Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия:
Kerio WinRoute Firewall ™ 6.3.1 build 2906 от May 30, 2007 - win32 | win64 | Release history
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются... Если Вы хотите продолжать использовать ранние версии KWF, необходимо заменить mcscan32.dll  
(Никаких взломов, просто более свежие версии):
Библиотеки отдельно (две версии 5.0.00 и 5.01.00): (необходимо докачать свежие AV базы).
http://rapidshare.com/files/30041771/mcscan32_dll.rar  (File-Size: 1,99 Mb)
 
Полные комплекты (mcscan32.dll v5.01.00 + AV базы): File-Size: 10,35 Mb [updated]
[версия баз 5039] - http://rapidshare.com/files/33993453/mcafee5.1.00_base5039_kwf6.3.0b2683.rar
[версия баз 5040] - http://rapidshare.com/files/33997256/mcafee5.1.00_base5040_kwf6.3.0b2683.rar


Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 22:36 06-04-2006 | Исправлено: Hrist, 15:09 20-06-2007
crapaud



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
infstroy
Нодовский плагин к Керио имеет ограниченную функциональность. Например, не берет вирусы из архивов писем. Посему, лучше использовать либо встроенную макаку либо виснетик. А в 6.2.0 можно и оба

Всего записей: 1361 | Зарегистр. 08-07-2004 | Отправлено: 11:14 11-04-2006
roma6ka



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Serg0FFan
спасибо, вопрос переадресую туда.

Всего записей: 133 | Зарегистр. 13-03-2006 | Отправлено: 11:22 11-04-2006
infstroy

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
crapaud
спасибо, учтем обязательно, однако что делать со скриптами на страницах? как заставить фаервол определять вредное и убивать (при запросе страницы с клиентского компа)?

Всего записей: 11 | Зарегистр. 25-01-2006 | Отправлено: 11:57 11-04-2006
crapaud



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
infstroy
Думаю, не надо забывать об антивирусных средствах на компах пользователей, они должны такое сами ловить. Всетаки модуль в керио далеко не всесилен...
ALL
 

Цитата:
Заметил такой глюк (точно с 6.1.X версий):  
 
При получении почты по POP3, если одно сообщение абсолютно пустое, с пустым полем кому и пустой темой (уж не знаю, как такие делают, и как они попадают в ящики), происходит разрыв соединения с РОР сервером. Снять почту можно только отключив винрут или удаленно подключившись, вытереть это письмо с сервера. Кто-нить сталкивался с таким и как решил?  
 
добавлено:  Пришлось отключить протокол инспектор на POP3. Тада все пошло... Кстати, на работу антивирусного модуля это никак не скажется?

Облом. При отключении протокол-инспектора на POP3 вирусы, приходящие по почте антивирусные модули ловить перестают... Че же делать? Придется писать в тех поддержку Керио...

Всего записей: 1361 | Зарегистр. 08-07-2004 | Отправлено: 12:23 11-04-2006 | Исправлено: crapaud, 12:24 11-04-2006
infstroy

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
crapaud
Так делов том что на клиентских компах стоят NOD'ы, с той же базой что и у сервака. Они вылавливаюи тестовый вирус в архивах и как exe файл, но вот скрипт не могут со страницы выцепить, вопрос в том и состоял, почему когда на сервере открываешь страницу со скриптом - KERIO ее блокирует, а когда открываешь ту же страницу на клиентской машине - KERIO спокойно пропускает... хотя по идее весь трафик идет через него ...

Всего записей: 11 | Зарегистр. 25-01-2006 | Отправлено: 17:01 11-04-2006
vetalM



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Уважаемые, ай нид хелп.
Перечитал всю ветку, обе части - ответа не нашел..
Искал на в поиковиках - нету..
Суть вопроса вот в чем -  
во внутренней подсети есть FTP сервер который надо выпустить в нет.
по теории надо мапить 21 порт на ФТП сервер. что и сделано. заодно промапил и 20 порт.
из внутренний подсети во внешнюю работает НАТ на ВСЕ порта..
 
При таких раскладах доступа извне к внутреннему ФТП нету.
 
Опыт маппинга через Winrout присутствут - терминал 2003 сервера который тоже внутри подсети, радмин на все внутренние компы, VNC работает. А вот с ФТП не справлюсь..

Всего записей: 145 | Зарегистр. 29-07-2003 | Отправлено: 00:05 12-04-2006 | Исправлено: vetalM, 00:07 12-04-2006
ent

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vetalM
Source        Destination              Service       Translation           Protocol Inspector
Public          Твой_внешний_IP    Ftp             MAP:192.168.x.x   Default
 
У неня так работает на ура.

Всего записей: 134 | Зарегистр. 22-09-2003 | Отправлено: 00:37 12-04-2006
kliv1

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
infstroy
винроут не ловит вирус если загружать в несколько потоков, у меня не ловил когда я на клиентском компе банерарезалку поставил. Я тут эту тему поднимал  
http://kerio-rus.ru/forum/topic.php?forum=1&topic=30

Всего записей: 159 | Зарегистр. 22-11-2004 | Отправлено: 09:26 12-04-2006
vetalM



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ent скорее всего еще какието правола нужно определить.. неработает...
вот мое реальное правило для FTP
 
Source                 Destination             Service       Translation           Protocol Inspector  
 
интерфейс              Firewall                   FTP       MAP:192.168.1.2            none  
смотрящий          
в нет
 
проблема заключатся, имхо, в том что используется целый диапазон портов для передачи данных. какой порт и с какой стороны он должен быть открыт вот это загадка.

Всего записей: 145 | Зарегистр. 29-07-2003 | Отправлено: 13:27 12-04-2006
finder

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Стоит Windows 2003 Enterprise SP1. На нём настроен RDP доступ и прокси Kerio WinRoute 6.1.2. Так вот когда пользователь подключается к серверу с помощью RDP его трафик фиксируется на том пользователе который подключен к серверу локально.

Всего записей: 63 | Зарегистр. 01-11-2003 | Отправлено: 14:19 12-04-2006
Gunslinger



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
finder
обнови винрут

Всего записей: 99 | Зарегистр. 23-02-2006 | Отправлено: 14:35 12-04-2006
WinTester

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vetalM Ну так найди 10  различий с вышенаписанными правилами из 5 пунктов
Как KWF будет с динамической фильтрацией открывать порты при выключеннном протокол инспекторе по твоему ?

Всего записей: 205 | Зарегистр. 26-01-2006 | Отправлено: 14:54 12-04-2006
Gunslinger



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vetalM
 
Definitions -> Services -> FTP -> Protocol inspector  поставь FTP

Всего записей: 99 | Зарегистр. 23-02-2006 | Отправлено: 15:05 12-04-2006 | Исправлено: Gunslinger, 15:06 12-04-2006
finder

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
finder  
обнови винрут

 
Обновил на 6.2.0.patch 1 build 1382 проблема осталась. Если на сервере залогинен пользователь, то все кто подключаются по RDP (Remote Desktop) используют его трафик.

Всего записей: 63 | Зарегистр. 01-11-2003 | Отправлено: 18:09 12-04-2006
Sergey_Sergeev

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
До версии 6.0.9 активно пользовался kerio vpn , при апгрейде на новые версии вылезла лажа, коннект на vpn идет( в консоле vpn подключения), а вот сама удаленная сеть не отвечает, ни сам winrote, ни компы за ним... кто решил эти грабли ?

Всего записей: 4 | Зарегистр. 23-12-2005 | Отправлено: 18:16 12-04-2006
dvk54

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
finder
Пожалуйста, подробнее:
1. Пользователи авторизуются по внутренней базе KWF или по AD?
2. Пользователь подключается автоматом, по IP, или логинится ручками?
3. скриншот TP опубликуй пожалуйста.
4. Опиши настройки немного подробнее

Всего записей: 178 | Зарегистр. 18-06-2005 | Отправлено: 05:33 13-04-2006
Gunslinger



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sergey_Sergeev
в трафик полиси может закрыто чего....

Всего записей: 99 | Зарегистр. 23-02-2006 | Отправлено: 07:20 13-04-2006
SergDobudko



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Sergey_Sergeev
Или сертификаты сгенери по новой.
 
А у меня такой вопрос.
Использую каскад на родительский прокси (Globax). Стояла древняя 6,04 обновил до 6.2. После этого криво стали проксироваться нестандартные порты типа 8000 9090. Через Нат или без прокси - всё идет нормально.  
 
И ещё. На той же тачке поднял Web сервер. Но не все пользователи имеют логины с паролями, и соответственно не имеют доступа к инету. Как им разрешить ходить на внутренний серрвак, не назначая логинов ?

Всего записей: 448 | Зарегистр. 24-05-2005 | Отправлено: 10:21 13-04-2006
finder

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Пожалуйста, подробнее:  
1. Пользователи авторизуются по внутренней базе KWF или по AD?  
2. Пользователь подключается автоматом, по IP, или логинится ручками?  
3. скриншот TP опубликуй пожалуйста.  
4. Опиши настройки немного подробнее

 
1. Пользователи авторизуются по AD ((NTLM отключено).
2. Пользователи логинятся вручную.
3. Скриншот ТР http://rapidshare.de/files/17898315/Ex.rar.html  
4. Два ethernet - один в локалку, другой в инет. NTLM авторизация отключена. Стоит автоматическое подключение пользователей из AD.

Всего записей: 63 | Зарегистр. 01-11-2003 | Отправлено: 17:14 13-04-2006
dvk54

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
finder
А чекбокс Advanced Options - Quota/Stat - Exlude Firewall fro Quota Actions включен?
И траффик смотришь по статистике самого KWF, или доп.софт стоит? Если доп.софт, то вполне очевидно, что он не может считать статистику корректно, т.к. для правила Local Traffic у тебя не включен log matching connections.
 
Пока идея такая - вынеси в TP обмен по RDP в отдельное(ые) правило и посмотри на результат. Лог соединений для этого правила, ессно вкл.  
 
 
 
Добавлено:
finder
торможу однако. У вообще, по какому правилу RDP проходит?! Не по dial-in же?!

Всего записей: 178 | Зарегистр. 18-06-2005 | Отправлено: 21:36 13-04-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)
emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru