Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия:
Kerio WinRoute Firewall ™ 6.3.1 build 2906 от May 30, 2007 - win32 | win64 | Release history
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются... Если Вы хотите продолжать использовать ранние версии KWF, необходимо заменить mcscan32.dll  
(Никаких взломов, просто более свежие версии):
Библиотеки отдельно (две версии 5.0.00 и 5.01.00): (необходимо докачать свежие AV базы).
http://rapidshare.com/files/30041771/mcscan32_dll.rar  (File-Size: 1,99 Mb)
 
Полные комплекты (mcscan32.dll v5.01.00 + AV базы): File-Size: 10,35 Mb [updated]
[версия баз 5039] - http://rapidshare.com/files/33993453/mcafee5.1.00_base5039_kwf6.3.0b2683.rar
[версия баз 5040] - http://rapidshare.com/files/33997256/mcafee5.1.00_base5040_kwf6.3.0b2683.rar


Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 22:36 06-04-2006 | Исправлено: Hrist, 15:09 20-06-2007
fistushechka

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ak545
спасибо) с помощью твоей ссылки все нормально настроил. свои мозги работать отказывались)

Всего записей: 10 | Зарегистр. 05-04-2007 | Отправлено: 13:49 07-04-2007
Krechet



Free diver
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Стоит KWF 6.3.0.  
С этой машины запускаю WOW.  
Все нормально, кроме одной мелочи - через 10-15 секунд выкидывает из мира.
 
Если фаервол остановить - все работает нормально.
 
Что може ему мешать?

----------
Timeo danaos et dona ferentes
Каждой твари - по витой паре

Всего записей: 719 | Зарегистр. 07-01-2003 | Отправлено: 15:31 07-04-2007 | Исправлено: Krechet, 21:27 07-04-2007
AFT



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
на одном конце на серваке стоит winxpsp2, на втором конце - win2003sp1  
Это же не должно мешать туннелю?

Всего записей: 693 | Зарегистр. 15-10-2002 | Отправлено: 20:10 07-04-2007
Prince Corvin



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Объясните, пожалуйста, в 2-х словах. Не могу сообразить.
 
Итак, есть машина с локалкой и инетом, приходит по одному кабелю, инет - впн.
Есть ноут, на который по вайфай средствами керио расшарено: инет, локалка и диски компа.
 
Вопрос простой (если было, извините, никак нет времени читать тему сначала): обзавелся прямым айпишником, что нужно сделать для его проброса на основной комп - вся p2p стоит именно на нем. Без керио осел естественно зеленый, торренты тоже. Нужен, как вы понимаете highID при работающем керио.  

Всего записей: 313 | Зарегистр. 11-12-2001 | Отправлено: 22:41 07-04-2007
Andrey Lopatnev

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Похоже, что 6.3.0 - нестабильная версия. Поставил у себя на W2000Serv SP4 (у меня сервак раздает 512Кбит HDSL на ~50 юзеров). Служба KWF на сервере умирает и перезапускается каждые ~30-40 минут. Пришлось откатиться обратно на 6.2.3 - все пучком.
Будет очень обидно, если при заточке KWF под Vista он перестанет стабильно работать на старых ОС (типа моей W2000Serv SP4).

Всего записей: 7 | Зарегистр. 30-05-2006 | Отправлено: 11:28 08-04-2007
fistushechka

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
народ, помогите еще раз, плз) не могу пустить удаленное управление извне на комп в локальной сети.
т.е. коннект идет на 83.ххх.ххх.х (внешний) и я должен его перекинуть на 192.ххх.ххх.х
сделал такое правило:
source                     firewall
destination               83.ххх.ххх.х
action                      allow
service                    rdp
map                        192.ххх.ххх.х
 
может что не так? может порт указать, или в source - destination ошибся?  
ftp сервер поднял, из локальной сети виден, извне нет, в чем дело?

Всего записей: 10 | Зарегистр. 05-04-2007 | Отправлено: 12:08 09-04-2007
YDOG

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fistushechka
 
source:  83.x.x.x
destination: firewall
service:rdp
map: 192.x.x.x:3389
PI:default
Вроде так должно быть.
 
Добавлено:
сорри.. Был невнимателен.
в source надо указать откуда будешь соединяться либо IP либо указать сетевой интерфейс.
а вот destination тут тебе надо указать либо 83.х.х.х либо firewall, что собственно для твоих целей почти одно и тоже.

Всего записей: 82 | Зарегистр. 08-06-2006 | Отправлено: 12:24 09-04-2007
fistushechka

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
пишет, что не может соединиться, а ftp сервак просто недоступен, его извне не видно

Всего записей: 10 | Зарегистр. 05-04-2007 | Отправлено: 12:42 09-04-2007
ak545



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Krechet
А случаем, не срабатывает ли P2P Client is probalbly using a peer2peer network ? Проверь, как настроено у тебя поведение при подобной ситуации, в частности, в настройках юзера (Users/Rights/User is allowed to use P2P networks (галочка должна стоять, т.е. разрешаем пользователю P2P сети))... Дело в том, что иногда WOW распознается KWF как пиринговый клиент...
 
AFT
Если для организации тунеля использовать на обоих концах KWF (и в частности его VPN), то однозначно нет, не должно мешать... Если же использовать виндовый VPN, то в KWF надо добавить разрешение для IPSec, L2TP и PPTP протоколов...
 
Andrey Lopatnev
У меня 6.3 работает стабильно. Таблетка от Farby (смотрим в смежной теме)
 
fistushechka
source                     83.ххх.ххх.хxx или Внешний сетевой интерфейс KWF  
destination               firewall
service                    rdp  
action                      allow  
map                        192.ххх.ххх.хxx:TCP(3389)  
 
И еще относительно RDP - во-первых на машине 192.ххх.ххх.хxx должна быть включена соотвествующая возможность. Во-вторых, если машина 192.ххх.ххх.хxx не находится в домене, то при подклюении с удаленной машины надо вводить в качестве логина, логин, который прописан на машине 192.ххх.ххх.хxx, и в таком виде: ИМЯ_МАШИНЫ\имя_пользователя. Если машина 192.ххх.ххх.хxx находится в домене, а удаленная машина НЕ находится в этом же домене, то подключение по RDP скорее всего станет не возможным (ну в любом случае надо смотреть, как групповые политики домена настроены, в частности, "доступ к компьютеру по сети")
 
Для FTP нужно отдельное правило в траффик полиси
 
source                     83.ххх.ххх.хxx или Внешний сетевой интерфейс KWF  
destination               firewall  
service                    ftp  
action                      allow  
map                        192.ххх.ххх.хxx:TCP(21)  
 

Всего записей: 72 | Зарегистр. 22-10-2004 | Отправлено: 13:19 09-04-2007 | Исправлено: ak545, 13:44 09-04-2007
fistushechka

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
спасибо, сейчас попробую)
машина в домене, управление осуществляется с машин из других доменов. все нормально настроено, просто решил поставить Керио из-за необходимости переключения между резервными каналами в инет. вот пытаюсь разобраться)  
раньше работало все) правда шлюз был через фриску, там и ftp был поднят и порт форвардинг на нужную машину)  

Всего записей: 10 | Зарегистр. 05-04-2007 | Отправлено: 14:29 09-04-2007
crapaud



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Andrey Lopatnev
Думаю, это из-за кривого кряка. У меня легальный - все пучком. Иди в варезник, там эту траблу кажись решили.

Всего записей: 1361 | Зарегистр. 08-07-2004 | Отправлено: 15:59 09-04-2007
Andrey Lopatnev

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Большое спасибо всем, кто ответил. Переставил 6.3.0 с новым лекартсвом - пока полет нормальный.

Всего записей: 7 | Зарегистр. 30-05-2006 | Отправлено: 19:48 09-04-2007
Alfair

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите пожалуйста, у меня люди раньше (на версии 6.2) через Web видели свою статистику. Сколько израсходовано, сколько осталось.
Теперь, в новой версии (6.3.0) с этим KerioStar'ом -- видят статистику всех(любого) пользователя.
Это не есть гуд... как-то можно настроить таким образом, чтобы было как раньше, просмотр исключительно _своей_ статистики? А то ведь из-за этого, чувствую, придётся откатываться до старой версии.

Всего записей: 10 | Зарегистр. 10-04-2007 | Отправлено: 12:14 10-04-2007
Maddy101

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alfair а как ты на 6.2 настроил так, чтобы пользователи видели свою статистику? а то вот тоже бьюсь.. 6.3 пока не трогал.

Всего записей: 118 | Зарегистр. 31-01-2003 | Отправлено: 12:42 10-04-2007
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
поставил 6.3.0.2683
при установке на вин2003серв - предупредил - что дрова не проверялись и могут быть проблемы
установил дрова на обе сетевухи
потом начались тормоза... так и не понял - совпадение с глюком модема (или у провайдера)
потому как снес (сервак рабочий) и откатился обратно - но тормоза пропали только после резета модема (опять же совпадение или нет - не знаю) седня вечером попробую по второму разу...  
 
как то не красиво - постоянно при установке ругалось по три раза что дрова не тестировались на 2003
 
Добавлено:
Maddy101
а что http://server2:4080/fw/stat
по этому адресу ни чего нет у вас?
для этого нужно галку оставить - Advanced Options - Web Interface / SSL-VPN - Enable HTTP Web interface

----------
"Дьявол рождается из пены на губах ангела, защищающего правое дело". ГРИГОРИЙ ПОМЕРАНЦ

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 13:06 10-04-2007
Alfair

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Maddy101 Хм... поставил ты меня в тупик. Вообще, никак не настраивал. Установил KWF, по Web-доступу через 4080 порт появляется страничка, на ней несколько ссылок, ну там типа "выйти", "посмотреть политику безопасности" и, собственно, "статистика". И показывалость в лаконичном виде -- столько-то метров истрачено, столько-то процентов от квоты. И никакх возможностей посмотреть других пользователей. Впрочем, статистики по сайтам и проч. тоже не было...

Всего записей: 10 | Зарегистр. 10-04-2007 | Отправлено: 13:13 10-04-2007
AFT



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
как сделать, чтоб компы с другой локалки (компы с другого конца туннеля) были видны в сетевом окружении?

Всего записей: 693 | Зарегистр. 15-10-2002 | Отправлено: 13:19 10-04-2007
Serg1212

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
to ak545
 
Спасибо, друг!!! Создал запрещающее правило - для всех, кто в инет не должен влезать - группу запрета - и всё нормально!!! А иначе - не получалось ничего!!!

Всего записей: 31 | Зарегистр. 28-07-2006 | Отправлено: 14:23 10-04-2007
Maddy101

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Hrist нет, тишина.
 
Alfair я так понимаю, у вас включен WEB-интерфейс для пользователей? а у меня-то нет одним словом, раскопал уже. функций правда многовато.. мне бы пользователям просто показывать трафик и все, а там вот смена пароля пользователя и еще какая-то ерундистика: боюсь, шаловливые ручки начудят чего-нибудь, а мне потом исправляй. нельзя ли одну статистику оставить а все остальное запретить как-нибудь?

Всего записей: 118 | Зарегистр. 31-01-2003 | Отправлено: 14:38 10-04-2007
Alfair

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Maddy101
Да, именно "Enable HTTP Web interface" -- вот это у меня включено... и раньше всегда было, должны же пользователи свою статистику видеть.
И тут вдруг после обновления вот такая вот ботва... Это меня совсем не устраивает, чтобы все видели всю и свою и чужую статистику... Хочу как раньше!  
Как мне дать пользователям на просмотр свою статистику и больше ничего?

Всего записей: 10 | Зарегистр. 10-04-2007 | Отправлено: 15:42 10-04-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)
emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru