Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio WinRoute Firewall 6.7.1 Patch 2   Released on: March 09, 2010  Сборка 6544
 
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском [?]
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора [?]
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11868 | Зарегистр. 05-06-2002 | Отправлено: 12:47 24-05-2009 | Исправлено: Hrist, 11:51 10-03-2010
harit



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kWF 6 разных версий под разными платформами (WinXP, Win2k3) - везде одна проблема:
 
не открывается сайт www.mvs.gov.ua  
 
просто мистика какая-то, прям политический бойкот, какой-то...
 
как только керио отключишь - всё открывается...
 
фильтры все отключал (оранж)
 
прокси включал выключал (и теневой, и 3128, и провайдерский)
 
антивирь встроенный вкл/выкл (не помогает) (внешние разные, где нортон, где авира, где каспер 7 - кстати отключал их тоже, в половине случаев снес - болт)
 
пробовал зайти по айпишнику (болт), один раз пришлось хостс везде прописать (с другим сайтом), но в этом случае не помогло
 
прописывал адрес к сайту напрямую - открывал доступ к айпишнику напрямую в правилах (тоже болт)
 
нашел в логах использование портов 3000-3200, открыл (хрен)
 
господи, что еще можно попробовать, задрали журналюги - нужен им этот сайт, через туннель медленно и неприятно... помогите, христа ради, а то ужо зае...си зовсим, моченьки уж нет эти пасьянсы раскладывать - ну не веб программер я... уф.

Всего записей: 227 | Зарегистр. 05-11-2007 | Отправлено: 03:09 21-04-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
harit
У меня версия KC 7.0.0 RC2 bild 630 - открывается отлично.
 
Походу проблема у тебя.
Проверяй по  IP http://212.1.76.10/ - так открывается?

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 08:48 21-04-2010
Billtm



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Хм, тоже попробовал - не открывается.
В логах пишет Security
если через прокси: [21/Apr/2010 10:34:33] HTTP: Non-ASCII bytes detected in HTTP response: client: 192.168.0.1, server: 0.0.0.0
если через NAT: [21/Apr/2010 10:37:21] HTTP: Non-ASCII bytes detected in HTTP response: client: 192.168.0.1, server: 212.1.76.10
Отключаем Протокол инспектор - всё нормально заходит =)

Всего записей: 545 | Зарегистр. 11-10-2004 | Отправлено: 10:40 21-04-2010
ryanblack

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Вопрос О НЕАКТИВНОЙ КНОПКЕ "ДОЗВОН" обсуждался, но решён не был. По всем топику прошёлся - ничего нет.
 
ПОМОГИТЕ: Почему "Дозвон" опция неактивна ?!
 
W Server 2003 Sp2, Kerio 6.71.

Всего записей: 6 | Зарегистр. 21-04-2010 | Отправлено: 12:52 21-04-2010
Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
harit
Тоже не открывается без отключения протокол инспектора
 
ryanblack
Начисто снеси Керио. В системе убери галку "Разрешить другим пользователям использовать данное подключение к интернету... " на подключении к интернету. Так же проверь что во вкладке "Сеть" активным является только(!) IP4. Все остальное выруби. Ставь Керио. Должна быть активна.

Всего записей: 4464 | Зарегистр. 08-06-2003 | Отправлено: 13:22 21-04-2010
ryanblack

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
b]Germanus[/b]
Благодарю, появился дозвон.
 
При дозвоне к провайдеру по vpn (vpn.corbina.ru), пишет  
 
Unable to dial line "vpn.corbina.ru" (Unable to establish the VPN connection.  The VPN server may be unreachable, or security parameters may not be configured properly for this connection.)
 
У корбины при настройке туннеля, нужно убирать шифрование. В Kerio нигде такой опции нет.
Подозреваю что проблема в  
security parameters may not be configured properly for this connection.
 
Кто знает решение ?

Всего записей: 6 | Зарегистр. 21-04-2010 | Отправлено: 22:46 21-04-2010
ryanblack

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Germanus, есть какие идеи ?
 
Добавлено:
Здесь чел сталкивался с проблемой:
http://bagunda.ru/?p=743
 
Как я понял MS-CHAP не реализовано в Kerio.
Для подключения к Beeline как раз в опциях VPN нужно отключить шифрование.
 
Где это можно сделать - не понятно...

Всего записей: 6 | Зарегистр. 21-04-2010 | Отправлено: 09:47 22-04-2010
harit



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster
понимаю, но у меня стоит 6 разных версий, и их везде переставливать на семерку выход конечно, но может я где-то галку пропустил... и всё наладится без глобальных телодвижений (ломает ездить по всем офисам)...
 
 
Billtm
вот оно счастье  -   спасибо!!!!

Всего записей: 227 | Зарегистр. 05-11-2007 | Отправлено: 14:57 22-04-2010
nanoraptor

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
не могУ настроить достУп к локальномУ компьютерУ в сети через Radmin. У сервера 2-е сетевые, в сторонУ интернет 192.168.0.3, в сторонУ коммУтатора локальной сети 192.168.1.1. Необходим достУп к компьютерУ в локальной сети 192.168.1.31.
 
Порт для слУжбы Radmin настроил допУстим 8801, трансляцию Указал. Ничего не работает. Не могУ подключиться извне. К серверУ свободно, к компьютерУ в локальной сети нет.
 

Всего записей: 54 | Зарегистр. 09-04-2010 | Отправлено: 17:05 22-04-2010 | Исправлено: nanoraptor, 17:10 22-04-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
harit
на будущее - если что-то не работает, то стоит проверять работу PI (Инспектора Протоколов) - отключением PI на конкретном правиле.
 
Добавлено:
nanoraptor
А у на клиенте шлюз = KWF  ???
Если нет, то ничего не получится без прописывания маршрута с этого клиента...
 
Решение: на удаленном клиенте в настройках Radmin клиент добавь еще одну машину-сервер:
192,168,1,31, поставь галку Подключаться через... и выбери свою шлюз KWF.
 
В таком случае придется вводить 2 раза пароль - первый на KWF, второй на клиента.
 
В верхнем правиле удали порт-меппинг.
В таком случае сможешь подключаться к любой машине из локалки - не нужно будет каждой машине прописывать правило в KWF.

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 17:28 22-04-2010
nanoraptor

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
на клиентах шлюз 192.168.1.1, т.е. сервер.
 
Просто хочУ решить как это должно быть, с перенаправлением

Всего записей: 54 | Зарегистр. 09-04-2010 | Отправлено: 17:46 22-04-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
nanoraptor

Цитата:
Просто хочУ решить как это должно быть, с перенаправлением

Тогда отключай PI  на данном правиле, так как у тебя 2 разных порта используется - из одного порта мепишь в другой.

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 20:30 22-04-2010
Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ryanblack

Цитата:
Germanus, есть какие идеи ?

Нет. С карбиной не сталкивался. Однако поиграйся с настройками вкладки Безопасность виндового подключения к провайдеру. Керива, хоть и звонит, но использует системные настройки дозвона. То есть, фактически, только команду подает. Если у тебя до того все работало, то и сейчас должно работать. Непонятно.

Всего записей: 4464 | Зарегистр. 08-06-2003 | Отправлено: 22:04 22-04-2010
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ryanblack

Цитата:
Здесь чел сталкивался с проблемой:

На развод статья смахивает - автор не смог к инету подключится, но дал логин-пасс и керийцы вошли - просто чудеса.

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 23:22 22-04-2010 | Исправлено: NegoroX, 23:23 22-04-2010
ryanblack

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Germanus
 
Вчера до "Однако поиграйся с настройками вкладки Безопасность виндового подключения к провайдеру. Керива, хоть и звонит, но использует системные настройки дозвона." сам додумался.
 
DNS Forwarders настроил на ip 2х сереверов корбины.
Разрешаются любые имена vpn.corbina.ru, ya.ru, ...
Понятно что без туннеля в Инет не пустит.
Зато открывается lk.beeline.ru - личный кабинет. Это нормально, так как локальные ресурсы доступны без Инета.
Пингуется сервер beeline-а - vpn.corbina.ru.  
 
Отключил Kerio. Попробовал виндовое подключение к vpn.corbina.ru. Всё работает.
 
Включил Kerio. Опять пробую виндовое подключение. Долго думает. - Ошибка 800.
Попробовал дозвон через Kerio.  
В dial log пришет:
Unable to dial line "vpn.corbina.ru" (Unable to establish the VPN connection.  The VPN server may be unreachable, or security parameters may not be configured properly for this connection.)
 
По идее раз виндовое подключение используется и все настройки там прописываются - должно всё работать. Очевидно проблема с правилами.
 
Кто подскажет, как создать правило, которое бы разрешало бы всё в оба направления ?

Всего записей: 6 | Зарегистр. 21-04-2010 | Отправлено: 08:56 23-04-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Включил Kerio. Опять пробую виндовое подключение. Долго думает. - Ошибка 800.  

необходимо входящее правило для GRE протокола.

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 09:19 23-04-2010
ryanblack

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster

Цитата:
необходимо входящее правило для GRE протокола.

 
GRE и PPTP давно добавлен
 
Интерфейсы:

 
Правила:

Всего записей: 6 | Зарегистр. 21-04-2010 | Отправлено: 11:37 23-04-2010
SibD



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Добрый день.
Стоит сабж 7 rc2.
Попросили ввести квоты на трафик.  
Включил, но сообщения у пользователей, при привышении квоты не появляются.  
На бородатых 5-ых и первых 6-ых версиях была переадресация на страницу керии с сообщением, что лимит трафика исчерпан. С тех пор лимитами трафика не пользовался.
Может что-то настраивать надо для работы этих уведомлений пользователей?
 
П.С. Пользователи просматривать страницу статистики могут, автоматическая переадресация на страницу аутентификации работает, страница уведомлений о заблокированом содержимом тоже корректно отображается.

----------
Если человек пошёл налево, то надо его поправить.
Мтсео вчестри желиетй Тиратаи

Всего записей: 3681 | Зарегистр. 01-06-2002 | Отправлено: 12:28 23-04-2010
nanoraptor

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
adjuster
 

 
отключен инспектор. Он и был отключен.

Всего записей: 54 | Зарегистр. 09-04-2010 | Отправлено: 14:25 23-04-2010
vladimir oz

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Никто не знает как запретит выключать керио простому пользователю? А то через Kerio монитор его кто угодно может выключить

Всего записей: 42 | Зарегистр. 21-08-2006 | Отправлено: 14:40 23-04-2010
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)
ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru