Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.4.2 - 24 января 2008 г.
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 15:55 21-06-2007 | Исправлено: Yips, 14:45 28-01-2008
kharkovmax

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza
 
Правило для разрешений на PPTP и ERP?
 
А интерфейс какой ?
VPN тунель ?
 
Может подскажете более подробно как нужно сделать?

Всего записей: 188 | Зарегистр. 26-03-2008 | Отправлено: 04:14 11-07-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
kharkovmax
Из того что ты написал - не совсем понятно какую роль играет сервер - либо он VPN сервер либо клиент...
 
Поэтому и размытый ответ. Ты уж сам придумай что делать...
 
Когда я делал впн-сервер с керио то разрешал входящий РРТР и отключал protocol inspector потому как с ним что-то не работало.

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 07:38 11-07-2008
StBender



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
kharkovmax, в  случае с сервером правило вида:
Сурс: инет_фейс
Дест: файервол
Сервис : ППТП и ГРЕП
Акшен: галкка
Транслейшн: нон
 
Если ты клиент, то сурс и дест меняются местами, а на транслейшене будет стоять инет_фейс.
Должно и работать.

Всего записей: 250 | Зарегистр. 18-06-2008 | Отправлено: 08:19 11-07-2008
kharkovmax

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Разъясню ситуацию.
 
Есть Сервер 2003. На нем как фаервол стоит Kerio.
 
Хочу Сервер 2003 изпользовать как сервер VPN, VPN хочу поднять не от Kerio, а обычный виндовый.
 
Без керио я виндовый VPN сервер настроил и он работает, но если включаю Kerio, то клиент цепляется, т.е. проходит авторизацию на сервере VPN и т.д., но ни какие пакеты никуда не ходят.

Всего записей: 188 | Зарегистр. 26-03-2008 | Отправлено: 09:38 11-07-2008
grechikhin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kharkovmax
 
Видимо в трафик полиси (Керии) не прописаны никакие разрешения на сеть (айпишники) выдаваемые вонью2003 ВПН клиентам.

Всего записей: 8 | Зарегистр. 11-04-2008 | Отправлено: 10:55 11-07-2008
StBender



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
kharkovmax, а правила, что я тебе написал не пашут чтоли?

Всего записей: 250 | Зарегистр. 18-06-2008 | Отправлено: 11:16 11-07-2008
kharkovmax

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
grechikhin

 
Да этого я не прописывал, но как тогда указать с какого интерфейса приходят пакеты?
Ведь на сколько я понял виндовый VPN поднимает что то типа виртуального интерфейса, а в Kerio он не появляется, поэтому от чего давать разрешения ?
 
Общее развешение на сетевую на которую конектится клиент (которая смотрит на инет) есть.
 

Цитата:
StBender

 
Еще не пробовал т.к. это все дома стоит, вечером попробую. Но вопрос тот же, какой Сурс: инет_фейс указывать ???
 
Возможно я чего то не понимаю, не пинайте меня сразу )))

Всего записей: 188 | Зарегистр. 26-03-2008 | Отправлено: 14:05 11-07-2008
grechikhin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Интерфейс интерфейс... какой такой интерфейс... не видел никакого интерфейса (с) Кирпич из "Места встречи изменить нельзя"
 
На нижнем уровне под интерфейсом кериа всегда понимает айпишники или сети айпишников, так что твоим решением вполне может быть правило, в которм в сурсе указана айпи сеть впновская, а в дестинейшене айпи сеть в которую нужно попасть впн клиентам, а вот натить тебе или роутить (то бишь достаточно будет галки "пермит) зависит от настроек винды.

Всего записей: 8 | Зарегистр. 11-04-2008 | Отправлено: 16:33 11-07-2008
kharkovmax

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VPN сервер раздает клиентам адреса с 192.168.30.1 по 192.168.30.10
Адрес сервера VPN при подключении получается 192.168.30.1
 
Прописал в керио правило с этих адресов на фаервол и с фаервола на эти адреса.
Пробовал натить не работает. Правило поставил первым, включил в нем протокол ICMP, как минимум пинг должен ходить.
 
Ничего не работает и не пингуется, только выключаю Kerio все нормально работает.
Наверное Вы не правы. Не может быть такого что VPN от Kerio при его включении как то активируется и блокирует другие подключения по VPN, в том числе и виндовое.
 
 
Добавлено:
Добавлю не пингуется ни сервер ни клиент. Т.Е. адрес сервера 192.168.30.1 а клиента 192.168.30.2 тут нечего натить или роутить.

Всего записей: 188 | Зарегистр. 26-03-2008 | Отправлено: 18:56 11-07-2008
grechikhin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Но чудес то не бывает... или я не прав?!
 
Интересно конечно было бо взглянуть на само правило, хотя мало что оно само по себе мне скажет... Я бы попробовал расширить зону доступа для впн клиентов не только к керии но и дальше, опять таки может существуют какие-либо блокирующие правила?
 
Ну и проверить таблицу маршрутов:  
при выключенном керии и включенном впн соединении
при включенном керии и включенном впн соединении
 
А то есть подозрение, что просто сеть 192.168.30.0/24 существует как сама по себе
На эту тему можно пробовать в керии маршрут прописать, но так как эта опция оперирует виндовой таблицой маршрутов думаю, что при проверке все и обнаружится.
 
Собсно успехов Вам!
 
Добавлено:
Да и кстати, не плохо бы разрешить несущий протокол GRE или на чем впн поднят?

Всего записей: 8 | Зарегистр. 11-04-2008 | Отправлено: 19:16 11-07-2008
ne0_2002



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kharkovmax
Hint: Попробуй включить логирование на последнем правиле ("Deny All To All") и посмотри в логе что блокируется при попытке подключения по впн.

Всего записей: 601 | Зарегистр. 18-06-2002 | Отправлено: 21:02 11-07-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Я так подозреваю что надо добавить в правило Local Traffic адреса выдаваемые VPN сервером.

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 23:12 11-07-2008
kharkovmax

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ смотрите ситуация такая.
 
1. Без Керио, все конектится и работает.
2. С настроеным Керио, соединяется но ничего не работает.
3. С Керио (первое правило Any Any Any Permit) т.е. разрешено все и куда угодно, тоже не работет.
 
Керио настороен, так (в кратце).
 
NDS, DHCP - отключен
PROXY - включен.
таблица роутинга, от винды.  
 
Подозреваю что блокируют подключение VPN какие нить дополнительные настройки в Керио.

Всего записей: 188 | Зарегистр. 26-03-2008 | Отправлено: 08:22 12-07-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
таблица роутинга, от винды.  

Покажи табличку...

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 01:46 13-07-2008
emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Следующая часть: Kerio WinRoute Firewall (часть 4)

----------
ТА! ||| Ваш Лис пока в отпуске.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 10:52 13-07-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)
emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru