Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio WinRoute Firewall 6.7.1 Patch 2   Released on: March 09, 2010  Сборка 6544
 
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском [?]
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора [?]
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11868 | Зарегистр. 05-06-2002 | Отправлено: 12:47 24-05-2009 | Исправлено: Hrist, 11:51 10-03-2010
maillo



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
можно сделать так:  
настраиваешь клиентские почтовые клиенты на ваш внешний (или на вообще левый ип адрес)  
н-р 77.77.77.77  
а в керио делаешь правило  
source = LAN (сетевка, которая смотрит в локалку)  
destination = 77.77.77.77  
service  = ANY (или POP3,SMTP)  
ALLOW  
MAP to 192.168.1.15 (локальный адрес почтовика)  
 
т.е.  аутлук будет ломиться на 77.77.77.77 , а керио его будет мапить на 192.168.1.15, что равносильно, если сам аутлук будет ломиться на 192.168.1.15  
+ ставишь логирование пакетов на это правило  
 
ну как то так

 
Сделал. Правда не смог настроить у нескольких юзеров Аутлук 2003 который по протоколу эксченжа работает. Может подскажет кто как сделать?
 
((( Все едино почта уходит толпами через 192.168.1.15. Пишет:
 
[22/Jul/2009 15:59:50] [ID] 1619919 [Rule] SMTP out [Service] SMTP [User] DC1 [Connection] TCP dc1.trio.local:25470 -> s6b2.psmtp.com:25 [Duration] 56 sec [Bytes] 470/942/1412 [Packets] 9/13/22
 
А если у кого то из юзеров спам программа стоит? Как на нее может воздействовать 77.77.77.77?
 
 

Всего записей: 44 | Зарегистр. 15-07-2008 | Отправлено: 16:03 22-07-2009
noloved



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
maillo
у тебя логирование не на том правиле стоит
убери все, оставь логирование только на правиле 77.77.77.77 чтобы видеть с какого компа идет обращение на этот адрес...

Всего записей: 84 | Зарегистр. 07-05-2007 | Отправлено: 16:19 22-07-2009
Alexean

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как такое может быть... Керио по умолчанию делает 3 правила. 1 локальный трафик с внутреннего интерфеса до фаервола и в обратную, 2 правило нат, 3 трафик фаервола где источник фаервол назначение внешн интерфейс  (ната нет). Вопрос почему все пользователи выходят в интернет по правилу  трафик фаервола..и пользуются любыми протоколами и обходят запрещающие правила выходят даже если нат выкл!! видимо они подкл по 1 правилу а потом по 2 выходят.. но если выкл трафик фаервола то весь инет через HHTPпрокси отключается. В подключениях следущее  источник внешний IP назначение ip интернете.  что не так??

Всего записей: 19 | Зарегистр. 08-02-2007 | Отправлено: 11:04 24-07-2009
noloved



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Alexean
на керио включен непрозрачный прокси?

Всего записей: 84 | Зарегистр. 07-05-2007 | Отправлено: 11:11 24-07-2009
Alexean

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
noloved
да в правиле нат HTTPproxy

Всего записей: 19 | Зарегистр. 08-02-2007 | Отправлено: 11:17 24-07-2009
noloved



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Alexean
имеется ввиду вот это

Всего записей: 84 | Зарегистр. 07-05-2007 | Отправлено: 11:38 24-07-2009
Alexean

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да именно это.  

Всего записей: 19 | Зарегистр. 08-02-2007 | Отправлено: 12:11 24-07-2009
noloved



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
значит у тебя юзеры ходят через непрозрачный прокси, а не через НАТ
если нужен нат, тогда убери тут галку + убери прокси сервер в браузерах намашинах юзеров

Всего записей: 84 | Зарегистр. 07-05-2007 | Отправлено: 12:15 24-07-2009
mukas

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
такая же хрень была.

Всего записей: 252 | Зарегистр. 24-04-2007 | Отправлено: 12:34 24-07-2009
Alexean

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
noloved
Но мне нужен прокси для ограничения протоколов у меня сделано так.. правило нат где разрешена служба HTTРproxy . клиенты  настроены на прокси сервер с портом 3128 .

Всего записей: 19 | Зарегистр. 08-02-2007 | Отправлено: 12:40 24-07-2009
noloved



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Alexean

Цитата:
равило нат где разрешена служба HTTРproxy  

а это еще зачем?
 
вы сами отвечаете на свой вопрос
ваш вопрос
Цитата:
выходят даже если нат выкл!!

ваш ответ
Цитата:
клиенты  настроены на прокси сервер с портом 3128

в чем проблема то?

Всего записей: 84 | Зарегистр. 07-05-2007 | Отправлено: 12:47 24-07-2009 | Исправлено: noloved, 12:47 24-07-2009
Wenzel



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Столкнулся с проблемой настройки разрешенных адресов для работы с почтой.
Создал группу адресов "mail servers", в нее занес pop.comstar.ru и smtp.comstar.ru.
Разрешил доступ к этой группе адресов, к сервисам POP3 и SMTP. Все нормально, должно работать. Но не тут то было
Выяснилось - pop.comstar.ru резолвится в 195.34.32.101, а он в свою очередь - в umail.mtu.ru и umail.ru. Причем без всякой системы, nslookup выдает оба имени примерно по очереди.
Естественно что эти сервера не прописан нигде в Керио, и блокируются.
 
Подскажите, как поступить в таком случае?
 
Кстати, такая же засада обнаружилась и с Gmail: pop.gmail.com->209.85.135.109,209.85.135.111->mu-in-f109.google.com,mu-in-f111.google.com
А с mail.ru например все нормально - pop.mail.ru->94.100.177.6->pop.mail.ru

Всего записей: 587 | Зарегистр. 10-08-2004 | Отправлено: 20:52 25-07-2009
123CZ123



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Wenzel
что мешает разрешать по IP или добавить дополнительно еще пару имен?

Всего записей: 50 | Зарегистр. 28-03-2009 | Отправлено: 07:18 27-07-2009
maillo



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите правило для блокировки ip  на Kerio Winroute
Проблемма в том, что иногда бывают попытки сканировать порты с различных ip.
Пример:  
Host: 212.27.48.7 (212.27.48.7)
Details: protocol: TCP, source: 212.27.48.7, destination: 212.119.226.98, ports: 52771, 2508, 2519, 2523, 2526, 2528, 2530, 2533, 2538, 2551, ...
 
как внести супостата в черный список?
Подскажите новичку. На форуме не нашел. Буду благодарен за ссылочку.

Всего записей: 44 | Зарегистр. 15-07-2008 | Отправлено: 13:06 27-07-2009
drsmoll



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
maillo
У тебя случаем пиринговый клиент никакой не запущен(torrent, emule)?

Всего записей: 286 | Зарегистр. 13-04-2006 | Отправлено: 17:17 27-07-2009
Wenzel



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
123CZ123

Цитата:
что мешает разрешать по IP или добавить дополнительно еще пару имен?

По IP - "некрасиво", ведь в клиентах везде pop/smtp comstar.ru указан.
И мало ли, вдруг потом IP поменяются... Видимо придется все эти имена прописывать.

Всего записей: 587 | Зарегистр. 10-08-2004 | Отправлено: 17:38 27-07-2009
maillo



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
У тебя случаем пиринговый клиент никакой не запущен(torrent, emule)?  

Не уверен. Пользователей до... фига. Подскажите как правилами Керио закрыть эти клиенты?

Всего записей: 44 | Зарегистр. 15-07-2008 | Отправлено: 18:13 27-07-2009
attaattaatta



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Не уверен. Пользователей до... фига. Подскажите как правилами Керио закрыть эти клиенты?

 

Всего записей: 1118 | Зарегистр. 25-09-2007 | Отправлено: 18:40 27-07-2009
Wenzel



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Только что наблюдал совершеннейшую жесть - нет доступа к почтовым серверам, и все тут
В группе адресов прописаны все comstar'ы и umail'ы (ip пока что не заносил). В логе - DROP "Default traffic rule"... Снял галки с адресов некоторых серверов в группе, "Apply", вернул галки на место, "Apply". Ничего не трогал больше, но почта стала ходить как надо.
Глюк? Или это из за того что Керио из "смежной темы"
KWR 6.5.2.5172

Всего записей: 587 | Зарегистр. 10-08-2004 | Отправлено: 19:57 27-07-2009
voffka1984

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
всем привт. помогите решить проблему пожалуйста.
Периодически медленно открываются интернет страницы. При этом скорость канала стабильна.
Файлы скачиваются с заданной скоростью, а вот инет-страницы открываются медленно.
проблема имеет синусоидальный характер. такое ощущение что керио затыкается, а потом проходит
Керио работает как прокси сервер.
В чём может быть проблема?!

Всего записей: 213 | Зарегистр. 26-05-2008 | Отправлено: 11:06 28-07-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)
ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru