Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.4.2 - 24 января 2008 г.
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 15:55 21-06-2007 | Исправлено: Yips, 14:45 28-01-2008
4kusnik



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вобщем добавил два правила в направлении от файерволла до контроллера домена и обратно, разрешающих все.  
 
Теперь netdiag выдает следующее:

Код:
 
Redir and Browser test . . . . . . : Passed
    List of NetBt transports currently bound to the Redir
        NetBT_Tcpip_{8A817F58-0F59-4A8C-BFFA-F91928DD84AA}
    The redir is bound to 1 NetBt transport.
 
    List of NetBt transports currently bound to the browser
        NetBT_Tcpip_{8A817F58-0F59-4A8C-BFFA-F91928DD84AA}
    The browser is bound to 1 NetBt transport.
 
 
DC discovery test. . . . . . . . . : Passed
 
 
DC list test . . . . . . . . . . . : Passed
 
 
Trust relationship test. . . . . . : Passed
    Secure channel for domain 'DOMEN' is to '\\dc.domen.local'.
 
 
Kerberos test. . . . . . . . . . . : Passed
 
 
LDAP test. . . . . . . . . . . . . : Passed
 
 
но в логах по прежнему выходит ошибка.  
 
Ruza где отключается Protocol Inspector?
 

Всего записей: 463 | Зарегистр. 09-03-2008 | Отправлено: 13:15 03-07-2008
VonSimon



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
4kusnik

Цитата:
Ruza где отключается Protocol Inspector?  

Traffic policy В правилах в столбике Protocol Inspector ставишь none. Если такого столбца нет, его надо добавить через правую кнопку мыши Modify Columns

Всего записей: 671 | Зарегистр. 14-01-2003 | Отправлено: 17:33 03-07-2008
AndyS1



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
есть вопрос, есть ли возможность делать авторизацию в керио для юзеров через авторизацию в виндовом домене?
если да, то это универсально в пределах керио - хттп прокси сервер, нат?
если мне вообще тогда не керио подойдёт, то что?

Всего записей: 101 | Зарегистр. 25-08-2005 | Отправлено: 21:15 03-07-2008 | Исправлено: AndyS1, 21:18 03-07-2008
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AndyS1

Цитата:
есть вопрос, есть ли возможность делать авторизацию в керио для юзеров через авторизацию в виндовом домене?  
если да, то это универсально в пределах керио - хттп прокси сервер, нат?

не понял - переведи

Цитата:
если мне вообще тогда не керио подойдёт, то что?

 
Traffic Inspector или Pfsense  
только учти в каждом софте есть свои + и -  (немешало б описать что хочешь изобразить)

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 23:19 03-07-2008 | Исправлено: NegoroX, 23:22 03-07-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
AndyS1

Цитата:
возможность делать авторизацию в керио для юзеров через авторизацию в виндовом домене?  

А как же есть такая возможность. Даже не побоюсь этого слова ДВЕ возможности!!! А именно: импорт и маппинг. НО одно условие - ПК с керио должно быть, опять не побоюсь слова, членом домена.
 

Цитата:
универсально в пределах керио - хттп прокси сервер, нат?  

А вот это действительно не совсем понятно...  Что есть универсально?
Юзер регистрируется для доступа в службу керио, керио сверяется с DC, а потом твои проблемы пропускать авторизованного/не авторизованного в нат или разворачивать на прокси, либо вообще послать подальше...


----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 00:45 04-07-2008
4kusnik



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
По идее должно быть правило типа local traffic отключи на нём Protocol Inspector

Отключил. Не помогает.
 
Вот политики  
 

Всего записей: 463 | Зарегистр. 09-03-2008 | Отправлено: 07:34 04-07-2008 | Исправлено: 4kusnik, 07:59 04-07-2008
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
4kusnik
Мягко говоря неправильные правила смотри примеры тут :
http://kerio-rus.ru/index.php?option=com_content&task=view&id=34&Itemid=44

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 10:21 04-07-2008
anatoly2002

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Идут сообщения Portscan detected, источник - локальная сеть. Какое средство/программу можно использовать, чтоб локализовать программы, сканирующие порты?

Всего записей: 226 | Зарегистр. 04-06-2002 | Отправлено: 13:25 04-07-2008
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
anatoly2002
Если не геймеры то можно предположить аська скупе почтовые агенты это в лучшем случае в худшем вирусы у вас в сети - разбираться с каждым компом индивидуально

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 14:11 04-07-2008
anatoly2002

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NegoroX
Хотелось бы запустить программу, которая такую активность отслеживала бы и записывала приложение, ее вызвавшую. Какими могут быть источники - понятно, а вот кто конкретно...

Всего записей: 226 | Зарегистр. 04-06-2002 | Отправлено: 15:48 04-07-2008
GCRaistlin



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Господа, подскажите, пожалуйста, поддерживает ли KWF приоритезацию трафика? У меня постоянно включён торрент-клиент, и сейчас приходится лезть в него и ограничивать скорость, когда Интернет нужен по другим надобностям с нормальной скоростью. Хочу это дело автоматизировать...

Всего записей: 4000 | Зарегистр. 18-04-2005 | Отправлено: 02:06 06-07-2008
TankMan



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Подскажите пожалуйста, я поставил обязательную авторизацию, пытаюсь зайти на страничку, меня редиректит на страничку авторизации, я логинюсь - все ОК, но потом, если я хочу сменить пользователя мне приходится заходить на "сайт" винроута и нажимать выход. После этого, я сразу пытаюсь зайти на страничку в интернете - и он не открывает ничего! т.е. на авторизацию он не заходит и сайт показывать не хочет  - может я что-то не правильно делаю?
Я так понимаю, если специальные пути для "залогивания" и для смены пользователя, но какие ссылки? чтобы например на рабочем столе поставить... или есть какой-то более правильный способ?...

Всего записей: 599 | Зарегистр. 01-06-2002 | Отправлено: 13:44 06-07-2008
Yips



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GCRaistlin

Цитата:
Господа, подскажите, пожалуйста, поддерживает ли KWF приоритезацию трафика?

Что-то сделали в новой бете по балансировке. Посмотри - может подойдет тебе.
TankMan
На вход https://dns_шлюза:4081/nonauth/login.php?NTLM=0&internal=0
Ну а разлогиниться можно на Kerio Star https://dns_шлюза:4081/index.php
Хотя, я могу тебе сказать, что на страницу авторизации KWF редиректит по умолчанию, генерируя уникальную ссылку по HTTPS протоколу.

Всего записей: 502 | Зарегистр. 19-11-2004 | Отправлено: 10:40 08-07-2008
VonSimon



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
GCRaistlin
 
Цитата:
Господа, подскажите, пожалуйста, поддерживает ли KWF приоритезацию трафика?
 
Что-то сделали в новой бете по балансировке. Посмотри - может подойдет тебе.  

Там балансировка нагрузки есть. приоритезацию я не видел. но вроде как можно указывать ширину канала который он будет использовать при балансировке нагрузки.

Всего записей: 671 | Зарегистр. 14-01-2003 | Отправлено: 11:25 08-07-2008
Yips



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VonSimon
Я все равно буду финал ждать. Так что посмотрим. Время, как говорится, покажет.

Всего записей: 502 | Зарегистр. 19-11-2004 | Отправлено: 11:32 08-07-2008
GCRaistlin



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VonSimon
А что можете посоветовать для приоритезации? Почитал про cFosSpeed - пишут, что неустойчив.

Всего записей: 4000 | Зарегистр. 18-04-2005 | Отправлено: 11:49 08-07-2008
svanidze

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vseti okolo 70 kampiuterav i ktota vruchnuiu meniaet ip znaiu tolko mac adress
 
kaknibut mojno vkerio zablakiravat mac adress ???
 
 
izvinite za latinskie bukve
net ruskava
 
 
spasibo zaranie

Всего записей: 18 | Зарегистр. 13-11-2005 | Отправлено: 11:55 08-07-2008
StBender



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
svanidze, насколько известно Керио не работает с мак-адресами. А что с того, что он меняет IP?  

Всего записей: 250 | Зарегистр. 18-06-2008 | Отправлено: 12:47 08-07-2008
Yips



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
svanidze
В Kerio WinRoute Firewall сверка IP происходит по MAC-адресу.
Если использовать DHCP-сервер на керио, то можно контролировать подмену IP.

Всего записей: 502 | Зарегистр. 19-11-2004 | Отправлено: 13:50 08-07-2008
StBender



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Yips, видимо у Сванидзе в сети не поднят ДиАшСиПи. И дшсп (контроль) будет работать в том случае, если у клиента стоит получать айпи автоматом. Если проблема в том, что человек ломится в инет незаконно, то это можно решить более комильфово.

Всего записей: 250 | Зарегистр. 18-06-2008 | Отправлено: 14:30 08-07-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)
emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru