Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.4.2 - 24 января 2008 г.
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 15:55 21-06-2007 | Исправлено: Yips, 14:45 28-01-2008
TeeHa1F



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вас понял... буду проверять...
 
Если оффтоп, извеняюсь... просто тема "в помощь системному администратору" хоть и по конкретной проге, но смысл то..., впринципе... Хотя я уже практически собрался ставить её.
Извеняюсь
 

Всего записей: 414 | Зарегистр. 09-01-2006 | Отправлено: 21:41 10-12-2007
VovikK

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Все, я сдался... Даже пляски с бубном не помогают. Прошу совета.
 
На серваке KWF 6.4.0. Включена идентификация пользователей по IP. Домена нет. В сетке есть один удивительный компьютер. Раз в день-два он перестает видеть инет. Даже шлюз не пингуется. Все остальные компьютеры рабочей группы видит, пингует и на них заходит. Меняю в свойствах сетевухи IP на единичку, потом возвращаю назад - все начинает работать. Проходят сутки - опять та же картина. Думали, проблема в железе. Поменяли ВЕСЬ системник (HDD остался старый) - не помогло...

Всего записей: 365 | Зарегистр. 08-05-2003 | Отправлено: 08:16 11-12-2007
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VovikK
Проверь комп на вирусы или P2P клиенты, возможно они создают кучу запросов и керио просто его блокирует.

----------
God bless Sasha Grey

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 10:19 11-12-2007
messac

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Люди подскажите: как сделать так, чтоб с определенного компа или пользователя был доступ только в локальную сеть? Инет нах надо отрубить, а локалку оставить.

Всего записей: 13 | Зарегистр. 08-10-2007 | Отправлено: 11:37 11-12-2007
Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В правилах HTTP создай правило, где для юзера, которому перекрыть доступ в нет, адреса начинающиеся с *, запретить. Ну если уж совсем точно:
If user accessing the URL is -> selected user -> выбираешь юзера кторому запретить -> And URL matches criteria -> URL begin with -> * -> Action -> Deny...
Другой вариант:
If user accessing the URL is -> any user (галку ставишь) -> And URL matches criteria -> URL begin with -> * -> Action -> Deny... -> вкладка Advanced -> Valid for IP address group -> выбираешь юзера IP которому запретить, только сначала его нужно создать в Address groups. И этот вариант больше подойдет если у юзера статический IP.


----------
Никогда не откладывай на завтра то, что можно отложить на послезавтра!

Всего записей: 4420 | Зарегистр. 08-06-2003 | Отправлено: 12:49 11-12-2007 | Исправлено: Germanus, 12:51 11-12-2007
messac

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Это понятно. Инет отрубается.
Но тут есть одна прога в сети, для запуска которой требуется интерент браузер. После этих операций, вместе с инетом, отрубается и эта прога.
Я создавал две вещи: запрещал инет, а потом открывал доступ для этого юзера к этой проге, но приоритет, видимо, больший на запрете стоит, опэтому прога всё-равно не робит.

Всего записей: 13 | Зарегистр. 08-10-2007 | Отправлено: 15:20 12-12-2007 | Исправлено: messac, 15:21 12-12-2007
tiji

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
есть одна проблема, может кто подскажет как решить.
Есть win2003server (не контроллер домена), на нём при установке
Kerio v.6.4.0 забыли выдернуть сет. шнурок и он где-то в реестре  
прописал, что версия крекнутая. Галочку update убрали уже после.
Как результат полностью невозможно работать.
Проблему решили частично, поверх установили версию 6.3..., и всё заработало.
Но раз в неделю стопорит комп и говорит, что версия нелицензионная.
После перезагрузки пашет ещё неделю. Где найти остатки этой версии 6.4.0?
Конечно, по нормальному надо было всё снести и поставить заново, но пока не могу этого сделать. В паре с kerio работает kerio mail server. C ним проблем нет.
может кто уже с таким сталкивался и решил эту задачу.....

Всего записей: 10 | Зарегистр. 04-02-2003 | Отправлено: 16:46 12-12-2007
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
tiji
в керио в хттп полиси запрети правилу с керио выход в инет, по умолчанию это правило разрешено

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 17:44 12-12-2007
aljd



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tiji
каким лекарством пользовались?
SHRIKE74
на новых версиях этот способ давно уже не работает

Всего записей: 1175 | Зарегистр. 26-08-2005 | Отправлено: 03:12 13-12-2007
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
aljd
у меня 6.3.1, всё прекрасно работает и не понтуется насчёт лицензии, насчёт 4.0 не могу ничего сказать.

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 09:50 13-12-2007
Martin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброе время суток, всемогущий ALL!
 
Проблема в связке Kerio FW 6.4.0 и терминального сервера.
 
Включена обязательная аутентификация пользователей, и автоматическая аутентификация пользователей через броузер...
 
При этом все сессии с терминального сервера проходят от имени пользователя который первым вышел в инет через прокси с терминального сервера.
 
Есть хорошая галка "Force non-transparent proxy server authentication", но в данном случае пользователям выводится окошко с предложением ввести имя и пароль, чего собственно не хотелось бы (((
 
Может кто победил эту беду??? (Может кто то реализовал "молчаливую" аутентификацию пользователей в каждом сеансе с терминального сервера??)

Всего записей: 13 | Зарегистр. 18-04-2002 | Отправлено: 10:03 13-12-2007
Pavlovdi

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня проблемы с подсчётом траффика в Proxy Inspector`е, неправильно считает по NAT`у - завышает цифры. Что бы это могло быть?

Всего записей: 1 | Зарегистр. 13-12-2007 | Отправлено: 10:08 13-12-2007
tiji

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
aljd
пользовался patch-keygen by SSG.
На одном из форумов прочитал, что нужно выбирать тип  
лицензии standart, а у меня enterprise

Всего записей: 10 | Зарегистр. 04-02-2003 | Отправлено: 12:19 13-12-2007
ArmAngel



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
6.4 полёт нормальный уже 2 месяца, лекарство в шапке, не зубудьте отрубить UPDATE
 
tiji
При генерации лицензии нужны выбрать СТАНДАРТ! ВСЕГДА! иначе будут проблемы с лицензией!
 
Pavlovdi
 
проверь по каким логам он считает, нужно или по КОННЕКТОМ или WEB, иначе это в ВИН РОУТЕ было, он 2 раза одно и тоже прочитывает.
 
посмотри как он запрашивает DNS может пользователи DNS к провадеру идут запросы тоже жрут трафик через НАТ
Иногда в Коннектах он задевает локальный трафик или трафик именно От ПОЛЬЗОВАТЕЛЯ К СЕРВЕРУ учитывает. (пример Веб сервер)
 
 
а терь вопрос что за хрень не пойму. Стоит
В авторизации пользователей
- Всегда запрашивать авторизацию пользователей
- Включить автоматическую авторизацию через браузер
 
ниже
 
авторизация через актив Включена
авторизация Вин НТ включена
 
НЕ РАБОТАЕТ.
 
снимаю галочку - Всегда запрашивать авторизацию пользователей (работает) в логах пишет IP адреса ессесно не авторизирует.
 
Трокал сертификаты SSL веб сервера по порту 4081... может из за него, ну вообщем раньше он перекидывал на этот https (почему то) автоматом авторизировал по домену и выходил на страницу. щас и так и так пробую. Брэд.
 
У кого такое было ХЕЛП ми.

Всего записей: 144 | Зарегистр. 21-06-2007 | Отправлено: 14:31 13-12-2007
MCSASE



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте
 
Есть локальная сеть из компьютера и видео сервера(192.168.0.150 и 192.168.0.100) соответственно.
Комп подключен к инету через adsl модем. Имется один внешний IP
В компе две сетевухи. Одна для локалки, другая в инет смотрит
Видео сервер имеет Web интерфейс
Необходимо чтобы из интернета можно было получить доступ к видео серверу.
Поставил Керио
Как правильно сконфигурировать правила, чтобы получитть задуманное?
 
Сделал вот так:
Firewall + LocalNet | Internet | HTTP+DNS | NAT на внешний интерфес
Internet | Firewall | HTTP | Map to 192.168.0.100 + NAT на внешний интерфес
 
Не работает

Всего записей: 102 | Зарегистр. 10-01-2005 | Отправлено: 17:35 13-12-2007
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
MCSASE
Map to 192.168.0.100 + NAT на внешний интерфес
А прикинь получается:
Напрвить трафик на  192.168.0.100 но при этом транслировать адрес внешнего - само собой не будет работать...
А вот если:
Internet | Firewall | 80 | Map to 192.168.0.100:80
 
Где 80 это порт на котором слушает видео-сервер.
Хотя я бы не использовал 80 в данной ситуации... А сделал бы к примеру так:
Internet | Firewall | 5555 | Map to 192.168.0.100:80

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 17:45 13-12-2007 | Исправлено: Ruza, 17:46 13-12-2007
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
http://www.securitylab.ru/vulnerability/309805.php

Цитата:
13 декабря, 2007
Программа: Kerio WinRoute Firewall версии до 6.4.1  
Опасность: Низкая  
Наличие эксплоита: Нет  
Описание:  
Уязвимость позволяет локальному пользователю обойти некоторые ограничения безопасности.
 
Уязвимость существует из-за неизвестной ошибки в прокси сервере, который, при некоторых обстоятельствах, не требует аутентификацию для доступа к HTTPS страницам.  
URL производителя: www.kerio.com  

 
Решение: (чудо, а не решение )

Цитата:
Установите последнюю версию 6.4.1 с сайта производителя.  

 

Всего записей: 2593 | Зарегистр. 01-04-2004 | Отправлено: 18:55 13-12-2007
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
5555555
Вообще-то сегодня как раз релиз этой версии.
На сайте керио уже лежит.


----------
God bless Sasha Grey

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 19:22 13-12-2007
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Arakcheev
я вот думаю может

Цитата:
Программа: Kerio WinRoute Firewall версии до 6.4.1

это включительно?

Всего записей: 2593 | Зарегистр. 01-04-2004 | Отправлено: 19:45 13-12-2007
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
5555555
Version 6.4.1 - December 13, 2007  
* Connection limit now applied on incoming and outgoing connections separately  
- Fixed bug in POP3 inspector causing certain emails being blocked  
- Fixed engined crash in on-demand dialing if a certain configuration was imported from KWF 6.3  
- Fixed proxy server sometimes not requiring authentication for HTTPS pages
- Fixed engine was not started automatically after clean installation on Windows Vista  
- Fixed inability to login to the web interface for users without the 'view statistics' right  
- Fixed firewall traffic sometimes being accounted to random hosts  
- Fixed broken configuration of automatic hangup after inactivity (please check your settings after upgrade to 6.4.1)  
- Fixed displaying of national characters in alerts  
- Fixed eTrust plug-in

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 22:10 13-12-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)
emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru