Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio WinRoute Firewall 6.7.1 Patch 2   Released on: March 09, 2010  Сборка 6544
 
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском [?]
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора [?]
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11868 | Зарегистр. 05-06-2002 | Отправлено: 12:47 24-05-2009 | Исправлено: Hrist, 11:51 10-03-2010
Jonny_Grekoff



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Коллеги, добрый день!
 
Может кто-нить подскажет как на KWF запретить передавать файлы через Skype? Т.е. чтобы текст можно было передавать, а файлы - нет.
 
Спасибо.

Всего записей: 168 | Зарегистр. 23-03-2006 | Отправлено: 16:20 01-10-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Jonny_Grekoff
средствами KWF никак - если разрешил P2P сеть - получай Дыру2Дыру.
Смотреть нужно в сторону программ для контроля трафика skype (если таковые имеются...)

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 22:00 01-10-2009
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
подскажите плз.
у меня на сервере 3 сетевых карты (2 на модемы и одна в хаб).
1 модем-безлимитка динамика, 2 модем-статика.
шлюзы разные и керио ругается и не работают сразу 2 канала, пашут если только отключать какой-нидь.
у кого работает такой вариант объясните как настроить правильней
add:
у меня версия 6.4.2.3672, мож она глючит, скачаю последнюю - попробую
 
и еще вопрос *на будущее, когда надеюсь будут у меня 2 канала пахать*, как в данном случае указать конкретный интернет канал, если в поле destination стоит конкретный адрес, может в translation?
правило

----------
2Pac

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 06:25 02-10-2009 | Исправлено: snayper7, 06:47 02-10-2009
Jonny_Grekoff



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
adjuster
Покопавшись с нете нашел одну ссылочку на сайте МС. Может кому пригодится.
Проверил - работает.
 
http://social.technet.microsoft.com/Forums/ru-RU/sharedru/thread/f1fa42c5-7901-4afa-9ac1-40c9374b4ac0

Всего записей: 168 | Зарегистр. 23-03-2006 | Отправлено: 10:21 02-10-2009
lizun



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
snayper7

Цитата:
1 модем-безлимитка динамика, 2 модем-статика.  
шлюзы разные и керио ругается

А если оставить один шлюз и для второй подсети прописать маршрут на второй шлюз?

Всего записей: 440 | Зарегистр. 16-01-2007 | Отправлено: 12:53 02-10-2009
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
нет, это ведь разные настройки на картах
на статику дали провайдеры
а на динамику че ставить не знаю, но со статики не пойдет шлюз

----------
2Pac

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 13:20 02-10-2009
lizun



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
а на динамику че ставить не знаю, но со статики не пойдет шлюз

ниче не ставь в адресе шлюза. Маршрут на это подсетку пропиши на адрес шлюза, который ты хотел там поставить.
ИМХО, два шлюза на одном компе - плохо.
Какая хоть ОС?

Всего записей: 440 | Зарегистр. 16-01-2007 | Отправлено: 14:38 02-10-2009
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lizun

Цитата:
Какая хоть ОС?

server2003

Цитата:
Маршрут на это подсетку пропиши на адрес шлюза, который ты хотел там поставить.  

не понял

----------
2Pac

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 15:08 02-10-2009
inery



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день дорогие друзья!  
Подскажите пожалуйста решение вопроса или где "копать":  
стоит дома комп у него 2 сетевые карты. одна смотрит в инет, там ip 172.16.100.хх далее к провайдеру. вторая карта смотрит в hub, ставлю адрес 192.168.хх.хх и раздаю инет на бук. всё работает норм) поставил kwf 6.5.0. инет работает. но не могу назначить ip для второй карты, если говорю назначить автоматом - выдаёт, что tcp/ip для данной карты недоступен. если назначаю ip вручную всёравно карта не пингуется и не раздаёт инет. В Керио в интерфейсах этой карты нет( хелп ми плииз. заранне спасибо.

Всего записей: 20 | Зарегистр. 22-02-2008 | Отправлено: 16:50 04-10-2009
Mystical

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
inery
Скрины интерфейсов керио, свойства сетевых подключений виндов (плюс настройки tcp/ip каждой карточки) и политики трафика в керио выложите плиз. Так сказать сложно.

Цитата:
назначить автоматом - выдаёт, что tcp/ip для данной карты недоступен

dhcp поднят (включен)?

Цитата:
если назначаю ip вручную всёравно карта не пингуется и не раздаёт инет

если в политиках трафика не прописано разрешение на эти действия, то ничего и не будет.
 
 
 
 
Добавлено:
А еще по симптомам пришла в голову мысль. У Вас реально присутствуют все нужные компоненты в свойствах карточки в виндах и т.д. Короче все скрины нужны.

Всего записей: 808 | Зарегистр. 13-02-2002 | Отправлено: 22:05 04-10-2009 | Исправлено: Mystical, 02:22 05-10-2009
inery



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Интерфейсы Kerio

 
сетевые подключения

 
карточка которая смотрит в инет

 
которая смотрит в lan home

 
политики kerio

 

Цитата:
реально присутствуют все нужные компоненты в свойствах карточки в виндах

Да. Если сношу kerio всё же работает(
 
Добавлено:
По моему всё разрешилось!!! Начал по одному выключать компоненты в сетевой карте и вуаля) Отключаю "Планировщик пакетов QoS" и карта увиделась. В kerio появилась!!! Теперь я так понимаю надо прописать правила для того чтобы можно было из lan ходить в инет!!!!

Всего записей: 20 | Зарегистр. 22-02-2008 | Отправлено: 15:21 05-10-2009 | Исправлено: inery, 15:39 05-10-2009
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
inery
слух походу трабла с драйвером, переставлять полностью kwf пробовал?

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 15:54 05-10-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
snayper7
Ставь версию 6.5.2 и выше с поддержкой 2х и более шлюзов по умолчанию.
inery
DHCP в сервисы загони!!!! - в правилах отсутствует такой протокол.

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 17:19 05-10-2009
Mystical

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
inery

Цитата:
Теперь я так понимаю надо прописать правила для того чтобы можно было из lan ходить в инет!!!!

Ну типа да.
А если Вы новичек в Керио, то снести его нафиг со всеми конфигами! и поставить заново. Он предложит визард, который Вам на первое время сам настроит хождение в инет. Дальше уже можно затачивать под свои потребности.

Всего записей: 808 | Зарегистр. 13-02-2002 | Отправлено: 19:17 05-10-2009 | Исправлено: Mystical, 19:18 05-10-2009
lizun



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
snayper7

Цитата:
Цитата:
Цитата:
Маршрут на это подсетку пропиши на адрес шлюза, который ты хотел там поставить.
 
не понял

Я бы на вашем месте всё же для начала оставил один шлюз.
Допустим:
одна сеть 192.168.1.0 маска 255.255.255.0 и шлюз 192.168.1.1
вторая сеть 10.1.1.0 маска 255.255.255.0 и шлюз 10.1.1.1
В сетевой карте первой сети шлюз оставляешь, в сетевой карте второй сети удаляешь.
Прописываешь маршруты что-то типа
route -p add 192.168.1.0 mask 255.255.255.0 192.168.1.1 IF 1
route -p add 10.1.1.0 mask 255.255.255.0 10.1.1.1 IF 2
Чтобы не было оффтопиком, наверное, стоит сказать, что маршруты можно в самом kwf задать ещё. Вот.

Всего записей: 440 | Зарегистр. 16-01-2007 | Отправлено: 19:49 05-10-2009 | Исправлено: lizun, 19:50 05-10-2009
Mystical

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Прописываешь маршруты что-то типа  
route -p add 192.168.1.0 mask 255.255.255.0 192.168.1.1 IF 1  
route -p add 10.1.1.0 mask 255.255.255.0 10.1.1.1 IF 2

snayper7 писал, что ось 2003 сервер. Тогда это не граммотно. Открываем оснастку маршрутизация и удаленный доступ и там пишем маршруты. Это ж не рабочая станция, хотя и так будет работать

Всего записей: 808 | Зарегистр. 13-02-2002 | Отправлено: 20:03 05-10-2009
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster
так и думал, щас качну последнюю версию
lizun
у меня одна сеть и 2 интернет канала

----------
2Pac

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 13:27 06-10-2009
dyr farot

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
можно ли как-то фильтровать определенные пакеты -- TCP пакеты с флагом RST?

Всего записей: 697 | Зарегистр. 03-08-2004 | Отправлено: 16:22 06-10-2009
Novich

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Kerio 6.2.3
Два интерфейса - внешний со статич. ип (допусти 173.173.173.173 )и внутренний 192.168.1.1
Включен нат, все пашет
 
Как мне теперь этим керио воспользоваться снаружи (вторая точка), что использовать его в качестве прокси-сервера?
Во "второй точке" открыт порт 25, вот его и хочу использовать.
Сделано в связи с тем, что во второй точке много закрыто.
 
правило пытаюсь сделать такое:
source - ип второй точки
destination - firewall
service 25 port
nat - outgoing interface
а вот что писать в port mapping?
80 порт и ипшник исходящего интерфеса (173.173.173.173 ) с керио? Так не работает.
 
А на браузере соотв. во второй точке надо ставить прокси-сервер 173.173.173.173 и 25 порт
не работает.
Куда копать?

Всего записей: 117 | Зарегистр. 03-10-2002 | Отправлено: 16:26 06-10-2009
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster

Цитата:
Ставь версию 6.5.2 и выше с поддержкой 2х и более шлюзов по умолчанию.  

что-то новенькое, kwf не поддерживает два шлюза по умолчанию, может ты что-то другое имеешь ввиду?
 
Mystical

Цитата:
snayper7 писал, что ось 2003 сервер. Тогда это не граммотно. Открываем оснастку маршрутизация и удаленный доступ и там пишем маршруты. Это ж не рабочая станция, хотя и так будет работать

тут такое дело, что с включенным RRAS керио работать прямо не будет. луче отключить его и юзать route

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 19:01 06-10-2009 | Исправлено: Tihon_one, 19:02 06-10-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)
ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru