Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.4.2 - 24 января 2008 г.
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 15:55 21-06-2007 | Исправлено: Yips, 14:45 28-01-2008
MagistrAnatol



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
thefallenangel
я в принцыпе не спец по керио,сам недавно установил,по поводу радмина - надо добавлять в правилах локалки UPD порт по котором ходит админ,плюс не факт шо админа у тебя глушит керио,может и нод если стоит и брендмауер хрюши-висты.
Выруби керио и смотри работает у тебя все шо надо или нет.Пинг вообщето работает по исмп протоколу,у себя я его не добавлял.Посмотри мои картинки постом выше у меня работает все кроме пошты на жмайл и торентов- эти правила вверху,не обращай на них внимания
Если надо пинг для нета добавь в нат правила сервис пинг
Добавлено:
Народ,шо может быть за прикол,вчера было все нормально,не отправляеться пошта -
!10.06.2008, 09:18:52: SEND  - Листа не відправлено. Сервер повідомляє: Unexpected failure, please try later

Всего записей: 2120 | Зарегистр. 09-04-2003 | Отправлено: 09:38 10-06-2008 | Исправлено: MagistrAnatol, 10:44 10-06-2008
dvennn

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Может кто сталкивался
Имеется kerio vpn client на удаленной тачке выход у нее в инет чз ADSL модем
Работает все некоторое время, но потом, впн клиент оставаясь также в статусе "connected", связь с удаленным компом теряет.  
Выяснили, что связь пропадает если отправить ему пакет примерно чуть больше 1300б. Уменьшили МТУ до 1200 на обоих интерфейсах - связь всеравно держится недолго.
Причем другой впн клиент соеденяющийся с керио через совершенно такойже адсл модем(другой провайдер) держит связь очень стабильно...

Всего записей: 1 | Зарегистр. 04-03-2008 | Отправлено: 12:09 10-06-2008
fdska

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Люди добра, чаво то ни как не могу найти правду.... Как все же в Kerio сделать, что бы пользователи автоматически аутентифицировались из домена.

Всего записей: 22 | Зарегистр. 04-09-2006 | Отправлено: 13:24 10-06-2008
ury66

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите!
Есть проблема  - отваливается  подключение по VPN . при востановлении пишет , что пользователь уже есть ! и не соединяется.
Надо перегрузится и все работает.
Вычислить почему отваливается не удается, то через 10 мин. бывает то  по 3 суток не отваливается.
 Стоит  Kerio WinRoute Firewall  6.4.1.3519
   

Всего записей: 1 | Зарегистр. 10-06-2008 | Отправлено: 14:45 10-06-2008
rstar1979



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Приветсвую...
Имееться 2003 сервак, она сетевая
Стоит Gene6 FTP Server  3.10.0 ftp работает
Ради защиты извне ставлю winroute 6.4.2 ,  
ставлю правила (для проверки работоспособности): 1 отовсду к фаерволу порты все, и 2  от фаервола всюду порты все
 
ftp ИЗВНЕ непускает, с фаервола пускает,
останавливаю  winroute  все опять работает
 
 
В чем траблы могут то быть???

Всего записей: 243 | Зарегистр. 08-12-2004 | Отправлено: 23:08 10-06-2008 | Исправлено: rstar1979, 23:42 10-06-2008
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
rstar1979
надо порты пробросить в керио с внешнего интерфейса на внутренний, чтобы керио прослушивал фтпшный порт, но будет работать подключение только в активном режиме, для пассивного доступа надо в самом фтп указать внешний айпишник и диапазон портов для пассивного доступа и в керио так же сделать маппинг этих портов с внешнего интерфейса на внутренний

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 10:17 11-06-2008
harit



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
1. Kerio 6.4.2-3672, встроенный антивирь отключен, апдейтер отключен. Раздача PPPOE на локалку. С наружи открыт только фтп. в визардные настроенки добавлена Аська. Всё.
2. Каспер самый свежий+полный ап + полный прогон
3. Полный прогон КуреИтом - дважды 1 раз из под безопасного и 1 раз из под инфры
4. SpyBot - свеженький поставлен, обновлен, прогнан
5. Все проверки чисто!!!
6. При запуске Керио НЕ работает ни один браузер (3шт - ослик, опера порт, фаерфокс)
7. TcpView - показывает скан портов с меня на меня ~50000 соединений
 
хелп
 
8. просмотр всех длл в с:\вынь\сис32 на предмет свежести ничего не дал
9. отключаешь керио - всё начинает бегать
 
хелп!!!

Всего записей: 227 | Зарегистр. 05-11-2007 | Отправлено: 10:35 11-06-2008
ev_robert



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Cписок пользователей в керио(пользователи) отличается от списка пользователей в интернет статистике(http://proxy:4080). кто знает как привести это соответствие в каких файлах хранятся те и те пользователи  -  kerio 6.4.2. Не могу найти этих файлов.

Всего записей: 295 | Зарегистр. 07-02-2003 | Отправлено: 10:57 11-06-2008 | Исправлено: ev_robert, 11:01 11-06-2008
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
harit

Цитата:
хелп!!!

Чего хелп? помогите настроить или работало вири сажрали?
если настроить то выложи ТП и ИПконфиги с машины керио и компа в сети.  

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 12:25 11-06-2008 | Исправлено: NegoroX, 12:26 11-06-2008
harit



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NegoroX
 
ясно, что вири сожрали, просто что еще можно сделать? - обидно просто, не успел архив сделать. да в ТП я разберусь, просто обалдел от того что всё что надо сделал, а результат отрицательный.  Что еще можно сделать не снося систему?
 
да забыл: прогнал LSPFix.exe - всё ок!
а также HIJACKThis - тоже - всё чисто!
 
что еще можно сделать?

Всего записей: 227 | Зарегистр. 05-11-2007 | Отправлено: 12:45 11-06-2008 | Исправлено: harit, 12:49 11-06-2008
rstar1979



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
SHRIKE74

у меня один интерфейс... одна сетевая....
я там опечатался... "ОНА" написал
 
 
на системе из двух сетевых там все проще, сказано все пускать из локалки, так все и пускает.... а тут либо я чегото не догоняю, либо одно из двух...

Всего записей: 243 | Зарегистр. 08-12-2004 | Отправлено: 13:15 11-06-2008
Bear39



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Такая проблема, локалка с диапазоном 192.168.100.* маска 255.255.255.0, подключаются клиенты лерио-ВПН, им присваивается IP в диапазоне 192.168.101.* маска 255.255.255.0
Как позволить VPN-клиентам видеть расшаренные папки?

Всего записей: 331 | Зарегистр. 01-05-2006 | Отправлено: 15:42 11-06-2008 | Исправлено: Bear39, 15:45 11-06-2008
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
harit
Если керио на отдельно стояшей машине то *.cfg керио сохрани и переустанови систему конфиги в керио заменить
по мне так быстрее чем последствия вирей разгребать.

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 17:11 11-06-2008
fdska

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Bear39
 
А где папки расшарены?

Всего записей: 22 | Зарегистр. 04-09-2006 | Отправлено: 17:18 11-06-2008
Bear39



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
fdska
папки расшарены не у ВПН-клиента, а в сетке 192.168.100.*

Всего записей: 331 | Зарегистр. 01-05-2006 | Отправлено: 17:44 11-06-2008
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Bear39
 в какой то из тем про керио я писал решение поищи, просто ещё раз писать эту тираду влом, писал кстати недавно совсем
 
 
Добавлено:
о, нашёл  
сделай правило разрешающее впн клиентам видеть сеть и обратно, но обращаться к машинам в сети сможешь только по айпишникам, если хочешь по именам то поднимаешь в сети винс, на впн адптере машины которой хочешь подключиться к сети в алтернативной конфигурации можешь указать айпишник свободный из подсети куда хочешь коннектится а в свойствах TCP\IP в дополнительных параметрах добавляешь днс контроллера внутри сети если он есть и вписываешь днс суффикс , если контроллера нет тогда указываешь в качестве днс внутренний айпишник шлюза, там ше во вкладке винс указываешь айпишник сервера где поднят винс.  
ни в коем случае не меняй основные сетевые параметры в впн адптере, пусть он получает настройки автоматом.  
 и добавка, совсем забыл, надо включить нетбиос.
кстати вряд ли ты папки и компы увидишь через сетевое окружение, проще зайти на комп по айпишнику или по имени и прицепить расшаренные папки как сетевые диски

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 23:16 11-06-2008
fdska

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Bear39
 
А почему бы просто не сделать так, что бы у VPN сервера и клиентов, которым он раздает IP, были бы IP 192.168.100.*. Все равно, я так понимаю, количество клиентов ограничено, то есть небольшое. Главное что бы если эти клиенты конектятся из своей сетки которая соответствует 192.168.100.* не перекрывались адреса.

Всего записей: 22 | Зарегистр. 04-09-2006 | Отправлено: 00:05 12-06-2008
ne0_2002



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fdska

Цитата:
Но если я ее поставлю, тогда у пользователя при открытии браузера Kerio будет запрашивать логин и пароль, а мне хотся как в ISA, что бы аутентификация происхадила автоматом.

Так не бывает, чтобы ничего не делать и что-то получить.
У тебя сеть с доменом? Если да, то настрой мэпинг пользователей из Active Directory. Тогда сможешь использовать авторизацию по NTLM и никакого запроса на ввод пароля не будет появляться.
Если сеть без домена, то можешь настроить автоматическую регистрацию по IP. Но тогда подсчет трафика, фактически, будет осуществляться в разрезе компов, что не удобно если компы в конторе что называется "коллективного пользования". К тому же такой вариант не сработает в случае использования на компах DHCP....

Всего записей: 601 | Зарегистр. 18-06-2002 | Отправлено: 10:24 12-06-2008
fdska

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ne0_2002
 
Дык в том то весь и баг, что авторизация не проходит. Есть домен, есть DHCP, есть DNS, есть и пользователи и группы с домена, все есть, а авторизации нет-)))). То есть пока не поставить галку "Always require users...." в "Authentication options" и не ввести пользователя домена, подсчет трафика идет "unricognizet usesr", как только авторизируешься, все чики-пуки. Я поэтому понять не могу, я что ли такой рукастый.

Всего записей: 22 | Зарегистр. 04-09-2006 | Отправлено: 16:08 12-06-2008
rstar1979



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Приветсвую...
Имееться 2003 сервак, ОДНА сетевая
Стоит Gene6 FTP Server  3.10.0 ftp работает
Ради защиты извне ставлю winroute 6.4.2 ,  
ставлю правила (для проверки работоспособности): 1 отовсду к фаерволу порты все, и 2  от фаервола всюду порты все
 
ftp ИЗВНЕ непускает, с фаервола пускает,
останавливаю  winroute  все опять работает
 
 
В чем траблы могут то быть???  

 
решение было такое: сменил со стандартного 21 порта на любой другой.... и все зашибись...

Всего записей: 243 | Зарегистр. 08-12-2004 | Отправлено: 22:54 12-06-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)
emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru