Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.6.0 - March 31, 2009
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском [?]
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора [?]
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11868 | Зарегистр. 05-06-2002 | Отправлено: 10:51 13-07-2008 | Исправлено: niichavo, 09:30 13-05-2009
janno

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Hrist
Ок открыл то что нужно.
 
   
 
список юзеров  
 
   
 
Пункт 2-й остаетса пока открытым.
 
ребят подскажите куда и что вбивать скажем если у меня есть конкретный компьютер(192.168.0.7) которому я закрыл интернет (http) но ему нужен будет конкретный сайт (mail.ru). Как только его пустить на конкретный сайт? желательно без того чтоб заводить пользователей а если заводить то по подробнее плиз я 2-й день керио вижу

Всего записей: 24 | Зарегистр. 21-03-2007 | Отправлено: 17:09 12-11-2008
biz0ne



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а обязательно http NAT-ить ? , тебе тады не в политики трафа надо а в фильтр содержимого . Если юзеру надо разрешить тока сайт mail.ru и все то самый простой я думаю вариант это сначало запретить ему все сайты , а следующим правилом в политике http разрешить на mail.ru.

Всего записей: 28 | Зарегистр. 03-10-2005 | Отправлено: 17:40 12-11-2008
Liderdomofon

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
это если ЮЗЕРУ, а так его еще надо создать ))). Дружище, зайди в раздел "Юзеры", полистай пару минут, все станет ясно. А лучше еще почитать мануал. В остальном - хттп рулез))

Всего записей: 147 | Зарегистр. 18-11-2006 | Отправлено: 23:06 12-11-2008
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Labigo4you

Цитата:
ты несовсе прав по поводу правил... ну да ладно...  

очень весомо звучит - а по сути?
 

Цитата:
а вот на счет сертификата тут просто... нужно чтоб он соотведствовал требованиям мелкософта. тобш был актуален, выдан для опред машины... (имя) и тд. переделай сертификат, если поднят цент сертификации то получи с него...)))  

сертификат выдает керио - керио его под себя и затачивает - при чем тут центр сертификации?
 
Добавлено:
janno

Цитата:
ребят подскажите куда и что вбивать скажем если у меня есть конкретный компьютер(192.168.0.7) которому я закрыл интернет (http) но ему нужен будет конкретный сайт (mail.ru). Как только его пустить на конкретный сайт? желательно без того чтоб заводить пользователей а если заводить то по подробнее плиз я 2-й день керио вижу  

 
этому юзеру нужно прежде всего разрешить таки хттп (если ты ему запретишь весь протокол - то как ты потом что то ему разрешишь)
 
а в http рулесах создаешь два правила
1ое - разрешающее этому ип сайт маил.ру
2ое - запрещаешь этому ип все остальные сайты
 
т.е. для начала - создаешь группу ип - которым хочешь разрешить маил.ру и запретить все остальное...
 
потом в хттп рулесах создаешь правило
 
далее [?]

----------
"Дьявол рождается из пены на губах ангела, защищающего правое дело". ГРИГОРИЙ ПОМЕРАНЦ

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 13:06 13-11-2008 | Исправлено: Hrist, 14:25 14-11-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

2 ALL
Народ заканчивайте картинную галерею делать!!!
Читать же не возможно...

----------
Fools rush in where angels fear to tread.

Всего записей: 5483 | Зарегистр. 10-09-2003 | Отправлено: 17:31 13-11-2008
knackita

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кажется у меня уникальная проблема:
Добавляю пассивный VPN туннель, вставляю удалённый фингерпринт, даю название, жму ок, интерфейс появляется, затем после нажатия кнопки "обновить" тут же пропадает...... собственно также как и если зайти в другой пункт меню, или просто подождать соединения.  
 
What the hell?

Всего записей: 77 | Зарегистр. 18-01-2006 | Отправлено: 19:42 13-11-2008
ShamaN



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Подскажите, как можно НЕ чтиывать трафик с определенных сайтов?
Причем пускать на них и после того, как пользователь превысит квоту.

Всего записей: 1297 | Зарегистр. 23-09-2004 | Отправлено: 13:07 14-11-2008
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ShamaN
неучитывать можно попробовать в Учет - Исключения - Не собирать статистику веб-узла для URL, относящихся к... - там указываете группу адресов которую исключить
 
ну а пускать на них после того как превысил квоту  - если у вас стоит полная блокировка трафика - то для начала юзеру придеться запомнить что нужно разлогиниться.
 
а уже потом как у меня выше было  в картинках описано - создаете правило в хттп правилах что бы пускать всех и без авторизации на эту группу урлов...
 
 
кстати
переводчики керио просто веселуха
 
представтье себе - простому пользователю приходит письмо об окончании лимита трафика интернет по такой темой
 
Тревога: Превышена квота на перенос данных для пользователя
 
о как! перенос данных. я сам сначало удивился...
 
дальше чуть лучше но все равно заумно
 
Квота на передачу данных для пользовaтеля превышена
Хост или пользователь сети превысили ограничение на объем передаваемых данных за указанный период времени. В зависимости от настроек скорость работы в сети для данного хоста может быть ограничена или работа полностью запрещена до начала следующего временного интервала.
 
 
люди будут пугаться однозначно
 


----------
"Дьявол рождается из пены на губах ангела, защищающего правое дело". ГРИГОРИЙ ПОМЕРАНЦ

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 13:55 14-11-2008
ShamaN



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Hrist

Цитата:
Учет - Исключения - Не собирать статистику веб-узла для URL

спасибо, но я так и делал, но при заходе на указанные сайты в статистике все равно количество скачанного увеличивается.

Всего записей: 1297 | Зарегистр. 23-09-2004 | Отправлено: 17:22 14-11-2008
Liderdomofon

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
как правильно настроить работу с VPN-клиентом? Год назад перестал с ним работать (до этого около 2-х лет работа на нем) Сейчас пытаюсь настроить, не получается. клиент подключается, но интернет не раздать. В логе подключения клиента вижу что проключается в маршрут другой подсети, где нет интернета. Добавляю маршрут, он появляется в таблице, но появляется после ненужного мне маршрута, который является видимо основным, и я не могу его исправить.  Вот этот лог. Подсеть 192.168.0.64 - не нужная мне подсеть, там нет интернета.
 
[16/11/2008 17:42:58] GUI: connecting to '192.168.0.1'
[16/11/2008 17:42:58] D[VPN client] VPNClient[0004] - connecting to 192.168.0.1:4090, username mikl
[16/11/2008 17:42:58] D[VPN client] VPNClient[0004] - server name resolved - 192.168.0.1
[16/11/2008 17:42:58] D[VPN client] VPNClient[0004] - route to server added, gw = 10.10.0.1 (adapter 0x10004)
[16/11/2008 17:42:58] D[VPN client] VPNClient[0004] - local TCP address = 10.10.3.93:4055
[16/11/2008 17:42:59] D[VPN client] VPNClient[0004] - SSL connection successfully established
[16/11/2008 17:43:01] D[VPN SSL] Certificate checked, result = 0x00000805, revocation checking disabled in Internet Options
[16/11/2008 17:43:01] D[VPN client] VPNClient[0004] - sending VERSION message, version = 2
[16/11/2008 17:43:02] D[VPN client] VPNClient[0004] - received VERSION message, version = 2
[16/11/2008 17:43:03] D[Cipher] BLF[3/1]: generating blowfish parameters
[16/11/2008 17:43:03] D[Cipher] BLF[3/1]: allocated memory for blowfish cipher configuration.
[16/11/2008 17:43:03] D[Cipher] BLF[3/1]: blowfish parameters randomized
[16/11/2008 17:43:03] D[Cipher] BLF[3/1]: blowfish parameters generated
[16/11/2008 17:43:03] D[Cipher] BLF[3/1]: generating config message
[16/11/2008 17:43:03] D[Cipher] BLF[3/1]: generating config message
[16/11/2008 17:43:03] D[VPN client] VPNClient[0004] - received R_IPCONFIG message, IP = 192.168.252.3/255.255.252.0, CEP = 3600 s.
[16/11/2008 17:43:03] D[VPN client] VPNClient[0004] - connection added in driver.
[16/11/2008 17:43:03] D[Cipher] BLF[3/1]: generating config message
[16/11/2008 17:43:03] D[Cipher] BLF[3/1]: generating config message
[16/11/2008 17:43:03] D[VPN client] VPNClient[0004]: primary cipher added in driver
[16/11/2008 17:43:03] D[VPN client] VPNClient[0004] - driver started sending secret to 192.168.0.1:4090.
[16/11/2008 17:43:03] D[VPN client] VPNClient[0004] - waiting for SECRET_RECEIVED from 192.168.0.1:4090
[16/11/2008 17:43:03] D[VPN client] VPNClient[0004] - SECRET_RECEIVED received
[16/11/2008 17:43:03] D[VPN client] VPNClient[0004] - driver stopped sending secret to 192.168.0.1:4090.
[16/11/2008 17:43:03] D[KRIPL] VPNClient[0004] - maintenance started
[16/11/2008 17:43:03] D[KRIPL] VPNClient[0004] - route 192.168.252.0/255.255.252.0 (loc/added) added into list
[16/11/2008 17:43:03] D[KRIPL] VPNClient[0004] - maintenance done
[16/11/2008 17:43:03] ОК (10): Соединение установлено успешно.
[16/11/2008 17:43:03] D[VPN client] VPNClient[0004] - received ROUTES message
[16/11/2008 17:43:03] D[KRIPL] VPNClient[0004] - maintenance started
[16/11/2008 17:43:03] D[KRIPL] VPNClient[0004] - route 192.168.1.0/255.255.255.248 (sys/added) added into list
[16/11/2008 17:43:03] D[KRIPL] VPNClient[0004] - route 192.168.0.64/255.255.255.252 (sys/added) added into list
[16/11/2008 17:43:03] D[KRIPL] VPNClient[0004] - maintenance done

Всего записей: 147 | Зарегистр. 18-11-2006 | Отправлено: 17:45 16-11-2008
formatb

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребят! Кто нибуть решил проблему с "Параметры дозвона". Она описывалась тут http://forum.ru-board.com/topic.cgi?forum=8&topic=27988&start=480#18 [?]
 
Кнопка "Параметры доззвона" сама не активна. незнаю что уже и делать или не делать ))

Всего записей: 1 | Зарегистр. 02-11-2008 | Отправлено: 18:56 16-11-2008
m0nty2k5



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
formatb
Попробуй создать еще одно диал-ап соединение. Во втором должно быть доступно.

Всего записей: 1129 | Зарегистр. 16-03-2005 | Отправлено: 00:43 17-11-2008
Pr0d1



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Прошу помощи в реализации входа пользователей по логину и паролю.
Раньше всё было прекрасно любой пользователь зная свой пароль-логин, мог  
сесть за любую (внутри офиса) машину и юзать инет ... НО в "статистике" траф. не отображался ...  
Теперь когда сделал привязку пользователей к IP - Статистика чудненько вешается на каждого зверя, НО теперь не проконтролируешь кто именно из юзверей сидел за компом ...
 
-Как бы сделать так чтоб и статистика отображалась и при каждой новой сессии, юзер каждый раз проходил авторизацию?  

Всего записей: 63 | Зарегистр. 26-09-2006 | Отправлено: 16:09 17-11-2008
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Pr0d1
логины на англ языке?
трафик инспектор не отключал на правилах или в протоколах хттп?
у меня никогда не было проблем с счетом тафика при авториазции логин - паролем...

----------
"Дьявол рождается из пены на губах ангела, защищающего правое дело". ГРИГОРИЙ ПОМЕРАНЦ

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 16:59 17-11-2008
Pr0d1



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Hrist
Да логины на англ.
 

Цитата:
трафик инспектор не отключал на правилах или в протоколах хттп?

не понял ... где смотреть? -можно подробнее?
 

Цитата:
у меня никогда не было проблем с счетом тафика при авториазции логин - паролем...

т.е. пользователи каждый раз проходят авторизацию на проксе? и при этом в консоле KWF "Статистика" - в реальном времени виден кач по пользователям?
-Тоже так ХОЧУ!!!  
Как же мне это реализовать?
 

Всего записей: 63 | Зарегистр. 26-09-2006 | Отправлено: 18:39 17-11-2008
Liderdomofon

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
да вообще это не чудо, не барабашка какое-то, а просто такой механизм )) просто надо указывать шлюз на сетевом интерфейсе, иначе как узнает программа, что ты хочешь считать? и шлюз должен быть один ))) "в реальном времени" - в админской консоли в диаграмме интервал 20 сек, в статистике "СТАР" несколько дольше- 20-25 минут

Всего записей: 147 | Зарегистр. 18-11-2006 | Отправлено: 21:05 17-11-2008 | Исправлено: Liderdomofon, 21:13 17-11-2008
Pr0d1



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Liderdomofon

Цитата:
просто надо указывать шлюз на сетевом интерфейсе

это простите как? и в совокупе с чем? с "привязкой пользователей по IP" ? - Чтоб статистика начала отображаться и пользователи логинились на проксю, а не автоматом?

Всего записей: 63 | Зарегистр. 26-09-2006 | Отправлено: 23:00 17-11-2008
ManstSS

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день , подскажи где я накосячил в правилах  
вот скрин моего traffic policy
   
Проблема в том, что когда пользователь включает комп в инет его не пускает, пока не проделаешь вот такую вещь:
1. Надо создать правило  any any any allow  
2. Потом попробовать с машины пользователя полезть в инет  (его все рано не пустит)
(И если не выполнить пункт 2. , тоже работь не будет ...)
3. Удалить правило созданное в пункте 1.
 
Тогда инет у пользователя появляться и все работает до перезагрузки, потом опять все сначала.    
 
Или подскажите как под другому можно сделать правила, что бы  давать разным группам пользователей, разные права на инет.

Всего записей: 35 | Зарегистр. 11-07-2006 | Отправлено: 10:38 18-11-2008
fedich

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уважаемые! Вопрос такой, может на последней версией это сработает:
У нас много удаленных коннектов по RDP из интернета. Имеется 2 интернет канала. Резервирование каналов включено. Когда работает  основной канал, то пользователи не могут подключиться по RDP через 2й канал. Сейчас это можно обойти?

Всего записей: 67 | Зарегистр. 19-02-2003 | Отправлено: 01:54 19-11-2008
WELL



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Такая проблема.
Керио 6.5.1 5000.
 
Стоит аутентификация пользователей при доступе к вэб-страницам.
 
А на самом хосте Firewall во всех приложениях инет работает, а в браузерах выдает:
"Запрошенная страница не найдена. Пожалуйста, свяжитесь с администратором межсетевого экрана."
 
Почему так?
 

Всего записей: 2601 | Зарегистр. 11-12-2003 | Отправлено: 11:40 19-11-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)
emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru