Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия:
Kerio WinRoute Firewall ™ 6.3.1 build 2906 от May 30, 2007 - win32 | win64 | Release history
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются... Если Вы хотите продолжать использовать ранние версии KWF, необходимо заменить mcscan32.dll  
(Никаких взломов, просто более свежие версии):
Библиотеки отдельно (две версии 5.0.00 и 5.01.00): (необходимо докачать свежие AV базы).
http://rapidshare.com/files/30041771/mcscan32_dll.rar  (File-Size: 1,99 Mb)
 
Полные комплекты (mcscan32.dll v5.01.00 + AV базы): File-Size: 10,35 Mb [updated]
[версия баз 5039] - http://rapidshare.com/files/33993453/mcafee5.1.00_base5039_kwf6.3.0b2683.rar
[версия баз 5040] - http://rapidshare.com/files/33997256/mcafee5.1.00_base5040_kwf6.3.0b2683.rar


Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 22:36 06-04-2006 | Исправлено: Hrist, 15:09 20-06-2007
AndyMax

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос такого характера:
Есть домен, есть KWF 6.2.2.
Есть машины в сети, но не в домене (IP раздаются DHCP), есть машины домена. У всех IP в одной подсети.
Вопрос:
Как сделать так, чтобы машины, которые вошли в домен, имели доступ в инет (фильтр по IP не прелоагать), которые не вошли - не имели. Причем, чтоб физически на машинах пароль не хранился (без NTLM аутентификации) и без ввода имени/пароля. Может ли керио распознать, что данный юзверь залогинился в домене, следовательно имеет право на доступ в инет.

Всего записей: 47 | Зарегистр. 13-03-2006 | Отправлено: 12:47 16-11-2006 | Исправлено: AndyMax, 12:56 16-11-2006
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
AndyMax
ну там имортируй пользователей из AD и ставь обязательную авторизацию или доступ в инет от пользователей а не от локальной сети...

----------
Любезный а вам не кажется что жизнь это странное место?

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 14:13 16-11-2006
Saftor



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем спасибо сегодня решил эту проблему, купил новую сетевуху переключил на неё всю Локалку и офигеть НАТ теперь работает!
Правда ещё в локальном соединение поставил метрику 1, дописывать суфикс DNS (своего домена), в WINS поставил Netbios через TCP\IP
firn
 Конечно
AnLe
Полностью с Вами согласен, но выхода нет машина одна и покупать новую не собираются, моя б воля я вообще всё роли по расскидывал на разные компы!!!
SHRIKE74
На контролере домена не какую пересылку включать не надо , а тем более включать форвардинг в Керио.

Всего записей: 329 | Зарегистр. 07-12-2005 | Отправлено: 17:12 16-11-2006
UA_koder



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть машина на которой установлено 2 сетевухи и 1 DVB карта.
Одна сетевуха смотрит в локалку, по второй через VPN идут запрсы и возвращаются на DVB интерфейс (коче - спутниковый нет).
ОС - Win Server 2003+Kerio WRF 6.2.2
 
ВОПРОС
 
1. Как правильно раздать Инет в локалку (какими должны быть настройки в Traffic Policy)
2. Какие настройки должны быть в Routing Table

Всего записей: 2 | Зарегистр. 16-11-2006 | Отправлено: 21:04 16-11-2006
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
UA_koder
на керио-рус.ру есть инструкции в картинках, сначало туда

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 08:38 17-11-2006
UA_koder



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спаибо Б-а-а-льшое...

Всего записей: 2 | Зарегистр. 16-11-2006 | Отправлено: 17:30 17-11-2006
Bear39



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Такой вопрос:
На машине установлен FTP с внешним ip.
Не видят клиенты из инета наш FTP  и все тут.
настройки керио: инет - firewall - FTP.
В чем может еще быть причина?
отключаю Kerio - все нормально.....

Всего записей: 331 | Зарегистр. 01-05-2006 | Отправлено: 15:20 19-11-2006 | Исправлено: Bear39, 15:22 19-11-2006
firn



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Bear39
мне кажется, что map на тот ip надо добавить в правиле

Всего записей: 90 | Зарегистр. 27-04-2006 | Отправлено: 18:38 19-11-2006
Bear39



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
добавлял... да чо только не добавлял, не катит, хотя вчера до того как установлен был KIS 6 работало..... но если сейчас отключить керио, то на фтп заходят из инета.
зы. все это стоит на одной машине
 
спустя 1 час:
ну не хзнаю я что с ними делать, башка кругом идет уже....
 
спустя 2 часа:
Убил KIS только после этого сново все заработало, а как жаль....

Всего записей: 331 | Зарегистр. 01-05-2006 | Отправлено: 18:56 19-11-2006 | Исправлено: Bear39, 19:49 19-11-2006
JonJonson



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите настроить винроут для хождение через двух провайдеров.
Схема.
_http://john.nakhodka.su/images/task.jpg
Нужно, что бы почта ходила через одного (провайдер 2), а весь остальной трафик через другого (провайдер 1).
При этом нужен доступ к почтовому серверу из удалённого офиса и от мобильных клиентов.
Попытка настроить через мастер и некоторые правки ручками не помогли. Видимо ручки кривые
Что делал:
Включал NAT для  обоих внешних интерфесов.
И изгалялся с мапингом на внутренний почтовик.
Но видимо где-то, что-то не до крутил.  
Нужен обратный мапинг от почтовика на провайдера 2???
 

Всего записей: 135 | Зарегистр. 22-05-2004 | Отправлено: 07:23 20-11-2006
ilyt



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
JonJonson
а скриншот с правилами сделать можешь?
и не совсем понятно, куда у тебя подключается провод от провайдера №2?

Всего записей: 92 | Зарегистр. 24-11-2005 | Отправлено: 07:30 20-11-2006
JonJonson



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ilyt, скриншот сейчас сделать не могу. Все это не у меня, а у знакомого и все пока возвращено, что бы работать через провайдера 2.
 
На шлюзе три сетевых. По одной на каждого прова и одна внутренний интерфейс.

Всего записей: 135 | Зарегистр. 22-05-2004 | Отправлено: 07:48 20-11-2006
ilyt



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Если я правильно вижу твою ситуацию, то нужны следующие правила.
1.Если Source=интерфейс провайдера2, протокол =(pop, smtp и тд), Destination=route, то транслировать на mail server.
2. Если Source=mail server, протокол =(pop, smtp и тд), Destination=здесь бы я для начала поставил any, то транслировать на интерфейс провайдера2.
3. Можно еще по отключать возможность ходить почте через интерфейс провайдера1.

Всего записей: 92 | Зарегистр. 24-11-2005 | Отправлено: 08:21 20-11-2006
JonJonson



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В общем похоже. Так понимаю пункт 2 - это обратный мапинг?..
Пункт 3 я так понимаю только для безопасности?

Всего записей: 135 | Зарегистр. 22-05-2004 | Отправлено: 08:36 20-11-2006
ilyt



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
пункт 2 - это nat на тот интерфейс, на который нужно.
а пункт 3 именно для этого.
кстати можно в первое правило добавить в Source еще и ip вашего mail server.

Всего записей: 92 | Зарегистр. 24-11-2005 | Отправлено: 08:41 20-11-2006
JonJonson



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ilyt, nat я и так включаю на обоих интерфейсах провайдеров. Но мне нужно отправить пакеты от почтового сервера для внешних клиентов через интерфейс провайдера 2. А остальной трафик через интерфейс провайдера 1 (без nat в обоих случаях не обойтись).  

Всего записей: 135 | Зарегистр. 22-05-2004 | Отправлено: 08:45 20-11-2006
ilyt



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Все таки без скриншота нам не обойтись...

Всего записей: 92 | Зарегистр. 24-11-2005 | Отправлено: 08:48 20-11-2006
JonJonson



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Попытаюсь, но позже.

Всего записей: 135 | Зарегистр. 22-05-2004 | Отправлено: 08:56 20-11-2006
Bear39



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Может ли керио, препятствовать доступу к сетевым папкам, на компе на котором он установлен?

Всего записей: 331 | Зарегистр. 01-05-2006 | Отправлено: 09:00 20-11-2006
ilyt



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Bear39
Смотря как настроить... =)

Всего записей: 92 | Зарегистр. 24-11-2005 | Отправлено: 09:40 20-11-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)
emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru