Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio WinRoute Firewall 6.7.1 Patch 2   Released on: March 09, 2010  Сборка 6544
 
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском [?]
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора [?]
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11868 | Зарегистр. 05-06-2002 | Отправлено: 12:47 24-05-2009 | Исправлено: Hrist, 11:51 10-03-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kot_RRR
политики трафика в студию
 
что там у тебя резолвится покажи,  
ipconfig /all с керива тоже сюда приложи.
и скрин доп-параметры-вкладка веб интерфейс.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 13:00 27-10-2009
AlOne



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Tihon_one
наверное даже достаточно будет начать только с ipconfig'а

Всего записей: 715 | Зарегистр. 14-11-2003 | Отправлено: 13:08 27-10-2009
Cheerful_a_bear



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я для этого настроил Зону обратного просмотра на DNS сервере.
Все заработало на ура.
Еще есть в Определения--Дополнительные параметры---Веб Интерфейс--название сервера Kerio

Всего записей: 103 | Зарегистр. 30-04-2008 | Отправлено: 15:30 27-10-2009
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Cheerful_a_bear
в целом, настройки "по умолчанию" DNS сервера ставящегося с настройкой AD, достаточно для корректного резолва имени машины входящей в домен. Может так случится, что молодой человек настроил некорректно сетевые адаптеры в кериве, раз уж он использует выделенный DNS сервер.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 15:32 27-10-2009
Cheerful_a_bear



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Возможно.
Я пришел в организацию, зона обратного просмотра настроена не была "по умолчанию", и пришлось все сделать ручками... Только после этого заработало...

Всего записей: 103 | Зарегистр. 30-04-2008 | Отправлено: 17:40 27-10-2009
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Cheerful_a_bear
вобщем ждём ответов от вопрошающего.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 17:49 27-10-2009
AlOne



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Cheerful_a_bear
а при чём тут, простите, зона ОБРАТНОГО просмотра?
она нужна для выдачи DNS-имени по IP-адресу, а у гражданина всё наоборот.

Всего записей: 715 | Зарегистр. 14-11-2003 | Отправлено: 21:46 27-10-2009
Kot_RRR



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Tihon_one
 
 
Зона обратного просмотра на DNS настроена корректно.  
трафик полиси:
   
Заметил, что когда правило нат опускаешь и выше него другое правило ставишь, то у многих перестает работать интернет.... Раньше такого не встречал. Очень странно.
 

Код:
C:\Documents and Settings\root>ipconfig /all
 
Настройка протокола IP для Windows
 
   Имя компьютера  . . . . . . . . . : gate
   Основной DNS-суффикс  . . . . . . : kfs.local
   Тип узла. . . . . . . . . . . . . : неизвестный
   IP-маршрутизация включена . . . . : да
   WINS-прокси включен . . . . . . . : нет
   Порядок просмотра суффиксов DNS . : kfs.local
 
Local - Ethernet адаптер:
 
   DNS-суффикс этого подключения . . :
   Описание  . . . . . . . . . . . . : VIA Rhine II Fast Ethernet Adapter
   Физический адрес. . . . . . . . . : 00-1B-FC-4C-0B-A0
   DHCP включен. . . . . . . . . . . : нет
   IP-адрес  . . . . . . . . . . . . : 192.168.0.1
   Маска подсети . . . . . . . . . . : 255.255.255.0
   Основной шлюз . . . . . . . . . . :
   DNS-серверы . . . . . . . . . . . : 192.168.0.2
 
Wan - Ethernet адаптер:
 
   DNS-суффикс этого подключения . . :
   Описание  . . . . . . . . . . . . : SURECOM EP-320X-S 100/10M Ethernet PCI Ad
apter
   Физический адрес. . . . . . . . . : 00-02-44-72-70-98
   DHCP включен. . . . . . . . . . . : нет
   IP-адрес  . . . . . . . . . . . . : 88.204.255.98
   Маска подсети . . . . . . . . . . : 255.255.255.252
   Основной шлюз . . . . . . . . . . : 88.204.255.97
   DNS-серверы . . . . . . . . . . . : 192.168.0.2
                                       212.19.149.178
   NetBIOS через TCP/IP. . . . . . . : отключен
 

Вкладка вэб интерфейса
   
 
 
По имени в эксплорере сервер открывается, но вот в браузере (любом) по адресу http://gate.kfs.local ничего не открывается, только если подставить ай-пи.

Всего записей: 81 | Зарегистр. 22-10-2005 | Отправлено: 06:32 28-10-2009
AlOne



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Kot_RRR
а по http://gate.kfs.local:4080 ( http://gate:4080 )  
а по https//gate.kfs.local:4081 ( https//gate:4081 )
видя префикс http:// браузер автоматом ломится на 80 порт, так что указать надоть.
или у тебя там есть веб-сервер на 80 порту?
 
Ещё есть косяки в конфигах интерфейсов:
Для LAN карты DNS должен быть тот же, что и IP (тихо сам с собою )
Для WAN - основной он же.
В KWR естессно включить переадресацию DNS
И конечно же пересылка DNS запросов с DNS-сервера на KWR
 
см. пункт DNS на http://pcsecurity.net.ru/forum/viewtopic.php?t=1373
 
 
Косяк в правилах:
DNS - 192.168.0.2 находится ЗА шлюзом. Почему тогда правило хождения в инет без трансляции?

Всего записей: 715 | Зарегистр. 14-11-2003 | Отправлено: 09:36 28-10-2009 | Исправлено: AlOne, 10:22 28-10-2009
Kot_RRR



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
AlOne
Я керио настроил на 80 и 81 порт соответсвенно.  
 
У меня... Сейчас все проверю....  
2. Сеть с доменом, DNS-сервер находится на DC (контроллере домена), в качестве шлюза в Интернет используется отдельная машина с установленным Winroute;

Всего записей: 81 | Зарегистр. 22-10-2005 | Отправлено: 09:13 29-10-2009
Realmagnum



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Мое почтение.  
Никто не сталкивался с такой ситуацией:  
 
На компах стоят IE6,IE7,IE8. Установленные с самой системой. NTLM авторизация керио работает.  
Сделал через WSUS обновление на всех компах на IE8.  
 
Авторизация NTLM перестала работать.
 
Ничего в голову не приходит, где и как крутить.
Помогите разобраться. Сенкс.
 
Добавлено:
Стоит Керио 6.4.0 b3176.

Всего записей: 94 | Зарегистр. 27-12-2005 | Отправлено: 09:58 29-10-2009
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kot_RRR
я конечно хз, лень вникать сейчаС, но ты скажи а зачем на локальной адаптере в квф ты прописал днс? без него всё великолепно работает, и ещё, нахера ты в одном правиле оперируешь интерфейсами, а в другом группами интерфейсов, работай с чем-нибудь одним, а то путаницы много.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 10:19 29-10-2009
Kot_RRR



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Tihon_one
Потому что на винроуте ру в теме "Правильная настройка интерфейсов" было показано именно так, что нада указать внутренний ДНС сервак.  
Исправил.  
 
Правила пофиксил. Нет теперь строчки ДНС.

Всего записей: 81 | Зарегистр. 22-10-2005 | Отправлено: 12:20 29-10-2009
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kot_RRR
стучи в личку, тут тереть флуда много будет.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 12:42 29-10-2009
B0POH



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Приветствую.
 
Коллеги, помогите с проблемой.
 
Сабж стоит уже 2 года - проблем не было, работает в локальной сети. К сожалению сейчас конфиг выложить не могу - так как сабж "лежит", а я нахожусь удаленно
 
Суть проблемы в следующем - работал все ок, после ребута служба "повисла" и начала уверенно жрать память тазика (дуал коре, 4 гб, рейд 1, 2008 сервер) когда сожраная память доходит до 320 метров, сабж запускается и начинает работать, при этом пинг на локальный интерфейс доходит до 5К, аналогично и на инетовый.
 
До этого аналогичных проблем небыло
сабж выполняет раздачу инета прибл. 100 юзверям
есть проброска портов, установлен виснетик.
 
пробовал:
ставить сабж версии 6.7.0 - не помогло - симптом аналогичен
 
Мысли:
здохла сетевуха локального интефейса
ошибка в правилах, хотя недавно (месяц) ничего не менялось.
 
Вообщем мистика, поиск по форуму не помог. прошу совета.

Всего записей: 29 | Зарегистр. 05-08-2007 | Отправлено: 14:48 29-10-2009
newhk



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
народ, у меня есть файл html для юзеров, где написано "доступ запрещен бла бла бла....."  
при перенаправлении не могу указать локальную директорию, есть варианты какнить прописать?

Всего записей: 400 | Зарегистр. 02-02-2009 | Отправлено: 16:24 29-10-2009 | Исправлено: newhk, 16:27 29-10-2009
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
поставить иис или апач?

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 16:47 29-10-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Realmagnum

Цитата:
Помогите разобраться. Сенкс.  

Проверь настройки прокси, если использовал.
 
B0POH

Цитата:
ставить сабж версии 6.7.0 - не помогло - симптом аналогичен  

Проверь папку winroute на вирусы.
 
Добавлено:
Realmagnum

Цитата:
Помогите разобраться. Сенкс.  

Проверь настройки прокси, если использовал.
 
B0POH

Цитата:
ставить сабж версии 6.7.0 - не помогло - симптом аналогичен  

Проверь папку winroute на вирусы.
 
Tihon_one

Цитата:
поставить иис или апач?

в KWF есть уже свой веб сервер - достаточно правилами HTTPполитик перебрасывать на указанную страницу.

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 16:59 29-10-2009
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster
да затупил, но это не "политкорректное" решение. хотя вполне возможное конечно.
 
надо будет попробовать у себя так поступить.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 17:28 29-10-2009 | Исправлено: Tihon_one, 17:33 29-10-2009
B0POH



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster
 

Цитата:
Проверь папку winroute на вирусы.

 
Проверил подключив веник к другому компу с АВП - чисто.
 
Мой моцк в оффлайне.

Всего записей: 29 | Зарегистр. 05-08-2007 | Отправлено: 17:33 29-10-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)
ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru