Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio WinRoute Firewall 6.7.1 Patch 2   Released on: March 09, 2010  Сборка 6544
 
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском [?]
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора [?]
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11868 | Зарегистр. 05-06-2002 | Отправлено: 12:47 24-05-2009 | Исправлено: Hrist, 11:51 10-03-2010
MoRoZ



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте. Столкнулся с интересной ситуацией. Настроил в керио vpn, подключился, всё работало. С недавних пор вместо коннекта с клиента получаю сообщение "Невозможно организовать туннелирование данных (возможно, заблокирован трафик UDP)". На сервере ничего не менялось. Пробовал с разных клиентов, с разных провайдеров. Ничего не понимаю. Единственная мысль - ребутнуть сервак. Кто-нибудь сталкивался с подобным?
 
Добавлено:
Сам же и отвечу. Оказалось, мешало ограничение количества подключений в дополнительных параметрах.

Всего записей: 295 | Зарегистр. 10-09-2004 | Отправлено: 10:15 09-11-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
при установке можно поставить галку - удаленная установка и появиться правило все для всех

Либо достаточно создать правило:
сурс ANY
дест Firewall
протокол RDP
пермит.
 
Поставить это правило в самый верх и спокойно начать установку, без страха, что связаться с KWF не получится.

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 14:19 09-11-2009
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Realmagnum

Цитата:
adjuster
И Опера, и Фаерфокс запрашивают сначала пароль своимим диалогом, если ввести данные, то авторизация проходит. Если нажимать отмена на диалоге браузера, открывается страница с полями ввода рег.данных Керио.
Пробовал менять адрес переадресации в самом Керио: Не помогло.  
 
В Винде есть какие нить настройки по поводу NTLM? Может там где собака порылась. Или какие нить параметры в реестре...

 
В ФФ сделай about:config отсортируй по NTLM добавь в эту строку «network.automatic-ntlm-auth.trusted-uris» название хоста "KWF.mydomain.local", ребутни ФФ проверь.
 
 
P.S.>>в опере ntlm не работает, а то что у тебя ломается всё при IE8 то тут где-то у тебя порылась собака, у меня на 8ке всё отлично работает, возможно хост с kwf вылетил из зоны локальной сети в настройках безоасности?(http и https интерфейсы туда добавь если обы они включены в настройках самого KWF)

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 14:39 09-11-2009
Dasky



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sadafaga
прошу прощения, пропустил, а Kerio WinRoute Firewall Software Appliance для чего?
спс...
 
и еще вопрос, начиная с версии 6.7.0 появилась возможность экспорта/импорта конфы...
где она находится?никак не могу найти...чет то ли лыжи не едут, то ли я обулся не по сезону...
спс...

Всего записей: 1237 | Зарегистр. 08-03-2006 | Отправлено: 12:40 10-11-2009
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dasky
вопрос 1:
 
Software Appliance это ОС+KWF готовый к работе на базе Ubuntu
 
вопрос 2:
 
https://kwf.domain.local:4081/admin  и там на титульной странице, увидь импорт\экспорт настроек.
 

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 17:59 10-11-2009
Dasky



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
спс...
а я блин экспорт/импорт в консоли квф ищу=(

Всего записей: 1237 | Зарегистр. 08-03-2006 | Отправлено: 18:13 10-11-2009
bravo_ej

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В Конфиге КFW есть такие строки ( это часть отвечающия за переключение каналов интернета, в случае падения основного канала) Помогите понять что за значения ???
 
<table name="InternetConnectivity">
  <variable name="ConnectivityMode">Failover</variable>                # Резервный канал
  <variable name="UseProbeHosts">0</variable>                          # проверять пингом хосты (0-нет, 1-да)
  <variable name="ProbeHosts">194.87.0.50</variable>                   # сами хосты
  <variable name="ProbeIntervalNormal">20</variable>                   # ??? Интервал проверки хостов ???
  <variable name="ProbeIntervalIfStateChanged">1</variable>            # ??? кол-во интервалов проверки хостов до переключения ???
  <variable name="ProbeTimeout">5</variable>                           # ??? максимальное время ожидания ответа (ping) ???
  <variable name="ProbeCountThresholdForStateChange">5</variable>      #  
  <variable name="OnDemandInterface"></variable>                       #  
  <variable name="FailoverPrimaryInterface">\DEVICE\{6E1C967F-87A6-47F2-A350-738CF37BD328}</variable>    # основной интерфейс
  <variable name="FailoverSecondaryInterface">\DEVICE\{21D1B078-F81A-4953-8730-34F528F9B877}</variable>  # дополнительный интерфейс
  <variable name="BalancingHostLinkBindingTimeout">600</variable>      #  
  <variable name="FailoverGracePeriod">30</variable>                   #  
</table>
 
 
огромное спасибо все откликнувшимся, зарание)))

Всего записей: 6 | Зарегистр. 03-03-2008 | Отправлено: 00:30 11-11-2009
GrAtski

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребят, нужна оперативная помощь.
adsl modem > inet serv > users (45 чел)
 
inet serv - 2 сетевые, одна к дсл модему, вторая сетевуха - с сервака в свитч.
Т.е. тупо 2 интерфейса, соединение pppoe поднимается на модеме - соотвественно нет "тупо" пропускается через машинку. Казалось бы всё банально и просто.
WinServer 2003 r2, маршрутизация и удалённый доступ отключены, фаерволов нет, нод 4ый - только антивир.
В качестве инспекторы выбран - kerio winroute 6.7.0. . Основное его назначение будет - управлять каналом инета ( ограничение скорости). На сетке домена не стоит и не хочется ставить, способ контроля - "тупое" добавление машин и установление им "скорости".
 
В чем беда - я керио вижу 2ой раз в глаза, но то как настроить вроде бы узнал.
Объясняю проблему.
Ставлю керио, все как положено, ребут, подключаюсь под админом, запускаю мастер настройки - соединение для инета выбирается нужная сетевуха ( которая на адсл модем идёт), пару раз ок, впн настройки галки сняты.
Все, мастер всё создал - аська, скайп, пинги, трацерты , все пашет.
http - НЕТ.
Ни с одного компа, ни с компа на котором керио на странички не пускает ВООБЩЕ, но пингует и трацерт пускает.
Перелопатил всё, люди, очень срочно нужна помощь, где шило зарыто.
У пользователей Шлюз и днс-ы вручную, на INET SERVER  всё вручную, на плате которая ведёт к модему - тоже всё вручную.
 
Я понимаю  что может где-то есть настройка, о которой я не знаю в силу неопытности, но как инет ходит, о 80ый порт лежит.
Пробовал через непрозрачную проксю по 3128 порту пойти - тоже тупняк,не пускает.

Всего записей: 36 | Зарегистр. 14-10-2009 | Отправлено: 15:04 11-11-2009
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GrAtski
политики трафика

----------
2Pac

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 15:49 11-11-2009 | Исправлено: snayper7, 15:50 11-11-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GrAtski
Для начала снеси NOD, либо читай ФАК, как подружить NOD и KWF.
Также у тебя не работают 25 и 110 порты.
telnet на 80/25/110 порты в инет тебе об этом скажут.

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 15:58 11-11-2009
SVAT279

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ помогите плз )) 2 компа на одном инет , подрубил главный комп ко второму  
айпи 1-го 192.168.0.1  
айпи 2-го  192.168.0.2, указал шлюз 192.168.0.1, DNS указал тот-же, что и у первого компа, пингует , но как сделать чтобы инет пахал на втором?  Вин роут установил но половину не втыкаю (6.7.х)  
 
хелп )

Всего записей: 8 | Зарегистр. 11-11-2009 | Отправлено: 21:01 11-11-2009
GrAtski

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребят, обязательно проверю с нодом инфу.
По 80\25\110 .. что первый не пашет,Это я и так понял... в целом в пояснение не совсем доехал про порты и как это решить. Пока снесу ради забавы нода.. что я оч. сомневаюсь, что что-то изменит.
 
Добавлено:
snayper7  поясни плиз....
все было по дефолту, убран непрозрачный прокси,соединения согласно "топологии".

Всего записей: 36 | Зарегистр. 14-10-2009 | Отправлено: 02:10 12-11-2009
FaTRuS



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SVAT279
а тебе надо инет раздовать именно через KWF, если нет такой необходимости то можно обычным общим доступом инет отдать
 
Лучше полностью напиши как ты хочешь раздовать инет полностью или частично
 
Добавлено:
GrAtski
Нод можешь не сносить если установлен только файловый антивирус.
У меня на сервере установлен KavWK только с файловым антивирусом и все пашет, так что не в Ноде дело
 
Насколько я понимаю ты хочешь раздовать полный инет всем пользователям, но только резать скорость???

Всего записей: 12 | Зарегистр. 26-03-2008 | Отправлено: 06:05 12-11-2009
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GrAtski
настоятельно рекомендую, ознакомься:
http://support.kerio.com/index.php?_m=knowledgebase&_a=viewarticle&kbarticleid=54&nav=0,2
 
Добавлено:
SVAT279
накой фиг тебе kwf для этого конфига?!?!? Юзай ICS.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 10:47 12-11-2009
GrAtski

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
FaTRuS
Фактически да, основная задача это контроль инета и всё.
Никаких доменов и т.д.
 
Tihon_one
Хм, интересная штука, попробую.
 
 
Отпишусь по результатам.

Всего записей: 36 | Зарегистр. 14-10-2009 | Отправлено: 11:32 12-11-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
GrAtski

Цитата:
Фактически да, основная задача это контроль инета и всё

С помощью ICS (виндового) можно выполнять вот такие задачи?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 12:32 12-11-2009
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster
нет, но ставить для двух тачук такое решение, изврат.
 
имхо.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 12:41 12-11-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Могу посоветовать бесплатную прогу для физических лиц http://RusRoute.ru/ - аналог шапки. Не привычен интерфейс, но работать можно.

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 14:17 12-11-2009
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ну да либо купить рутёр за 2-3к и настроить ограничения на нём.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 15:42 12-11-2009
GrAtski

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ребят , огромнейшее спасибо.
Дело было в Антивирусном пакете nod4 , убрал контроль портов http и контроль почтовых портов, все тру!!

Всего записей: 36 | Зарегистр. 14-10-2009 | Отправлено: 15:57 12-11-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)
ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru