Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.4.2 - 24 января 2008 г.
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 15:55 21-06-2007 | Исправлено: Yips, 14:45 28-01-2008
websochi



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто-нибудь знает - есть ли у винроута авторизация юзверей по мак адресу? Или клиент авторизации какой-нить? Что бы пароль не вводить каждый раз. Домена нет, так что из AD по NTLM юверей не авторизируешь

Всего записей: 27 | Зарегистр. 04-06-2007 | Отправлено: 18:34 05-02-2008
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BadCaT

Цитата:
наверное она стара уже.

Конечно! Она для 6.0, а уже 6.4.2.
А у тебя какая?

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 18:39 05-02-2008
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
websochi
а по айпишникам авторизация не катит?

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 18:41 05-02-2008
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
авторизация юзверей по мак адресу

нет.

Всего записей: 2593 | Зарегистр. 01-04-2004 | Отправлено: 18:42 05-02-2008
BlackDeveloper



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Наверное неверно был понят тобой.  
Юзер принадлежит домену и в правилах прописываю его (vpupkin@domain.ru). У юзера vpupkin'a прописан в керио статический ip 192.168.0.25.  
я НЕ указываю ИМЯ машины.  
иль я не понял и где-то кроется тайный смысл.

+

Цитата:
...то установливая галоку specific host ip addresses я наоборот по сути снижаю безопасность, т.к. пользователь аутентифицируется по IP-адресу.  

BadCaT
Нет. Это просто "привязка" пользователя к конкретному IP-адресу. Т.е. при выборе (и соотв.настройке) схемы доменной аутентификации а не локальной, пользователь будет аутентифицироваться, как ты выразился, не по IP-адресу, а по домену (Kerberos,NTLM)... но только с конкретного IP-адреса. Так корректнее.
 
Потом, нужно помнить, что "...в этом случае будет происходить АВТОМАТИЧЕСКАЯ АВТОРИЗАЦИЯ и весь трафик от указанного IP (компа) будет ассоциироваться с данным пользователем и начисляться в его (пользовательскую) статистику". Оригинал
 
И все-таки, мой совет: проверить ДНС запрос/ответ со стороны сервера и клиента. Возможно, это твой случай.
 
Кстати, какая версия версия софта?
 
 
 
 

Всего записей: 92 | Зарегистр. 03-02-2004 | Отправлено: 19:41 05-02-2008
BadCaT

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 
И все-таки, мой совет: проверить ДНС запрос/ответ со стороны сервера и клиента. Возможно, это твой случай.
 
Кстати, какая версия версия софта?  

 
Версия софта 6.4.0.3176.  
Там, сама машина, на которой установлен винроут нормально резолвит имена, корректно определяет ip.  
Но за совет спасибо, в любом случае дело так не оставлю, не нравится мне при живом домене юзать ip-адреса, просто на пока ещё живых в будни юзерах проверять не хочется  
 
ссылку завтра изучу, сегодня уже пиво легло )  
 

Всего записей: 20 | Зарегистр. 07-09-2004 | Отправлено: 20:45 05-02-2008
Liderdomofon

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Harmss  
Есть еще вариант, если уж так важно разделить почтовый трафик, поставить Kerio mail server и всю почту пустить через него. На него поставить отдельную квоту, как на юзера. А юзверам запрететь ходить на сайты почтовых хостов, как полисами в керио, так и приказом по предприятию. У такой схемы работы почтовой системы есть еще и приемущества по безопасности.

Это вообще самый правильный вариант со всех сторон, тк если почт клиент настроен на этот почт сервер, а в полисях зарубить все наши почтовые сайты для юзеров, то и проблема учета решиться, и безопастность увеличиться. Кстати, именно об этом написано в древнючей инструкции по организации доступа к почте "... для корпоративных целей доступ сотрудников к почте осуществляется исключительно через выделенный корпоративный сервер..."
 

Всего записей: 147 | Зарегистр. 18-11-2006 | Отправлено: 02:09 07-02-2008 | Исправлено: Liderdomofon, 02:13 07-02-2008
LINKnv

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, как правильно и безопасно разрешить прослушивание Интернет-радио юзерам за NAT?
 
Понятно, что:
LAN | WAN | Any | Permit | NAT
не выход, ибо где тут безопасность?
 
Смотрел через какие и на какие порты ломится AIMP, дык они всегда разные, как у источника, так и у пункта назначения.
 
Прокси не используется, всё идёт через NAT.
 
PS: Кстати, я так и не понял, начерта функция прокси вообще может быть нужна, кроме как для кэша? Без прокси ведутся все логи, работают любые правила, настройки и т.д. и т.п. Так в чём смысл её использования в WinRoute?

Всего записей: 42 | Зарегистр. 17-08-2006 | Отправлено: 16:06 07-02-2008
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LINKnv

Цитата:
LAN | WAN | Any | Permit | NAT  
не выход, ибо где тут безопасность?  

а где тут НЕбезопасность?

Цитата:
начерта функция прокси вообще  

дома значит юзаешь..

Всего записей: 2593 | Зарегистр. 01-04-2004 | Отправлено: 16:21 07-02-2008
LINKnv

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
а где тут НЕбезопасность?  

Каждый лишний разрешённый сервис (порт) - это не повышение ли возможного риска? А тут разрешается вообще всё!

Цитата:
дома значит юзаешь..

Ну объясни тогда, чем же таким необходимым обладает прокси в рамках предприятия?

Всего записей: 42 | Зарегистр. 17-08-2006 | Отправлено: 16:46 07-02-2008
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Каждый лишний разрешённый сервис (порт)

точно - дома  

Цитата:
необходимым обладает прокси в рамках предприятия

оффтопик здесь.

Всего записей: 2593 | Зарегистр. 01-04-2004 | Отправлено: 16:50 07-02-2008
voodhouse

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
привет.
много вчитывался в темы про kerio winroute firewall и не нашел ничего похожего с моей проблемой... у меня проблемка такая: пропадает инет у компов в локальной сети(инет раздаётся KWF), когда пропадает инет с машин в локалке, с компа который роутер инет не пропадает(!!!) все работает как обычно(на роутерском компе)! локальные все ресурсы все видятся (пингуется роутер ото всюду), даже ICQ  работает с компов где пропал инет (???) лечится ребутом роутерского компа. пробовал лечить перезапуском KWF - не помогает... тока ребут ( и на пару дней тишина, потом опять пропадает инет на компах... хэлп ми! (в логах ничего в еррорсах, алярмах да и вообще нет ничего нигде)
спасиб!

Всего записей: 22 | Зарегистр. 03-02-2008 | Отправлено: 23:38 07-02-2008
gooki

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 
Цитата:всё настроено так как написано, и всё равно выкидывает пользователей на аутентификацию на KWF. Что делать? Может это связано с тем что домен работает в основном режиме 2003 server и в нём ntlm отключена?  
 
 
Не думаю. У меня тоже 2003 в нэтиве, но работает.  
Посмотрите вот где: если пользователь работает не через кериковский прокси, а на прямую, то нужно для авторизации пользователя зайти  в Users and Group > Users, выделить пользователя, нажать Edit и в окне Edit User на вкладке IP addresses в разделе Automatic login прилепить к пользователю его комп или просто указать все адреса локалки. Вот тогда не будет выпадать аутентификацию на KWF.  
Как альтернатива, можно настроить работу пользователя через прокси, но автоматическая NTLM аутентификацию поддерживается не всеми браузерами. см:  
Automatic user authentication using NTLM в Administrator's Guide> Troubleshooting.  
 
Для отладки процесса рекомендую смотреть в Status > Hosts/Users. Если справа от имени хоста написано имя пользователя, то он аутентифицирован, если пусто - то нет. Вы можете его логаутить, после этого менять настройки и снова пытаться аутентифицироваться на автомате.

 
Дело всё в том, что в сети пользователи не привязаны к конкретному компу, поэтому нужна аутентификация через NTLM. Не прозрачную прокси не очень хотелось бы использовать, т. к. нужно будет дополнительно настраивать проки в прогах.  
 
Когда-нибудь пробовал двум пользователям в керио прописать один и тот же диапазон ip-адресов? Понимая что это полная ерунда я всётаки решил попробовать (надежда умирает последней), прописал одного и все копы стали сразу работать под одним юзером, прописал второго и KWF вылетел с ошибкой. Хорошо что юзеры мапировались из AD, удалил в AD одного из них, и KWF запустился.
 
В общем снёс я KWF, поставил Trafic Inspector на сервер, на машины юзеров поставил агента TI и всё стало работать как мне и требовалось, без дополнительных аутентификаций.

Всего записей: 10 | Зарегистр. 19-03-2006 | Отправлено: 00:01 08-02-2008 | Исправлено: gooki, 00:06 08-02-2008
aljd



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
voodhouse
версия KWF какая?
windows какая?
антивирус стоит?

Всего записей: 1175 | Зарегистр. 26-08-2005 | Отправлено: 02:55 08-02-2008
vabat

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
найден косяк в 64-х битной версии... если делать подключение в интернет через pptp, и указывать  настройки ip руками, КВФ всё равно берёт по DHCP. Хотя если это подключение набирать через винду - всё ок...

Всего записей: 14 | Зарегистр. 18-05-2006 | Отправлено: 04:35 08-02-2008
voodhouse

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Win XP  
KWF    v.  6.4.2 build 3672
антивирь встроенный МакКафи стоит обновляется, работает...

Всего записей: 22 | Зарегистр. 03-02-2008 | Отправлено: 10:55 08-02-2008
sibcol

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
антивирь встроенный МакКафи стоит обновляется, работает

 
Не могу заставить обновляться, хоть убей.

Всего записей: 400 | Зарегистр. 23-08-2003 | Отправлено: 14:30 08-02-2008
crapaud



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sibcol
это уже в варезник

Всего записей: 1361 | Зарегистр. 08-07-2004 | Отправлено: 15:29 08-02-2008
bytehunter



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Я случайно удалил аккаунт юзера с админскими правами, теперь не могу войти в консоль. Как мне его вернуть?

Всего записей: 883 | Зарегистр. 03-02-2004 | Отправлено: 16:32 08-02-2008
Yips



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bytehunter
Ссылка

Всего записей: 502 | Зарегистр. 19-11-2004 | Отправлено: 16:35 08-02-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)
emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru