Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio WinRoute Firewall 6.7.1 Patch 2   Released on: March 09, 2010  Сборка 6544
 
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском [?]
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора [?]
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11868 | Зарегистр. 05-06-2002 | Отправлено: 12:47 24-05-2009 | Исправлено: Hrist, 11:51 10-03-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
snayper7
ну ты попробуй на этом правиле отключить инспектор протоколов.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 14:57 15-10-2009
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
все готово

----------
2Pac

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 15:03 15-10-2009
Makvolfed

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите как решить следующую ситуацию:
Есть прокся на базе  Kerio WinRoute Firewall вроде все работает открытые почтовые порты на прямую без требования логина и пароля все остальное через залогинивание.  Но тут понадобилось открыть доступ на один сайт по конкретному порту напрямую. Захожу в HTTP policy прописываю правило что на данный сайт не требовать аутентификацию потом захожу в Traffic policy добавляю к правилам где прописаны открытые почтовые порты нужный мне порт через нат. Вроде как думается все должно работать, но по ходу к нужному мне серверу так же  открыаю еще 2  других порта  для соединения 2 программ с сервером по своим портам. Загвоздка в том что проги по своим портам работают нормально, а на попытку открыть сайт в браузере вывод сообщение "Соединение с сервером [адрес нужного сервера] сбой (Сервер не отвечает.)". Я уже и в services лазил создавал сервис и указывал протокол и порт назначения и баловался с трафик инспектором, а толку никакого. Сайт работает и у других людей открывается, но не у меня.

Всего записей: 3 | Зарегистр. 15-10-2009 | Отправлено: 15:17 15-10-2009
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
в этом правиле в sourse стоит один из каналов по которому необходимо заходить юзером на терминал, сейчас там нужен список подсетей с которых можно зайти, а куда тогда указать канал?
Makvolfed
покаж еще рисунки, так проще

----------
2Pac

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 15:22 15-10-2009 | Исправлено: snayper7, 15:24 15-10-2009
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
snayper7
так ты хочешь разрешить для доступа к терминалу только через один сетевой интерфейс и только определённой группе ip адресов? надо подумать.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 15:40 15-10-2009
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
да правильно, может тоже через трансляцию?

----------
2Pac

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 15:44 15-10-2009
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
хм, голова плохо варит, проверить сейчас нечем.
 
но давай попробуем:
 
создавай правила:
прим:if0-первый внешний интерфейс
if1-второй внешний интерфейс
даёшь доступ через второй интерфейс
1) источник if0 назначение firewall служба tcp-65535 действие запретить
2) источник группа ip адресов назначение firewall служба tcp-65535 действие разрешить map 192.168.1.1:3389
 
 
хз надо поплясать с бубном на реальной системе. таких ограничений пока не делал ещё.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 16:16 15-10-2009
dddimmm



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster
snayper7
 
спасибо за советы....

Всего записей: 1890 | Зарегистр. 28-07-2007 | Отправлено: 18:27 15-10-2009
Nogard2



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго всем времени суток.  
Подскажите как решить проблему:
Хочу перевести сеть с вингейта на винроут. В вингейте порт прокси был 80, соответственно и у всех клиентов. Чтобы не ходить и всех не перенастраивать (около 150 машин) поставил в винроуте тоже 80 порт, но нем ничего не пашет, т.е. ошибок никаких не выдает, в журнале error по этому поводу ничего не пишется, но клиенты не могут попасть в инет. Любой другой порт - без проблем.
Винда - 2003 Enterprise SP2 свежеустановленная (ставилась по умолчанию, никакие дополнительные сервисы не поднимались), кроме винроута стоит только акронис ентерпрайс сервер 9 для бэкапа.
В чем затык, винроут на 80 не хочет по простому работать или это проделки винды ...или еще чего?

Всего записей: 29 | Зарегистр. 29-07-2009 | Отправлено: 21:25 15-10-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Nogard2

Цитата:
всех не перенастраивать (около 150 машин) поставил в винроуте тоже 80 порт, но нем ничего не пашет

зайди в сервисы и отключи Протокол Инспектор на протоколе HTTP (выстави в none).

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 21:47 15-10-2009
protel



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
тот порт, какой надо банку  возможно надо еще и входящий порт

 

Цитата:
Тебе лень в руководство банк-клиента посмотреть? Или ты не знаешь, как известный порт разрешить?

 
 
спасибо за ответы , но просто  не знаю  пока даже  как этот банк клиент  называется( удаленный пользователь) , предположил  что все банк клиенты как правило используют  один и тот же порт.  
 кстати , насчет  разрешить  порт ,  как это  правильно сделать  ( в каком правиле )?  
 
 
Добавлено:
подскажите еще пожалуйста, что делает  трафик испектор ?

Всего записей: 54 | Зарегистр. 22-10-2008 | Отправлено: 21:59 15-10-2009
Nogard2



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
зайди в сервисы и отключи Протокол Инспектор на протоколе HTTP (выстави в none).

 
спасибо, попробую завтра

Всего записей: 29 | Зарегистр. 29-07-2009 | Отправлено: 00:22 16-10-2009
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
не плохо! буду пробовать,
проблема другая (, я думал это из-за старой версии, оказалось последняя тоже не помогла, у меня 2 канала - один статика, один динамика, не могу настроить динамику, оба канала вместе заведенные не пашут, сейчас сижу на статике, но она лимитная. (

----------
2Pac

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 06:37 16-10-2009
Makvolfed

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
http://yfrog.com/2j57378833j  
http://yfrog.com/2857770766j  
http://yfrog.com/2958930258j
Вот зделал пару скринов траabr трафик полоси. Если мало или не то пишите конкретней какие "рисунки" вам надо.

Всего записей: 3 | Зарегистр. 15-10-2009 | Отправлено: 10:11 16-10-2009 | Исправлено: Makvolfed, 10:37 16-10-2009
NoISeRR

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день
Скажите
Kerio KWF 6.6.0 не позволяет устанавливать PPTP-соединения - те попросту не дает подключаться VPN из-за него - это в принципе невозможно или как-то разруливается настрйками?
Сейчас в Керии 3 правила
Firewall -> все -> все протоколы -> разрешено
Все -> Firewall -> все протоколы -> разрешено
Local -> Inet -> все протоколы -> разрешено - NAT
Работает все - а VPN-соединения наружу не проходят
Куда копать?
Спасибо!

Всего записей: 660 | Зарегистр. 11-08-2009 | Отправлено: 10:12 16-10-2009
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
snayper7
с момента про динамику подробней, что от куда и как получаешь, модем или на прямую от прова подключение? в каком режиме не можешь настроить? Если что пиши в личку, чтобы тут не флудить.
 
Добавлено:
NoISeRR
тебе надо пропустить pptp соединение из локалки к внешнему windows vpn серверу? у тебя в тырнету подключение как осуществляется? адсл?

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 10:29 16-10-2009 | Исправлено: Tihon_one, 10:30 16-10-2009
NoISeRR

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
Inet - подключение прямое - оптика (через конвертер в Ethernet)
в соединениях в Керии - pptp подключение клиента к внешнему источнику вижу
но соединения не происходит - отваливается с ошибкой 800
с самого сервера коннектится - все ок
openvpn при этом с клиента работает без проблем
пробывал и map и fullcone nat
не пашед (((

Всего записей: 660 | Зарегистр. 11-08-2009 | Отправлено: 10:49 16-10-2009
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NoISeRR
 
короче, косьяк именно с виндовым pptp
создай два правила:
источник-довереная локальная сеть(или ip адрес компа с которого до вин впн конектишся): назначение-сервер впн, служба pptp и gre, действие разрешить, трансляция NAT
второе правило сразу под ним
источник-сервер впн, назначние-firewall, служба pptp и gre, действие разрешить, map на ip который устанавливает соединение, криво конечно но судя по всему пока только так.
причём с openvpn всё пашет нормально.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 10:57 16-10-2009
NoISeRR

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо
Буду пробывать
 
 
Добавлено:
Попробывал
ничего не пашед
с сервера пашед
Правила тут
http://www.noizz.ru/public/Incoming/TrafficRulesVPN-KERIO.JPG
Ниже этих
Все разрешено всем
 

Всего записей: 660 | Зарегистр. 11-08-2009 | Отправлено: 11:01 16-10-2009
Makvolfed

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Подскажите как решить следующую ситуацию:  
Есть прокся на базе  Kerio WinRoute Firewall вроде все работает открытые почтовые порты на прямую без требования логина и пароля все остальное через залогинивание.  Но тут понадобилось открыть доступ на один сайт по конкретному порту напрямую. Захожу в HTTP policy прописываю правило что на данный сайт не требовать аутентификацию потом захожу в Traffic policy добавляю к правилам где прописаны открытые почтовые порты нужный мне порт через нат. Вроде как думается все должно работать, но по ходу к нужному мне серверу так же  открыаю еще 2  других порта  для соединения 2 программ с сервером по своим портам. Загвоздка в том что проги по своим портам работают нормально, а на попытку открыть сайт в браузере вывод сообщение "Соединение с сервером [адрес нужного сервера] сбой (Сервер не отвечает.)". Я уже и в services лазил создавал сервис и указывал протокол и порт назначения и баловался с трафик инспектором, а толку никакого. Сайт работает и у других людей открывается, но не у меня.

У меня уже и то что работало перестало работать!

Всего записей: 3 | Зарегистр. 15-10-2009 | Отправлено: 13:57 16-10-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)
ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru