Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.6.0 - March 31, 2009
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском [?]
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора [?]
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11868 | Зарегистр. 05-06-2002 | Отправлено: 10:51 13-07-2008 | Исправлено: niichavo, 09:30 13-05-2009
MagistrAnatol



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Народ,помигите с проблемкой - не могу загрузить фото на однокласников - керио стоит на домене,канал 128/32.
Вот интерфейсы

вот полисы

 
Постоянно пишет шо соединение закрыто уд. серваком.Уже пробывал различные броузеры и нифига
Да и по моим полисам - я закрыт от внешнего мыра,конечно кроме тореннтов для которых я сам открыл порт?

Всего записей: 2138 | Зарегистр. 09-04-2003 | Отправлено: 15:08 05-09-2008
YuraseK

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MagistrAnatol
Судя по предоставленным настройкам никаких проблем быть не должно. А если попробывать загрузить фото через настроенный в браузере другой прокси сервер? Если этот вариант сработает, то дело может быть в провайдере. А вообще, судя по скриншоту, используется бета версия Kerio WinRoute, что также может быть причиной.

Всего записей: 575 | Зарегистр. 12-12-2003 | Отправлено: 16:23 05-09-2008
AmunRa

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ подскажите, какие доп настройки нужны для того что бы почта тоже ходила через прокси?
 
Я настроил http - работает через прокси.
Microsoft Outlook использует те же настройки что и ИЕ, но при этом выдает ошибку
Ошибка подключения к серверу. Ошибка сокета 10060 и т.п.
 
Что можно посмотреть?
В правилах открыто все для всех.

Всего записей: 106 | Зарегистр. 30-09-2005 | Отправлено: 18:00 05-09-2008 | Исправлено: AmunRa, 18:19 05-09-2008
Liderdomofon

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AmunRaТе же - это какие? ))) Поставь почтовик, будешь доволен, и в процессе узнаешь много нового )) А так настраивай нат

Всего записей: 147 | Зарегистр. 18-11-2006 | Отправлено: 23:29 05-09-2008
david4c



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как организовать в KWF что б вся подсеть  ходила через прокси Прокси-провайдера(внещние прокси сервера). ?

Всего записей: 42 | Зарегистр. 10-05-2006 | Отправлено: 10:36 06-09-2008
KlaxOn

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет всем!
 
У меня доступ к интернету организован через proxy с аутентификацией, но есть доступ к почте (pop3 и smtp), реализованый с помощью nat. Kerio позволяет забирать почту всем вне зависимоти от того, есть ли такой пользователь в его списке пользователей или нет.
Можно как-нибудь сделать так, чтобы неизвестные для kwf пользователи не могли пользоваться nat?

Всего записей: 19 | Зарегистр. 20-05-2006 | Отправлено: 14:53 06-09-2008
webshabel



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем здрасте
 
Возникла такая проблемка, связанная с сертификатами SSL:
В домене есть центр сертификации на базе Windows 2k3 Enterprise, он у всех машин в домене доверенный. Как можно выдать с помощью этого корневого ЦС сертификаты для KWF?
Сам ЦС выдает сертификаты в формате .cer, а Керио требует отдельно ключ в виде .key, и отдельно сам сертификат в формате .crt. Я уже себе мозг сломал.
 
Может вопрос не сюда, а в тему про ЦС Windows 2k3? Дайте тогда пожалуйста ссылочку, где спросить можно, как выцепить отдельно ключ и сам сертификат в нужных для Кериохи форматах.
 
Заранее спасибо.

Всего записей: 80 | Зарегистр. 19-10-2006 | Отправлено: 15:20 06-09-2008
kliv1

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
KlaxOn
ну пускай правилом NAT только авторизованных пользователей( но для этого пользователю придется сначала авторизоваться, или автоматическую авторизацию поставить)

Всего записей: 159 | Зарегистр. 22-11-2004 | Отправлено: 16:44 06-09-2008
KlaxOn

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kliv1
Спасибо за наводку
Может кому пригодится: в traffic policy для правила с NAT в источнике ставится не интерфейс локальной сети, а конкретные пользователи.
 
Добавлено:
Ещё вопросик: если ставить суточный лимит по трафику, то при его перерасходе, сабж пишет "Соединение с сервером www.сервер.ru сбой (Сервер не отвечает.)".
Вместо этого может выдаваться страница с сообщением, что "превышен лимит" или типа того?

Всего записей: 19 | Зарегистр. 20-05-2006 | Отправлено: 19:13 06-09-2008
kliv1

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
источнике ставится не интерфейс локальной сети, а конкретные пользователи.
не обязательно пользователей, можно создать группу, и ее указывать в сорсе, а в эту группу заносить разрешенных пользователей, так "красивее" будет, особенно если пользователей много
 

Цитата:
Вместо этого может выдаваться страница с сообщением, что "превышен лимит" или типа того?

Насколько я знаю, нельзя. Можно оповещение на мыло слать

Всего записей: 159 | Зарегистр. 22-11-2004 | Отправлено: 19:31 06-09-2008 | Исправлено: kliv1, 19:35 06-09-2008
Dasky



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
подскажите как должно выглядеть правило для работы с торрент-клиентами?
спс...

Всего записей: 1237 | Зарегистр. 08-03-2006 | Отправлено: 20:55 06-09-2008
Stres

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2All Доброго времени суток.
Вопрос по сабжу, версия 6.4.2 работает на ура (спасибо ru-board'у). Столкнулся с запоминанием (кэширование?) регистрационных данных пользователей на всяческих почтовых сервисах, т.е. если юзер не нажал кнопку "Выход" скажем на pochta.ru, то следующий входящий на этот сайт (причем на другом компьютере) может спокойно тереть чужие письма. Разъяснительная работа о пользе кнопки "Выход" проведена, но хотелось бы знать где эта фича (баг) отрубается.Спасибо

Всего записей: 44 | Зарегистр. 18-12-2005 | Отправлено: 02:14 07-09-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Stres
Ты бы темку то почитал... И ru-board был бы благодарен
Было уже это и не однократно.  
Проблема по большому счёту не в керио. А во включённом кешировании сессии на серверах web-почты. Приучай пользователей жать на кнопочку Logout в web-интерфейсах.
Georgi4
Помнится мне что там ещё одна закладка есть... Но не local user DB. Вот там то и настраивается доменная авторизация.  
daledale
Как юзеры авторизуются?
Dasky
Ну как обычно, либо зелёненькая, либо серенькая полоска, а может быть красненькая заполненная всякой лабудой. Типа:
1. torrent - any - any - permit - NAT - PI off
2. any - firewall - PORT - permit - MAP to torrent:PORT - PI off


----------
Fools rush in where angels fear to tread.

Всего записей: 5483 | Зарегистр. 10-09-2003 | Отправлено: 11:34 07-09-2008
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Stres
Это не баг. Это фича. Но попробуйте отключить кэширование переадресованных ссылок.

----------
God bless Sasha Grey

Всего записей: 772 | Зарегистр. 06-04-2005 | Отправлено: 11:34 07-09-2008
daledale

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza

Цитата:
Как юзеры авторизуются?

Авторизуются по IP, в правиле NAT в source стоит LOCAL см. screen в моём посте выше.

Всего записей: 435 | Зарегистр. 14-05-2006 | Отправлено: 12:57 07-09-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
daledale
Видел я скрины... Но думаю ограничить только http не получится т.к. трафик по определению спишется на юзера не зависимо от протокола передачи, вернее на ИП.
Реально сменить метод автризации?


----------
Fools rush in where angels fear to tread.

Всего записей: 5483 | Зарегистр. 10-09-2003 | Отправлено: 14:09 07-09-2008
daledale

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza

Цитата:
думаю ограничить только http не получится

Тут и не ставится задача "только". Достаточно чтобы почта после превышения работала как ни в чём не бывало. Остальное - до фени, вплоть до того, что пусть совсем не работает. Только SMTP и POP3 - FULL SPEED. Всё.

Цитата:
Реально сменить метод автризации?

Да нет проблем. Другой вопрос (если имеется ввиду source - authenticated users, плюс авторизацию через браузер и впоследующем Logout и т. д.), юзвери настолько трудные - что это будет ох как сложно для них. Имею ввиду Logout.
Менее кровавый способ есть?

Всего записей: 435 | Зарегистр. 14-05-2006 | Отправлено: 14:45 07-09-2008
Stres

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2Ruza
 Было такое предположение, но проблема все-таки в керио, ибо если компы пускать мимо него, то все хорошо. Про кнопку "Выход" (Logout) уже писал.
 
2Arakcheev
 Я так понимаю речь идет о галке: Cache responses "302 Redirect" на вкладке KWF -> Configuration -> Content Filtering -> HTTP Policy -> Cache -> Cache Options ?
Все галки у меня там сняты, попытаюсь включить выключить. Будем смотреть...
 
Спасибо за ответы!

Всего записей: 44 | Зарегистр. 18-12-2005 | Отправлено: 15:07 07-09-2008
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Stres
Видимо проблема на сайтах. У меня юзеры постоянно читают свою веб-почту. и еще ни у кого не было таких проблем. Единственное, что поначалу пугало юзеров, это наличие в поле "логина" логин другого пользователя... но что бы попасть в сам ящик....

----------
God bless Sasha Grey

Всего записей: 772 | Зарегистр. 06-04-2005 | Отправлено: 19:33 07-09-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Stres

Цитата:
ибо если компы пускать мимо него

Вот с этого ИБО подробнее...
 
daledale

Цитата:
Тут и не ставится задача "только".

Вот смотри, в твоём случае получается что от имени пользователя ничего не зависит... Как тут не крути но трафик считается на ИП, а будет там Петя/Коля/Вася керио по барабану он посчитает трафик только кому то одному, а вернее тому кто прописан на этом ИП.
Логичнее было бы посмотреть в сторону NTLM авторизации что-бы юзер вообще ничего не вводил, но это только с доменом и IE и возможно firefox.  
А на счёт Logout настройка есть - время сессии поменьше...
 
AmunRa

Цитата:
Я настроил http - работает через прокси.
Microsoft Outlook использует те же настройки что и ИЕ, но при этом выдает ошибку
Ошибка подключения к серверу. Ошибка сокета 10060 и т.п.
Что можно посмотреть?  

Ну я бы фильм какой нибудь посмотрел... Типа "Matrix Revolution" там блин тож несуразица такая же.
OUTLOOK НЕ МОЖЕТ РАБОТАТЬ ЧЕРЕЗ ОБЫЧНЫЙ ПРОКСИ!!!
Только NAT сможет помочь отцу русской демократии...
 
KlaxOn

Цитата:
Может кому пригодится: в traffic policy для правила с NAT в источнике ставится не интерфейс локальной сети, а конкретные пользователи.  

Плакаль... Только что то всё грустно стало...
Ты сам то понял что написал... Для того же TheBat! твой юзер что попу баян... Как ты предполагаешь запихнуть в протокол SMTP ещё и транзитную авторизацию?
Для того что бы керио пропустил SMTP/POP3 нужно юзеру сначала зайти браузером И ТОЛЬКО ПОТОМ забирать почту. Можно правда авторизовать по ИП, но это ИМХО моветон.

----------
Fools rush in where angels fear to tread.

Всего записей: 5483 | Зарегистр. 10-09-2003 | Отправлено: 19:47 07-09-2008 | Исправлено: Ruza, 23:34 07-09-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)
emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru