Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.4.2 - 24 января 2008 г.
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 15:55 21-06-2007 | Исправлено: Yips, 14:45 28-01-2008
Scream_Err

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Yips

Цитата:
 Все осталось. Поделилось только по датам (диапазон дат щелкните на начальной странице Общие и все появится)

 
Отсюда поподробней плиз? Какой диапазон дат?

Всего записей: 241 | Зарегистр. 13-08-2005 | Отправлено: 11:51 29-10-2007
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Saftor

Цитата:
Kerio WinRoute Firewall ™ 6.3.1.2906  
Стоит на двух машинах, статистика есть и в Star и User statistics и в Interface statistics за все периоды!
 

Цитата:
У меня просто нет квот на пользователей, так же компьютеры с Керио не выключаются, если это поможет Вам!
угу. компы у меня не перегружаются... а вот квоты стояли...
статистики нет ни в узер дат ни на интерфейсах ни в веб интерфейсе... вернее обнулилась статистика за месяц... тотальная статистика осталась (не знаю входит ли в нее статистика за этот месяц)


----------
"Дьявол рождается из пены на губах ангела, защищающего правое дело". ГРИГОРИЙ ПОМЕРАНЦ

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 11:58 29-10-2007
SK



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По сбросу статистики:
Можно стопнуть сервис и ручками прописать в stats.cfg нужные циферки, предварительно подсмотренные с помощью star

Всего записей: 107 | Зарегистр. 03-03-2003 | Отправлено: 12:21 29-10-2007
Yips



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Отсюда поподробней плиз? Какой диапазон дат?

Общая по неделям-месяцам осталась, а вот по дням - нет. Пообрубало...

Всего записей: 502 | Зарегистр. 19-11-2004 | Отправлено: 12:22 29-10-2007
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
SK

Цитата:
По сбросу статистики:  
Можно стопнуть сервис и ручками прописать в stats.cfg нужные циферки, предварительно подсмотренные с помощью star
пробовали? я пробовал останавливать сервис и накатывать stats.cfg из архива тре четырех дневной давности - изменений в юзер стат я не заметил ;( статистика опять обнулилась... да и ручками забивать цифры на кучу пользователей - гемор еще тот

----------
"Дьявол рождается из пены на губах ангела, защищающего правое дело". ГРИГОРИЙ ПОМЕРАНЦ

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 13:14 29-10-2007
alz2007

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуте Всем!
У меня следующая вещь происходит:
Аутентификация пользователей по Address Groups.
После перезагрузки сервера Address Groups слетают, т.е. Address Groups остаются, а привязки Users и Address Groups слетают.
Может кто сталкивался с таким глюком?
KWF 6.4.0.
Заранее спасибо!

Всего записей: 6 | Зарегистр. 23-01-2007 | Отправлено: 13:29 29-10-2007
wary



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
wary
Файл winroute.cfg
<table name="Administration">
  <variable name="RemoteAdmEnabled">1</variable>
  <variable name="RemoteAdmPort">44333</variable>

 
 
ЗАРАБОТАЛО !!!! Большое спасибо!!!

Всего записей: 60 | Зарегистр. 23-07-2006 | Отправлено: 14:03 29-10-2007
jeraf

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Yips
Да не критичный он для сети! АД исключительно для керия поднят! только под нужды однократной аутентификации на сервере терминалов для доступа в инет! Чего к сожалению не получается с Керием.

Всего записей: 12 | Зарегистр. 18-01-2006 | Отправлено: 16:29 29-10-2007
Yips



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
только под нужды однократной аутентификации на сервере терминалов для доступа в инет!

Так зачем тебе сервер терминалов для доступа в Инет? Раздавать нэт через терминалку?
Дык, Кериевской мощщи хватает на это...
Или еще для чего? Ты уж поясни дураку

Всего записей: 502 | Зарегистр. 19-11-2004 | Отправлено: 16:59 29-10-2007
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Yips
видать он хочет что бы юзверь входя в комп свой - тут же получал авторизацию и в керио - а это делается через АД
 
другой вопрос при чем ту сервер терминалов - скорее всего у него юзера работают на сервере терминалов - получается что то типа тонких клиентов - т.е. каждый юзер работает по сути на сервере под своим акком через сервер терминалов - оч. удобно спрятав сервер поставить на нем офис и прочую шнягу и не держать все это на локальных машинах...
 
вот тут то и возникает проблем - все щемятся в инет по сути с оной машины с одним ип...  
 
и получается кто первый авторизовался - на того весь трафик с этого сервера и пойдет...
 
jeraf на сколько я понял - тут ад не прокатит... тут прокатит только возможно пуститить всех через Непрозрачный прокси в керио. в предпоследних версиях появилась такая галка -  
 
Users and Groups - Users - Authentication Options - Enable non-transparent proxy server authentication (Each browser session will require user authentication. This is useful in Citrix or Terminal Service environments, where multiple users authenticate to the firewall from the same computer.)
 
судя по всему (переводиться как - каждая сессия браузера будет требоватьо отдельной аутентификации) настройка как раз под этот случай - но как она работает я не знаю - не пробовал - мне сервак под тонкие клиенты зажали...


----------
"Дьявол рождается из пены на губах ангела, защищающего правое дело". ГРИГОРИЙ ПОМЕРАНЦ

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 17:33 29-10-2007
John Smirnov

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Чзх?
[29/Oct/2007 20:38:36] DROP "Firewall NoOut" packet to Internet, proto:UDP, len:78, ip/port:192.168.0.1:137 -> 87.237.117.145:137, udplen:50
 
192.168.0.1 - внутренний интерфейс машины с винрутом.
За каким х она лезет на внешний адрес по 137му порту?

Всего записей: 50 | Зарегистр. 08-04-2003 | Отправлено: 18:13 29-10-2007
khris2005



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ребят подскажите плиза как мне керио впн клиента запускать как сервис ? У меня есть терминальный сервер который сам по себе работает, надо чтобы он был участником впн. Что можно сделать для этого ?

Всего записей: 310 | Зарегистр. 17-12-2005 | Отправлено: 18:17 29-10-2007
JohnnySE

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А как можно сбросить пароль администратора, если авторизация идет через AD?
В общем ситуация такая. Подключаюсь к серверу через RDP, там стоит Kerio. Авторизация в Kerio - только через AD. Доступ к файлу cfg есть, но в нем только записи о пользователях домена и естественно безо всяких паролей.
Вопрос - как подключиться к консоли администрирования.

Всего записей: 52 | Зарегистр. 07-12-2006 | Отправлено: 00:52 30-10-2007 | Исправлено: JohnnySE, 01:00 30-10-2007
IcebergV

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2 lavren
Вообщето есть правило типа  
Local Area Connection <--> Firewall | any | Permit |
т.е. согласно ему все из локалки в том числе и RDP разрешено.
Но дело-то в том что при обновлениии KWF был остановлен Microsoft Network Client и теперь не стартуется...
Глянте у вас активный этот клиент?

Всего записей: 42 | Зарегистр. 04-09-2006 | Отправлено: 06:10 30-10-2007
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
JohnnySE
Есть учетная запись Admin в локальной базе! Как пароль сбросить читай в шапке  
Сброс пароля администратора!
 
Добавлено:
IcebergV
Активний на двух машинах с керио! Может попробуй переустановить его или загрузись совсем без керио (службы отключи)!

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 10:13 30-10-2007
JohnnySE

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
JohnnySE  
Есть учетная запись Admin в локальной базе! Как пароль сбросить читай в шапке  
Сброс пароля администратора !  
 

Не смешно.  
вот секция
<list name="LocalUsers">
</list>
 
<list name="LocalGroups">
</list>
что то я не вижу такой строки:
<variable name = "Password">DE3:76aac40d704d7fd3b2712069</variable>
зато есть такое
<list name="UserDomains">
  <listitem>
    <variable name="AdDomain">domain.com</variable>
    <variable name="SpecificADServer">1</variable>
    <variable name="AdServer">server.domain.com</variable>
    <variable name="AdSearchDN"></variable>
    <variable name="AdUserName">Иван.Иванов</variable>
    <variable name="AdPasswd">DE3:76aac40d70462cf59531deccafd523da3a901054ab4c5c717fd3b2712069</variable>
    <variable name="NtAuthEnabled">1</variable>
    <variable name="NtDomain">domain.com</variable>
    <variable name="LDAPS">0</variable>
    <variable name="Description"></variable>
    <variable name="Primary">1</variable>
    <variable name="Rights">0</variable>
    <variable name="AdmFilter">JARSP</variable>
    <variable name="QuotaDayEnabled">0</variable>
    <variable name="QuotaDayType"></variable>
    <variable name="QuotaDay">0</variable>
    <variable name="QuotaWeekEnabled">0</variable>
    <variable name="QuotaWeekType"></variable>
    <variable name="QuotaWeek">0</variable>
    <variable name="QuotaMonthEnabled">0</variable>
    <variable name="QuotaMonthType"></variable>
    <variable name="QuotaMonth">0</variable>
    <variable name="QuotaAction"></variable>
    <variable name="QuotaSendAlert">0</variable>
  </listitem>
</list>
Может надо снести это:
   <variable name="AdPasswd">DE3:76aac40d70462cf59531deccafd523da3a901054ab4c5c717fd3b2712069</variable>???????
 
 
Добавлено:
Попробовал - не помогает, правда службу не перезапускал

Всего записей: 52 | Зарегистр. 07-12-2006 | Отправлено: 11:13 30-10-2007
Yips



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
JohnnySE
http://forum.ru-board.com/topic.cgi?forum=5&bm=1&topic=17007#1

Всего записей: 502 | Зарегистр. 19-11-2004 | Отправлено: 11:41 30-10-2007
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
JohnnySE
А я и не смеялся, а сказал что в локальной базе!!!

Код:
<list name="LocalUsers">
  <listitem>
    <variable name="UUID">3de62dd3-69c7-4fab-bba4-cabe244e6335</variable>
    <variable name="Name">Admin</variable>
    <variable name="FullName"></variable>
    <variable name="Description"></variable>
    <variable name="EMail"></variable>
    <variable name="AuthType">0</variable>
    <variable name="Password">SHA:19266c15d64213787282508e95a80d3f7fafcf3c442a099527cbfb1d</variable>
  </listitem>
</list>

А если кто-то вдумчиво не читает то и померятся с него не грех!
 
Добавлено:
А может ктото его грохнул?

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 12:23 30-10-2007
JohnnySE

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
в файле users.cfg такая запись есть, но снос пароля влияет только на Mail
в файле UsersDB.cfg есть только запись приведенная выше. Вот я и спрашиваю, что в этой записи надо поменять, чтобы зайти в консоль.
может это снести
 <variable name="AdPasswd">DE3:76aac40d70462cf59531deccafd523da3a901054ab4c5c717fd3b2712069</variable>
может прав добавить
<variable name="Rights">0</variable>
может вообще отключить авторизацию
<variable name="NtAuthEnabled">1</variable>
Пробовал добавить в секцию LocalUsers свою запись - тоже не помогло.

Всего записей: 52 | Зарегистр. 07-12-2006 | Отправлено: 12:47 30-10-2007
khris2005



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
ребят подскажите плиза как мне керио впн клиента запускать как сервис ? У меня есть терминальный сервер который сам по себе работает, надо чтобы он был участником впн. Что можно сделать для этого ?

А мне поможет тко то ? Просто срочну уже надо  в впнку сервер подключать.

Всего записей: 310 | Зарегистр. 17-12-2005 | Отправлено: 13:12 30-10-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)
emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru