Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.6.0 - March 31, 2009
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском [?]
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора [?]
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11868 | Зарегистр. 05-06-2002 | Отправлено: 10:51 13-07-2008 | Исправлено: niichavo, 09:30 13-05-2009
rdenk1

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NegoroX

Цитата:
Недавно ДрВеб выпустил антивирь для Керио
http://products.drweb.com/gateway/kerio/
кто ставил как работает ?  

У меня керио не работает хоть с dr. web хоть без него
У меня проблема в точности как у lipser'а. Точно так же с сервера ничего не открывается. Это я что-то не так делаю или программа настолько своенравная - хочет работает, не хочет - не работает?

Всего записей: 117 | Зарегистр. 27-04-2009 | Отправлено: 07:30 30-04-2009
Root1



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть совсем небольшой вопрос.
Прочитал мануал, но так к сожалению и непонял.
 
поддерживает ли KWF ПРОЗРАЧНУЮ NTLM аутентификацию?
 
Тобиш без настроек браузера и прочих, вошёл под учётной записью на машину и всё сразу работает.

Всего записей: 93 | Зарегистр. 21-04-2005 | Отправлено: 10:06 30-04-2009
MickeyMouse2



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
у меня dr web работает  вполне нормально

Всего записей: 39 | Зарегистр. 18-02-2009 | Отправлено: 10:12 30-04-2009
ne0_2002



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Root1
Если прокси в браузере пропишешь, то так и будет.

Всего записей: 601 | Зарегистр. 18-06-2002 | Отправлено: 12:33 30-04-2009
coder666



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dr.Web работает, вирусы ловит. Проверял на парочке новых зверей. Перехватывает на ура. Только вот ключ мой к плугину в начале мая кончится...

Всего записей: 2484 | Зарегистр. 23-03-2006 | Отправлено: 12:35 30-04-2009
Anderson2004



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день. Может кто уже решил эту проблему. Я почитал мануал, но ничего не нашел.
На данный момент в Kerio импортированы пользователи AD. В IE прописан Proxy.  
 
При заходе на любой сайт, у пользоватеся выскакивает окно с просьбой залогиниться. Конечно же можно сохранить пароль. Далее, если в винду заходит другой пользователь, то у него пароль не спрашивается. А в керио остается залогиненым старый. Как решить эту проблему?

Всего записей: 638 | Зарегистр. 21-01-2004 | Отправлено: 17:31 30-04-2009
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Anderson2004
где то скрипт видел авторазлогирование
Нашел :
http://kerio-rus.ru/index.php?option=com_content&task=view&id=83&Itemid=75

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 18:39 30-04-2009 | Исправлено: NegoroX, 19:04 30-04-2009
Anderson2004



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Это скрипт для чего? Для IE или для Kerio?

Всего записей: 638 | Зарегистр. 21-01-2004 | Отправлено: 18:40 30-04-2009
fedmun

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Эти скрипты для групповой политики.
Вот мои:
При настроенной NTLM авторизации со скриптом на вход

Код:
var oIE = WScript.CreateObject("InternetExplorer.Application");
oIE.Visible = 0;
oIE.navigate("http://server:4080/internal/authenticate/ntlm?dest=fail");
while ((oIE.Busy) || (oIE.ReadyState != 4)) WScript.Sleep(400);
oIE.Quit();

у пользователя даже окно запроса пароля не мелькает
Войдя в домен,  он автоматически авторизуется на шлюзе.
Скрипт на выход

Код:
var oIE = WScript.CreateObject("InternetExplorer.Application");
oIE.Visible = 0;
oIE.navigate("http://server:4080/logout/index.php");
while ((oIE.Busy) || (oIE.ReadyState != 4)) WScript.Sleep(400);
oIE.Quit();

разлогинивает пользователя на шлюзе

Всего записей: 1389 | Зарегистр. 13-06-2002 | Отправлено: 21:42 30-04-2009 | Исправлено: fedmun, 21:43 30-04-2009
Anderson2004



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fedmun
Я правильно понял, что оба этих скрипта нужно прописать в GPO в раздел "User Configuration > Windows Settings > Scripts (Logon/Logoff)"?

Всего записей: 638 | Зарегистр. 21-01-2004 | Отправлено: 23:58 30-04-2009
Espi



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Есть локальная сеть и сервак на котором стоит Керио.  
К серверу подвидено 2 сети: интернет и гость.  
Требуется сделать:  
1. Чтоб скорость интернет и гость делились на всех пользователей в зависимости от загрузки канала (1-вариант: 1 пользователь в сети - весь канал его, 2, 3...10 пользователей канал делится на всех поровну, 2-й вариант: 1 человек качает, другой сёрфит, 1-ый занимает практически весь канал, 2-ой значительно меньшую часть, ту которая необходима для открытия страниц, у первого скорость снижается когда 2-ой открывает страницы. Если второй начиннает качать, то скорость делится с учётом, того сколько может отдать сервер откуда идёт скачка.)  
2. Закрыть торрент для пользователей, но оставить возможным скачку с торрентов для сервака.  
3. Установить ограничение на скорость скачки для интернет и гость, но с разным значением, т.к. разная пропускная способность каналов.  
4. Лимитировать скорость для конкретных пользователей и групп пользователей на определённую сеть.
 
нужна помощь в реализации задуманного.

Всего записей: 10 | Зарегистр. 30-04-2009 | Отправлено: 11:39 01-05-2009 | Исправлено: Espi, 16:26 01-05-2009
zx12r



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2Anderson2004 Именно так. В лонон/логоф скрипты прописать.

Всего записей: 74 | Зарегистр. 16-02-2007 | Отправлено: 13:20 01-05-2009
Anderson2004



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NegoroX
fedmun
zx12r
Спасибо, парни!

Всего записей: 638 | Зарегистр. 21-01-2004 | Отправлено: 14:18 01-05-2009
OneHunt



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Други, подскажите, потребовалось по заказу сделать блэклист для KWF. Готового, так чтобы в включить в cfg нет. А в ручную  так геморно это забивать. Может где лежит прога какая-нибудь для конвертации из текстового файла, скинте ссылку.

Всего записей: 630 | Зарегистр. 24-10-2007 | Отправлено: 22:09 01-05-2009 | Исправлено: OneHunt, 22:09 01-05-2009
rdenk1

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как настроить если выдает такое сообщение:
"Kerio Winroute Firewall has detected that multiple default gateways are configured on the machine. This is often incorrect as the default gateway should be typically configured onoly on the interface that is connected to the Internet. On all other interfaces it should be left blank. Please review your Windows TCP/IP configuration"
Менять TCP/IP конфигурацию - это в самом керио или в винде?
Может из-за этого блокироваться доступ? Я пробовал устанавливать керио в другой ОС на этом же компе, все работало. Но после перезагрузки снова все заблокировано.

Всего записей: 117 | Зарегистр. 27-04-2009 | Отправлено: 23:07 01-05-2009
YuraseK

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
OneHunt
Я как-то написал такого рода тулзу. Программа позволяет импортировать список ссылок в конфигурацию Kerio WinRoute Firewall. Но сразу предупрежу: Kerio очень долго будет запускаться с большим списком в конфиге (до 2-x минут с 30000 записей), т.к. xml - это удобно, но не быстро. Сорцы и скомпилированный проект на Delphi можно скачать здесь (191 Кб).
 
rdenk1
Неужели не понятно, что написано в ошибке? Только в одином сетевом интерфейсе должен быть прописан шлюз. И этот сетевой интерфейс должен отвечать за Интернет. Настраивать лучше в самой системе.

Всего записей: 575 | Зарегистр. 12-12-2003 | Отправлено: 23:30 01-05-2009 | Исправлено: YuraseK, 23:35 01-05-2009
OneHunt



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rdenk1
Это в винде, в настойках TCP/IP обеих сетевых карт. Поле - Default gateway. Только в одной карте можно указать этот параметр. Двух шлюзов по умолчанию винда не понимает. На вторую карту можно указывать маршруты. Route ADD или в Kerio
YuraseK
Спасибо, буду пробовать. Там не столько много строчек. Но все равно геморно. Спасибо.

Всего записей: 630 | Зарегистр. 24-10-2007 | Отправлено: 23:31 01-05-2009 | Исправлено: OneHunt, 23:33 01-05-2009
rdenk1

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проблема может быть связана с маршрутизацией. Двух дефолтных шлюзов у меня нет, у меня одна сетевая получает IP автоматически от прова, а во второй (домашняя сеть из 2-х компов) IP прописан жестко, но там строка шлюза пустая.
Когда интернет не подключен, таблица такая:
0.0.0.0                  0.0.0.0                   10.50.5.2           10.50.5.113
10.0.0.0                255.255.255.0         10.0.0.1            10.0.0.1
10.0.0.1                255.255.255.255     127.0.0.1           127.0.0.1
10.48.0.0              255.240.0.0            10.50.5.2           10.50.5.113
10.50.5.0              255.255.252.0         10.50.5.113       10.50.5.113
10.50.5.113          255.255.255.255      127.0.0.1           127.0.0.1
10.100.12.0          255.255.255.0          10.50.5.2          10.50.5.113
10.255.255.255     255.255.255.255      10.0.0.1            10.0.0.1
10.255.255.255     255.255.255.255      10.50.5.113       10.50.5.113
78.29.0.0              255.255.254.0          10.50.5.2          10.50.5.113
127.0.0.0              255.0.0.0                127.0.0.1           127.0.0.1
169.254.7.0          255.255.255.0          169.254.7.101   169.254.7.101
169.254.7.101       255.255.255.255      127.0.0.1          127.0.0.1
169.254.255.255   255.255.255.255      169.254.7.101   169.254.7.101
224.0.0.0              240.0.0.0                10.0.0.1             10.0.0.1
224.0.0.0              240.0.0.0                10.50.5.113        10.50.5.113
224.0.0.0              240.0.0.0                169.254.7.101    169.254.7.101
255.255.255.255   255.255.255.255      10.0.0.1             10.0.0.1
255.255.255.255   255.255.255.255      10.50.5.113       10.50.5.113
255.255.255.255   255.255.255.255      169.254.7.101   169.254.7.101
 
Основной шлюз: 10.50.5.2
 
После подключения интернета (VPN) таблица такая:
0.0.0.0                0.0.0.0                   10.50.5.2            10.50.5.113
0.0.0.0                0.0.0.0                   80.255.81.108     80.255.81.108
10.0.0.0              255.255.255.0        10.0.0.1              10.0.0.1
10.0.0.1               255.255.255.255    127.0.0.1            127.0.0.1
10.48.0.0              255.240.0.0          10.50.5.2            10.50.5.113
10.50.5.0             255.255.252.0        10.50.5.113        10.50.5.113
10.50.5.113          255.255.255.255    127.0.0.1            127.0.0.1
10.100.12.0          255.255.255.0       10.50.5.2            10.50.5.113
10.255.255.255    255.255.255.255    10.0.0.1              10.0.0.1
10.255.255.255    255.255.255.255    10.50.5.113         10.50.5.113
78.29.0.0             255.255.254.0        10.50.5.2            10.50.5.113
78.29.3.33           255.255.255.255     10.50.5.2             10.50.5.113
80.255.81.108       255.255.255.255    127.0.0.1            127.0.0.1
80.255.255.255     255.255.255.255    80.255.81.108      80.255.81.108
127.0.0.0             255.0.0.0               127.0.0.1             127.0.0.1
169.254.7.0         255.255.255.0         169.254.7.101      169.254.7.101
169.254.7.101       255.255.255.255    127.0.0.1             127.0.0.1
169.254.255.255   255.255.255.255    169.254.7.101       169.254.7.101
224.0.0.0             240.0.0.0               10.0.0.1               10.0.0.1
224.0.0.0              240.0.0.0              10.50.5.113          10.50.5.113
224.0.0.0              240.0.0.0              169.254.7.101       169.254.7.101
224.0.0.0              240.0.0.0              80.255.81.108       80.255.81.108
255.255.255.255   255.255.255.255    10.0.0.1               10.0.0.1
255.255.255.255   255.255.255.255    10.50.5.113          10.50.5.113
255.255.255.255   255.255.255.255    80.255.81.108      80.255.81.108
255.255.255.255   255.255.255.255    169.254.7.101      169.254.7.101
 
Основной шлюз: 80.255.81.108
 
Доступа к интернету с сервера при этом нет, со второго компа тем более. Что можно сделать?

Всего записей: 117 | Зарегистр. 27-04-2009 | Отправлено: 14:19 02-05-2009
alexgolubov

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Skype...
Подскажите как сделать... куда чего прописать (перечитал несколько тем, и  не только здесь - о скайпе - очень мало)
Имеется Kerio Winroute 6.6  на отдельно стоящей машине с Windows Server 2003 SP2
два интерфейса один в локалку другой в интернет
все нормально работает и хоть какую то статистику выдает и ведет
У руководства возник бзик со скайпом  
Я понимаю что эта фигня (скайп) ломится в любую дырку и ответных серверов у нее много, но открывать ради одной программки что ни попадя не хочется...
Подскажите на какой порт и на какой протокол-инспектор настроить вновь создаваемую службу
(не нашел я в KWF 6.6 сервиса Skype, не нашел!) и как и в какие стороны прописать в Traffic Policy правило  

Всего записей: 98 | Зарегистр. 02-11-2004 | Отправлено: 14:54 03-05-2009
dvk54

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alexgolubov
Сделай отдельное правило для машины со скайпом, поставь писать пакеты и соединения. Выйди в скайп, поговори, закрой скайп. Потом куришь логи и делаешь свою службу в дефининэйшинах.
Еще отца российской демократии может спасти ссылка: http://www.skype.com/intl/ru/help/guides/firewalls/technical.html
 
Добавлено:
rdenk1
можно попробовать после соединения с инетом сделать так:

Код:
route delete 0.0.0.0 0.0.0.0
route add 0.0.0.0 metric 0.0.0.0 80.255.81.108
 

Если после этого инет появится - отпиши сюда, подумаем дальше

Всего записей: 178 | Зарегистр. 18-06-2005 | Отправлено: 15:17 03-05-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)
emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru