Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.4.2 - 24 января 2008 г.
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 15:55 21-06-2007 | Исправлено: Yips, 14:45 28-01-2008
ne0_2002



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Clayman2007
А в URL Rules какие-нибудь запрещающие правила есть?

Всего записей: 601 | Зарегистр. 18-06-2002 | Отправлено: 21:14 19-01-2008
alin



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите, пожалуйста, настроить программу.
Выход в локальную сеть через LAN где прописаны:
IP 10.2.17.18
Маска подсети: 255.255.0.0
Основной шлюз: 10.2.0.1
Предпочитаемый DNS – сервер: 83.167.67.2
Альтернативный DNS – сервер: 83.167.68.168
Выход в internet через VPN.
Что нужно и где подкрутить, чтобы программа не ругалась, при подключении к VPN, мол у вас по дефолту указаны два основных шлюза.
Убирал в дополнительных настройках VPN галку – Использовать основной шлюз для удалённой сети. Ошибка пропадает, VPN подключение есть, но странички не открываются.
Заранее благодарен.

Всего записей: 683 | Зарегистр. 05-08-2004 | Отправлено: 10:43 20-01-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
alin
А нафига 2 шлюза по умолчанию?
ipconfig /all и route print в студию!!!

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 10:52 20-01-2008
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ, помогите с правилами!
Раньше били группы IP и разным группам раздавался интернет в определенное время суток.
Захотел по группах юзеров раздавать!!! В смысле: на одном и том же компе разные юзера имеют разный инет и на всех компах один и тот самый юзер имеет определенный интернет (определенные протоколы в определенное время).
Переделал правила и пока сам не зайду на страницу авторизации и не авторизируюсь - не пускает в инет. Правила вида:
Source:UserGrup, Destination:Inet, Service:HTTP, Action:Permit, Translation:NAT, Valid on:SameHour.
И правило для авторизации которое стоит первым:
Source:LAN, Destination:Inet, Service:HTTP;HTTPS;KWF WebAdmin;KWF WebAdmin-SSL, Action:Permit, Translation:None, Valid on:Always.
 
Если ставлю правило: Source:LAN, Destination:Inet, Service:HTTP, Action:Permit, Translation:NAT, Valid on:SameHour - тогда пускает но как тогда разным юзерам разный инет раздавать?

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 12:54 20-01-2008 | Исправлено: lavren, 15:11 20-01-2008
alin



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza

Цитата:
А нафига 2 шлюза по умолчанию?  
ipconfig /all и route print в студию!!!

Подробнее...

Всего записей: 683 | Зарегистр. 05-08-2004 | Отправлено: 21:19 20-01-2008 | Исправлено: alin, 21:27 20-01-2008
qpurapo



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте. У меня есть одна небольшая проблема при работе с Керио.
Наши бухгалтера используют программу типа Банк-клиент для связи с банком. Данная программа использует порты 9091 9092 443 для связи с банком (получение выписок и отправка платежек). Эти порты я прописал в правиле НАТ (пробовал делать и отдельное правило  - результат тот же, делал правило, которое разрешает все этим юзерам - таже ерунда). При запуске и работе в данной программе происходит следующее: программа нормально соединяется с банком, получает все выписки, но при попытке отправить платежки думает 2-3 мин и выдает ошибку (в логах банк-клиента пишется удаленный сервер не отвечает). Если вырубить Керио, то прием и отправка инфы в банк/из банка проходит на ура без каких-то задержек. Если есть у кого какие-то идеи подскажите плиз.  
Керио стоит 6.4.0.3519, на W2k3 Enterpize
Правило делал такое:
Локалка (или Юзеры) --- Инет --- 443,9091,9092, HTTPS --- Permit --- Protl Insp (Default)
и такое
Локалка (или Юзеры) --- Инет --- Any --- Permit --- Protocol Insp (Default)
Ставил их ниже и выше НАТ не помогло.
Буду очень признателен за все идеи и предложения.

Всего записей: 96 | Зарегистр. 17-10-2005 | Отправлено: 23:28 20-01-2008
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
qpurapo

Цитата:
Ставил их ниже и выше НАТ не помогло
эта фраза не совсем понятна
а если попробовать:
Бух --- Инет --- 443,9091,9092, HTTPS --- Permit --- NAT --- Protl Insp (Default)  

Всего записей: 2593 | Зарегистр. 01-04-2004 | Отправлено: 23:56 20-01-2008
qpurapo



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Бух --- Инет --- 443,9091,9092, HTTPS --- Permit --- NAT --- Protl Insp (Default)  

Так и сделано результат тот же.

Цитата:
эта фраза не совсем понятна

Правила выполняются сверху вниз, поэтому и написал чтобы исключить вариант того что одно правило исключает другое.
 
Не может быть дело в протокол инспекторе? Может его отрубить в этом правиле?
 
 

Всего записей: 96 | Зарегистр. 17-10-2005 | Отправлено: 09:24 21-01-2008
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
qpurapo

Цитата:
Может его отрубить в этом правиле?  
попытка - не пытка, но по этим портам (за искл https, 443) ничего особенного вр вроде не должен делать.
 
 
Добавлено:
может чего не понимаю
правила nat  как такого - нет. Трансляцию можно задействовать в куче правил, поэтому какая-то странная формулировка - выше ната, ниже ната

Всего записей: 2593 | Зарегистр. 01-04-2004 | Отправлено: 09:34 21-01-2008
Yips



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Смотри, у меня так(для Банка Москвы).

(порты 2254 и 9091 для сети и шлюза соответственно)
У меня тоже была проблема. Решилась как-то странно. Не работало, потом бац! и заработало.
Пропиши просто свои правильные порты И на нате И на файерволе.

Всего записей: 502 | Зарегистр. 19-11-2004 | Отправлено: 10:50 21-01-2008
qpurapo



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо попробую и завтра отпишусь.

Всего записей: 96 | Зарегистр. 17-10-2005 | Отправлено: 11:33 21-01-2008
per

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Замечена странная весчь. После апдейта с 6.2.3 до 6.4.1 проявился глюк. Использую туннели впн. Так вот при пинге или обращении к хосту с керио на другом конце через туннель - наблюдается полный ступор компа на том конце. Не реагирует на нумлок и тд. Пришлось откатываться на 6.2.3. Поскольку туннель не один, была возможность убедится. От типа ОСи и конфигурации компа это не зависит абсолютно точно.
Думал что в такой ступор вгоняют аппаратные глюки, но когда еще в 2х местах проявилось, понял что керио. Откат это подтвердил.  
С нуля не переподнимал ибо до фига настроек и пр. С нуля ставил где не нужен впн - там все ровно вроде. дял себя сделал вывод - продук сыроват, особенно с учетом такого кол-ва новых фич.

Всего записей: 8 | Зарегистр. 07-01-2006 | Отправлено: 12:01 21-01-2008
TSlimer



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
День добрый! Стоит Winroute 6.4.1 bild 3519 патченный микстурой от жадности  Farby. работало все гуд где-то 15-20 дней, а теперь слетел McAfee. Пакет для обновления McAfee с download.nai.com от Farby был выполнен. Может кто чего знает, чего делать?

Всего записей: 25 | Зарегистр. 19-01-2006 | Отправлено: 13:01 21-01-2008
Yips



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
TSlimer
Дядя, зачем посты дублировать? Написал в Варезнике и хватит.

Всего записей: 502 | Зарегистр. 19-11-2004 | Отправлено: 15:54 21-01-2008
ViktorA



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
per
У меня 6.4.0 стоит на трех шлюзах, поднят VPN, все без тормозов работает.

Всего записей: 63 | Зарегистр. 20-04-2006 | Отправлено: 17:20 21-01-2008
kpmDragonby

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Прошу прощения, если где не доглядел, но подскажите почему не отображаются диаграммы, смотрел как в IE так и в опере. Статистика есть, пощелкать можно, но диаграм нет, сафсем нет. Подскажите, как исправить?

Всего записей: 9 | Зарегистр. 04-10-2007 | Отправлено: 18:09 21-01-2008
Yips



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kpmDragonby
Еще один... Ты сTSlimer не корешок? Один-в-один...

Всего записей: 502 | Зарегистр. 19-11-2004 | Отправлено: 18:27 21-01-2008
h2_SASH

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день! У меня такая проблема на версии Winroute 6.4.1 bild 3519 патченный микстурой от  Farby. Созданы пользователи с авторизацией по IP. Объединены в группу UserGroupInet. Хочу прописать правила в трафик полиси так, чтобы в инет пускало только юзеров из группы UserGroupInet. Создаю правило вида: Source:UserGroupInet, Destination:Inet, Service:All, Action:Permit - в инет пользователей не пускает. Если создать правило Source:Local, Destination:Inet, Service:All, Action:Permit все гуд. В чем грабли?

Всего записей: 17 | Зарегистр. 24-02-2007 | Отправлено: 00:01 22-01-2008
per

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


Цитата:
ViktorA


Цитата:
У меня 6.4.0 стоит на трех шлюзах, поднят VPN, все без тормозов работает.

 
У меня порядка 20 туннелей. Так что проверить было где. При работе с VPN клиентами - все ок. А вот по туннелям косяки на версии 6.4.1. Глюк очень неприятный - не ошибки, не синька, а полный ступор компа. И на ХП и на сервере Р2 на разном железе, после апдейта с 6.2.3. Меделировал ситуацию на разных машинах, проблема есть однозначно... ИМХО 6.2.3 самый стабильный из 6ки пока... Ждем 6.4.3

Всего записей: 8 | Зарегистр. 07-01-2006 | Отправлено: 01:28 22-01-2008
Oplot365



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Проблема с DHCP. Вроде бы всё настроено как надо, в чём проблема понять не могу.
Оси на сервере и клиентах XPSP2 home. В керио на службу DHCP/BOOTP открыты любые порты. На клиентах служба DHCP включена, но IP не назначаются автоматом... Вот скрины всех настроек сети и керио:
http://rapidshare.com/files/85585262/Screens.rar.html

Всего записей: 556 | Зарегистр. 14-11-2005 | Отправлено: 05:19 22-01-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)
emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru