Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.4.2 - 24 января 2008 г.
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 15:55 21-06-2007 | Исправлено: Yips, 14:45 28-01-2008
Scream_Err

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день!
 
Подскажите, плиз, понять не могу.
Стоит задача админить керио из дома например. С одним офисом разобрался, создал правило
inet-firewall-radmin-permit, все работает, со вторым офисом беда, создал правило такое же, настройки все такие же, но не коннектит, у обоих офисов выделенные айпи, второй офис под управление W2K3, первый под WinXP Pro, подскажите куда копать?

Всего записей: 241 | Зарегистр. 13-08-2005 | Отправлено: 17:26 24-07-2007
noklaf



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Такая проблема: стоит керио 6.3.1 на win2003 все работает нормально (работаю на удаленной машине!), но когда входишь в просмотр статистики в IE и нажимаешь на вкладку "пользователи" - керио перестает работать (остальные вкладки работают нормально)
Вот как это выглядет - http://ra.foto.radikal.ru/0707/09/d20ed5f49841.jpg

Всего записей: 93 | Зарегистр. 11-03-2005 | Отправлено: 17:44 24-07-2007
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Scream_Err
а логи керио+радмина на что? как пишут гуру - телепатов тут нет...
 
noklaf
попробуйте альтернативный броузер, если ошибка уйдет - соответственно чините ишака.
 
Добавлено:

Цитата:
керио перестает работать

в смысле служба останавливается\сваливается???

Всего записей: 2593 | Зарегистр. 01-04-2004 | Отправлено: 17:50 24-07-2007
Dasky



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ребят, подскажите пожалуйста...
какая-то хрень происходит...
стоял керио 6,3,1 билд 2906 ритэйл от фарби - нормально все было...
поставил как было сказано бету 6,4,0 бета 1 билд 2984, т.е. сначала вынес 6,3,1, почистил реестр, жесткий, поставил 6,3,0 сгенерил ключик лицензии, деинсталлил 6,3,0, опять почистил реестр и на харде...
ставлю 6,4,0 бетку, она сразу запускается и кричит, что триальная...
останавливаю службу, кидаю файлик лицензии в папку лицензии керио, крякаю, запускаю керио - все норм...
все работает, все как надо...
перезагружаюсь - инета нет... ну т.е. подключение по локале есть, подключение через впн(через которое у мну инет идет) есть, подключение керио впн - тоже есть и все работают, все подключены...
запускаю браузер, почту - не важно что, не фурыкает...т.е. как я понял винроут все блочит...вообще все... хотя в траффик полиси все разрешал...
останавливаешь керио - все работает...
 
подскажите в чем косяк может быть...
 
пробовал откатиться на версию 6,3,1 - тоже самое...
до перезагрузки все нормально, после винроут ничего не пропускает...
 
спасибо...

Всего записей: 1234 | Зарегистр. 08-03-2006 | Отправлено: 00:58 25-07-2007
noklaf



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
в смысле служба останавливается\сваливается???

Останавливается, затем через 2-3 минуты снова запускается.
Логов ошибок нет, только следующее сообщение - http://ra.foto.radikal.ru/0707/e6/cf388aedf7f9.jpg

Всего записей: 93 | Зарегистр. 11-03-2005 | Отправлено: 08:48 25-07-2007
Dasky



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
заметил, что траффик блокируется не полностью, как я думал, а ограничивается 4 кб/сек на машине, на которой стоит сам винроут...
но при етом никаких уведомлений о том, что версия триальная и скорость ограничена - не выдается...
 
подскажите, как полностью вынести керио?
точнее, я деинсталлю керио через your uninstaller 2006, он подчищает записи в реестре, оставщиеся от керио, убиваю папку в програм файлз...
 
в систем32 он он какие-нить файлы кидает?
 
вобщем подскажите пожалуйста как полностью очистить комп от керио...
откат системы сделать невозможно...
 
спасибо...

Всего записей: 1234 | Зарегистр. 08-03-2006 | Отправлено: 10:56 25-07-2007
kevinkf



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Обыскал весь форум, но так и не нашел ответа.
Подскажите, пожалуйста, как можно организовать следующую схему:
Есть 3 сетевых (внутренняя сеть, внешний основной канал, внешний резервный канал), KWF  
у внешних соединение постоянно.
Необходимо, чтобы при отсутствии "интернета" на основном канале, переходили на резервный и ВОЗВРАЩАЛИСЬ на основной канал сразу же после восстановления "интернета".
Умеет это разруливать сам KWF ?
На форуме есть тема http://forum.ru-board.com/topic.cgi?forum=8&topic=4403&start=20
там это решается с помощью батника... но это не решение.

Всего записей: 308 | Зарегистр. 24-05-2004 | Отправлено: 14:33 25-07-2007 | Исправлено: kevinkf, 14:39 25-07-2007
DRED_Russia

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ситуация такая:  
Есть одноранговая сеть из 15 компов. Все эти компы подключины к инету, через один сервак на нем стоит Kerio Winroute Firewall 6.2.3 надо настроить доступ пользователям так чтобы они были привязаны к IP адресам и у них постоянно требовали пароль к инету когда они попытаются войти в Internet Explorer. Пробовал у пользователей прописывать ip адрес в свойстве пользовытеля, так когда закружаешь Internet Explorer он не требует ни какого пароля, а заходит автоматически. Такое можно как нибудь сделать? Если да подскажите.

Всего записей: 38 | Зарегистр. 25-05-2006 | Отправлено: 14:52 25-07-2007
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DRED_Russia
а зачем к ip привязывать, они что - фиксированные?
привязывать - так к mac.
По поводу аутентификации - все вроде на вкладке одноименной в пользователях -  
требовать ввода пароля, время простоя и т.п.
 
 
Добавлено:
kevinkf

Цитата:
переходили на резервный и ВОЗВРАЩАЛИСЬ на основной канал

возвращение штатными средствами - нет, извращение некоторые делали - криво получалось.
Может в Вашем случае имеет смысл подумать о кластере (или за свое не боитесь? ), но тогда уже не на базе керио

Всего записей: 2593 | Зарегистр. 01-04-2004 | Отправлено: 14:59 25-07-2007
NSpartakR



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, как установить только консоль администрирования на отдельную машину (6.3.1)? Раньше при установки надо было отключить в опциях "Firewall Engine". Теперь же движок не отключается.
 
Все. Нашел на сайте. Оказывается они ее отдельно выложили. Может об этом в шапке написать? А то скачиваем дистрибутивы по прямым ссылкам, а информация о консоли лежит у них на странице загрузки.

Всего записей: 20 | Зарегистр. 20-10-2005 | Отправлено: 21:21 25-07-2007 | Исправлено: NSpartakR, 21:42 25-07-2007
Dasky



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kevinkf
да, керио умеет при отсутствии инета на основном канале переходить на запасной...
у нас так настроено... выставляется в самом керио самая первая вкладка, сетевые интерфейсы... там есть рядом вкладка - CONNECTION FAILOVER
в ней поставь галку enable automatic connection failover и выставляй какая сетевуха у тебя основная, какая вторичная...
соответственно при потере соединения на основной сетевухе - керио погонит весь трафан через запасную...
не забудь только проверить настройки ДНС форвардинга...
там должны быть прописаны 4 ДНСки... первые 2 - основной сетевухи и 2 запасной...
 
Добавлено:
кстати об етом написано в мануале на русском, что в шапке лежит...
 
Добавлено:
а на мой вопрос кто-нить может ответить?
спасибо...

Всего записей: 1234 | Зарегистр. 08-03-2006 | Отправлено: 22:15 25-07-2007
Howard Houston

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Имеются две сетевухи и каждые настроены на своего провайдера (я клиент двух провайдеров одновременно). У каждого прова имеются ряд белых адресов, которые не тарифицируются. Исходя из этого настроен роутинг с постоянными маршрутами (серые адреса нигде не пересекаются).
 
В Traffic Policy имеется строка, которая позволяет некоторым хостам провайдера №1, используя мой прокси-сервер на базе kwr, заходить на серые и часть белых адресов (те, которые не тарифицируются) провайдера №2, т. е. я, как бы мост между провайдерами.
 
В свою очередь имеется провайдер №3, к которому я не подключен, но к которому имею доступ благодаря другому такому же человеку, как я, только у него подключены одновременно провайдеры №2 и №3. Имею доступ через такой же прокси-сервер. Там все точно также, как и у меня, только у меня подключены пров. 1 и 2, а у него 2 и 3.
 
Как мне направить людей с хостов пров. №1 на локальные адреса пров. №3, используя прокси-сервер того чела? Я так думаю, что HTTP Policy - Proxy Server - Forward to parent proxy server будет распространяться на все без исключения адреса, а мне это не нужно. Мне нужно, чтобы часть адресов могла идти от меня напрямую, а часть - уже через прокси сервер того чела. (он бы потом настроил все точно также, и у нас получился бы двупроходной мост).
 
Извините, что все так путанно объяснил, был бы благодарен за помощь.

Всего записей: 13 | Зарегистр. 20-07-2006 | Отправлено: 23:24 25-07-2007
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dasky

Цитата:
да, керио умеет при отсутствии инета на основном канале переходить на запасной...

это то - да.
А вот при восстановлении основного канала - он на него переходит? (раньше не работало, может что-то изменилось на практике?)
В любом случае если стоит задача надежности, а не ценового веса линии, (ИМХО) надо смотреть в сторону кластера...

Всего записей: 2593 | Зарегистр. 01-04-2004 | Отправлено: 09:10 26-07-2007
kevinkf



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
В любом случае если стоит задача надежности, а не ценового веса линии,

Как раз цена вопроса не мало важно... денег не дают.

Всего записей: 308 | Зарегистр. 24-05-2004 | Отправлено: 09:52 26-07-2007
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
цена вопроса не мало важно... денег не дают.

ага, но две линии имеете

Всего записей: 2593 | Зарегистр. 01-04-2004 | Отправлено: 10:04 26-07-2007
DRED_Russia

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


Цитата:
на вкладке одноименной в пользователях -  требовать ввода пароля, время простоя и т.п.  

 
А как работает время простоя? Ставил на 1 минуту, бесполезно не работает (брандмауэр отключин, или он влияет), может там надо указывать еще где-то какие параметры. А требование пароля происходит только 1 раз, а мне надо чтобы его требовали постоянно.

Всего записей: 38 | Зарегистр. 25-05-2006 | Отправлено: 10:38 26-07-2007
aljd



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DRED_Russia
работает время простоя следующим образом: чтобы керио считал, что пора разлогинивать пользователя, необходимо закрыть браузер и чтобы в течение заданного промежутка времени с этого компа не было никаких исходящих соединений в инет (например, от аськи)

Всего записей: 1175 | Зарегистр. 26-08-2005 | Отправлено: 16:30 26-07-2007
Ygrek18



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
5555555
 
При восстановлении основного канала переход с резервного происходит вообще быстро. Только нужно вписать IP того, кого керио будет пинговать, например шлюз провайдера. При обрыве основного переход на резервный происходит примерно через минуту или чуть больше.

Всего записей: 19 | Зарегистр. 20-07-2006 | Отправлено: 05:05 27-07-2007
brizer

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Нужен совет:
Установил KWF...
Настроил:
1. DNS forwarding (прописал ДНС провайдера)
2. DHSP Server включил и добавил Address Scope c 192.168.1.1 по 192.168.1.254, шлюз поставил маршрутизатора интернета, Doman name - прописал IP нашего домена, Domain name server- что нужно прописать???Оставил пока пусто...
3. HTTP Policy включил non-transparent proxy server на порт 3128. А ниже в Set automatic proxy configuration script to: Direct access (может нужно WinRoute proxy server) и галка ниже...
4. Антивирус отключил...
5. В Address Groups->Address Range- From 192.168.1.1 to 192.168.1.254.
6. в Advanced Options:
Enable HTTP Web interface (в вкладке Advanced->SSL Option -> Do not use SSL-secured interface)
Allow access only from there IP address -> там выбрал группу адрессов с 192,168,1.1 по 192,168,1,254
 
Не могу понять почему у меня не выходит на страницу авторизации: http://192.168.1.4:4080/fw/login
 
может ещё что посмотреть...
Подскажите а то нужно уже скидывать прокси+ с PDC и менять его на керио... А пока не могу понять где заморочка...Всё вроде по мануалу делал...Может что упустил из выше описанного? И ещё у ково есть рабочая версия керио стучите в личку....

Всего записей: 19 | Зарегистр. 24-07-2007 | Отправлено: 08:49 27-07-2007
obtim



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Назревает тут задача создать vpn соединение под winxp, для обслуживания программы по продаже авиа билетов. Встал такой вопрос: Кроме gre и pptp в трафик полиси еще что-нибудь надо настаривать ?

----------
Дьявол коварен - он может явиться к нам просто в образе дьявола

Всего записей: 8945 | Зарегистр. 03-03-2002 | Отправлено: 10:05 27-07-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)
emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru