Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия:
Kerio WinRoute Firewall ™ 6.3.1 build 2906 от May 30, 2007 - win32 | win64 | Release history
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются... Если Вы хотите продолжать использовать ранние версии KWF, необходимо заменить mcscan32.dll  
(Никаких взломов, просто более свежие версии):
Библиотеки отдельно (две версии 5.0.00 и 5.01.00): (необходимо докачать свежие AV базы).
http://rapidshare.com/files/30041771/mcscan32_dll.rar  (File-Size: 1,99 Mb)
 
Полные комплекты (mcscan32.dll v5.01.00 + AV базы): File-Size: 10,35 Mb [updated]
[версия баз 5039] - http://rapidshare.com/files/33993453/mcafee5.1.00_base5039_kwf6.3.0b2683.rar
[версия баз 5040] - http://rapidshare.com/files/33997256/mcafee5.1.00_base5040_kwf6.3.0b2683.rar


Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 22:36 06-04-2006 | Исправлено: Hrist, 15:09 20-06-2007
modest3

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
1)Народ подскажите как правильно настроить SMTP Realey, а то у меня тест не проходит.
2)И как сделать так чтоб юзеру на комп сообщение посылалось о привышении его трафика перед его отключением?
Спасибо.

Всего записей: 22 | Зарегистр. 17-03-2006 | Отправлено: 11:46 19-04-2006
Evgeny_Sorokin



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ICY_fire
Попробуй в траффик полиси разрешить доступ по протоколу POP3 не по интерфейсу а по пользователям...
Source(Users)-Dest(Inet)-Service(Pop3,SMTP)-Permit-NAT
Тогда не залогиненным юзерам почта ходить не будет.
 
Добавлено:
modest3

Цитата:
1)Народ подскажите как правильно настроить SMTP Realey, а то у меня тест не проходит.  

Какой ты указываешь SMTP сервер ? На mail.ru допустим, нужна SMTP авторизация. И в поле от кого  то же правильный адрес а то внешний релей может не пустить письма от KWF.

Цитата:
2)И как сделать так чтоб юзеру на комп сообщение посылалось о привышении его трафика перед его отключением?  
Спасибо.

Вначале нужно сделать чтоб тест проходил по п.1, а потом в свойствах юзера пишешь его е-мейл и письма валятся, нужно только галочку там ещё поставить на вкладке
Quota -> Notify user by E-mail ... что-то там...

Всего записей: 184 | Зарегистр. 23-04-2003 | Отправлено: 11:57 19-04-2006
finder

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
finder  
А чекбокс Advanced Options - Quota/Stat - Exlude Firewall fro Quota Actions включен?  
И траффик смотришь по статистике самого KWF, или доп.софт стоит? Если доп.софт, то вполне очевидно, что он не может считать статистику корректно, т.к. для правила Local Traffic у тебя не включен log matching connections.  
 
Пока идея такая - вынеси в TP обмен по RDP в отдельное(ые) правило и посмотри на результат. Лог соединений для этого правила, ессно вкл.  

 
Чекбос Advanced Options - Quota/Stat - Exlude Firewall fro Quota Actions включил. Для правила Local Traffic включил log matching connections. Логи смотрю с помощью самого WinRoute и Internet Aссes Monitor from WinRoute v3.1. Но не в этом дело, получается, что нельзя с одного физического адресса ходить в интернет под разными логинами, т.е. при подключении по RDP пользователь логинется в Интернет. А уже следующий пользователь подключающийся по RDP к тому же серверу просто автоматически использует логин первого залогиневшегося пользователя. На вкладке свойств пользователя IP addresses все чекбоксы выключены (т.е. привязок к определённым ip нет). Проблема актуальна.

Всего записей: 63 | Зарегистр. 01-11-2003 | Отправлено: 15:47 19-04-2006
WinTester

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
finder

Цитата:
олучается, что нельзя с одного физического адресса ходить в интернет под разными логинами,
да, нельзя.

Всего записей: 205 | Зарегистр. 26-01-2006 | Отправлено: 12:17 20-04-2006
dvk54

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
finder

Цитата:
Получается, что нельзя с одного физического адресса ходить в интернет под разными логинами

Похоже, да. Но, зачем это делать через RDP? Сделай через прокси.
А трафик RDP должен считаться нормально.
 
Кстати, кто мешает навесить 5 IP адресов на внутренний интерфейс? И пусть себе каждому юзеру - свой IP.

Всего записей: 178 | Зарегистр. 18-06-2005 | Отправлено: 15:36 20-04-2006
modest3

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здраствуйте Евгений Сорокин, спасибо за помощь, но по первому вопросу нельзяли поподробнее, особенно про адрес SMTP сервака (у меня как раз mail.ru точнее list.ru)
потому-что я пробовал вписывать разные строки, но тест у меня он не проходил.
по второму вопросу хочу внести ясность - хотелось бы чтоб сообщение не на мыло приходило а непосредственно на комп юзвера (наверное это невозможно).

Всего записей: 22 | Зарегистр. 17-03-2006 | Отправлено: 17:15 20-04-2006
finder

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Похоже, да. Но, зачем это делать через RDP? Сделай через прокси.  
А трафик RDP должен считаться нормально.  
 
Кстати, кто мешает навесить 5 IP адресов на внутренний интерфейс? И пусть себе каждому юзеру - свой IP.

 
Дело в том, что всё и происходит через прокси, только авториузется один пользователь, а остальные получаются используют его трафик автоматически. Получается, что пользователь заходит на сервер RDP, авторизуется, затем заходит другой пользователь и без авторизации получает доступ к интернету. Пользователи в сети ходят в интернет через прокси каждый со своего компьютера - трафик нормально считается. Проблема только в RDP сервере. Как её решить?

Всего записей: 63 | Зарегистр. 01-11-2003 | Отправлено: 18:03 20-04-2006
Avi007

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет, у меня такой вопрос:
поставил на браузерах клиентских машин загрузку сценария с KWF, после чего перестали загружаться некоторые сайты, керио писал: DNS lookup failed.
Наверное надо еще сказать, что наднях настроил KWF на работу с 2я выделенками: одну настроил на городской трафик, а 2ю на внеху...
В чем тут косяк? подскажите плизз)

Всего записей: 9 | Зарегистр. 24-03-2006 | Отправлено: 10:39 21-04-2006
dvk54

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
finder
Я понял так, что пользователи авторизуются в KWF, уже из сессии RDP.  
Так вот этот момент и надо обломать. Пусть используют для инета ТОЛЬКО ПРОКСИ ИЗ IE СВОЕЙ СОБСТВЕННОЙ МАШИНЫ. А не IE из сессии RDP.  
А может, я просто никак не могу вьехать, что именно ты хочешь считать? Трафик по какому протоколу тебе нужен раздельно? По HTTP, RDP ?

Всего записей: 178 | Зарегистр. 18-06-2005 | Отправлено: 15:25 21-04-2006
Serg0FFan



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В последнее время керио 6.2.0 р1 стал ругаться на сертификаты..что данному сертификату доверять нельзя типа и т.д.. у народа в сети который работает через прокси а не на прямую. А в логах пишет следующее..

Цитата:
[21/Apr/2006 15:24:04] (7003) SSL private key file error: error:140B0009:SSL routines:SSL_CTX_use_PrivateKey_file:PEM lib
[21/Apr/2006 15:24:04] (5003) Unable to initialize SSL. Please check server certificate and private key.

В чём может быть проблема и как с ней бороться подскажите плиз.

Всего записей: 3032 | Зарегистр. 25-12-2002 | Отправлено: 15:30 21-04-2006
finder

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
finder  
Я понял так, что пользователи авторизуются в KWF, уже из сессии RDP.  
Так вот этот момент и надо обломать. Пусть используют для инета ТОЛЬКО ПРОКСИ ИЗ IE СВОЕЙ СОБСТВЕННОЙ МАШИНЫ. А не IE из сессии RDP.
 
Совершенно верно. Каким образом?
 

Цитата:
А может, я просто никак не могу вьехать, что именно ты хочешь считать? Трафик по какому протоколу тебе нужен раздельно? По HTTP, RDP ?

В принципе мне было бы достаточно отключить доступ к интернету если пользователь использует RDP сеанс на сервере.
 
 
 

Цитата:
В последнее время керио 6.2.0 р1 стал ругаться на сертификаты..что данному сертификату доверять нельзя типа и т.д.. у народа в сети который работает через прокси а не на прямую. А в логах пишет следующее..  
 
Цитата:
[21/Apr/2006 15:24:04] (7003) SSL private key file error: error:140B0009:SSL routines:SSL_CTX_use_PrivateKey_file:PEM lib  
[21/Apr/2006 15:24:04] (5003) Unable to initialize SSL. Please check server certificate and private key.     
 
В чём может быть проблема и как с ней бороться подскажите плиз.

 
\Advanced Option\Web Interface\advanced (https) сформировать новый сертификат, желательно в качестве сервера указать dns прокси (тогда не будет IE выдавать предупреждений).

Всего записей: 63 | Зарегистр. 01-11-2003 | Отправлено: 16:39 21-04-2006
Serg0FFan



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
finder
IP адрес dns сервера который используется на проксе для ретрансляции запросов на днс провайдера што ли? Т.е. по сути днс провайдера так? или же айпи прокси сервера?

Всего записей: 3032 | Зарегистр. 25-12-2002 | Отправлено: 16:43 21-04-2006
Avi007

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Всем привет, у меня такой вопрос:  
поставил на браузерах клиентских машин загрузку сценария с KWF, после чего перестали загружаться некоторые сайты, керио писал: DNS lookup failed.  
Наверное надо еще сказать, что наднях настроил KWF на работу с 2я выделенками: одну настроил на городской трафик, а 2ю на внеху...  
В чем тут косяк? подскажите плизз)  

 
люди, неужто никто не знает как мне помочь?
можно конечно и без сценариев работать, но тут уж дело принципа, разобраться-то надо....

Всего записей: 9 | Зарегистр. 24-03-2006 | Отправлено: 09:40 23-04-2006
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Avi007
без сценария всё нормально?
 
у тя на каждой выделенке свой DNS да? может быть имеет смысл поставить один?

----------
Любезный а вам не кажется что жизнь это странное место?

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 22:06 23-04-2006
Naraina

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
у меня вопрос,незнаю сюда ли писать..
--------------------
Отваливается прокси раз в сутки
Что за странность проявилась буквально 6-7 дней назад. До этого работало как часы.  
ситуайия следующаяя:
есть керя 6.1.4 птч2,работает уже 43 дня  
на него,через прокси повешен BSB Balanser для динамического деления канала  
балансер орет раз в сутки что подключение невозможно к Парент прокси(вышестоящему, тоесть винруту)  
самое интересное что при перезагрузки кери ничего не меняется, а вот при перезагрузки компа все становится ок,в логах ничего нет. Ни в винде ни в Кери.
Кто чем может поможет, буду благодарен, сам не догоняю.  
зы: на 6.1.2 такого за ~180 дней не наблюдалось
 
2зы:
Аська работает,сайты пингуются, но HTTP не пашет.  
Как выяснилось минуя проксарь, тоже не пашет.
где грабли?

Всего записей: 119 | Зарегистр. 11-09-2005 | Отправлено: 08:41 24-04-2006
Evgeny_Sorokin



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Naraina
Ставь 6.2.0, там есть ограниечение по скорости.
 
 
Добавлено:
modest3

Цитата:
Здраствуйте Евгений Сорокин, спасибо за помощь, но по первому вопросу нельзяли поподробнее, особенно про адрес SMTP сервака (у меня как раз mail.ru точнее list.ru)  
потому-что я пробовал вписывать разные строки, но тест у меня он не проходил.  

Смотри допусти у меня адрес pupkin@mail.ru
логин: pupkin
пароль: 12345 (допустим)
тогда картина должна выглядеть вот так.
см.ссылку
http://adm.konstanta.ru/forum/viewtopic.php?t=234
 
 
Добавлено:

Цитата:
по второму вопросу хочу внести ясность - хотелось бы чтоб сообщение не на мыло приходило а непосредственно на комп юзвера (наверное это невозможно).

А вот это невозможно..

Всего записей: 184 | Зарегистр. 23-04-2003 | Отправлено: 10:20 24-04-2006
netvoron



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
При обновлении на новую версию перестал подходить пароль в консоли, как убрать\сменить пароль на консоли?

Всего записей: 39 | Зарегистр. 10-03-2005 | Отправлено: 12:00 24-04-2006
ICY_fire



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Стоит: KWF 6.1.4+VisNetic, NOD32. Проблема: Nod вылавливет тестовый вирь при инициализации антивиря, в результате антивирь не работает. Пути исключения для Nod'а ставил и по файлу и по папкам - не помогает. Как разрулить, не убирая защиты Nod, что то не  соображу... (((

Всего записей: 602 | Зарегистр. 03-02-2006 | Отправлено: 12:14 24-04-2006
crapaud



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ICY_fire
В исключениях AMON надо ставить как длинный путь так и короткий (в дос формате). Тогда заработает.
Вот как стоит у меня:
 
C:\PROGRAM FILES\KERIO\WINROUTE FIREWALL\QUARANTINE\
C:\PROGRAM FILES\KERIO\WINROUTE FIREWALL\TMP\
C:\PROGRA~1\KERIO\WINROU~1\TMP\
C:\PROGRA~1\KERIO\WINROU~1\QUARAN~1\

Всего записей: 1361 | Зарегистр. 08-07-2004 | Отправлено: 12:18 24-04-2006 | Исправлено: crapaud, 12:19 24-04-2006
Evgeny_Sorokin



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
А у меня с переходом на 6.2.0 patch 1 стали появляться странные глюки..
Иногда перестает сопостовлять юзеру установленный IP адрес и требует от него логин и пароль. В свойствах всё нормально. IP стоит...
Помогает либо перезагрузка клиента либо ipconfig /release & /renew.  
DCHP сервер работает исправно. Адреса там зарезервированы для клиентов..

Всего записей: 184 | Зарегистр. 23-04-2003 | Отправлено: 12:58 25-04-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)
emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru