Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.4.2 - 24 января 2008 г.
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 15:55 21-06-2007 | Исправлено: Yips, 14:45 28-01-2008
giorgit

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Пипл, как сконектится к Циске VPN через керио винрут (чтоб из моей сетки смогли тунелится к цисковской сетке)?
Можно ли вообще осуществить такое?

Всего записей: 138 | Зарегистр. 24-02-2003 | Отправлено: 14:16 30-10-2007
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
khris2005
Ищи проги которые с процессов сервисы делают! Например здесь!
И к настройке керио это не имеет отношения!

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 14:25 30-10-2007
khris2005



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
lavren
извените а какое отношение к почтовику ?

Всего записей: 310 | Зарегистр. 17-12-2005 | Отправлено: 15:43 30-10-2007
cfkmdbz

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите как настроить если можно пошагово, чтобы, есть сервер с реал айпи допустим 200.200.200.1 и есть локальный адресок 192,168,3,6 надо сделать чтобы из вне конектились на реальный а попадали на локальный по определённым портам  керя у меня стоит 6,2,3 кто сталкивался расскажите как настроить правильно

Всего записей: 5 | Зарегистр. 29-10-2007 | Отправлено: 16:50 30-10-2007
Dr_Spectre



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Господа - после установки керио на машину с двумя сетевыми - на машине с керио пропал доступ к внутренним шарам, точнее через \\server\ddd все проходит а вот сетевое окружение недоступно. Сеть без домена - раб группа.  
Наверняка есть сольюшн. Трафик с локального интерфейса на файрвол и обратно по всем портам открыл.

----------
Со всеми регардами - Alexei Dmitriev aka Dr.Spectre
Чтобы добиться успеха в этом мире, одной глупости недостаточно, к ней нужны еще хорошие манеры.
(c) Вольтер

Всего записей: 1554 | Зарегистр. 15-12-2001 | Отправлено: 17:33 30-10-2007
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
khris2005
А причем здесь почтовик? Я об AppToService говорил!!!
 
cfkmdbz
Configuration\Traffic Policy в колонке Translation двойной клик и в Destination NAT (Port Mapping) ставишь куда и на какой порт перенаправлять

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 18:45 30-10-2007
kvazigorynich

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
При настройке возникла проблема. Выход в инет настроен через NAT. С инет серфингом  нет проблем, а вот аська например не работает. Приходится ее через проксю пускать. Порт для аськи в правиле прописан. Также ping и telnet не хотят работать с юзверьских тачек. В status\connections я вижу попытки пинга и подключения по telnet, а также попытки коннекта асечных клиентов, но для юзерских машин сервисы не доступны. Я даже в колонке service ставил any. Не помогает. Может где-то галочка есть хитрая какая-нибудь. Версия Kerio 6.3.
 
Добавлено:
Кстати mailagent например вчера работал(причем только у меня;на  других компах не работал), а сегодня при тех же условиях не работает(только через проксю).

Всего записей: 794 | Зарегистр. 06-09-2007 | Отправлено: 19:16 30-10-2007
andrejvb

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dr_Spectre

Цитата:
после установки керио на машину с двумя сетевыми  
Мало инфы. По IP зайти можешь? Правило локалки на самый верх поставил?

Всего записей: 1838 | Зарегистр. 16-12-2005 | Отправлено: 19:24 30-10-2007
x_Dream

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Hi ALL!
Стоит винроут 6.4.0.3176
2 сетевухи + инет через PPPoE.
Проблема:
все время флудит в лог сообщениями
[30/Oct/2007 19:33:08] DIAL firewall="<имя хоста тут>" hostip="127.0.0.1" hostname="localhost" line="" reason="Custom settings for dial line" time="Tue Oct 30 19:33:08 2007" username="not logged yet"
[30/Oct/2007 19:33:11] DIAL firewall="<имя хоста тут>" hostip="127.0.0.1" hostname="localhost" line="" reason="Custom settings for dial line" time="Tue Oct 30 19:33:11 2007" username="not logged yet"
[30/Oct/2007 19:33:14] DIAL firewall="<имя хоста тут>" hostip="127.0.0.1" hostname="localhost" line="" reason="Custom settings for dial line" time="Tue Oct 30 19:33:14 2007" username="not logged yet"
[30/Oct/2007 19:33:17] DIAL firewall="<имя хоста тут>" hostip="127.0.0.1" hostname="localhost" line="" reason="Custom settings for dial line" time="Tue Oct 30 19:33:17 2007" username="not logged yet"
[30/Oct/2007 19:33:20] DIAL firewall="<имя хоста тут>" hostip="127.0.0.1" hostname="localhost" line="" reason="Custom settings for dial line" time="Tue Oct 30 19:33:20 2007" username="not logged yet"
[30/Oct/2007 19:33:23] DIAL firewall="<имя хоста тут>" hostip="127.0.0.1" hostname="localhost" line="" reason="Custom settings for dial line" time="Tue Oct 30 19:33:23 2007" username="not logged yet"
[30/Oct/2007 19:33:26] DIAL firewall="<имя хоста тут>" hostip="127.0.0.1" hostname="localhost" line="" reason="Custom settings for dial line" time="Tue Oct 30 19:33:26 2007" username="not logged yet"
[30/Oct/2007 19:33:29] DIAL firewall="<имя хоста тут>" hostip="127.0.0.1" hostname="localhost" line="" reason="Custom settings for dial line" time="Tue Oct 30 19:33:29 2007" username="not logged yet"
[30/Oct/2007 19:33:32] DIAL firewall="<имя хоста тут>" hostip="127.0.0.1" hostname="localhost" line="" reason="Custom settings for dial line" time="Tue Oct 30 19:33:32 2007" username="not logged yet"
[30/Oct/2007 19:33:35] DIAL firewall="<имя хоста тут>" hostip="127.0.0.1" hostname="localhost" line="" reason="Custom settings for dial line" time="Tue Oct 30 19:33:35 2007" username="not logged yet"
 
При этом PPPoE подключено а в этих сообщениях даже не появляется имя соединения (  line="" ). Как это безобразие прекратить?

Всего записей: 15 | Зарегистр. 16-11-2006 | Отправлено: 19:35 30-10-2007
taooo

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Winroute Firewall ограничивает траффик
 
стоит KWF 6.2.1 b1454. при скачивании с этой машины скорость ~3мб/с
Если KWF отключить - скорость ~20-30мб/с. bandwidth limiter отключен.
Подскажите плз - где собака порылась?

Всего записей: 1 | Зарегистр. 31-10-2007 | Отправлено: 01:24 31-10-2007
jeraf

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Yips
Именно! Инет есть только в терминале, а не в локальной сетке. И на этом терминале ничего кроме керия, АД и антивируса нет.
Про мощь керия не понял что имелось ввиду.
 
Добавлено:
Hrist
Всё правильно разжевал, спасибо!
АД здесь юзается для однократной аутентификации на терминале. Можно и не пользоваться она не влияет на ситуацию.
 
Вот только в текущей версии керия (6.4.0) эта фича
 
Users and Groups - Users - Authentication Options - Enable non-transparent proxy server authentication (Each browser session will require user authentication. This is useful in Citrix or Terminal Service environments, where multiple users authenticate to the firewall from the same computer.)  
 
работает криво. (
1. Не пишется база STaR и как следствия не работают квоты.
2. Не работает вместе с автоматической аутентификацией через браузеры.
 
Зато в http.log всё правильно!

Всего записей: 12 | Зарегистр. 18-01-2006 | Отправлено: 08:45 31-10-2007
rainforcer

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Врет статистика на KWF 6.3
 
Стоял Kerio Winroute Firewall 5-х версий, потом перешел на 6.1, а недавно из-за отчетов по статистике пользователей перешел на 6.3 (поставил поверх) и получил врущую статистику по нескольким пользователям. Например, показывет, что юзверь ползовал инет ночью, когда абсолютно точно его комп был выключен. Снес весь KWF и переписал только user.cfg winroute.cfg (неохота все правила и всех юзьверей по-новой заводить), но все повторилось. Кто сталкивался с таким? Где могут быть грабли?
 
Спасибо.

Всего записей: 9 | Зарегистр. 28-12-2005 | Отправлено: 09:14 31-10-2007
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
JohnnySE

Цитата:
Может надо снести это:  
   <variable name="AdPasswd">DE3:76aac40d70462cf59531deccafd523da3a901054ab4c5c717fd3b2712069</variable>???????  
Добавлено:  
Попробовал - не помогает, правда службу не перезапускал
именно его и надо снести... вот только конфиги правять при выключенном - остановленном - сервисе иначе изменения не примуться...
 
 
Добавлено:
kvazigorynich

Цитата:
При настройке возникла проблема. Выход в инет настроен через NAT. С инет серфингом  нет проблем, а вот аська например не работает. Приходится ее через проксю пускать. Порт для аськи в правиле прописан. Также ping и telnet не хотят работать с юзверьских тачек. В status\connections я вижу попытки пинга и подключения по telnet, а также попытки коннекта асечных клиентов, но для юзерских машин сервисы не доступны. Я даже в колонке service ставил any. Не помогает. Может где-то галочка есть хитрая какая-нибудь. Версия Kerio 6.3.  

вы уверены что локальные машины серфят через нат? в настройках ИЕ на этих машинах отключено использование прокси-сервера? в настройках сетевых - забиты шлюзом и днс ип машины на которой стоит керио? вобщем то правило хорошего тона - задавая подобные вопросы - выкладывать результаты ipconfig на машине с керио и локальной машины + скриншот трафик полисей
 
Добавлено:
x_Dream

Цитата:
При этом PPPoE подключено а в этих сообщениях даже не появляется имя соединения (  line="" ). Как это безобразие прекратить?

скриншот закладки интерфейцес в керио - и распиши какой интерфейс для чего оставлен.
 
Добавлено:
rainforcer

Цитата:
Стоял Kerio Winroute Firewall 5-х версий, потом перешел на 6.1, а недавно из-за отчетов по статистике пользователей перешел на 6.3 (поставил поверх) и получил врущую статистику по нескольким пользователям. Например, показывет, что юзверь ползовал инет ночью, когда абсолютно точно его комп был выключен. Снес весь KWF и переписал только user.cfg winroute.cfg (неохота все правила и всех юзьверей по-новой заводить), но все повторилось. Кто сталкивался с таким? Где могут быть грабли?  

 
какие отчеты имеются в виду? стар через веб морду? там отчетов то по сути нет толковых...
 
врет по всем юзерам? проксиИнспектор по логам то же самое показывает? с того же ип юзверь ночью засветился или с другого? я бы скорее всего задумался - с какой машины и кто и как мог зайти под логином юзера в интернет
 
Добавлено:
jeraf

Цитата:
работает криво. (  
1. Не пишется база STaR и как следствия не работают квоты.  
2. Не работает вместе с автоматической аутентификацией через браузеры.  
 
Зато в http.log всё правильно!

по второму пункту понятно - оно и не будет - ведь привязка идет к каждой сессии браузера а не к машине+логин входящего...
 
по первому пункту странно - работа через не прозрачный проксик тарифицируется нормально кажись - вот только у вас может получилась ситуация что - некоторые порты работают через нат - некоторые через проксик непрозрачный... может быть еще у вас отключен протокол инспектор на правиле проксика - его советуют отключать иногда дл поп и смтп - люди отключают забывая сделать раздельные правила и в итоге отрубают на все протоколы скопом... а может и еще что то - настроек много где можно накосячить...  
 
Добавлено:
taooo

Цитата:
Kerio Winroute Firewall ограничивает траффик    
стоит KWF 6.2.1 b1454. при скачивании с этой машины скорость ~3мб/с  
Если KWF отключить - скорость ~20-30мб/с. bandwidth limiter отключен.  
Подскажите плз - где собака порылась?  
прввила на локалку - в самый верх, на этих правилах отключить протокол инспектор - будет по быстрее...
 


----------
"Дьявол рождается из пены на губах ангела, защищающего правое дело". ГРИГОРИЙ ПОМЕРАНЦ

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 09:40 31-10-2007
paparaci

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
(kerio 6.3, прикручен кабан)
31.10.2007 обнулилась статистика по нескольким пользователям, причем так обнулилась, что больше не обновляется.. само собой все квоты у меня не работают. В керио-старе статистика нормально отображается, все логи живы. Кто сталкивался с проблеммой?

Всего записей: 6 | Зарегистр. 10-07-2006 | Отправлено: 10:40 31-10-2007
Yips



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
paparaci
Читай предыдущие страницы

Всего записей: 502 | Зарегистр. 19-11-2004 | Отправлено: 10:53 31-10-2007
rainforcer

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Hrist
 

Цитата:
rainforcer  
 
Цитата:Стоял Kerio Winroute Firewall 5-х версий, потом перешел на 6.1, а недавно из-за отчетов по статистике пользователей перешел на 6.3 (поставил поверх) и получил врущую статистику по нескольким пользователям. Например, показывет, что юзверь ползовал инет ночью, когда абсолютно точно его комп был выключен. Снес весь KWF и переписал только user.cfg winroute.cfg (неохота все правила и всех юзьверей по-новой заводить), но все повторилось. Кто сталкивался с таким? Где могут быть грабли?  
 
 
какие отчеты имеются в виду? стар через веб морду? там отчетов то по сути нет толковых...  
 
врет по всем юзерам? проксиИнспектор по логам то же самое показывает? с того же ип юзверь ночью засветился или с другого? я бы скорее всего задумался - с какой машины и кто и как мог зайти под логином юзера в интернет  
 

 
Статистика - она одна. Стар - вариант ее отображения (имхо).
Таких пользователей несколько.
Никто под паролем пользователя не входил точно.
Бог бы с ними с отчетами, нельзя использовать квоты - наутро у человека стоит, что он использовал 100% трафика.

Всего записей: 9 | Зарегистр. 28-12-2005 | Отправлено: 11:08 31-10-2007
ALEKS9

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите люди добрые, хочу поставить kerio winrout но при этом использовать родной VPN (система 2003R2 SP2) насколько я понимаю это вполне реально, если да то что мне нужно сделать открыть какие то  порты , вопрос какие? Мапить насколько я понимаю не надо так как RRAS на той же машине что и winrout жить будет то есть на шлюзе.  
 
спасобо за ответы, уже сам разобрался, вопрос снимается

Всего записей: 59 | Зарегистр. 09-04-2006 | Отправлено: 11:33 31-10-2007 | Исправлено: ALEKS9, 16:16 31-10-2007
jeraf

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Hrist
Не совсем понял почему по 2ому пункту так и должно быть? Причём здесь привязка к каждой сессии браузера и невозможность NTLM аутентификации через него? Никаких особых правил ни в трафик, ни в хттп полиси нет, это тестовая конфигурация. Пользователи в инет (только хттп и хттпс) ходят только через прокси, никакого ната нет. Протокол инспектор включен.

Всего записей: 12 | Зарегистр. 18-01-2006 | Отправлено: 12:02 31-10-2007
Skifoz

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто подскажет? Стояла версия 6.2.3, сейчас стоит 6.3.1 . В обеих проблема при работе с ФТП с хоста с KWF . Соединение подвешивается при выполнении команды LIST, STOR. С других машин(работают через НАТ) проблем с этим нет.

Всего записей: 9 | Зарегистр. 01-09-2006 | Отправлено: 13:12 31-10-2007 | Исправлено: Skifoz, 13:53 31-10-2007
AFT



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
аналог KWF под линухой есть?

Всего записей: 693 | Зарегистр. 15-10-2002 | Отправлено: 13:34 31-10-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)
emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru