Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.4.2 - 24 января 2008 г.
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 15:55 21-06-2007 | Исправлено: Yips, 14:45 28-01-2008
zed3d



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Arakcheev
 
Спасибо, попробую так. А есть ли ещё какие-то нюансы?
Прсто если задать на 4х человек из 9ти что на сайт попасть нельзя, всёравно попадают все.

Всего записей: 59 | Зарегистр. 30-05-2006 | Отправлено: 14:26 13-11-2007 | Исправлено: zed3d, 17:27 13-11-2007
Dasky



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
добрый...
подскажите пожалуйста, разжуйте возможно в сотый раз про авторизацию пользователей в керио 6.4.0.3176...
тему смотрел, нашел сообщение Zedd с примером настроек, но чет толи лыжи не едут, толи я оделся не по сезону...
 
собственно вопрос заключается в том, какие настройки должны быть выставлены в керио и в политике домена, чтобы пользователи домена под управлением win2003 могли зайдя под своей учетной записью на клиентской машине, открыть браузер и сразу выйти в инет, не вводя никаких логинов, пассвордов...
 
вобщем имеется домен под управлением win2003 sp2 r2 rus + инет-шлюз с керио 6.4.0.3176 тоже на win2003 sp2 r2 rus...в данный момент пользователи привязаны по айпи клиентской машины, но ето несколько неудобно, в связи с тем, что некоторые переодически пересаживаются за чужие машины...
кому не лень будет, распишите плиз полностью, какие галки выставить в самом керио и политике домена или скрины выложите...
 
заранее благодарен...

Всего записей: 1234 | Зарегистр. 08-03-2006 | Отправлено: 16:15 13-11-2007 | Исправлено: Dasky, 16:20 13-11-2007
lazovit

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто-нибудь юзает одновременно два антивируса, Winrout у меня позволяет включить встроенный McAfee и Visnetic одновременно. Есть ли в этом смысл ?  
и как он будет проверять сначала одним потом вторым ?  
Заранее благодарен!!!

Всего записей: 97 | Зарегистр. 18-11-2004 | Отправлено: 19:15 13-11-2007
ArmAngel



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dasky
вот я бы тоже хотел бы такую тему узнать. Я тыкал галочки. он зараза ещё не сразу срабатывает. Там есть какая то авторизация по браузеру. и так ставил галки и так... или керио тупит или чёт ещё.
Так что пока на лыжах и едем через авторизацию через пароль.

Всего записей: 144 | Зарегистр. 21-06-2007 | Отправлено: 19:43 13-11-2007
crapaud



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lazovit
Ну будет, и что тебя смущает? )))
ArmAngel
Dasky
Я бы тоже хотел автоматическую авторизацию доменных пользователей. Но пока это получилось только через NTLM в интернет эксплорере, что несколько не удобно (я люблю оперу).

Всего записей: 1361 | Зарегистр. 08-07-2004 | Отправлено: 21:14 13-11-2007
Dasky



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
crapaud
о НТЛМ можно поподробнее?
как там получилось?запускаешь еплохер, вбиваешь ya.ru и что?
он показывает страничку керио, где надо ввести логин и пассворд?я правильно понял?
спасибо...

Всего записей: 1234 | Зарегистр. 08-03-2006 | Отправлено: 23:04 13-11-2007
ArmAngel



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
да ) это так я делал. Выкидыват авторизацию он.
Вопрос другой, что был выше. Было бы очень хорошо если он без выдачи всякой хрени авторизировал по pupkin@pupkin.ru . Неужели нету?!...
 
Добавлено:
ещё вариант, у меня сделано что в АД просто добавлял в IE домашняя страница внутри сети, а там ссылка на авторизацию интернета.
Это тоже заменяет такой способ вывода страницы.
Ещё АД добавляет её в избранное пользователя.
 
но вопрос тот же

Всего записей: 144 | Зарегистр. 21-06-2007 | Отправлено: 23:10 13-11-2007
Alexandr05

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Еще 1 вариант офлайновой версии книги по KWF 6.x:
http://depositfiles.com/files/2361756

Всего записей: 1 | Зарегистр. 04-08-2006 | Отправлено: 08:40 14-11-2007
zed3d



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Походу дела вариантов нету... попробую сделать как-нить сам. О результатах отпишусь через пару дней.

Всего записей: 59 | Зарегистр. 30-05-2006 | Отправлено: 11:56 14-11-2007
crapaud



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dasky
И он автоматом авторизует пользователя не требуя пароль. Правда это тоже делается как бы через внутренний кериовкий вебсервер, поэтому переход на нужную страницу происходит с некоторыми тормозами, но автоматически, без ввода пароля.
Повторюсь - ограничение - IE или FF (после соответствующей доработки)

Всего записей: 1361 | Зарегистр. 08-07-2004 | Отправлено: 13:44 14-11-2007
shurupes

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Люди спасайте  
Сеть в мир к сетевухе подходит из роутера Dlink dl-604 подключение на нём настроено через PPPoE. Вторая сетевуха смотрит в локалку, установил керио 6.1 , мастером создал правила всё вроде должно работать (поставил авторизацию - работает) но уменя пинги в
сеть и мир идут а страницы не открываються. Кто знает чё это может быть? Такое впечатление что dns не хочет работать.

Всего записей: 4 | Зарегистр. 14-11-2007 | Отправлено: 20:01 14-11-2007
ArmAngel



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

shurupes
эээ чего?

Всего записей: 144 | Зарегистр. 21-06-2007 | Отправлено: 00:22 15-11-2007
shurupes

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Если вписать ip сайта то всё нормально, а если его доменное имя то ничего не грузиться

Всего записей: 4 | Зарегистр. 14-11-2007 | Отправлено: 01:11 15-11-2007
Dasky



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
shurupes
могу ошибаться, но такое ощущение, что в керио, в днс форвард, не вписаны днс прова...

Всего записей: 1234 | Зарегистр. 08-03-2006 | Отправлено: 01:43 15-11-2007
ArmAngel



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
shurupes
 
DNS, не сопоставил с IP
 
где стоит домен? кто прописвает для него NS сервера.
 
Браузер ---> www.pupkin.ru ----> RIPN (назначенный и определение NS) ---->ns1.provader.net ----> 88.88.88.88 (свой сервер)
 
Хде то застряли  
 
 
Браузер ---> 88.88.88.88 (свой сервер)
 
ахтунг работает! ааа как теперь заставить всё это набирать юзверям ))))
 
Добавлено:
ВОПРОС  У МЕНЯ!-----
 
На карте 2 IP - адаптер 1
 
10.10.10.10
10.10.10.11
 
один поток идёт по 10.10.10.10 по стандарту метрики
 
как разрулить чтобы как нибудь можно было пойти по 10.10.10.11
 
например сервиса http чтобы можно было зайти на сайт ОПРЕДЕЛЁННЫЙ с разных IP
тыкался с ПОРТ маппинг не получилось... не хочет работать...

Всего записей: 144 | Зарегистр. 21-06-2007 | Отправлено: 02:32 15-11-2007
seva1

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Вопрос устанавливаю Skype в офисе, в FAQ по skype написано
исходящие UDP соединения для портов больше 1024 и позволите UDP запросам возвращаться
 
Можно узнать, как открыть любые UDP и опасно ли это?
 
Добавлено:
И еще можно ли задать TCP не точным портом а диапазоном?

Всего записей: 1153 | Зарегистр. 10-12-2003 | Отправлено: 13:59 15-11-2007
Sergli

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос: может кто сталкивался с плохими пакетами и знает откуда они берутся?
 
Лог фильтра переполнен записями вида:
DROP packet with bad format from Internet, proto:17, len:129, ip:.... -> ..., plen:109
 
Доп.инфо: несколько винроутов KWF 6.2.3 (все лицензионные) объединены VPN-ом. Плохие пакеты принимаются только с одного файрвола. Переинсталяция серверов не помогла. Вирусов не обнаржено. От интернет-провайдера, от модемов - не зависит (при перезде на новый офис ситуация не изменилась).

Всего записей: 2 | Зарегистр. 14-04-2007 | Отправлено: 14:30 15-11-2007
koltz



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Добрый день,
 
хочется решить вот такую задачу,
на локальной машине с одной физической сетевой картой с IP 192.168.1.233
должно быть запущено несколько сервисов, которые должны быть реально на другиг
машинах в сети с другими IP.
 
но хочется чтобы моя локальная машина при обращении например
порту 25000 ip 172.31.1.31 реально к localhost:30000, а при соединении с  
портом 25000 ip 172.31.1.33 реально к localhost:30001,  
 
как подменить ip нашел - с помощью ms loopback adapter,
а вот подменять порты думал с помощью kerio,  
так как этот продукт наиболее близок
но вчерашние эксперименты потерпели крах
 
возможно ли в керио настроить такую конфигурацию?
если да то приведите пример возможных конфигураций

Всего записей: 83 | Зарегистр. 27-07-2006 | Отправлено: 12:46 16-11-2007
serzzz

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
прочитал почти уже все, но ни как не нашел, может из-за такого кол-ва стр. и не заметил, короче в голове каша
---------------------------
ВОПРОС:
как можно пользователю запретить заходить на все сайты кроме допустим mail.ru
 
Т.е закрыть доступ всего кроме одного сайта
 

Всего записей: 13 | Зарегистр. 02-08-2006 | Отправлено: 12:54 16-11-2007
crapaud



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
serzzz
В "http policy" это делается. Создаешь 2 правила - первым (выше по списку) разрешаешь пользователю заход на mail.ru; Вторым - запрещаешь пользователю заход куда-либо. Верхнее имеет приоритет.

Всего записей: 1361 | Зарегистр. 08-07-2004 | Отправлено: 13:03 16-11-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)
emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru