Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия:
Kerio WinRoute Firewall ™ 6.3.1 build 2906 от May 30, 2007 - win32 | win64 | Release history
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются... Если Вы хотите продолжать использовать ранние версии KWF, необходимо заменить mcscan32.dll  
(Никаких взломов, просто более свежие версии):
Библиотеки отдельно (две версии 5.0.00 и 5.01.00): (необходимо докачать свежие AV базы).
http://rapidshare.com/files/30041771/mcscan32_dll.rar  (File-Size: 1,99 Mb)
 
Полные комплекты (mcscan32.dll v5.01.00 + AV базы): File-Size: 10,35 Mb [updated]
[версия баз 5039] - http://rapidshare.com/files/33993453/mcafee5.1.00_base5039_kwf6.3.0b2683.rar
[версия баз 5040] - http://rapidshare.com/files/33997256/mcafee5.1.00_base5040_kwf6.3.0b2683.rar


Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 22:36 06-04-2006 | Исправлено: Hrist, 15:09 20-06-2007
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Alfair
похоже у твоих пользователей стоит в настройках  
 
Users and Groups - Users - свойства какого нить пользователя - закладка Rights - Additional Rights - User is allowed to view statistics
 
если галку убрать - то юзер будет видеть только свою статистику
 
Maddy101
ничего кроме своего пароля он не исправит - если ты ему в настройках не выставил доп правил
 
а я например наоборот пришел к тому - что бы всем пароль самим забивать - т.е. завожу с паролем типа 1 - отсылаю инструкцию по бехопасности - и там расписано как менять пароль и все - все проблемы с доступом - кражей пароля и отчетом перед начальством за трафик - уже его проблемы... пусть хоть каждый день меняет пароль... а если уж забудет - вернуть ему опять простенький парол не долго...

----------
"Дьявол рождается из пены на губах ангела, защищающего правое дело". ГРИГОРИЙ ПОМЕРАНЦ

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 22:27 10-04-2007
Maddy101

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Hrist
 

Цитата:
а я например наоборот пришел к тому - что бы всем пароль самим забивать - т.е. завожу с паролем типа 1 - отсылаю инструкцию по бехопасности - и там расписано как менять пароль и все - все проблемы с доступом - кражей пароля и отчетом перед начальством за трафик - уже его проблемы... пусть хоть каждый день меняет пароль... а если уж забудет - вернуть ему опять простенький парол не долго...

 
хех, это да - но когда пользователей несколько сотен, то такие issues будут происходить с завидной и устрашающей регулярностью... шаловливых ручек много

Всего записей: 118 | Зарегистр. 31-01-2003 | Отправлено: 23:02 10-04-2007
Prince Corvin



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Есть знатоки? Кто-нибудь ответит? Вопрос на странице 80.
 
Добавлю, что айпишник в локалке 172.17....
Внешний 85.192.54.247:13989 так пишет осел без керио.
 
Когда устанавливаю  
 
Source Internet (интерфейс)
Dest Firewall
Service UDP 13989 (как в настройках осла)  
            edonkey
Translation NAT (Internet)
MAP 172.17...
 
Инет вообще вырубает.

Всего записей: 313 | Зарегистр. 11-12-2001 | Отправлено: 23:18 10-04-2007
aljd



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Prince Corvin

Цитата:
Source Internet (интерфейс)  
Dest Firewall  
Service UDP 13989 (как в настройках осла)  
            edonkey  
Translation NAT (Internet)  
MAP 172.17...  

 
NAT надо делать на сетевой интерфейс локальной сети, а не на инетовский интерфейс

Всего записей: 1175 | Зарегистр. 26-08-2005 | Отправлено: 03:24 11-04-2007
althomas

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребята, в чём может быть проблема: скачал Version 6.3.0(build 2683) - March 29, 2007, у меня на компе стоит 6.2.3 build 2027. Пытаюсь обновиться (Керио, есс-сно, отключил, все процессы в диспетчере поубивал), но выскакивает ошибка: Error 2027. Target paths not created. No paths exists for entry KTDIR_PRODUCT_ZEND_php-4.3x in Directory table. И помогите ещё чайнику: как сохранить бэкап программы. Не хочу потом мучиться снова настраивать на новом компе. Сразу говорю - я не большой спец, занимаюсь сетью по необходимости, ПОТОМУ ЧТО БОЛЬШЕ НЕКОМУ!

Всего записей: 36 | Зарегистр. 18-01-2006 | Отправлено: 10:41 11-04-2007
SibD



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
althomas
в папке вынроута есть *.cfg файлы, в которых все настройки. основной - winroute.cfg, ползователи - UserDB.cfg
 
Форумчане, кто-нить смог настроить WinRoute для работы с протоколами H.323? У меня нужно заставить работать через NAT оборудование для видеоконференций фирмы Polycom, работающее по этому протоколу...

----------
Если человек пошёл налево, то надо его поправить.
Мтсео вчестри желиетй Тиратаи

Всего записей: 3679 | Зарегистр. 01-06-2002 | Отправлено: 11:21 11-04-2007
althomas

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SibD
в папке вынроута есть *.cfg файлы, в которых все настройки. основной - winroute.cfg, ползователи - UserDB.cfg
 
Извиняюсь, их просто нужно сохранить и заменить, когда поставлю новую версию?

Всего записей: 36 | Зарегистр. 18-01-2006 | Отправлено: 11:43 11-04-2007
Alfair

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Простите, у меня ещё 2 вопроса, которые я не смог сам решить.
Во-первых, KWF 6.3 перестал понимать русские пароли пользователей. То есть файлит аутентификацию даже в ручном режиме, и в логе пишет что был введён неправильный пароль (пользователи берутся из домена, пароли там же)
Во-вторых, не всегда (?) работает автоматическая авторизация пользователей при первом запросе интернета. То есть в Authentification options стоят галочки Enable Active directory и Windows NT authentification, но почему-то не достигают необходимого эффекта. В предыдущей версии проблем не было.  
Галочка Enable user authentification automatically performed by Web browsers стоит.

Всего записей: 10 | Зарегистр. 10-04-2007 | Отправлено: 11:46 11-04-2007 | Исправлено: Alfair, 12:17 11-04-2007
Alex_TAV

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Попытался настроить NAT для работы ФТП(раньше делал фтп через http- прокси , но KERIO это к сожалению не поддерживает). Поставил правила -  
Source Admin  
Dest Firewall  
Service FTP
Translation NAT (Internet)  
MAP 192.168... (адрес старшей прокси, которая инет раздает)  
 
так вот ничего не работает, если с сервера выходишь с ТС в режиме фтп через http- прокси через 192.168... , то все Ок, а вот через Kerio не хочет.
 
Будет ли тарифицироватся трафик который идет через NAT ?

Всего записей: 740 | Зарегистр. 11-03-2004 | Отправлено: 13:08 11-04-2007
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Alex_TAV
для активного режима достаточно 21 порт промапить на машину с фтп а вот для пассивного надо в самом фтп указать внешний айпишник шлюза и диапазон портов типа 41000-41049
и на шлюзе промапить эти порты до машины с фтп
 
Добавлено:
Alex_TAV
и для того чтобы фтп работал нат не нужен, не понимаю зачем ты нат на фтп делал, странно как-то

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 14:09 11-04-2007
Maddy101

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
althomas

Цитата:
Извиняюсь, их просто нужно сохранить и заменить, когда поставлю новую версию?

 
Да. Но там не только эти файлы. Подробно было описание в хелпе керио: какие файлы переносить, и какой файл за что отвечает.

Всего записей: 118 | Зарегистр. 31-01-2003 | Отправлено: 14:25 11-04-2007
Alex_TAV

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SHRIKE74
так я собственно и не хочу делать NAT, но на одном из форуме читал что Kerio не поддерживает работу фтп через http - прокси(хотя опять же странно, все остальные поддерживают). Меня бы вполне устроила работа фтп через http - прокси, это реально?

Всего записей: 740 | Зарегистр. 11-03-2004 | Отправлено: 07:41 12-04-2007
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Alex_TAV
блин, за что мне такое наказание? зачем тебе фтп через хттп? блин всё ведь настолько элементарно, у тебя в сети есть фтп с адресом типа 192.168.х.х на керио делаешь правило
any.....external(типа внешний айпи шлюза)......FTP.....permit........map to 192.168.x.x
 в данном варианте будет работать фтп в активном режиме
если нужен доступ в пассивном напишешь обьясню что делать.
те кто в инете сидит за натом смогут к твоему фтп присобачится только в пассивном режиме а те кто напрямую теи в обоих
 
Добавлено:
Alex_TAV
ктати я тут почитал повнимательней а тебе вообще надо дать доступ к твоему внутреннему фтп из инета или что?

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 09:05 12-04-2007
Maddy101

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alex_TAV керио предоставляет http/ftp proxy сервер, через который все замечательно работает (если ты имеешь ввиду возможность клиентов за керио лазить на фтп внешнего ip-диапазона)

Всего записей: 118 | Зарегистр. 31-01-2003 | Отправлено: 12:03 12-04-2007
Alex_TAV

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Maddy101
"керио предоставляет http/ftp proxy сервер" - можно подробнее? Я вообще-то сильно удивился когда это у Kerio по дефолту не заработало, на UserGate и SquidNT все было без проблем.
 
Поясню структуру сети -  
Локалка(172.16.1.2..100)--Сервер_KerioWF(172.16.1.1)--Внешний_сервер(тот кто инет раздает, у него статич. IP, автоизация по IP Сервера_KerioWF)--Интернет(где-то здесь есть фтп куда нужен доступ)
 
Нужно с локального компьютера получить доступ на фтп который в интернете, соответственно реализуя это (на UserGate или SquidNT ) я просто в локальной машине заходил на фтп через ТС с указанием использовать http - прокси с поддержкой фтп. Но UserGate жутко глючил, а в SquidNT сложно настривать. Kerio понравился, вот только бы с фтп справится.

Всего записей: 740 | Зарегистр. 11-03-2004 | Отправлено: 12:16 12-04-2007
AdminKZ

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Давно использую kerio winroute. Во всех версиях не получается указать в поле Distanation имя хоста типа "www.ru-board.com", приходится писать IP адрес. иначе не работает.
Текущая верися 6.0.11
Подскажите что делать,  
заранее спасибо.

Всего записей: 2 | Зарегистр. 12-04-2007 | Отправлено: 12:27 12-04-2007
Maddy101

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alex_TAV
 

Цитата:
"керио предоставляет http/ftp proxy сервер" - можно подробнее? Я вообще-то сильно удивился когда это у Kerio по дефолту не заработало, на UserGate и SquidNT все было без проблем.

 
Ну а в чем проблема-то? Http Policy - Proxy Server. Стоит галка? Порт ничем не прикрывается?
 

Цитата:
Нужно с локального компьютера получить доступ на фтп который в интернете, соответственно реализуя это (на UserGate или SquidNT ) я просто в локальной машине заходил на фтп через ТС с указанием использовать http - прокси с поддержкой фтп. Но UserGate жутко глючил, а в SquidNT сложно настривать. Kerio понравился, вот только бы с фтп справится.

 
TC - терминал клиент, как я понимаю? Поднимаешь на Kerio proxy, проверяешь, чтобы порты и т.д. - не блокировались, прописываешь на керио юзера. Если на машине керио будет физический доступ до инета, то он тебе даст залезть на фтп через свой прокси-сервер.
 

Всего записей: 118 | Зарегистр. 31-01-2003 | Отправлено: 12:28 12-04-2007
AFT



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а че у меня удаленные компы пингуются даже если туннель соединяющий их отключен?

Всего записей: 693 | Зарегистр. 15-10-2002 | Отправлено: 12:54 12-04-2007
Alex_TAV

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Maddy101

Цитата:
Ну а в чем проблема-то? Http Policy - Proxy Server. Стоит галка? Порт ничем не прикрывается?  

proxy работает , с клиента через Kerio в инет выходишь без проблем.  
Фаервол ничего не блокирует на самом верху правило - разрешиь все порты от всех ко всем(на всякий случай чтоб исключить вероятность блокировки фаерволом).
 
На машине где стоит Kerio с того же ТС выходится на фтп без проблем, вот надо то же самое на Kerio , не пойму в чем проблема?

Всего записей: 740 | Зарегистр. 11-03-2004 | Отправлено: 14:19 12-04-2007
Andrey Lopatnev

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
althomas

Цитата:
Error 2027. Target paths not created. No paths exists for entry KTDIR_PRODUCT_ZEND_php-4.3x in Directory table

 
У меня была такая ботва. Проблема лечится установкой на машину Windows Installer v.3.1 (естественно, перед инсталяцией). Скачать можно бесплатно с мелкософта.
 
Если KWF ставишь поверх старой настроенной версии, то никакие файлы переносить не надо. Он настройки сам сохраняет.
 
По-поводу бэкапа. Я вобще пользуюсь для этих целей Norton Ghost'ом. Перед обновлением WinRout'a делаю образ системного диска. А то часто то по кривости рук, то из-за кривости кряка обновить с первого раза Winroute не получается (у меня, например, под W2000Serv PS4 нужно обязательно отключать перед обновлением VPN Adaper иначе Winriute виснет при обновлении).

Всего записей: 7 | Зарегистр. 30-05-2006 | Отправлено: 14:30 12-04-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)
emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru