Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия:
Kerio WinRoute Firewall ™ 6.3.1 build 2906 от May 30, 2007 - win32 | win64 | Release history
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются... Если Вы хотите продолжать использовать ранние версии KWF, необходимо заменить mcscan32.dll  
(Никаких взломов, просто более свежие версии):
Библиотеки отдельно (две версии 5.0.00 и 5.01.00): (необходимо докачать свежие AV базы).
http://rapidshare.com/files/30041771/mcscan32_dll.rar  (File-Size: 1,99 Mb)
 
Полные комплекты (mcscan32.dll v5.01.00 + AV базы): File-Size: 10,35 Mb [updated]
[версия баз 5039] - http://rapidshare.com/files/33993453/mcafee5.1.00_base5039_kwf6.3.0b2683.rar
[версия баз 5040] - http://rapidshare.com/files/33997256/mcafee5.1.00_base5040_kwf6.3.0b2683.rar


Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 22:36 06-04-2006 | Исправлено: Hrist, 15:09 20-06-2007
Artur2316



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
andrejvb
 
да вроде не отключал ничего....  
как же всетаки побороть проблему чтобы докачка была....

Всего записей: 135 | Зарегистр. 17-12-2004 | Отправлено: 11:08 14-02-2007
andrejvb

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Artur2316
Поставь логирование на Default traffic rule, посмотри, что блокируется. Посмотри в качалке ( Dounload Master например) лог закачки, что говорит? Попробуй поиграться с активным-пассивным режимом. А со шлюза этот же сервер держит докачку? Пересоздай правила мастером. У тебя один канал на прием и передачу?

Всего записей: 1838 | Зарегистр. 16-12-2005 | Отправлено: 12:49 14-02-2007
obtim



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Имеем выделенный adsl с выделенным ip. В сети стоит внутренний dns и dhcp. В dhcp прописано не выдавать ip на 172.16.0.1
-он зарезирвирован за машиной с Керио. И в качестве днс указаны 172.16.0.1 и 172.16.0.4 и днс провайдера(3 штуки). Фаирвол,6-ка, поставлен на отдельной машине.  Машина с 2003 английским сервером. Сервер контроллером домена не является. На карточке смотрящей в инет(Inet) прописано:
Ip-выделенный ip
Маска - 255.255.255.0
Gate - IP adsl модема
Prefer dns 194.8.160.90
На карточке смотрящей в локалку прописано(Local):
 
Ip-172.16.0.1
Маска - 255.255.255.224
Prefer dns 194.8.160.90
Secondary dns 172.16.0.4(адрес машины с dns и dhcp)
 
В керио включены следующие правила

И включен dns форвандинг
 
С шлюзовой машинки в инет ходится на ура с фаерволом и без
С машинки из локалки инет не идет.
Пинг на 172.16.0.1
 - идет и иедт ан выделнный ip
ip adsl модема не пингуется, dns провайдера-не пингуется.
Пробовал на машинках прописать настройки tcpip, указывая в качестве шлюза 172.16.0.1
 
Трассировку пока не делал. Грешу на днс или правила керио.
В чем ошибка?

Всего записей: 8945 | Зарегистр. 03-03-2002 | Отправлено: 14:09 14-02-2007 | Исправлено: obtim, 14:20 14-02-2007
Gold_bochka

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте.  
Есть ли у кого нибудь готовое!!! решение по настройке трафик полиси в KWF 6.2.2.  
В АТС панасоник тда200 поставил плату VoIP протокол H.323.  В WinRoute есть поддержка Н.323. как только не перестраивал правила - нету обмена пакетами в обоих направлениях. по TCP порт 1719-1721 пакеты ходят - попытка установить соединение ( длинные гудки)... Далее устанавливается соединение и плата с внутр. адреса начинает отправлять пакеты на внешний интерфейс в диапазоне UDP 30000-40000. Обратно пакенты не приходят... Порт маппинг внутрь включен ANY для 192.ххххх наружу NAT.  
Спасибо.

Всего записей: 22 | Зарегистр. 28-03-2006 | Отправлено: 14:14 14-02-2007
AnLe

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
obtim
1. Чёт в трафик полиси ната нигде не виднеется.
2. покажите ipconfig /all  с сервака с керио.

Всего записей: 569 | Зарегистр. 12-11-2005 | Отправлено: 15:52 14-02-2007
Bear39



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Подскажите плиз, у кого-нить клиент-банк (сбербанка) стоит в локалке, через керио ходит? Настройки нужны какие нить дополнительные?

Всего записей: 331 | Зарегистр. 01-05-2006 | Отправлено: 16:03 14-02-2007 | Исправлено: Bear39, 16:11 14-02-2007
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Bear39
любой клиент банк ходит через керио, главное его выпустить наружу

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 16:51 14-02-2007
Bear39



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
SHRIKE74
Как выпустить?

Всего записей: 331 | Зарегистр. 01-05-2006 | Отправлено: 18:44 14-02-2007
Fizik512



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Здравствуйте, кто пользовался ограничением скорости входящего и исходящего трафика.  Керио 6.2.3. почему ограничение идёт на активное соединение(солько бы много у пользователя их не было) а не на юзера целиком...
Все пользователи подключены через НАТ

Всего записей: 44 | Зарегистр. 24-01-2007 | Отправлено: 19:44 14-02-2007
aljd



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
obtim
в правиле "Nat" в колонке Translation надо поставить галку в поле Translate to default outgoing interface или явно выбрать сетевой интерфейс Inet. После этого, если у компа в локалке шлюзом прописан локальный адрес компа с керио в инет пустит без проблем
 
Добавлено:
Bear39
надо знать 2 вещи: на какой айпи сберовкий клиент в инете должен попасть и по какому порту, после этого делаешь правило с такими условиями с Натом трафика, удовлетворяющего этим двум условиям, наружу и все

Всего записей: 1175 | Зарегистр. 26-08-2005 | Отправлено: 03:08 15-02-2007
obtim



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
aljd
AnLe
Спасибо. Слона-то я и не заметил
 
Вопрос №2
Ставлю керио mail server
Для него надо какое-нибудь спец. правило прописывать?

----------
Дьявол коварен - он может явиться к нам просто в образе дьявола

Всего записей: 8945 | Зарегистр. 03-03-2002 | Отправлено: 13:25 15-02-2007 | Исправлено: obtim, 13:31 15-02-2007
aljd



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
obtim
с теми правилами, что сейчас, почтовик почту отправить в инет сможет, а вот получить не сможет ничего

Всего записей: 1175 | Зарегистр. 26-08-2005 | Отправлено: 16:51 15-02-2007
kornvladimir

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, ивестны ли случаи когда KWF подвешивает комп? Просто у меня сервак на 2003 eng+MUI sp2 KWF 6.2.3.2027. Так вот после 2-3х дней работы он перестает отвечать на пинги. Перерыл все. В логах ничего "страшного" не обнаружено. Железо и винда стабильны. Кто может вешать?

Всего записей: 67 | Зарегистр. 28-07-2006 | Отправлено: 07:38 16-02-2007
djmix77



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Нарооод Привет Всем!!! у меня на работе чудеса такие происходят с инетом, мне почему то кажется что всё таки с настройками инета  в файрволе (winroute 6,2) не так, у нас тарелка на сатгейте на 42 градусе, обратный канал по адсл идёт практически каждый день происходит такая фигня - я открываю какой нить сайт у себя на компе (не на самом файрволе) у меня глухо , пишет сайт не найден, а на файрволе этот сайт открывается, почему так может?
 
 
дальше же, через некоторое время может всё нормально открываться, вообще все сайты в поряде становятся

Всего записей: 167 | Зарегистр. 31-08-2006 | Отправлено: 07:50 16-02-2007 | Исправлено: djmix77, 08:52 16-02-2007
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
obtim

Цитата:
Ставлю керио mail server  
Для него надо какое-нибудь спец. правило прописывать?

достаточно создать правило
инет       - фаервал - smtp- перминт
фаервал -  инет      - pop

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 09:10 16-02-2007
DrFucker

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
подскажите пожалуйста что то я завис уже
у меня стоит 6,2,2 (1746) на этой же машине стоит бат, и фаер не дает бату ничего получить, пишет превышено кол-во подключений, хотя если отрубить это правило один чёрт бан не получает почту, в коннектах видно очень большое количество подключений, как тока стоп сервис керио сразу забирает почту, если бат стоит вне этой машины всё нормально

Всего записей: 2 | Зарегистр. 24-11-2005 | Отправлено: 11:02 19-02-2007
aljd



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DrFucker
телепатов/экстрасенсов сегодня не завезли...  
traffic policy в студию, потом разбираться будем

Всего записей: 1175 | Зарегистр. 26-08-2005 | Отправлено: 18:06 19-02-2007
sivert



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DrFucker
Отключи протокол инспектор для почты
 

Всего записей: 22 | Зарегистр. 19-10-2004 | Отправлено: 12:41 20-02-2007
Djedaev

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здраствуйте, уважаемые участники форума
 
Помогите пожалуйста, возникшей проблемой.
 
Возможно ли в керио врф 6.х осуществить так чтобы происходила автоматическая авторизация клиента по текущему имени пользователя в Active Directory?
Т.е. грубо говоря, клиент включил комп, залогинился в домен, и без всяких лишних действий (например авторизация через веб интрефейс) мог спокойно начать работать в Инете
 
-----------------------------
ситуация
комп1 - виндоуз2000сервер, котроллер домена, дхсп, днс.
комп2 - керио, интерфейс с выходом в инет
------------------------------------
 
что проделано
комп1
старый рабочий контроллер домена, ветеран зарекомендовавщий себя в боях с багами и глюками (айпи адрес хоста с керио прописан в настройках ДНС для отдачи всех данных)
комп2
настроен НАТ, с ручным прописыванием пользователей по их IPадресам
керио забирает учетные записи пользователей с домена, но практической пользы от них нет: прописывание в Traffic policy имени пользователя вместо айпишника его компа нежелательно в силу особенностей работы (разные пользователи на компе - а траффик должен учитываться отдельно для каждого).  
Возможно ли в керио врф 6.х осуществить так чтобы происходила автоматическая авторизация клиента по текущему имени пользователя в Active Directory?
Т.е. грубо говоря, клиент включил комп, залогинился в домен, и без всяких лишних действий (например авторизация через веб интрефейс) мог спокойно начать работать в Инете (шлюз прописан)
 
Если это возможно, подскажите, пожалуйста, как это сделать?

Всего записей: 2 | Зарегистр. 20-02-2007 | Отправлено: 17:32 20-02-2007
mvl11

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
господа как сделать так чтобы ВР не следил тоесть у пользователя при регистрацыи не выскакивало что он заходит через вин роут .  
и вобше со срраницы регистрацыи убрать логотип винроута а разместить свой например компании?

Всего записей: 10 | Зарегистр. 17-01-2007 | Отправлено: 12:21 21-02-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)
emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru