Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.4.2 - 24 января 2008 г.
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 15:55 21-06-2007 | Исправлено: Yips, 14:45 28-01-2008
INNO SANCTUM

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А где ти указываешь, где внутренний, а где внешний трафик?

Ну как.. Если пакеты идут с файрвола в подсеть, в которую воткнуты внутренние интерфейсы компа с керио - это локальный траффик. Если же пункт назначения лежит за пределами одного хопа - это внешний траффик. И в обратном направлении аналогично. по-моему так. И вполне в силах роутера разобраться с этим самостоятельно, без правил.  
 
А как в правилах указать, что вот этот - внешний, а вот этот - внутренний?  
 

Цитата:
Убей коннект и посмотри возвратится ли он, если да то он есть и это может быть банальный пинг!
 
А если не возвратится - то что тогда? Не-пинг?  
Убил. Не восстановился.  

Всего записей: 18 | Зарегистр. 02-06-2008 | Отправлено: 19:40 02-06-2008
Vali76

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vimaret,  
 
Ну хоршо видимо у меня с русским тугват ) , и изясняюсь тже туго, начну заново:
 
KWF 6.4.2
 
в "Traffic Policy" все по умолчанию за исключением того что переделано правило на "NAT" т.е. в "Source" стоит "Authenticated users"
 
далее "Authentication Options" стоят только четыре галки это "Always ...", "Force ...", "Enable user ...", "Automatically logout ..."
 
далее у каждого юзверя прставлена привязк к айпи
 
теперь что происходит:
 
пользователь пытаеться выйти в инет, ан нет его не пускает, т.к. он не автризовался до правила "NAT"
я конечно понимаю можно поставить до этого правило с разрешением доступа к HTTP, и тогда пользователя пускать начнет, но только если он сначало на страничку какую нить зайдет!!!, а нахрена!!!, а если пользователь не использует HTTP, то как авторизовать его??? (ну для примера пусть будет допустим eMule, ну или специализированный софт который не лезет по HTTP)
 
ну если и это непонятно, тогда как сделать так чтобы левый пользователь находящийся КАКБЫ в тойже подсети что и все свои юзвери не смог получить дступ к инету??? не только по HTTP!!!
 
из-за чего сыр бор, настроил все, раздал юзверям айпи, ан нет какй то левак (да сетка не блещет функционалом, инет раздаеться через ту сеть через которую уходит в инет через PPPoE сквозь сеть) выходит в инет, хотя стоит авторизовать, а он оказываеться лезет не через HTTP и его спокойно KWF пускает, правила типа Local->Firewall:DNS=Permit или подобне для получения авторизации до "NAT" не авторизуют!!!
 
как я понял схема работы KWF такая TP->CF->U&G, а авторизация присходит только на U&G, а далее спускает в обратку, но как тогда вторизовать нрмально по человечески ума неприложу!!!
 
Жду ваших предложений, ну и конечно без этого не обойтись издевок ))
 
P.S. все далее (Имею Мнение ХОспоришь ) ) сравнивая KWF и скажем ISA ощущение как детская китайская игрушка вроде и красивая и вроде играеться а всеже ..., но ставить на каждую точку ISA это наверное изврат так что KWF - рулит ))

Всего записей: 6 | Зарегистр. 01-06-2008 | Отправлено: 22:35 02-06-2008
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vali76
Посмотри тут неплохие примеры настройки KWF :
http://kerio-rus.ru/index.php?option=com_content&task=view&id=13&Itemid=36
 

Цитата:
далее у каждого юзверя прставлена привязк к айпи

если привязать юзеров по айпи то авторизация происходит автоматически (без логина и пароля)

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 00:18 03-06-2008
vfksi

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ, а можно какнить реализовать такое в керио?
 
Win2003, 3 сетевые: 1 локальная сеть 2 - 2 различных провайдера
несколько групп пользователей, одна выходит в интернет от одного провайдера, др.  от жругого... но с ещё одним нюансом, если падает канал на одного из провадеров, та группа что сидела на нём выходит в инет от первого?
 
знаю что сложно реализовать даже первую часть, а вот вторую помоему вообще нереально...
и ещё как быть с 2 шлюзами от провайдеров?

Всего записей: 49 | Зарегистр. 06-02-2006 | Отправлено: 07:57 03-06-2008
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vfksi
Нет. максимум все к одному и при отказе первого прова переключение на другого,
 при восстановлении первого юзеры останутся на втором.

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 09:44 03-06-2008
INNO SANCTUM

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да, и еще вопрос. Керио 6.3.0. Пытаюсь посмотреть статистику через СТАР. Стар запускается. Кликаю на имя конкретного пользователя. В резуль тате - коллапс службы, файрвол вылетает. У всех так или я что-то не так делаю?

Всего записей: 18 | Зарегистр. 02-06-2008 | Отправлено: 12:11 03-06-2008
Yips



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
INNO SANCTUM
У миллионов пользователей также как и у тебя, но они стойко молчат аки партизаны.

Всего записей: 502 | Зарегистр. 19-11-2004 | Отправлено: 12:46 03-06-2008
INNO SANCTUM

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Yips этот народ не победить.  
А если серьезно - в чем беда может быть? Явно же не штатное поведение.

Всего записей: 18 | Зарегистр. 02-06-2008 | Отправлено: 12:54 03-06-2008
Yips



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
INNO SANCTUM
А вы пробовали выключить и включить?
Сохрани конфиги с логами и переустанови. Мб взлом пошел не корректно.

Всего записей: 502 | Зарегистр. 19-11-2004 | Отправлено: 13:13 03-06-2008
Dmb_2007

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня работает
Есть некоторый косяк на моей машине с 7-м IE и админскими правами, а у соседа с 6-м -все нормально

Всего записей: 341 | Зарегистр. 07-05-2004 | Отправлено: 13:14 03-06-2008
INNO SANCTUM

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо.
 
Yips выключал, включал, переустанавливал, разные версии, разные ломалки.. Увы. Ну да ладно, оно мне не так сильно надо. Плюс переустанавливать все равно собираюсь. Другое дело что у меня каждый пользователь при включенном СТАР - сервере может повалить Керио в одно движение мышкой, поэтому отключаю его нафиг.  
Dmb_2007 я под Оперой в основном, под Файрфоксом тоже пробовал..

Всего записей: 18 | Зарегистр. 02-06-2008 | Отправлено: 13:20 03-06-2008 | Исправлено: INNO SANCTUM, 13:22 03-06-2008
Dmb_2007

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Может в этом проблема? В "некошерных" браузерах?

Всего записей: 341 | Зарегистр. 07-05-2004 | Отправлено: 13:25 03-06-2008
INNO SANCTUM

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Не, "кошерный" ИЕ6 тоже вышиб службу. Правда, Опера и Лис зависали, а ИЕ выкинул окошко, что "произошла ошибка". Но на этом разница закончилась. Вылетает на этапе "построение списка пользователей".

Всего записей: 18 | Зарегистр. 02-06-2008 | Отправлено: 13:43 03-06-2008
Yips



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
INNO SANCTUM
Значит ошибка в чтении логов и при формировании статистики на обработке какого-то блока данных. Очисти логи и будет тебе счастье.

Всего записей: 502 | Зарегистр. 19-11-2004 | Отправлено: 13:50 03-06-2008
INNO SANCTUM

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Yips
Очистил. Тот же результат. Удалил свех пользователей, кроме админа. Все равно вылетает.  
Ладно, буду переустанавливать..

Всего записей: 18 | Зарегистр. 02-06-2008 | Отправлено: 14:51 03-06-2008
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
INNO SANCTUM
ставь последнюю версию и таблетку от Farby

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 14:53 03-06-2008
INNO SANCTUM

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Поставил, заработало. Спасибо.

Всего записей: 18 | Зарегистр. 02-06-2008 | Отправлено: 15:32 03-06-2008
Yips



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
INNO SANCTUM
Это потому что админа переустановил или ты не последнюю версию ставил??

Всего записей: 502 | Зарегистр. 19-11-2004 | Отправлено: 16:25 03-06-2008
INNO SANCTUM

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Yips ну у меня не работал СТАР на 6.3.0. Я удалил всех пользователей кроме админа - не помогло. Тогда переставил на 6.4.2. СТАР заработал. Сейчас буду пользователей из АД мапить.  
 UPD
Все вроде ок, непонятно только все-таки как Керио внешний траффик с локальным различает. По одному и тому же правилу идет "внешний" из моей сети в мою сеть, "локальный" по ВПН в филиал, "локальный" с моей машины (внутри сети) на ютуб...

Всего записей: 18 | Зарегистр. 02-06-2008 | Отправлено: 17:16 03-06-2008 | Исправлено: INNO SANCTUM, 17:34 03-06-2008
Yips



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
INNO SANCTUM
Стар адекватно стал себя вести только с 6.4. На 6.3 муть была... Вспомнил
Подсчет трафика проверь. Скорее всего он будет подсчитан неправильно. Это же только примочка.

Всего записей: 502 | Зарегистр. 19-11-2004 | Отправлено: 18:03 03-06-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)
emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru