Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.6.0 - March 31, 2009
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском [?]
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора [?]
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11868 | Зарегистр. 05-06-2002 | Отправлено: 10:51 13-07-2008 | Исправлено: niichavo, 09:30 13-05-2009
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza

Цитата:
Ну я бы фильм какой нибудь посмотрел... Типа "Matrix Revolution" там блин тож несуразица такая же.
OUTLOOK НЕ МОЖЕТ РАБОТАТЬ ЧЕРЕЗ ОБЫЧНЫЙ ПРОКСИ!!!
Только NAT сможет помочь отцу русской демократии...
 

А вы уверены в своих словах?  
Если уже в корень посмотреть, то можно ЛЮБОЙ емейл-клиент заставить через ПРОКСИ! Безовсяких НАТов.

----------
God bless Sasha Grey

Всего записей: 772 | Зарегистр. 06-04-2005 | Отправлено: 20:05 07-09-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Arakcheev
Угу. Можно. Но как раз слово "заставить" и вызывает некоторые затруднения, в виде плясок с бубном, чтения мантр, и громких матов.

----------
Fools rush in where angels fear to tread.

Всего записей: 5483 | Зарегистр. 10-09-2003 | Отправлено: 20:09 07-09-2008 | Исправлено: Ruza, 20:15 07-09-2008
kliv1

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору


Цитата:
Плакаль... Только что то всё грустно стало...   Для того что бы керио пропустил SMTP/POP3 нужно юзеру сначала зайти браузером И ТОЛЬКО ПОТОМ забирать почту.

К чему сарказм? Я ему разве не тоже самое написал?  
 

Цитата:
ну пускай правилом NAT только авторизованных пользователей( но для этого пользователю придется сначала авторизоваться, или автоматическую авторизацию поставить)


Всего записей: 159 | Зарегистр. 22-11-2004 | Отправлено: 20:43 07-09-2008
Stres

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2Arakcheev
 У меня такие же симптомы логинами юзеров, очень уж они слабонервные, пугает их чужой логин )) проблем не было замечено тока с mail.ru
 
2Ruza
 Что бы проверить причастие/непричастие керио к вышеозначеной проблеме ставил на компе пользователя шлюзом либо сервак с керио, либо роутер что в инет смотрит.

Всего записей: 44 | Зарегистр. 18-12-2005 | Отправлено: 20:58 07-09-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
kliv1

Цитата:
К чему сарказм? Я ему разве не тоже самое написал?  

Извини. Протупил - не удалил твою цитату...
Просто когда так советуют типа - может кому то надо будет, то надо отдавать себе отчёт в том что у других так скорее всего не заработает и породит волну вопросов...

----------
Fools rush in where angels fear to tread.

Всего записей: 5483 | Зарегистр. 10-09-2003 | Отправлено: 23:35 07-09-2008 | Исправлено: Ruza, 23:37 07-09-2008
Georgi4

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza
там три вкладки: выбор базы,
локальная или с домена
[img] [/img]
 
Настройка аутентификации, (http://img54.imageshack.us/my.php?image=123sw1.jpg) здесь я настраивал Веб аутентификацию, и таймаут  
 
И 3 настройка AD.  
Вот в 3 вкладке я настраивал мапинг, прописывал имя домена, настраивал доступ, там в принципе и настраивать не чего. База исправно  качалась с домена, но они не могли заходить под своими именами, поэтому в первой вкладке я импортом переволок базу юзеров в керио, они выходят под своими именнами но трафик не ведётся.
Вот.
 
Добавлено:
Ruza
 
выключил force non-trancparent proxy server authentication, на вкладке authentication option, юзеры полезли в инет под своими аккаунтами из AD! но проработало это не долго. сначала Керио перестала пускать меня как админа, ну соответственно ни кто другой тоже не мог выйти в инет,  в консоль админа  тоже не пускала, пытался конфиги ковырять, опыта мало поэтому просто реинстал, настроил так же как было, но не работает, хрень какае-то, то пускает, то не пускает, теперь всё работает по старому, force non-trancparent proxy server authentication отключено
 
 

Всего записей: 25 | Зарегистр. 07-08-2008 | Отправлено: 00:28 08-09-2008 | Исправлено: Georgi4, 04:03 08-09-2008
AmunRa

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza
т.е. это баг оутлука?
есдли бат поставим, он будет работать через проксю?

Всего записей: 106 | Зарегистр. 30-09-2005 | Отправлено: 10:47 08-09-2008
KelChechek

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В WinRoute 6.4.2  не показывает статистику по пользователям на закладке Statistics/User Quota. Показывает только общую для всех пользователей и для "unrecognized users". При этом в списке отображаются все пользователи, которые выходили в инет.  
Что может быть? Переустановка керио не помогла.

Всего записей: 182 | Зарегистр. 23-12-2004 | Отправлено: 11:25 08-09-2008
MagistrAnatol



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
YuraseK
на іпикчере залил но с трудом

----------
Я б изминил мир, но Господь не дает сорцы

Всего записей: 2138 | Зарегистр. 09-04-2003 | Отправлено: 11:32 08-09-2008
DaiAshes



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Всех приветствую.
Господа. Подскажите, направте...
Как настроить Учет трафика по пользователям отдельно?
Попробывал задать пользователей, но трафик не считает отдельно, только общий.
+ Из домена не получается список подключить.
 
п.с. Я могбы книгами закопаться, но времени в обрез.

Всего записей: 75 | Зарегистр. 24-06-2008 | Отправлено: 12:30 08-09-2008
MagistrAnatol



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
YuraseK
да,у меня стоит 6.5 бета

----------
Я б изминил мир, но Господь не дает сорцы

Всего записей: 2138 | Зарегистр. 09-04-2003 | Отправлено: 13:41 08-09-2008
YuraseK

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DaiAshes
Чтобы корректно считался трафик по пользователям необходимо настроить авторизацию. Самая простая авторизация - авторизация по IP адресу. Если пользователей немного и не требуется NT авторизация или авторизация по логину и паролю, то достаточно будет создать n-ое количество пользователей равное количеству машин в сети и выполнить привязку к IP аресу.

Всего записей: 575 | Зарегистр. 12-12-2003 | Отправлено: 13:44 08-09-2008
DaiAshes



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
YuraseK
А есть варианты всетаки на основании АД списка считать трафик, а то если пользователи в чихорду начнут играть...?

Всего записей: 75 | Зарегистр. 24-06-2008 | Отправлено: 15:00 08-09-2008
KelChechek

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
авторизация по логину и паролю,

У меня, кстати, авторизация по логину и паролю, но статистику показывает только общую, по пользователям не показывает.

Всего записей: 182 | Зарегистр. 23-12-2004 | Отправлено: 15:19 08-09-2008
kliv1

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
DaiAshes
Можно и через AD авторизовать, можно пользователей из AD импортировать и авторизовать их по IP, можно их же авторизовать по запросу логина и пароля, это уже как именно вам удобно будет...
Для работы с AD есть вкладка Active Directory в разделе User, ставишь галку "map user accounts from the Active Directory....." , заполняешь имя своего домена и учетку для доступа к списку пользователей домена.. и все, во вкладке user Accounts появится домен и список его пользователей..
Что бы статистика считалась только по авторизованным пользователям, в правиле, выпускающим сетку в инет, можно указать не интерфейс сетевой, а разрешенных пользователей или группу, но тут есть свои нюансы, о которых выше уже писали( про почту к примеру)

Всего записей: 159 | Зарегистр. 22-11-2004 | Отправлено: 15:30 08-09-2008
KelChechek

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
У меня, кстати, авторизация по логину и паролю, но статистику показывает только общую, по пользователям не показывает.

Все, проблему решил. Просто убрал галочку "Always require users ...", сохранил, потом обратно поставил и сохранил. После этого начал считать статиститку по пользователям.
 

Всего записей: 182 | Зарегистр. 23-12-2004 | Отправлено: 15:46 08-09-2008
DaiAshes



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Можно и через AD авторизовать, можно пользователей из AD импортировать и авторизовать их по IP, можно их же авторизовать по запросу логина и пароля, это уже как именно вам удобно будет...  

Вот не выходит... у меня англ версия, я англ не знаю... скиньте плиз скрин настроек.

Цитата:
Для работы с AD есть вкладка Active Directory в разделе User, ставишь галку "map user accounts from the Active Directory....." , заполняешь имя своего домена и учетку для доступа к списку пользователей домена.. и все, во вкладке user Accounts появится домен и список его пользователей..  

Есть но импортировать не хотит... мож чего не верно делаю? ФаерВол отдельный сервак у мну, АД тоже.

Всего записей: 75 | Зарегистр. 24-06-2008 | Отправлено: 16:02 08-09-2008
kliv1

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
ФаерВол отдельный сервак у мну, АД тоже.

Локальный DNS нормально работает? С компа с винроутом пингуется контроллер домена по имени домена( к примеру ping mydomen.lan) ?

Всего записей: 159 | Зарегистр. 22-11-2004 | Отправлено: 16:15 08-09-2008
DaiAshes



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Всем спс. Отдельно получилось считать...
Осталось допиреть как список юзеров АД интегрировать в Кирю...
 
Добавлено:

Цитата:
Локальный DNS нормально работает? С компа с винроутом пингуется контроллер домена по имени домена( к примеру ping mydomen.lan) ?  

Все пингует... щас копаюсь... "попробую почитать мантры"
 
Добавлено:
Не выходит... кто на списке АД работает... скиньте скрин настроек плиз.

Всего записей: 75 | Зарегистр. 24-06-2008 | Отправлено: 16:42 08-09-2008
kliv1

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
я с AD работаю, там и настроек-то нет почти... скрин могу тока завтра на работе сделать, вот почитай очень подробную инструкцию по настройке винроута в AD http://kerio-rus.ru/index.php?option=com_content&task=view&id=12&Itemid=26

Всего записей: 159 | Зарегистр. 22-11-2004 | Отправлено: 17:47 08-09-2008 | Исправлено: kliv1, 17:49 08-09-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)
emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru