Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.4.2 - 24 января 2008 г.
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 15:55 21-06-2007 | Исправлено: Yips, 14:45 28-01-2008
voffka1984

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
кто делал мапинг в керио?! как заставить работать банк клиенты?! какие я только правила не выдумывал и всё в пустую.....
допустим банк клиенту нужно законнектиться на ip xxx по порту yyy
как сделать мапинг?! в банк клиенте я указываю ip керио, беру порт на пример zzz
и делаю мапинг  
 
sourse: lan  
destination: firewall  
service: tcp zzz  
action: parmit  
translation: nat map xxx:yyy
 
что не так? я весь извёлся уже! в частности нужно делать мапинг на 21 ftp port

Всего записей: 213 | Зарегистр. 26-05-2008 | Отправлено: 01:19 07-06-2008
vimaret



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SHRIKE74

Цитата:
кстати любопытно, может кто знает, керио зохавает впн подключение если к нему будет пытаться подключиться машрутизатор линксайс

керио скорей всего нет, т.к. у него свой протокол на порте 4090, а вот если поднять еще и виндовый VPN, то думаю, что к нему можно будет по стандартному PPTP подключиться.  
 
 
Добавлено:
INNO SANCTUM

Цитата:
Не могу авторизоваться по АйПи.....
.....Обя айпишника помещены в одну и ту же группу, для которой дан выход по НАТ на внешний PPP интерфейс.

Напишите для начала для каждой подсети отдельное правило и отдельную группу адресов (а лучше  подсеть), и посмотрите по connections и по logs по своим ли правилам эти подсети ходят. Затем пробуйте менять местами: правила, айпишники, физическое подключение сетей и т.д. У вас какой-то редкостный глюк, виновником может быть все, что угодно вплоть до сетевой карточки.

Цитата:
Другая проблема: не разрешаются адреса.  

Посмотрите на ДНС сервере обратную зону, возможно в ней несколько указателей (причем устаревших) на один и тот же IP. нужно почистить вручную. также почистите вручную базу WINS.

Цитата:
Третья проблема: файрвол смешивает и путает локальные и внешние соединения.
Устраните сначала предыдущюю.
 
 
 
Добавлено:
MagistrAnatol
voffka1984

Цитата:
Народ,два вопроса - как настроить керио на приемку почты из жмайла(правило https добавлено,но почта не принимается) и почему не открывается версия для печати через керио?


Цитата:
нужно правило что-то вроде:  
sourse: lan  
destination: firewall  
service: tcp 25  
action: parmit  
translation: nat map xxx.жмайл.ру (посмотри у них смтп нужный тебе)  
ну и такое же правило для поп

Уважаемый voffka1984 зачем вы сбиваете человека с толку. Вначале разберитесь сами, что такое "map", а затем уже давайте советы. "map" используется для того, чтобы организовать доступ из инета в локальную сеть, а ему нужен лишь выход в инет, причем самый банальный. MagistrAnatol cделайте такое правило:
sourse: lan  
destination: (Внешний интерфейс)  
service: Http, https, dns  
action: permit  
translation: nat (default outgoing interface)
 
Добавлено:

Цитата:
как заставить работать банк клиенты?!  

sourse: lan  
destination: IP адрес банка  
service: Протокол банка (можете временно поставить Any, посмотреть логи, а затем открыть нужный протокол)
action: permit  
translation: nat (default outgoing interface)
и будет вам, как говорят, счастье...  

Всего записей: 306 | Зарегистр. 19-08-2004 | Отправлено: 04:21 07-06-2008 | Исправлено: vimaret, 05:29 07-06-2008
voffka1984

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vimaret с толку я никого не сбиваю, для почты у меня всё прекрасно работает как я написал, а вот для банк клиентов нет. но в одном банк клиенте прям в его настройках указывается логин и пароль для коннекта к проксе и всё работает по моему алгоритму, а вот если в проге нет такой функции, то нифига не работает, может проблема в аутентификации???
 
vimaret а если делать по твоей схеме, что писать в банк клиенте?! ip proxy и порт ?
 
Добавлено:
vimaret сделал как ты сказал и нифига не работает (( может правда трабл с аутентификацией? и через банк клиент он не пускает чере проксю?  
аутентификация у меня через актив директори. стоит галка enable AD уатентификация...
 
Добавлено:
инет у меня работает через прокси, я шлюзом IP керио не прописывал, но и пробовал прописать, один фик не работает.
не пойму, может проблема лежит глубже?! какие подводные камни в настройках я мог не учесть?!
 
Добавлено:
vimaret вот как ты писал для почты:
 
sourse: lan  
destination: (Внешний интерфейс)  
service: Http, https, dns  
action: permit  
translation: nat (default outgoing interface
 
у меня так нифига не работает, а делая мапинг как я писал-работает. может проблема где-то намного глубже?!

Всего записей: 213 | Зарегистр. 26-05-2008 | Отправлено: 09:01 07-06-2008
vimaret



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
что писать в банк клиенте?! ip proxy и порт ?  

Я через проксю выпускаю только юзать вебстраницы, а все прочее: банк клиенты, обновления, почтовик, мимо прокси, через NAT. поэтому в банк клиенте, просто пишется IP адрес, или доменное имя.

Цитата:
вот как ты писал для почты.......у меня так нифига не работает, а делая мапинг как я писал-работает. может проблема где-то намного глубже?!

Ну давай с этим разберемся, для этого объясните на словах конфигурацию сети (напр. На компе с КВФ стоит почтовик КМС, контроллер домена, DHCP? DNS....., Пользователи выходят из локалки, подключены через свитч к КВФ, банк клиент на одной из рабочих станций..., И тд.) Давайте IP адреса сервера и рабочих станций, делая config /all, ну и конечно ваши правила.  
То, как вы используете мапинг, больше похоже на открытие дыр в файерволе напрямую, может поэтому и работает.
 

Всего записей: 306 | Зарегистр. 19-08-2004 | Отправлено: 11:40 07-06-2008
fdska

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ne0_2002
Нет, галки этой у меня нету, и регистрации к сожалению нет-((

Всего записей: 22 | Зарегистр. 04-09-2006 | Отправлено: 11:42 07-06-2008
ev_robert



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
кто нить может подсказать как по web интерфейсу можно посмотреть статистику за предыдущий месяц для всех пользователей? или для определенных пользователей?
мне сказали что вроде как можно через браузер смотреть статистику по всем пользователям?  

Всего записей: 295 | Зарегистр. 07-02-2003 | Отправлено: 13:38 07-06-2008
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ev_robert
Вводишь https://<You winrouter>:4081 и выберешь Задаваемый период.

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 14:12 07-06-2008 | Исправлено: lavren, 14:13 07-06-2008
ev_robert



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
на этой странице в графе статистика есть только мой трафик.

Всего записей: 295 | Зарегистр. 07-02-2003 | Отправлено: 15:30 07-06-2008
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ev_robert
Ты под юзером с админскими правами заходишь?
 
Добавлено:
В правом верхнем углу, возле Выход из системы есть кнопка Статистика.

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 16:15 07-06-2008
ev_robert



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
в правом верхнем углу следующее:
 
Межсетевой экран: proxy  
Вход в систему: Admin

Всего записей: 295 | Зарегистр. 07-02-2003 | Отправлено: 16:29 07-06-2008
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ev_robert
версия у тебя какая?
а мож ты влево смотришь...?

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 16:40 07-06-2008 | Исправлено: snayper7, 16:42 07-06-2008
ev_robert



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Kerio WinRoute Firewall 6.2.3 build 2027 © 1997 - 2006 ,
я захожу с соседнего компа и  в браузере набираю https://192.168.0.10:4081

Всего записей: 295 | Зарегистр. 07-02-2003 | Отправлено: 16:48 07-06-2008
Archusha2

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите,
Ситуация такая:
1) сеть. на АД 2003
2) стоит Winroute firewall 6/4/2
3) пользователи импортируются из АД
4) поднят ВПН.
5) проблема в том что если я соединяюсь по ВПН по двум учеткам (одна административная а другая пользовательская), то все замечательно, но другие учетные записи (с зеркальной настройкой пользователей) при соединение выдают ошибку аутентификации. в чем сабака зарыта?

Всего записей: 23 | Зарегистр. 25-05-2008 | Отправлено: 17:13 07-06-2008
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Archusha2
в керио в свойствах юзверей смотри разрешено ли им впн подключение

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 23:19 07-06-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
vimaret

Цитата:
Вначале разберитесь сами, что такое "map", а затем уже давайте советы. "map" используется для того, чтобы организовать доступ из инета в локальную сеть

Я бы не был столь категоричен в таком заявлении... И тем более наезжать на страждущего new'ба. Понятие "МАР" несколько шире Вашего утверждения.
Дабы не разводить флуд подумайте к примеру над таким правилом:
lan - IP - port 80 - permit - nat (IF3) map IP:8080 - bla bla bla
 
voffka1984
Да что ты в такой МАР вцепился аки утопающий... Не будет он работать с банком - керио попросту не разрулит пакеты и будет их убивать по истечению TTL что пиведёт к дополнительным затратам ресурсов шлюза.
Тебе надо сделать что то подобное:
1.Прописать на ПК с банк-клиентом керио как шлюз по умолчанию
2. Дать возможность безпрепятственного выхода этой машине на ИП банка.
3. Если есть авторизация то пропиши ИП машины в свойствах пользователя, дабы керио пропустил трафик.
4. Создать правило и поставить его повыше типа такого:
ИП банк-клиент - ИП банка - port 80, port 443, port ZZZZ - permit - NAT (default IF) - PI off.
 
ev_robert

Цитата:
Kerio WinRoute Firewall 6.2.3 build 2027 © 1997 - 2006 ,
я захожу с соседнего компа и  в браузере набираю https://192.168.0.10:4081

Обнови керио, ибо как глаголет разработчик на _http://www.kerio.eu/kwf_history.html

Цитата:
Version 6.3.0 - March 29, 2007
Major new features:
+ Statistics and reporting (StaR)
* Improved overall performance
+ Support for 64 bit systems
+ Support for Windows Vista
* Improved P2P Eliminator

StaR появился только в версии 6.3.0 и опосля оной только и обновляется...

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 03:48 08-06-2008 | Исправлено: Ruza, 04:00 08-06-2008
stalker780



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Может кто сталкивался...
Есть шлюз Win2008+Kerio 6.4.2. Винда включена в домен, Керио берет пользователей для аутентификации из АД. IIS не установлен.
У пользователей перед веб-страничкой аутентификации керио, вылетает стандартный виндовский запрос на авторизацию для доступа к шлюзу с керио.  
Понимаю, что это где-то в винде надо подкрутить политику безопасности, но уже неделю не могу ничего найти
 
ЗЫ случилось это после того, как с шлюза снес контролер домена и перенес его на другой сервак.

Всего записей: 216 | Зарегистр. 01-07-2003 | Отправлено: 09:37 08-06-2008
Archusha2

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
в керио в свойствах юзверей смотри разрешено ли им впн подключение
 

да галка стоит, но почему то бьет ошибку 161 в аутентификации.

Всего записей: 23 | Зарегистр. 25-05-2008 | Отправлено: 13:56 08-06-2008
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Archusha2
юзвери импортированы из домена? если да то надо ещё в впн клиенте и домен прописывать, или смотри правила

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 15:37 08-06-2008
ev_robert



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Обнови керио, ибо как глаголет разработчик на _http://www.kerio.eu/kwf_history.html  

каким образом обновить керио - удалить существующую и установить новую?
можно ли поставить поверх?
 
 

Всего записей: 295 | Зарегистр. 07-02-2003 | Отправлено: 15:54 08-06-2008 | Исправлено: ev_robert, 15:55 08-06-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ev_robert
В принципе ставь по верху но на всяк случай сохрани все .cfg файлы из каталога керио

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 16:27 08-06-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)
emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru