Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.4.2 - 24 января 2008 г.
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 15:55 21-06-2007 | Исправлено: Yips, 14:45 28-01-2008
r dmitry

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ekzarh

Цитата:
у меня осёл работает без нареканий.  
 
я создал службу, назвал её МУЛ протокол ANY, source port any и дестин порты: 4663,4673,4242,5000  
 
далее в траффик полиси такое правило:  
 
СУРС                       ДЕСТИНАТИОН                  СЕРВИС  
 
подкл к инету          подкл к инету  
фаер                                фаер                          МУЛ

 
у меня модем роутером, но я создал правило  
СУРС                       ДЕСТИНАТИОН                  СЕРВИС  
 
ANY                                ANY                              ANY
 
все равно теряет соединение. отключаю фаер - все работает.
проблема именно в фаере. и на старом компе и на новом. сервер менял, ослика менял. не помогает.

Всего записей: 31 | Зарегистр. 21-05-2007 | Отправлено: 21:21 19-10-2007
sadafaga

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
IL81
Тут есть

Всего записей: 487 | Зарегистр. 16-12-2002 | Отправлено: 15:42 20-10-2007
ebugs

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Господа, подскажите как побороть ошибку при установке версии 6.4.0 build 3176 на XP SP2:
 
Product: Kerio WinRoute Firewall -- Error 28202. Failed to install KWF driver. Command: CREATE. Action: KWFCreateDevice. Result: 0x800F0203 ,Failed to modify network configuration.
 
Что любопытно, данная ошибка стала появляться после установки некоторых обновлений винды. До обновления винды установка кери проходила чисто.

Всего записей: 11 | Зарегистр. 10-09-2004 | Отправлено: 11:24 21-10-2007
Ekzarh

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
r dmitry
я когда впервые поставил винрут, и создал правло везде ЭНИ... у меня инет вообще не работал НИГДЕ. пришлось снести маздай, поставить заново. Только после этого всё заработало. Больше вариантов не вижу. В общем убедись ещё раз:
открытили те порты, к которым обращается мул. и не блочит ли винрут айпишки серверов.
если нет... то и вариантов у меня больше нет =)

Всего записей: 16 | Зарегистр. 11-10-2007 | Отправлено: 15:49 21-10-2007
r dmitry

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
порты открыты, роуты прописаны, диапазоны прописаны. осел работает, но отваливается от серверов. не то чтобы он не мог подключится. тут все нормально. и коннектится и качает и отдает, но отваливается примерно каждые 15 минут. щас пробую джетико, но уж очень накручено все. никак не пойму че да как.

Всего записей: 31 | Зарегистр. 21-05-2007 | Отправлено: 23:40 21-10-2007 | Исправлено: r dmitry, 23:42 21-10-2007
mikejin2006

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребят. Пользую последнюю версию винроута, похоже нашел бажок.
не всегда проявляется, но на одном юзере была именно такая проблема:
при привязке по IP у пользователя, постоянно задумывалась, долго... оччень долго грузились странички. убрал - залетало. может кому поможет

Всего записей: 1 | Зарегистр. 05-06-2006 | Отправлено: 13:33 22-10-2007
AF1NA

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А скажите - у меня следующая проблема . Доступ по НАТу разрешен только определенной группе пользователей (work)
правиль стандартное  
 
Nat_Internet   Work-->Internet(интерфейс ,по которому выходят в инет)--http,https, pop, smtp  и т.д.--allow--NAT(default outgoning interface)
 
. ОНи авторизуются автоматом по IP. Лень просто в совковой конторе приучать людей каждый раз вводить логин и пароль , чтобы выйти в инет.
 
Включен прокси (non-transparent). Но каждый раз получается так, что особо ушлые люди научились менять свои IP-адреса, и их ВСЕ РАВНО ВЫПУСКАЕТ В ИНЕТ, при прописаном адресе прокси сервера, несмотря на то, что в группе WORK их нет.
 
Вы не знаете чем может быть обусловлена такая дыра?.
 
В фильтре - пишет , что спокойно пускает в инет.
 
Причем когда я создала правило на самом верху
Ban_ip--айпишник гада--internet--any--drop-NAT
 
Его все равно пускало. ЧТо я делаю неправильно? Почему люди, не входящие в группу WORk все равно спокойно по прокси вылазят в инет?

Всего записей: 24 | Зарегистр. 04-08-2006 | Отправлено: 17:11 22-10-2007
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AF1NA
Правила в студию и будем разбираться! Но все что там хорошенько объясни!!!

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 18:08 22-10-2007
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AF1NA
Ты сам себе и ответил. Они меняют ИП-адреса. Как керио должен узнать, какой из двух одинаковых ИП-адресов поддельный?
 
Варианты решения проблемы:
1) Таки заставить всех логиниться, как делают это все белые люди
2) Лишишь всех, нах, административных прав.
 
Идеальный вариант, и то и другое!

----------
God bless Sasha Grey

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 21:37 22-10-2007
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AF1NA
У тебя поднят домен? Запрети средствами групповой политики менять IP.

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 09:40 23-10-2007 | Исправлено: lavren, 09:42 23-10-2007
Vby



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Установил я значит этот продукт версии 6.3. Настроил правила.
Одно из них портмапинг VPN сервера выглядит так:
Source: Inet(интерфейс смотрящий в инет) - Destination (Firewall) - Service (PPTP, GRE) - Translation (MAP 192.168.0.100)
Почему не пробрасываеться PPTP на 192.168.0.100?
Есть ли в WinRoute монитор на подобии ISA?
 
Добавлено:
Все проблема решена, в доках написано:
Примечание: Для правильного функционирования port mapping (отображения порта) локальный сервер должен использовать в качестве шлюза брандмауэр WinRoute. В противном случае нет необходимости активировать Источник (Source) NAT в дополнение к Адресату (Destination) NAT.

Всего записей: 781 | Зарегистр. 16-09-2004 | Отправлено: 10:52 23-10-2007
AF1NA

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Домен только поднимаем. ПРосто я думала, если использовать в столбце "sourсe" - не весь интерфейс "local area connection", а ГРУППУ ПОЛЬЗОВАТЕЛЕЙ, то из раздачи инета исключатся все айпишники, которые не входят в эту группу.
 
Это так? просто по ходу в мануале было так написано, что надо использовать не интерфейс локальной сети , а группы пользовтелей.
Это позволяет более обезопасить себя , позволяя выходить в инет - только юзерам из УКАЗАННОЙ ГРУППЫ ПОЛЬЗОВАТЕЛЕЙ (а там список айпишников ограниченный).
 

 
ЭТо список пользователей , забитый в группы.  

Всего записей: 24 | Зарегистр. 04-08-2006 | Отправлено: 11:17 23-10-2007 | Исправлено: AF1NA, 11:19 23-10-2007
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AF1NA

Цитата:
из раздачи инета исключатся все айпишники, которые не входят в эту группу.

Ти прав! Но они меняют на ip которым разрешено ходить?
 
Добавлено:
Керио различает запросы по ip! Тоесть:посмотрел что за ip в запросе, посмотрел за кем закреплена, посмотрел в какой группе, посмотрел за каким правилом разрешить!

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 12:09 23-10-2007
Realmagnum



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Версия 6.4.0 b3176.
Следующая проблема.  
Обновлялся в след. порядке(иначе не позволяло): 6.1.3 -> 6.2 -> 6.3.1 -> 6.4.0
 
Появилась проблема.  
 
У меня стоит POP3 агрегатор, что собирает почту из корпоративных ящиков и ложит в ящики Exchange. Около 20-25 аккаунтов в нем. До момента обновления все было ОК.  
Теперь иногда на некоторые ящики выдает Connection timeout... Все продолжается вплоть до перезагрузки Керио.
В том числе несколько юзеров, что забирают почту напрямую - не могут это сделать, ибо получение виснет на каком-нить письме и ничего не помогает опять же пока не отресетишь Керио.  
Проблема сильно портит жизнь ввиду важности почты.
Решать пробовал разными способами.
И открывал прямой доступ конкретно на pop и smtp сервера.
И всей сетке открывал доступ на них. И через порты пускал. И с инспектором протоколов пробовал играть.  
Ничего не помогло.
Может есть у кого соображения на этот счет?

Всего записей: 94 | Зарегистр. 27-12-2005 | Отправлено: 15:49 23-10-2007
AF1NA

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Цитата:из раздачи инета исключатся все айпишники, которые не входят в эту группу.  
 
Ти прав! Но они меняют на ip которым разрешено ходить?  
 
Добавлено:  
Керио различает запросы по ip! Тоесть:посмотрел что за ip в запросе, посмотрел за кем закреплена, посмотрел в какой группе, посмотрел за каким правилом разрешить!

lavren
 
Нет, в том то и дело, что они не меняют айпишник на который разрешено, они на любой из сетки меняют и пролазят при врубленной проксе.  
ПРосто гада я нашла в первый же день, это не так страшно, порнуху у меня качать любят только в двух местах. Проки вырубила, естественно инет у них пропал. ПРосто обидно, что разделение доступа по группам не работает.
Там в траффик полисях вверху правило "Ban_ip" - там я напрямую дропнула доступ к Интернету по его новому айпишнику, и все равно интернет эксплорер с врубленной проксей спокойно достукивается до инета.
 
Лан - буду считать, что это фича. =))

Всего записей: 24 | Зарегистр. 04-08-2006 | Отправлено: 16:43 23-10-2007
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AF1NA
У тебя стоят галочки:
Users and Groups\Users\Authentication Options
      -Always require users to be authenticated when accessing web pages
       -Enable non-transparent proxy server authentication
       -Automatically logout users when they are inactive

Configuration\Content Filtering\HTTP Policy\Proxy Server
      -Enable non-transparent proxy server (какойто порт поставь)
В всех правилах Configuration\Content Filtering\HTTP Policy\URL Rules где стоит any user поставь do not require authentication
 
 
Добавлено:
Realmagnum
У KWF Версия 6.4.0 траблы с почтой! Или здесь, или в варезнике, или в програмах обсуждали!

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 19:09 23-10-2007
dvk54

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Господа, после установки 6.4.0 блокируется почти все нафик. Мама Intel SCB2, 2 интегр.сетевухи,
6.2.1 до этого работала нормально.
Есть ли мысли о причинах?  
Юзаю KWF не первый год, про ТП просьба не намекать - все варианты опробованы.

Всего записей: 178 | Зарегистр. 18-06-2005 | Отправлено: 06:23 24-10-2007
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dvk54
правильно ставил?

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 06:54 24-10-2007
xxx3xxx

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как открыть доступ на сайт не зная порта на него прокси Kerio, прокси отключаю сайт открывается.

Всего записей: 17 | Зарегистр. 21-04-2006 | Отправлено: 08:00 24-10-2007
alfred444

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть две сетки Локальная и сеть интранет организации. Между ними kerio 6.4.0.3176. в сети интранет есть ресурс, который требует аутентификации по имени и паролю. Дак вот после установки керио страница авторизации каким-то образом просто отбрасывается и выдается сообщение «доступ запрещен». Разрешил весь исходящий трафик на внешнюю сеть – бесполезно. (ранее стояла версия керио 6.0.****) может кто сталкивался с такой проблемой.

Всего записей: 44 | Зарегистр. 02-04-2007 | Отправлено: 10:53 24-10-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)
emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru