Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio WinRoute Firewall 6.7.1 Patch 2   Released on: March 09, 2010  Сборка 6544
 
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11860 | Зарегистр. 05-06-2002 | Отправлено: 12:47 24-05-2009 | Исправлено: Hrist, 11:51 10-03-2010
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alexean

Цитата:
весь трафик падает на незарегистрированных пользователей Керио вообще не видит ниодного зарегистрировавшегося пользователя хотя вся сеть сидит в инете


Цитата:
так как пользователи регистрируются на прокси а в керио нет

ну так как пользователи не регистрируются в керио то оно и будет сыпать статистику на анрега.

Цитата:
авторизируются на прокси а в керио нет

Что ты называешь "прокси" что это кто это ? - я не невкурил
 
Добавлено:
JohnSilver182
ты своё сообшение видел X Y - это что хромосомы

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 13:57 14-07-2009
JohnSilver182



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NegoroX  Меня никто  не любит
 
Есть юзеры ,  Называется Юзеры
Есть  группа  URL ,  ГруппаURL
 
Я поставил в трафик Ролиси что  Юзеры могут ходит в ГруппаURL  .  Но им доступ дается на все сайты .

Всего записей: 829 | Зарегистр. 03-06-2009 | Отправлено: 14:51 14-07-2009
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
JohnSilver182
1. В http rules создай правило zapret (это правило в самый низ) в нем перечисли группы которым низя ничего - кроме перечисленного в ulr grup razrech  
в правиле zapret в строке Ulr begin wich поставь * (звездочку) и естественно перечисли группы и галку на дени ассес ту веб
2. В http полиси на закладке ulr grup создай razrech
в ней перечисли relf pz например *ru-board.*  
3. В http rules создай правило razrech в строке is in grup выбери то что создали на  ulr grup наше razrech
примерно так дальше перечисленного в  razrech те которым низя не шагнут

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 15:50 14-07-2009 | Исправлено: NegoroX, 15:51 14-07-2009
JohnSilver182



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NegoroX  Да  я  так  и сделал  
Что с керио  не то
Я еле допер ,  что  сайты  на которые можно ходить , надо поставить ВСЕМ юзерам .  
А если Группе юзеров , то не  канает .

Всего записей: 829 | Зарегистр. 03-06-2009 | Отправлено: 19:04 14-07-2009
iliuxa



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
помогите решить задачу
есть
1. провайдет с быстрым лимитированым инетом рил ip 10мбит/3мбит
2. второй пров с медленным анлимом дин фейк ip  3мбит/1,5мбит
есть локалка на 25 компов
есть сервак для ftp
надо сделать так чтобы все компы лазали в инет и качали через провайдера 2,
но на некоторые сайты заходили через прова 1( не больше десятка ftp)
из вне люди могли заходить на конторский фтп через провайдера 1
и еще вопрос - по какому принципу работает load network balancing - тупа заполнив первый канал начинает заполнять второй или как то иначе?

Всего записей: 586 | Зарегистр. 08-01-2003 | Отправлено: 22:03 14-07-2009
JohnSilver182



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
из вне люди могли заходить на конторский фтп через провайдера 1  

 
Это  точно легко
 
В правилах
Sourse = ANY    на  Destination = Интерфейс прова 1    Service = FTP  
Можно еще добавить SERVICE = FTPS  . Просто на всякий случай .
 

Всего записей: 829 | Зарегистр. 03-06-2009 | Отправлено: 22:55 14-07-2009
NeoLite



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уважаемые товарищи!
Дано:
сервер AD, сервер терминала, сервер KWF.
ве настройки IP сделаны правильно, DNS поднят правильно.AD функционирует отлично.
пользователи KWF импортируются из AD
авторизация пользователей ручная
на терминальном сервере через интернет работают несколько пользователей (правило проброски написано, траф инспектор выключен для проброски)
внутри сетки еще много человек на терминалке работают.
 
проблема:
при логине или разлогине пользователя KWF подвисают все терминальные сессии пользователей которые работаеют через интрентет.
 
Борюсь с этой проблемой неделю, KWF переустанавливал, сервак переустанавливал, результата нет.
 
Помогите?!
 
ЗЫ поиск юзал, ничего путного не нашел.
 
 
 
ЗЗ проблема реше отключением NAT для проброски на терминалку.

Всего записей: 81 | Зарегистр. 08-04-2006 | Отправлено: 00:33 15-07-2009 | Исправлено: NeoLite, 00:49 15-07-2009
123CZ123



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
надо сделать так чтобы все компы лазали в инет и качали через провайдера 2,
но на некоторые сайты заходили через прова 1( не больше десятка ftp)  

 
правило1 - local - хосты ftp - ftp - пермит - нат на интерфейс inet1
правило2 - local - inet2 - any - пермит - нат
 
причем в таком же расположении как тут
ИМХО так

Всего записей: 50 | Зарегистр. 28-03-2009 | Отправлено: 06:27 15-07-2009 | Исправлено: 123CZ123, 06:32 15-07-2009
Alexean

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NegoroX В керио встроен непрозрачный прокси сервер. вкл он в политике HTTP закладка прокси сервер на порту 3128  пользователи выходят в инет по правилу разрешающему DNS http proxy

Всего записей: 19 | Зарегистр. 08-02-2007 | Отправлено: 11:28 15-07-2009
123CZ123



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alexean
проще будет, если ты выложишь скрин траффик полиси

Всего записей: 50 | Зарегистр. 28-03-2009 | Отправлено: 13:53 15-07-2009
iliuxa



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
123CZ123
спасибо - вроде получилось
а как создать  правила для такого варианта?
например чтобы можно было скачивать через prov 2
а заливать через prov 1 ?
на сайте http://kerio-rus.ru - прочитал про правильную настройку интерфейсов
но не совсем понял что делать с dns если провайдеа 2?

Всего записей: 586 | Зарегистр. 08-01-2003 | Отправлено: 14:38 15-07-2009
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alexean

Цитата:
В керио встроен непрозрачный прокси сервер

Так он там всегда был у тебя так мудро написать получилось что я даже не вкурил.
для блокировки Айсикёров повторю ссылку - не пролезут!
h--p://kerio-rus.ru/index.php?option=com_content&task=view&id=82&Itemid=74

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 15:13 15-07-2009
123CZ123



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
iliuxa
применительно к тем же ftp?

Всего записей: 50 | Зарегистр. 28-03-2009 | Отправлено: 07:40 16-07-2009
iliuxa



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
123CZ123
ага именно к ним
тоесть весть инет идет через ISP 2
download с ftp тоже ижет через ISP2
upload на ftp идет через ISP 1
и 2 компа download и upload ftp идут через ISP 1
сетка простая, одноранговая без домена - поделена на 4 раб группы
ip выдаются по DHCP керио, но все стат компы зарезервированы на свои IP

Всего записей: 586 | Зарегистр. 08-01-2003 | Отправлено: 11:57 16-07-2009
123CZ123



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
правило 1 - локальные хосты двух ПК - хосты ftp - ftp - нат на интерфейс inet1
правило 2 - local - хосты ftp - ftp - пермит - нат на интерфейс inet2
правило 3 - хосты ftp - local - ftp - пермит - нат на интерфейс inet1
правило 4 - local - inet2 - any - пермит - нат  
 
сам не пробовал, но мне кажется что так

Всего записей: 50 | Зарегистр. 28-03-2009 | Отправлено: 13:46 16-07-2009
iliuxa



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
123CZ123
а под local подразумевается локальная сетевуха или доверенные/локальные?
можно как то перенести настройки керио с одного компа на другой?

Всего записей: 586 | Зарегистр. 08-01-2003 | Отправлено: 14:06 16-07-2009 | Исправлено: iliuxa, 14:14 16-07-2009
123CZ123



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
iliuxa
local - интерфейс смотрящий в локальную сеть
 
Все настройки хранятся в файлах *.cfg в корневом каталоге Керио.

Всего записей: 50 | Зарегистр. 28-03-2009 | Отправлено: 14:30 16-07-2009
ScreamWolf



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
помогите организовать авторизацию NT на прокси...
 
сервер 2003 AD
у меня права урезаны, могу лишь править учетки в своем OU
 
kerio 6.5 WRF
 
текущее состояние...
авторизация у меня вообще ни какая...  
сделал импорт из AD
кому необходимо - подключил учетку
кому не нужен инет - отключил
 
в итоге все это бесполезно...
в мониторе сессий показывает лишь IP без логина
(хотя, кстати, так и не понял почему, но у меньшего числа пользователей авторизация проходит, то есть в мониторе сессий видно не только IP но и логин AD)
от сюда вырастает еще вопросик: как сделать что бы в  логах и просмотрах сессий был не IP а имя ПК, т к у меня DHCP айпишники раздает хаотична...
 
я чайник в этом, так что плиз по-подробнее и меньше терминов...
необходимую информацию (скрины, логи, трасы) дам если надо...
 
Добавлено:
вот еще такое дело есть, правда не знаю, сюда ли я пишу, но скорее всего это связано между друг другом...
 
подсеть примерно в 160ПК + 10 серверов
сама сеть насчитывает миллионы (Федеральная структура)
иногда возникает задача отыскать пользователя в сети
на примере утилиты NBTSTAT или NBTSCAN
но вот не задача, что узер моей подсети залогинелся на ПК под учеткой AD, а утилиты его не видят
я предполагаю что косяк связан с настройками локальной политикой безопасности (не глобальной точно т к не у всех такие траблы)
т е я знаю точно что пользователь вошел в систему под своими уч.данными (AD) - является администратором ПК - но утилиты сканирования не видят его...
 
Возможно и из-за этого у меня не получается настроить авторизацию на прокси

Всего записей: 197 | Зарегистр. 15-05-2009 | Отправлено: 18:39 16-07-2009 | Исправлено: ScreamWolf, 18:50 16-07-2009
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dyndns кто настроил??
у меня на внешней сетевой стат.адрес 192.168.1.34,
так вот updater dyndns который встроен в керио, при обновлении хватает этот адрес! а не присвоенный провайдером адрес на модеме. хелп плз.

----------
2Pac

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 07:09 17-07-2009
iliuxa



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
так может надо прямо на модеме настроить dyndns - во многих эта функция есть

Всего записей: 586 | Зарегистр. 08-01-2003 | Отправлено: 12:42 17-07-2009 | Исправлено: iliuxa, 12:42 17-07-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)
ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru