Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.4.2 - 24 января 2008 г.
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 15:55 21-06-2007 | Исправлено: Yips, 14:45 28-01-2008
Archusha2

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
юзвери импортированы из домена? если да то надо ещё в впн клиенте и домен прописывать, или смотри правила

да пользователи импортированы из домена. А что значит прописать их в впн клиенте?
при соединение я естественно вписываю имена и пароли из домена.
 

Всего записей: 23 | Зарегистр. 25-05-2008 | Отправлено: 16:32 08-06-2008
superpalych



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Появились несолько вопросов.
1. Можно ли привязать пользователя к IP и MAC адресу, то есть при попытке аутентификации пользователя на чужом ПК, ему в доступе было бы отказано.
2. С какой программой подсчёта трафика, имеющего клиента, аутентифицируещего пользователя по паролю и имеющего привязку по IP и MAC адресу, KWF не конфликтует?

Всего записей: 1098 | Зарегистр. 10-01-2006 | Отправлено: 23:15 08-06-2008
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
superpalych
если есть домен то проще привязать пользователя к определённой машине средствами АД

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 23:37 08-06-2008
IcebergV

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Сранно как-то пишет в логах:
 
[09/Jun/2008 08:58:36] Port Scan: protocol: TCP, source: "Локальный интерфейс",  
destination: по сипску пошли рабочие станции в локалке....
 
или до проверки на вири было такое:
 
Jun/2008 02:14:19] Port Scan: protocol: TCP, source: внешний интерфейс, destination: 86.61.232.11, 81.177.141.112, 81.177.141.153, 81.177.141.236, ..., ports: 47115, 44814, 56880, 56882, 56885, 56888, 56897, 49514, 57051, 47086, ...
[07/Jun/2008 02:52:43] Port Scan: protocol: TCP, source: внешний интерфейс, destination: 81.177.141.95, 81.177.141.112, 81.177.141.153, ..., ports: 59983, 57739, 57747, 57748, 57750, 57751, 36517, 58290, 36539, 58306, ...
[07/Jun/2008 02:53:17] Port Scan: protocol: TCP, source: внешний интерфейс, destination: 81.177.141.112, 81.177.141.153, 62.178.17.156, ..., ports: 57747, 57748, 57750, 57751, 57763, 36517, 2478, 58290, 36539, 58306, ...
[07/Jun/2008 02:54:16] Port Scan: protocol: TCP, source: внешний интерфейс, destination: 195.190.105.24, 81.177.141.112, 81.177.141.153, 81.177.141.236, ..., ports: 57127, 37480, 57747, 57748, 36517, 57771, 57772, 58290, 36539, 58306, ...
 
Хотя при проверке вири были найдены тока в карантине!
Где природа этих сканов?

Всего записей: 42 | Зарегистр. 04-09-2006 | Отправлено: 06:37 09-06-2008 | Исправлено: IcebergV, 06:38 09-06-2008
superpalych



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SHRIKE74, компа не в домене. Клиенты - разные организации, арендующие офисы у моего работодателя.

Всего записей: 1098 | Зарегистр. 10-01-2006 | Отправлено: 06:55 09-06-2008
PAVlion



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос.
Все работает, но единственное, смущают постоянные ошибки в журнале "error":
Failed to send DNS query to server XX.XX.XX.XX: 10065
 
В чем может быть дело? Спасибо.

Всего записей: 65 | Зарегистр. 01-06-2005 | Отправлено: 09:34 09-06-2008
MagistrAnatol



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
snayper7
вот картинка
http://rapidshare.com/files/121130885/prav.jpg.html
fdska
как ты говориш прости за глупость - как ты вставлял  катринку в пост
Да народ и еще такая проблема - торенты вроде настроил но скорость закачки 0,01 к
хотя должно быть 16 к. Бандвидз не ставил.Доунлоад мастер качает нормально
 
 
Добавлено:
vimaret
толи лыжи не едут толи я ето самое...,не выходит

Всего записей: 2120 | Зарегистр. 09-04-2003 | Отправлено: 09:54 09-06-2008
ne0_2002



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fdska

Цитата:
Нет, галки этой у меня нету, и регистрации к сожалению нет-((

Попробуй поставить эту галку:

 
Забыл обвести... "Always require blah-blah-blah"

Всего записей: 601 | Зарегистр. 18-06-2002 | Отправлено: 10:15 09-06-2008 | Исправлено: ne0_2002, 10:16 09-06-2008
voffka1984

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ruza, ты писал:
 
Тебе надо сделать что то подобное:  
3. Если есть авторизация то пропиши ИП машины в свойствах пользователя, дабы керио пропустил трафик.  
 
авторизация у меня из active directory, но у меня ip раздаются по dchp (((((

Всего записей: 213 | Зарегистр. 26-05-2008 | Отправлено: 11:06 09-06-2008
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MagistrAnatol
ты чего??? на рапиду картинки ложишь! тут нажмешь обзор и добавляй

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 12:03 09-06-2008
fdska

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ne0_2002
 
Но если я ее поставлю, тогда у пользователя при открытии браузера Kerio будет запрашивать логин и пароль, а мне хотся как в ISA, что бы аутентификация происхадила автоматом.

Всего записей: 22 | Зарегистр. 04-09-2006 | Отправлено: 12:07 09-06-2008
vimaret



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MagistrAnatol

Цитата:
толи лыжи не едут толи я ето самое...,не выходит

Ну вывешивайте скриншоты правил и Ipconfig /all файервола и проблемного юзерского компа. Разрулим. Только пожалуй до этих выходных я не успею, аврал на работе.  

Всего записей: 306 | Зарегистр. 19-08-2004 | Отправлено: 12:38 09-06-2008
mukas

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall 6.5  
Version 6.5.0 Beta 1 - June 9, 2008  
 
Supported OS:  
- WinRoute Firewall, VPN Client (32-bit): Windows 2000, XP (32-bit edition), Server 2003 (32-bit edition), Vista (32-bit edition) and Server 2008 (32-bit edition)  
- WinRoute Firewall, VPN Client (64-bit): Windows XP (64-bit edition), Server 2003 (64-bit edition), Vista (64-bit edition) and Server 2008 (64-bit edition)  
 
Major changes and new features:  
New Features:  
+ Link Load Balancing  
+ Web-based dial-up management (readded feature, removed in v6.3)  
+ Nested URL groups  
 
Changes:  
* Improved UPnP support, now compliant with Microsoft Internet  
Connectivity Evaluation Tool:  
http://www.microsoft.com/windows/using/tools/igd/default.mspx  
* New McAfee antivirus engine version 5200  
* New Sophos antivirus plugin  
 
Bugfixes:  
- Fixed engine crashes during startup and shutdown of the service  
- Installation issues on Windows Vista (both x86 and x64)  
- National characters are now supported in forbidden words filter  
 
This beta version is intended for testing purposes only.

Всего записей: 252 | Зарегистр. 24-04-2007 | Отправлено: 12:38 09-06-2008
vimaret



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza

Цитата:
подумайте к примеру над таким правилом:  
lan - IP - port 80 - permit - nat (IF3) map IP:8080

Это из другой оперы, в его "рядовом" случае мапы не нужны, вы и сами ему не советуете.

Всего записей: 306 | Зарегистр. 19-08-2004 | Отправлено: 12:57 09-06-2008
mukas

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
+ Link Load Balancing  
 
походу можно использовать несколько соединений для доступа в инет одновременно для увеличения нагрузки на интернет каналы. кто если оттестит просьба отписать работает ли это корректно
 
P.S. сейчас для этой целий исползую общеизвестный  Mikrotik

Всего записей: 252 | Зарегистр. 24-04-2007 | Отправлено: 14:12 09-06-2008
voffka1984

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vimaret
конфигурация следующая. есть доменная структура. поднят dns и dhcp серверы.
керио стоит на тачке в локальной сети как и все остальные юзвери. керио настроен как прокся
вот полисы с него
 
<img src="http://ipicture.ru/uploads/080609/6ajT2T1UJN.jpg" border="0">
 
вот ipconfig
 
<img src="http://ipicture.ru/uploads/080609/OR1TKYUh02.jpg" border="0">
 
банк клиенты стоят на локальных компах... вот пример ipconfig
 
<img src="http://ipicture.ru/uploads/080609/zH7fV3US9L.jpg" border="0">

Всего записей: 213 | Зарегистр. 26-05-2008 | Отправлено: 14:38 09-06-2008
ev_robert



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
для каждого пользователя прописан ip адрес, в графе статики для нераспознанного пользователя(unrecognized users) слишком просто громедный пересход трафика, каким образом ненужным ip адресам(тоесть те пользователи которые не прописаны в керио), запретить инет. И кто как решает подобные ситуации когда на неопределенном пользователе большой перерасход трафика.

Всего записей: 295 | Зарегистр. 07-02-2003 | Отправлено: 16:05 09-06-2008 | Исправлено: ev_robert, 16:21 09-06-2008
MagistrAnatol



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
vimaret
в форум все валить?
 
Добавлено:
vimaret
лови
сервак - 2003 винда+керио
 
Настройка протокола IP для Windows
   Имя компьютера  . . . . . . . . . : server
   Основной DNS-суффикс  . . . . . . : brt.org
   Тип узла. . . . . . . . . . . . . : неизвестный
   IP-маршрутизация включена . . . . : да
   WINS-прокси включен . . . . . . . : да
   Порядок просмотра суффиксов DNS . : brt.org
Подключение по локальной сети - Ethernet адаптер:
   DNS-суффикс этого подключения . . :  
   Описание  . . . . . . . . . . . . : VIA Rhine II Compatible Fast Ethernet адаптер
   Физический адрес. . . . . . . . . : 00-15-F2-3C-58-12
   DHCP включен. . . . . . . . . . . : нет
   IP-адрес  . . . . . . . . . . . . : 192.168.104.10
   Маска подсети . . . . . . . . . . : 255.255.255.0
   Основной шлюз . . . . . . . . . . :  
   DNS-серверы . . . . . . . . . . . : 127.0.0.1
Net - Ethernet адаптер:
   DNS-суффикс этого подключения . . :  
   Описание  . . . . . . . . . . . . : Realtek RTL8139 Family PCI Fast Ethernet NIC
   Физический адрес. . . . . . . . . : 00-30-4F-2B-EB-32
   DHCP включен. . . . . . . . . . . : нет
   IP-адрес  . . . . . . . . . . . . : 192.168.1.2
   Маска подсети . . . . . . . . . . : 255.255.255.0
   Основной шлюз . . . . . . . . . . :  
Telekom - PPP адаптер:
   DNS-суффикс этого подключения . . :  
   Описание  . . . . . . . . . . . . : WAN (PPP/SLIP) Interface
   Физический адрес. . . . . . . . . : 00-53-45-00-00-00
   DHCP включен. . . . . . . . . . . : нет
   IP-адрес  . . . . . . . . . . . . : 91.124.239.240
   Маска подсети . . . . . . . . . . : 255.255.255.255
   Основной шлюз . . . . . . . . . . : 91.124.239.240
   DNS-серверы . . . . . . . . . . . : 195.5.46.12
                                       195.5.46.10
   NetBIOS через TCP/IP. . . . . . . : отключен
 
клиент - виста+сп1
 
 
Настройка протокола IP для Windows
 
   Имя компьютера  . . . . . . . . . : BlackAdmin
   Основной DNS-суффикс  . . . . . . : brt.org
   Тип узла. . . . . . . . . . . . . : Гибридный
   IP-маршрутизация включена . . . . : Нет
   WINS-прокси включен . . . . . . . : Нет
   Порядок просмотра суффиксов DNS . : brt.org
 
Ethernet adapter Подключение по локальной сети:
 
   DNS-суффикс подключения . . . . . :  
   Описание. . . . . . . . . . . . . : Realtek RTL8168C/8111C Family PCI-E Gigabit Ethernet NIC (NDIS 6.0)
   Физический адрес. . . . . . . . . : 00-1D-92-72-C1-5B
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да
   IPv4-адрес. . . . . . . . . . . . : 192.168.104.1(Основной)  
   Маска подсети . . . . . . . . . . : 255.255.255.0
   Основной шлюз. . . . . . . . . : 192.168.104.10
   DNS-серверы. . . . . . . . . . . : 192.168.104.10
   NetBios через TCP/IP. . . . . . . . : Включен
 
Туннельный адаптер Подключение по локальной сети* 6:
 
   Состояние носителя. . . . . . . . : Носитель отключен
   DNS-суффикс подключения . . . . . :  
   Описание. . . . . . . . . . . . . : isatap.{3DC983BC-D8AA-4906-ACA0-655A7E0A0147}
   Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да
 
Туннельный адаптер Подключение по локальной сети* 7:
 
   Состояние носителя. . . . . . . . : Носитель отключен
   DNS-суффикс подключения . . . . . :  
   Описание. . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
   Физический адрес. . . . . . . . . : 02-00-54-55-4E-01
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да
 
 
Правила

Две проблемы - надо настроить пошту на GMail и нормально настроить торенты - в конентах они видны ,правда токо конект ко мне,от меня не видать,и скорость моно сказать нулевая.
Заранее благодарен за помощь
 

Всего записей: 2120 | Зарегистр. 09-04-2003 | Отправлено: 16:12 09-06-2008 | Исправлено: MagistrAnatol, 18:02 09-06-2008
thefallenangel

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
MagistrAnatol
 
Привет. Помоги настроить Kerio 6, не проходит ping с рабочих машин и не могу подключится через интернет RAdmin'om 3 к серверу на котором стоит Kerio 6 и Radmin 3! Покажите пожалуйста правильные правила!
Заранее Спасибо!

Всего записей: 9 | Зарегистр. 03-06-2008 | Отправлено: 21:29 09-06-2008
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
thefallenangel
сурс эни
дестинейшн фаервол
сервис   порт ТСР 4899
пермит
в транслейшине нижняя галка и айпишник внутренний машины куда хочешь подключаться радмином

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 23:56 09-06-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)
emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru