Kerio WinRoute Firewall (часть 5) - [30] :: В помощь системному администратору :: Компьютерный форум Ru.Board
Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio WinRoute Firewall 6.7.1 Patch 2   Released on: March 09, 2010  Сборка 6544
 
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском [?]
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора [?]
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11868 | Зарегистр. 05-06-2002 | Отправлено: 12:47 24-05-2009 | Исправлено: Hrist, 11:51 10-03-2010
Dem0N91



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Так-с. Сделал как написано в мануале, в трафф полиси забил юзеров из домена а не лок базы. Не помогло. Точнее инет перестал работать везде. Вернул юзеров из локальной бд - запахало. Что за фигня...

Всего записей: 22 | Зарегистр. 10-01-2008 | Отправлено: 11:36 27-08-2009 | Исправлено: Dem0N91, 11:50 27-08-2009
DJ_Diablo



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Garik_Lugansk
В свойствах подключений на 7-ке отруби если стоит до сих пор галка IP-6 и QoS - у другана помогло говорит!)

Всего записей: 2218 | Зарегистр. 09-08-2007 | Отправлено: 11:44 27-08-2009
GR0Mi

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
 
от админа запускал? может всякие UAC работают?
 
 
Да от админа, что за "может всякие UAC работают?" можно поподробнейй?

Всего записей: 17 | Зарегистр. 15-04-2009 | Отправлено: 12:08 27-08-2009
noloved



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
utp_ss
всегда думал, что в керио последних версий есть шейпер (бандвич лимитер)

Всего записей: 84 | Зарегистр. 07-05-2007 | Отправлено: 12:26 27-08-2009
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GR0Mi

Цитата:
может всякие UAC работают?" можно поподробнейй?

UAC - юзер аккаунт контроль - открыть и флажок вниз.
DEP тоже иногда полезно в OFF ставить.
(сори за офтоп - подробней в теме по вин7.

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 12:42 27-08-2009 | Исправлено: NegoroX, 12:43 27-08-2009
Flenger



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Приветствую!
Работало все нормально, но дергнул меня черт подцепить керио к домену.
После этого учетка Admin со старым паролем не пускает. Доменного админа тоже не пускает.
Файл userDB.cfg выглядел так:  

Код:
<config>
<list name="UsersData">
  <listitem>
    <variable name="UUID">59251cce-d36a-4c9f-9cdf-2451fa68d70c</variable>
    <variable name="Name"></variable>
    <variable name="AccStatus">1</variable>
    <variable name="WWWFilter">SRAJP</variable>
    <variable name="UseTemplate">0</variable>
    <variable name="Rights">511</variable>
    <variable name="AdmFilter">JARSP</variable>
    <variable name="QuotaDayEnabled">0</variable>
    <variable name="QuotaDayType"></variable>
    <variable name="QuotaDay">0</variable>
    <variable name="QuotaWeekEnabled">0</variable>
    <variable name="QuotaWeekType"></variable>
    <variable name="QuotaWeek">0</variable>
    <variable name="QuotaMonthEnabled">0</variable>
    <variable name="QuotaMonthType"></variable>
    <variable name="QuotaMonth">0</variable>
    <variable name="QuotaAction"></variable>
    <variable name="QuotaSendAlert">0</variable>
    <variable name="Lang">detect</variable>
    <variable name="DontUseLangTemp">0</variable>
    <variable name="DetectedLang">ru</variable>
  </listitem>
  <listitem>
    <variable name="UUID">010a6c68-7a77-43f0-9e5e-ad48a39e92f3</variable>
    <variable name="Name"></variable>
    <variable name="AccStatus">1</variable>
    <variable name="WWWFilter">SRAJP</variable>
    <variable name="UseTemplate">1</variable>
    <variable name="Rights">0</variable>
    <variable name="AdmFilter">JARSP</variable>
    <variable name="QuotaDayEnabled">0</variable>
    <variable name="QuotaDayType"></variable>
    <variable name="QuotaDay">0</variable>
    <variable name="QuotaWeekEnabled">0</variable>
    <variable name="QuotaWeekType"></variable>
    <variable name="QuotaWeek">0</variable>
    <variable name="QuotaMonthEnabled">0</variable>
    <variable name="QuotaMonthType"></variable>
    <variable name="QuotaMonth">0</variable>
    <variable name="QuotaAction"></variable>
    <variable name="QuotaSendAlert">0</variable>
    <variable name="Lang">detect</variable>
    <variable name="DontUseLangTemp">1</variable>
    <variable name="DetectedLang">ru</variable>
  </listitem>
</list>
 
<list name="GroupsData">
</list>
 
<list name="UserDomains">
  <listitem>
    <variable name="AdDomain">albatroscargo.local</variable>
    <variable name="SpecificADServer">1</variable>
    <variable name="AdServer">albadc</variable>
    <variable name="AdSearchDN"></variable>
    <variable name="AdUserName">dcadm</variable>
    <variable name="AdPasswd">D3S:19faa9d9bd6e396d1fb89bde43313dd61a552897e1ccf5cd</variable>
    <variable name="NtAuthEnabled">0</variable>
    <variable name="NtDomain"></variable>
    <variable name="LDAPS">0</variable>
    <variable name="Description"></variable>
    <variable name="Primary">1</variable>
    <variable name="Rights">0</variable>
    <variable name="AdmFilter">JARSP</variable>
    <variable name="QuotaDayEnabled">0</variable>
    <variable name="QuotaDayType"></variable>
    <variable name="QuotaDay">0</variable>
    <variable name="QuotaWeekEnabled">0</variable>
    <variable name="QuotaWeekType"></variable>
    <variable name="QuotaWeek">0</variable>
    <variable name="QuotaMonthEnabled">0</variable>
    <variable name="QuotaMonthType"></variable>
    <variable name="QuotaMonth">0</variable>
    <variable name="QuotaAction"></variable>
    <variable name="QuotaSendAlert">0</variable>
    <variable name="Lang">detect</variable>
  </listitem>
</list>
 
<table name="LocalDomain">
  <variable name="AdDomain"></variable>
  <variable name="SpecificADServer">1</variable>
  <variable name="AdServer"></variable>
  <variable name="AdSearchDN"></variable>
  <variable name="AdUserName"></variable>
  <variable name="AdPasswd"></variable>
  <variable name="NtAuthEnabled">0</variable>
  <variable name="NtDomain"></variable>
  <variable name="AdAuthEnabled">0</variable>
  <variable name="AdAutoImport">0</variable>
  <variable name="Rights">128</variable>
  <variable name="AdmFilter">JARSP</variable>
  <variable name="QuotaDayEnabled">0</variable>
  <variable name="QuotaDayType"></variable>
  <variable name="QuotaDay">0</variable>
  <variable name="QuotaWeekEnabled">0</variable>
  <variable name="QuotaWeekType"></variable>
  <variable name="QuotaWeek">0</variable>
  <variable name="QuotaMonthEnabled">0</variable>
  <variable name="QuotaMonthType"></variable>
  <variable name="QuotaMonth">0</variable>
  <variable name="QuotaAction"></variable>
  <variable name="QuotaSendAlert">0</variable>
  <variable name="Lang">detect</variable>
</table>
 
<list name="LocalUsers">
</list>
 
<list name="LocalGroups">
</list>
 
</config>
 

 
В listitem убрал одного админа (сначала одного потом другого) и добавлял им строчку <variable name="password">NUL:</variable> - результат тотже. Подскажите как добиться входа всетаки.

Всего записей: 7 | Зарегистр. 04-07-2006 | Отправлено: 12:49 27-08-2009 | Исправлено: Flenger, 12:50 27-08-2009
dog2004

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ReverseDNSLookupType setting  в winroute.cfg
 
<table name="Misc">
  <variable name="ReverseDNSLookupType">0</variable>
 
0 - не резолвить IP в имена хостов в журнале connection: TCP 10.7.1.4:1818 -> 77.88.21.60:80
1 - резолвить только IP source  
2 - резолвить IP source и destination в имена хостов

Всего записей: 31 | Зарегистр. 30-09-2004 | Отправлено: 13:03 27-08-2009
andpv

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как заставить KWF не проверять электронную почту с определенных адресов? Приходящие по почте обновления банковской программы благополучно сбрасываются в карантин.

Всего записей: 67 | Зарегистр. 21-11-2005 | Отправлено: 13:18 27-08-2009
Dem0N91



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
интересные дела))) теперь не пускает никого в инет кроме меня, админская учета ад имеет доступ к инету, остальные юзеры кому разрешил - нет) странно)

Всего записей: 22 | Зарегистр. 10-01-2008 | Отправлено: 13:19 27-08-2009
VOVANCHIK9

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
скрипт под 6.6.0 для авторазлогинивания никто не встречал???
или как завершить сессию в керио после выхода из ХР ?

Всего записей: 49 | Зарегистр. 01-04-2009 | Отправлено: 14:50 27-08-2009
riffin



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Доброго времени суток.
Солкнулся с такой проблемой:
Керио забивает весь канал при попытке зайти на какой либо сайт.
Вот скрин:

Всего записей: 14 | Зарегистр. 27-09-2007 | Отправлено: 16:30 27-08-2009 | Исправлено: riffin, 16:31 27-08-2009
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
riffin

Цитата:
Вот скрин:  

значит так настроил.
ты б лучше "политику трафика" выложил и ipconfig /all с машины керио и любой юзерской.
 
Добавлено:
VOVANCHIK9
я тебе ответил на предыдущей странице
http://forum.ru-board.com/postings.cgi?action=edit&forum=8&topic=32663&postno=564
(правда kerio-rus.ru что то глючит

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 21:00 27-08-2009
riffin



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
NegoroX
Ipconfig:
Настройка протокола IP для Windows
 
 
 
   Имя компьютера  . . . . . . . . . : PDC
 
   Основной DNS-суффикс  . . . . . . : Perm.vm
 
   Тип узла. . . . . . . . . . . . . : неизвестный
 
   IP-маршрутизация включена . . . . : да
 
   WINS-прокси включен . . . . . . . : нет
 
   Порядок просмотра суффиксов DNS . : Perm.vm
 
 
 
Local - Ethernet адаптер:
 
 
 
   DNS-суффикс этого подключения . . :  
 
   Описание  . . . . . . . . . . . . : Atheros AR8121/AR8113/AR8114 PCI-E Ethernet Controller
 
   Физический адрес. . . . . . . . . : 00-24-8C-A8-AC-4F
 
   DHCP включен. . . . . . . . . . . : нет
 
   IP-адрес  . . . . . . . . . . . . : 10.101.5.10
 
   Маска подсети . . . . . . . . . . : 255.255.255.0
 
   Основной шлюз . . . . . . . . . . :  
 
 
 
Kerio Virtual Network - Ethernet адаптер:
 
 
 
   DNS-суффикс этого подключения . . :  
 
   Описание  . . . . . . . . . . . . : Kerio Virtual Network Adapter
 
   Физический адрес. . . . . . . . . : 44-45-53-54-4F-53
 
   DHCP включен. . . . . . . . . . . : да
 
   Автонастройка включена  . . . . . : да
 
   IP-адрес  . . . . . . . . . . . . : 10.253.246.1
 
   Маска подсети . . . . . . . . . . : 255.255.255.0
 
   Основной шлюз . . . . . . . . . . :  
 
   DHCP-сервер . . . . . . . . . . . : 10.253.246.2
 
   NetBIOS через TCP/IP. . . . . . . : отключен
 
   Аренда получена . . . . . . . . . : 28 августа 2009 г. 7:20:16
 
   Аренда истекает . . . . . . . . . : 29 августа 2009 г. 7:20:16
 
 
 
Inet - Ethernet адаптер:
 
 
 
   DNS-суффикс этого подключения . . :  
 
   Описание  . . . . . . . . . . . . : Realtek RTL8139 Family PCI Fast Ethernet NIC
 
   Физический адрес. . . . . . . . . : 00-19-CB-53-EB-57
 
   DHCP включен. . . . . . . . . . . : нет
 
   IP-адрес  . . . . . . . . . . . . : 94.138.134.50
 
   Маска подсети . . . . . . . . . . : 255.255.255.252
 
   Основной шлюз . . . . . . . . . . : 94.138.134.49
 
   DNS-серверы . . . . . . . . . . . : 194.88.14.4
 
                                               194.88.14.134
 
 
 
TP:
http://pic.ipicture.ru/uploads/090828/g467aT4a2O.jpg
 

Всего записей: 14 | Зарегистр. 27-09-2007 | Отправлено: 07:16 28-08-2009
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
riffin
Картинку "интерфейсы" тоже выложи.
у тебя "Local - Ethernet адаптер" в доверенных?
ipconfig /all с любой машины из сетки.
(локалка 10.101.х.х , а что так не стандартно ? для локалки обычно 192.168.х.х

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 11:05 28-08-2009
riffin



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Интерфейсы:
http://pic.ipicture.ru/uploads/090828/UW0AFETW5R.jpg
 
В инет не может выйти даже с машины, на которой керио установлен.
Причем ВПН с другим керио работает без проблем.
Забиваться канал начинает когда пытаешься выйти через HTTP.
Пробовал на другой машине (чистая XP), все так же...
В другом городе с такими же настройками все работает.

Всего записей: 14 | Зарегистр. 27-09-2007 | Отправлено: 11:35 28-08-2009
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
riffin
открой закладку DNS в керио и поставь галку "вкл днс форвардер" и галку использовать указанные днсы впиши руками свои 194.88.14.4;194.88.14.134   перечисляй через точку с запятой.
сделай стор керио - старт.
в командной строке набери tracert www.ya.ru
(что за интерфейс "Tyumen" ?
 

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 13:39 28-08-2009
riffin



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
NegoroX
 
Tyumen - VPN тунель с другим сервером.
 
Трассировка маршрута к ya.ru [213.180.204.8]
с максимальным числом прыжков 30:
 
  1     1 ms    <1 мс    <1 мс  94.138.134.49
  2    <1 мс    <1 мс    <1 мс  core-gw.saturn-r.ru [194.88.14.230]
  3     1 ms     1 ms    <1 мс  77.236.64.17.impuls-perm.ru [77.236.64.17]
  4    36 ms    60 ms    34 ms  ix2-m9.yandex.net [193.232.244.93]
  5    35 ms    36 ms    34 ms  ya.ru [213.180.204.8]
 

Всего записей: 14 | Зарегистр. 27-09-2007 | Отправлено: 14:07 28-08-2009
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
riffin
как я понял трасировка нормально, а инета на машинах нет?
на клиентских машинах шлюзом IP машины с керио стоит?
и в свойствах обозревателя поставь на закладке подключения настройка ЛАН галку использовать прокси - впиши IP локального интерфеса машины с керио и порт 3128

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 14:17 28-08-2009 | Исправлено: NegoroX, 14:18 28-08-2009
riffin



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
NegoroX
шлюз прописан.
Через прокси тоже не идет.
В общем что выяснил:
Если отключить инспектор протокола HTTP

Инет работает, но при этом не идет веб логи и не работает политика HTTP.
В чем может быть дело?

Всего записей: 14 | Зарегистр. 27-09-2007 | Отправлено: 14:40 28-08-2009
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
riffin
пробуй не в сервисах отключить прот.инспектор, а в политиках трафика  "локальный трафик"
Встань на строку правой кнопкой добавить колонки добавь прот. инспектор - поставь отключено
( строку "локальный трафик" передвинь в самый верх

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 14:46 28-08-2009 | Исправлено: NegoroX, 14:49 28-08-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)
ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru