Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.6.0 - March 31, 2009
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском [?]
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора [?]
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11868 | Зарегистр. 05-06-2002 | Отправлено: 10:51 13-07-2008 | Исправлено: niichavo, 09:30 13-05-2009
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
если кто найдет способ нафиг исключить из слежения керио за локальной сеткой - решит проблему многих админов на серваках где стоит еще и 1с в придачу...  
в старых версиях в конфиге можно было поправить строчечку и керио вообще не следил за пакетами локальными... но начиная с 6.4 версии (если память не изменяет) эта строчка перестала работать... отключение прокси инспектора на локальных трафик полисях не помогает (он завсегда был отключен на этих правилах ибо нефиг)

----------
"Дьявол рождается из пены на губах ангела, защищающего правое дело". ГРИГОРИЙ ПОМЕРАНЦ

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 16:56 10-09-2008
DzOOMer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
кто ставил 6.5.0 там встроен русский язык?
если да то где переключить с английского на русский?

Всего записей: 882 | Зарегистр. 16-11-2004 | Отправлено: 17:39 10-09-2008
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DzOOMer
Язык переключает в панели консолей.


----------
God bless Sasha Grey

Всего записей: 772 | Зарегистр. 06-04-2005 | Отправлено: 18:48 10-09-2008
vovochka2

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
win2003 сервер,ad,dns.Машина долнительный контроллер домена.  Версия керио 6.2.2-1746. На него лекарство.KWF_grugs-All.exe .Нод 32 антивирусник.В интернет выходим через VPN соединение провайдера. Без kerio VPN работает, с керио нет.. В праивлах всё отрубил выставил ani,ani,ani  пермит.Ситуация та же.
Если керио отрублен:
WAN - Ethernet адаптер:
 
   DNS-суффикс этого подключения . . :
   Описание  . . . . . . . . . . . . : Intel(R) PRO/1000 PL Network Connection
   Физический адрес. . . . . . . . . : 00-30-48-87-3F-3D
   DHCP включен. . . . . . . . . . . : нет
   IP-адрес  . . . . . . . . . . . . : 10.249.6.158
   Маска подсети . . . . . . . . . . : 255.255.255.0
   Основной шлюз . . . . . . . . . . : 10.249.6.254
   DNS-серверы . . . . . . . . . . . : 80.252.131.163
                                       192.168.4.1
 
kontakt - PPP адаптер:   - //это VPN провайдера
 
   DNS-суффикс этого подключения . . :
   Описание  . . . . . . . . . . . . : WAN (PPP/SLIP) Interface
   Физический адрес. . . . . . . . . : 00-53-45-00-00-00
   DHCP включен. . . . . . . . . . . : нет
   IP-адрес  . . . . . . . . . . . . : 88.84.212.236
   Маска подсети . . . . . . . . . . : 255.255.255.255
   Основной шлюз . . . . . . . . . . : 88.84.212.236
   DNS-серверы . . . . . . . . . . . : 80.252.128.254
                                       80.252.133.174
 
Если врублен, то соответственно kontakt отпадает и при подключении kontakt выскакивает ошибка 800 - не удалось создать Vpn соединение (сервер недоступен или параметры безопасности соединения настроены неверно). Подскажите что предпринять

Всего записей: 9 | Зарегистр. 31-05-2006 | Отправлено: 20:53 10-09-2008
kliv1

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
vovochka2
для начала скрин трафик полиси покажи, у меня тоже через VPN пров идет, проблем небыло вроде(правда не такое лекарство было)

Всего записей: 159 | Зарегистр. 22-11-2004 | Отправлено: 21:32 10-09-2008
Liderdomofon

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Где-то было описано, в одном из прошлых форумов, конфлик впн виндовского сервера и впн керио. Или одно, или другое. Попробуй произвести установку Керио БЕЗ впн сервера, а вообще в описании к Керио описана процедура "пропуска пакетов стороннего впн" почитай, попробуй настроить как написали дяденьки. Но если все стоит на одной машине, то пробуй ставить керио без его впн, а потом и настраивать.

Всего записей: 147 | Зарегистр. 18-11-2006 | Отправлено: 23:17 10-09-2008
vovochka2

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
to kliv1:я для теста выставил один эни,эни,эни пермит в трафик полиси. Больше ничего нет.
to liderdomofon: ок - сенкс счас попробую. Отпишу.
Мот ещё у кого мысли есть?

Всего записей: 9 | Зарегистр. 31-05-2006 | Отправлено: 09:30 11-09-2008
sNAlexis



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
vovochka2 что в логе фильтра пишется?

Всего записей: 100 | Зарегистр. 28-08-2005 | Отправлено: 09:38 11-09-2008
vovochka2

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
[10/Sep/2008 21:03:56] PERMIT "New rule" packet to kontakt, proto:UDP, len:73, ip/port:88.84.212.236:1029 -> 192.168.4.1:53, udplen:45
[10/Sep/2008 21:03:56] PERMIT "New rule" packet to kontakt, proto:UDP, len:73, ip/port:88.84.212.236:1029 -> 192.168.4.1:53, udplen:45
[10/Sep/2008 21:04:00] PERMIT "New rule" packet to kontakt, proto:UDP, len:70, ip/port:88.84.212.236:1029 -> 192.168.4.1:53, udplen:42
[10/Sep/2008 21:04:01] PERMIT "New rule" packet to kontakt, proto:UDP, len:70, ip/port:88.84.212.236:1029 -> 80.252.128.254:53, udplen:42
[10/Sep/2008 21:04:01] PERMIT "New rule" packet from kontakt, proto:UDP, len:145, ip/port:80.252.128.254:53 -> 88.84.212.236:1029, udplen:117
[10/Sep/2008 21:04:02] PERMIT "New rule" packet to kontakt, proto:UDP, len:70, ip/port:88.84.212.236:1029 -> 192.168.4.1:53, udplen:42
[10/Sep/2008 21:04:08] PERMIT "New rule" packet to kontakt, proto:UDP, len:70, ip/port:88.84.212.236:1029 -> 192.168.4.1:53, udplen:42
[10/Sep/2008 21:04:08] PERMIT "New rule" packet to kontakt, proto:UDP, len:70, ip/port:88.84.212.236:1029 -> 192.168.4.1:53, udplen:42
Это то что писалось вчера - счас отрубил керивский vpn сервер - вообще не пишет ,но и не подключается по прежнему. Сча буду пробовать с нуля ставить ещё раз без VPN.

Всего записей: 9 | Зарегистр. 31-05-2006 | Отправлено: 10:03 11-09-2008
sNAlexis



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
пакеты летят, все норм. внутренний днс не хочет отвечать, но это уже не от трафик полиси зависит. косяк, скорее всего, в роутинг тейблах.

Всего записей: 100 | Зарегистр. 28-08-2005 | Отправлено: 10:39 11-09-2008
alex_zelenskiy



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio 6.4.2, на нем стандартно прокся на 3128 порту. Вопрос: у всех пользвоателей проставлен прокси, но некоторые страницы например google или укр.нет предлагают сохранить файл (что то типа index.html) и не запускются. Отключаешь пользователю проксю - все нормально бегает. В чем может быть дело?

Всего записей: 853 | Зарегистр. 09-11-2006 | Отправлено: 11:20 11-09-2008
sNAlexis



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
alex_zelenskiy, а специфики нет ни какой? Тоесть, конкретно с www адресом или не на всех компутерах такое? Какую страницу предлагает сохранить (путь к ней)? html вряд ли на гугле раздается.

Всего записей: 100 | Зарегистр. 28-08-2005 | Отправлено: 12:17 11-09-2008
vovochka2

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kliv1
Поделись плз своим керио и лекарством. Мот у меня кривой?
Можешь на мыло? kompi-by@mail.ru

Всего записей: 9 | Зарегистр. 31-05-2006 | Отправлено: 12:28 11-09-2008
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alex_zelenskiy
в свойствах обозревателя закладка дополнительно поставь галки на использовать НТТР1.1 обе
 
Добавлено:
vovochka2

Цитата:
Поделись плз своим керио и лекарством. Мот у меня кривой?  

шапку почитай и дуй сюда
_ttp://forum.ru-board.com/topic.cgi?forum=35&topic=35888
а почту свою нахрена светишь мало мусора присылают (она твоя почта в твоем профиле есть

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 12:28 11-09-2008
giorgit

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет всем.
У меня проблемя брать статистику с керио винрута.  
Когда захожу в Statistic>internet usage statistic как и надо браузер запускается требует ввести пароль юзера который уполномочен видеть статистику, ввожу язер и потом все... нифига не пашет. минут через  5-10 в браузере выходит уведомление что связь с сервером оборванно.  
да забыл указать что локально где стоит керио с того сервака статистика пашет...
 
И еше однин вопос, у мена в локалке AD, в керио яссно что я включил базу узеров брать с AD. все берет нормально.  
По идее к юзерам не должно выскакивать окно аутентификации, юзер если залогинился в винде  он  и так аутентифицирован...  
Поведение керио нормально в этом случае?

Всего записей: 138 | Зарегистр. 24-02-2003 | Отправлено: 12:43 11-09-2008 | Исправлено: giorgit, 12:59 11-09-2008
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
о! обнаружилось какое то нововведение в Интерфейсах
теперь там по категориям разнесено - Интернет интерфейсы, доверенные лок интерф, и прочие.
 
возможно если внести лок сетевуху в доверенные - то тормоза в 1с и прочих лок службах прекратяться!!!

----------
"Дьявол рождается из пены на губах ангела, защищающего правое дело". ГРИГОРИЙ ПОМЕРАНЦ

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 12:53 11-09-2008
sNAlexis



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
giorgit, без трафик полиси на твой вопрос не ответить.
Hrist, у мну при отключении протокол инспектора заметен значительный прирост в скорости копирования по локалке. Я так понял, что 1С стоит на шлюзе вместе с Керио? оО

Всего записей: 100 | Зарегистр. 28-08-2005 | Отправлено: 13:13 11-09-2008
giorgit

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sNAlexis
По поводу трафик  полиси с локалки на фаервол у меня все разрешено.
если вам надо другие полиси то скажите мне какие именно вам нужны и я вытяну.  
просто не знаю откуда вытянуть полиси в текстовом формате.

Всего записей: 138 | Зарегистр. 24-02-2003 | Отправлено: 13:22 11-09-2008 | Исправлено: giorgit, 13:27 11-09-2008
forb

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Домен w2k3.
KWF 6.3.1b2906 под w2k3 на отдельной тачке.
Traffic Policy наилиберальнейшие:
 
Source Destination Service Action Tr PI
Firewall LAN Any Permit Default
LAN Firewall Any Permit Default
Firewall Inet Any Permit Default
LAN Inet Any Permit NAT Default
 
Т.е. открыто ВСЁ!
Со шлюза на gmail зайти броузером можно, но с любой станции -нет!
Почему так?(то, что не работают с gmail и почтовые клиенты - отдельный разговор, сначала надо с броузерами разобраться).
А в 6.4.2 есть аналогичная проблема?

Всего записей: 236 | Зарегистр. 26-03-2005 | Отправлено: 13:30 11-09-2008
Serg0FFan



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
forb
Похожая проблема была. Решил так: создал группу адресов локальных, напремер Локалка = 192,168,0,0/255,255,255,0 и добавил её в правило в трафикполиси, там где NAT делается. Присутствие там только локального фейса не помогало, хотя по идее должно было все работать. Причем проблема обнаруживалась не один раз на разных компах куда ставил сабж. Со шлюза все работало, а через NAT из локалки нет! Или работало но не все. Умные люди говорят что проблема с метриками, но разбираться не стал, просто добавил к правилу NAT в Source  еще и адреса локальной сети. Попробуй может и у тебя проблема в том же.

Всего записей: 3041 | Зарегистр. 25-12-2002 | Отправлено: 13:41 11-09-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)
emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru