Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.4.2 - 24 января 2008 г.
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 15:55 21-06-2007 | Исправлено: Yips, 14:45 28-01-2008
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
прочитал почти уже все, но ни как не нашел,

вероятно все, кроме документации?
подсеть mail.ru - разрешить
все остальное - запретить

Всего записей: 2593 | Зарегистр. 01-04-2004 | Отправлено: 13:05 16-11-2007
serzzz

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
crapaud  
 
СПАСИБО!!!!!!
я по ошибке сделал всё в Traffic policy
еще раз примного БЛАГОДАРЕН!!!!

Всего записей: 13 | Зарегистр. 02-08-2006 | Отправлено: 13:35 16-11-2007
ArmAngel



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
можно и в трафик полиси так сделать
 
LAN - > 194.67.57.126 (НАТ)
 
и всё...

Всего записей: 144 | Зарегистр. 21-06-2007 | Отправлено: 03:03 17-11-2007
Vadimka_DDD



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Не устанавливается  WinRoute Firewall 6.4.0 - ERROR 28202. Failed to install KWR driver... Помогите кто знает в чем проблема

Всего записей: 608 | Зарегистр. 15-02-2004 | Отправлено: 09:29 17-11-2007
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Vadimka_DDD
Драйвер не имеет цифровой подписи.
Посмотри в настройках разрешено ли ставить такие драйвера.

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 10:11 17-11-2007
Vadimka_DDD



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza

Цитата:
Посмотри в настройках разрешено ли ставить такие драйвера.

"Предупреждать-каждый раз предлагать выбор действия" - я разрешаю
 
Добавлено:
Я так понимаю КВФ не может изменить настройки в сетевых подключениях...

Всего записей: 608 | Зарегистр. 15-02-2004 | Отправлено: 11:04 17-11-2007 | Исправлено: Vadimka_DDD, 19:35 17-11-2007
ArmAngel



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
цитата нашёл в ветке, так и не разобрались
Что любопытно, данная ошибка стала появляться после установки некоторых обновлений винды. До обновления винды установка кери проходила чисто.

Всего записей: 144 | Зарегистр. 21-06-2007 | Отправлено: 15:03 17-11-2007
Vadimka_DDD



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ArmAngel

Цитата:
Что любопытно, данная ошибка стала появляться после установки некоторых обновлений винды. До обновления винды установка кери проходила чисто.

Так оно и есть Вот узнать бы какая КВ-шка это мутить...

----------
Первым пришел - последним вышел

Всего записей: 608 | Зарегистр. 15-02-2004 | Отправлено: 19:15 17-11-2007
VovikK

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день. Работаю с керио уже довольно давно, но тут попал в ступор. На машине с W2003 стоит связка KWF и KMS. В KWF в полиси (инет-локалка) разрешены POP3, SMTP и заодно открыл 110-й и 25-й порты. В "локалка-локалка" разрешено все. Так вот - при работе через почтовый клиент "снаружи" все нормально. Если настраиваю почтовик внутри локальной сети - не коннектится он с KMS и все!!! Внутри локалки уже и файер отключал - не помогает.

Всего записей: 365 | Зарегистр. 08-05-2003 | Отправлено: 14:10 18-11-2007
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Если настраиваю почтовик внутри локальной сети  

почтовик - следует понимать как клиента почтового?
а телнетом проходит подключение? у вообще инфы маловато - что пишет, какая ошибка..

Всего записей: 2593 | Зарегистр. 01-04-2004 | Отправлено: 15:44 18-11-2007
VovikK

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да, почтовый клиент. Для простоты пользуюсь OE. Телнетом подключение по 25-му порту есть  (220 mail.company.ru Kerip MailServer 6.4.1). По 110-му - тоже (POP3 server ready).
 
А при попытке получить почту через ОЕ выдает "Пароль не принят". ПАРОЛЬ и ЛОГИН верные!!! Так же было, когда в Traffic Policy не были открыты TCP 25 и 110. Открыл - снаружи заработало.

Всего записей: 365 | Зарегистр. 08-05-2003 | Отправлено: 16:33 18-11-2007
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VovikK
если соединение проходит, а телнетом еще и войти в ящик конкретный получается с теми же учетными данными, то ничего нового, как смотреть настройки клиента не остается.
может ip прописать в клиенте вместо dns имени или способ аутентификации поменять?

Всего записей: 2593 | Зарегистр. 01-04-2004 | Отправлено: 16:41 18-11-2007
VovikK

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В клиенте прописаны IP. Настройки абсолютно идентичные, что на "внешнем" компе, что на "внутреннем". Пробовал как внешний IP ставить, так и внутренний (DNS тоже пробовал) - результат одинаковый.

Всего записей: 365 | Зарегистр. 08-05-2003 | Отправлено: 16:52 18-11-2007
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VovikK
понятно, что ничего не понятно. Вообщем и сам прекрасно понимаешь, что если с одной рабочей станции одна клиентская программа успешно подключается, а другая с теми же настройками(учетными данными) - нет, - то никаких разговоров о работе сервера(что почтового, что днс, что файера - как клиентского , так и серверного) возникать не должно, - речь может идти только о настройках конкретного клиента. Может еще один клиент попробовать (thebat например)?

Всего записей: 2593 | Зарегистр. 01-04-2004 | Отправлено: 17:00 18-11-2007 | Исправлено: 5555555, 17:02 18-11-2007
VovikK

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да сам уже голову сломал. Ладно, буду думать. Спасибо.
 
P.S. Попробую тот же вопрос в ветке по KMS задать - может, в его настройках что...

Всего записей: 365 | Зарегистр. 08-05-2003 | Отправлено: 17:04 18-11-2007 | Исправлено: VovikK, 17:06 18-11-2007
Antonioru



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите пожалуйста!
Можно перенести WinroutePro 4.2.5 на другой комп с сохранением настроек?Спасибо.

Всего записей: 122 | Зарегистр. 07-09-2005 | Отправлено: 10:28 19-11-2007
Enable

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio 6.4.0.3176
 
Задача такая, чтоб пользователь вынужден был всегда авторизироваться на http сессию (т.е. как только откроет броузер и пока не закроет). Для этого в керио стоит соответствующая галка в параметрах авторизации - распространяется только на непрозрачный прокси-сервер, но не NAT. Соответственно все клиенты настроены на выход через непрозрачный прокси-сервер (керио). И в траффик полиси в керио соответствующие правила. Короче все работает, http трафик ходит после авторизации.
 
Проблема в том, что в этом случае керио не регистрирует пользователя у себя как такового (через NAT не пропустит), но главное он не ведет никакой встроенной статистики по пользователям, все списывает как на невошедшего в систему. (нахрена тогда ему авторизация?) Но логи пишет корректно, во внешнем анализаторе логов все корректно разбросано по пользователям.
 
Есть мнения как это побороть? Или я где-то недопонимаю, хотя с керио уже много лет. Просто вот обновил на свежую версию, а желаемого не получил.
 
Ну и конфиг:
HTTP Policy: ничего нет.
Traffic Policy примерно такие:
===
local traffic | LAN,FIREWALL | LAN,FIREWALL | ANY | ALLOW
firewall traffic | FIREWALL | INTERNET | ANY | ALLOW
default rule | INTERNET | FIREWALL | ANY | DENY
===
Опции аутентификации:
- Всегда когда к вебу
- Принудительно на непрозрачном прокси
непрозрачный прокси включен.

Всего записей: 12 | Зарегистр. 15-11-2004 | Отправлено: 13:03 19-11-2007
aljd



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Antonioru
читаем официальную доку:
правда по-английски...
кратко суть: устанавливаешь винрут на новый комп, останавливаешь службу и подменяешь все файлы с логами\настройками на старые и меняешь в winroute.cfg идентификатор сетевушки(или сетевушек) на новые, подсмотренные в "новом" winroute.cfg

Всего записей: 1175 | Зарегистр. 26-08-2005 | Отправлено: 16:39 19-11-2007
snemeis

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Никто не сталкивался?  
Сейчас это у меня происходит.
 
шлюз на w2k3 sp2, kerio 6.4.0  с таблеткой SSG,
все работало нормально дней 12.
ни с того ни с сего начались дикие тормоза.
winroute.exe 93% времени, остальное system 7% примерно в таком раскладе.
 
трафик бегает нормально между vpn-сединениями до др. офисов, но из локалки в инет не пускает, так как не выдается запроса на авторизацию, керио занят.
 
что нибудь посоветуете?

Всего записей: 2 | Зарегистр. 11-10-2006 | Отправлено: 16:41 19-11-2007
Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Enable
Я тоже парился этой проблемой. Несколько раз просил помощи у коллег здесь - бес толку! Выключил непрозрачный прокси на фиг. Теперь все пучком. Пишутся и почти правильно считаются статистики (почти, потому что все равно за неделю на невошедшего стекает около 2-3 мег, но это мелочи по сравнению с тем что раньше все на него текло). Юзвери логинятся при открытии браузера. Авторазлогинивание поставил 5 минут. В основном хватает, чтобы следующий подошедший логинился заново. Поначалу цвиринчали юзвери, что мол за сеанс перелогиниваться нужно - послал! Сейчас нормально. К сожалению, другого (нормального, легального) пути не нашел. Подозреваю, что просто Керива умеет пока этого.

----------
Никогда не откладывай на завтра то, что можно отложить на послезавтра!

Всего записей: 4420 | Зарегистр. 08-06-2003 | Отправлено: 18:55 19-11-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)
emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru