Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.4.2 - 24 января 2008 г.
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 15:55 21-06-2007 | Исправлено: Yips, 14:45 28-01-2008
iartem

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
andrejvb
 

Цитата:
А откуда у тебя уверенность, что она происходила? Что у тебя в http полисях?

 
Потому что я вижу в Status - Active host появляется имя компьютера и пользователь авторизовавшийся на этом компьютере. А у других хостов пользователи не появляются - соотвестнно авторизация не проходит.
 

Цитата:
Допустимо, но смысл? Это правило нужно ТОЛЬКО для аутентификации! Чем меньше там будет открыто, тем лучше. И оно должно стоять НИЖЕ правил, определенных для пользователей! Юзеров лучше разбить на группы и сократить кол-во правил, ибо они изрядно влияют на скорость работы.

 
что бы авторизация происходила не только по DNS и HTTP, но и по ICQ или по некоторым другим портам, например, есть пользователи работающие с системой клиент-банк через специальную прогу, которая лезет на нестандартные порты.... И очень не удобно будет открывать сначала IE, что бы авторизоваться, а потом уже открывать нужную программу.  
 
Конечно я думаю надо прописать все порты и сервисы по которым будет происходит авторизация - так будет правильнее.

Всего записей: 81 | Зарегистр. 08-10-2004 | Отправлено: 08:38 27-12-2007 | Исправлено: iartem, 08:45 27-12-2007
Willy777

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
День добрый!
Кто-нибудь сталкивался с подобной проблеммой:
при запуске KWF через некоторый небольшой промежуток времени (1-5 минут) процесс отедает около 95% ресурсов процессора. Ну и соответственно все умирает...
С чем это может быть связанно - глюки проги или железа?

Всего записей: 3 | Зарегистр. 21-12-2007 | Отправлено: 09:44 27-12-2007
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
такая же хрень была, переустановил систему, потом накатил антивирус, обновил его потом керио воткнул, стало всё нормально

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 11:44 27-12-2007
Willy777

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SHRIKE74
Спасибо, направление действий понятно

Всего записей: 3 | Зарегистр. 21-12-2007 | Отправлено: 12:22 27-12-2007
vityah

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Есть kerio-kwf-6.4.1-3519-win32.exe, на сетевой плате два адреса
 
10.9.19.х и 192.168.0.х, при этом есть ВПН соединение, на которое Керио и пропускает через прокси. Надо сделать мапинг портов 110 и 25 из сети 10.9.19.х на 192.168.0.х. Такое впечатление , что если адрес на который надо мапить порты не из ВНП, то керио не далает мапинг, не получилось сделать. Пробовал таким образом
 

Всего записей: 302 | Зарегистр. 18-04-2003 | Отправлено: 12:59 27-12-2007
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
vityah
Погодь а нах на сетевой 2 адреса?
Если это ВААБЩЕ критично то мапинг не нужен... просто поставь разрешение соединений с 10 <-> 192 они друг друга видеть будут.
 
"таким образом" из картинки них не понятно... ДПА_ВСЁ -> Хост мап 192:25 Информативно аж жуть берёт.
 
В следующий раз эротику положи что ли, приятнее разглядывать будет...
 
Добавлено:
Willy777
Опиши систему... Посмотри журнал системы в момент затыка ресурсов.
Может дело и не в антивирусе.
 
Хотя ИМХО я не понимаю зачем он там нужен. Есть встроенный который проверяет трафик а нафига ещё одну проверку... Потом ещё и у юзера на машине проверяется... Это параноя уже.

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 00:55 28-12-2007 | Исправлено: Ruza, 00:56 28-12-2007
vityah

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ruza
Компы из сети 10,9,19,х не должны видеть сеть 192,168,0,х но должны забирать почту с машины с адресом 19,168,0,1. Вот они (ДПА_АЛЛ 10,9,19,х) и обращаются на машину с керио (ХОСТ 10,9,19,8) на порты 110 и 25, и теоретически я хотел что бы Керио эти запросы переадресовывал на 192,168,0,1 и отдавал в сеть 10,9,19,х.
 
ЮзерГейт кстати это делает но мне не хватает его возможностей как прокси

Всего записей: 302 | Зарегистр. 18-04-2003 | Отправлено: 02:05 28-12-2007
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
vityah
Ну всё таки не пойму я без описания сети и ipconfig /all
НАФИГА НА ОДОЙ СЕТЕВОЙ 2 адреса.
Физически сети обединены получается в другом месте?

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 10:17 28-12-2007
vityah

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ruza

Цитата:
НАФИГА НА ОДОЙ СЕТЕВОЙ 2 адреса

Что-бы машина с Керио видела и сеть 10,9,19,х и сеть 192,168,0,х, в то время как машины с локалки должны видеть только 10,9,19,х
 
Тут же дело не в маршрутизацииа в особенностях настройки мапинга портов в одной локальной сети но в которой есть разные посети 10,9,19,х и 192,168,0,х
 

Всего записей: 302 | Зарегистр. 18-04-2003 | Отправлено: 10:38 28-12-2007
R_A_Z_I_E_L



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть Adsl + спутниковый интернет(VPN) на windows 2003. Возможно ли на kwf6  
1. Объединить эти два канала? Чтоб эти два канала работали одновременно? (Агрегировать каналы)
2. Одну группу пользователей пустить через Adsl, а другую через спутник?

Всего записей: 2 | Зарегистр. 28-08-2007 | Отправлено: 04:32 29-12-2007 | Исправлено: R_A_Z_I_E_L, 04:34 29-12-2007
AFT



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KWF 6.2.3 2027
админконсоль, статус - статистика - статистика интерфейсов
 
как я могу посмотреть например трафик за прошлый мексяц? тут есть только день, текущий месяц и полностью.

Всего записей: 693 | Зарегистр. 15-10-2002 | Отправлено: 09:27 29-12-2007
Dr_Spectre



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
как я могу посмотреть например трафик за прошлый мексяц? тут есть только день, текущий месяц и полностью.
 

использовать внешний анализатор логов.

----------
Со всеми регардами - Alexei Dmitriev aka Dr.Spectre
Чтобы добиться успеха в этом мире, одной глупости недостаточно, к ней нужны еще хорошие манеры.
(c) Вольтер

Всего записей: 1554 | Зарегистр. 15-12-2001 | Отправлено: 09:39 29-12-2007
AFT



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dr_Spectre
а какой например?

Всего записей: 693 | Зарегистр. 15-10-2002 | Отправлено: 09:44 29-12-2007
Dr_Spectre



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
а какой например?

internet access monitor

----------
Со всеми регардами - Alexei Dmitriev aka Dr.Spectre
Чтобы добиться успеха в этом мире, одной глупости недостаточно, к ней нужны еще хорошие манеры.
(c) Вольтер

Всего записей: 1554 | Зарегистр. 15-12-2001 | Отправлено: 15:05 29-12-2007
Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Зачем использовать внешние тулзы, когда можно просто в браузере набрать:
https://адрес_машины_с_керио:4081
и выбрать нужный интервал для анализа.
 


----------
Никогда не откладывай на завтра то, что можно отложить на послезавтра!

Всего записей: 4420 | Зарегистр. 08-06-2003 | Отправлено: 12:58 30-12-2007
Hell Berrel

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
такая проблема c vpn возникла  
офис с сеткой 192.168.101.х  
внешний интернет 79.х.х.х  
включил впн-сервер, адрес 10.1.1.1  
создал правило 4: name=(VPN) src=(iface:"Internet") dst=(Firewall) service=("Kerio VPN") snat=(any) dnat=(any) action=(permit,logconn), time_range=(always) inspector=(default)  
 
дома комп в другом интернете с динамическими адресами, локальные адреса 192.168.1.х, адрес впн-адаптера автоматический 169.чег.ото.там  
 
с настройками по дефолту в клиентском впн-е подключается, пингуется только комп с керио  
 
ставлю в свойствах впн-адаптера шлюз 192.168.101.1 и днс .20 из офисной сети  
не соединяется или соединяется но пингуется только комп с керио  
 
ставлю на правило локал нат  
соединяется, пингуется вся сеть, но внутри сети перестают постоянно работать интернетные проги, аси, агенты, сама керио консоль администрирования начинает отключаться.  
 
выключаю на правило локал нат, офис опять работает, из дома по впн перестает пинговаться сеть кроме керио.  
чета не понимаю ничего. все настраивал по докам.  
 
и еще, если домашний провайдер меняет типа раз в сутки динамические адреса, то постоянное соединение по впн-у будет отключаться или само переконфигурируется?

Всего записей: 55 | Зарегистр. 02-02-2004 | Отправлено: 12:01 02-01-2008
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Hell Berrel
Нужно два правила: Ссылка
Через второе правило вся внутренняя сет получает полный доступ к прокси!
На мой взгляд иво нужно разбить на два:
1) src=(Firewallvpn-user) dst=(Firewallvpn-user)
2) src=(iface:"LAN"vpn-user) dst=(iface:"LAN"vpn-user)

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 14:57 02-01-2008
Hell Berrel

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
lavren
ессно, у меня 2 правила.
4: name=(VPN) src=(iface:"Internet") dst=(Firewall) service=("Kerio VPN") snat=(any) dnat=(any) action=(permit,logconn), time_range=(always) inspector=(default)
5: name=(Local Traffic) src=(iface:"Dial-In" Firewall iface:"Local" vpn-user) dst=(iface:"Dial-In" Firewall iface:"Local" vpn-user) service=(any) snat=(any) dnat=(any) action=(Permit), time_range=(always) inspector=(none)
все как по книжке

Всего записей: 55 | Зарегистр. 02-02-2004 | Отправлено: 20:34 02-01-2008
Paparazzi777

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Прошу помощи знатоков...
На базе керио огранизованы два канала - один через Nat, второй через прокси отправляет запросы на другой parent. При этом, в первом случае на локальный сайт вида 192.168.0.х заходит, во втором случае, естесственно, нет. Вопрос: как сделать так, чтобы был доступен именно 192.168.0.100 и запросы на него не уходили далее на parent прокси? Пробовал через HTTP-policy - результата нет...

Всего записей: 14 | Зарегистр. 21-02-2007 | Отправлено: 12:02 03-01-2008
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Germanus
Цитата:
Зачем использовать внешние тулзы, когда можно просто в браузере набрать: https://адрес_машины_с_керио:4081и выбрать нужный интервал для анализа.  
и он потом отчеты в ексель сохранит? и по всем юзерам распишет - кто какие сайты посещал и сколько накачал скаждого?
 
AFT
я логи разбираю  - http://forum.ru-board.com/topic.cgi?forum=35&topic=1488&start=1660
не супер точно и нужно уметь настроить какие логи писать и куда керио - но в общем и целом картина вполне получается

----------
"Дьявол рождается из пены на губах ангела, защищающего правое дело". ГРИГОРИЙ ПОМЕРАНЦ

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 14:39 03-01-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)
emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru