Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.4.2 - 24 января 2008 г.
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 15:55 21-06-2007 | Исправлено: Yips, 14:45 28-01-2008
MCSASE



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza
Я тоже вначале поставил только Map 192.168.0.100:80
но так тоже не работает
в логах видно что пакеты приходят на внешний IP
потом перенаправляются на 192,168,0,100
Потом от 192,168,0,100 уходят на внешний IP и я ничего не вижу так как пакеты с этих адресов дальше не маршрутизируются
Я сделал вывод что надо в этом правиле добавить еще NAT на вшений интрефейс
но это тоже не помагает почему то

Всего записей: 102 | Зарегистр. 10-01-2005 | Отправлено: 08:31 14-12-2007
Martin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MCSASE
 
В правилах исходящих поставь просто NAT (а не NAT на интефейс...) т.е.
 
Firewall + LocalNet | Internet | HTTP+DNS | NAT ( на внешний интерфес  - убрать)
 
Это опция вторая сверху в NAT (typical seting)
 
 
 
Добавлено:
MCSASE
т.е. тебе надо всего два правила:
 
Firewall + LocalNet | Internet | HTTP+DNS | NAT  
Internet | Firewall | HTTP | Map to 192.168.0.100:80

Всего записей: 13 | Зарегистр. 18-04-2002 | Отправлено: 09:18 14-12-2007
aljd



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MCSASE
да уж...  
Firewall + LocalNet | Internet | HTTP+DNS | NAT(хоть default хоть выбрать именно внешний интерфейс роли почти не играет)
Internet | Firewall | HTTP | Map to 192.168.0.100:80 - тут надо добавить NAT на внутренний сетевой интерфейс, иначе работать не должно и не будет

Всего записей: 1175 | Зарегистр. 26-08-2005 | Отправлено: 18:25 14-12-2007
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
тут надо добавить NAT на внутренний сетевой интерфейс, иначе работать не должно и не будет  

окончательно добили вопрошающего
 
Добавлено:
   
Figure 6.24. Traffic rule that makes the local web server available from the Internet
 
 
источник:
http://www.kerio.com/manual/kwf/en/ch06s04.html

Всего записей: 2593 | Зарегистр. 01-04-2004 | Отправлено: 18:37 14-12-2007 | Исправлено: 5555555, 18:38 14-12-2007
aljd



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
5555555
web-сервера у меня нет, зато есть, например, rdp  
если в правиле доступа к rdp из инета убираю нафиг NAT, а оставляю только MAP? то почему-то не могу подцепиться rdp-клиентом, с NATом все работает
почему так, не подскажешь?

Всего записей: 1175 | Зарегистр. 26-08-2005 | Отправлено: 19:10 14-12-2007
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
aljd

Цитата:
почему так, не подскажешь?

не - подсказать не могу, но ..
в трех небольших охфисах стоит это чудо (керио), во всех - термиалы, во всех - только маппинг на них и усе
что прочем также относится к фитипи, почтовым и т.п. сервисам, ну да что я расписываю - ссылку с рекомендациями от офф производителя публиковал,
да и чисто логически ВО ЧТО натить айпишник входящего запроса на внутреннем интерфейсе??

Всего записей: 2593 | Зарегистр. 01-04-2004 | Отправлено: 19:34 14-12-2007
aljd



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
5555555
последний вопрос: сколько сетевых интерфейсов у тебя в офисах на компах с керио? два(LAN, WAN) или один?

Всего записей: 1175 | Зарегистр. 26-08-2005 | Отправлено: 19:41 14-12-2007
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
aljd
вообще-то в двух - по 3-и(1w 2l), а в одном - 4-е(2x2)
 
Добавлено:
мне вообщем-то структура с dmz симпотична (это если - почему по 2-е лан)

Всего записей: 2593 | Зарегистр. 01-04-2004 | Отправлено: 19:49 14-12-2007
sadafaga

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
aljd

Цитата:
почему так, не подскажешь?

Неправильно настроена маршрутизация на целевой машине.

Всего записей: 487 | Зарегистр. 16-12-2002 | Отправлено: 23:26 14-12-2007 | Исправлено: sadafaga, 23:27 14-12-2007
aljd



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sadafaga
признаю ошибку, если на целевой машине шлюз указать, то работает и без NAT

Всего записей: 1175 | Зарегистр. 26-08-2005 | Отправлено: 06:05 15-12-2007
gp7

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто знает как разрешить из локальной сети обращаться на локальный же сайт, если на клиентах прописан прокси на шлюзе. Отключать непрозрачный NAT не хочется. Может есть какая прога, которая могла бы на шлюзе перебрасывать трафик, если идет обращение к локальному сайту?
Или есть ещё какие варианты без отключения прокси в WinRoute?
 
В сети есть домен.
 
ЗЫ. На шлюз ставить сайт не предлагать.

Всего записей: 387 | Зарегистр. 10-07-2007 | Отправлено: 05:44 17-12-2007 | Исправлено: gp7, 06:02 17-12-2007
crapaud



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gp7
хм.. а в чем проблема-то? А на клиентах случаем не забыл прописать "не использовать прокси-сервер для локальных адресов". Если в домене правильно настроен DNS, то проблем быть не должно. К отму же не путайтесь в терминологии - NAT и непрозрачный прокси - есть абсолютно разные технологии
Есть также совсем тупой вариант - прописать в адрес локального веб-сервера в hosts...

Всего записей: 1361 | Зарегистр. 08-07-2004 | Отправлено: 10:42 17-12-2007 | Исправлено: crapaud, 10:43 17-12-2007
pegas1981

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ, неужели ни у кого идей нет, в чем зихер? http://forum.ru-board.com/topic.cgi?forum=8&topic=22219&start=1180#19

Всего записей: 18 | Зарегистр. 02-04-2007 | Отправлено: 11:21 17-12-2007
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pegas1981
попробуй

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 11:42 17-12-2007
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В мануале к версии 6.0.6 есть ссылки на разные страницы с служебной информацией Ссылка, а в нових версиях немогу найти этих страниц Ссылка!
Вопрос: Можно как нибуть через НТТР интерфейс достаться к информации о НТТР кеше?
 

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 16:38 17-12-2007
gp7

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
crapaud
Опечатка вышла насчет NAT, бывает.
Когда на клиенте включен прокси(+не использовать для лок.адреса), на локальный сайт не может зайти (DNS ставил и на внутренний и сам шлюз, на шлюзе сделал forwarding для лок. адресов и имени сайта на внутренний DNS).
Но когда убираю "использовать прокси", все работает.
Проверил, в случае с прокси при попытке клиента зайти на сайт Kerio вообще не выпускает трафик(запрос) от себя ни в внутр. ни во внешку. DNS-имя на шлюзе и клиенте определяется, в host шлюза тоже внес путь к сайту.
Где то попадалось обсуждение такой работы прокси, но эту инфу не нашел. Помню, что там предлагалось только одно решение-отказаться от прокси и перейти на прозрачный NAT (добавлением в Traffic Policy строк типа LAN-WAN+NAT для нужных сервисов).
Отказываться от прокти ой как неохота, вот и не знаю, в голову только один способ лезет - поставить ещё одну сетевуху, типа WAN2.
 
В настройках прокси винды есть конечно список исключений (для них не используется прокси), но что-то мне кажется неверным вручную каждому клиенту это вбивать.

Всего записей: 387 | Зарегистр. 10-07-2007 | Отправлено: 21:05 17-12-2007 | Исправлено: gp7, 21:14 17-12-2007
NoKawaii



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Какой шейпер лучше использовать вместе с Керио, для отрезания заданого канала наопредененные адресса ?!

Всего записей: 115 | Зарегистр. 01-03-2004 | Отправлено: 21:15 17-12-2007
ilyt



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Асы Kerio, боги системного администрирования к вам взываю.
Что может значить эта строчка в файле внутренней статистики kerio winroute?
 
13844 5137345150255560970 10 0.0.0.0 1196131367 0 0 539550864 zeus.ruza.ru Ping

Всего записей: 92 | Зарегистр. 24-11-2005 | Отправлено: 08:08 18-12-2007
pegas1981

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
snayper7

пробовал я эту ссылку. все как там описано сконфигурил. пинги не ходят.

Всего записей: 18 | Зарегистр. 02-04-2007 | Отправлено: 11:41 18-12-2007
elbrusik



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ребят, хочу обновить версию. на данный момент стоит 6.2.1 - хочу 6.4.1
если установлю поверх старой, конфигурация слетит?

Всего записей: 71 | Зарегистр. 22-02-2006 | Отправлено: 09:48 19-12-2007 | Исправлено: elbrusik, 09:49 19-12-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)
emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru