Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.4.2 - 24 января 2008 г.
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 15:55 21-06-2007 | Исправлено: Yips, 14:45 28-01-2008
PAVlion



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Разве 443 - https не включен по дефолту. включён, но если я его закрываю в полисах, ничего не происходит((( ася как работала так и работает.

NAT включен? А почему именно socks?
 

Цитата:
KWF Proxy самостоятельно, без туннелирующего ПО-"посредника" не поддерживает метод Socks
HTTPThru - программа, дающая возможность туннелировать SOCKS5 запросы через HTTP proxy.

Всего записей: 65 | Зарегистр. 01-06-2005 | Отправлено: 17:18 29-05-2008 | Исправлено: PAVlion, 17:36 29-05-2008
Vadimka_DDD



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Стоит керио, 2 сетевухи (1-сеть, 2-нет). нет идет в сеть, все настроено и работает. Добавил вай-фай адаптер. что нужно прописать в нем (днс, шлюз, какой ИП) чтоб на него шел нет?

Всего записей: 608 | Зарегистр. 15-02-2004 | Отправлено: 02:55 30-05-2008
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vadimka_DDD
В Configuration\Interfaces он появился? Керио както ево увидел?

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 09:27 30-05-2008
voffka1984

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pavlion, я наверно что-то коряво делал. прописал правило firewall - no icq - 443 drop и всё заработало
спасибо

Всего записей: 213 | Зарегистр. 26-05-2008 | Отправлено: 11:26 30-05-2008
Vadimka_DDD



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lavren
да, есть. уже разобрался - решение вопроса

----------
Первым пришел - последним вышел

Всего записей: 608 | Зарегистр. 15-02-2004 | Отправлено: 11:29 30-05-2008
voffka1984

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
но у меня ещё вопрос) есть подсеть 192.168.1.х в ней стоит керио. как организовать доступ из подсети 192.168.11.х
маршрутизация прописана и эта сеть нормально функционирует,  в неё можно зайти, пинговать и т.д. обе сети находятся в одном домене
но юзеры из 11ой подсети не могут соединиться через проксю.
Керио работает как прокси сервер.

Всего записей: 213 | Зарегистр. 26-05-2008 | Отправлено: 11:30 30-05-2008
PAVlion



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Стоит керио, 2 сетевухи (1-сеть, 2-нет). нет идет в сеть, все настроено и работает. Добавил вай-фай адаптер. что нужно прописать в нем (днс, шлюз, какой ИП) чтоб на него шел нет?

В Local Traffic добавь...

Всего записей: 65 | Зарегистр. 01-06-2005 | Отправлено: 11:32 30-05-2008
dawwab



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В шапке сказано ...............................................................................................
в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.
 
и ни слова о том какой будет с ним дружить
через пару дней понял чтоб подружить kerio winroute + eset smart security
надо в ess добавить в исключения для http - winroute.exe ....
у кери в опциях мало что влияет на их дружбу а вот ess опции помогут
 
Для контроля приложений если стоит керя подойдёт ess (фаер у него продвинутей)
С ess работает при правильной настройке ess  ПРОВЕРЕНО
С outpost'ом возможно тоже будет работать если керю в исключения добавить
с другими  персональными фаерами не тестил тк меня ESS полностью устроил.
 
Керя + ESS рулят

Всего записей: 204 | Зарегистр. 06-02-2008 | Отправлено: 22:53 31-05-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

dawwab
Ну и чего ты этим хотел сказать? Зачем шлюзу такая дружба?

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 23:01 31-05-2008 | Исправлено: Ruza, 23:01 31-05-2008
Vali76

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день, задам глупый аопрос т.к. нет сил и желания читать все 116 страниц
 
так вот вопрос такой:
 
как дать пользователю возможность выходить в инет, но только авторизованному, и не только по HTTP протоколу, и без использования броузера )
чтобы была авторизация по IP (АЙПИ) и только по нему, нужно чтобы если пользователь захотел выйти в инет только аськой или другим приложением, и чтобы не приходилось перед этим лезть в броузер для авторизации

Всего записей: 6 | Зарегистр. 01-06-2008 | Отправлено: 14:06 01-06-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Vali76
В настройке пользователя пропиши ему ИП адрес и будет счастье...


----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 14:50 01-06-2008
GratefulDead

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
А такая вещь отчего может быть.
Сетка маленькая, комп с винрутом так же и рабочий. Так вот почта уходит только с него. Уходит через винрут, потому что еще один глюк. Работает некоторое время, потом зависает и не отсылает. Сначала думал что это реакция на вложения - нет, думал что на размер - тоже нет.  5 метров ушло, а следующее письмо, кил 200 зависло. Если отключить винрут - то почта уходит. С других компов тоже не ухожит, хотя в правилах прописано разрешение.

Всего записей: 107 | Зарегистр. 17-03-2004 | Отправлено: 18:02 01-06-2008
Vali76

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza
 
так вот пользователи авторизируються по айпи но толькО после посещения инета браузером иначе просто прут по нату, при попытке заставить только авторизованных в инет пускать, не пускает вообще пока не посетишь какую нить страничку инета с предварительной разрнешением к ней.
 
а мне нужно без посещения страничек, т.е. просто запустил софт и фсе работает )

Всего записей: 6 | Зарегистр. 01-06-2008 | Отправлено: 19:45 01-06-2008
vimaret



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vali76

Цитата:
так вот пользователи авторизируються по айпи но толькО после посещения инета браузером иначе просто прут по нату, при попытке заставить только авторизованных в инет пускать, не пускает вообще пока не посетишь какую нить страничку инета с предварительной разрнешением к ней.  
а мне нужно без посещения страничек, т.е. просто запустил софт и фсе работает

Ну вам в принципе ответили...,  

Цитата:
В настройке пользователя пропиши ему ИП адрес и будет счастье...  

А вот если все равно не катит, то нужно обратиться к мануалам, и поотлаживать самому. В этом нет нечего сложного. Смотрите в Status > Active Hosts. там вы будете видеть авторизован пользователь или нет, и там же вы сможете грохать авторизацию.  Затем пытаетесь снова войти под именем тестируемого пользователя, при этом каждый раз меняя какую-нибудь настройку (которых туева хуча). В Helpе есть глава User Authetication где все написано и даже пример приведен. День повозитесь и все получиться.

Всего записей: 306 | Зарегистр. 19-08-2004 | Отправлено: 11:38 02-06-2008
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GratefulDead

Цитата:
комп с винрутом так же и рабочий

Какая версия?

Цитата:
Так вот почта уходит только с него.

Пешком или через какуюто прогу отправляеш?

Цитата:
С других компов тоже не ухожит

Показывай правила!

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 12:54 02-06-2008
GratefulDead

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Цитата:
комп с винрутом так же и рабочий
 
Какая версия?
Только что скачал, 6.4
 
Цитата:
Так вот почта уходит только с него.
 
Пешком или через какуюто прогу отправляеш?
Бат стоит. База Бата общая, на "серваке". Так вот на нем почта ходит через раз. Сегодня был там, пара писем ушла, а потом -невозможно связаться с сервером. Как только отключаю Винрут - так сразу улетает. А со станций не идет в принципе.
 
Цитата:
Показывай правила!
Как только туда пойду - так сразу. Правила создал мастером, добавил для 25 и 110 разрешения. Группа айпишниоков - интернет и наоборот, Интернет - группа айпишников.
Так же и для фтп. Мастер создал правила позволяющие, а на сайт по фтп не пускает.
 
Не знаю уж что думать. Когда то ставил, лет 5 назад, кажется четвертый, так все сразу заработало. И настройки там ясные были, помню асю рубил. А сейчас мутно как-то.

Всего записей: 107 | Зарегистр. 17-03-2004 | Отправлено: 17:32 02-06-2008
INNO SANCTUM

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток. Возникло несколько вопросов по Керио.  
1. Как он считает траффик? У меня домен вин2003, пользователи импортированы в Керио. При выходе в интернет одного - двух обсчитывает, остальных - нет. Если задать для пользователя постоянный IP - не спасает: керио выдает текущие соединения для этого пользователя, но в статистику не пишет... Два дня вожусь, пробовал автомаппинг из АД, без него, вручную создавал пользователей.. Не понимаю. 0 кб и все.
 
2. По каким признакам Керио понимает - соединение внешнее или локальное? У меня почему-то соединения из сети 192.168.0.0 в эту же сеть считаются внешними, а соединения типа firewall -> ххх.ххх.ххх.ххх("белый" ИП, mial.ru, например...) - локальными.. маршрут по умолчанию задан - шлюзом указан внешний PPPoE c метрикой 1.
 
Такие вот вопросы.  
 
Керио 6.3.0, скоро сменю на 6.4.2.
 
Спасибо заранее.  

Всего записей: 18 | Зарегистр. 02-06-2008 | Отправлено: 17:33 02-06-2008 | Исправлено: INNO SANCTUM, 17:36 02-06-2008
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GratefulDead

Цитата:
Только что скачал, 6.4  

А дальше? У меня 6.4.2.

Цитата:
А сейчас мутно как-то.

Почитай руский мануал, инструкции по установке и настройке, примеры правил и будет тебе счастье.
 
INNO SANCTUM

Цитата:
При выходе в интернет одного - двух обсчитывает, остальных - нет.

В одного форумчанена была похожая проблема. Статистика по трафику машины с КВФ на какова юзверя записывается? Поставь галочку в Users and Groups\Users\User Accounts\Admin\Edit User\IP addresses\Automatic login\Firewall чтобы вся статистика машины с КВФ закрепилась за админом.

Цитата:
У меня почему-то соединения из сети 192.168.0.0 в эту же сеть считаются внешними, а соединения типа firewall -> ххх.ххх.ххх.ххх("белый" ИП, mial.ru, например...) - локальными.. маршрут по умолчанию задан - шлюзом указан внешний PPPoE c метрикой 1.

Покажь правила!

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 18:16 02-06-2008
INNO SANCTUM

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Правил много. Если очень надо - выложу, но не понимаю - какая связь между правилами и внешними-внутренними соединениями? Я же так понимаю, это должно только от роутинга зависеть. А правила - я либо пускаю, либо не пускаю, а не определяю - где внешка, где локальная сеть..
 
Галку поставил. Для админа начал считаться трафик файрвола, остальное без изменений.  
 
UPD. Еще траблы: в Active Hosts отображается пользователь 192.168.1.4. Это компьютер в другой моей подсети, в другом городе, сеть подвязана по ВПН. Суть в том, что:  
1) этот комп не имеет доступа не только в ВПН, но и вообще куда-либо за пределы своей подсетки.
2) на моем Керио нет _ни одного_ соединения с этим IP.  
3) netstat c машины, где стоит Керио, также ничего не знает о хосте 192.168.1.4
Откуда взялся этот хост? на него идет траффик. со скоростью 1.7 кБ/сек. Добавил правило:
Source         Destination    Action
192.168.1.4  firewall          Deny
firewall         192.168.1.4
 
траффик по версии Керио не исчез.  
 
Еще одна лажа: керио утверждает, что есть соединение по ICMP с машиной 192.168.0.14. На самом деле соединения нет вообще никакого. Ну или нетстат нагло врет.  
Странно это все.

Всего записей: 18 | Зарегистр. 02-06-2008 | Отправлено: 18:35 02-06-2008 | Исправлено: INNO SANCTUM, 18:53 02-06-2008
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
но не понимаю - какая связь между правилами и внешними-внутренними соединениями?

А где ти указываешь, где внутренний, а где внешний трафик?

Цитата:
Я же так понимаю, это должно только от роутинга зависеть. А правила - я либо пускаю, либо не пускаю, а не определяю - где внешка, где локальная сеть..  

Работа винроута зависит от правил!!!

Цитата:
керио утверждает, что есть соединение по ICMP с машиной 192.168.0.14. На самом деле соединения нет вообще никакого.  

Убей коннект и посмотри возвратится ли он, если да то он есть и это может быть банальный пинг!

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 19:10 02-06-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)
emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru