Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.4.2 - 24 января 2008 г.
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 15:55 21-06-2007 | Исправлено: Yips, 14:45 28-01-2008
Sibtech

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто подскажет, что такое: в Connections постоянно висит соединение(DNS) через NAT на адрес 202.83.197.234, в логах фильтра такое:
PERMIT "NAT" packet to inet, proto:UDP, len:72, ip/port:xx.xx.xx.xx(контроллер домена):1034 -> 202.83.197.234:53, udplen:44
PERMIT "NAT" packet from inet, proto:UDP, len:164, ip/port:202.83.197.234:53 -> yy.yy.yy.yy (внешний ip):59086, udplen:136
PERMIT "NAT" packet to local, proto:UDP, len:164, ip/port:202.83.197.234:53 -> xx.xx.xx.xx:1034, udplen:136
PERMIT "NAT" packet from local, proto:UDP, len:72, ip/port:xx.xx.xx.xx:1034 -> 202.83.197.233:53, udplen:44
 Kwf стоит на отдельной машине,не на контроллере. В политиках траффика правило для NAT такое:
 NAT     local(source)     any(destination)    any(service)   разрешить   NAT(inet)(translation)
 

Всего записей: 32 | Зарегистр. 28-11-2007 | Отправлено: 05:14 10-01-2008 | Исправлено: Sibtech, 05:19 10-01-2008
Paparazzi777

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Прошу помощи знатоков...  
На базе керио огранизованы два канала - один через Nat, второй через прокси отправляет запросы на другой parent. При этом, в первом случае на локальный сайт вида 192.168.0.х заходит, во втором случае, естесственно, нет. Вопрос: как сделать так, чтобы был доступен именно 192.168.0.100 и запросы на него не уходили далее на parent прокси? Пробовал через HTTP-policy - результата нет...

 
неужели совсем никто не знает как такое чудо сделать?
 
И если можно еще один вопрос: почему при скачивании с этого же сервера по FTP-протоколу керио загружает проц на все 100% ?

Всего записей: 14 | Зарегистр. 21-02-2007 | Отправлено: 10:17 10-01-2008 | Исправлено: Paparazzi777, 10:23 10-01-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Sibtech
Смотри какая служба у тебя работает с ИП Singtel'a

Цитата:
whois 202.83.197.234
[Querying whois.apnic.net]
[whois.apnic.net]
% [whois.apnic.net node-1]
% Whois data copyright terms    http://www.apnic.net/db/dbcopyright.html
 
inetnum:      202.83.192.0 - 202.83.223.255
netname:      SINGTEL-HK
descr:        Singtel Hong Kong Limited
descr:        Unit 2519-2530
descr:        11 On Lai Street
descr:        Corporation Park

 
А по идее это нормально когда опрос днс проходит, но не совсем понятно как у тебя настроен керио в отношении форвардинга.
 
Paparazzi777
Внимательно взгляни на свой вопрос со стороны. И подумай можно ли на него ответить... Есть каналы, есть керио, есть сайт, а что где ????

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 10:43 10-01-2008
Paparazzi777

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza
Попробую поподробнее
На сервере два интерфейса: LAN - 192.168.0.100 и Internet - 192.168.1.1. Последний смотрит на adsl-модем. Юзеры ходят через прокси, который делает редирект на parent proxy через адсл-модем, все остальные сервисы идут по NAT через тот же модем. Есстественно в браузерах каждый юзер прописывает адрес локального прокси. Есть локальный сайт на апачах на порту 80 на этой же машине. При настройке браузера через прокси на локальный сайт зайти они не могут - видимо запрос уходит далее на parent proxy, на котором такого адреса (192.168.0.100) он просто не находит. Вопрос в том, как не меняя настроек у пользователей разрешить им ходить на локальные сайты вида 192.168.0.*, т.е. чтобы запрос не уходил далее на parent proxy, или на крайний случай возвращался обратно (там тоже стоит kerio 6.4.1)?
Заранее спасибо за ответы.

Всего записей: 14 | Зарегистр. 21-02-2007 | Отправлено: 11:18 10-01-2008 | Исправлено: Paparazzi777, 11:19 10-01-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Paparazzi777
Домен есть?
 
Добавлено:
И адрес машины с керио?

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 11:29 10-01-2008
Paparazzi777

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza
домена нет, адрес машины 192.168.0.100

Всего записей: 14 | Зарегистр. 21-02-2007 | Отправлено: 11:49 10-01-2008
tiji

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проблему решил установкой поверх версии 6.4.1 и патча.
Перед установкой Kerio естественно остановил engine.

Всего записей: 10 | Зарегистр. 04-02-2003 | Отправлено: 14:15 10-01-2008
Yips



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Paparazzi777
Попробуй через редирект в URL Rules на HTTP полисях.

Всего записей: 502 | Зарегистр. 19-11-2004 | Отправлено: 14:17 10-01-2008
sadafaga

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Paparazzi777
Подумай зачем в настройках браузера, там где указываешь прокси сервер, есть поле "Исключения". Если не сообразишь - встань на это поле и нажми волшебную кнопку F1.

Всего записей: 487 | Зарегистр. 16-12-2002 | Отправлено: 18:06 10-01-2008
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
obtim
В том что ВПН сеть состоит с двух компов: твоего и компа с керио!

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 18:50 10-01-2008
Anglobal



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, плиз как решить проблему с аутентификацией
http://forum.ru-board.com/topic.cgi?forum=8&topic=22219&start=1340#20

Всего записей: 73 | Зарегистр. 14-10-2004 | Отправлено: 20:39 10-01-2008
Paparazzi777

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sadafaga
именно так и работает, вопрос был как раз в другом...
Yips
пробовал уже... безполезно...

Всего записей: 14 | Зарегистр. 21-02-2007 | Отправлено: 00:55 11-01-2008
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Paparazzi777 в днс его забацать...

Всего записей: 2593 | Зарегистр. 01-04-2004 | Отправлено: 01:05 11-01-2008
ViktorA



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
obtim

Цитата:
Проблема с vpn: поднял vpn на winroute, нормально подключаюсь к нему клиентом. С сервера на клиент пинг идет, обратно-нет. VPN нужен в ключе radmina. Radmin в правилах на сервере разрешен и нормально коннектится к нему по статическому ip сервера(по ip внутри vpn-нет)ю В чем может быть проблема?

 
1. Проверь маршруты на клиенте, route print, должен быть маршрут в подсеть vpn сервера при установленном подключении
2. Присвой в winroute клиенту, под которым конектишься, статический ip (users and groups->users->select user properties->вкладка ip adresses->vpn client adress, он должен быть из диапазона адресов vpn сервера(не обязательно, но так проще).
3. сервер пингуй с клиента по ip адресу vpn сервера, посмотреть мона в configuration->interfaces->vpn server ->ip adress
4. если с клинта хочешь доступ к локальной сети сервера, разберись с маршрутами на сервере configuration->interfaces->vpn server ->properties->advanced ->custom routes

Всего записей: 63 | Зарегистр. 20-04-2006 | Отправлено: 10:38 11-01-2008
obtim



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lavren

Цитата:
В том что ВПН сеть состоит с двух компов: твоего и компа с керио!

Поясни, не понял фразу
 
Добавлено:
Еще вопрос по апгрейду. Есть kerio версии 6.1 Для апгрейда до последней 6.4 он хочет промежуточный апгрейд до 6.2. Я не смог ее найти.  
Поэтому думаю скопировать конфиги, затереть 6.1, поставить 6.4 и вернуть конфиги. Работать будет такая схема?

Всего записей: 8945 | Зарегистр. 03-03-2002 | Отправлено: 11:19 11-01-2008
Labigo4you

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
странно, недолжен ничего просить, я также обновлял - без проблем, он должен обновить систему сохранив только нгастройки, у меня тогда вопрос - где керио хранит свои настройки))))

Всего записей: 94 | Зарегистр. 22-03-2007 | Отправлено: 14:24 11-01-2008
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
obtim
Ссылка
После подключения ВПН-сеть состоит из двух компов: твой комп в интернете и сервер с керио с сетевим интерфейсом ВПН!
Тебе нужно соответственно правила настроить чтобы они друг друга хорошо видели!

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 14:32 11-01-2008
Farby

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
obtim
 
Я апгрейдил с весии 5.1.10, всё нормально работает.
Делал так:

Код:
1. Сохранил все *.cfg файлы 5.1.10
2. Деинсталировал 5.1.10
3. Инсталировал 6.3.1 и остановил сервис винроута
4. Убил все *.cfg.bak
5. Востановил файлы от 5.1.10, замещением
6. Запустил сервис винрута

 
P.S. Тут дают любую версию...

Всего записей: 768 | Зарегистр. 22-10-2002 | Отправлено: 14:41 11-01-2008
DemonMetalist



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
как запретить аське отсылать файлы?
она зараза сейчас если напрямую не может то подымает на своих серверах прокси на тот же порт (5190) и хз как его запретить....
 
хост для прокси у её выделяется каждый раз разный, подсеть если заблочить - логинится не будет
 
у кого есть варианты?

Всего записей: 147 | Зарегистр. 02-11-2006 | Отправлено: 18:24 11-01-2008
Saftor



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет, кто сталкивался с такой ошибкой:
 

Цитата:
Product: Kerio WinRoute Firewall -- Error 1325. KWFDriver is not a valid short file name.

 
Выскакивает окно при установки Kerio WinRoute Firewall 6.4.1-3519 на Kerio WinRoute Firewall 6.3.1.2906, замечу что устанавливал на другие компы, где обновлял керио, всё нормально стало, а вот на этом компьютере выделывается!
Заранее благодарен за ответы.

Всего записей: 329 | Зарегистр. 07-12-2005 | Отправлено: 11:13 14-01-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)
emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru