Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.6.0 - March 31, 2009
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 10:51 13-07-2008 | Исправлено: niichavo, 09:30 13-05-2009
Tolstux



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ну со 2 й проблемой я ещё смирюсь, но у моего провайдера очень много бесплатных ресурсов и все на разных IP в итоге надо прописать около 25 роутов. На винде то это сделать очень просто прописах сарзу всю подсеть route.exe add A1.B1.C1.0 MASK 255.255.255.0 A2.B2.C2.D2 METRIC 1, но в керио я такой возможности не увидел. а прописать 25 роутов вида route.exe add A1.B1.C1.D1 MASK 255.255.255.255 A2.B2.C2.D2 METRIC 1 керио не может.

Всего записей: 15 | Зарегистр. 25-09-2007 | Отправлено: 19:01 09-10-2008 | Исправлено: Tolstux, 19:07 09-10-2008
dawwab



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kerio6.5
Как выставить квоты для пользователей.
Пользовтель авторизируется (ntlm), превышает указаный лимит, а ограничение полосы пропускания не срабатывает и не блокируется дальнейший трафик
Заметил,что когда авторизируется второй пользователь то трафик в статистике накручивается на него и на раннее авторизированого соотвественно квоты уже не те, не пойму в чём причина уже по всякому пробовал , ни как не получается чтоб траф у юзера остановился после 10мб (к примеру)
   Подскажите как правильно настроить или покажите работающие настройки.

Всего записей: 204 | Зарегистр. 06-02-2008 | Отправлено: 23:28 10-10-2008
Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dawwab
Думаю, что это просто глюк! Очень сырая версия, однако. У меня ,к примеру, 2 недели все было на мази, а потом вдруг слетело и стало почти как у тебя - все на последнего юзера пихается. Причем НИКТО К СЕРВЕРУ НЕ ПОДХОДИЛ! Просто он так себе решил Думаю что глюк в количестве записей в базу, либо в размере, либо в сочетаемости разных баз... Где то на этом уровне. Вобщем сыро и прохладно.
 
Добавлено:
Но поскольку статистический учет на данный момент не самое важное для компании, то решил не откатываться, а дальше глюки поизучать

Всего записей: 4420 | Зарегистр. 08-06-2003 | Отправлено: 23:36 10-10-2008
DeH



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Liderdomofon
Спасибо! Так и сделаю. 6 человек работает в 1Ске.
Буду надеяться мой SuperMicro tower'ный сервачек на мамке P5000 c DualCore Intel Xeon 5110 не умерт от нагрузки 6ти терминальных сессий

Всего записей: 588 | Зарегистр. 07-06-2003 | Отправлено: 12:58 11-10-2008 | Исправлено: DeH, 12:59 11-10-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Frose

Цитата:
Ruza Ты уже не на Керио сидишь, что то там Я перепутал

После перехода на 6.5 и проверки её 2-х канальности, попыток отката на старую версию с откатом ВСЕЙ системы... Шлюзы были переведён на *nix системы.  
Но дефакто Керио установлен у многих клиентов/знакомых так что приходится так сказать быть в теме.
 
Tolstux

Цитата:
Проблемка в том, что керио понимает только 10 роутов, если прописать больше то клиенские машины вообще не получают ни одного из них.  
Вопрос : как пропистаь больше(и чтоб работало) или хотябы как прописать роут с маской 255.255.255.0  

Хм... А вот это интересно, а нафига провайдерскую сеть раздавать маршрутами?
Насколько я понял раздаётся шлюз по умолчанию... А у него в системе должны иметь присутствие маршруты для сети провайдера и соответственно шлюз по умолчанию переправит пакет... Проблема то в чём?
dawwab
Ты бы настройки показал. А то пальцем в небо тыкать. Вон Germanus уже сырость ощутил... Хотя я с ним согласен.


----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 20:16 11-10-2008
RAZORblade



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dawwab
я поставил еще отдельный шейпер..
ибо тоже самое что и у тебя...

Всего записей: 813 | Зарегистр. 02-05-2003 | Отправлено: 23:06 11-10-2008
Liderdomofon

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Germanus
Это не глюк, это не правильная настройка. Раньше тоже сидел с этим. Решилось путем включения авторизации на непрозрачном прокси, но обязательно должен быть правильно указан шлюз по умолчанию в своиствах той карты, которая имеет адрес прокси. Я тоже не оч. понимаю этот блудняк, но после этого начинает считать пользователей правильно, тк они авторизуются на проксе, а не в фаере. Иначе да, будет наложение трафика пользователей друг на друга. Но сейчас у меня имеется другой глюк, не смертельный, но я не знаю как исправить: кроме трафика пользователей, который считается правильно, имеется также еще и трафик незарестрированных юзеров ))) который всегда равен сумме трафика всех зарегистрированных юзеров за этот же период))) Жить мне это не мешает, квоты работают правильно, стопает кого надо, шейпит, и все дела. Пр включенном кабане также еще и его статистику показывает, но я его выключаю. Так что рекомендую поставить шлюз по умолчанию в свойствах сетевого подключения, куда у вас приходит локалка, и проследить изменения.

Всего записей: 147 | Зарегистр. 18-11-2006 | Отправлено: 01:03 12-10-2008
Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Liderdomofon
Не соглашусь. Во-первых, у меня, повторюсь, все работало судесно 2 недели, а потом вдруг, ни с того ни с сего, отвалилось и пошло писать на последнего пользователя. Естественно никто ничего в настройках как метевых интерфейсов, так и керива не менял. Во-вторых. Непрозрачный проксик у меня отключен вааще. Пользователи авторизуются в керио. Так было и до того как отвалилось. В-третьих, ты не совсем понятно выразился, однако опишу, как у меня. Шлюз у меня на локальном интерфейсе указан в обязательном порядке, в связи с тем, что стоит 2008-й и при не указанном шлюзе сеть определяется как неопознанная и при перезагрузках (отваливании-перезапуске сетевого интерфеса и т.д.) просто стопорит сеть как публичную. И если на месте нет меня в сей трагический момент (а оно всегда так и бывает ) вопли усеров перехлестывают тонущий Титаник! Как заставить 2008й не вести себя столь неконтролируемо пока так и не разобрался, но нашел, что при указании шлюза в принудительном порядке сеть не вываливается в публичную. Вобщем, шлюз у меня прописан, однако керива от этого свое поведение не поменял

Всего записей: 4420 | Зарегистр. 08-06-2003 | Отправлено: 23:53 12-10-2008
Elikos

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У чайника (меня) проблема.
Установлен винрут 6.5 (4794) активным виснетиком.
Пользователям приписаны айпи, но не установлены пароли. Принудительная авторизация веб-браузером включена.
Проблема: При срабатывании фильтров, у них появляется окошко с причиной отказа, и внизу ссылка "Страница входа в систему", несмотря на то, что принудительная авторизация уже выполнена.
Пользователь спокойно вбивает имя другого пользователя и получает доступ к закрытым сайтам.
 
Как можно избежать этого и как заставить машину намертво привязаться к пользователю ?

Всего записей: 21 | Зарегистр. 06-04-2007 | Отправлено: 15:10 13-10-2008
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Elikos
Раздать пароли. Нету в керио ограничения пользователям входа с определенного IP.

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 18:47 13-10-2008
Elikos

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Раздать пароли. Нету в керио ограничения пользователям входа с определенного IP.

Эхх.. Хоть в чем то вингейт обогнал керио.
Спасибо за подсказку, а то я уже два дня бился пытаясь привязать пользователя.

Всего записей: 21 | Зарегистр. 06-04-2007 | Отправлено: 08:19 14-10-2008
ne0_2002



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Elikos

Цитата:
уже два дня бился пытаясь привязать пользователя.

А если так:
1. включить обязательную авторизацию;
2. назначить пароли, но пользователям их не говорить;
3. включить автоматическую авторизацию пользователей по IP (это и есть привязка).
 
В результате при попытке выйти в инет не со своего IP керио запросит у пользователя пароль, которого пользователь не знает. При работе со своего IP-шника выход будет разрешен без пароля...

Всего записей: 601 | Зарегистр. 18-06-2002 | Отправлено: 11:12 14-10-2008
SAA



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Elikos
а что именно они вбивают? чужой ИП?
если у тебя создан юзер - и к этому юзеру привязан Ип, как он зайдёт под чужим именем?
скорее всего пользователям нужно запретить изменять какие либо настройки со страницы браузера.

Всего записей: 367 | Зарегистр. 14-12-2005 | Отправлено: 15:19 14-10-2008
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
как он зайдёт под чужим именем?  

У меня IP прикреплены к юзверям. Стоят несколько правил УРЛ. И если стоит запрет на сайт, то при попытке зайти на него перебрасывает тебя на страничку запрета, но там есть ссылка на страничку авторизации (Login Page). При вводе иного юзера вся последующая статистика пишется ему.
Тоесть если Elikos сделал правила для определенных юзверов или груп, то изменив юзвера можно обойти ограничения.

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 15:34 14-10-2008
ASukhanov

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Приветствую. Есть локальный домен без выхода в интернет. Появилась необходимость установить прокси. ДНС установленный на контроллере доменов локального домена соответственно не имеет выхода в интернет и не может определять соответствие имени сайта ip адресу. Устанавливаю на один из серверов в локальном домене керио винроут. ему нужен для форварда днс сервер я так понимаю. Как поступить в этом случае???
И еще полечил последнюю версию керио винроут. Вроде все нормально в инфе написано а скорость через него больше 7 кб. в сек не поднимается

Всего записей: 16 | Зарегистр. 09-06-2008 | Отправлено: 09:50 15-10-2008
ne0_2002



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SAA
Если я правильно понял, то юзеры вбивают чужое имя (имена то известны). А поскольку пароли ни для кого не заданы, то авторизация под чужим именем проходит успешно. Поэтому я и предлагал завести пароли, которые бы не знал даже пользователь, для которого он задан, а авторизацию выполнять автоматическую по IP. В этом случае залогиниться под другим пользователем они не смогут (т.к. не знаю пароль) и права доступа к WEB фактически будут настраиваться не для пользователя, а для компьютера...

Всего записей: 601 | Зарегистр. 18-06-2002 | Отправлено: 10:32 15-10-2008
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
ДНС установленный на контроллере доменов локального домена соответственно не имеет выхода в интернет и не может определять соответствие имени сайта ip адресу.

Провайдер должен дать адреса своих ДНС. Включи переадресацию ДНС. На локальном ДНС-серваке постав неизвестные запросы переправлять на машину с керио.


Цитата:
Как поступить в этом случае???

В свойства карточки что смотрит в инет вбить основной шлюз и ДНС провайдера, а в свойства карточки что смотрит в сеть только ИП и маску

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 10:41 15-10-2008 | Исправлено: lavren, 10:50 15-10-2008
ne0_2002



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ASukhanov
Попробуй так. В настройках локального DNS на закладке Forwarders добавь IP адрес компа с керио, а в керио в разделе DNS Forwarder включи верхнюю галку и установи переключатель в "Forward DNS queries to the server automatically...".

Всего записей: 601 | Зарегистр. 18-06-2002 | Отправлено: 10:43 15-10-2008
Replica

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
вопрос про ntlm-cerberos авторизацию.
 
я так понимаю нормально это дело работает только с IE, правильно?
 
то есть в опере прозрачная авторизация не работает, правильно?
 
то есть для использования других протоколов обязательно использовать ослик, правильно?
 
и лечится это все группой политикой со скриптом онли, правильно?
 
то есть действительно ПРОЗРАЧНОЙ (а не через http) авторизации нет как таковой? как бы юсер попал в домен - сразу нарисовался в винроуте. юсер завершил сеанс - сразу убрался в винроуте. без всяких скриптов и прочих осликов.
 
говно этот винрут. надо будет посчупать ISA мелкомягких

Всего записей: 55 | Зарегистр. 19-12-2006 | Отправлено: 12:49 17-10-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Replica

Цитата:
вопрос про ntlm-cerberos авторизацию.  

угу именно про неё...

Цитата:
я так понимаю нормально это дело работает только с IE, правильно?  

Нет

Цитата:
то есть в опере прозрачная авторизация не работает, правильно?  

Да

Цитата:
то есть для использования других протоколов обязательно использовать ослик, правильно?  

О чём Вы батенька???

Цитата:
и лечится это все группой политикой со скриптом онли, правильно?  

Нет. Лечиться - это к врачам. А мы тут об авторизации.

Цитата:
то есть действительно ПРОЗРАЧНОЙ (а не через http) авторизации нет как таковой?

Как нет? Есть.

Цитата:
как бы юсер попал в домен - сразу нарисовался в винроуте. юсер завершил сеанс - сразу убрался в винроуте.

Ну так только в сказках бывает. Типа подумал Иван-Дурак и тут было ему...

Цитата:
без всяких скриптов и прочих осликов.  

У меня в своё время прекрасно работало без скриптов. А вот с Осликом я лично не знаком.

Цитата:
говно этот винрут.  

Спорное заявление.

Цитата:
адо будет посчупать ISA мелкомягких

Ну кто ж мешает то? Только сдаётся мне что не понимая основ что ISA что Kerio что RRAS один фиг приведут к вопросам...


----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 13:48 17-10-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)
emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru