Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.4.2 - 24 января 2008 г.
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 15:55 21-06-2007 | Исправлено: Yips, 14:45 28-01-2008
Last_Hero

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Господа, как лучше настроить Керио для  блокировки порно сайтов...юзера задолбали...

Всего записей: 24 | Зарегистр. 27-02-2008 | Отправлено: 16:27 19-03-2008
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Last_Hero
ISS+ правило HTTP в которое додаю сайты что ISS пропустил + Подаю шефу отчет о самых злостных порно-любителях

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 16:53 19-03-2008
piroJOKE



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Last_Hero
Проще всего - административными методами. ))) Т.е., чтобы юзера знали, что за порнуху они получат по чайнику от начальства.

Всего записей: 159 | Зарегистр. 15-12-2001 | Отправлено: 16:53 19-03-2008
romulus3000

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
не получается выйти в клиент банк. надо открыть порт 3333. никак не выходит

Всего записей: 1 | Зарегистр. 20-03-2008 | Отправлено: 06:29 20-03-2008
WebFX



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите, пожалуйста, разобраться! Установил Winrout, добавил пользователей. Авторизация по IP. У меня 2 сетки Внешняя и Внутрянняя. Запустил визард. Там всё элементарно и просто. Прошёл 8 шагов. Успешно закончил. Само всё настроилось, а в интернет ну вообще никак не хочет пускать! Ничего не понятно. Толи я что просмотрел...
 
 Вот скрин настроек после визарда:
 

 
 
 Вот скрин интерфейсов:
 

 
Как только выключаю Керио интернет тут же начинает работать. Что где закрыто - понять не могу.
 
NAT не выставлял, так как у меня 2 сетевых карты соответственно и 2 сетки. Не нужен же он вроде. Все локальные компы хочу пустить через прокси, которая в свою очередь будет ходить в интернет ещё через другую прокси. Вроде это каскадирование называется.
   
 
 

Всего записей: 101 | Зарегистр. 04-07-2006 | Отправлено: 08:56 20-03-2008 | Исправлено: WebFX, 09:05 20-03-2008
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
WebFX
интересно как у тебя инет будет раздаваться если у тебя даже правила с натом нет, нат нужен в любом случае, кстати понимаешь смысл технологии нат?

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 09:40 20-03-2008
WebFX



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А через прокси он не может раздаваться, если нет НАТ?  
 
 Смысл технологии... Ну так... В общих чертах...  
 
 Он нужен для организации доступа с машин в локальной сети чере сервер, при доступе он подменяет локальные IP на внешний машины сервера. Получается что вся локалка ходит в интернет с одним IP. Так вроде?
 
 Ну вот я визардом сделал всё с так же, только включил НАТ. Но тут он ничего не даёт. Я когда керио запущен не могу с сервера даже в интернет пробиться! В этом загвоздка.
 
 Переделанный вариант:
 
 

Всего записей: 101 | Зарегистр. 04-07-2006 | Отправлено: 09:42 20-03-2008 | Исправлено: WebFX, 09:48 20-03-2008
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WebFX
Учи здесь и здесь!

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 09:46 20-03-2008 | Исправлено: lavren, 09:49 20-03-2008
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
нат это технология трансляции айпи адресов, грубо говоря винроут содержит таблицу в окоторой указано с какой машины куда идёт запрос и по какому порту, на внешнем интерфейсе подменяет айпишник локальной машины на свой внешний и отправляет запрос, когда приходит ответ он смотрит в таблице с какого айпишника и по какому порту уходил запрос на этот адрес и перенаправляет этот ответ на нужную локальную машину, таким образом все машины думают что они в инете напрямую, это конечно очень грубое описание но смысл понятен.
подумай а самой проксе нужен нат или нет? запросы то на проксю идут с локальных адресов, и проксе тоже нужно знать куда ответы перенаправлять
 
Добавлено:
для начала тебе нужно добиться чтобы инет был на самом шлюзе
 
Добавлено:
WebFX
охренительный ты нат поставил, и главное думаешь что работать будет, совет: пройдись визардом ещё раз и укажи что надо

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 09:52 20-03-2008
Sibtech

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
>WebFX
А в правиле для NAT интерфейс укажи внешней сети. В Translation.

Всего записей: 32 | Зарегистр. 28-11-2007 | Отправлено: 09:57 20-03-2008
vimaret



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Last_Hero

Цитата:
вчера пробовал настроить IBank по тому правилу,которое вы написали...прога не пошла,пришлось вернуть всё как было

Значит ей еще какого-то сервиса в этом правиле не хватает, или еще одно правило нужно добавить. Надо в логах смотреть и к коннекшене, чего ей не хватает. А лепить в одном правиле NAT и MAP это все равно, что выключить файервол. Это дыра, понимаете.
 
Добавлено:
piroJOKE

Цитата:
Пару схемок нарисовал для преобразования "федерального трафика" в "трафик локальный",  

А что значит с "федерального трафика" в "трафик локальный". То бишь хозяин файервола, подключенного к инету платит по тарифам внешнего трафика. А вы имеете возможность подключится к этому файерволу через внутренние сети провайдера и платить как за локальный?
А схемки работать будут и верхняя и нижняя. На первом файерволе обычные правила для выхода из локалки в Инет (На верхней схеме внешним интерфейсом для NAT будет VPN, а на нижней просто внешняя сетевуха по дефолту). А на втором должно быть правило для выпуска его VPN клиента в инет. И все.

Всего записей: 306 | Зарегистр. 19-08-2004 | Отправлено: 11:33 20-03-2008
piroJOKE



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vimaret
Идея в том, что у нас трафик "внутри провайдера" очень дешев; а на внешний трафик есть определенные лимиты. Я свой лимит уже исчерпал. Теперь хочу воспользоваться лимитом удаленной точки. Ибо, как в рекламе, "зачем платить больше?".
 
   
 
Если остановиться на схеме с vpn-клиентом (без туннеля файрвол-файрволл), то проблема в том, что вот - я подключился, но и-нетовский трафик по прежнему идет через местный файрвол. Как его запихать в VPN? Правила со стороны сервера я создал, да - впн-клиентам "можно" в и-нет, но что нужно настроить у клиента?
 
* * *
 
Если устроить на стороне клиента баловство с route add, что прописывать ему в качестве шлюза? Меня интересует например такой вариант, что бОльшая часть траффика идет "красным" путем, а трафик к некоторым подсетям - "синим".

Всего записей: 159 | Зарегистр. 15-12-2001 | Отправлено: 13:03 20-03-2008 | Исправлено: piroJOKE, 16:29 20-03-2008
beeth

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
есть два сервера с server2003r2 sp2 +kerio 6.3.1 соединенные по vpn.
Проблемы 3.
1. На одном из них был поднят AD + dns. Как авторизовать в kerio по учетным записям? (то есть юзер заходит под учеткой в windows, потом в инет и winroute уже его определяет управляет и считает)
2. На обоиих машинах не пишутся логи web, http, connection.
3. На сервере которая пока без AD загрузка процесса winroute - 48-56% -стабильно. Отключаешь лан все спокойно. Включаешь хоть один комп в нет - снова под 50. Настройки на обоих идентичны за исключением dns fowarding (где есть dns он выключен)
Спасибо!

Всего записей: 5 | Зарегистр. 19-03-2008 | Отправлено: 14:26 20-03-2008
crapaud



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
beeth
тут уже одного чуть выше lavren отсылал учить матчасть зайди и посмотри, как правильно настраивать керио в домене... да и вообще там много еще полезного... а авторизация автоматом из домена может проходить тока через IE или FF(c некоторой его дороботкой)... в хелпе все тож неплохо описано

Всего записей: 1361 | Зарегистр. 08-07-2004 | Отправлено: 15:32 20-03-2008 | Исправлено: crapaud, 15:35 20-03-2008
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mistique

Цитата:
Не будешь в DHCP у Керио вписать default gateway, что керио и его раздал клиентам.  

Опечатка. Не ЗАБУДЬ в DHCP у Керио вписать default gateway, что керио и его раздал клиентам.

----------
God bless Sasha Grey

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 16:05 20-03-2008
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
beeth
Как сказал crapaud, отошлю я и тебя к мануалам!

Цитата:
Как авторизовать в kerio по учетным записям?

Учи здесь и здесь!

Цитата:
На обоиих машинах не пишутся логи web, http, connection.

Учи здесь и здесь!
 
Народ может ещо каво-нибуть куда-нибуть послать?

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 16:30 20-03-2008
giorgit

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WebFX
Если интернет работает без керио надо вырубить нат на сетевухе (имется в виду нат самого винды Internet connectio sharing)
Уверен что в этом проблема.

Всего записей: 138 | Зарегистр. 24-02-2003 | Отправлено: 16:31 20-03-2008 | Исправлено: giorgit, 16:32 20-03-2008
WebFX



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо giorgit за заботу.
 Всё уже! Разобрались. Огромное спасибо SHRIKE74!

Всего записей: 101 | Зарегистр. 04-07-2006 | Отправлено: 07:53 21-03-2008
alin



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vimaret
Огромное спасибо за помощь!
Настроил согласно указаниям вот скрин.
С машины, где установлен кирек и которая является сервером ipconfig и route print.
Осталась одна маленькая проблема и появилась одна посерьёзней))
1)    Компьютеры своей сетки, при подключенном vpn не находят локальные ресурсы провайдера и теряют связь с ip 10.2.1.89.
2)    Что-то очень сильно подгружает сервер, в какой-то момент появляется сообщение о нехватке памяти, раньше такого не наблюдалось. Где может быть засада?

Всего записей: 683 | Зарегистр. 05-08-2004 | Отправлено: 10:23 21-03-2008 | Исправлено: alin, 10:24 21-03-2008
MCSASE



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте.
Есть локальная сеть организации 192.168.0.x/24
Есть локальная сеть провайдера 10.x.x.x
Есть подключение через PPPOE к Интернет.
ipconfig
 
Если Kerio остановлен, и подключен Internet, то доступен и интернет и локальные ресурсы провайдерской сети
таблица маршрутизации здесь
И трасса до машин в локальной сети првайдера идет согласно таблице маршруов к шлюзу
10.41.3.1
трасса
 
Если же Kerio включен, то становятся недоступными ресурсы локальной сети, так как все пакеты идут на шлюз к интернету и там разумеется теряются
та же трасса
 
Не могу понять в чем тут дело.
В ветке честно искал, но найти ответа на вопрос не смог.
 
Вот еще трасса ya.ru

Всего записей: 102 | Зарегистр. 10-01-2005 | Отправлено: 16:06 21-03-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)
emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru