Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.4.2 - 24 января 2008 г.
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 15:55 21-06-2007 | Исправлено: Yips, 14:45 28-01-2008
Olezka



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Друзья подскажите может есть подробный мануал по добавлению портов программ в керио для их доступа в нет очень нужно пожалуйста помогите разобратся

Всего записей: 624 | Зарегистр. 30-03-2005 | Отправлено: 14:29 10-09-2007
Sandorik



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Народ! интересует вопрос такой, у кого стоит 6,4,0 рц1, пашет ли у вас шейпер, ибо у меня он дохлый...

Всего записей: 189 | Зарегистр. 04-01-2007 | Отправлено: 20:26 10-09-2007
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Olezka
в сервисы залезь и клепай скока хошь

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 20:51 10-09-2007
andrejvb

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mistique
И как ты себе это представляешь? машина, не являющаяся членом домена, спрашивает у DC аутенификационные данные доменного пользователя... Единственный реальный вариант - авторизация по IP. Если раздача идёт от DHCP - настрой резервирование по мак-адресам.

Всего записей: 1838 | Зарегистр. 16-12-2005 | Отправлено: 21:51 10-09-2007
Mistique

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Mistique  
И как ты себе это представляешь? машина, не являющаяся членом домена, спрашивает у DC аутенификационные данные доменного пользователя... Единственный реальный вариант - авторизация по IP. Если раздача идёт от DHCP - настрой резервирование по мак-адресам.

 
Легко представляю. Хотя бы потому что список доменных пользователей спокойно опрашивает.
DHCP в домене болтается. хочется чтобы пользователи могли StaR пользоваться. А для этого собстно и нужен сабж.

Всего записей: 101 | Зарегистр. 18-04-2005 | Отправлено: 07:39 11-09-2007
Olezka



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SHRIKE74
а как открыть все порты для заданой группы

Всего записей: 624 | Зарегистр. 30-03-2005 | Отправлено: 09:54 11-09-2007
AlOne



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Olezka
в сервисах поставить Any, а само правило повыше

Всего записей: 695 | Зарегистр. 14-11-2003 | Отправлено: 10:33 11-09-2007
Lovec



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
all
В логе filter на прокси постоянно такая вот строчка стала появляться:
DROP "Default traffic rule" packet to <сетевой_интерфейс>, proto:TCP, len:48, ip/port:<наш_IP>:4520 -> 190.12.12.26:57, flags: SYN , seq:1460703148 ack:0, win:65535, tcplen:0
1) Что может быть за херня? По nslookup выдает "blackenedentity.info".
2) flags: SYN - в остальных строках лога такой очень редко встречается
3) Как узнать сам ли прокси лезет или кто-через него? Какой прогой может состояние портов просмотреть... Пробовал portmon от sysimternals - ничего вообще не кажет... Может из-за KWF?

Всего записей: 1028 | Зарегистр. 29-10-2002 | Отправлено: 13:52 11-09-2007
Olezka



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlOne
SHRIKE74
ткныте мня носом я чет так запутался немогу ничего собразить с этими сервисами дайте скрин плиз

Всего записей: 624 | Зарегистр. 30-03-2005 | Отправлено: 16:37 11-09-2007
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Olezka
раздел Difinitions - Services в консоли администрирования

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 16:53 11-09-2007
vicontfreetime

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Возможно, банальность, порылся - не нашел. Какой VPN-клиент/демон лучше всего подходит в Debian для соединения с удаленным Winroute? Документация по настройке какая-нибудь существует?

Всего записей: 377 | Зарегистр. 22-04-2002 | Отправлено: 06:52 12-09-2007
TitanMK



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
может кто сталкивался.  
такая трабла появилась.  
Вообщем жму в браузере(в любом) открыть сайт. Некоторое время думает, потом грит либо страница не найдена либо просто белый экран. Пробовал смореть код хтмл, ниче нет.  
Причем не открываются так 3 - 5 сайтов.  
Думал в начале пров шалит. Вышел с прокси в инет без керио, все открывается. А через проксю эти сайты не пашут.  
В керио даже лог не пишет что я к этим сайтам обращаюсь. Они даже не забанены, да и уменя полный доступ ко всем сайтам есть.
Керио версии 6.2.3

Всего записей: 192 | Зарегистр. 27-04-2006 | Отправлено: 08:08 12-09-2007
kevinkf



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
TitanMK
прокси или NAT на kerio используется ?
DNS номрально отрабатывает?
Если NAT попробуй сделать на компьютере
ping ya.ru
и
ping 217.70.96.34
какой будет результат?

Всего записей: 308 | Зарегистр. 24-05-2004 | Отправлено: 09:02 12-09-2007
TitanMK



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kevinkf
там прокси. есть правило Ната.
DNS отдельный сервер, работает норма. все разрещает.
да в том то и дело что открываются почти все сайты вот например philka и winfaq не открываются... хотя пингуются они отлично... и отвечают
а в браузере шлепаеш, ждеш, потом пишет либо сайт не найден(это в эксплорере), либо просто в опере пустая белая страница.
я грешил на браузеры, потом с разных машин и разных браузеров смарел. все тоже самое.
грешил на прова. отключил керио. с прокси машины вылез смарю все открывается.
причем в http логе керио те сайты которые не открываются, они даже в логе не показываются что кним даже пробовали обращатся.....
подозрение что керио поглючило.....

Всего записей: 192 | Зарегистр. 27-04-2006 | Отправлено: 09:35 12-09-2007
Olezka



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Можно ли и где посмотреть по какому порту не пускает керио программу  

Всего записей: 624 | Зарегистр. 30-03-2005 | Отправлено: 10:07 12-09-2007
kevinkf



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
TitanMK

Цитата:
philka и winfaq не открываются

нету ли правил, по которым запрещен доступ к этим сайтам?
например по маске win* или *faq* или т.п.
 

Цитата:
подозрение что керио поглючило.....

не исключено.

Всего записей: 308 | Зарегистр. 24-05-2004 | Отправлено: 10:19 12-09-2007
TitanMK



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kevinkf
правила кое какие есть.... распространяются на обычных пользователей.... у меня как у админа )) доступ всегда был....
раньше все работало....
вот с недельку назад поглючило.
по ходу керио загнался.... эх гемор теперь его переставлять..... еще надо логи сохранить.
Кста если на старый керио, поверх новый накатить(у мне 6.2.3), новой 6.3.1 его не поглючит и логи с конфами останутся?

Всего записей: 192 | Зарегистр. 27-04-2006 | Отправлено: 10:25 12-09-2007
Garik_Lugansk



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Подскажите пожалуйста.  
Есть компьютер с керио имеющий выход в интернет по выделеному каналу, и следственно разающий его по клубу. Керио раздаёт НАТ и включено прокси сервер. Мне нужно зделать так что бы в керио были прописаны пользователи например Comp-1...Comp-22, Admin, Dom и только эти пользователи могли пользоваться керио, индификация по айпи адресу, а если какой то другой компьютер с другим айпишником пробывал зайти, то керио должно запрашивать логин и пароль для использования нат и прокси. Это реально?

Всего записей: 429 | Зарегистр. 18-05-2004 | Отправлено: 12:44 12-09-2007
alisa



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Garik_Lugansk
вполне реально.
 
приблизительно
1. создай группу адресов
2. создай пользователей для п1.
3. для польз. включи привязку к айпи (тогда не будет требовать логин пароль)
4. для остаьлных сделай правило на авторизацию. (должно стоять ниже по уровню относительно правила для 3.)
 
за точность не ручаюсь (использовал сабж года 3 но уже пол-года не использую)
 
******************************
кстати в шапке линк на керио-рус - там мануалы лежат.

Всего записей: 59 | Зарегистр. 20-05-2004 | Отправлено: 13:11 12-09-2007 | Исправлено: alisa, 13:31 12-09-2007
Garik_Lugansk



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
alisa
Мда, если бы я так всё знал... Мне бы по подробней.

Всего записей: 429 | Зарегистр. 18-05-2004 | Отправлено: 14:07 12-09-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)
emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru