Kerio WinRoute Firewall (часть 4) - [12] :: В помощь системному администратору :: Компьютерный форум Ru.Board
Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.6.0 - March 31, 2009
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском [?]
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора [?]
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11868 | Зарегистр. 05-06-2002 | Отправлено: 10:51 13-07-2008 | Исправлено: niichavo, 09:30 13-05-2009
sNAlexis



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
 
Force non-transparent proxy server authentication
Under usual circumstances, a user connected to the firewall from a particular computer is considered as authenticated by the IP address of the host until the moment when they log out manually or are logged out automatically for inactivity. However, if the client station allows multiple users connected to the computer at a moment (i.e. Microsoft Terminal Services, Citrix Presentation Server orFast user switching on Windows XP), the firewall requires authentication only from the user who starts to work on the host as the first. The other users will be authenticated as this user.  
 
In case of HTTP and HTTPS, this technical obstruction can be passed by. In web browsers of all clients of the multi-user system, set connection to the Internet via the WinRoute's proxy server (for details, see chapter Proxy server), and enable the Enable non-transparent proxy server option in WinRoute. The proxy server will require authentication for each new session of the particular browser.[4].  
 
Forcing user authentication on the proxy server for initiation of each session may bother users working on “single-user” hosts. Therefore, it is desirable to force such authentication only for hosts used by multiple users. For this purpose, you can use the Apply only for these IP addresses option.  

 
Насчет вопроса с https не понял совсем. В чем проблема? оО
 

Всего записей: 100 | Зарегистр. 28-08-2005 | Отправлено: 11:49 13-08-2008
voffka1984

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
m0nstradamus, галку поставил, но один фик все делают реконект.
мож и эту галку нужно поставить:
force non-transparent proxy server autentication  
??

Всего записей: 213 | Зарегистр. 26-05-2008 | Отправлено: 13:18 13-08-2008
niichavo



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
voffka1984

Цитата:
мож и эту галку нужно поставить:
force non-transparent proxy server autentication

Тогда у тебя всегда будут спрашивать имя и пароль.

Всего записей: 836 | Зарегистр. 14-09-2005 | Отправлено: 14:32 13-08-2008 | Исправлено: niichavo, 14:33 13-08-2008
voffka1984

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
тогда почему не помогла галка enable user autentification automatically perfomed by web browser?
проблема с https следующая. есть интернет бант, вход в который осуществляется через ,https страницу. заходя на неё он ругаясь на сертификат открываетява приложение, в котором указывается прокси сервер и порт.
указывая KWF проксю он не соединяется, ставя другую проксю, соединение проходит.
в чём дело,я никак понять не могу. почему керио не пропускает соединение не понятно....
 

Всего записей: 213 | Зарегистр. 26-05-2008 | Отправлено: 15:16 13-08-2008 | Исправлено: voffka1984, 15:19 13-08-2008
alex1751



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
народ. можт кто подскажет. почуму у меня в браузере интернет работает а все остальное нет. даже пинг не проходит

Всего записей: 27 | Зарегистр. 11-08-2008 | Отправлено: 15:52 13-08-2008
sNAlexis



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Потому, что все остальное закрыто через Traffic Policy

Всего записей: 100 | Зарегистр. 28-08-2005 | Отправлено: 16:49 13-08-2008
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
voffka1984
В логах чего пишет? (сбербанк? для банка лучше отдельное правило в ТР замутить

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 17:31 13-08-2008 | Исправлено: NegoroX, 17:32 13-08-2008
alex1751



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
на сколько я понял в Traffic Policy добавляются разрешения. а у меня тут куча протоколов открыта. скажите плз где точно посмотреть. не пашет всё, кроме браузера

Всего записей: 27 | Зарегистр. 11-08-2008 | Отправлено: 17:57 13-08-2008
voffka1984

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NegoroX
нет, соцгорбанк. какое правило прописать?! типа открытие этому юзеру отдельно отобщего правила https портов? в частности 9091?!

Всего записей: 213 | Зарегистр. 26-05-2008 | Отправлено: 09:24 14-08-2008
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
voffka1984
укажи этот порт в правиле локалка в инет

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 10:12 14-08-2008
sNAlexis



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
alex1751 от сюда, к сожалению, не видно, что открыто. Так что точно надо смотреть в Traffic Policy.

Всего записей: 100 | Зарегистр. 28-08-2005 | Отправлено: 10:50 14-08-2008
haltavmc



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
alex1751
в керио есть визард по первоначальной настройке. Запусти его и настрой все нужные тебе протоколы.
 
voffka1984
а собственно ПРОКСИ в керио включен (не путать с НАТом)?

Всего записей: 163 | Зарегистр. 21-07-2008 | Отправлено: 10:54 14-08-2008
voffka1984

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
noblekey
указан, не помогает ((
haltavmc
да, включен конечно

Всего записей: 213 | Зарегистр. 26-05-2008 | Отправлено: 11:36 14-08-2008
thestinger



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
1. Прочитал все страницы и понял проблема не решаема? А именно
Без КВФ запускаешь ВПН он работает, запускаешь КВФ немного работает, а потом падает и насмерть что не переподключиться
И соответственно при запущеном КВФ, виндовое подключение к ВПН не удается, 800ю ошибку пишет.
 
Никто ето не победил? а в Ideco ICS такая проблема есть? а то щас нет возможности 130Мб качать
 
2. Керио ВПН сможет заменить виндовый? Или он только для подключения к КВФ?
 
Добавлено:

Цитата:
[/q][q]а собственно ПРОКСИ в керио включен (не путать с НАТом)?

 
а зачем там прокси? если комп в локалке с керио, то достаточно указать кто (локал ИП компа клиента банка , куда (ИП твоего банка), порты (любые какие нужны),  пермит, и нат
 
уменя в офисе так конектится и нормально все работает длительное время... ну иногда коннект до них падает, но редко очень, скорее всего у них гдето косяк.
ЗЫ: мы в СберБанк конектимся

Всего записей: 31 | Зарегистр. 29-11-2005 | Отправлено: 11:50 14-08-2008 | Исправлено: thestinger, 11:51 14-08-2008
sNAlexis



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
У меня из инета на фаервол открыт порт 1723. Все работает. ВПН от Керио даже не юзал.

Всего записей: 100 | Зарегистр. 28-08-2005 | Отправлено: 11:58 14-08-2008
haltavmc



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
thestinger

Цитата:
а зачем там прокси?

у каждого по разному может быть настроено. может у человека прокси включен?
 
voffka1984
кинь логи, плз, чо пишет-то?

Всего записей: 163 | Зарегистр. 21-07-2008 | Отправлено: 12:14 14-08-2008
thestinger



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
у каждого по разному может быть настроено. может у человека прокси включен?

а прокси ето требование банка?
Ведь если тотже самый комп ходит в инет через этотже винрут без прокси нормально, то проксю можно просто забыть =) логи конечно решают, без них о воздухе говорим просто

Всего записей: 31 | Зарегистр. 29-11-2005 | Отправлено: 12:24 14-08-2008
haltavmc



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
а прокси ето требование банка?

навряд. банку пофигу как ты выходишь в и-нет
 

Цитата:
проксю можно просто забыть

100%, вот только ОТКЛЮЧИТЬ его тогда в клиенте тоже надо

Всего записей: 163 | Зарегистр. 21-07-2008 | Отправлено: 13:06 14-08-2008
voffka1984

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
[14/Aug/2008 13:45:04] [ID] 574884 [Rule] Local Traffic [User] alusheva [Connection] TCP 192.168.7.50:1603 -> kerio.forafarm.lan:8080 [Duration] 16 sec [Bytes] 293/168/461 [Packets] 6/4/10
вот что есть в логах.
 
7.50 это её ip... в чём ошибка не пойму

Всего записей: 213 | Зарегистр. 26-05-2008 | Отправлено: 13:49 14-08-2008
haltavmc



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Так. Опиши подробно КАК именно у тебя работает клиент банк (начиная с того каким образом ты его запускаешь - это важно, поверь), какие в нем настройки.
 
Судя по логу к керио она коннектиться нормально, а вот дальше - зась.

Всего записей: 163 | Зарегистр. 21-07-2008 | Отправлено: 13:54 14-08-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)
emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru