Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.4.2 - 24 января 2008 г.
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 15:55 21-06-2007 | Исправлено: Yips, 14:45 28-01-2008
eXeLe

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
сотри нафиг все логи и все...

Всего записей: 26 | Зарегистр. 09-02-2007 | Отправлено: 17:24 23-08-2007
fistushechka

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
да фиг там) логи удалил, статистика осталась) ессно ребутил )

Всего записей: 10 | Зарегистр. 05-04-2007 | Отправлено: 17:41 23-08-2007
DieAleX

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
подскажите плиз!
 
w2003 server + dns
 
стоит керио 4.2.5.
 
на нем поднят прокси через 3128 порт.
 
на серваке так же стоит радмин.
 
кучу времени убил прежде чем понял , что извне не залезть радмином на сервак из-за того, что запущен winroute. никаких правил в нем небыло по поводу запрета radmina или чего то подобного.
если выгрузить винроут доступ сразу появляется.
 
в ручную прописываю правило
 
на внешнем интерфейсе на входящее соединение разрешить доступ с любого адреса/любого порта на  
айпишник сервака порт 4899 (стандартный радмин)
 
нифига не работает
 
 
пытаюсь запретить доступ к вебу на 80 порт.
все делаю как в мануале
 
разрешаю исходящее соединение для айпи сервака на любой адрес 80 порт.
для всех остальных исходящих на 80 порт запрет
 
все равно можно вылезти и нифига не работает
 
единственное правило для фаервола которое работает это
запретить  TCP отовсюду для всех
 
 
мож кто подскажет как так?
 

Всего записей: 157 | Зарегистр. 08-12-2001 | Отправлено: 18:01 23-08-2007
fistushechka

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DieAleX
сначала сделай правила с помощью мастера. экономит кучу времени.
потом на второе - или третье место ставь правило rdp.  
в нем:  
source - ip клиента
destination - ip сервера (firewall-host)
службу ставь r-admin
ну и разрешить, у меня PI включен - все работает. смотри чтоб на первом месте стоял локальный траф.

Всего записей: 10 | Зарегистр. 05-04-2007 | Отправлено: 18:09 23-08-2007
Londo_Mollary



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Всем привет. такая ситуация - имеется опотволоконное соединение результатом которого является витая пара вставляется в сетевуху сервака. По этому оптоволокну тичет инет, выделяется 4 внешних ип адреса. Задача такая: 1 ип адрес - для распределения интернета через керио нат в сеть. Остальные 3 ип используются для поднятия впн разными организациями, используя аппаратные средства. Как используя керио сделать так, чтобы получать статистику по этим оставшимся трем ип? тоесть например для одной организации по одному из ип может быть максимально 1 гб траффика. Сейчас сделано все дебильно - никакой статистики/ограничений нет. витая пара из оптоволокна идет в коммутатор. оттуда 4 провода. один в сервак - жругие в аппаратные впн. Подскажите, кто сталкивался.

Всего записей: 80 | Зарегистр. 25-08-2006 | Отправлено: 00:19 24-08-2007
aljd



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DieAleX

Цитата:
стоит керио 4.2.5.  

ИМХО такую версию давно пора обновить
сделай такое правило, как fistushechka подсказывает, не поможет - выкладывай скрин Traffic policy

Всего записей: 1175 | Зарегистр. 26-08-2005 | Отправлено: 03:09 24-08-2007
niichavo



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ВСЕМ, у кого не работает NTLM аутентификация, а настройки правильные
 
В результате экспериментов, я выяснил, что связано это с русскими именами пользователей! Причём не столько с именами, сколько с комбинацией: английский windows server 2003, который является контроллером домена + русские символы в учётных записях типа "Вася@domain.local". Вот при такой комбинации (а у меня именно такая) NTLM аутентификация не работает! Если же открывать интернет-странички под "английскими" учётными записями (например, "administrator@domain.local" или "test@domain.local"), то всё работает. У тебя, Zedd, как я понял именно "русский" контроллер домена?

Всего записей: 836 | Зарегистр. 14-09-2005 | Отправлено: 14:16 24-08-2007 | Исправлено: niichavo, 14:17 24-08-2007
andrejvb

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
niichavo
Ну вообще-то в топике уже не раз об этом говорили, хотя всё равно молодец, что напомнил Откуда только взялась эта дурная привычка: давать имена кириллицей пользователям, компам, папкам...

Всего записей: 1838 | Зарегистр. 16-12-2005 | Отправлено: 14:26 24-08-2007
niichavo



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
andrejvb

Цитата:
Откуда только взялась эта дурная привычка: давать имена кириллицей пользователям, компам, папкам...

Пользователям ведь проще набирать при входе в систему "Инокентий", чем "Inokenty" или "Inokentiy" или ...

Всего записей: 836 | Зарегистр. 14-09-2005 | Отправлено: 14:36 24-08-2007 | Исправлено: niichavo, 15:01 24-08-2007
DieAleX

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fistushechka
 
визарда в этой версии нету
 
aljd
 
фаервол вроде как пашет
 
т.е я для примера добавляю строку
 
Drop TCP Clients ports>1024 -> Any Host Port 5190  
и аська умирает
 
а вот если добаляю правило для радмина на входящее соединение для инет интерфейса
 
Permit TCP  ip_клиента ports>1024 -> ip сервака Port 4899
ставлю чтобы он лог писал
 
в логе при попытке коннекта пишет
[24/Aug/2007 14:12:43] Packet filter: ACL 2:0 inet 3com: permit packet in id=5236811 : TCP айпи клиента:1189 -> айпи роутера:4899
 
но радмин не коннектится  
 
 
мляяяяя

Всего записей: 157 | Зарегистр. 08-12-2001 | Отправлено: 15:24 24-08-2007
Guns1



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Народ, помогите решить проблему:
При обновлении Kerio Winrote Firewall с версии 6.2.1 (build 1454)  до версии 6.3.1 (build 2906) произошел сбой, пришлось перезагрузить компьютор, и устанавливать WinRout заново, при этом вся база с никами и статистикой потерялась.
Как её можно восстановить, и можно-ли вообще?
Буду очень благодарен за помощь.

Всего записей: 250 | Зарегистр. 07-06-2002 | Отправлено: 18:02 24-08-2007 | Исправлено: Guns1, 19:07 24-08-2007
Lovec



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Guns1
Сдается мне тебе в другую тему. Допустим сюда:
http://forum.ru-board.com/topic.cgi?forum=5&topic=3040#1.
В этом топике другой продукт обсуждается.
 
Добавлено:
niichavo
Пока российский рынок неразрадится собственной ОС, с кириллицей в названиях наверно надо повременить...

Всего записей: 1028 | Зарегистр. 29-10-2002 | Отправлено: 18:24 24-08-2007
AlOne



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Guns1, вот я не понял... Это ты Kerio Personal Firewall обновлял до Kerio WinRoute Firewall??? Ну тогда всё нормально :-D А вообще cfg сохранять надо перед обновлением.

Всего записей: 695 | Зарегистр. 14-11-2003 | Отправлено: 18:49 24-08-2007
Guns1



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Lovec
Sorry имелось в виду конечно же Kerio WinRoute Firewall (без presonal, шас поправлю).
Но там я тоже написать успел...
AlOne
Спасибо за подсказку, я вообще-то почти так и сделал, только я всю папку с "Kerio"
из progran Files'ов

Всего записей: 250 | Зарегистр. 07-06-2002 | Отправлено: 19:09 24-08-2007
Lovec



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Про сохранение настроек KWF много писалось.
Вот здесь в разделе FAQ есть такой вопрос. Посмотри.

Всего записей: 1028 | Зарегистр. 29-10-2002 | Отправлено: 19:28 24-08-2007
Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
niichavo

Цитата:
Пользователям ведь проще набирать при входе в систему "Инокентий", чем "Inokenty" или "Inokentiy" или ...

Вот тут ты не прав! Принудительно на логоне Английский (без вариантов), основным в системе - Английский (с вариантами), недовольных в бан! Токи так. Я 5 лет назад, будучи за кулисами обзываем последними словами, только так и добился порядка на предприятии. Ничего. Привыкли. Теперь многие даже спасибо говорят. А с остальными и говорить не о чем
Плюс к этому ещё такой есть метод радикальный - если у кого система летит и нужно переставить - бакапится фаром. Что не может скопировать - ф топку. Позже на новой системе, когда юзер вопит что у него тут архиважная директория "Пупкин" была, пожимаешь плечами и вежливо говоришь: "Кто ж тебе виноват, что не "Pupkin". Работает безотказно.

Всего записей: 4420 | Зарегистр. 08-06-2003 | Отправлено: 20:58 24-08-2007
piroJOKE



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DieAleX, мужик, а как у тебя 4.2.5 вообще под 2003м запустился?!
Последняя винда, на которой 4.х.х работал, был WinXP чистый,
но уже с SP1 старый ВыньРут переставал работать. О_о

Всего записей: 159 | Зарегистр. 15-12-2001 | Отправлено: 14:53 25-08-2007
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
piroJOKE
А что не так - если сервер без СП1?


----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 15:17 25-08-2007
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
piroJOKE
4.2.5 прекрасно на 2003 R2работает со всорым паком, что тебя так удивило?

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 17:29 25-08-2007
DieAleX

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
piroJOKE
 
стоит второй пак. все вроде нормально
 
за исключением того о чем я писал.
 
ктонить поможет?

Всего записей: 157 | Зарегистр. 08-12-2001 | Отправлено: 11:35 27-08-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)
emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru