Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.4.2 - 24 января 2008 г.
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 15:55 21-06-2007 | Исправлено: Yips, 14:45 28-01-2008
Yips



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
StBender
Базара нет. Что он спросил, то я и ответил. Вот и все.

Всего записей: 502 | Зарегистр. 19-11-2004 | Отправлено: 15:09 08-07-2008
Jedai109



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
помогите!!!!
 
Есть шлюз в сети 192.168.1.1
 
Есть машина с КериоФайрВол 192.168.1.40 (одна сетевая карта!!!!!!!!!!)
Срочно нужно настроить так, чтобы все пользователи выходили через неё!!!!
(пускай с гемороем)
 
почему так надо потом объясню!!!!!! извините, надо срочно, поставить вторую сетевую не вариант!!!!

Всего записей: 22 | Зарегистр. 03-11-2007 | Отправлено: 17:27 08-07-2008
HotPaganini



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Jedai109
 
Ты меня конечно извини, но чтобы все пользователи ходили через 1.40 с одной сетевой картой, нужно проделать в системнике дверь.  
 
Если тебе СРОЧНО!!!!!!!!!!!!! НУЖНО!!!!!!!!!!!!!!!!!! пускай с гемороем!!!!!!!!!!!!!!
 
то советую сразу разбежаться и убить себя об стену. Только разбежись побыстрее, чтобы наверняка.
 
А если тебе нужно по-быстрому на базе KWF соорудить шлюз с интерфейсом 1.40, то ты должен знать, что шлюз - это такое устройство, которое предполагает две и более сетевые карты. И без вариантов.
 
Как ваирант, можно заюзать 1.40 в качестве прокси, тогда, действительно, достаточно одной сетевой карты, но шлюзом все равно для этого  прокси должен быть 1.1.
 
И если ты хочешь чтобы все можно было сделать очень быстро, что тогда у тебя должны быть выполнены следующие требования:
 
Развернут Active Directory
Развернут DHCP и DNS на контроллере домена
Поднят локальный web-сервер
Все юзеры используют Internet Explorer
Всеми этими штуками ты должен уметь пользоваться.
 
Вот тогда можно действительно  относительно быстро настроить прокси и, не вставая со своего рабочего места, принудительно перенаправить всех пользователей на этот прокси.
Но судя по тону твоего вопроса, я сильно сомневаюсь, что все эти условия выполнены.
 
 
Добавлено:
anatoly2002
 
KWF как раз та программа, которая отслеживает портсканы. Посмотри внимательно в логах - при обнаружении портскана KWF пишет, с какого IP произошел портскан. А дальше ты делаешь скрин всего того что установлено на машине, а также скрин диспетчера процессов - и выкладываешь в  студию.
 
Почти 100% что это - скайп.


----------
Если не научился жить, постарайся хотя бы достойно умереть. (Хагакурэ)

Всего записей: 215 | Зарегистр. 05-12-2006 | Отправлено: 19:48 08-07-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Jedai109
Что стоит на 1.1???
HotPaganini

Цитата:
Если тебе СРОЧНО!!!!!!!!!!!!! НУЖНО!!!!!!!!!!!!!!!!!! пускай с гемороем!!!!!!!!!!!!!!
то советую сразу разбежаться и убить себя об стену. Только разбежись побыстрее, чтобы наверняка.
А если тебе нужно по-быстрому на базе KWF соорудить шлюз с интерфейсом 1.40, то ты должен знать, что шлюз - это такое устройство, которое предполагает две и более сетевые карты. И без вариантов.

Ну зачем же так котегорично... Некоторые рекомендуют такой вариант когда шлюз отправляет трафик на сниффер...
 

Цитата:
Развернут Active Directory
Развернут DHCP и DNS на контроллере домена
Поднят локальный web-сервер
Все юзеры используют Internet Explorer  

А локальный web-сервер зачем? С остальным вроде понятно... Хотя DHCP тож не критично... Если юзер локальный админ он сменит ИП как с DHCP так и без него...
 
И самое главное не забываем ещё и о прозрачном проксировании, правда не уверен на счёт HTTPS но вполне можно замутить...


----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 21:57 08-07-2008
Jedai109



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
спасибо за посыл об стену...
пишу с кпк - долго объяснять почему нельзя вторую сетевую. итак:
 
 
на 192.168.1.1 стоит никс-он является шлюзом в интернет. на нем есть и вторая сетевая-интернет интерфейс. Жаль что у нас только один выделенный ip.
к этой машине доступа у мня нет. но машина должна быть..на ней кроме почты много чего....
 
 
есть машина 192.168.1.100
на ней есть AD, dns, dhcp
 
есть моя машина 192.168.1.40
 
прошу дать более подробное решение задачи, используя KWinrouteFirewall
(очень прошу не давть решения-типа убранить никс сервер, заказать второй выделенный ip, .. убиться о стену и т.д. , прошу дать развернутый ответ на задачу с одной сетевой платой)
может можно вирт сетевуху поднять или как в данном случае исп снифер и какой) если можнл чуть подробне

Всего записей: 22 | Зарегистр. 03-11-2007 | Отправлено: 22:33 08-07-2008 | Исправлено: Jedai109, 22:36 08-07-2008
StBender



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Jedai109, что то похожее обсуждается здесь

Всего записей: 250 | Зарегистр. 18-06-2008 | Отправлено: 09:10 09-07-2008
Starshark2007

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Jedai109
 
Написал там - хочешь прочти.

Всего записей: 390 | Зарегистр. 03-02-2006 | Отправлено: 10:05 09-07-2008
dawwab



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
вообщем я так и не разобрался с https
из локалки через керио устанавливается нттрс всё работает но тока не через ie
когда в ie открываю страницу https к примеру gmail то бразузер просто закрывает ничего не говоря, страно что webmoney открывается но сначала ставит сертификат
генерировал сертификат на керио и подставлял его в ie всё равно вырубается
в других браузерах всё ок но нужен ie (и добавлял в довер. и сертификаты и всё пох)
как настроить чтоб в ie открывались все https (вчастности gmail)
в керио всё ок  
не открывается только https (gmail) и не которые другие https
и может ли ie вырубатся если не может проверку провести сертификатов  
я так понимая проблема не с керио тк с других браузеров открывает и скорей всего ie через керио сертификат дето теряет
ишака чёт вообше загибает https (тока не говорите новую 7 версию поставить,не помогает)
проблема не с почтой не путайте а с https googla и с др.

Всего записей: 204 | Зарегистр. 06-02-2008 | Отправлено: 10:18 09-07-2008 | Исправлено: dawwab, 12:00 09-07-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Jedai109

Цитата:
на 192.168.1.1 стоит никс-он является шлюзом в интернет. на нем есть и вторая сетевая-интернет интерфейс. Жаль что у нас только один выделенный ip.  
к этой машине доступа у мня нет. но машина должна быть..на ней кроме почты много чего....

Тогда практически никак...

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 13:58 09-07-2008
svanidze

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
StBender

 
 

Цитата:
Yips

 
u menia stait dhcp no v table dhcp pachemuta ne pakazivaetsa hostaname tolko pishet ip adress i mac adress a v hostname savsem puto.
a esli ia kaknibut zabalakiruiu ego mac adress on uje ne smojet polzavatsa inetam i sam pribijit kamne za pomoshiu
 
i vtaria prablema vtom chto on vruchnuiu pitalsa pastavit ip adress servera. i u servera bil canflict ip. a venetax ia pasmatret i tam napisano chto tot samii mac adress pitalsa  
 
vot takaia prablema

Всего записей: 18 | Зарегистр. 13-11-2005 | Отправлено: 14:11 09-07-2008 | Исправлено: svanidze, 14:14 09-07-2008
voffka1984

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
народ, а что пишется в лог diag?

Всего записей: 213 | Зарегистр. 26-05-2008 | Отправлено: 14:53 09-07-2008 | Исправлено: voffka1984, 14:57 09-07-2008
Jedai109



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

 

 
 

 
 
незнаю, но  каким-то образом, но сегодня всё стало работать!!!!!!
вот фотки.
 
вторую сетевуху не поставить - стоит одна WIFI 192.168.1.40
 
как быть дальше с этим пока не знаю

Всего записей: 22 | Зарегистр. 03-11-2007 | Отправлено: 15:18 09-07-2008
StBender



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
svanidze, поставь в тп, чтобы только авторизованные пользователи имели доступ в инет. И тогда сколько бы он не пытался, без авторизации он получит шишь с маслом. ТЫ знаешь где у тебя какой компьютер стоит? Дошёл бы до него, по ушам съездил. Или у тебя просто домашняя сетка?

Всего записей: 250 | Зарегистр. 18-06-2008 | Отправлено: 15:32 09-07-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Jedai109

Цитата:
незнаю, но  каким-то образом, но сегодня всё стало работать!!!!!!  

Угу  
 
Только как то странно оно работает... Я увидел ТОЛЬКО твои соединения на ру-боард и на винроуте.ру мож я ошибаюсь но у тебя вроде как не один сетевой интерфейс...

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 16:26 09-07-2008
svanidze

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
StBender

 
da net na rabote
sdes 6 etajov gde ego iskat i ne znaiu atobi sudavolstviem.
ti skazal pastavit tp a eta chto takoe ??
 
dumaiu skoro kupiat cisco firewall i takix prablem ne budet

Всего записей: 18 | Зарегистр. 13-11-2005 | Отправлено: 16:29 09-07-2008
StBender



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
svanidze, гкхм. В керио есть такая вкладка как Traffic Policies, в простонародье ТП. В котрой задаются основные правила доступа различных источников к различным сервисам в интернете. Если почитать керивский фак, и немножко приложить голову, то все проблемы решатся созданием одного или нескольких правил в ТП. Насколько понимаю, у тебя сейчас настроено, чтобы просто локальная сеть ломилась в инет. Никакой авторизации у пользователей нет? Если так, то ты можешь задать не локальную сеть, а конкретный диапазон IP адресов, которым можно выходить в интернет. (Заменяешь интерфейс локал на диапазоны IP-шников.) Ничего сложного там нет, просто надо приложить некоторые умственные усилия.
 
Jedai109, а может тебе просто поставить какой-нибудь Юзер Гейт, для твоих целей?
 

Всего записей: 250 | Зарегистр. 18-06-2008 | Отправлено: 08:45 10-07-2008 | Исправлено: StBender, 08:46 10-07-2008
AndV

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите советом. Стоит задача синхронизировать КПК с разных мест с компьютером в локальной сети. Сейчас ТП выглядят примерно так:
 

 
Как видите правило "Palm Symchronizing" все отлично разруливает, если заходить с чужих точек доступа.
Какое правило нужно создать чтоб не меняя настроек на КПК (там прописан внешний IP интерфейса "Star") синхронизироваться, подключившись к локальной Wi-Fi сети. Точка доступа подключена к другой сетевой карте - "Подключение по локальной сети" 192.168.1.1)

Всего записей: 84 | Зарегистр. 08-12-2003 | Отправлено: 16:44 10-07-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
AndV
Попробуй такое (должно быть выше Local Traffic):
Name - local net - Firewall - TCP 14238 - Permit - x - NAT (интерфейс локльной сети)
                                                                             MAP 192.168.1.3:14238


----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 21:37 10-07-2008
kharkovmax

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем добрый день.
 
Есть вопрос.  
У меня поднят сервер 2003 на нем стоит Kerio.
На сервере поднял виндовый VPN, только если включен Kerio он не работает.
 
Подскажите пожалуйста как их подружить.
 
Заранее спасибо.

Всего записей: 188 | Зарегистр. 26-03-2008 | Отправлено: 21:41 10-07-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
kharkovmax
Правило для разрешений и интерфейс создай в керио.

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 22:04 10-07-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)
emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru