Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.4.2 - 24 января 2008 г.
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 15:55 21-06-2007 | Исправлено: Yips, 14:45 28-01-2008
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
всем привет
может кто подскажеть - заметил такую шнягу - Скайп - создает жутко много содеинений своих и все они висят в керио - в конце концов керио начинает подглюкивать - то днс не разрешает имена - то авторизация... ни кто с такой темой не работал?

----------
"Дьявол рождается из пены на губах ангела, защищающего правое дело". ГРИГОРИЙ ПОМЕРАНЦ

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 10:42 05-06-2008
Yips



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Hrist
И еще он срет в логах. Но в твоем направлении я не работал к сожалению...

Всего записей: 502 | Зарегистр. 19-11-2004 | Отправлено: 10:51 05-06-2008
steelth

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто нибудь проводил систему УкрЗализницы Месплан через Kerio Winroute Firewall.
 
Как сделать?
 
Заранее благодарю за ответы!

Всего записей: 24 | Зарегистр. 20-05-2008 | Отправлено: 16:10 05-06-2008
steelth

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уточняю требования для системы МЕСПЛАН:
 
Для подключения необходимо, чтобы были открыты UDP-порты 1701 (на выход), 500 (на вход и выход) и 4500 (на вход и выход – если используется NAT).
Если компьютер, на котором устанавливается VPN-подключние, имеет IP-адрес из частного адресного пространства (сети 10.0.0.0/8, 192.168.0.0/16, 172.16.0.0/12), необходимо организовать NAT(PAT)-трансляцию этого адреса во внешний IP-адрес. При этом на компьютере должен быть установлен Service Pack 2.
 
Используется адресное пространство 192.168.0.0/16.
 
 

Всего записей: 24 | Зарегистр. 20-05-2008 | Отправлено: 10:27 06-06-2008
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
steelth
а как в керио реализуется выдача публичного айпишника впн клиенту?
 
 
Добавлено:
кстати любопытно, может кто знает, керио зохавает впн подключение если к нему будет пытаться подключиться машрутизатор линксайс

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 10:56 06-06-2008
MagistrAnatol



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Народ,два вопроса - как настроить керио на приемку почты из жмайла(правило https добавлено,но почта не принимается) и почему не открывается версия для печати через керио?

Всего записей: 2120 | Зарегистр. 09-04-2003 | Отправлено: 11:58 06-06-2008
voffka1984

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MagistrAnatol  
 
нужно правило что-то вроде:
sourse: lan
destination: firewall
service: tcp 25
action: parmit
translation: nat map xxx.жмайл.ру (посмотри у них смтп нужный тебе)
ну и такое же правило для поп

Всего записей: 213 | Зарегистр. 26-05-2008 | Отправлено: 12:31 06-06-2008
Anderson2004



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, есть возможность ограничить размер файлов, которые скачиваются? Если нет в керио, поделитесь кто и как выходит из положения?

Всего записей: 638 | Зарегистр. 21-01-2004 | Отправлено: 13:44 06-06-2008
netvoron



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
как правильно написать правила в винроуте при следующих условиях:
Имеется один ПК с установленным винроутом и с двумя сетевыми картами к которым подключены две разных сетки (в том числе Интернет к каждой от разных провайдеров). Нужно чтобы через одну сетевую карту ПК лазил на определенный диапозон IP а через другую везде кроме кроме IP прописаных для первой сетевой. Подскажите плиз...

Всего записей: 39 | Зарегистр. 10-03-2005 | Отправлено: 13:59 06-06-2008
qwerty197878

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
народ поставил ProxyInspector for WinRoute 2.7x  нужно лекарство... может кто поделится?

Всего записей: 38 | Зарегистр. 06-06-2008 | Отправлено: 14:26 06-06-2008
ne0_2002



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SHRIKE74

Цитата:
кстати любопытно, может кто знает, керио зохавает впн подключение если к нему будет пытаться подключиться машрутизатор линксайс

У керио свой собственный впн клиент. Врядли "машрутизатор линксайс" его юзает.
Или может я не понял вопроса?

Всего записей: 601 | Зарегистр. 18-06-2002 | Отправлено: 14:29 06-06-2008
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
qwerty197878
Тебе в варезник!!!

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 14:37 06-06-2008
MagistrAnatol



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
voffka1984
Чет не выходит?

Всего записей: 2120 | Зарегистр. 09-04-2003 | Отправлено: 14:51 06-06-2008
fdska

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Нужон Хелп. Вроде све просмотрел-не нашел.
Тема следующая. Есть Kerio 6.2.4, есть DC, и есть куча юзеров (27 штук). Как добится того, что бы при выходе пользователя в инет, Kerio считал его трафик, о не подставлял етот трафик в unrecognized users.
P.S. я так понимаю, он просто не проходит аутентификацию, потомучто в логах Kerio пишит:  
192.168.0.26 - - [06/Jun/2008:14:42:43 +0400] "GET http://forum.ru-board.com/forall/ajax/insert_tags/icons/small.gif HTTP/1.1" 200 72  
192.168.0.26 - - [06/Jun/2008:14:42:43 +0400] "GET http://forum.ru-board.com/forall/ajax/insert_tags/icons/fsize.gif HTTP/1.1" 200 89  
192.168.0.26 - - [06/Jun/2008:14:42:43 +0400] "GET http://forum.ru-board.com/forall/ajax/insert_tags/icons/bulletedlist.gif HTTP/1.1" 200 83  
192.168.0.26 - - [06/Jun/2008:14:42:43 +0400] "GET http://forum.ru-board.com/forall/ajax/insert_tags/icons/image.gif HTTP/1.1" 200 150  
 
хотя, если пользователя исключить из правила разрешающего доступ, то он его не пускает.

Всего записей: 22 | Зарегистр. 04-09-2006 | Отправлено: 14:57 06-06-2008
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MagistrAnatol
покажи правила

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 14:57 06-06-2008
fdska

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Name                        Source                      Destination          Service     Action
 
V Internet                  Web@domen.local      Internet               Any          Permit
V Local to FireWall       Local                        WireWall              Any          Permit
V FireWall to Local       WireWall                   Local                   Any          Permit

Всего записей: 22 | Зарегистр. 04-09-2006 | Отправлено: 16:37 06-06-2008
ne0_2002



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fdska
Несколько вариантов.  
1. В разрешающем правиле HTTP-Policy стоит галка "do not require authentification".
2. Пользователи NAT-ятся напрямую минуя прокси.
3. ...

Всего записей: 601 | Зарегистр. 18-06-2002 | Отправлено: 16:41 06-06-2008
fdska

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
1). Простите за тупость, но не догнал где должна стоять галочка
2). Пользователи используют Nat на проксе
 
Добавлено:
Вот картинки
 
Правило:
 

 
Active Hosts:
 

Всего записей: 22 | Зарегистр. 04-09-2006 | Отправлено: 16:58 06-06-2008 | Исправлено: fdska, 17:30 06-06-2008
INNO SANCTUM

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Господа, я постепенно схожу с ума.  
Не могу авторизоваться по АйПи.  
У меня машина 192.168.0.44.
Завел пользователя в Керио - Admin-1, на вкладке IP-adresses прописал ему адрес 192.168.0.44.  
Насколько я понимаю, теперь весь траффик с моей машины через файрвол должен писаться на имя пользователя Admin-1?  
Этого не происходит.  
В Active Hosts есть хост 192.168.0.44 с адресом 192.168.0.44, можно посмотреть соединения с моей машины, показывается скорость, открытые сайты. Но статистика не пишется.  
 
Аналогично: есть комп 192.168.66.1, физически воткнут в тот же свитч, карта на файрволе смотрит сразу в 192.168.0.0 и в 192.168.66.0 (2 айпи, 192.168.0.9 и 192.168.66.3 для одного интерфейса). Создан  пользователь с именем PROXY-TI, ему приписан айпи 192.168.66.1. Для него ВСЕ СЧИТАЕТСЯ.  
 
Обя айпишника помещены в одну и ту же группу, для которой дан выход по НАТ на внешний PPP интерфейс.  
 
В чем проблема? В том, что они в разных сетях? Но, по-моему, керио должен был бы обсчитывать обе сети, какая разница.. Тем более что он видит, что траффик идет от 192.168.0.44, и есть бзер, которому этот адрес сопоставлен..  
 
 
Другая проблема: не разрешаются адреса. То есть, несколько адресов преобразовываются из IP в DNS-имя, остальный - нет. Понимаю, что проблема в ДНС. Форвардер отключен, на машине поднят ДНС от виндовс, настроена пересылка на ДНС провайдера. В интернете хожу нормально, все разрешается. Затык только в Керио - он не понимает, что 194.67.57.226- это mail.ru, и пишет в connections, что я сижу на 194.67.57.226.
 
Третья проблема: файрвол смешивает и путает локальные и внешние соединения. Например, часть соединений из локальной сети во внешний мир (на тот же mail.ru) показывает локальными (в документации указано, что локальные - соединения с файрволом, а в данном случае ни один из его интерфейсов не присутствует ни в source, ни в destination), почти все соединения с файрволом в source считает исходящими, даже те, что в destination имеют совсем даже локальную сеть. Два соединения, обработанные одним и тем же правилом, имеют разную принадлежность - одно локальное, второе внешнее.  
 
Что делать? Может, кто что посоветует?  
 

Всего записей: 18 | Зарегистр. 02-06-2008 | Отправлено: 17:38 06-06-2008
ne0_2002



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fdska

Цитата:
1). Простите за тупость, но не догнал где должна стоять галочка


Только стоять она не должна (если нужно чтобы аккаунтинг считал для каждого пользователя отдельно)

Всего записей: 601 | Зарегистр. 18-06-2002 | Отправлено: 18:40 06-06-2008 | Исправлено: ne0_2002, 18:41 06-06-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)
emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru