Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.4.2 - 24 января 2008 г.
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 15:55 21-06-2007 | Исправлено: Yips, 14:45 28-01-2008
Lovec



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
all
Убирая по одной галочке в URL groups определил что данная ссылка брокировалась по записи *zarabotki.ru*. При ее отключении редирект не происходит.
Возможно что страницы на dni.ru устроены так, что открываем одну, а внутри нее как-бы открывается еще несколько. Вот типа они то и блокируются вместе с родительской (не силен в html программинге). Хотя с другой стороны в исходном тексте страницы не нашел ничего похожего на *zarabotki.ru*...
Проблема снята. Но осадок непонимания с KWF остался.
Всем спасибо за советы.

Всего записей: 1028 | Зарегистр. 29-10-2002 | Отправлено: 12:34 21-08-2007
alexmats



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza
потому как вирусы пролезают всякие да трояны сквозь керио, хотя вроде все там правильно и хорошо настроено

----------
Интервью с Богом детям 60х-70х

Всего записей: 1306 | Зарегистр. 05-03-2002 | Отправлено: 15:13 21-08-2007 | Исправлено: alexmats, 15:16 21-08-2007
Garik_Lugansk



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Скажите пожалуйста. Вообщем такая загвоздка. Есть два интернет провайдера. Один через одну сетевую с адресом 192,168,84,2 и второй провайдер через впн подключение 10.3.3.10. Мне нужно в керио зделать правила следующего содержания.
нттп трафик через 192,168,84,2  
а нат раздавать через 10,3,3,10.  
(Цель в том что бы разбрасать нагрузку, один канал 512 безлимит, а второй 256)
Есть идеи? Или я неправильно сформулировал. Если что поправлюсь.

Всего записей: 429 | Зарегистр. 18-05-2004 | Отправлено: 18:09 21-08-2007
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
alexmats
Ну так!!! KIS это никак не серверная примочка так что думаю на локальных машинах крпоративный антивирус и будет всё ОК.
 
Garik_Lugansk
А что мешает? Или как плохому танцору?
правило 1
Локалка   ANY    HTTP/HTTPS/FTP   nat to интерфейс1  
 
правило 2
Локалка   ANY    ANY         nat to интерфейс 2


----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 19:22 21-08-2007
Garik_Lugansk



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ruza
А в том дело что у меня HTTP/HTTPS/FTP    не через нат идёт на клиентов, а через прокси. Мне так удобнее закрывать доступ когда нет сеанса с интернетом.
И можно подробнее с правилами, а то я ещё не очень силён в керио.

Всего записей: 429 | Зарегистр. 18-05-2004 | Отправлено: 19:51 21-08-2007
Alex_TAV

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
поставил Kerio 6.3.1 , все работает нормально, вот только вопрос - в Статистике Керио трафик на пользователя виден, а если щелкнуть на InternetUsageStatistic - то там трафика нет. Что-то не так настроено? Причем спустя некоторое время врорде там трафик появляется.
 
И общий вопрос, если Керио работает в режиме прокси сервера, чем лучше (удобнее и точнее) анализировать его трафик(кто сколько и откуда скачал) -  
1. Встроенным средством InternetUsageStatistic  
2. Proxyinspector for winroute
3. Internet Access Monitor

Всего записей: 740 | Зарегистр. 11-03-2004 | Отправлено: 12:17 22-08-2007
serjei

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем здрасьте, подскажите как в кейре убрать из логов свои похождения в инете? Я имею в виду админа. Сохранят и редактировать логи этож полная жопа.
 И второй вопрас, недавно при старте фаера стало вылазить ват эта херь:
 
"(2007) Please note that this computer program is protected by copyright law
and international treaties. Unauthorized use of this program, may result
 in severe civil and criminal penalties, and will be prosecuted to
 the maximum extent possible under the law."
что это и как это отключить? Надеюсь ктонибудь поможет.

Всего записей: 1 | Зарегистр. 17-08-2007 | Отправлено: 13:47 22-08-2007
Rucha

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Не получается запустить Skype в режиме Skypecast через машину с Kerio WinRoute Firewall (6.3.1 build 2906).
Разговор один-на-один работает, а Skypecase режется. При этом в security логе пишется такое:
[22/Aug/2007 13:27:55] HTTP: Non-ASCII bytes detected in HTTP request: client: 192.168.0.4, server: 63.209.144.222
Как решить?

Всего записей: 1325 | Зарегистр. 31-07-2001 | Отправлено: 14:38 22-08-2007
Lovec



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
serjei

Цитата:
 И второй вопрас, недавно при старте фаера стало вылазить ват эта херь:

Все что тебе надо - Google. Инфы куча.
 
 
Добавлено:

Цитата:
Сохранят и редактировать логи этож полная жопа.

Здается мне по другому никак. Если токо логи не писать, но тогда отчетность будет кривая.

Всего записей: 1028 | Зарегистр. 29-10-2002 | Отправлено: 15:57 22-08-2007
niichavo



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите кто-нить, пжлста!
 
Не работает NTLM аутентификация. Стоит WinRoute 6.3.0. Комп, на котором стоит winroute, входит в домен. юзвери, входящие в домен, нормально отображаются в консоли управления. Установлена галки:
 
1. Enable user authentication automatically performed by Web browser
2. Map user accounts from Active Directory...  
3. Enable Windows NT domain authentication for this domain
 
Правила такие:
 
КАРТИНКА
 
На контроллере домена стоит win2003 r2 sp2. Стоит максимальный функциональный уровень "Windows Server 2003". Браузеры IE (даже пробовал ставить галку "Автоматический вход в сеть с текущим именем пользователя и паролем" - не помогло).  
 
Вот если при такой конфигурации кто-то из доменных юзверей заходт на какой-нить сайт, то в "Active Hosts" не отображаются имена юзверей и не идёт никакая статистика. Но странички открываются.
 
Если же установить галку "Always require users to be authenticated when accessing web pages", то юзвери не могут выходить в интернет, вывыливается окно авторизации winroute. Причём даже когда вводишь правильные логин и пароль, окно назойливо вылазит опять! Но если зайти, например, на страничку статистики и ввести имя и логин - то всё нормалёк. Потом можно открывать другие окна IE, автоматически под учёткой с которой заходил на страничку статистики WinRoute.
 
Для лучшего понимания траблы : Похоже на ЭТО (второй абзац)
 
Кто виноват и что делать?! Подскажите, пожалуйста!
 

Всего записей: 836 | Зарегистр. 14-09-2005 | Отправлено: 17:38 22-08-2007 | Исправлено: niichavo, 17:54 22-08-2007
Lovec



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
niichavo
Потратив 3-ое суток, изучив кучу инфы и прочитав этот топик почти полностью, убедился что у KWF проблемы с юзерами не излечимы. У меня лично было так, что иногда юзеры авторизуются нормально, в другой раз только некоторые из них, потом почти вообще никто. При этом трафик полиси не меняются.
 
Вывод - если все вроде правильно, но корректно с юзерами не работает KWF - забиваем на юзеров. По IP авторизация в частности проходит без проблем.

Всего записей: 1028 | Зарегистр. 29-10-2002 | Отправлено: 18:12 22-08-2007
niichavo



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Lovec
Я тож многое читал... Читал руководство. Проверял, шоб первый DNS в "DNS Forwards" был контроллер домена, баловался с галочками в WinRoute. Даже в групповой политике домена и контроллера выставлял "уровень проверки подлинности Lan Manager" в "Отправлять LM и NTLM"... Ничё не помогает! КЮ! А счастье казалось таким близким...

Всего записей: 836 | Зарегистр. 14-09-2005 | Отправлено: 20:08 22-08-2007
Zedd

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
niichavo, Lovec может быть я не совсем понял в чем суть ваших проблем, но лично у меня авторизация пользователей из Active Directory работает совершенно нормально, без какаих-бы то ни было проблем. Конфингурация сети такова: Два контроллера домена под Windows 2003 SP2 и на отдельном компе Kerio Winroute 6.3.1 тоже под Windows 2003 SP2.  Пример настроек: http://rapidshare.com/files/50706424/screen.zip.html Непрозрачный прокси включен. В настройках браузеров пользователей соответственно он прописан. Пользователи нормально авторизуются при первом открытии браузера (никаких окон не выскакивает), отображаются в active hosts, ведется статистика.

Всего записей: 93 | Зарегистр. 11-01-2006 | Отправлено: 10:22 23-08-2007
niichavo



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Zedd
Мою проблему ты понял . У меня всё точно также как и у тебя, только WinRoute версии 6.3.0 и работает под WinXP Pro SP2 + патчи. Настройки такие же, как я уже упомянул. Я пробовал в полисах в правиле для NAT прописывать пользователей домена, вместо интерфейса, смотрящего в локалку - ноль на массу! Ничего не работает, только окна вываливаются назойливо для авторизации. Что есчо сообщить... Включен непрозрачный прокси, в настройках браузеров прописан IP прокси тож.

Всего записей: 836 | Зарегистр. 14-09-2005 | Отправлено: 11:04 23-08-2007
Zedd

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
niichavo
 
Очень странно, у меня дома в местной сети тоже стоит винроут и именно под Windows XP SP2 - никаких проблем. И все шестые версии винроутов я юзал - все также работало. Судя по приложенной тобой картинке мне думается проблема в том, что ты не разрешил http траффик для самого файервола. Попробуй разрешить ему все в первом правиле, как в моем примере.

Всего записей: 93 | Зарегистр. 11-01-2006 | Отправлено: 14:58 23-08-2007
dosnav

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
подскажите зеленому где почитать о том, как закрыть доступ на все в winroute, кроме нескольких сайтов одной группе. а вторую пускать без ограничений... а то третий день ничего найти не могу..

Всего записей: 24 | Зарегистр. 05-06-2007 | Отправлено: 16:07 23-08-2007
Alex_TAV

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
поставил Kerio 6.3.1 , все работает нормально, вот только вопрос - в Статистике Керио трафик на пользователя виден, а если щелкнуть на InternetUsageStatistic - то там трафика нет. Что-то не так настроено? Причем спустя некоторое время врорде там трафик появляется.
 
И общий вопрос, если Керио работает в режиме прокси сервера, чем лучше (удобнее и точнее) анализировать его трафик(кто сколько и откуда скачал) -  
1. Встроенным средством InternetUsageStatistic  
2. Proxyinspector for winroute
3. Internet Access Monitor

Всего записей: 740 | Зарегистр. 11-03-2004 | Отправлено: 16:13 23-08-2007
eXeLe

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dosnav
создаешь дву группы пользваотелей, в http policy прописываешь группу разрешенных адресов, создаешь енаверху праивло, разрешающих данной группе эти сайты, потом парвило запрещающее все этой группе. потом еще приавило разрешающее все второй группе...

Всего записей: 26 | Зарегистр. 09-02-2007 | Отправлено: 16:36 23-08-2007
Zedd

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dosnav
 
Это возможно организовать с помощью URL Rules и URL Groups. В URL Groups создаешь нужную группу сайтов, в которой и перечисляешь все сайты, на которые будет разрешен доступ первой группе пользователей. В URL Rules создаешь правило: для выбранных пользователей разрешать доступ к созданной тобой группе сайтов. Затем создаешь еще одно правило - для этих же пользователей запретить все. Правила должны идти по указанному порядку! Все - перечисленные пользователи будут иметь доступ только к прописанной группе сайтов, остальные - куда угодно. Даа, чтобы все это работало, необходимо включить непрозрачный прокси и включить авторизацию на нем.

Всего записей: 93 | Зарегистр. 11-01-2006 | Отправлено: 16:43 23-08-2007
fistushechka

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
народ, подскажите плз такую весч))
internet usage statistic - где оно храниццо?)  
меняю работу, не удобно будет, если увидят, что на первом месте в моих посещенных сайтах - огама, на втором травиан, следом фишки и башорг))  
перерыл все файлики, не могу найти)

Всего записей: 10 | Зарегистр. 05-04-2007 | Отправлено: 17:10 23-08-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)
emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru