Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.4.2 - 24 января 2008 г.
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 15:55 21-06-2007 | Исправлено: Yips, 14:45 28-01-2008
ArmAngel



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Enable
 
Кто сказал что на нат нету авторизации? а поставить
 
Аутификайтед юзерс -> INTERNET  (NAT)
 
кто мешает?  
 
ВЫШЕ ветку смотри! я там писал уже.
 
А авторизацию пользователей делаешь, через http://server:4080

Всего записей: 144 | Зарегистр. 21-06-2007 | Отправлено: 02:42 20-11-2007
Antonioru



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
aljd
 
Спасибо за ссылку!А что делать если у меня нет ни winroute.cfg ни тех файлов?

Всего записей: 122 | Зарегистр. 07-09-2005 | Отправлено: 07:37 20-11-2007
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Antonioru
все настройки в кфг лежат. лежали - в твоем случае

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 07:56 20-11-2007 | Исправлено: snayper7, 07:57 20-11-2007
max855



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
добрый день!
Помогите разобратья с проблеммой.
Kerio WinRoute 6.3.1 build 2906
не работает статистика по использованному трафику, почему?
Win 2k3 standart SP1, автообновление (WSUS).

Всего записей: 11 | Зарегистр. 15-08-2007 | Отправлено: 12:07 20-11-2007
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
max855

Цитата:
почему?  

Потому!
А детальнее объяснить можеш? Юзеров заводил и т. д.?

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 16:02 20-11-2007
Enable

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ArmAngel
Germanus
Спасибо за ответы, но вы меня не правильно поняли, так и знал что запутанно написал.
 
Авторизация и статистика при обычных условиях работают, не жалуюсь. И через NAT, и через прокси. Попробую объяснить по-другому.
 
Есть клиентский комп, пользователь залогинился через kerio:4080, аська работает, пользователь ушел, компьютер не залочил. Подходит другой радостный пользователь и думает что ща инет нахаляву погоняет, открывает броузер, а там ему на! - запрос на авторизацию! Такое возможно потому что в керио есть помимо галки "всегда требовать авторизацию когда лезешь по вебу" существует галка "на непрозрачном прокси авторизация на каждую сессию броузера". Так вот при включенной последней опции кериевская встроенная статистика на этих пользователей не ведется, хотя в логи сука правильно пишет.
 
Как извратнуться, например c traffic policy, чтоб все работало правильно.

Всего записей: 12 | Зарегистр. 15-11-2004 | Отправлено: 16:15 20-11-2007
jeraf

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Enable
Никак к сожалению. Столкнулся со схожей проблемой, вот отписка из керия:
 
the Kerio Winroute Firewall offers statistics of complete network communication not only http statistics. If you use Terminal Server and enable feature "Force non-transparet proxy server authentication", it causes that the Kerio Winroute Firewall is not able to count statistics. Unfortunately we won't change this behavior, it is not possible.

Всего записей: 12 | Зарегистр. 18-01-2006 | Отправлено: 16:56 20-11-2007
Vadimka_DDD



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Никак не могу преодолеть ошибку

Всего записей: 608 | Зарегистр. 15-02-2004 | Отправлено: 18:01 20-11-2007 | Исправлено: Vadimka_DDD, 18:20 20-11-2007
ArmAngel



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Enable
 
есть такой прикол... у меня керио на 60 пользователях... на СТАТИСТИКУ керио вапще смотреть безполезно! Он через одно место считает.. трафик просечь можно только через IAM посчитыванию логов.
 
У него это одна большая ЖОПА... он хороший файр ВОЛЛ а вот насчёт статистики что раньше было что сейчас версия 6.4  месяца 3 поработает и ппц... иногда счётчики не обнуляет за месяц иногда блочит не по делу.
 
А юзверям своим говорю, кто другой пароль узнал или насидели.. сами виноваты. Пошли вон!
 
jeraf
так и правильно они это и не будут делать, это нах не надо... потом сами же снимите.. они запоют.. ты представь на каждую сессию, каждую страницу ПАРОЛЬ вводить %) это какой гемор

Всего записей: 144 | Зарегистр. 21-06-2007 | Отправлено: 18:52 20-11-2007
Enable

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
jeraf
Ну отрицательный результат то же результат, хоть башку теперь ломать не буду. Санькью.
 
ArmAngel
на каждую сессию, каждую страницу ПАРОЛЬ вводить
 
На самом деле все не так печально как ты себе представил, на каждую страницу пароль вводить не надо, только при новом открытии броузера (не нового окна) и пока не закроешь броузер больше пароль не спрашивается. (ну или последнее окно в случае с IE)

Всего записей: 12 | Зарегистр. 15-11-2004 | Отправлено: 07:19 21-11-2007
snemeis

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Никто не сталкивался?  
Сейчас это у меня происходит.  
   
шлюз на w2k3 sp2, kerio 6.4.0  с таблеткой SSG,  
все работало нормально дней 12.  
ни с того ни с сего начались дикие тормоза.  
winroute.exe 93% времени, остальное system 7% примерно в таком раскладе.  
 
трафик бегает нормально между vpn-сединениями до др. офисов, но из локалки в инет не пускает, так как не выдается запроса на авторизацию, керио занят.  
   
что нибудь посоветуете?

 
Так и не разобрался, в чем дело. Снес керио, снова поставил, вроде пока работает.
Но есть такой вопрос - так как ставил удаленно, то при установке керио прочухал что у него есть интернет, и написал это в  алертах:
[20/Nov/2007 13:47:08] LICENSE firewall="GW" hostip="" hostname="" lic_expire="8" time="Tue Nov 20 13:47:08 2007" username=""
после этого патч и файл лицензии, после этого молчит.
кто нибудь посдкажет, жить будет или нет?

Всего записей: 2 | Зарегистр. 11-10-2006 | Отправлено: 09:42 21-11-2007
Yips



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vadimka_DDD
 

Цитата:
Никак не могу преодолеть ошибку  

У тебя по ссылке картинка. Хм... Full Member...

Всего записей: 502 | Зарегистр. 19-11-2004 | Отправлено: 13:13 21-11-2007
jeraf

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ArmAngel
для это есть NTLM-аутентификация через браузер и домен.
авторизуешся только когда заходишь на комп.

Всего записей: 12 | Зарегистр. 18-01-2006 | Отправлено: 13:33 21-11-2007
ArmAngel



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
snemeis
 
ну я ставил его при включённом инете, что то такое он тоже написал мне, вроде как 2ой месяц живой и работает хорошо
 
Добавлено:
jeraf
 
мне бы чтобы он когда Юзер входит в комп (домен win2003 R2)
открыл браузер и без каких либо паролей вошёл в интернет.
 
а в статистике он бы мне писал pupkin@company.com
а не IP адреса
 
Уже выше спрашивали.
 
может кто знает где какие галочки надо поставить а какие убрать. Уже тыкал. Толи керио лагает или не работает что.
 
6.4 ставишь авторизацию через браузер... 0 реакции... как стоял так и стоит.
только когда на server:4080 введёшь всё тогда пустит.

Всего записей: 144 | Зарегистр. 21-06-2007 | Отправлено: 13:42 21-11-2007
crapaud



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ArmAngel
Я делал это (автоматическая авторизация через браузер без ввода лонин-пароль) на лицензионной версии, и точно работало. С ломаной не пробывал:
 
Стваишь галки -  
 
Autentication options:
 
Always require....
Enable user authentication automatically....
Enable AD auth...
Enable Windows NT domain auth...  
 
Active Directory:
 
Map user accounts....
Enable Windows NT domain auth...  
 
В нужных местах прописываешь админские логин-пароли. А в NT аутентификации пишешь WINS имя домена (т.е. вместо domen.local должно быть DOMEN)
 
Кроме того обязательно должен быть включен веб-сервер на самом керио. Поддерживается работа с браузерами IE 6-7 и FF (после доп. доработки ручками)
 
Не понравилось в этом деле то, что все, что идет не через HTTP (та же ася) в зависимости от правил либо идет не авторизуясь, либо не идет, пока не сходишь куда-нить браузером...

Всего записей: 1361 | Зарегистр. 08-07-2004 | Отправлено: 14:06 21-11-2007 | Исправлено: crapaud, 14:10 21-11-2007
ArmAngel



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
спасибо потыкаю ) стояло точно такое же на 6.1 версии
главное чтобы он не ip адреса мне в логи записывал

Всего записей: 144 | Зарегистр. 21-06-2007 | Отправлено: 14:18 21-11-2007
TuMBLer



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
а что такое за траффик FireWall ?
В Active Hosts  кроме пользователей есть некий Firewall. Вот он больше всех жрёт и ему никакие квоты и запреты нипачём...
 
я так понял что это какойто служебный траффик. кто нить знает что это ?

Всего записей: 58 | Зарегистр. 20-05-2004 | Отправлено: 14:20 21-11-2007
crapaud



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
TuMBLer
Это сама машина с керио ))) Если используешь непрозрачный прокси, то так и будет в логах.

Всего записей: 1361 | Зарегистр. 08-07-2004 | Отправлено: 15:17 21-11-2007
TuMBLer



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
crapaud
у меня NAT, а что конкретно это за траффик ?
В манах что то не нашёл ничего вразумительного.

Всего записей: 58 | Зарегистр. 20-05-2004 | Отправлено: 15:28 21-11-2007
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
TuMBLer

Цитата:
а что конкретно это за траффик ?

все, что запрашивает машина на которой висит керио

Всего записей: 2593 | Зарегистр. 01-04-2004 | Отправлено: 15:31 21-11-2007 | Исправлено: 5555555, 15:32 21-11-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)
emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru