Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.4.2 - 24 января 2008 г.
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 15:55 21-06-2007 | Исправлено: Yips, 14:45 28-01-2008
sLap



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Народ! Трабла такая:
Есть подключенный спутниковый интернет от Радуги, исходящий траффик через GPRS
Установлен и настроен "ускоритель" от Радуги Sprint 3 версии
 
Как настроить Kerio на этот самый Sprint 3 или может 2 версии спринт? Есть ли тут кто это реализовал у себя и успешно использует?? Поделитесь опытом, пожалуйста! Может дока по этому делу где-то есть?
 
В форумах тут пишут что Traffic Inspector легко на это дело натягивается, стоит ли заморачиваться на нем?

Всего записей: 214 | Зарегистр. 31-05-2002 | Отправлено: 05:12 03-10-2007
darksage



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня другая беда с kerio 6.3.0 Build 2683.
имеется сеть большая канторская с доменом
имеется комп с двумя сетевухами
один провод идёт в большую сеть
другой в отдельную сетку защищённую kerio
все машины в отдельной сетке вогнаны в домен большой сети.
при просмотре сетевого окружения перестали показыватся компы большой сети.
ничего не трогал. всё работало.
может имеет смысл зделать downGrade ?
 

Всего записей: 278 | Зарегистр. 04-03-2003 | Отправлено: 14:44 03-10-2007
ZloyEjik

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Eсли у вас стоит Kerio WinRoute Firewall + ftp server (passive mode)
возникает проблема доступа из инета к вам на сервер в пассивном режиме,для решения проблемы:
Нужно убрать слежение 'protokol inspector' за FTP 21 портом:
заходим Services->находим FTP->Edit->protokol inspector(заменить FTP на None)->сохранить
2)добавить новую службу:
заходим Services->ADD->name(ftppassive - например);protocol(tcp);destanation Port(50000-50100 например - соответственно настройкам ftp server)
3)добавить правила:
traffic policy->название;source(ваша внешняя сетевая карта);destination(firewall);service(FTP,ftppassive - например);permit
 
незабудьте настроить сервер фтп на пассив мод (50000-50100 например)

Всего записей: 10 | Зарегистр. 22-08-2006 | Отправлено: 14:45 03-10-2007
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
darksage
Разреши Ping! И поиграй с NetBIOS-NS и 135 портом!

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 16:06 03-10-2007
darksage



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lavren

Цитата:
darksage  
Разреши Ping! И поиграй с NetBIOS-NS и 135 портом!

Спасибо большое =)
Заработало =)))

Всего записей: 278 | Зарегистр. 04-03-2003 | Отправлено: 10:04 04-10-2007
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
traffic policy->название;source(ваша внешняя сетевая карта);destination(firewall);service(FTP,ftppassive - например);permit  

для начала если хотите дать доступ к фтп извне в сурсе надо эни поставить и мне непонятно зачем там нужно прописывать айпишник внешней сетвеой карты
а во вторых если фтп сервер находится внутри локалки то этих правил явно недостаточно, к ним ещё и маппинг приделать надо до машины внутри сети
 
Добавлено:
для незнающих или непонимающих:
source -- отправитель
destination --- адресат
это если по простому
и в зависимости от того что вы в этх двух вещах будете указывать так правило работать и будет, отправителем может быть как машина внутри сети так и любой узел в интернете, так же и с адресатом.

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 10:10 04-10-2007
AlexGold

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
и в зависимости от того что вы в этх двух вещах будете указывать так правило работать и будет, отправителем может быть как машина внутри сети так и любой узел в интернете, так же и с адресатом.

А умеет ли Керио, в частности версия 6.4.0, делать прозрачный маппинг портов, т.е. не подменять порт источника?
У меня будет почтовик стоят за Керио с маппингом порта 25. Мне нужно чтобы запросы на почтовик приходили не от интерфейса с Керио, а от реальных адресов. С Керио такое возможно?

Всего записей: 38 | Зарегистр. 10-01-2005 | Отправлено: 13:21 04-10-2007
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
AlexGold
Да

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 13:26 04-10-2007
d0x



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
народ скажите пожалуйста
 
встроеные антивирусы проверяют файлы и процессы на сервере, или только траффик?

Всего записей: 69 | Зарегистр. 13-09-2003 | Отправлено: 14:14 04-10-2007
AlOne



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
d0x
афаик только трафик

Всего записей: 695 | Зарегистр. 14-11-2003 | Отправлено: 14:28 04-10-2007
Lovec



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
d0x
Практически уверен что только траффик. Нужен еще штатный антивирь, а "встроенные" всего лишь плагины.
 
all
Подскажите... В ТП основное правило доступа в инет организовано так:
1) создана ip-группа, которая имеет доступ к прокси
2) прокси разрешен доступ в инет
Таким образом эта ip-группа имеет доступ в инет.
Минус в том, что доступ к прокси нужен не только этой ip-группе,но и другим компам. Т.е. они тоже получат доступ в инет, что не надо. Как разграничить доступ к прокси и доступ в инет?
 
При этом. НАТ мы не используем. Пользователей и соответственно связанную с ними авторизацию тоже не используем. (Пробовали, но возникли не решаемые проблемы) Т.е. авторизация происходит только по IP.
Прокси стоит на отдельном компе.
 
Добавлено:
И еще.
Выложите кто-нить свои ТП без НАТа. Посмотреть хоть как люди делают. А то кругом НАТ, НАТ...

Всего записей: 1028 | Зарегистр. 29-10-2002 | Отправлено: 14:35 04-10-2007
AlOne



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Lovec
а если остальным закрыть порт 3128 на проксе?
т.е. (правила сверху вниз):
1) {Access allowed} -> {Inet Group} -> {Firewall} -> [services] -> [permit]
2) {Deny proxy} -> {LAN} -> {Firewall} -> [TCP 3128] -> [deny]
3) {Access firewall} -> {LAN} -> {Firewall} -> [services] -> [permit]

Всего записей: 695 | Зарегистр. 14-11-2003 | Отправлено: 15:20 04-10-2007 | Исправлено: AlOne, 15:26 04-10-2007
AlexGold

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
AlexGold  
Да

Тогда ткните носом, если не трудно, как это сделать, потому что настроил обычный маппинг, так он подменяет источник.

Всего записей: 38 | Зарегистр. 10-01-2005 | Отправлено: 15:26 04-10-2007
AlOne



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
AlexGold
на мыле не проверял, но только что отмапил FTP на тачку за KWF и зашёл на него с домашнего компа. Всё определяется правильно, источник не подменивается.
А netstat при соединении что кажет?

Всего записей: 695 | Зарегистр. 14-11-2003 | Отправлено: 16:37 04-10-2007
makz

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Продублирую сдесь вопрос:
Здравствуйте! Есть такое горе - керио (6.2) блокирует доступ к шлюзу со всех компов внутри локалки, т.е. если у меня допустим, локалка 192.168.0.0, керио внутренний 192.168.0.1, внешний 192.168.1.2, а аппаратный рутер связанный с инетом - 192.168.1.1, соответственно шлюзом указан 192.168.1.1. Мне нужно внутри локалки поставить еще один прокси на 192.168.0.33 (он будет парент для первого, на нем DVB плата,подробности опускаю - много буков), соответственно нужен доступ к 192.168.1.1 с него. Пытался по разному с правилами и маршрутами - результат пока нулевой. Помогите пожалуйста!

Всего записей: 1034 | Зарегистр. 17-05-2003 | Отправлено: 17:00 04-10-2007
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
он будет парент для первого

Это как? Где первый?

Цитата:
подробности опускаю - много буков

Мож ты что то главное пропустил...

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 22:53 04-10-2007
AlOne



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
makz

Цитата:
керио внутренний 192.168.0.1, внешний 192.168.1.2, а аппаратный рутер связанный с инетом - 192.168.1.1, соответственно шлюзом указан 192.168.1.1

где он указан шлюзом? только на первой KWF или на клиентах и на втором KWF?
Если второе, то ставь шлюзом 192.168.0.1 и би хэппи.

Всего записей: 695 | Зарегистр. 14-11-2003 | Отправлено: 00:09 05-10-2007 | Исправлено: AlOne, 00:10 05-10-2007
AlexanderKR

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите пожалуйста начинающему настроить
WinRoцte Firewall 6 на локальной сети из 6 компьютеров.
Имеется ADSL модем Zyxel Prestige 600 (USB- и LAN- интерфейсы).
Хочу установить WinRoute на обычный компьютер (не сервер) с ОС
Win XP (SP2).Обязательно ли использовать 2 сетевые карты,
или в качестве второй будет использоваться модем?
Ip адрес модема по умолчанию: 192.168.1.1.
Настройки моего компа (на кот. нужно установить WinRoute):
ip    192.168.1.38
мп    255.255.255.0
шл.    192.168.1.1
DNS    80.113.48.4
Так и на остальных компах работает Инет.
Но стоит исправить шлюз или DNS (вписать свой),
Инет пропадает. Подскажите какие сетевые настройки нужны,
чтобы всех пользователей "пустить" через один комп и  
полностью контролировать трафик.
Спасибо.

Всего записей: 2 | Зарегистр. 05-10-2007 | Отправлено: 09:46 05-10-2007
AlOne



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
AlexanderKR
1) KWF работает на уровне сетевых интерфейсов, так что вторая NIC необязательна, хотя всё же Ethernet лучше.
2) настройки KWF посмотри в FAQ'е http://pcsecurity.net.ru/forum/viewtopic.php?t=1373&sid=f351728dce1c08845109d678ef4ad9ea Самое пристальное внимание обрати на настройку DNS
3) для клиентов шлюзом будет KWF

Всего записей: 695 | Зарегистр. 14-11-2003 | Отправлено: 11:03 05-10-2007
AlexanderKR

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Но все описанные в FAQ`е настройки как раз рассчитаны на  
вторую сетевую карту. Если я начинаю настраивать таким же образом
свой модем, то Инет вообще не работает. Может кто подскажет,
как настроить общий доступ к Интеренту без второй сетевухи,
имея в наличии только ADSL модем?

Всего записей: 2 | Зарегистр. 05-10-2007 | Отправлено: 13:15 05-10-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)
emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru