Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio WinRoute Firewall 6.7.1 Patch 2   Released on: March 09, 2010  Сборка 6544
 
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском [?]
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора [?]
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11868 | Зарегистр. 05-06-2002 | Отправлено: 12:47 24-05-2009 | Исправлено: Hrist, 11:51 10-03-2010
SVAT279

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
FaTRuS
 
У меня тупо 2 домашних компа я хочу разрешит полный доступ к интернету ,ко всем файлам одного и второго компа только внутри моей сети... вот
 
как мне это сделать?))

Всего записей: 8 | Зарегистр. 11-11-2009 | Отправлено: 17:45 12-11-2009
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SVAT279
Тогда ICS тебе в руки, что за траблы я не пойму, зачем для таких целей городить KWF?!

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 18:02 12-11-2009
SVAT279

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
FaTRuS
 
у меня тупо 2 домашних компа и я хочу их соеденить в сеть и проветси ко второму инет , резрешить все действия с файлами на том и на другом .
 
Вот я и гемороюсь)) как лeчше это сделать ?) есть установленный KWF (6.7.0)

Всего записей: 8 | Зарегистр. 11-11-2009 | Отправлено: 18:07 12-11-2009
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SVAT279
для ics достаточно установленного windows xp, проще и ровнее всё работать будет для сетки из двух пк.
 
Добавлено:
SVAT279
а если хочется гимора, то милости прошу в мануал.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 18:10 12-11-2009
SVAT279

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
СОри у меня лаги )) я думал не отправилось , поэтому 2 раза написал))) Tihon_one спс )) на все посты отвечаешь) + тебе))

Всего записей: 8 | Зарегистр. 11-11-2009 | Отправлено: 18:37 12-11-2009
RemComm



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго всем.
 
А вот можно ли как-то на KWF сделать DHCP Relay? Кто-то делал?

Всего записей: 840 | Зарегистр. 30-09-2003 | Отправлено: 17:58 15-11-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RemComm
Сомневаюсь, что получится на данном продукте, но попробуй:
настроить порт-мепинг в обе стороны по UDP= 67-68 портам с NAT на противоположный интерфейс.
При этом стоит отключить на машине KWF любой DHCP сервер.

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 20:58 15-11-2009
RemComm



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
угу... фиксед значится - под KWF кладется RRAS и его DHCP Relay Agent идет в ход.
 
Тогда посерьезней вопрос: много проксей работают на 80 порту. На том же 80 порту сидят ВЕБ сервера. Хочется зарезать проксируемый траф и при этом не затронуть обычный HTTP через 80 порт. Как-то ничего не придумывается арсеналом KWF. Кто-то делал?
 
Добавлено:
adjuster
Спасибо - уже решил с DHCP. простой маппинг не поможет - надо giaddr правильный ставить а не то DHCP ерунду отвечать станет.

Всего записей: 840 | Зарегистр. 30-09-2003 | Отправлено: 20:59 15-11-2009 | Исправлено: RemComm, 21:06 15-11-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RemComm
Молодец, что уже проверил
То есть ты хочешь закрыть доступ к внешним открытым проксям? - будет трудно настраивать через HTTP политики.
Рекомендую в таком случае закрыть через NAT выход по 80 порту, а всем пользователей выпустить через свою прокси.

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 21:11 15-11-2009
RemComm



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster
Нельзя. Одно из условий задачи - отсутствие локальных проксей. Для такой задачи надо общирный deep-анализ. Когда пакет можно по запчастям разобрать. Например простое условие WEB_SITE_IP <> DST_IP уже зарубит почти весь проксированный трафик. В этой задаче решается вопрос о блокировке IM через 80 порт и по протоколу HTTP. Рубануть сервера - не проблема, но клиенты умеют ходить через прокси, а они - могут сидеть на 80 порту. Пример - аська. А у KWF нет инспектора для протоколов класса IM.

Всего записей: 840 | Зарегистр. 30-09-2003 | Отправлено: 21:30 15-11-2009 | Исправлено: RemComm, 21:33 15-11-2009
Only4You



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Столкнулся с такой проблемой.
Надо соеденить 2 офиса по VPN. В одном оффисе полнят ВПН сервера не Kerio.
В другом создаю ВПН соединение по средства Виндоуза. Но керио не пускает дальше Проверки Логина и пароля. Потом вылазит ошибка 721.
Kerio 6,6,0, Правило настроены.
Без керио пускает нормально.
В чем возможна проблема.?
 
Керио настроен как шлюз.
Спасибо

Всего записей: 34 | Зарегистр. 02-08-2009 | Отправлено: 13:02 16-11-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Only4You
проблема в ТП - показывай.

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 13:47 16-11-2009
Endr



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребята, помогите пжалста советом.
Стоит сервер с KWF 6.5.2. Имеется три инерфейса - один внутренний, два внешних (два провайдера с выделенными IP адресами и жестко прописанными сетевыми параметрами).
В Керио выбран режим "Несколько подключений к интернету - Переподключение при отказе".
 
В последнее время стал иногда пропадать интернет от основного провайдера, т.е. подключение висит, а интернета нет. Керио в этом случае пишет, что "Интернет соединение ххх1 теперь offline", но при этом не начинает раздавать интернет от другого провайдера для юзеров.
 
Может надо выбрать другой режим работы?
 
ЗЫ: если тупо выдрать из сетевой карты кабель от ДСЛ-модема основного провайдера, то KWF видит это и только тогда подключает резервный канал..

Всего записей: 62 | Зарегистр. 25-04-2005 | Отправлено: 01:58 17-11-2009 | Исправлено: Endr, 02:01 17-11-2009
kolapap

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
как изменить язык консоли в Kerio Winroute Firewall?

Всего записей: 45 | Зарегистр. 15-09-2007 | Отправлено: 10:34 17-11-2009
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Endr
а ты пробовал, у тебя в моменты "обрывов" интернета, шлюз пингуется?
 
Добавлено:
kolapap
tools\options\preferred language.
 
надо делать до логина в административную часть

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 10:35 17-11-2009
Endr



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
а ты пробовал, у тебя в моменты "обрывов" интернета, шлюз пингуется?  

Не представляю как это "выхватить" (я не сижу в этом офисе).
Есть какие-то предположения? Я правильно понимаю, что KWF пингует шлюз и в момент "не пингования шлюза" переключает канал?

Всего записей: 62 | Зарегистр. 25-04-2005 | Отправлено: 12:50 17-11-2009 | Исправлено: Endr, 12:54 17-11-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Endr

Цитата:
 но при этом не начинает раздавать интернет от другого провайдера для юзеров.  

Вот здесь именно суть: в NAT на этом правиле нужно указать Использовать другое соединение при разрыве.

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 13:26 17-11-2009
marakez

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Люди, помогите=) назрела такая трабла. Стоит сервак 2008, на нем керио винрут 6.7.1 6399. 2 инет-интерфейса. Работает в режиме прозрачного прокси с распределением скорости, но в основном завернут на дорогой безлимитный DSL. сама проблема: на сайте hh.ru (других вроде не встречал), при попытке поправить резюме, когда нажимаешь ссылочку для перехода на следующую страницу правки (при создании вакансии то же), выдается ошибка бла-бла-бла, страница недоступна (адрес страницы http://.../stepX.do, где Х - номер шага ). Это происходит только если юзер натится на ДСЛ, если заворачивать его через лимитный канал другого прова - все нормально. Но при выключенном керио через тот же интерфейс ДСЛ - все ок. В чем может быть проблема? началось все еще на старом керио, так что это не проблема версии...
от Кэша тоже не зависит. Под непрозрачным прокси нормально работает...

Всего записей: 44 | Зарегистр. 29-05-2008 | Отправлено: 12:16 18-11-2009 | Исправлено: marakez, 16:36 18-11-2009
buhhunyxster

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Админы добрые, помогите.
Делаю апдейт керио. Решил менять координально.
Скачал kwf-appliance_6.7.1-6399 - для виртуальных машин.
Лечить - тут думаю проблем не должно возникнуть - мануал достаточно подробный.  
Я так понял что эта витруалка крутится под Linux`ом
Стоит задача - вытянуть лог файлы из этой виртуалки для дальнейшего их анализа Internet Access Monitor, либо заставить керио их выкладывать еще куда-то.  
Внешне он умеет выкладывать только в syslog. - я так понимаю этот вариант не катит.
Внутренние файлы он создает в какой-то папке в файловой системе похоже squashfs - как достучаться до этих файлов по сети???  
может кто уже сталкивался с этой задачей.
теорию знаю, на практике же если полезу с помощью rescuecd внутрь образа и начну что-нить воять возникнет большой воз и маленькая тележка проблем.
может на виртуалке фтп сервак поднять с папкой логов - это мне кажется проще всего будет, но опять же RescueCD и куча мануалов в руки.
Может все же кто-нибудь решал похожую задачу.
Спасибо, in advance.

Всего записей: 33 | Зарегистр. 22-02-2008 | Отправлено: 11:41 19-11-2009
ZoolooSik



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Приветствую.  
Есть 3 компа в домене.  
1. рутер с Винрутом. одна сетевуха смотрит в локалку, вторая наружу. на внешней белый айпишник.  
2. первый сервер на Вин 2000 с поднятым IIS. на нем крутится сайт www.kontora.com, который видно и изнутри и снаружи (тобишь домен зареган и поддерживается провом). Этот же домен является именем домена корп.сети.  
3. второй сервер на Вин 2003 с поднятым IIS. На нем крутится MS CRM, доступная только внутри локалки по внутреннему серому айпишнику (192,168,..,..), либо по имени компа srv02.  
 
Нужно чтобы снаружи стал доступен CRM по адресу вида www.kontora.com/crm, ну или по www.kontora.com:порт.  
 
 
ЗЫ. до сервера судя по всему запросы из браузера доходят, потому как он единожды выкидывает окошко с рапросом логина/пароля и иконка сайта в адресной строке меняется на ЦРМную.. а вот страницы все равно не отдает браузеру..
 
помогите с правилами.

Всего записей: 122 | Зарегистр. 26-03-2007 | Отправлено: 15:48 20-11-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)
ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru