Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия:
Kerio WinRoute Firewall ™ 6.3.1 build 2906 от May 30, 2007 - win32 | win64 | Release history
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются... Если Вы хотите продолжать использовать ранние версии KWF, необходимо заменить mcscan32.dll  
(Никаких взломов, просто более свежие версии):
Библиотеки отдельно (две версии 5.0.00 и 5.01.00): (необходимо докачать свежие AV базы).
http://rapidshare.com/files/30041771/mcscan32_dll.rar  (File-Size: 1,99 Mb)
 
Полные комплекты (mcscan32.dll v5.01.00 + AV базы): File-Size: 10,35 Mb [updated]
[версия баз 5039] - http://rapidshare.com/files/33993453/mcafee5.1.00_base5039_kwf6.3.0b2683.rar
[версия баз 5040] - http://rapidshare.com/files/33997256/mcafee5.1.00_base5040_kwf6.3.0b2683.rar


Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 22:36 06-04-2006 | Исправлено: Hrist, 15:09 20-06-2007
bolurov



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем прива! Такой вопрос, есть домен со шлюзом(прямой ип) на ктором ессна стоит кбан 6.2.3 , в правилах настроенно что каждый пользователь бес проблем коннектитса и получает все сервисы без ограничения, при этом почта не работает. В чем дело не пойму!!!
Если на рабочую станцию ставлю внутренний статичный ип то почта работает, но при динамике отрубаетса! Мож кто сталкивался с подобной проблемой?

Всего записей: 28 | Зарегистр. 03-08-2006 | Отправлено: 10:50 29-05-2007
pashick22

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
короче так как там написано не получилось(чтобы половина сети шла по одному интерфейсу, а вторая по другому) но получилось прописать маршруты и всем ходить на разные сайты (86.*.*.* google.com и т.д.) по разным интерфейсам, что  сразу улучшило пропускную способность моей сети : ))) И в принципе дало ожидаемый результат (чтобы одновременно работали 2 выхода в инет)

Всего записей: 6 | Зарегистр. 23-05-2007 | Отправлено: 12:06 29-05-2007
sivert



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Разобрался с одним вопросом, возник второй.
В локальной сети существуют два FTP-сервера. Доступ к одному из них открыт через KWF из Интернета. Как сделать доступ до второго, чтобы избежать конфликтов?

Если на первый из интернета заходишь по стандартному порту, попробуй для второго в KWF в трафик полиси указать нестандартный и сделать маппинг портов
 
Допустим, на первый ты заходишь по адресу ftp://yourdomain.ru/, тогда на второй сможешь зайти через ftp://yourdomain.ru:12345/, где 12345 - порт, который ты укажешь в трафик полиси в столбце Service. В столбце Translation укажи фтп-сервер №2 и порт, на котором он работает

Всего записей: 22 | Зарегистр. 19-10-2004 | Отправлено: 13:16 29-05-2007
VovikK

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Т.е. в Service просто выставить TCP 12345?
Пробовал. Люди из инета стучатся на этот порт, в логах ftp-сервера они даже видны, но сконнектиться не могут.

Всего записей: 365 | Зарегистр. 08-05-2003 | Отправлено: 13:21 29-05-2007
bolurov



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Люди !!! Ну хоть кто нить подскажите плз плз плз!!!
Я правда грешу на DNS( чёт у мя nslookup не проходит)

Всего записей: 28 | Зарегистр. 03-08-2006 | Отправлено: 17:46 29-05-2007
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bolurov

Цитата:
при этом почта не работает

подробней. через программу почтовую?
показывай правила

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 18:22 29-05-2007 | Исправлено: snayper7, 18:26 29-05-2007
AlOne



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
VovikK, создай правило в Traffic Policy повыше:
[name] - [Internet] - [Firewall] - [TCP:12345] - [Permit] - [mapping to ....] (вроде так, пишу по памяти )
а в самом FTP-сервере указал, какой ему порт слушать?
кстати, отмапить можно опять таки на 21 порт
/естессно, что "12345" - это условность. выбери любой свободный порт/

Всего записей: 695 | Зарегистр. 14-11-2003 | Отправлено: 01:14 30-05-2007 | Исправлено: AlOne, 01:27 30-05-2007
VovikK

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlOne
Да все так и указано. И мапится на 21-й порт. Из локалки соединения идут, а из инета пытается сконнектиться, но сразу вышибает еще до получения LIST.

Всего записей: 365 | Зарегистр. 08-05-2003 | Отправлено: 08:01 30-05-2007
sivert



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VovikK
Вроде все должно работать при таких настройках. Еще, попробуй явно указать подходящий протокол инспектор - FTP - для этого правила

Всего записей: 22 | Зарегистр. 19-10-2004 | Отправлено: 09:11 30-05-2007
VovikK

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Явно указать FTP не получается, т.к. уже одно правило такое есть с мапингом на другой комп локалки.

Всего записей: 365 | Зарегистр. 08-05-2003 | Отправлено: 09:13 30-05-2007
RandA

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет всем. Вот какая проблема. Необходима реализация NAT через Kerio
Winroute FireWall 6.3. Конфигурирование правил по данной схеме успехов не принесло:
http://kerio-rus.ru/index.php?option=com_content&task=view&id=34&Itemid=44
Сеть без Домена (Workgroup), одноранговая.  
Вот мои настройки:
Клиенты
IP-адрес              : 192.168.0.1-192.168.0.255
Маска подсети   : 255.255.255.0
Основной шлюз : 192.168.0.1 (Сервер)
DNS-сервер         :192.168.0.1 (Сервер)        
Сервер (Ось Windows XP SP2)
IP-адрес              : 192.168.0.1
Маска подсети   : 255.255.255.0
 
Результаты IPConfig:
LAN - Ethernet адаптер:
 
        DNS-суффикс этого подключения . . :
        Описание  . . . . . . . . . . . . : Realtek RTL8139/810x Family Fast Ethernet NIC
        Физический адрес. . . . . . . . . : 00-19-21-87-DA-63
        Dhcp включен. . . . . . . . . . . : нет
        IP-адрес  . . . . . . . . . . . . : 192.168.0.1
        Маска подсети . . . . . . . . . . : 255.255.255.0
        Основной шлюз . . . . . . . . . . :
 
Inet - Ethernet адаптер:
 
        DNS-суффикс этого подключения . . :
        Описание  . . . . . . . . . . . . : D-Link DSL-200 USB ADSL LAN Modem
        Физический адрес. . . . . . . . . :  
        Dhcp включен. . . . . . . . . . . : да
        Автонастройка включена  . . . . . : да
        IP-адрес  . . . . . . . . . . . . : 10.2.х.х
        Маска подсети . . . . . . . . . . : 255.255.255.0
        Основной шлюз . . . . . . . . . . : 10.2.х.х
        DHCP-сервер . . . . . . . . . . . : 10.2.х.х
        DNS-серверы . . . . . . . . . . . : 10.10.х.х
                                            10.10.1х.х
        Аренда получена . . . . . . . . . : 28 мая 2007 г. 13:20:23
        Аренда истекает . . . . . . . . . : 28 мая 2007 г. 15:20:23
 
Stream - PPP адаптер:
 
        DNS-суффикс этого подключения . . :
        Описание  . . . . . . . . . . . . : WAN (PPP/SLIP) Interface
        Физический адрес. . . . . . . . . :  
        Dhcp включен. . . . . . . . . . . : нет
        IP-адрес  . . . . . . . . . . . . : 83.221.х.х
        Маска подсети . . . . . . . . . . : 255.255.255.255
        Основной шлюз . . . . . . . . . . : 83.221.х.х
        DNS-серверы . . . . . . . . . . . : 83.221.х.х
                                            83.221.х.х
        NetBIOS через TCP/IP. . . . . . . : отключен
 
Заранее Благодарен.
P.S.  
1) Реализация Общего Доступа к Интернету простым расшариванием интерфейса.
2) Замена  USB ADSL Модема на  ADSL  Модем с Ethernet интрефесом
Не приемлемо.
 

Всего записей: 2 | Зарегистр. 30-05-2007 | Отправлено: 09:25 30-05-2007 | Исправлено: RandA, 09:27 30-05-2007
VovikK

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Плюнул на Керио. Сделал "переадресацию" с одного ftp на папку второго. Теперь при заходе на первый и вводе правильных логин-пароль пользователь попадает в папку второго ftp.

Всего записей: 365 | Зарегистр. 08-05-2003 | Отправлено: 10:36 30-05-2007
AlOne



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
VovikK. Я заинтригован блин... Ща попробую сам второй FTPшник настроить
 
Add:
как и ожидалось, всё тут же зашуршало без каких-либо траблов.

Всего записей: 695 | Зарегистр. 14-11-2003 | Отправлено: 10:44 30-05-2007 | Исправлено: AlOne, 11:01 30-05-2007
VovikK

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlOne
 
А можешь дать адресок твоих двух ftp? Посмотрю снаружи.

Всего записей: 365 | Зарегистр. 08-05-2003 | Отправлено: 11:13 30-05-2007
AlOne



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
VovikK
см. личку
а снаружи я уже проверил (из дому через радмина )

Всего записей: 695 | Зарегистр. 14-11-2003 | Отправлено: 11:17 30-05-2007
m0r10k

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Дарова!
Проблема уже была выше описана, служба Kerio Winroute Firewall падает через каждый час, потом стартует.
Из предложенных решений нашел токо "используй лекарство от Farby", что за лекарство и где его взять? Если можно вышлите на мыло плз.
Версия Kerio  6.3.0
Заранее спасиб!

Всего записей: 3 | Зарегистр. 30-05-2007 | Отправлено: 12:29 30-05-2007
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
m0r10k
в варезнике

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 12:42 30-05-2007
serdon

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день.
Какой-то странный глюк появился после перехода на 6.3 - ругается на якобы сканирование портов, от некоторых сайтов (новостийные известные, открытые доверенные сайты). Такое впечатление, что ВР сам чего-то запрашивает с них, но потом отказывается принимать ответ, а те упорно пытаются его отдать меняя порт.  
Вот фрагмент лога:
 
[30/May/2007 11:24:27] PORTSCAN firewall="xxx" hostip="212.40.43.6" hostname="www.obkom.net.ua" log="protocol: TCP, source: 212.40.43.6, destination: 213.130.x.x, ports: 1283, 1291, 1295, 1263, 1264, 1265, 1266, 1270, 1271, 1272, ..." time="Wed May 30 11:24:27 2007" username="not logged yet"
 
Рут (6.3 + патч SergoFFan) стоит на W2K Pro+Sp3.

Всего записей: 15 | Зарегистр. 03-10-2005 | Отправлено: 12:57 30-05-2007
m0r10k

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
m0r10k  
в варезнике  

по обеим ссылкам файлов нет
мож есть у кого? скиньте на мыло плз, или если есть другие ссылки

Всего записей: 3 | Зарегистр. 30-05-2007 | Отправлено: 13:12 30-05-2007
WindR



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Version 6.3.1 - May 30, 2007  
* link to Login Page re-added to Deny Page  
* Application Layer Gateway is now detected as conflicting service (it caused FTP connections to fail)  
* 'Valid On' Traffic Rule setting now always affect all existing connections  
* improvements in Web Interface layout in Safari  
- VPN traffic may be dropped by Anti-spoofing on server operating systems  
- fragmented packets were not handled correctly under certain  
circumstances (some connections were blocked)  
- antivirus process sometimes refused to use correctly licensed Avast  
- antivirus process could crash with NOD32  
- fixed crash caused by malformed StaR database file  
- RFC non-compliant e-mail could become corrupted by SMTP inspector  
- fixed accounting of FTP traffic through proxy server  
- traffic histograms were missing in Administration Console  
- redirect to website after successful login sometimes failed  
- stability of the Administration Console was improved  
- it was not possible to enable Clientless SSL-VPN user right in Administration Console without Kerio VPN installed  
 
[url=http://eu.download.kerio.com/dwn/kwf/wrapped-kerio-kwf-6.3.1-2906-win32.exe
][/url]

Всего записей: 207 | Зарегистр. 10-02-2004 | Отправлено: 13:21 30-05-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)
emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru