Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.4.2 - 24 января 2008 г.
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 15:55 21-06-2007 | Исправлено: Yips, 14:45 28-01-2008
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
crapaud
 
Это фича. Ибо надо определить разницу между автоматической авторизацией юзеров и выпуском их через НАТ.
Моя интуиция подсказывает мне, что если стоит группа ИМЕН, то и выпускать юзеров надо ИМЕНАМИ.
Для этого делается два спаренных правила:
1) NAMEGROUP -> INETINTERFACE -> NEEDED SERVICES -> PERMIT -> NAT
2) LAN -> INETINTERFACE -> DNS, HTTP -> PERMIT - NO_NAT!
 
второе правило опустить ниже всех НУЖНЫХ действующих правил.
т.е. в этой ситуации не авторизованный юзер, автоматически авторизуется по второму правилу, но выхода на НАТ у него нет. Как только он авторизовался и зарегился у керио именем, это правило уже не действует на него, точнее он просто "не опускается" до него. Юзер начинает работать по первому правилу, где его имя уже есть в группе ИМЕН.
 
А если есть желание авторизовать/выпускать по ИП, то надо создавать не группу ИМЕН, а группу АДРЕСОВ, где можно внести как имена МАШИН, так и их ИП-адреса! А случае Vadimich'a именно группу АДРEСОВ надо указывать в качестве SOURCE, но никак не группу ИМЕН.
 
p.s.
У меня как раз юзера и ходят по этим двум спаренным правилам.

----------
God bless Sasha Grey

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 21:06 02-08-2007 | Исправлено: Arakcheev, 21:25 02-08-2007
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
в качестве тренировки (как уточнил) автор вопроса разобраться в авторизации интересно конечно..
 
На практике - сейчас юзают юзергейт, не рассматривали вопрос о их совместной работе? (т.е. юг в качестве прокси).
Очевидные плюсы:
- более расширенные способы авторизации (в том числе по мак!)
- резалка полосы и трафикоограничитель
(делал в паре контор - очень удобно )

Всего записей: 2593 | Зарегистр. 01-04-2004 | Отправлено: 21:17 02-08-2007
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
5555555
ЮГ глюкало еще то! В нем глюк на глюке глюком погоняет....

----------
God bless Sasha Grey

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 21:19 02-08-2007
AlOne



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
DRED_Russia, неправильно пароль обнуляешь.  

Цитата:
<variable name="password"></variable>  

 
должно быть: <variable name="password">NUL:</variable>

Всего записей: 695 | Зарегистр. 14-11-2003 | Отправлено: 21:22 02-08-2007
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Arakcheev
оченя ошибаетесь
версия 2.8  - отличненькая штучка,
все, что после - попробовал - и забыл (возможно именно их вы имели ввиду).
 
 
Добавлено:
AlOne
да какой там пароль, если до подключения к службе сервера еще не добраться

Всего записей: 2593 | Зарегистр. 01-04-2004 | Отправлено: 21:23 02-08-2007 | Исправлено: 5555555, 21:25 02-08-2007
AlOne



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Vadimich, http://pcsecurity.net.ru/forum/viewtopic.php?t=160 в помощь и будет щастье

Всего записей: 695 | Зарегистр. 14-11-2003 | Отправлено: 21:25 02-08-2007
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
5555555
Ну да, все что 3.х и выше - мусор. На как-то давно ушел на керио именно с 2.8 (или чуть более ранних версий) ЮГа. В Керио нашел все что хотелось....

----------
God bless Sasha Grey

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 21:27 02-08-2007
AlOne



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
5555555, а "Authentication failed" тут типа ни при чём?

Всего записей: 695 | Зарегистр. 14-11-2003 | Отправлено: 21:28 02-08-2007
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlOne
а что же он должен написать при

Цитата:
Cannot connect to Kerrio WinRoute Firewall at "localhost"
?
ну мессач такой
первично все-таки начало сообщения в данном случае.. (ИМХО )
 
Arakcheev

Цитата:
В Керио нашел все что хотелось

шайпинг трафика?
ограничения по закачке - отдаче?
для небольших контор, где следят за трафом это существенно,
в средне-крупных - ни ЮГ ни керио не особо подходят...

Всего записей: 2593 | Зарегистр. 01-04-2004 | Отправлено: 21:50 02-08-2007
AlOne



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
5555555, полный текст ошибки: Cannot connect to Kerrio WinRoute Firewall at "localhost". Authentication failed
Сначала указывается следствие, потом причина. Устраним причину, пропадёт и следствие.

Всего записей: 695 | Зарегистр. 14-11-2003 | Отправлено: 21:54 02-08-2007
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlOne


Цитата:
Сначала указывается следствие
(в памяти всплыло забытое )
Вполне возможно. Вопрошающий возможно даст ответ как только разберется с этим...


Всего записей: 2593 | Зарегистр. 01-04-2004 | Отправлено: 22:01 02-08-2007
Vadimich

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Arakcheev, AlOne
Спасибо, будем пробовать.
 
5555555
Специфичность используемого в конторе софта ( Контора - авторизованный сервисный центр по ремонту бытовой техники и электроники многих (штук 25) известных брендов. Каждым из прендов предоставляеться специализированные программы отчетов и спец. софт, каждый из которых работает на своих портах и хитрых протоколах)  
 
На данный момент для обеспечения работоспособности по возможности бОльшей части этого софта параллельно с ЮГ используется очень простой но работающий Esproxy (много софта через ЮГ напрочь отказывается работать без видимых причин). Остальной софт приходиться использовать ПРЯМО с прокси-сервера, подключаясь к нему в терминальном режиме , что не есть ГУД!    
Как вариант решения ситуации сейчас и балуюсь с Керио.  
А вот остальные юзеры (которые обычный софт юзают) действительно будут ходить в нэт через ЮГ дабы можно было резать им полосу.
 
ИЛИ стоит все таки пользовать один только Керио + какой нибудь резатель полосы? Посоветуйте, pls!
 
ЗЫ Сорри за оффтопик    

Всего записей: 3 | Зарегистр. 04-02-2006 | Отправлено: 23:46 02-08-2007 | Исправлено: Vadimich, 23:49 02-08-2007
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vadimich
Ну в керио есть свой обрезатель полосы, правда очень простой как солдатские трусы...

----------
God bless Sasha Grey

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 08:39 03-08-2007
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vadimich

Цитата:
стоит все таки пользовать один только Керио + какой нибудь резатель полосы

да никто лучше Вас этого не решит поскольку не известно -
может в наличии шнуок с 10-100мб  безлимиткой
а если примерно представляя, то в вашем случае грубо разделил бы трафик на
рабочий и нерабочий.
Рабочий (в том числе
Цитата:
спец. софт
) пустил бы весь через нат без ограничений, а просмотр погоды, новостей и девочек - здесь бы попридержал немного чем нибудь
 

Всего записей: 2593 | Зарегистр. 01-04-2004 | Отправлено: 09:42 03-08-2007
obtim



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Имеем канал в 512. На него поставлен сабж 6.3.1 build 2906+визнетик. Инет работает нормально. Файлы при скачивании идут битыми-недокаченными. Проблема в антивирусе. Слышал, что такой же глюк у макаки. На канале 128 в другом месте визнетик используется давно и без проблем. Вопрос: можно ли как-нибудь подстроить антивирус или винроут так, чтобы нормально проверялись файлы ?

----------
Дьявол коварен - он может явиться к нам просто в образе дьявола

Всего записей: 8945 | Зарегистр. 03-03-2002 | Отправлено: 09:53 03-08-2007
DRED_Russia

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Arakcheev  
 
Ну вааще-то ничего странного в этом нет. В группах представлены юзвери, которые притянуты к определенным IP адресам в сети. По логике всем входящим в группу разрешен доступ в инет и они должны авторизоваться автоматом. Но в реальности этого не происходит. Что это, фича, или баг, и  как это обойти, я бы тоже хотел знать. Пока вроде бы не нужно, но со временем может понадобиться...

 
В свойствах пользователя есть на последний закладки, там прописываешь IP адрес юзера, и он автоматом входит не спрашивая пароля.

Всего записей: 38 | Зарегистр. 25-05-2006 | Отправлено: 10:29 03-08-2007
crapaud



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DRED_Russia
В том-то и дело, это всем известно и сделано. Но, работает только, если ты в правиле ставишь "локалка - интернет - NAT". Тогда да, юзвери логинятся автоматом. А вот если ты поставил "группа юзверей - интернет - NAT" то залогинивания не происходит. Вот о чем речь. Arakcheev в самом верху этой страницы предложил интересный способ обхода этой фичи. Будем посмотреть..

Всего записей: 1361 | Зарегистр. 08-07-2004 | Отправлено: 11:57 03-08-2007
stop27



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Подскажите пожалуйста!  
 
KWF 6.3.0 build 2683.   Как отключить аутентификацию пользователей в брандмауэре через веб, а чтоб просмотр статистики через веб остался?
 
У меня провайдер предоставляет две сети внутреннюю (p2p и всякие игры) бесплатно и интернет платно. Юзеры моей домашней сети ходят на внутреннюю сеть провайдера через меня бесплатно, а в инет через меня по впн авторизации платно. Так вот когда юзеры заходят смотреть статистику по https происходит аутентификация на сервере а потом не делают завершение сеанса (просто закрывая странику) то считается весь трафик который проходит через сервак к пользователю.

Всего записей: 14 | Зарегистр. 16-07-2007 | Отправлено: 17:08 03-08-2007
atman

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня, наверное, ламерский вопрос, но ответ не могу найти... У меня стоит 6.3.0 и все отлично работало, пока я не сменил интернет-провайдера с DSL (Акадо) на выделенную линию, где подключение к интеренету реализовано через VPN-соединение (spacenet.ru). Так вот, при включенном KWF VPN не соединяется. Как только отключаю KWF интернет прекрасно работает
 
Подскажите, как нужно настоить KWF? Может есть где-то конкретная инструкция?
 
Спасибо заранее!

Всего записей: 116 | Зарегистр. 28-07-2003 | Отправлено: 17:56 04-08-2007
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Deleted...

----------
God bless Sasha Grey

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 21:32 04-08-2007 | Исправлено: Arakcheev, 21:34 04-08-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)
emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru