Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.4.2 - 24 января 2008 г.
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 15:55 21-06-2007 | Исправлено: Yips, 14:45 28-01-2008
Yips



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alfred444
А ты прописал в Adress groups IP интранета?

Всего записей: 502 | Зарегистр. 19-11-2004 | Отправлено: 11:52 24-10-2007
AF1NA

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lavren
-Enable non-transparent proxy server authentication  
этой опции не нашла. ПО ходу у меня еще старая версия керио.
Логаут юзеров стоял.
 
И блин по ходу проблема была в не поставленной галочке - Always require users to be authenticated when accessing web pages . Они и без авторизации спокойно залазили. Спасибо вам большое.
Вечером проверю, когда пару компов освободится.
 
Спасибо большое.

Всего записей: 24 | Зарегистр. 04-08-2006 | Отправлено: 12:04 24-10-2007
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alfred444

Цитата:
страница авторизации каким-то образом просто отбрасывается

Какая? Если керио то добавь в Configuration\Traffic Policy в правило на раздачу инета в столбец Service: KWF WebAdmin, KWF WebAdmin-SSL.
AF1NA
У тебя какая версия КВФ? В 6.3.1 и 6.4.0 так как я написал! (других не пробовал)

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 13:23 24-10-2007
alfred444

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
я в trafic policy ничего не ограничивал, дал доступ всем и везде, созвонился с админим баз данных "интранета", он клялся и божился что от меня все идет нормально и проблема моя, но полез проверять...  
P.S. проблема разрешилась после того как получил сообщение "доступ запрещен" в IE обновить страницу эдак раз 5 и все пошло, пошло причем с любой станции, опять вернул на место все правила - все работает. них... не понимаю чего было Ж)

Всего записей: 44 | Зарегистр. 02-04-2007 | Отправлено: 14:25 24-10-2007
Lovec



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть скриптик на php, что-то типа анонимайзера. Его можно разместить у себя на сайте и пускать все обращения, которые надо скрыть от логов KWF, через него. Например запрещен вам google.ru или вы не хотите чтобы в логах осталась запись о том что вы туда лазили, тогда заходите на свой сайт, на страничку с этим скриптом, а там уже вбиваете любой url и при этом в логах KWF будет записано обращение к этому сайту.
Единственное НО... В момент обращения к этому анонимайзеру KWF посылает запрос в открытом виде и тогда в Актив Хостс видно куда ты лезешь.
Знает ли кто как этого избежать полностью? Типа чтобы посылались какие-нить зашифрованные что ли запросы... Такое возможно?

Всего записей: 1028 | Зарегистр. 29-10-2002 | Отправлено: 16:27 24-10-2007
rubezh1

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
версия 6.3.1
 
стоят галочки:
Users and Groups\Users\Authentication Options  
      -Always require users to be authenticated when accessing web pages
       -Enable non-transparent proxy server authentication  
       -Automatically logout users when they are inactive
 
Когда отключаю акк пользователя, то он все равно имеет доступ в инет через прокси, а если полностью удалить акк, вот тогда пользователь не может выйти в инет. Как победить? (ip пользователи не меняют)

Всего записей: 2 | Зарегистр. 18-09-2007 | Отправлено: 10:07 25-10-2007
Lovec



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rubezh1
После отключения акк, если ты хочешь чтобы юзер прекратил иметь достп к инету, надо его разлогинить и/или старт, стоп KWF. У меня токо так.

Всего записей: 1028 | Зарегистр. 29-10-2002 | Отправлено: 10:38 25-10-2007
rubezh1

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Lovec
И разлогинивал одного и разлогинивал всех и старт/стоп KWF - бесполезно, помогает только удаление акка.
 
ps: через NAT как выяснилось также отключенные пользователи могут работать.
pps: был включен автоматический логин по ip, выключил - проблема отключенных пользователей решилась.

Всего записей: 2 | Зарегистр. 18-09-2007 | Отправлено: 11:06 25-10-2007 | Исправлено: rubezh1, 11:31 25-10-2007
Yips



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
был включен автоматический логин по ip, выключил - проблема отключенных пользователей решилась.

Вот видишь, решение было под рукой
Ключевая фраза
Цитата:
 -Enable non-transparent proxy server authentication


Всего записей: 502 | Зарегистр. 19-11-2004 | Отправлено: 12:34 25-10-2007
giorgit

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здрасте,
Хелп плиз...
Как мне заблокировать зкачивание файлов?
например mp3 avi exe и .bin
Никак не нашел способ.

Всего записей: 138 | Зарегистр. 24-02-2003 | Отправлено: 13:02 25-10-2007
Lovec



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
giorgit
На эту тему куча вопросов (и ответов) в форумах http://kerio-rus.ru/, http://www.winroute.ru/. Попробуй поискать.
Ну а вообще через HTTP Policy. Типа создать запрет на URL вида *.mp3 (etc).

Всего записей: 1028 | Зарегистр. 29-10-2002 | Отправлено: 13:21 25-10-2007 | Исправлено: Lovec, 13:21 25-10-2007
obtim



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
На шлюзе стоит еще почтовик от керио. Сейчас хочу их развести. После установки почтовика на другую машину, надо ли будет создавать какое-нибудь спец. правило в фаере? (почтовик должен быть виден из вне и обслуживать локалку)

----------
Дьявол коварен - он может явиться к нам просто в образе дьявола

Всего записей: 8945 | Зарегистр. 03-03-2002 | Отправлено: 16:14 25-10-2007
aljd



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
obtim
есественно да. Правилами надо будет  разрешить почтовику "ходить" в инет для отправки почты и второе правило для того, чтобы из инета почтовик был доступен

Всего записей: 1175 | Зарегистр. 26-08-2005 | Отправлено: 16:24 25-10-2007
dvk54

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
snayper7

Цитата:
dvk54
правильно  ставил?  

керио лицензионный....

Всего записей: 178 | Зарегистр. 18-06-2005 | Отправлено: 04:57 26-10-2007
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dvk54
тогда ставь последнюю версию(многие проблемы решают последней версией), потом отпишешь

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 09:35 26-10-2007
Realmagnum



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
lavren
Спасибо. Просмотрел, ознакомился.  
Будем ждать.  
Кстати, переключение инспектора в этот раз помогло. Посмотрим, всегда ли оно будет помогать или нет.

Всего записей: 94 | Зарегистр. 27-12-2005 | Отправлено: 10:23 26-10-2007
max855



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день!
Подскажите, плз.
Хотелось бы чтобы после закрытия браузера просходил "Logout user" зарегистрированного пользователя на данном компе.
Есть такая возможность?

Всего записей: 11 | Зарегистр. 15-08-2007 | Отправлено: 14:14 26-10-2007
jeraf

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Никто не сталкивался со следующей ситуацией?
 
Исходные данные:
1. Сервер терминалов с АД и винрутом установлены на одном хосте.
2. Настроен и работает маппинг АД пользователей из домена.
 
Проблема:
Первый пользователь зашедший на терминал и воспользовавшийся интернетом успешно автоматически авторизуется браузером и его статистика правильно пишется в http.log и в базу STaR. Любой последующий пользователь работающий с этого хоста с интернетом работает от аккаунта первого пользователя, что не правильно.
Керий нам предлагает в случае терминала требовать аутентифигации каждой сессии браузера (галка Force non-transparet proxy server authentication). Её включение приводит к следующим последствиям:
1. Автоматическая авторизация перестаёт работать, браузер каждый раз запрашивает логин и пароль. Паралельно работающие пользователи правильно прописываются в http.log
2. База STaR не пишется, весь трафик уходит в unrecognized users. Это происодит и в случае, если пользователи локальные. Соответственно и квоты перестают работать.
Такие дела.

Всего записей: 12 | Зарегистр. 18-01-2006 | Отправлено: 14:52 26-10-2007
wary



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
День добрый!
 
Есть следующая проблема: необходимо изменить порт на удаленное подключение через "Kerio administration console".  Как это сделать? За ранее спасибо!

Всего записей: 60 | Зарегистр. 23-07-2006 | Отправлено: 16:20 26-10-2007
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
wary
залезь в сервисы и поменяй порт на соответствующем сервисе

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 16:28 26-10-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)
emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru