Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.4.2 - 24 января 2008 г.
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 15:55 21-06-2007 | Исправлено: Yips, 14:45 28-01-2008
kpmDragonby

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Монолит - локалка
Айчына - - интернет

Всего записей: 9 | Зарегистр. 04-10-2007 | Отправлено: 15:16 23-01-2008
Yips



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kpmDragonby
Тогда делай таг:
Адын. Выделяешь с ната вверх нат-2. Там Аутент юз --> Инет --> FTP,HTTP(s),ICQ и че там еще нада.
Дфа. Монолит --> Инет --> Оставшиеся правила

Всего записей: 502 | Зарегистр. 19-11-2004 | Отправлено: 15:33 23-01-2008 | Исправлено: Yips, 15:37 23-01-2008
lipser

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Yips

Цитата:
Читай тему!!! Это НЕ варезник!  

 
Дык я и не ищу варез. Вопрос в том как правильно настроить McAffee

Всего записей: 179 | Зарегистр. 05-02-2003 | Отправлено: 16:04 23-01-2008
kpmDragonby

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Yips
Спасибо добрый человег, помог хорошим советом.
Все работает гуд.
Сделал так
1.  Монолит --> Инет -->HTTP - оставил тока его, что бы юзвер мог пройти авторизацию  
2.  Аутент юз --> Инет --> Оставшиеся правила

Всего записей: 9 | Зарегистр. 04-10-2007 | Отправлено: 16:09 23-01-2008 | Исправлено: kpmDragonby, 16:14 23-01-2008
Yips



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lipser

Цитата:
патченную dll по ссылке из варезника, теперь в логах выдет следующее

То что ты скачал и заменил из варезника там и обсуждается.

Всего записей: 502 | Зарегистр. 19-11-2004 | Отправлено: 16:23 23-01-2008
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Yips

Цитата:
lavren
Выкладывай трафик полиси по юзерам  

Пробовал, пошли глюки. Дабы не тормозить роботу фирмы вернул назад.  
Пример можеш дать?

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 17:44 23-01-2008
vimaret



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kpmDragonby

Цитата:
Но, если неавторизованный пользователь запускает например Скайп или аську, то мгновенно получает доступ в инет, без авторизации

kusebo

Цитата:
В программе в настройках подключения к интернету стоит признак "использовать прокси сервер" и соответственно все остальные настройки по авторизации там же.

Коллеги, мне кажется, так не получится. Вот например, что пишут керики в мануалке в разделе User Autentication:
"Note: This authentication method is not recommended for cases where hosts are used by multiple users (user's identity might be misused easily)."
Дело в том, что керик сопоставляет аутентифицированному пользователю IP адрес хоста, т.е. компа с которого он аутентифицировался. А далее просто тупо фильтрует IP пакеты по этому адресу. И если на одном компе стоит несколько приложений, каждое из которых само по себе аутентифицируется, то все другие уже работают под его крышей. Здесь нужно как-то разделить приложения протоколами, или IP- шниками.  
Вы, когда будете это отлаживать, то смотрите в Status>Active Hosts. Сразу увидите, что при авторизации из какого-нибудь приложения напротив IP- шника хоста появляется имя пользователя.  
 
Добавлено:
Хочу немного уточнить.
Для HTTP можно разделить пользователей с одного хоста, если использовать опцию Enable non-transparent proxy server:
"In case of HTTP and HTTPS, this technical obstruction can be passed by. In web browsers of all clients of the multi-user system, set connection to the Internet via the WinRoute's proxy server (for details, see chapter Proxy server), and enable the Enable non-transparent proxy server option in WinRoute. The proxy server will require authentication for each new session of the particular browser"
А вот разделить аськи и пр. можно только отдельными правилами каждого протокола.  
 
Добавлено:
kusebo

Цитата:
Нужно разделить учет трафика использования интернет различными программами:  
WSUS (обновление windows) и антивирус (обновление баз).  

Вобще-то ТМетр для этого лучше подойдет, чем использование авторизации на керике.

Всего записей: 306 | Зарегистр. 19-08-2004 | Отправлено: 11:08 24-01-2008
ViktorA



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
qpurapo
 Ковыряй MTU на компе с клиент банком, была проблема, решилась изменением MTU. Прога, которая упрощает ковыряние ISPEED. по умолчанию 1500 в винде, уменьши до 1000 - проверь

Всего записей: 63 | Зарегистр. 20-04-2006 | Отправлено: 12:30 24-01-2008
Yips



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ViktorA
Тогда при чем здесь KWF?

Всего записей: 502 | Зарегистр. 19-11-2004 | Отправлено: 12:51 24-01-2008
kpmDragonby

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
vimaret
 
Не знаю, что должно получиться или не получиться, но факт что работает, и я добился чего хотел.
Ни один не авторизированный юзвер, никуда не проходит, пока не попадет на страничку авторизации и не введет логин и пароль.
Сейчас в статистике в графе не зарегистрированный пользователи всегда нолики, что мне и требовалось, весь трафик расписываю по юзверям, и тыкаю носом если что.

Всего записей: 9 | Зарегистр. 04-10-2007 | Отправлено: 14:38 24-01-2008
vimaret



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kpmDragonby

Цитата:
я добился чего хотел.  
Ни один не авторизированный юзвер, никуда не проходит


Цитата:
Сейчас в статистике в графе не зарегистрированный пользователи всегда нолики

 
Гуд. Не сочтите за труд, выложить здесь ключевые моменты настоек.

Всего записей: 306 | Зарегистр. 19-08-2004 | Отправлено: 04:34 25-01-2008
Yips



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kpmDragonby
Поддерживаю vimaret'a
Настройки в студию! На всеобщее обозрение.

Всего записей: 502 | Зарегистр. 19-11-2004 | Отправлено: 11:06 25-01-2008
kpmDragonby

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Вот пример моих правил.
Получить код этого изображения

Айчына - это мой интернет
Монолит - это сеть
 
Спросите почему в такой именно последовательности, а не наоборот. Для того, чтобы последующие запросы пользователей были не по правилу Avtoriz, а шли по основному правилу NAT.
 
Если в чем-то заблуждаюсь, направьте на путь истинный.

Всего записей: 9 | Зарегистр. 04-10-2007 | Отправлено: 12:07 25-01-2008
AbramDurso

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Возникла следующая проблема:
Пытаюсь пустить две машинки напрямую в интернет по порту 8080, но что то не срастается. Создал правило "Nat User 2" (прикреплено в аттаче), но оно не работает. Работает только в том случае, если разрешаю ходить по нему всей сети. Но удивляет тот момент, когда удаляю сеть из этого правила оно продолжает работать еще некоторое время. Может кто сталкивался, подскажите.
 
Вложение

Всего записей: 2 | Зарегистр. 14-12-2007 | Отправлено: 16:45 25-01-2008
TohaDub



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А есть ли альтернативная замена Керио Винроут бесплатная? Есть ли в Windows Server 2003 встроенные функции подобные, что бы трафик считался и ограничивался?

Всего записей: 371 | Зарегистр. 26-06-2007 | Отправлено: 17:03 25-01-2008
aljd



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
TohaDub

Цитата:
 есть ли альтернативная замена Керио Винроут бесплатная? Есть ли в Windows Server 2003 встроенные функции подобные, что бы трафик считался и ограничивался?

как говорится в рекламе: "нет, сынок, это фантастика"

Всего записей: 1175 | Зарегистр. 26-08-2005 | Отправлено: 17:08 25-01-2008
Bodrox NeSe



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NAT, KWRF 6.2.1. Клиент качает с ФТП файло - комп с керио - "тормозит". Если с самого компа качать с ФТП файло - то ноу проблем. В чём может быть косяк?

Всего записей: 127 | Зарегистр. 04-05-2006 | Отправлено: 21:19 26-01-2008 | Исправлено: Bodrox NeSe, 21:20 26-01-2008
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто на ком стоял? © Преображенский Ф.Ф.

Всего записей: 2593 | Зарегистр. 01-04-2004 | Отправлено: 23:23 26-01-2008
P_Konev

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
РАБОТАЕТ!
спасибо.
 

Всего записей: 1 | Зарегистр. 26-01-2008 | Отправлено: 23:25 26-01-2008
Yips



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AbramDurso
На верх попробуй эти 2 ната подвинуть.
Bodrox NeSe
Это скорее всего проверка антивирусная...
5555555
Это к чему? Советских газет начитались перед обедом?
P_Konev
Оооо да пожалуйста!!! Обращайтесь

Всего записей: 502 | Зарегистр. 19-11-2004 | Отправлено: 11:03 28-01-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)
emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru