Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.4.2 - 24 января 2008 г.
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 15:55 21-06-2007 | Исправлено: Yips, 14:45 28-01-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Gatti
Я это знаю и мне сообщать об этом никак не обязательно.
 

Цитата:
если User предварительно авторизуется, напр. через Web интерфейс.

При использовании только mstsc Web интерфейс увы не доступен.

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 17:00 07-01-2008
kag46



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос наверное не раз поднимался,так вот:
Поставил керио,NAT работает норм,вот только icq на машине,которая подсоединяется,не работает.Собственно как сделать чтобы работала?

Всего записей: 10 | Зарегистр. 14-02-2007 | Отправлено: 17:36 07-01-2008
Gatti

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza
Не горячитесь , просто
Цитата:
 Такое и не заработает  

 

Цитата:
 При использовании только mstsc Web интерфейс увы не доступен.

 
Этой фразы вообще не понял, почему если пользователь из лана пытается куда-то выйти по RDP ему не доступен Web интерфейс KWF?

Всего записей: 93 | Зарегистр. 24-12-2005 | Отправлено: 18:20 07-01-2008
alt76



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
давно мониторю варезный топик, но всё руки не доходят сабж потестить
можно пару вопросов про magic words ?
что такое макака и кабан ?
и накой они нужны ? и как я понял ими можно как пользоваться, так и нет. верно ?

Всего записей: 1260 | Зарегистр. 03-04-2003 | Отправлено: 19:00 07-01-2008
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alt76
макака=McAfee (антивирус понятное дело)
кабан=Cobin filter (фильтр нежелательного контента)
верно.

Всего записей: 2593 | Зарегистр. 01-04-2004 | Отправлено: 19:05 07-01-2008
Gatti

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alt76
макака - встроенный антивирус McAfee, кабан - ISS Orange Web Filter, ранее Cobion Orange Web Filter, откуда и пошло название, это, цитирую со страницы kerio:

Цитата:
Опциональный компонент Kerio WinRoute Firewall для контроля трафика
 
Более подробно здесь http://www.kerio.ru/kwf_surf_protection.html.
 
P.S. Кстати он уже IBM Orange Web Filter.

Всего записей: 93 | Зарегистр. 24-12-2005 | Отправлено: 19:13 07-01-2008 | Исправлено: Gatti, 19:15 07-01-2008
shiko3000



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть задача снифферить ICQ-трафик в локалке. Локалка подключена через шлюз с Winroute. В качестве снифера планирую попробовать NetResident. Но перед экспериментами над реальным шлюзом хотелось бы быть уверенным в совместимости Winroute и NetResident. Если у кого то есть инфа на этот счет буду очень признателен.
 
to kag46
Проверить в правиле для NAT разрешен ли сервис ICQ?

Всего записей: 119 | Зарегистр. 18-06-2002 | Отправлено: 19:16 07-01-2008 | Исправлено: shiko3000, 20:41 07-01-2008
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza
ip юзера ни как, он с любого компа может в доменной сети
Gatti

Цитата:
Этой фразы вообще не понял, почему если пользователь из лана пытается куда-то выйти по RDP ему не доступен Web интерфейс KWF?

потому что выйти пытается через mstsc

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 20:52 07-01-2008 | Исправлено: snayper7, 20:58 07-01-2008
kag46



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
у меня такие настройки  
http://ipicture.ru/Gallery/Viewfull/288574.html

Всего записей: 10 | Зарегистр. 14-02-2007 | Отправлено: 20:52 07-01-2008
Gatti

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
snayper7
Тогда я вас не понял, юзер из инета пытается попасть в лан по RDP или же из лана куда-то через инет?

Всего записей: 93 | Зарегистр. 24-12-2005 | Отправлено: 22:18 07-01-2008
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Gatti

Цитата:
Тогда я вас не понял, юзер из инета пытается попасть в лан по RDP или же из лана куда-то через инет?

хоть и не ко мне, но попытаюсь трансформировать:
выходит из локалки на терминал, расположенный за пределами локалки, при чем конектиться при помощи виндового терминального клиента с компа, на котором не установлено ни одного браузера. вроде так.

Всего записей: 2593 | Зарегистр. 01-04-2004 | Отправлено: 22:50 07-01-2008
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Gatti
из лана через инет на комп по РДП
5555555
совершенно верно

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 22:51 07-01-2008 | Исправлено: snayper7, 22:53 07-01-2008
kag46



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
of topic -----heeeeellllpppp!!!!!

Всего записей: 10 | Зарегистр. 14-02-2007 | Отправлено: 00:29 08-01-2008
Gatti

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ни одного браузера? А IE куда делся?

Всего записей: 93 | Зарегистр. 24-12-2005 | Отправлено: 00:33 08-01-2008
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Gatti
пуск\программы\стандартные\связь\подключение к удаленному рабочему столу
и ни каких браузеров )

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 07:27 09-01-2008
Gatti

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
snayper7
С каждым постом ситуация становится все запутанней
Итак, на сколько я себе представляю:
1. Пользователю находящемуся в ЛАН необходимо подключится к удаленному хосту с помощью клиента RDP.
2. ЛАН отгорожен от внешнего мира с помощью KWF.
3. В Traffic Policy  должен быть прописан именно юзер, а не IP адрес или hostname
Если все выше сказанное верно, то необходимо:
1. Правило которое вы уже написали. Но само по себе это правило работать не будет, по-этому
2. В Advanced Options в KWF на вкладке Web interface ставим галку Enable HTTP или HTTPS Web interface, в поле Winroute Server name прописываем hostname машины с Kerio  
3. Инструктируем пользователя, что бы он перед тем как подключаться с помощью клиента RDP сначала в браузере  ввел адрес http://имя_машины_c_kerio:4080 или https://имя_машины_c_kerio:4081, в зависимости от того какой интерфейс включили в п 2, в открывшемся окне ввести логин и пароль и только после этого подключаться по RDP.
Уф, надеюсь ясно написал.

Всего записей: 93 | Зарегистр. 24-12-2005 | Отправлено: 08:23 09-01-2008
skompan



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
shiko3000
если есть задача снифать трафик аськи - то рекомендую GiveMeToo 2.50  - проверено на практике - на машине с керио работает 100%.

Всего записей: 32 | Зарегистр. 11-01-2007 | Отправлено: 10:23 09-01-2008
obtim



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проблема с vpn: поднял vpn на winroute, нормально подключаюсь к нему клиентом. С сервера на клиент пинг идет, обратно-нет. VPN нужен в ключе radmina. Radmin в правилах на сервере разрешен и нормально коннектится к нему по статическому ip сервера(по ip внутри vpn-нет)ю В чем может быть проблема?

----------
Дьявол коварен - он может явиться к нам просто в образе дьявола

Всего записей: 8945 | Зарегистр. 03-03-2002 | Отправлено: 19:28 09-01-2008
Anglobal



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Выскакивает ошибка: "...Не удалось пройти аутентификацию"
Версия kwf и админки 6.4.1
user.cfg
winroute.cfg
Первое правило в списке - разрешение трафика из инета на фаер (определенный сервис)
Подскажите, плиз как решить проблему

Всего записей: 73 | Зарегистр. 14-10-2004 | Отправлено: 19:29 09-01-2008 | Исправлено: Anglobal, 19:40 09-01-2008
Avatara

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Помогите настроить FlylinkDC++ под Kerio - у меня динамический ip - к хабам подключается но ничего качать не может... нифига найти не может... хотя service DC++ и eDonkey включены... что делать? Хелп!!!

Всего записей: 28 | Зарегистр. 24-03-2006 | Отправлено: 20:19 09-01-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)
emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru