Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.4.2 - 24 января 2008 г.
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 15:55 21-06-2007 | Исправлено: Yips, 14:45 28-01-2008
alin



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vimaret
Сорри за задержку с ответом, всё работает.
Подскажите, пожалуйста, есть ли ограничения на количество подключений к серверу на котором установлен Кирек?

Всего записей: 683 | Зарегистр. 05-08-2004 | Отправлено: 21:38 08-04-2008 | Исправлено: alin, 21:40 08-04-2008
vimaret



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NegoroX

Цитата:
Ему нужно из интернета на ФТП сервер находящийся в локалке, а ты предлагаешь ему настройки из локалки на ФТР сервер находящийся в инете.

Откуда вы делаете такой вывод?
Я молчу-молчу, но все-таки скажу: "Ну что вы сбиваете людей с толку, в частности lavren. Вы предлагаете правила с ошибками. Вот в этом например:
Цитата:
(наме РДП) - (соурсе инет) - (дистинейшин файервол) - (сервице РДП, пинг) - (транслятион НАТ локал) - (прот. инспектор Ноне).  
НАТ не нужен, уберите его и убедитесь сами."
Когда пишется правило для доступа из внешней сети в локальку, то оно пишется так:
1. Source - Внешний интерфейс, кокретный IP, группа IP, внешняя сеть и т.п.
2. Destination - Внешний адрес вашего сервиса (т.е. реальный IP на который будут обрашаться из инета) . Можно Firewall, но лучше не надо, потому что Firewall подразумевает любой IP на компе, где установлен Керик. В класическом случае, когда Внешний интерфейс с одним  IP плюс Внутренний интерфейс с одним  IP  правило, где в Destination указан Firewall будет работать нормально. Но в более сложном случае, например несколько IP на внешнем интерфейсе или несколько внутренних интерфейсов (VLANы, DMZ) правило может мапить некорректно. Я давно уже напоролся на эти грабли. Поэтому и рекомендую народу писать конкретный  IP, дабы в будущем при усложнении правил не создавать потенциальных проблем.
3. Service - Указывается сервис, или порт, или группа сервисов (но не Any) к которым нужно получить доступ из инета. Лучше разделять разные сервисы в отдельные правила. легче дебажить траблы.
4. Translation - Указывается Map и локальный IP, где расположен сервис. Может быть указан порт, если он не стандартный. Но никаких NATов.  NATы указываются в правилах выхода из локалки в инет. (при выходе с Firewall в инет NAT не нужен, т.к Firewall уже имеет реальный IP).
 
 
lavren

Цитата:
Отрубил фирму от инета (вырубил КВФ) и ФТП побежал в вприпрыжку.  

Т.е вы выключили КВФ но не отрубили инет? И трафик пошел?
 Вот даже не знаю, что вам еще порекомендовать, разве что "взвод делай как я". У меня ФТП стоит в ДМЗ на реальном IP, я уже писал об этом. Ну и прокси тоже отключен. В контент фильтеринг все отрублено.  
Прочитайте еще в хелпе troubleshooting>FTP on WinRoute's proxy server может быть это натолкнет на какие-нибудь мысли.
 
 
alin

Цитата:
Подскажите, пожалуйста, есть ли ограничения на количество подключений к серверу на котором установлен Кирек?
Нужно уточнить к Инету, или к расшаренным ресурсам винды, или к статистике керио....? К керио и инету только лицензии самого Керио. К винде - лицензии винды. Ну и если вы организуете тагированные VLANы на интелловых сетевухах с поддержкой 802.1Q и управляемых свитчах, то сами свитчи имеют ограничения на количество VLANов в зависимости от модели и Intel Advanced Network Service Protocol тоже ограничивает по 64 VLANа на каждый интерфейс.  
 

Всего записей: 306 | Зарегистр. 19-08-2004 | Отправлено: 05:06 09-04-2008 | Исправлено: vimaret, 05:10 09-04-2008
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vimaret

Цитата:
Т.е вы выключили КВФ но не отрубили инет? И трафик пошел?

Да! Стопнул службу КВФ и друг зашел на ФТР и скачал большой файл!

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 09:36 09-04-2008
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vimaret

Цитата:
Я молчу-молчу, но все-таки скажу:

Да и не нужно держать в себе на то и форум
правила пишутся под себя (соблюдая основные законы написания этих правил)
написанное выше работает не один год юзеры претензий не имеют - чего и всем желаю.  
PS
из принципа правильности на предыдущей странице я писал :
В столбец translation впиши Ip ftp сервера 192.168.0.1 порт21
PSss
lavren
Ну ничем у народа настройки не отличаются от тех что я рисовал на предыдущей странице
посмотри тут:
http://kerio-rus.ru/index.php?option=com_content&task=view&id=34&Itemid=44
Поиграйся другими настройками например (прозрачный непрозрачный прокси, отключи кеш

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 14:44 09-04-2008 | Исправлено: NegoroX, 16:57 09-04-2008
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NegoroX
vimaret
ViktorA
Народ я в шоке! Во всем виноват Protocol Inspector!
Да, согласен, я его отключил, как и советовали! Но в этом и траблы!!!
Наткнулся на посты здесь и здесь.
Решил испробовать, поставил Default в  Protocol Inspector и ФТП заработал! Сделал мапинг - тоже бегает! Мистика и все!
Сейчас правила такие:

Спасибо что помогли докопаться до истины!

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 17:19 09-04-2008
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lavren

Цитата:
поставил Default в  Protocol Inspector и ФТП заработал!

Да уж, надо взять на заметку, какой ФТП зловредный.

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 19:30 09-04-2008
garbals



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
как сделать ?  чегото не соображаю  
есть комп полключен по VPN и интерету  поднат нат авторизацыя через вебинтерфейс  
чтобы работал интернет пользователи прописывают себе шлюз на роутер и DNS  
 
так вот  
как раздавать интернет через VPN подключение  чтото не сображу как сделать  
ну жно как установил VPN соединение с сервером со своим логином  на тебе интернет  
 
бля чего это надо  
в сетке у нас  несколько провайдеров интернета   у меня есть свой личный интернет вот и хочю его раздавать кому надо   а так приходится пеписывать шлюз и dns  
с впн по моему какба проще было

Всего записей: 360 | Зарегистр. 08-03-2006 | Отправлено: 23:58 09-04-2008
koltz



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
>garbals
> c впн по моему какба проще было
 
Естественно будет проще,
В мануале есть подробное руководство как поставить VPN сервер,

Всего записей: 83 | Зарегистр. 27-07-2006 | Отправлено: 09:31 10-04-2008
YuraseK

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А у кого какие настройки кэширования в Kerio WinRoute? Просто бывали случаи, когда при работе на какой-либо машине в сети при открытии, например, mail.ru, уже был вбит электронный адрес абсолютно другого человека, который за этим компьютером и не работал. Бывало при авторизации на почте tut.by человек попадал не в свою почту. В общем это большой удар по безопасности, если знать закономерность глюка, а использование кэширования довольно таки эффективная штука. Используется Kerio WinRoute 6.4.1.3519.
 
 

Всего записей: 530 | Зарегистр. 12-12-2003 | Отправлено: 11:03 10-04-2008 | Исправлено: YuraseK, 11:06 10-04-2008
vimaret



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lavren

Цитата:
Народ я в шоке! Во всем виноват Protocol Inspector!

Рад, что удалось победить траблу. Кто бы мог подумать... обычно его выключают. Я посмотрел свои правила, тоже включен.  
Если не сложно, попробуйте еще объединить правила с FTP и портами в одно для полноты эксперимента. Может начнет глючить? Тогда можно будет сделать вывод, что для доступа к FTP протокол инспектор должен быть включен и правило для FTP сервиса должно быть отдельное.  
Полезная информация, ее бы в шапку не помешало.
 

Всего записей: 306 | Зарегистр. 19-08-2004 | Отправлено: 14:13 10-04-2008
Scream_Err

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день всем!
 
Устал уже бороться с проблемой.
 
Стоит Керио 6.4.0 билд 3176, правила настроены по умолчанию визардом. Юзеры ходят без авторизации в инет. Периодически наблюдается такая проблема - у некоторых юзеров траффик резко уменьшается за пару часов. Ничего не качалось, в usage statistic пусто, internet access monitor тоже ничего не показывает, но керио инет юзеру обрубает (стоят квоты). Подскажите в какую сторону копать?
 
И еще. Почему такое большое несоответствии по траффику в керио и в internet access monitor. Например, за апрель уже выкачано в общей сложности 3,6 Гб, iam показывает всего лишь 1,2 гб. Куда делись 2,4 Гб.
 
Protocol Inspector выключен.
 
Подскажите плиз, уже устал бороться...

Всего записей: 241 | Зарегистр. 13-08-2005 | Отправлено: 15:10 10-04-2008
fedmun

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vimaret

Цитата:
Кто бы мог подумать... обычно его выключают

У меня, напрмер, без него не работает клиент-банк.
Так что у каждого своя ситуация. Общих правил не так много.

Всего записей: 1389 | Зарегистр. 13-06-2002 | Отправлено: 17:00 10-04-2008
garbals



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
>garbals  
> c впн по моему какба проще было  
 
Естественно будет проще,  
В мануале есть подробное руководство как поставить VPN сервер,

Цитата:
[/q][q]

стоит впн сервер  и клиент конектится а вот интернет не идёт  
 
 

Всего записей: 360 | Зарегистр. 08-03-2006 | Отправлено: 18:06 10-04-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
lavren

Цитата:
Во всем виноват Protocol Inspector!

Не факт! По картинке нифига не понять... Есть правила которые пропускают фтп во внутрь... А исходящие где? Режим фтп пассивный/активный??
 
YuraseK

Цитата:
В общем это большой удар по безопасности

Ага и не говори...  
Только если выходить из почты без logout то можно и без кеша попасть.
А скажика как у тебя пользователи авторизуются?
garbals

Цитата:
ну жно как установил VPN соединение с сервером со своим логином  на тебе интернет  

Ну так включи передачу маршрута по умолчанию.... Правда VPN подключение должно у клиента стоять первым.

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 08:14 11-04-2008
Liderdomofon

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Чтобы не кэшировалась почта, жми URL specific settings , и там указывай какие именно URL ты не желаешь кэшировать. У меня *mail*, *@*, ну и по адресам почовиков -  www.mail.ru, www.list.ru, и тд..

Всего записей: 147 | Зарегистр. 18-11-2006 | Отправлено: 08:37 11-04-2008
grechikhin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем доброго дня!
 
У нас установлен winroute 6.4.2 3672
сеть ~70 юзеров, винроут адаптированно работает в АД, беря оттуда юзеров и авторизуя их прозрачно через прокси. Несколько дней в боевом режиме работало без нареканий, но сегодня заметил, что перестала считаться статистика использования интернет трафика, то есть кроме пары пользователей с несколькими килобайтами в разделе статистики полные 0, что не соответствует действительности. В разделе active host, кликая на имя пользователя отображается кол-во использованного трафика, но более никуда эта информация не попадает. Перезапуск машины не помог (((
Может кто знает как этой беде помочь?

Всего записей: 8 | Зарегистр. 11-04-2008 | Отправлено: 15:15 11-04-2008
SergFM



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
есть комп с WinXP+kerio 6.4.2.3672, две сетевухи - каждая смотрит в свою подсеть, инет идет по ADSL модему.
При попытке открытия любой страницы керио показывает 600 коннекшинов и сайт ессесно не открывается. Ping, tracert всё работает норм..
в чём прикол??
настройки винроута и сетевух уже полностью перелопатил..

Всего записей: 721 | Зарегистр. 06-11-2002 | Отправлено: 16:22 11-04-2008
Liderdomofon

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
После перехода на последнюю версию, сервак поработал нормально дней 10, а сейчас виснет по 2-3 раза в день, все настройки перепроверил по 20 раз, не пойму в чем прикол. И не понятно следующее: у меня адрес проксика 192.168.0.1, и в алертах куча сообщений о сканировании ссервака с этого адреса. Но этот адрес и есть сам сервак, что за хрень? Может быть между этим и повисанием сервера есть связь?

Всего записей: 147 | Зарегистр. 18-11-2006 | Отправлено: 17:05 11-04-2008
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
grechikhin
используй альтернативу для траффика
SergFM
убери эту галочку вообще
Liderdomofon
показывай настройки

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 17:30 11-04-2008
grechikhin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Несмотря на то что уже разобрался, хочется спросить, зачем тогда ваще винроут нужен будет, если использовать часть его функций в альтернативе

Всего записей: 8 | Зарегистр. 11-04-2008 | Отправлено: 17:40 11-04-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)
emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru