Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.4.2 - 24 января 2008 г.
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 15:55 21-06-2007 | Исправлено: Yips, 14:45 28-01-2008
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
brizer
Ты, видимо, забыл включить галки на вкладке users -> Auth.Options -> группа  web auth.

----------
God bless Sasha Grey

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 21:35 27-07-2007
KENTAVRA



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Стоит Керио 6.0.10 и 2003 Винда+нод 32 нельзя подключиться по SSl...Что посоветуете, винду переустанавливал и насройки керио на три месяца назад из бекапа вернул. Внешний инет идет через VPN
P.S. Вот нашел, еще необъяснимый для меня случай: с одного адреса агента можно законектиться, а с другого нет. Если подключаться без керио то все работает.  
Скрины настроек:
   
И далее:
   
Люди, есть хоть, что то за мысли

Всего записей: 19 | Зарегистр. 19-01-2007 | Отправлено: 01:22 30-07-2007 | Исправлено: KENTAVRA, 03:55 31-07-2007
nynax

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Поставил 6.3.1 build 2906. Кабан через некоторое время умер и начал жаловаться на отсутствие лицензии. Можно это как-нибудь побороть?  

Всего записей: 1 | Зарегистр. 30-07-2007 | Отправлено: 13:06 31-07-2007
brizer

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос таково характера:
1. Как лучше работать с настроикой и работой KWF с одной сетевухой (она и локалка и инет) или с двумя (одна на локалку, другая на интернет) для раздачи интернета пользователям (150 человек)? И почему что лучше?
2. Сейчас на сервере крутится Прокси+ и BSB и KMS и Терминальный сервер и Домен и FTP и антивирусная база Симантик 9\\\Собираюсь Интернет и почту перенести на отдельную машину...Вопрос? Как только внедрение закончу, будит ли проблема с совместном использовании KMS+KWF...

Всего записей: 19 | Зарегистр. 24-07-2007 | Отправлено: 15:04 31-07-2007
aljd



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
brizer
1. Удобнее работать с двумя сетевыми интерфейсами. Nat понятно как делать, если необходимо и прочее
2. Проблем быть не должно

Всего записей: 1175 | Зарегистр. 26-08-2005 | Отправлено: 17:06 31-07-2007
brizer

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Так! А если у меня с сервером установлены соединения с маршрутизаторами в др. городах на порту 1723 VPNтунели+ четыре конторы подключены через Dlink, VPN подключения, все подключаются туда через удаленный рабочий стол и работают там...Что, нужно ставить VPN_Client к KWF? или просто настроить и без него можно?
 
Добавлено:
Значит установил и попытался настроить на отдельнолй машине...
Задачи:
1. Настроить и проверить доступ в инет для пользователей кто использует интернет. (для этого создал учётку "test").
2. Проверить работу Почты, Аски, и Биржи, удаленного рабочего стола.
3. Проверить настройку на наличие дыр в инет...
 
Начал исполнять пункт №1... Страница входа открывается! Пользователь заходит и выходит, НО почему-то после выхода сеанса, я открываю главную страницу, затем выход из системы, а он мне пишет что аунтифкация пользователя "test" выполнена успешно через automatic.
 
Как убрать эту автоматическое подключение (аунтификацию)? Чтоб после аунтификации вышел из сеанса, и не мог войти пока не введёшь имя и пароль!
 
Добавлено:
Установил вторую сетевуху: так как говорят что с двумя сетевухам удобней и лучше..
Вот настройки:
1. Подключение по локальной сети (втроенная сетеваякарта в мать) для локалки.  
ip 192.168.1.65  
255.255.255.0  
dns 192.168.1.2  
2. Подключение по локальной сети2 (дополнительно установил сетевую карту) для интернета.  
ip 192.168.1.4  
255.255.255.0  
gateway 192.168.1.10 - маршрутизатор для доступа к интернет  
dns 84.84.84.84 -днс провайдера  
 
В Trafic Policy сделал установку с помощью мастера.  
 
И... Не получается выходить с клиента на страницу авторизации.  
На клиенте прописал шлюз 192,168,1,4 - IP компа с установленным сетевой картой...
Может другой IP указать (дополнительную сетевую, которая для локалки 192,168,1,65)?
 

Всего записей: 19 | Зарегистр. 24-07-2007 | Отправлено: 09:04 01-08-2007
rudava



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Человеки!
Есть ли у кого вариант Kerio+DSL+Спутниковый интернет.  
Вот у меня есть и не работает - не знаю что проставить в Traffic policy и как Routing Table расписать,  
если есть пример в виде скриншота - вообще идеально
Pliz

Всего записей: 33 | Зарегистр. 26-01-2007 | Отправлено: 15:43 01-08-2007
crapaud



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
brizer
 
Я так понимаю, у тебя внутренний ДНС сервер стоит... зайди на _http://kerio-rus.ru/ почитай там инструкции по установки KWF в домене... ну и еще там много полезного для новичка

Всего записей: 1361 | Зарегистр. 08-07-2004 | Отправлено: 17:56 01-08-2007
Vadimich

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день!
Вот уже второй день балуюсь с Керио на предмет его дальнейшей установки вместо нынешнего ЮзерГейта. Возник вопрос - причем основательный Толи лыжи не едут толи...
Короче дело обстоит так.Завел аккуанты юзеров, они автоматом атентифицируются по ip машины с которой работают. Создал 2-е группы - одну с полным доступом , другую с доступом к сайтам с о словом *google* в url ( еще раз повторю - это тестирование с целью получше разобраться). В группы раскидал юзеров.
   
Теперь, для того чтобы юзать nat могли только нужные пользователи в Traffic Policy в столбце Source указываю эти две группы.
   
 
И вот тут-то и возникает трабл - юзеры не могут зайти в нет - тоесьб даил-ап по их требованию звонить начинает, но ничего больше не происходит - в броузере - "Не удалось отобразить страницу". В Active Hosts тоже никаких упоминаний.
Абсолютно аналогично и в случае указания для правила NAT в качестве Source - Authenticated users.
А вот если втупую прописать в качестве Source пользователя а не группу, то он получает возможность ходить в нэт.
   
 И в Active Hosts естесственно все прекрасно отображается.
   
 Вопрос - почему так?
Верся KWF - 6.3.1 build 2906
 
ЗЫ Я конечно понимаю, что этот глюк можно обойти , но с самого начала делать всё "через попу" не хочеться...

Всего записей: 3 | Зарегистр. 04-02-2006 | Отправлено: 19:51 01-08-2007
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vadimich
Це не глюк, це норма.
В ваших правилах не видно каким образом юзеры авторизируются....
Для начала заставьте их посетить страницу http://yourkerio:4080

----------
God bless Sasha Grey

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 08:39 02-08-2007
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vadimich
у пользователей пропиши прокси IPмашины с винроутем порт 3128

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 08:54 02-08-2007
Vadimich

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Це не глюк, це норма.  
В ваших правилах не видно каким образом юзеры авторизируются....  
Для начала заставьте их посетить страницу http://yourkerio:4080

 
Ну я вроде отметил, что авторизация идет ИСКЛЮЧИТЕЛЬНО по IP юзера. Тоесть на последней вкладке настроек пользователя, указано, что если он зашел с такого-то IP, то авторизовать его автоматом. А в чем норма то? В том , что в traffic policy я не могу использовать группы пользователе, а обязан использовать кажлого юзера по отдельности? Страноо... Обычно такие "нормы" в документации отмечают. Я не нашел...
 

Цитата:
у пользователей пропиши прокси IPмашины с винроутем порт 3128

 
У меня не включен непрозрачный прокси - ася работа идет ИСКЛЮЧИТЕЛЬНО через NAT.
 
Еще идеи? А то у меня крыша уже начинает уезжать...

Всего записей: 3 | Зарегистр. 04-02-2006 | Отправлено: 09:46 02-08-2007
rudava



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Люди бывалые вопрос вам:
есть машина с IP 217. XXX.XXX.XXX.
есть сетевая которая для работы с внутренней сетью 192.168.0.1
есть DVB карта SkyStar 2 настроена на спутник ip 192.168.238.238
и есть VPN server спутникового провайдера 82.198.6.19
 
Через Kerio Traffic policy я разрешил все, и при подключении к VPN серверу
инет "умирает", ну я понимаю что в routing table надо разрулить а как не знаю,  
шарю по инету но немогу толковую прогу найти на этот счет, тупо нажимать кнопки можно, но хотело бы еще и понимать что делаешь.
Или если возможно ссылку по теме, если найдется кто уже такое сотворил, киньте скриншот с traffic policy  и routing table ПОЖАЛУЙСТА  
 

Всего записей: 33 | Зарегистр. 26-01-2007 | Отправлено: 10:35 02-08-2007
DRED_Russia

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите. Не могу зайти в администраторскую консоль выдает ошибку:  Cannot connect to Kerrio WinRoute Firewall at "localhost". Authentication failed. Пароль Admin не знаю т. к. я пришел на работу, а человек который устанавливал Kerrio WinRoute Firewall 6.2 уже увилился и связи с ним уже нет. Как можно сбросить пароль или как то обойти его.
 
Пробавал вот так не помогает:
перед правкой users.cfg - останови керию (он пересохраняет все .cfg в момент остановки)  
строка пустого пароля должна выглядеть так:  
...  
<variable name="password"></variable>  
...

Всего записей: 38 | Зарегистр. 25-05-2006 | Отправлено: 11:38 02-08-2007
Doctor_Livsi

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Посмотри файл usersDB.cfg  
 
Там и убери пароль
И будет тебе счастье.
С какойто версии не помню имя файла было изменено.

Всего записей: 248 | Зарегистр. 27-07-2004 | Отправлено: 13:07 02-08-2007 | Исправлено: Doctor_Livsi, 13:08 02-08-2007
edgi



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
после обновления с версии 6.3.0 на версию 6.3.1 у VPN клиента перестал пинговаться сервер с RDP в центр. офисе. Все другие сервера и машины пингуються

Всего записей: 80 | Зарегистр. 22-12-2006 | Отправлено: 15:01 02-08-2007
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vadimich
Однако странно вы из выпускаете, авторизуете по ИП, а правило от имени группы....
Поищите мои сообщения в пределах 3-4 страниц, там я четко указал как можно АВТОМАТИЧЕСКИ авторизовать юзеров и пускать/не пускать их.

----------
God bless Sasha Grey

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 16:27 02-08-2007
DRED_Russia

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Doctor_Livsi
 
 
Посмотри файл usersDB.cfg  
 
Там и убери пароль  
И будет тебе счастье.  
С какойто версии не помню имя файла было изменено.[/q]
[q][/q]
 
Пробавал не помогает. Не как не могу зайти. А что за ошибка (Cannot connect to Kerrio WinRoute Firewall at "localhost". Authentication failed.) в чем причина?

Всего записей: 38 | Зарегистр. 25-05-2006 | Отправлено: 16:39 02-08-2007
crapaud



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Arakcheev
 
Ну вааще-то ничего странного в этом нет. В группах представлены юзвери, которые притянуты к определенным IP адресам в сети. По логике всем входящим в группу разрешен доступ в инет и они должны авторизоваться автоматом. Но в реальности этого не происходит. Что это, фича, или баг, и  как это обойти, я бы тоже хотел знать. Пока вроде бы не нужно, но со временем может понадобиться...

Всего записей: 1361 | Зарегистр. 08-07-2004 | Отправлено: 16:58 02-08-2007
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Cannot connect to Kerrio WinRoute Firewall at "localhost

похоже он у Вас не запущен (служба остановлена)
консоль запускаете на той же машине, на которой керио стоит?

Всего записей: 2593 | Зарегистр. 01-04-2004 | Отправлено: 18:18 02-08-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)
emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru