Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.4.2 - 24 января 2008 г.
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 15:55 21-06-2007 | Исправлено: Yips, 14:45 28-01-2008
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dmb_2007
Yips
не надо ничего рассказывать, флейм какой-то не было там никогда фтп и быть не может, а то что на машине Dmb_2007 понакручено - его личное дело.

Всего записей: 2593 | Зарегистр. 01-04-2004 | Отправлено: 14:54 21-12-2007
Yips



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
5555555
А вот ты не прав. Я человека хочу самого довести до такого вывода и заодно разобраться как он это откопал.
 
Пытливости нашей нет конца: конец на том свете.
М. Монтень (powered by Google)

Всего записей: 502 | Зарегистр. 19-11-2004 | Отправлено: 16:02 21-12-2007
Dmb_2007

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я не собираюсь никому ничего доказывать.
Лазил по папкам KWF. Наткнулся на папку с интересным именем:
Program Files\Kerio\WinRoute Firewall\weblang\gfx\ftp
В ней "картинки"  
dir.png -    
file.png -    
link.png -    
logo.png -    
 
Решил попробовать, получил в ответ:
   
 
На машине стоит только XP Pro Rus SP2, IIS и никаких дополнительно серверов не ставилось:
   
 
KWF такой:
   
 
Но! В принципе, по сути -  5555555 прав.
Машина с KWF вообще-то дает такой ответ -  
421 Service not available (The FTP server is not responding.)
А уж умный ИЕ пребразует как я показал выше.

Всего записей: 341 | Зарегистр. 07-05-2004 | Отправлено: 16:05 21-12-2007 | Исправлено: Dmb_2007, 16:08 21-12-2007
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Yips

Цитата:
Я человека хочу самого довести до такого вывода  

Благое пожелание, только имхо не для данного тогда топика

Всего записей: 2593 | Зарегистр. 01-04-2004 | Отправлено: 16:06 21-12-2007
Dmb_2007

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кстати, если есть в KWF встроенный веб-сервер, почему не быть FTP? Хотя-бы для изменения шаблонов того самого веб-сервера.

Всего записей: 341 | Зарегистр. 07-05-2004 | Отправлено: 16:10 21-12-2007
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dmb_2007
с таким же успехом можно набрать в осле
ftp://все_что_угодно
и получить сообщение, что не хватает прав доступа к папке

Всего записей: 2593 | Зарегистр. 01-04-2004 | Отправлено: 16:18 21-12-2007
Yips



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Удалено [не то пальто]

Всего записей: 502 | Зарегистр. 19-11-2004 | Отправлено: 16:22 21-12-2007 | Исправлено: Yips, 16:27 21-12-2007
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Yips
И что это?

Всего записей: 2593 | Зарегистр. 01-04-2004 | Отправлено: 16:24 21-12-2007
Dmb_2007

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Не получается.
Набираю - ftp://vk2-1 (машина в сети, пингуется, на ней стоит такая-же ХР)
Браузер (ИЕ7) выводит:
============
  Internet Explorer не может отобразить эту веб-страницу  
   
   Возможные причины:
Нет подключения к Интернету.  
На веб-узле возникли неполадки.  
Возможно, сделана опечатка в адресе.  
 
   Попробуйте сделать следующее:  
     Диагностика проблем подключения  
 
     Подробнее  
=============
и все. Скриншот нужОн?
 

Всего записей: 341 | Зарегистр. 07-05-2004 | Отправлено: 16:27 21-12-2007
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dmb_2007
1. зачем к какой-то машине, если вообще все что угодно можно написать
(жамкни на ту "ссылку", что я написал)
2. в 6-м осле ты получишь именно то, что я написал, 7 суущественно переписан, так и в области сообщений
3. Заканчиваем оффтопик.

Всего записей: 2593 | Зарегистр. 01-04-2004 | Отправлено: 16:30 21-12-2007
Dmb_2007

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Поведение 6-го практически не отличается от 7-го в данном случае. Также выскакивает окно с запросом имени и пароля. Но, опять-же, только при попытке подключиться к машине с KWF.
Если "коннектиться" на машину без KWF - тогда да, нет прав.
А почему изучение поведения программы в разделе сисадминства вдруг стало оффтопиком? И к тому же:

Цитата:
Модерирует : lynx, Crash_Master, dg, emx


Всего записей: 341 | Зарегистр. 07-05-2004 | Отправлено: 18:53 21-12-2007
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Народ заканчивайте...
Dmb_2007
То что ты нашёл это ФТП в Керио меня немного удивило, как можно найти то чего нет... А просканировать порты рука не поднялась?
Найденное - это просто иконки для отображения ФТП через прокси.
А устроил прямо выставку картин.

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 23:10 21-12-2007 | Исправлено: Ruza, 23:12 21-12-2007
david4c



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
уморился читать и капать, ситуация такова
 
есть :
1локалка с выходом в интернет, на котором стоит мой аипи 192,168,1,4 для доступа в инет
 
2есть адсл инет (еще один), который подключен к моему компу, у него ограничение с проваидера на мак адрес стоит.
 
3 На моей машине  VM ware6 (виртуальная машина)
 
4 у меня 2 сетевухи  "Internet",  "Lan"
 
по одтельности оба интернета пашут, локальный с настройками IP 192.168.1.4 mask 255.255.255.0 getway 192.168.1.1, другой на DHCP (остальное наверное провайдер выставляет).
 
Нужно чтобы:
 
1 интернет с моей машины выходил по второй , той что прямо с инетом, линейке
2 Виртуалка работала по локальной сетке
3 с локалки другие пользоватетели моглибы бы при определеных настройках выходит через мой инет.
 
 
Проделал:
 
1  прописал Lan -у 192,168,1,99 без шлюза
            виртуалке  IP 192.168.1.4 mask 255.255.255.0 getway 192.168.1.1
 
насроил NAT  так чтобы  пользователи  ходили через интернет,  
 
         те    Lan -> Internet   Nat (Internet)  работает,
я выхожу в инет через мой кабель, но проблема в локалке она либо ходит через мой инет либо стоит, если отклюяит kerio
то все естественно ОК толкь другие пользователи не могут выходит через мой инет.
 
есть ли решения етой шараде

Всего записей: 42 | Зарегистр. 10-05-2006 | Отправлено: 01:12 23-12-2007 | Исправлено: david4c, 01:14 23-12-2007
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
david4c
Давай ты напишеш попроще что бы и другие ход твоих мыслей понять могли.
Как объяснить это:

Цитата:
1локалка с выходом в интернет, на котором стоит мой аипи 192,168,1,4 для доступа в инет  


Цитата:
4 у меня 2 сетевухи  "Internet",  "Lan"  


Цитата:
1  прописал Lan -у 192,168,1,99 без шлюза
            виртуалке  IP 192.168.1.4 mask 255.255.255.0 getway 192.168.1.1  

Я вот тут представлял как это - воображения не хватило

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 11:09 23-12-2007 | Исправлено: Ruza, 11:09 23-12-2007
david4c



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
если проще то: у меня два инета один свой другой соседский, на моем стоит ограничение на мак адрес от провайдера а на соседский на локальный IP (192.168.1.4)
с keiro у меня проблема с виртуалной машиной, надо чтом она ходила в инет через соседский инет, при отключенной программе она так и делает  ео только мне нат нужен чтобы соседи через мой комп в мой инет ходили (где ограничен мак)

Всего записей: 42 | Зарегистр. 10-05-2006 | Отправлено: 11:20 23-12-2007
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ну так на виртуальном пропиши маршрут что все пакеты рулятся на ИП соседа.
А в керио не трогай трафик с/на виртуальную машину. Или сделай виртуальный интерфейс и включи его в правила для локал.


----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 14:54 23-12-2007
Willy777

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Господа, подскажите плиз...
Kerio VPN клиент - где и как посмотреть созданный на машине сертификат ( точнее интересует отпечаток.
Если через оснастку сертификатов, то под каким именем он сохранен.
Спасибо.

Всего записей: 3 | Зарегистр. 21-12-2007 | Отправлено: 22:35 23-12-2007
Sibtech

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть Traffic Policy такого вида(досталось от старого админа):
 
Пинг                      Any       Any             Any ICMP
Удаленное  
Подключение(1с)    Inet      firewall         RDP               MAP x.x.x.100
 
Локалка                 local     local              
                             firewall firewall          Any
 
Входящий               Inet     firewall          DNS,RDP,110,25,21,443
траффик
 
Исходящий           firewall  Inet               DNS,RDP,110,25,21,443,80,8080
траффик
 
NAT                     local      Any                Any               NAT(Inet)
 
Все работает, но есть вопросы:1) Правильно ли настроено с точки зрения безопасности
(если неверно, то что поменять)?
2) Обязательно ли делать мапинг на какой-либо порт (там на 1С удаленно заходят) или и так сойдет?
 

Всего записей: 32 | Зарегистр. 28-11-2007 | Отправлено: 06:07 24-12-2007
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sibtech

Цитата:
мапинг на какой-либо порт

можно не делать (сервис rdp уже описан по портам), но лучше сделать

Цитата:
Правильно ли настроено с точки зрения безопасности

все зависит от того, что за службы внутри крутятся, к которым должен быть доступ, так вроде все логично (если правда и днс зону на своих сереврах держите)..

Всего записей: 2593 | Зарегистр. 01-04-2004 | Отправлено: 10:23 24-12-2007
Sibtech

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
>5555555
 
То есть строчка будет такая  
Удаленное  
Подключение(1с)    Inet      firewall         RDP    MAP x.x.x.100:3389 (в Definitions на RDP стоит порт 3389)?
 
Про ДНС зону, ДНС сервак поднят на контроллере домена().  

Всего записей: 32 | Зарегистр. 28-11-2007 | Отправлено: 11:38 24-12-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)
emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru