Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия:
Kerio WinRoute Firewall ™ 6.3.1 build 2906 от May 30, 2007 - win32 | win64 | Release history
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются... Если Вы хотите продолжать использовать ранние версии KWF, необходимо заменить mcscan32.dll  
(Никаких взломов, просто более свежие версии):
Библиотеки отдельно (две версии 5.0.00 и 5.01.00): (необходимо докачать свежие AV базы).
http://rapidshare.com/files/30041771/mcscan32_dll.rar  (File-Size: 1,99 Mb)
 
Полные комплекты (mcscan32.dll v5.01.00 + AV базы): File-Size: 10,35 Mb [updated]
[версия баз 5039] - http://rapidshare.com/files/33993453/mcafee5.1.00_base5039_kwf6.3.0b2683.rar
[версия баз 5040] - http://rapidshare.com/files/33997256/mcafee5.1.00_base5040_kwf6.3.0b2683.rar


Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 22:36 06-04-2006 | Исправлено: Hrist, 15:09 20-06-2007
birdlazy

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Некоторое время назад, точнее с установкой 6.2.3 версии, вылезла проблема непрохождения писем по pop3 и smtp с логгированием ошибки вида  
 
Unable to delete mailFilterFree(): d:\programs\inet\kerio\winroute firewall\tmp\wr-email-4590-4.tmp.
 
Путь естественно у каждого свой. Можно выключить protocol inspector'ов на smtp и pop3 протоколах, а можно таки создать папку tmp, которая почему-то не создается инсталлятором, но возможно тащится из настроек старых версий.  
 
Сорри, если повторяюсь, но может кому поможет.

Всего записей: 7 | Зарегистр. 03-08-2005 | Отправлено: 22:37 29-01-2007
afdenis



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет форумчанам! Такой вопросик, может конечно он уже и звучал, просто нету времени форум перелапачивать. Есть сервак Win2003 с двумя сетевухами, одна смотрит в локалку, другая через маршрутизатор по VPN подключена в инет. Нужно раздать инет с органичениями доступа в локалке. Я так понимаю, что для WinRoute - VPN это тотже диалап, но в интерфейсах при создании диалапа он не видет моего настроеннго VPN. ЧТо делать?

Всего записей: 50 | Зарегистр. 26-09-2002 | Отправлено: 10:34 30-01-2007
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
afdenis
а как сетевой интерфейс он видит его?
и когда впн ставили - ставили - для всех пользователей?
алл
многократно поднимался вопрос - о работе по двум исходящим каналам на керио - но так и не нашел реального решения  - что бы одни пользватели работали по одному каналу - другие по другому... и вопрос - это проблема винды или керио? если керио - то какие альтернативы?
 
Добавлено:
birdlazy

Цитата:
Некоторое время назад, точнее с установкой 6.2.3 версии, вылезла проблема непрохождения писем по pop3 и smtp с логгированием ошибки вида  
у меня правила протокл инс. отключены всегда еще с того времени когда он мешал прохождению больших писем вообще... и это кстати помогает избежать отключения этих портов при превышении квот пользователям... (то же самое и для аськи)


----------
"Дьявол рождается из пены на губах ангела, защищающего правое дело". ГРИГОРИЙ ПОМЕРАНЦ

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 19:58 30-01-2007
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Hrist
У меня есть решение этой проблемы. Я в офисе как раз два канала имею.

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 20:28 30-01-2007
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Arakcheev
можно по подробнее - по шагам - как это сделать?
насколько я понял вся байда в маршрутизации - если винда имеет один основной шлюз - она на него все пакеты и шлет - и плюет на правила керио  - да и они же только разрешают и запрещают - т.е. принудительно на второй интерфейс не переправляют пакеты...
 
Добавлено:
Arakcheev
http://rapidshare.com/files/11031307/kerio_t.zip.html  
http://rapidshare.com/files/11165911/roure.jpg
ага - т.е. оба интерфейса указываються в правилах - но суть вся в том что бы натить все запросы нужной группе пользователей на нужный интерфейс... хм... нужно будет попробовать...

----------
"Дьявол рождается из пены на губах ангела, защищающего правое дело". ГРИГОРИЙ ПОМЕРАНЦ

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 21:06 30-01-2007 | Исправлено: Hrist, 21:17 30-01-2007
afdenis



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
когда впн ставили - ставили - для всех пользователей?  

 
Спасибо за совет. В этом и была причина. Пересоздал подключение, поставил для всех и все зарабоатало. Еще раз фенкьс.

Всего записей: 50 | Зарегистр. 26-09-2002 | Отправлено: 07:50 31-01-2007
Dombay



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Как надо прописать траффик полиси, чтобы дать доступ к этому прокси 2 статическим IP адресам не из локалки, а из мира.  
 
Делал так: создал адресную группу, в которую включил эти два адреса. Назомем к примеру группу VIP-Inet  
 
 
Имеем traffic Policy  
Sourse        Destination  Service     Action               Translation  
 
VIP-Inet      Firewall        8080         Разрешить        Пусто  
 
И не работает. С виповского внешнего стат. IP нет доступа к прокси.  
 
Пробовал делать трансляцию на внутреннй локальный адрес файрвола - не работает.  
 
Есть мысли, рекомендации?!    

Керио был не виноват. Пришлось "пообщаться" с провайдером и проблема отпала сама собой.

Всего записей: 344 | Зарегистр. 26-12-2001 | Отправлено: 08:22 31-01-2007
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Hrist
Так у меня так и есть. Часть пользователей в один канал, другая в другой!
Там как раз группа WEB на канал2, группа WEB&DOWN на канал1

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 09:46 31-01-2007
Serg0FFan



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Hrist
Думаю так можно сделать (мысль..ничего более.. потому не пинать если в чем не прав):
В локалке на одном сегменте прописываем один шлюз например А, на другом сегменте другой - В, т.е. фактически это две сетевые карты на машине с винрутом которые смотрят в локалку.. Так вот часть компов настроена на А часть на В, ну а уже на компе с сабжем настраиваешь маршрутизацию на сетевуху С и Д.. для А маршут на С например, а для В на Д.. Не знаю только как это осуществить, но думаю таблицу марштуров редактировать надо просто ..

Всего записей: 3032 | Зарегистр. 25-12-2002 | Отправлено: 11:31 31-01-2007
AnLe

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ввот тут ещё есть упоминание про работу с разными каналами одновременно:
http://forum.ixbt.com/topic.cgi?id=7:12821#1091

Всего записей: 569 | Зарегистр. 12-11-2005 | Отправлено: 13:11 31-01-2007
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Serg0FFan
то же вариант...
Arakcheev
а вот там - http://forum.windowsfaq.ru/showthread.php?t=17253&page=507&pp=15 чел пишет:  
Цитата:
счего оно будет работать? ведь НАТ - это просто таблица и механизм замены адреса отправителя на адрес интерфейса и обратно, направление следования пакетов это не меняет. Так что в этом случае исходящие пакеты будут уходить через интерфейс по умолчанию, а ответы возвращаться через интерфейс, указанный в НАТе (конечно если правила это позволяют).  
Собсно этого я тогда опытами и добился, но потом просто плюнул и разрулил рутами по адресам нужных серверов.


----------
"Дьявол рождается из пены на губах ангела, защищающего правое дело". ГРИГОРИЙ ПОМЕРАНЦ

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 15:10 31-01-2007
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Hrist
Да это не принципиально.
Главное - работает как надо, т.е. по двум каналам.
Я, например, качаю тоже на два канала. Одну закачку напрямую в НАТ, а вторую черех проксик КЕРИО, который смотрит на второй канал.

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 15:21 31-01-2007 | Исправлено: Arakcheev, 15:25 31-01-2007
kck

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
f0s Уже писал про свою проблемму выше, но решения так никто и не дал
  Описание связки оборудования:
Есть Win2003 с АД + DNS + DHCP (Домен "route.local"), DNS имя - "serverdb". На нем два сетевых интерфейса, один смотри в сеть (Switch) (192.168.0.1), другой (192.168.10.2) связан напрямую кроссовером по Гигабиту с другой машиной - Firewall (192.168.10.1), на котором стоит Керио.  
У Firewall-a тоже два сетевых интерфейса, второй из них смотрит в интернет по прямому IP.
  Вопрос:
Керио никак не может импортировать базу данных пользователей, а машину никак немогу завести в домен?! Помогите плиз, нужно срочно и позарез!
Заранее огромное спасибо!

Всего записей: 11 | Зарегистр. 17-10-2006 | Отправлено: 16:22 31-01-2007
ReViVeR

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Мож кто сталкивался с такой траблой.
Время от времени падал драйвер VPN в Керио  (VPN Driver is not loaded). После 1-2 перезагрузок ПК вродь как все восстанавливалось, но последний раз пробовал несколько перезагрузок не помогло. Делал рестарт сервиса, не помогло.
Мож кто встречал подобноу траблу, буду рад за любую инфо.

Всего записей: 68 | Зарегистр. 12-12-2005 | Отправлено: 17:49 31-01-2007
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
kck
сними на серваке одну сетевуху, и сделай так чтоб машинка с керио была в той же подсети что и домен, и будет тебе счастье, вообще непонятно зачем на серваке два интерфейса если и так есть отдельный шлюз. то бишь шлюз тоже воткни в свич и на его внутреннем интерфейсе пропиши адрес 192.168.0.х пусть все будут в одной подсети и тогда и в домен вогнать его сможешь и юзверей импортировать, вообще непонятно зачем сделана такая схема как у тебя.

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 22:29 31-01-2007
fedich

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Hrist
Бьюсь с 2мя каналами уже 2ю неделю. Не выходит каменный цветок...
Все, что предложил Arakcheev уже давно опробовано. Лишь в самом начале что-то выходило, когда у 2го канала (adsl) в модеме был зашит провом ip как раз из моей подсети. Тогда оставалось только днс разрулить, т.к. днс по умолчанию (как я понял) всегда идет через дефолтный шлюз. Но когда получили внешник, все перестало :)
Вы кстати видели окно при запуске консоли в винруте на винде с 2мя шлюзами?
- "Multiple default gateways detected!"  
 
Керио меня лишь держит своим соурс натом и connection failover. А так полно багов.
Несколько примеров этого года:
- Переставил керио и забыл убрать протокол инспектор у smtp и pop3. Mdaemon сглючил....
- Попал вирус на одну из персоналок (как раз виснетик не ловил вирусы тогда), видимо начал гнать кучу инфы. Керио конечно блокировал, но вот сам процесс керио был под 99%. Пинга до керио не было, перезагрузки не помогали. Открыть керио невозможно. Что делать?
Подрубил тестовый инет сервак на freebsd вместо керио, пинг до него стал 20-30 мс, инет ожил. Еле еле, но ожил. И главное машина написала ip персоналки, у которой проблема.
 
А так керио - решение хорошее, но до поры до времени :)

Всего записей: 67 | Зарегистр. 19-02-2003 | Отправлено: 00:51 01-02-2007
aljd



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fedich

Цитата:
Открыть керио невозможно. Что делать?

а файлик error.log почитать? керио же логи пишет в виде обыкновенных текстовых файлов...

Всего записей: 1175 | Зарегистр. 26-08-2005 | Отправлено: 03:35 01-02-2007
Lovec



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Делаю так. Удаляю все правила в керио (кроме последнего запрещать всем все и везде), добавляю правило Firewall - Any - Any - Permit, жму Apply. После этого локалка мне не открывается. Непонятно почему. Ведь вышеуказанное правило означает, что фаером можно лезть в любом направлении и любым сервисом. Где я не прав?
Точнее одно время открывается, спустя несколько минут - нет...
 
Добавлено:
И какая самая стабильная версия из последних? А то у меня на 6.2.2 то есть инет, то пропадет... и так постоянно. Отключаю винроут - все ок.

Всего записей: 1028 | Зарегистр. 29-10-2002 | Отправлено: 10:12 01-02-2007 | Исправлено: Lovec, 12:21 01-02-2007
fedich

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
aljd
И логи смотрел и syslog смотрел)

Всего записей: 67 | Зарегистр. 19-02-2003 | Отправлено: 12:22 01-02-2007
MoRoZ



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
здравствуйте.  
такая странная вещь случилась: керио перестал понимать хосты по днс-имени. если использовать ип - правило работает. если что-то вроде login.icq.com - правило не работает.
виндовый днс сервер, запущенный на этой же машине, нормально резолвит все адреса.  
кто-нибудь знает, в чем может быть дело?

Всего записей: 295 | Зарегистр. 10-09-2004 | Отправлено: 18:21 01-02-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)
emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru