Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.4.2 - 24 января 2008 г.
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 15:55 21-06-2007 | Исправлено: Yips, 14:45 28-01-2008
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
может из-за настроек модема...стоит D-Link DSL-500t

У тебя перед керио стоит модем? А он точно 3389 порт передает на керио?

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 09:24 17-04-2008
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Last_Hero
tracert на машину к которой по РДП подключаешься проходит?
подключаешься Администратором пароль не пустой?
на 2003 разрешено подключение по РДП?

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 10:34 17-04-2008
drsmoll



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Last_Hero

Если модем включен роутером, то на нем надо сделать MAP с порта 3389 на твой 192.168.0.1 на порт 3389, тогда получешь доступ к РДП снаружи. (подключаться надо к внешнему IP)

Всего записей: 279 | Зарегистр. 13-04-2006 | Отправлено: 11:00 17-04-2008
vimaret



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lavren
NegoroX
drsmoll
Коллеги, как-то все на кофейной гуще у нас получается.
Last_Hero
Давайте ipconfig /all сюда пожалуйста, проблема то смотрится плевой.

Всего записей: 306 | Зарегистр. 19-08-2004 | Отправлено: 11:45 17-04-2008
Last_Hero

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Давайте ipconfig /all сюда пожалуйста, проблема то смотрится плевой.  

Настройка протокола IP для Windows
 
   Имя компьютера  . . . . . . . . . : PROXY
   Основной DNS-суффикс  . . . . . . :
   Тип узла. . . . . . . . . . . . . : неизвестный
   IP-маршрутизация включена . . . . : да
   WINS-прокси включен . . . . . . . : нет
 
Локалка - Ethernet адаптер:
 
   DNS-суффикс этого подключения . . :
   Описание  . . . . . . . . . . . . : VIA Rhine II Fast Ethernet адаптер
   Физический адрес. . . . . . . . . : 00-0D-87-№-№-№
   DHCP включен. . . . . . . . . . . : нет
   IP-адрес  . . . . . . . . . . . . : 192.168.0.1
   Маска подсети . . . . . . . . . . : 255.255.255.0
   Основной шлюз . . . . . . . . . . :
 
Интернет - Ethernet адаптер:
 
   DNS-суффикс этого подключения . . :
   Описание  . . . . . . . . . . . . : Realtek RTL8139 Family PCI Fast Ethernet
NIC
   Физический адрес. . . . . . . . . : 00-80-48-№-№-№
   DHCP включен. . . . . . . . . . . : нет
   IP-адрес  . . . . . . . . . . . . : 192.168.1.2
   Маска подсети . . . . . . . . . . : 255.255.255.0
   Основной шлюз . . . . . . . . . . : 192.168.1.1
   DNS-серверы . . . . . . . . . . . : 217.30.№.№
                                       195.161.№.№

Цитата:
Если модем включен роутером, то на нем надо сделать MAP с порта 3389 на твой 192.168.0.1 на порт 3389, тогда получешь доступ к РДП снаружи. (подключаться надо к внешнему IP)

можно сразу правило для Керио в этом случае
 
Добавлено:
NegoroX

Цитата:
tracert на машину к которой по РДП подключаешься проходит?  

да проходит

Цитата:
подключаешься Администратором пароль не пустой?  

естственно Администратор под паролем

Цитата:
на 2003 разрешено подключение по РДП?  

разрешено,если вы имеете ввиду => Свойства системы=>Удалённое использование=>Вкл.удал.доступ к раб столу
 
 

Всего записей: 24 | Зарегистр. 27-02-2008 | Отправлено: 13:48 17-04-2008
drsmoll



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
схема такая?
Inet--------модем-------сервер-----локалка
Inet----ExtIP-192.168.1.1-------192.168.1.2-192.168.0.1--------192.168.0.0
RDP стоит на (192.168.1.2-92.168.0.1)
надо - их Инета получить доступ к серверу?
тогда однозначно на модеме Port Map с 3389 на 192.168.1.2:3389 и разрешаюшееправило в керио типа any to firewall port 3389 permit

Всего записей: 279 | Зарегистр. 13-04-2006 | Отправлено: 16:28 17-04-2008
rubs00



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите кто-нибудь!
Не могу заставить заработать NOD32 3 c Kerio WinRoute Firewall 6.4. Скачал nod_kwf_en.exe, но тот ругается "Could not copy nod32.dll". Да и вообще интернет пропадает, когда включаю NOD32. При том McAfee выключен из Kerio, Web access protection из NOD32 тоже. Сделал, как сказано на сайте Kerio. Ну кто что скажет? Помогите разрулить ситуацию.
Спасибо

Всего записей: 96 | Зарегистр. 08-06-2006 | Отправлено: 19:32 17-04-2008
Last_Hero

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
тогда однозначно на модеме Port Map с 3389 на 192.168.1.2:3389 и разрешаюшееправило в керио типа any to firewall port 3389 permit  

 в том то и беда в настройки модема не могу зайти...ну походу без этого не получится.

Всего записей: 24 | Зарегистр. 27-02-2008 | Отправлено: 03:18 18-04-2008
vimaret



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Last_Hero

Цитата:
в том то и беда в настройки модема не могу зайти

Сделайте ему аппаратный Reset, всегда есть такая кнопочка, или дырочка и перенастройте заново. А лучше после ресета оставить модем как есть (бриджом), а все настройки на провайдера сделать на компе (файерволе).

Всего записей: 306 | Зарегистр. 19-08-2004 | Отправлено: 13:12 18-04-2008
Last_Hero

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Сделайте ему аппаратный Reset, всегда есть такая кнопочка, или дырочка и перенастройте заново. А лучше после ресета оставить модем как есть (бриджом), а все настройки на провайдера сделать на компе (файерволе).  

попробую в понедельник...
да я знаю про эту кнопочку, да вот только не хочется потом в техподдержку звонить...
вообще что то нужно будет настраивать в модеме помимо PortMap и устанвокой его в роли моста(модем D-Link DSL-500t)?
ЗЫ:прошу прощения за оффтоп

Всего записей: 24 | Зарегистр. 27-02-2008 | Отправлено: 21:37 18-04-2008
drsmoll



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Если модем выставить мостом, то а нем ПортМап делать не надо , тогда все настройки на керио.

Всего записей: 279 | Зарегистр. 13-04-2006 | Отправлено: 10:04 19-04-2008
merlin333

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
на виртуальной машине подымаю конструкцию:
Сервер (AD+DNS+DHCP - все средствами Windows, Kerio Winroute Firewall)
+
Клиентская тачка (windows XP SP2)
 
винду установил, все поднял по мануалам ФГУП ГНИВЦ если интересно - могу выложить книгу
 
AD+DNS+DHCP поставил - все не чихает (в журналах никаких сообщений об ошибках, есть пару восклицательных знаков по поводу Win32Time)
 
Подключил в домен клинтскую тачку - все ок
 
Установил Kerio Winroute, настройки сетевых интерфейсов сделал по FAQ'у из шапки...
 
соответственно в FAQе у меня ситуация номер 3 - когда AD+DNS+KERIO на одном сервере (просьба конфигурацию не хаять не поленюсь найти пост который меня оправдает в данном топике:"когда денег уже нет, а настраивать надо")
 
так вот теперь я понять не могу,, проходит у меня тест или всетаки что-то недонастроено? смущает в тестах: "*** Can't find server name for address 192.168.5.4: Non-existent domain"
 
информация:
ipconfig /all
 
nslookup
 
OS: Windows 2003 SP 1 RUS
 
решил посмотреть что пишут на клиентской машине (Windows XP SP2)
ipconfig /all
 
nslookup
 
а по факту с клиентской машины интернет робит только все ли верно и корретктно (в данных условиях конешно) робит
 
Добавлено:
пока ждал ответа на мой пост, решил вновь включить сервер...
 
зашел в журнал событий... написано "DNS служба запущена", я насторожился
 
сделал nsloockup - никаких ошибок все в порядке
 
в общем до рестарта в журнале несколько матерных сообщений (тип сообщения: ошибка), о том что ДНС неробит и все плохо.... рестарт всем помог
 
п.с. из подключенного "обычного виртуального компа" тоже все нормально детектиться nslookup проходит без ошибок всем спасибо за советы;););)
 
уряяяяяяяяяяяяяяяяяяяяяяяяяяяяяяя

Всего записей: 154 | Зарегистр. 14-04-2007 | Отправлено: 18:34 19-04-2008 | Исправлено: merlin333, 18:50 19-04-2008
Liderdomofon

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Хочу поставить в локалку (несколько подсетей, роутер KWF на отдельной машине, инет- прокси KWF на другой) почтовик и вебсервер, почитал в нете, что для этого надо создать DMZ . Как создать DMZ на KWF ? Ставим сетевуху, а дальше? какие правила , что писать на интерфейсах керио, почтовика, и вебсервера? Трафик почтовика надо обсчитывать, веб сервер не надо.

Всего записей: 147 | Зарегистр. 18-11-2006 | Отправлено: 22:09 19-04-2008
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Liderdomofon
смотрим шапку там доки все читаем до посинения устанавливаем настраиваем по приведенным примерам конфигурации - внимательно изучаем что выросло ещё раз перечитываем доки включаем мозг и доводим до ума свою конфигурацию.

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 22:36 19-04-2008 | Исправлено: NegoroX, 22:37 19-04-2008
wetsoft



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
примирил в трафик полису спутник и наземнку
(входящие со спутника, исходящие по земле)
вопрос: можно ли на определенный внешний IP,
весь трафик пустить по земле? где копать?

Всего записей: 736 | Зарегистр. 11-02-2006 | Отправлено: 10:28 20-04-2008
AlexKaz



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
вопрос: можно ли на определенный внешний IP,  
весь трафик пустить по земле? где копать?  

Прописать роутинг. Можно прямо в керио, как у меня и сделано.

Всего записей: 38 | Зарегистр. 03-09-2003 | Отправлено: 10:42 20-04-2008
Vsevolod



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть доменная система, есть некая группа, которой надо запретить пользоваться ICQ. Если не открываю порт, то запрещаяю всем, через http политики, чего-то не вышло. Можно как-нибудь это реализовать?

Всего записей: 2366 | Зарегистр. 13-06-2001 | Отправлено: 11:04 20-04-2008
Liderdomofon

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NegoroX не уместна здесь эта реплика , можно весь руборд прикрыть и повесить ваш ответ. Если есть что ответить, отвечайте, если нет, то лучше другой раз и помолчать. Об этом, кстати, и в правилах форума написано, читайте уже тогда Вы их, и внимательнее. А мне нужен реальный совет как правильно создать DMZ для размещения почтовика (KMS ) и вебсервера.

Всего записей: 147 | Зарегистр. 18-11-2006 | Отправлено: 11:20 20-04-2008
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vsevolod
в trafic policy разреши 5190,
а в http policy сделай правило на login.icq.com и в него пользователей добавь, которым можно, ниже правило запрет на все.

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 15:43 20-04-2008
Vsevolod



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
а в http policy сделай правило на login.icq.com и в него пользователей добавь, которым можно, ниже правило запрет на все.

а не работает этот запрет, а вот http://icq.com попасть действительно нельзя
правило, как *icq.com* Deny

Всего записей: 2366 | Зарегистр. 13-06-2001 | Отправлено: 08:54 21-04-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)
emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru