Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия:
Kerio WinRoute Firewall ™ 6.3.1 build 2906 от May 30, 2007 - win32 | win64 | Release history
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются... Если Вы хотите продолжать использовать ранние версии KWF, необходимо заменить mcscan32.dll  
(Никаких взломов, просто более свежие версии):
Библиотеки отдельно (две версии 5.0.00 и 5.01.00): (необходимо докачать свежие AV базы).
http://rapidshare.com/files/30041771/mcscan32_dll.rar  (File-Size: 1,99 Mb)
 
Полные комплекты (mcscan32.dll v5.01.00 + AV базы): File-Size: 10,35 Mb [updated]
[версия баз 5039] - http://rapidshare.com/files/33993453/mcafee5.1.00_base5039_kwf6.3.0b2683.rar
[версия баз 5040] - http://rapidshare.com/files/33997256/mcafee5.1.00_base5040_kwf6.3.0b2683.rar


Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 22:36 06-04-2006 | Исправлено: Hrist, 15:09 20-06-2007
Bear39



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Блин, как убрать окошко у клиентов "Принять сертификат" в керио, когда я им делаю блокировку на некоторые сайты??????? ((((((((
Чтобы просто блокировал и все..... а то уже замотали своими выступлениями (вопросами) что у них что то выскочило

Всего записей: 331 | Зарегистр. 01-05-2006 | Отправлено: 15:44 01-06-2007 | Исправлено: Bear39, 15:51 01-06-2007
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Bear39
advanced options\web interface\включи enable http web interface

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 17:26 01-06-2007
bolurov



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
snayper7
то есть еси я правильно понял ты создал правило именно по почтовикам, так?

Всего записей: 28 | Зарегистр. 03-08-2006 | Отправлено: 17:30 01-06-2007
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
да, почтовые сервера и все
но если у тебя их много - задай, иначе тада вместо них интерфейсы укажи, должно пахать

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 17:38 01-06-2007
Saftor



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bolurov
Уважаемый извени конечно, ну ты гонишь что ли прочти хотя бы FAQ по керио!!!!!!!
 
P.S.

Цитата:
Name (Правило почты)---Source (Firewal, INET)---Destition (INET,Firewal)---Sorce (POP3 SMTP)---Action (Permit)  
Name (Правило почты User)---Source (User)---Destition (INET)---Sorce (POP3 SMTP)---Action (Permit)--Translation (NAT Default...)  

 
 
 
 
Добавлено:
Да ещё если у тебя не ходит почта или проблема с NAT или DNS!!!!
Вот хорошие люди составили ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!! _http://www.winroute.ru/forum/viewtopic.php?t=617

Всего записей: 329 | Зарегистр. 07-12-2005 | Отправлено: 17:48 01-06-2007
Oplot365



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
На работе стоит Kerio 6.3.1 bild 2906. В сервере две сетевухи, одна на ADSL модем, вторая на свитч. На скриншоте, показано, как он настроен:  
___http://rapidshare.com/files/34818028/KERIO.jpg.html
Дело в том, что на клиентских машинах доступ есть только на порт 80, т.е. просмотр страниц через браузер. Други порты закрыты, Аська не пашет, он-лайн игры тоже... В чём может быть проблема? Стоит WinXP SP2 + Каспер (но он тут не причём, т.к. и без него таже картина), других фаеров нет не на серваке, не на клиентах. Помогите, что-то не разобраться.....

Всего записей: 556 | Зарегистр. 14-11-2005 | Отправлено: 17:54 02-06-2007
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Oplot365
Из первого правила убери интернет, как из сорца так и из дестенейшена.
И какой метод доступа - прокси или нет?

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 19:16 02-06-2007
AlOne



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Oplot365
у тя куда NAT-то настроен?
вместо диалапа ставь инет и енджой.
хотя... покажи ка интерфейсы, что есть что.

Всего записей: 695 | Зарегистр. 14-11-2003 | Отправлено: 22:15 02-06-2007 | Исправлено: AlOne, 23:52 02-06-2007
Vampik

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня интернет через VPN, локалка провайдера (10.x.x.x) и сеть внутри квартиры (192.168.0.x). В системе прописан маршрут на 10.x.x.x через шлюз провайдера. Соответственно, со своего компьютера я могу одновременно пользоваться и интернетом, и провайдерской локалкой. А вот на другие компьютеры в квартире средствами ICS могу расшарить что-то одно, либо интернет, либо локалку, а нужно все сразу. Поэтому решил попробовать WinRoute. Все настроил, работает отлично, если бы не одно но. При траффике через мой комп 100-200 Мбит/сек и более (например, качают файл с меня или с локалки провайдера) Керио грузит проц и на компе работать невозможно + проблемы с работой игр по локалке, играем с другом в Фифу 07, при включенном Керио игра идет рывками, как-будто пакеты задерживаются. Есть ли какая-нибудь аналогичная не столь тормозящая программа?

Всего записей: 15 | Зарегистр. 17-09-2005 | Отправлено: 00:05 03-06-2007
AlOne



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Vampik
вообще-то КВФ лучше устанавливать на отдельной машине.
можешь попробовать что-нить типа SimpleProxy, возможно он (но неуверен) будет меньше грузить.

Всего записей: 695 | Зарегистр. 14-11-2003 | Отправлено: 00:21 03-06-2007
topcom

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Драсьте.  
Можно ли с помощью керио раздавать интернет авторизованым в домене пользователям, если машинка(шлюз) на которой стоит керио сама не состоит в данном домене?

а на этот вопросик знатоки ответят?

Всего записей: 22 | Зарегистр. 02-05-2007 | Отправлено: 01:13 03-06-2007
AnLe

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
topcom
Имеется ввиду что нужна авторизация их прозрачная?
В мануале чётко сказано что машина дб в домене если хотим этого, иначе ручками заводим внутри пользователей и будут ходить в инет ткоа набрав логин пароль для выхода. Есть там правда ещё маппинг чтоли. Вот с ним не ковырялся, быть может оно умеет както иначе.

Всего записей: 569 | Зарегистр. 12-11-2005 | Отправлено: 11:21 03-06-2007
Seyonn

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Наверное вопрос из фака, но все равно прочитал их (много) и так и не понял. И гуглил несколько часов, и пробовал.
 
У меня есть машины в сети 192.168.1.0/255.255.255.0. Задача в том, чтобы подключить их всех с помощью VPN к интернету.  
 
Почему именно VPN? А чтобы айпишник нельзя было скомуниздить путем прямого прописывания (в обход DHCP). Люди в сети агрессивные и постоянно пробуют методы надувательства.
 
Итак, оживляю я VPN-сервер с дефолтными настройками.
Возникают засады:
 
1) Из локалки по локальному ip достучаться до vpn-сервера (через впн-клиент) нельзя, только по "глобальному" который стоит на том интерфейсе с которого сервер смотрит в интернет. Типа коннектишься к 192.168.1.1 - ошибки, а на 192.168.145.18 - все ОК. Если прописать в приавило "Trffic Policy/Service Kerio VPN/source" значения как внешнего так и внутреннего интерфейса (по умолчанию - только внешний) - от этого ничегошеньки не меняется. Как не соединялся так и не соединяется.
 
Вопрос: как можно сделать по-нормальному?
 
2) А теперь еще более главное. Прописываем в правило "Traffic Policy/NAT/source" пользователей, которые логинятся через VPN. И нифига они не имеют доступа к интернету после залогинивания!!!!! Наводка: при просмотре свойств tcp-ip у соединения созданного впн-клиентом на клиентской машине, ничего не сказано о шлюзе и днс, просто пустые поля.
 
Вопрос: как прописать в впн-сервер шлюз и днс для подключенных клиентов, или (если не в этом дело) - как сделать чтобы VPN прибиндился к NAT?
 
Ну и если это все _невозможно_... То подскажите плиз любую другую трафосчитающую систему с хорошим фаерволом, статистикой и клиентскими программами авторизации. Под WINDOWS. (socks-proxy не предлагать, они не срулят с банковскими клиентами, которые у нас у бухгалтеров в сетке, нужно нечто очень прозрачное)

Всего записей: 76 | Зарегистр. 23-08-2005 | Отправлено: 06:01 04-06-2007 | Исправлено: Seyonn, 06:04 04-06-2007
MCSASE



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет
Столкнулся с такой траблой на Kerio WF 6.3.0 2683
Когда делаю аплоад файлов на фтп сервера при подключении в активном режиме, то фалы не уходят, то есть процесс ухода как-бы есть, но в итоге на другой стороне файл появляется 0-вой длины. Если соединяться в пассивном режиме с другим фтп сервером, то файлы уходят нормально. В чем трабла?

Всего записей: 102 | Зарегистр. 10-01-2005 | Отправлено: 09:55 04-06-2007
bolurov



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
snayper7
Прописал почтовик но ни ... не ходит почта, когда задаю статику то почта ходит, ставлю динамику почта умерает.
Saftor
Уважаемый, я не гоню и настройка DNS на DC у меня такае же, но почта не ходит
Смотри выше!

Всего записей: 28 | Зарегистр. 03-08-2006 | Отправлено: 11:32 04-06-2007
AlOne



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
MCSASE
Недавно тоже заметил такую странность Коннекчусь к FTP через Total Commander в активном режиме - "Команда PORT не выполнена" и никакого намёка на файло. В пассиве всё ОК.  
Для аторизованных юзеров разрешено всё:
[Internet]-[Authenticated Users]-[Internet]-[Any]-[Permit]-[NAT...]-[PI_Default]
Перед этим правилом добавил ещё одно:
[FTP_outgoing]-[Authenticated Users]-[Internet]-[TCP 21]-[Permit]-[NAT...]-[PI_FTP]
После этого всё заработало.

Всего записей: 695 | Зарегистр. 14-11-2003 | Отправлено: 11:33 04-06-2007 | Исправлено: AlOne, 12:26 04-06-2007
Alex_TAV

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ну вот, хоть у кого то еще есть траблы с фтп, а то я уже думал что я такой один...
попробуй в общем правиле отключиьт на время PI , может поможет.
У меня без проблем ходит на любой фтп через http прокси , вот только на авторизированные фтп не заходит, где-то срезается пароль и учетная запись из запроса.

Всего записей: 740 | Зарегистр. 11-03-2004 | Отправлено: 11:57 04-06-2007
AlOne



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Alex_TAV
В том-то и дело, что отключение PI ничего не даёт. А вот доп.правило помогает.
ЗЫЖ отключил в доп.правиле PI - история повторилась. Отсюда вывод - для корректной работы с FTP нужно отдельное правило c включенным FTP Protocol Inspector'ом.

Всего записей: 695 | Зарегистр. 14-11-2003 | Отправлено: 12:21 04-06-2007 | Исправлено: AlOne, 12:25 04-06-2007
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bolurov

Цитата:
Прописал почтовик

покажи

Цитата:
когда задаю статику то почта ходит, ставлю динамику почта умерает

я не понял где именно. подробней

Цитата:
то есть если я настраиваю почтовый клиент на яндекс, коннекта с ней нет, кабан блокирует

поставь в исключения
а может тебе настройки почтовика проверить?

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 12:38 04-06-2007
bolurov



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
snayper7
Вот такие правила у меня hxxp://www.rapidshare.ru/301269

Всего записей: 28 | Зарегистр. 03-08-2006 | Отправлено: 12:57 04-06-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)
emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru