Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.4.2 - 24 января 2008 г.
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 15:55 21-06-2007 | Исправлено: Yips, 14:45 28-01-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
niiil
Эка ты расписал всё... Теперь сам прочитай своё творение и задумайся почему у тебя не работает. И как другие смогут понять твою проблему...
 
Походу из настроек не правильно настроен НАТ - там есть возможность принудительной авторизации... А ДНС тут вообще не при делах.  
На счёт отключения прокси в настройках ИЕ то тут решается просто - выключением нат для особо умных.

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 04:23 02-04-2008
Dis74



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
niiil
создай пользователя в керио (например UserBat). сделай авторизацию либо по IP либо по логину.научи пользователя авторизовываться если 2 варинат.
 
создай правило  
UserBat - Internet - pop3,imap,smtp - allow - log (по желанию) - NAT (Default).
 
а вообще очень не грамотный вопрос. читай факи и инструкции.
 
fcdobpiy
не очень. падать не падает. но вот пробелмы со статистикой наблюдаются.
 
в частности показывает дневной трафик как месячный и недельный. в результате не работают лимиты. я выше писал.

Всего записей: 171 | Зарегистр. 12-11-2007 | Отправлено: 09:44 02-04-2008
Maximka85

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите парни. есть комп с банковской прогой которая каждый день отсылает в банк почту, айпишники с которыми связывается прога имеют вид примерно 217.117.х.х так вот если на прямую подключаю к маршрутезатору  то звязь с банком проходит нормально, а стоит подключить на прокси то даже ping до адреса не проходит. На проксе открыл уже все выходы и входы, разрешил все, а результата нет. Где Winroute 6.4.2 может делать фильтрацию ip. Ping с прокси в этот момент проходит до адресата нормально, короче не разрешает связь с этим ip хотя инет есть.

Всего записей: 3 | Зарегистр. 02-04-2008 | Отправлено: 11:19 02-04-2008
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Maximka85
Снимок правил (трафик полисей) давай!

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 14:12 02-04-2008
LCNET

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
надо сервис открыть в фаервол трафик (RDP) это касательно стр. 22
 
Добавлено:
народ, у меня вопрос следующий, можно ли посредством Kerio winrote firewall на одной стороне и kerio vpn client на другой, создать соединение с возможностью просматривать общие ресурсы? почта ходит...

Всего записей: 4 | Зарегистр. 27-03-2008 | Отправлено: 14:13 02-04-2008 | Исправлено: LCNET, 14:19 02-04-2008
Maximka85

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
Добавлено:
   
 
Добавлено:
   
 
Добавлено:

Всего записей: 3 | Зарегистр. 02-04-2008 | Отправлено: 14:41 02-04-2008
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Maximka85

Цитата:
На проксе открыл уже все выходы и входы, разрешил все, а результата нет.

Строка NAT в сервице добавь порт для БК что б бегал  

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 23:44 02-04-2008
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LCNET

Цитата:
надо сервис открыть в фаервол трафик (RDP) это касательно стр. 22  

Пример: МуRDP-Inet-192.168.0.1,Firewall-RDP,UDP 3389-permit-MAP 192.168.0.1-Always-None
Подробнее

Цитата:
народ, у меня вопрос следующий, можно ли посредством Kerio winrote firewall на одной стороне и kerio vpn client на другой, создать соединение с возможностью просматривать общие ресурсы?

Можно! Учи здесь и здесь!

Цитата:
почта ходит...

Смотря как правила настроеш!

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 10:31 03-04-2008
Belua



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть шлюз на KWR 6.0.3 с двумя интерфейсами. Один 192.168.1.3/24 - локальная сеть, другой автоматически получает адреса и подключен к ADSL. Адресация на ADSL-соединении динамическая. И проблема в том, что с непосредственно я этого компьютера, я не могу выйти в инет, пока не пропишу в правилах текущий внешний IP-адрес. Доступ в сети раздается по IP.  
 
[img] [/img]
 

Всего записей: 175 | Зарегистр. 09-03-2007 | Отправлено: 11:40 03-04-2008
clammer

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ, встал вопрос о покупке KWF - хочется ясности в нескольких вопросах:
 
1. продавец с пеной у рта доказывает, что в новых версиях KWF (начиная то ли с 6.3, то ли с 6.4) Кериовский модуль STaR позволяет уже без внешних построителей отчетов статистику нормально вести... Это правда? (Несколько лет с KWF 6.1 жил - там WrSpy, помнится, спасал.) Или все же придется доп.ПО юзать для построения отчетов/сброса в Excel?
 
2. встроенный McAfee раньше какой-то убогий был, а сейчас как? СтОит с ним покупать или другой посоветуете?
 
Заранее 10х!

Всего записей: 37 | Зарегистр. 04-02-2006 | Отправлено: 12:14 03-04-2008
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
clammer
1. плоха стата;
2. всмысле убогий?

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 12:20 03-04-2008
clammer

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
snayper7
Да в том смысле что в 6.1.3 он глючил - всех подробностей уже не помню, к сожалению. Долго его тогда "пытал", потом плюнул и NOD прикрутил - с тем проблем почему-то не возникло.
 
Жаль (насчет статы)! Что ж они никак ее до ума-то не доведут. Хоть бы FastReport какой к нему прикрутили, что ли...
 
А чем к 6.4 внешним рекомендуете пользоваться - траф.инспектором?

Всего записей: 37 | Зарегистр. 04-02-2006 | Отправлено: 13:10 03-04-2008
Maximka85

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Всего записей: 3 | Зарегистр. 02-04-2008 | Отправлено: 15:23 03-04-2008
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
clammer
чем удобнЕй тем и ...
WrSpy, tmeter ни чем не хуже

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 16:57 03-04-2008
Haik1979



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос к тем кто любит Керио  
в Фильтр логах  
[03/Apr/2008 21:15:01] PERMIT "NAT" packet from Dial-In, proto:TCP, len:40, ip/port:172.20.1.7:1469 -> 74.125.10.84:80, flags: ACK , seq:2137398099 ack:1788696942, win:17680, tcplen:0
[03/Apr/2008 21:15:01] PERMIT "NAT" packet from Secondary Getway, proto:TCP, len:1500, ip/port:74.125.10.84:80 -> 83.139.9.253:1469, flags: ACK PSH , seq:9431563 ack:648981969, win:109, tcplen:1460
 
 
Вопрос с вследующем  tcplen:1460 или len:1500 нужно логировать для введении статистики клиентов
 
что значит то и другое знаю просто нужно узнать какой нужно логировать чтобы была правда использовании инета(считать заголовки покетов как траф или только считывать данные в стеке TCP/IP без заголовок)
 
Заранее спосибо за ответ

Всего записей: 110 | Зарегистр. 26-10-2005 | Отправлено: 20:19 03-04-2008
obtim



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проблема возникла у знакомого. У него сервер 2003 sp2 на котором крутится база sql, керио почтовик и фаервол. Позавчера сервак завис-пришлось перезагрузить. После перезагрузки стал тормозить инет и пинги пошли с задержкой. Когда отключили керио то инет заработал на шлюзовой машине нормально и пинги стали ходить. Он откатился на более раннию версию керио с сохранением конфигов. Вчера выяснили, что керио у него жрет до 50% ресурсов машины, когда пинги тормозят. Он отключил инет физически(выдернул) перестартанул керио и прога стала кушать как надо. В Журнале керио есть запись о том, что из вне сканируют его порты. С разных ip. Пинги из вне запрещены. Открыто всего лишь несколько портов для служебных нужд. Сканирование идет с 17.00 до утра. Блокировать все ip сканирующих ручками нет возможности. Есть ли какие-нибудь еще способы закрыть атаки?


----------
Дьявол коварен - он может явиться к нам просто в образе дьявола

Всего записей: 8945 | Зарегистр. 03-03-2002 | Отправлено: 09:52 04-04-2008
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
obtim

Цитата:
Есть ли какие-нибудь еще способы закрыть атаки?

Нет и не было. С провайдером по этому вопросу говорил?
 
Керио желательно ставить на отдельную машину в такой конфигурации как у вас (базы+керио) рано или поздно тебя съедят (то базы не открываются то сервак в глубокой задумчивости.  

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 10:51 04-04-2008 | Исправлено: NegoroX, 10:59 04-04-2008
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите настроить КВФ и ФТР сервер!
Стоит КВФ 6.4.2.3672 нормально настроен, раздает инет, вобщем никаких претензий!
В локалке есть сервер Win2k3 SP2 R2 на нем поднят Serv-U FTP Server, до этого стоял родной вындовый, позднее Guild FTP. И не один нормально не работал!
В КВФ прокинул порты на IP сервака. Сейчас правило выглядит так:

Коннект нормально устанавливается, несколько секунд пашет, успеваю переименовать файлы, пробежаться по директориях, начать копировать. Через несколько секунд после начала конекта связь обрываться, и ФТП-клиент (что размещен в инете) рвется на локальный адрес ФТП-сервака (19.168.0.1).
Подскажите что делать! Может кто нибуть даст пример правил для КВФ или порекомендует хороший ФТР-сервер с настройками чтобы он сживался с КВФ!
Заранее благодарен!

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 11:05 04-04-2008 | Исправлено: lavren, 11:06 04-04-2008
serwiz1

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
помогите решить проблему:
поставил КВФ 6,4,0 все настроил, все бегает, пользователи входят в интернет используя связку имя-пароль (домена нет). статистика по пользователям ведется. Но появился какой-то непонятный пользователь "вход в систему не выполнен(неизвестный пользователь)". Так вот этот самый неизвестный ползователь за 3 дня выкачал с ip 213.200.111.115 , больше 100 Мб. данные об ip такие inetnum: 213.200.111.0 - 213.200.111.255
netname: AKAMAI-TINET descr: Akamai Technologies country: FR
если это какие-то автоматические обновления, то как они проползают мимо аутентификации и как их зарубить? 213.200.111.115 уже закрыл, но боюсь, что полезет куда еще... хотелось бы добраться до причины, а не бороться со следствием. Заранее благодарен. Сильно не пинайте.

Всего записей: 1 | Зарегистр. 04-04-2008 | Отправлено: 11:16 04-04-2008
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lavren
я правильно понял тебе надо из инета на внутренний ФТП попасть?
В дистейшен убери 192.168.0.1 оставь фаервол
в транслятион нат вроде не нужен.

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 20:05 04-04-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)
emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru