Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.4.2 - 24 января 2008 г.
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 15:55 21-06-2007 | Исправлено: Yips, 14:45 28-01-2008
Vlad11111

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Пожалуйста подскажите что не так настроил?
Есть контора, стоит kerio 6.4.0 build 3176? к ней настроено подключение через ADSL и установлен дома VPN клиент. Инет работает но как то странно, если посмотреть трафик то он скачит от 0 до 1.5 (т.е. максимального канала на фирме) при этом на фирме канал стабилен. В чем может быть не верна настройка?
 
Interfaces:
VPN server: 10.1.1.0  
 
на вкладке  
DNS: Use Winroute as DNS Server
 
В трафик полиси 3 правила для VPN:
первое ip дома пускать на firewall, services Kerio VPN
второе все VPN соединения пускать в инет
третье все VPN соединения пускать в локалку
 
в Difinitions все vpn ip прописаны в группе админов которым разрешен инет, прописаны- внешний ip домашнего модема, его внутренний и то что раздает керио для vpn т.е. 10.1.1.2
 
 
Два вопроса:
1. Как отрубить динамическую раздачу ip для vpn клиентов т.е. строго вбить 10.1.1.2 и все?
2. Почему прыгает инет у vpn клиента? например это четко видно при закачке файлов там скорость от 0 до 1.5. по многу раз скачет?
Да забыл сказать vpn клиент версии 6.4.2 может в этом дело?

Всего записей: 10 | Зарегистр. 23-08-2005 | Отправлено: 14:29 23-04-2008 | Исправлено: Vlad11111, 14:35 23-04-2008
Ed_73



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
действительно нужна только авторизация, а считает он на шлюзе, те если у тебя не указано в свойствах соединения, укажи - и все будет считать.

Понимаю должно в полисах стоять, пускать только авторизированых юзверей  
и в User and Group/Users/Authentification Options, должна быть Галки на "Всегда перенаправлять на страницу авторизации" (нужно для тех кто не в домене) и "Включить автоматическую авторизацию by Web Browser" (что бы глупых вопросов много не задавал, для домена)
Так?
 
Добавлено:
drsmoll
NetBIOS: друг или враг?
 
может поможет

Всего записей: 137 | Зарегистр. 07-09-2007 | Отправлено: 15:54 23-04-2008
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Как отрубить динамическую раздачу ip для vpn клиентов т.е. строго вбить 10.1.1.2 и все?  

Users and Groups\Users\<конкретный юзер>\Edit User\IP addresses\VPN client address\Assign static IP address to VPN client Смотри здесь!

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 18:57 23-04-2008
vimaret



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NegoroX

Цитата:
включаем мозг и доводим до ума свою конфигурацию.

Класс!!!

Всего записей: 306 | Зарегистр. 19-08-2004 | Отправлено: 11:38 24-04-2008
R3G3Oxl3

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Столкнулся с проблемой:
KWF 6.4.2 + Visnetik 4.6.1.5 качаем ФАР-ом тестовую мелварь с ФТП. Керио кричит "Ахтунг! Зараза! Запрещаю скачку!", уведомляет об этом в логах и письмом.  
Действительно ФАР показывает "Cannot download. Retry in 10 sec." И как обещал повторяет скачку через 10 секунд и успешно СКАЧИВАЕТ ЭТОТ файл уже без всякой ругани от Kerio.
При этом этом в параметрах стоит:
- запрещать скачку инфицированных файлов;
- размер максимального размера проверяемых файлов значительно больше тестового файла;
- файл имеет расширение *.exe и в настройках стоит проверять такие файлы
- стоит проверять скачку по ФТП.
 
Факт, имеет место какая-то недоработка, но вопрос в другом можно ли как-то это дело обойти??? Настройкой кэша и т.п.?

Всего записей: 78 | Зарегистр. 19-08-2005 | Отправлено: 11:44 24-04-2008 | Исправлено: R3G3Oxl3, 04:24 25-04-2008
vimaret



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Liderdomofon

Цитата:
Хочу поставить в локалку (несколько подсетей, роутер KWF на отдельной машине, инет- прокси KWF на другой) почтовик и вебсервер, почитал в нете, что для этого надо создать DMZ . Как создать DMZ на KWF ? Ставим сетевуху, а дальше? какие правила , что писать на интерфейсах керио, почтовика, и вебсервера? Трафик почтовика надо обсчитывать, веб сервер не надо.  

Все правила почти такие же как для локалки, с той лишь разницей, что DMZ делается на реальных ИПшниках и НАТ не используется. Вот с маршрутизацией реальных ИПшников  есть заковыка. Я делал так. У провайдера заказывал отдельную сеть например ххх.ууу.zzz.0/28 т.е 16 адресов. Далее на сетевухе, которая смотрит в DMZ пишем IP ххх.ууу.zzz.1, MASK 255.255.255.240, Gate нет. На севухах  компов в DMZ пишем IP ххх.ууу.zzz.2 (и т.д.), MASK 255.255.255.240, Gate ххх.ууу.zzz.1
Пакеты будут уходить в инет через  внешний интерфейс вышего файервола, но, чтобы они возвращались, нужно просить провайдера прописать у себя маршрут в сеть ххх.ууу.zzz.0/28 через него же, т.е через Gate, который указан у вас на внешнем интерфейсе. Короче пров должен знать, как смаршрутизировать клиенту две сети через один интерфейс.

Всего записей: 306 | Зарегистр. 19-08-2004 | Отправлено: 12:37 24-04-2008 | Исправлено: vimaret, 12:40 24-04-2008
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
R3G3Oxl3

Цитата:
успешно СКАЧИВАЕТ ЭТОТ файл уже без всякой ругани от McAfee.

Ложные срабатывания McAfee, как лечить? не проверять на КВФ, а проверять на компе адресата или другой антивирь поставить.
да и каждый архив пока распакуется-проверится, а совпадет что несколько юзеров архивчики одновременно скачивать будут - это ж тормоза.

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 16:25 24-04-2008
R3G3Oxl3

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NegoroX
Я опечатался вместо McAfee в этой строке надо читать Kerio. Суть проблемы в том, что Kerio позволяет скачать инфицированный файл (файл однозначно инфицированный - специальный стестовый образец), хотя и определяет его как угрозу.

Всего записей: 78 | Зарегистр. 19-08-2005 | Отправлено: 04:26 25-04-2008
Weterok1



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Что значат эти строчки в логах security? И как с этим бороться?
[25/Apr/2008 12:55:36] HTTP: Non-ASCII bytes detected in HTTP request: client: 192.168.0.6, server: 194.186.121.68
[25/Apr/2008 12:55:41] Last message repeated 567 times
[25/Apr/2008 12:55:41] HTTP: Non-ASCII bytes detected in HTTP request: client: 192.168.0.6, server: 194.186.121.78

Всего записей: 66 | Зарегистр. 08-11-2007 | Отправлено: 13:58 25-04-2008
helloil

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как изменить в заголовках пакетов TTL и убрать начисто адрес отправления? (наглухо спрятать сеть)

Всего записей: 162 | Зарегистр. 31-10-2005 | Отправлено: 17:01 25-04-2008
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Weterok1

Цитата:
Что значат эти строчки в логах security? И как с этим бороться?

лечение - измени в winroute.cfg:
<table name="ProxyHTTP">  
<variable name="DetectMaliciousHeaders">1</variable> 1 -> 0

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 22:11 26-04-2008
Infected Switch



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Помогите пжста решить задачу:
 
Есть сервер на Win2003SP2 + Kerio Winroute
На нем 3 инерфейса:
1) LAN - смотрит в локалку
2) WAN1 - dialup modem для связи с удаленным офисом
3) WAN2 - Skylink Iternet modem
На внутреннем интерфейсе шлюз не указан.
Вопрос: как указать тот шлюз, который будет использоваться по умолчанию для выхода в глобальную сеть?  
В нынешней схеме начинается война между двумя внешними интерфейсами.

Всего записей: 471 | Зарегистр. 25-08-2006 | Отправлено: 00:27 28-04-2008
Liderdomofon

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Нажми кнопочку "Визард", и вторым вопросом будет выбор интерфейса )))

Всего записей: 147 | Зарегистр. 18-11-2006 | Отправлено: 01:03 28-04-2008
timsson



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Млин народ меня креио перестал пускать не дает зайти в консоль администрирования,,срочно нужен хелп...
пишет типа autentication failed, ну и типа cannot connect
где кОПАТЬ ПЛИЗ.....а то меня тут живьем закопают самого!
 
 
 
Добавлено:
мляяя случайно набил 123456 и вошел че за хня почему так.....доступ тока я имею но пароль был точно  не 123456((((((((((че за лажа пипл  поясните?

Всего записей: 365 | Зарегистр. 19-07-2006 | Отправлено: 13:23 28-04-2008
crapaud



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
timsson
Риторический вопрос... Либо кто-то продвинутый пошутил, либо надо меньше пить и курить на работе )))...

Всего записей: 1361 | Зарегистр. 08-07-2004 | Отправлено: 13:51 28-04-2008
malix76

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Люди подскажите что не так, есть беспроводная сеть на 5 компов (рабочие станции юзают 1С терминалкой и так остальное по немногу инет,почта вообщем работают.) и еще один на котором XP проф SP2+Керио винроут-6.4.2+DSL(ppoe) на нем 2 сетевки, одна на модем 192.168,0.1 а вторая беспроводная на локалку 192.168.1.3.Маршрутизатор NETGEAR WGT624  
работает как точка доступа,DHCP отключен,поднят на керио,все юзвери имеют динамические адреса,правила по дефолту акромя парачки , RDP и на консоль керио.Все прекрасно, все работает адреса зарезервированы,все пашет на следующий день приходят на работу и что наблюдают сеть не работает друг друга не видят,на компе с керио dhcp показывает что все ок все кто хотел адреса получили,хотя если нажимаеш исправить на сетевке рабочей машине пишет что не удалось получить адрес,пинги на эти адреса естественно не ходят,единственная ошибка которую заметил что в логах пишет да и то не всегда так: Socket error: Error receiving DHCP packet, ниче понять не могу но лечится одним способом через веб интерфейс маршрутизатора NETGEAR провожу такую процыдуру,захожу в базик сетинг верилис,тыкаю  
мод (любой g and b или авто) потом аплай рутер думает немного потом сеть пропадает потом появляется и все ок, все работает нармально юзвери заново получают адреса и все работает нормально, но только до следующего рабочего дня,сил никаких нет уже,сеть когда была проводная таких глюков небыло,помогите пожалуста.

Всего записей: 11 | Зарегистр. 27-10-2007 | Отправлено: 14:16 28-04-2008 | Исправлено: malix76, 14:41 28-04-2008
obtim



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
timsson
Что мешает посмотреть логи и выяснить сей вопрос?

Всего записей: 8945 | Зарегистр. 03-03-2002 | Отправлено: 14:40 28-04-2008
malix76

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
яж указал что есть запись такая  Socket error: Error receiving DHCP packet и все.

Всего записей: 11 | Зарегистр. 27-10-2007 | Отправлено: 14:46 28-04-2008
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
malix76

Цитата:
сеть на 5 компов

Убей DHCP (в керио дхцп мягко говоря никакой) и пропиши АйПи на компах.

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 14:49 28-04-2008
malix76

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
блин не повериш, были статические адреса,глюков больше было переодически пропадала сеть,причем не понятно почему,потом появлялась и так постоянно, подцепил DHCP,все ок ,только вот то что выше написал началось.
 
Добавлено:
и еще на других местах где проводная сеть таких проблем нет.

Всего записей: 11 | Зарегистр. 27-10-2007 | Отправлено: 14:52 28-04-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)
emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru