Kerio WinRoute Firewall (часть 5) - [43] :: В помощь системному администратору :: Компьютерный форум Ru.Board
Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio WinRoute Firewall 6.7.1 Patch 2   Released on: March 09, 2010  Сборка 6544
 
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском [?]
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора [?]
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11868 | Зарегистр. 05-06-2002 | Отправлено: 12:47 24-05-2009 | Исправлено: Hrist, 11:51 10-03-2010
olvit

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Подскажите как решить следующую проблему: сбрасываю пароль в userDB.cfg (по инструкции из FAQ)  запускаю керио, под админом зайти не могу смотрю в userDB.cfg пароль на месте.
 

Всего записей: 20 | Зарегистр. 16-06-2004 | Отправлено: 16:49 16-10-2009
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
olvit
1) остановил KWF
2) поменял значение на NUL: сохранил
3) запустил kwf
защёл без пароля.
 
Добавлено:
NoISeRR
что у тебя в качестве назначения в ответном правиле? должен быть указан хост firewall, там в списке есть такое значение.  
И в первом правиле, зачем натишь через определённый интерфейс, нать по умолчанию.
 
и вот это вот немного пугает

Цитата:
Все разрешено всем  

 
давай полные правила показывай. any to any permit фиговое правило очень.
 
Добавлено:
Makvolfed
так ты через прокси или через нат выпускаешь?

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 17:02 16-10-2009 | Исправлено: Tihon_one, 17:06 16-10-2009
olvit

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Так и делаю:    1) остановил KWF
                        2) поменял значение на NUL: сохранил
                        3) запустил kwf  
под Admin пытаюсь зайти не пускает, смотрю в файл удаленный пароль на месте  

Всего записей: 20 | Зарегистр. 16-06-2004 | Отправлено: 17:39 16-10-2009
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
мистика, в момент правки фалйа, удали ещё и usersdb.cfg.bak файл, а потом запускай службу

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 18:29 16-10-2009
olvit

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
мистика, в момент правки фалйа, удали ещё и usersdb.cfg.bak файл, а потом запускай службу
 
Спасибо попробую

Всего записей: 20 | Зарегистр. 16-06-2004 | Отправлено: 18:44 16-10-2009
Dr_Pufic

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а меня он не понимает русских имёен пользователей и пароля. и как сделать так, чтоб программы обновления и БАТ тоже были именными в логах статистики, а то они пишутся как неопознанные. правила просто по умолчанию.

Всего записей: 6 | Зарегистр. 15-02-2006 | Отправлено: 19:19 16-10-2009
NoISeRR

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Добавлено:  
NoISeRR  
что у тебя в качестве назначения в ответном правиле? должен быть указан хост firewall, там в списке есть такое значение.  
И в первом правиле, зачем натишь через определённый интерфейс, нать по умолчанию.  
 
и вот это вот немного пугает  
 
Цитата:Все разрешено всем  
 
 
давай полные правила показывай. any to any permit фиговое правило очень.  
 

 
Сам керия в процессе настройки
 
Все просто
Тупо раздать инет в локалку
Те без PPTP правила будут просты по большому счету
C PPTP пробывл так
 
192.168.10.20 - 92.140.235.130 - PPTP/L2TP/GRE/IPSEC - Allow - NAT xxx.xxx.xxx.xx0
192.168.10.21 - 92.140.235.130 - PPTP/L2TP/GRE/IPSEC - Allow - NAT xxx.xxx.xxx.xx1
192.168.10.22 - 92.140.235.130 - PPTP/L2TP/GRE/IPSEC - Allow - NAT xxx.xxx.xxx.xx2
92.140.235.130 - xxx.xxx.xxx.xx0 - PPTP/L2TP/GRE/IPSEC - Allow - MAP 192.168.10.20  
92.140.235.130 - xxx.xxx.xxx.xx1 - PPTP/L2TP/GRE/IPSEC - Allow - MAP 192.168.10.21  
92.140.235.130 - xxx.xxx.xxx.xx2 - PPTP/L2TP/GRE/IPSEC - Allow - MAP 192.168.10.22  
 
Firewall - Any - все - Allow  
Local - Inet - все - Allow - NAT
Inet - Firewall - все -Deny - сейчас Any-Any-все-allow - временно
 
Просто
в локалке есть 3 юзверя которым надо цепляться по VPN к 3м разным серверам в далеком интернете одновременно - серваки там виндовые - приходится юзать при нате привязку к внешнему IP для каждого хоста - снаружи провом выделено 8 ipшников

Всего записей: 660 | Зарегистр. 11-08-2009 | Отправлено: 19:19 16-10-2009 | Исправлено: NoISeRR, 19:20 16-10-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NoISeRR

Цитата:
Все -> Firewall -> все протоколы -> разрешено  

!!!!  - дыра во весь канал - вот это правило тебя и губит.
 

Цитата:
gre, действие разрешить, трансляция NAT  
второе правило сразу под ним  
источник-сервер впн, назначние-firewall, служба pptp и gre, действие разрешить, map на ip который устанавливает соединение, криво конечно но судя по всему пока только так.  

Не совсем так. Давно где-то с Виктором мы выкладывали руководство по GRE через KWF.....не нахожу - аж с картинками делали.
Вообщем суть в том, что KWF не правильно обрабатывает GRE, поэтому для него нужно делать отдельное правило с выключенным PI. Достаточно сделать вот такое правило:
сурс Локал
дест Инет
протокол GRE
NAT
PI в none.
 
После этого ни какие правила для входящего соединения и мепинга в локалку не требуются...
 
Мы с Виктором озадачились и нашли решение для 2 и более компов с PPTP подключениями (в моем случае это 2 компа бухгалтеров). Еще раз респект Виктору http://www.avsoft.ru/forum/view_profile.php?UID=10719

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 21:34 16-10-2009
FMD

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
добрый день. гуру.
простой вопрос. Поставил Kerio 6.5.2 Включил поддержку VPN. На клиенте установил клиента VPN. Подключается нормально, но внутренюю сетку не вижу.
Конфигурация сервера стандартная. 2 сетевых карточки.
При установке Керио нмчего не менял. Помогите.
Заранее благодарен.

Всего записей: 41 | Зарегистр. 29-09-2006 | Отправлено: 23:49 16-10-2009
CHOOVAK

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здраствуйте ГУРУ.
У меня наблюдается схожая с FMD ситуация,
сеть не вижу, могу тока по ипам к компам цеплаться.
 
Но сейчас у меня другой вопрос.
Есть сервер на которм стоит Вин ХР 64-бит и керио 6.5.2
Включен ВПН сервер. Мне нужно чтобы весь трафик
ВПН клиентов проходил через этот сервер.
То есть чтобы когда человек через ВПН выходил в нет,
он выходил туда с ИПом сервера.
У клиента стоит Виста. Я понимаю что это дело в
маршрутизации, но у меня е ней туго, поэтому и
прошу помощи.

Всего записей: 98 | Зарегистр. 26-02-2008 | Отправлено: 11:32 17-10-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
FMD

Цитата:
простой вопрос. Поставил Kerio 6.5.2  


Цитата:
Подключается нормально, но внутренюю сетку не вижу.  

Не видишь по именам? или по IP тоже не видишь? ТП в студию
 
CHOOVAK

Цитата:
сеть не вижу, могу тока по ипам к компам цеплаться.


Цитата:
То есть чтобы когда человек через ВПН выходил в нет,  
он выходил туда с ИПом сервера.  

Используй только NAT без HTTP прокси.
То что, не видно сеть по именам, так это потому, что KWF не пропускает широковещательные пакеты - NetBIOS айтить его...

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 21:17 17-10-2009
CHOOVAK

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
прокси и так отключён.
 
меня интересует не только web трафик,
а вообще весь трафик.
я так понимаю это надо править таблицу маршрутизации у клиента,
но я незнаю как, вернее какие значения удалять какие добавлять.

Всего записей: 98 | Зарегистр. 26-02-2008 | Отправлено: 12:28 18-10-2009
biotrust

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ, подскажите, а почему может не запускаться последняя версия? 6.7.0 6346.
Без ключа, решил попробовать ее в режиме триал. Ни в какую. До этого так же пытался включить предыдущие билды - результат такой же. Стоит последней версии Касперский Интернет Секъюрити.
Винроут говорит, что не может загрузить драйвер и выходит.
Что делать?

Всего записей: 19 | Зарегистр. 31-10-2008 | Отправлено: 22:16 18-10-2009
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
biotrust
каспера останови

----------
2Pac

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 07:16 19-10-2009
biotrust

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
snayper7, пробовал первым делом - не помогает. даже отключал ндис-драйвер касперского - все равно не помогает.

Всего записей: 19 | Зарегистр. 31-10-2008 | Отправлено: 10:38 19-10-2009
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster

Цитата:
Не совсем так. Давно где-то с Виктором мы выкладывали руководство по GRE через KWF.....не нахожу - аж с картинками делали.
Вообщем суть в том, что KWF не правильно обрабатывает GRE, поэтому для него нужно делать отдельное правило с выключенным PI. Достаточно сделать вот такое правило:
сурс Локал
дест Инет
протокол GRE
NAT
PI в none.  

Грац! Будем использовать в работе! Спасибо!
 
Добавлено:
biotrust
Удали каспер, удали kwf, перегрузи хост, поставь kwf, проверь.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 10:47 19-10-2009
Az4H



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
День добрый!
Есть сервер win2k3, стоит Kerio 6.5.0, сперва был один провайдер, подключение pppoe, все работало нормально, сменили провайдера, теперь оптика (постоянный доступ), поместил я ее в интернет интерфейсы, указал как межсетевой экран подключен к инету (раньше был дозвон, тепреь постоянный доступ), пытаюсь заблокировать себе интернет (к примеру), пишу правило как и раньше сверху(kerio читает сверху вниз), но интернет не блокируется, просто проходит по другому правилу, которое разрешает.  Вопрос: почему он не реагирует на правила с интернет интерфейсами, после смены провайдера ??
Помогите плз!

Всего записей: 14 | Зарегистр. 19-10-2009 | Отправлено: 15:19 19-10-2009
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Az4H
скрины интерфейсов и ТП в студию.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 16:29 19-10-2009
Az4H



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Интерфейсы
   
Политика трафика
   
 
ps: правило "Локальный трафик" разрешает все, я знаю, но если убераю интернет оттуда, отваливается VPN. С ним пока не разобрался, но дело сейчас не в нем..  
Первое правило запрещает мне доступ в инет, точнее должно запрещать.... но не запрещает.

Всего записей: 14 | Зарегистр. 19-10-2009 | Отправлено: 17:06 19-10-2009
DzOOMer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
можно ли както подружить WinRoute с Proxomitron?
 
нужно вырезать содержимое некоторых сайтов, при этом доступ к http должен остаться на 80 порту...

Всего записей: 882 | Зарегистр. 16-11-2004 | Отправлено: 19:40 19-10-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)
ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru