Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.4.2 - 24 января 2008 г.
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 15:55 21-06-2007 | Исправлено: Yips, 14:45 28-01-2008
Armed

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите пожалуйста разобраться с пингами в Winroute c VPN.
 
10.253.58.2 ---vpn--- 10.253.58.1/192.168.1.1
 
C 10.253.58.2 ping проходит до 10.253.58.1 а когда пингую 192.168.1.1 Ping не проходит.
 
pathping 192.168.1.1 отправяет с нужного интерфейса 10.253.58.2 но даже до 10.253.58.1 не доходит.
 
PS: Включенный Proxy никака на это не может влиять?

Всего записей: 10 | Зарегистр. 16-01-2006 | Отправлено: 18:17 22-02-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Armed
 
А ты на керио то пинг разрешил из вне? И позволь спросить что это?

Цитата:
10.253.58.1/192.168.1.1

 

Цитата:
PS: Включенный Proxy никака на это не может влиять?

ёпт а ты попробуй

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 18:27 22-02-2008
Armed

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
1. Пинги разрешил Any - Any - Ping
 
2. 10.253.58.1/192.168.1.1 машина с Winroutom (Server 2003)
 
3. Так выключал проксю - правда не перегужал (сервак далеко - в случай чего бежать не охота)
 
И еще интересный момент если пингую из локалки (192.168.1.0), то пинги доходят до  10.253.58.1 а до  10.253.58.2 не идут.

Всего записей: 10 | Зарегистр. 16-01-2006 | Отправлено: 19:05 22-02-2008 | Исправлено: Armed, 19:27 22-02-2008
Kamikaze13



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Во первых S должно быть Local network (или что-то в этом духе), а не FW (это выход только с него) , во вторых нужно NAT добавить ( Translate -> адрес Inet интерфейса)  
Если не катит, включайте лог и смотрите что там.

всё выставил в нужном порядке, IP указал, с самого прокси терминал запускаю без проблем, локалка выйти не может (
по логам пакеты уходят
что я делаю не правильно?

Всего записей: 49 | Зарегистр. 11-12-2007 | Отправлено: 19:57 22-02-2008
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Yips

Цитата:
Это не помогает. И ничего я не порчу. Если существует проблема, то стоит о ней повоговорить.

Это ПОМОГАЕТ! Чтобы антивирус керио не проверял POP3 и SMTP, то надо отключить проверку этого в закладке антивируса, а затем отключить Protocol Inpector в Services у POP3 и SMTP.

----------
God bless Sasha Grey

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 20:33 22-02-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Kamikaze13
Порядок покажи....
 
Armed
Правила в студию... Иначе что то не сходится... да и route print cо шлюза.

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 23:19 22-02-2008
Frose



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребят вот скажите , ну чем трафик учитывать нормально , не сходится что то у меня Internet Access Monitor 3.1 врет гад как пить дать врет!! Кто чем учитывает скажите , плиз!!

Всего записей: 261 | Зарегистр. 09-03-2007 | Отправлено: 23:39 22-02-2008
Kamikaze13



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Вот так оно у меня выглядит
Подскажите где туплю
И когда пингую IP из локалки то эха нет (((
С прокси же всё хорошо

Всего записей: 49 | Зарегистр. 11-12-2007 | Отправлено: 00:04 23-02-2008 | Исправлено: Kamikaze13, 00:25 23-02-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Frose
Тебе тут помогут:
http://forum.ru-board.com/topic.cgi?forum=2&topic=2359&start=640#lt
 
Добавлено:
Kamikaze13
Мля давай route print
 
Добавлено:
Kamikaze13
Да и пинг из локалки не будет работать по определению....
Как ты думаеш согласно 3 правилу машина с адресом 192.168.х.х получит эхо-ответ от яндекса к примеру?
Добавь пинг в 5 правило и воздасться тебе. А 3 удали и не показывй никому.

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 00:54 23-02-2008 | Исправлено: Ruza, 01:09 23-02-2008
YuraseK

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kamikaze13
Какой IP не пингуется: внутренний, внешний? Если внутренний, то KWRF не при делах.

Всего записей: 530 | Зарегистр. 12-12-2003 | Отправлено: 01:10 23-02-2008
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
народ помогите:
не могу одному пользователю настроить, чтобы смотрел на сайтах *.flv, сделал все что мог не пойму, что мешает; (на хосте показывает)
еще вопрос:
можно сделать, чтобы можно было открывать в браузере *.pdf, а скачивать нет? и как одному пользователю разрешить скачку. на windowsfaq нашел:

Цитата:
Q5: Что крутить, что бы WinRoute вырезал рекламу и т.п., а так же не давал юзерам скачивать большие файлы из инета?
А5: Настраивается все просто. Настройки - Прокси-сервер - Доступ. Добавь в верхний список все адреса, которые будешь резать в следующем формате: *banner* и т.д. Так же можешь запретить качать юзерам из инета. Для этого добавь туда же, например следующую строку: *.zip Можешь разрешить видеть банеры и качать из инета избранным пользователям (себе, например http://forum.windowsfaq.ru/images/smilies/smile.gif ). Для этого перемести имя пользователя из окна "Зарег. пользователи/группы" при помощи кнопки "<<Добавить" в окно "Предоставлен".
Вот, в кратце, так.
не понял, где перенести имя пользователя и куда
v. 6.4.2 (3672) таблэтка от Farby

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 10:33 23-02-2008 | Исправлено: snayper7, 10:36 23-02-2008
aljd



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
snayper7
можно только разрешить\запретить и открывать, и скачивать, т.к. открыть = скачать

Всего записей: 1175 | Зарегистр. 26-08-2005 | Отправлено: 12:18 23-02-2008
AndV

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите пожалуйста, сабж может разруливать одновременно 2 интернет канала на 2 кучки компов сети через 1 сервер? Если да, то что писать в Routing Table? For example...
 
Inet 1 - Network (0.0.0.0) Mask (0.0.0.0) Gateway (192.168.1.1)
Inet 2 - Network (0.0.0.0) Mask (0.0.0.0) Gateway (192.168.1.2)
 
Такой вариант не проходит, одновременно работает только с одним.

Всего записей: 84 | Зарегистр. 08-12-2003 | Отправлено: 14:50 24-02-2008
sadafaga

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AndV

Цитата:
Подскажите пожалуйста, сабж может разруливать одновременно 2 интернет канала на 2 кучки компов сети через 1 сервер?

Нет.

Всего записей: 487 | Зарегистр. 16-12-2002 | Отправлено: 16:08 24-02-2008
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sadafaga
Вы уверены в своих словах?
 
AndV
Конечно может. У меня так работает.

----------
God bless Sasha Grey

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 17:54 24-02-2008
AndV

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Arakcheev Не хотите показать свою таблицу маршрутизации?

Всего записей: 84 | Зарегистр. 08-12-2003 | Отправлено: 18:17 24-02-2008
sadafaga

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Arakcheev
Интересовался как-то такой схемой. Нашёл у керио только вот такой вариант - Ссылка. С интересом выслушаю порядок настройки вашей схемы.

Всего записей: 487 | Зарегистр. 16-12-2002 | Отправлено: 19:21 24-02-2008
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AndV
sadafaga
И расскажу и покажу.
 
Задача: разные группы пользователей выпускать по разным каналам
Все разруливание идет в Traffic Policy. У меня два соединения UNLIM1 и UNLIM2.
Все идея состоит в том в следующем:
 
SOURCE - указать группы пользователей, можно IP адреса, имена компов
DESTINATION - указать ВСЕ внешние соединения (в моем случае, их два)
SERVICE - указать нужные службы
TRANSLATION - здесь указать ОДИН из каналов, в который выпускаем SOURCE
 
 
МИНУС данного способа, что запросы будут уходить только по одному каналу. Тот канал, который "поднимется" первым, тот и будет их отправлять.
 
Картинка


----------
God bless Sasha Grey

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 09:24 25-02-2008 | Исправлено: Arakcheev, 09:30 25-02-2008
timsson



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ в чем может быть трабла, у меня керио не собирает логи Connection - там просто пусто у меня??????!!!!

Всего записей: 365 | Зарегистр. 19-07-2006 | Отправлено: 10:19 25-02-2008
aljd



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
timsson
а в Traffic Policy в нужных тебе правилах в столбце Log стоит галка Log matching connections ?

Всего записей: 1175 | Зарегистр. 26-08-2005 | Отправлено: 11:08 25-02-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)
emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru