Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия:
Kerio WinRoute Firewall ™ 6.3.1 build 2906 от May 30, 2007 - win32 | win64 | Release history
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются... Если Вы хотите продолжать использовать ранние версии KWF, необходимо заменить mcscan32.dll  
(Никаких взломов, просто более свежие версии):
Библиотеки отдельно (две версии 5.0.00 и 5.01.00): (необходимо докачать свежие AV базы).
http://rapidshare.com/files/30041771/mcscan32_dll.rar  (File-Size: 1,99 Mb)
 
Полные комплекты (mcscan32.dll v5.01.00 + AV базы): File-Size: 10,35 Mb [updated]
[версия баз 5039] - http://rapidshare.com/files/33993453/mcafee5.1.00_base5039_kwf6.3.0b2683.rar
[версия баз 5040] - http://rapidshare.com/files/33997256/mcafee5.1.00_base5040_kwf6.3.0b2683.rar


Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 22:36 06-04-2006 | Исправлено: Hrist, 15:09 20-06-2007
lipser

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уважаемые, подскажите, может кто сталкивался. Локальная сеть, проксик с WinRoute Firewall и Mdaemon. Приотправке писем на некоторые адреса (совершенно выборочно) получаю следующие ошибки от KFW, хотя отправка происходит через Mdaemon:
на адрес xxxxxxxxx@rambler.ru
Kerio WinRoute Firewall was unable to deliver message. Remote server's reply:
452 Try again later
 
 
на адрес xxxxxxxxx@hotmail.ru
Kerio WinRoute Firewall was unable to deliver message. Remote server's reply:
450 Mailbox temporarily unavailable, please try again later.
 
причем в обоих случаях есть 100% вероятность что ящики рабочие, и письма на них с других доменов приходят отлично. Объясните плз причем тут вообще KFW когда доставкой почты должен заниматься Mdaemon и что в настройках неправильно.

Всего записей: 179 | Зарегистр. 05-02-2003 | Отправлено: 15:31 12-04-2007
Maddy101

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alex_TAV
 

Цитата:
proxy работает , с клиента через Kerio в инет выходишь без проблем.  
Фаервол ничего не блокирует на самом верху правило - разрешиь все порты от всех ко всем(на всякий случай чтоб исключить вероятность блокировки фаерволом).  
На машине где стоит Kerio с того же ТС выходится на фтп без проблем, вот надо то же самое на Kerio , не пойму в чем проблема?

 
Немного непонятно ты объясняешь. У тебя с клиентских компов до Керио доступ - есть? прокси сервер сам - работает? странички - открываются? пользователи - заведены?

Всего записей: 118 | Зарегистр. 31-01-2003 | Отправлено: 17:23 12-04-2007
Alex_TAV

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Maddy101

Цитата:
Немного непонятно ты объясняешь. У тебя с клиентских компов до Керио доступ - есть? прокси сервер сам - работает? странички - открываются? пользователи - заведены?

пользователи заведены, доступ к Kerio у них есть - в инет ходят без проблем, стистика ведется  - все отлично, но вот через http пройти на фтп который в интернете не получается, с сервера (без Kerio ) все проходит. Ставил UserGate - все работает, можно пройти через http пройти на фтп .
 
Такое ощущение что я вообще ничего не понимаю, сегодня с утра решил зайти с клиента на фтп в Опере через Kerio и он зашел! НО - Kerio в статистике это не учитывает, в соединениях не показывает , как-то странно все получается. Обновил Kerio до 6.3 сильно не помогло. С ТС зайти все равно не получается.

Всего записей: 740 | Зарегистр. 11-03-2004 | Отправлено: 18:06 12-04-2007 | Исправлено: Alex_TAV, 07:22 13-04-2007
Jilted



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Робяты, статистика в вебе что-то неактуальна совсем!
Какой интервал обновления или время запоздания кто подскажет???

----------
ЙА КРЕВЕДКО!

Всего записей: 1879 | Зарегистр. 17-12-2001 | Отправлено: 08:54 13-04-2007
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Alex_TAV
к фтп в инете ты сможешь подключаться только в пассивном режиме ибо ты за натом сидишь, соответственно в тотале должна стоять галка на пассив, вообще посмотри может у тебя в фтп полиси что-нить запрещено?

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 09:22 13-04-2007
Alex_TAV

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
я тут немного протупил, оказывается через Kerio без проблем по http можно подключится к фтп у которого нет пароля на доступ, при попытке подключится к фтп с паролем(пароль указан) приходит ответ - 403 Forbidden. Может Kerio как-то данные передает некоректно, через SquidNT все без проблем.

Всего записей: 740 | Зарегистр. 11-03-2004 | Отправлено: 09:49 13-04-2007
althomas

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MADDY101 - Спасибо за помощь, просмотрел хелп, нашёл, всё путём!!!!  
 
ANDREY LOPATNEV - Большое человеческое спасибо, дружище!!!!!!!!!!!!!!! Скачал, установил, обновился!!!!!!!!!!!!!!!!!!! Если бы не ты, не знал бы что и делать...
 
Отдельное спасибо форуму за то, что ты есть. Всем удачи!!!!!!!

Всего записей: 36 | Зарегистр. 18-01-2006 | Отправлено: 09:58 13-04-2007
roma6ka



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Подскажите, а как можно в версии 6.3.0 посмотреть статистику по оранж-фильтру как это было в версии 6.2.3. В интернет-статистике что-то не наблюдаю.
 
Добавлено:
Вопрос снимается.
Разобрался сам.  
Просто были некоторые проблемы с авторизацией.

Всего записей: 133 | Зарегистр. 13-03-2006 | Отправлено: 10:57 13-04-2007
lyman

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Братцы, помогите решить проблему. Не работает вот эта штука (цитирую из хелпа):
 
"Всегда требовать аутентификацию пользователей (Always require users to be authenticated) Активируйте эту опцию, чтобы требовать аутентификацию всегда, когда неудостоверенный пользователь пытается открыть web страницу. При этом неудостоверенный пользователь будет автоматически перенаправляться на страницу аутентификации (смотрите главу Аутентификация Пользователей в Брандмауэре). Требуемая web страница откроется после успешной регистрации".
 
Не работает автоматическое перенаправление на страницу аутентификации и, соответственно, никакая веб-страница автоматом не открывается. Когда щелкаешь любую ссылку, браузер тупо висит какое-то время в дауне, потом пишет, что, мол, невозможно отобразить страницу. Нужно ВРУЧНУЮ входить на страницу ввода логина и пароля и только после этого можно открывать любую веб-страничку. В принципе эта ерунда никогда у нас и не работала. Срабатывала только на том компе, где установлен сам Керио. Но прошло какое-то время, перестала работать и на нём. Сейчас уже ничего не запрашивает, а просто сразу открывает страницу. Может, винду уже нужно переустанавливать? Кто-нибудь что-нибудь подскажет? Заранее спасибо за помощь.

Всего записей: 54 | Зарегистр. 20-03-2006 | Отправлено: 11:39 13-04-2007
Alfair

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lyman
У меня недавно была та же проблема, браузер висел-висел и выдавал невозможность отображения страницы.  
У меня проблема оказалась в неправильно написанном имени сервера на вкладке "Web interface / SSL-VPN" в ветке "Advanced options".
То есть предлагаю проверить эту вкладку, там должна стоять галка "Enable HTTP interface" и правильно указано имя "WinRoute server name".
Затем в ветке "Users", на вкладке "Authentification options" стоит галка "Enable users authentif. automat. performed by web browsers" и стоять какие-нибудь галочки из серии "Enable Active directory или WindowsNT authentif."
При этом вроде всё должно работать. Ну, если домен, ясно дело.

Всего записей: 10 | Зарегистр. 10-04-2007 | Отправлено: 12:05 13-04-2007
Maddy101

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alex_TAV
 

Цитата:
пользователи заведены, доступ к Kerio у них есть - в инет ходят без проблем, стистика ведется  - все отлично, но вот через http пройти на фтп который в интернете не получается, с сервера (без Kerio ) все проходит. Ставил UserGate - все работает, можно пройти через http пройти на фтп .  
 
Такое ощущение что я вообще ничего не понимаю, сегодня с утра решил зайти с клиента на фтп в Опере через Kerio и он зашел! НО - Kerio в статистике это не учитывает, в соединениях не показывает , как-то странно все получается. Обновил Kerio до 6.3 сильно не помогло. С ТС зайти все равно не получается.

 
На лицо явный косяк с настройками. Во-первых, ты заходишь на фтп через прокси или по NAT? во-вторых, в пассивном режиме или нет?

Всего записей: 118 | Зарегистр. 31-01-2003 | Отправлено: 12:53 13-04-2007
lyman

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alfair
 
Нет, у меня не домен. Покопался ещё, но так ничего и не получилось. Надеюсь, что кто-нибудь ещё присоветует что-нибудь.

Всего записей: 54 | Зарегистр. 20-03-2006 | Отправлено: 15:40 13-04-2007
Prince Corvin



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
aljd
 
Это не важно сейчас, у меня вообще все заблокировано. Вот скрин, где показаны основные настройки для главной машины. Пока не был получен прямой ип, проблем не было и все работало. Теперь же инет блокирован.
 
[img=http://img233.imageshack.us/img233/5454/20070413230852uq9.th.png]
 
Напомню, что вопрос был задан ранее, как сохранить прямой ип для осла.

Всего записей: 313 | Зарегистр. 11-12-2001 | Отправлено: 23:16 13-04-2007 | Исправлено: Prince Corvin, 23:34 13-04-2007
aljd



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Prince Corvin
неудивительно что инет у тебя блокирован...
правило corvin->inet делает вот что: если с компа с винрутом летит пакет в сторону инета он пуляется на дефолтный шлюз, при этом он летит не туда куда надо а всегда на один и тот же айпишник - 85.192..., а раз это не что иное как твой внешний адрес, то ты шлешь пакеты не в инет, а сам на себя  
убери NAT и MAP из этого правила, тогда с компа с керио можно будет ходить в инет
чтобы с ноута керио пропускал в инет надо еще 2 правила:
1. From = Notebook, To =  Internet, Services = Any, Permit, Nat = Default outgoing
2. From = Internet, To =  Firewall, Services = Any, Permit, Nat = Локальный интерфейс, MAP =  Notebook
ну и в целях безопасности я бы во втором правиле в Services не Any сделал, а только Edonkey и Torrent

Всего записей: 1175 | Зарегистр. 26-08-2005 | Отправлено: 07:15 14-04-2007
Alex_TAV

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Maddy101

Цитата:
На лицо явный косяк с настройками. Во-первых, ты заходишь на фтп через прокси или по NAT? во-вторых, в пассивном режиме или нет?

захожу на фтп через прокси ( NAT не работает), захожу в пасивном режиме. Но вот почему получается зайти на фтп без пароля(случайно найденый фтп в инете), а вот зайти на фтп с паролем(наш фтп в инете) не получается. Такое ощущение что поле пароля урезается и комп пытается зайти на фтп исключая пароль, такое возможно. В правилах FTP Policy что-то особенно прписывать надо(я там на всякий случай создал правило разрешать все).

Всего записей: 740 | Зарегистр. 11-03-2004 | Отправлено: 09:07 14-04-2007
Prince Corvin



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
aljd
 
Вот при такой настройке (это все правила) ничего не работает. Ноут даже не проверял. Инет соединяется, но пакеты не проходят. Может, из-за того, что у меня внешний ип 172.17.31.12, внутренний локальный 172.17.108.12, а внешний, видимый из инета 85.192.54.247?
 
http://img172.imageshack.us/img172/4897/20070413230852hj8.png
 
amber - это ноут.

Всего записей: 313 | Зарегистр. 11-12-2001 | Отправлено: 10:57 14-04-2007 | Исправлено: Prince Corvin, 10:58 14-04-2007
rudback



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Люди добрые, подскажите (не могу найти, но где-то была инфа), как сдеть редирект юзера на страничку , где он прочтет о превышении дневной квоты? Почтой очень неоперативно, а звонки одолели уже. KWF 6.3.0

Всего записей: 44 | Зарегистр. 03-08-2006 | Отправлено: 13:47 14-04-2007
Alex_TAV

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
когда захожу через Kerio на фтп через http протокл, то следующая картина -
если на фтп пароля нет, то на него нормально заходит и в логах на http следующее-
"GET ftp://ftp.lemm.ru/syb/ HTTP/1.0" 200 5652  
 
если же на фтп ест пароль, но приходит ответ от фтп неверный пароль в логах на http -
"GET ftp://www.my_ftp.ru/ HTTP/1.0" 403 1118  
 
такое ощущение что Kerio вырезает пароль из запроса, а где бы это убрать?

Всего записей: 740 | Зарегистр. 11-03-2004 | Отправлено: 16:09 14-04-2007
AnLe

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rudback
А просто точто он может выслать на почту уведомление не подходит?

Всего записей: 569 | Зарегистр. 12-11-2005 | Отправлено: 19:44 15-04-2007
rudback



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AnLe
 
Нет. Почту читают нерегулярно. Долбят звонками "а почему?....."
Где-то по форумам пролетало.Найти не могу. Вроде было завязано с редиректами на основе групповых политик. Могу ошибаться.

Всего записей: 44 | Зарегистр. 03-08-2006 | Отправлено: 07:21 16-04-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)
emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru