет запрос на Yandex.ru при нажатии кнопки Найти....

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 09:09 08-04-2010
riotrod

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
здравствуйте, не подскажете как сделать так чтобы vpn клиентам выдавались статические ip?

Всего записей: 1 | Зарегистр. 19-03-2010 | Отправлено: 12:21 08-04-2010
DizzJK



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день! Сегодня уже 3 день, как я борюсь с этим зверем! Суть проблемы следущая:
Имеется сервер Windows Server 2003R2 + Active Derictory + Kerio WinRoute 6.7.1 все это в домене (AD нужен только для раздачи прав на папки и домен не нужен, но не об этом!) В керио завел пользователей (и брал их из AD и отключал и чё я с  ними только не делал) но появляется таинственный пользователь!!! НЕЗАРЕГЕСТРИРОВАННЫЙ ПОЛЬЗОВАТЕЛЬ и весь трафик идет через него!
Как сделать чтобы все было нормально?!
ЗЫ! Ногами не бить не пинать, много чего прочитал, а кто сделал и у кого получилось подробной инструкции не оставили((((

Всего записей: 30 | Зарегистр. 24-08-2006 | Отправлено: 12:31 08-04-2010 | Исправлено: DizzJK, 12:34 08-04-2010
Korsar

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DizzJK
Создай юзера Gate, привяжи его к IP KWF и вздохни облегченно

Всего записей: 37 | Зарегистр. 06-01-2002 | Отправлено: 12:43 08-04-2010
DizzJK



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо огромное!!! Это надо каждого пользователя привязать к ip?

Всего записей: 30 | Зарегистр. 24-08-2006 | Отправлено: 12:48 08-04-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DizzJK
скрин скинь со страницы настроек авторизации, и детальные скрины каждого сетевого интерфейса в kwf.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 12:57 08-04-2010
DizzJK



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
Делаю скрины
 
Добавлено:
http://xmages.net/show.php/1266780_11.PNG.html
http://xmages.net/show.php/1266781_1.PNG.html
http://xmages.net/show.php/1266782_2.PNG.html
http://xmages.net/show.php/1266783_3.PNG.html
http://xmages.net/show.php/1266784_4.PNG.html
http://xmages.net/show.php/1266785_5.PNG.html
http://xmages.net/show.php/1266786_6.PNG.html
http://xmages.net/show.php/1266787_7.PNG.html
http://xmages.net/show.php/1266789_9.PNG.html
http://xmages.net/show.php/1266790_10.PNG.html

Всего записей: 30 | Зарегистр. 24-08-2006 | Отправлено: 13:12 08-04-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
riotrod
в настройках пользователей указываешь привязку к VPN IP адресу.
 
DizzJK

Цитата:
но появляется таинственный пользователь!!! НЕЗАРЕГЕСТРИРОВАННЫЙ ПОЛЬЗОВАТЕЛЬ и весь трафик идет через него!  

Значит твои ТП не для авторизованных пользователей, а для интерфейса Local.

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 14:05 08-04-2010
DizzJK



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster
 а подробнее?

Всего записей: 30 | Зарегистр. 24-08-2006 | Отправлено: 14:40 08-04-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DizzJK
Так, а кто вам сказал, включить принудительную аутентификацию для непрозрачного прокси-сервера? Уберите эту настройку и насладитесь "правильной" работой
 
так же физический интерфейс провайдера перенесите в группу "другие интерфейсы"

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 14:59 08-04-2010 | Исправлено: Tihon_one, 15:00 08-04-2010
Serg0FFan



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DizzJK
Переадресовать родительскому прокси, в закладке прокси-сервер, тоже надо снять галку, нафиг её ставить если адрес переадресации не указан?

Всего записей: 3041 | Зарегистр. 25-12-2002 | Отправлено: 15:35 08-04-2010
DizzJK



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Serg0FFan,Tihon_one Спасибо!!! Всё работает!
 

Всего записей: 30 | Зарегистр. 24-08-2006 | Отправлено: 16:21 08-04-2010
Serg0FFan



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DizzJK
Кстати, если не прозрачный прокси сервер на 3128 порту не используется, то его можно отключить.

Всего записей: 3041 | Зарегистр. 25-12-2002 | Отправлено: 16:28 08-04-2010
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)
ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru