Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия:
Kerio WinRoute Firewall ™ 6.3.1 build 2906 от May 30, 2007 - win32 | win64 | Release history
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются... Если Вы хотите продолжать использовать ранние версии KWF, необходимо заменить mcscan32.dll  
(Никаких взломов, просто более свежие версии):
Библиотеки отдельно (две версии 5.0.00 и 5.01.00): (необходимо докачать свежие AV базы).
http://rapidshare.com/files/30041771/mcscan32_dll.rar  (File-Size: 1,99 Mb)
 
Полные комплекты (mcscan32.dll v5.01.00 + AV базы): File-Size: 10,35 Mb [updated]
[версия баз 5039] - http://rapidshare.com/files/33993453/mcafee5.1.00_base5039_kwf6.3.0b2683.rar
[версия баз 5040] - http://rapidshare.com/files/33997256/mcafee5.1.00_base5040_kwf6.3.0b2683.rar


Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 22:36 06-04-2006 | Исправлено: Hrist, 15:09 20-06-2007
AnLe

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
yurkovsky
Да, если так сделать подтверждаю.
 
Вобщем да, похоже на баг, можно им на форуме отписать.  
Но при отключенном антивирусе, пи на смтп тож неимеет значения, и его можно отрубить и всё зарулит. Либо включить антивирус - поставить галку - отключить.
Ну либо таки поставить прям в конфиге  <variable name="AllowTls">1</variable>.

Всего записей: 569 | Зарегистр. 12-11-2005 | Отправлено: 22:39 12-12-2006
Siamdra

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Нужна помощь. Есть подсетка - рабочая группа, на сервере этой рабочей группы стоит Kerio WinRoute Firewall, на сервере и на рабочих машинах стоит Radmin. Какое правило в KWF я должен прописать, чтобы извне Радмином коннектиться не только к серверу, но и к клиентским машинам? То есть, с сервером проблем нет, коннектится, а с клиентами такая картинка - я ввожу пароль, появляется табличка "Loading Initial Screen" - и все, больше ничего... Такое впечатление, что на сервере обратный ответ от машин режется...

Всего записей: 16 | Зарегистр. 23-11-2006 | Отправлено: 10:39 13-12-2006
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Siamdra
Ты должен сделать маппинг для каждого клиента.

----------
God bless Sasha Grey

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 11:05 13-12-2006
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Siamdra
http://forum.ru-board.com/topic.cgi?forum=8&bm=1&topic=19072#1
это как раз для тебя

----------
Любезный а вам не кажется что жизнь это странное место?

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 13:17 13-12-2006
kornvladimir

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Очень нужна помощь! Есть сервер (2003), к нему подключен интернет (VPN-провайдера). Необходимо поднять на нем свой ВПН-сервер. Клиенты будут подключаться к этому ВПН и использовать интернет (Провайдера). Короче надо расшарить Провайдерский VPN на свой внутренний ВПН. Можно ли так сделать с помощью Kerio?

Всего записей: 67 | Зарегистр. 28-07-2006 | Отправлено: 22:28 13-12-2006
Venchik

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
kornvladimir
Безусловно, можно. Только зачем использовать Kerio? Чтоб ставить на всех клиентах Kerio VPN Client? Ну это уже тебе решать, конечно.

Всего записей: 808 | Зарегистр. 24-08-2005 | Отправлено: 01:10 14-12-2006
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Venchik

Цитата:
Чтоб ставить на всех клиентах Kerio VPN Client?  

его ставить не обязательно .. ведь в керио есть clientless ssl-vpn server

----------
Любезный а вам не кажется что жизнь это странное место?

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 16:21 14-12-2006
Venchik

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Mikes
Вот это уже интересней. Можно подробней?

Всего записей: 808 | Зарегистр. 24-08-2005 | Отправлено: 16:54 14-12-2006
kornvladimir

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
если можно поподробнее, как все это дело настроить в Керио

Всего записей: 67 | Зарегистр. 28-07-2006 | Отправлено: 21:28 14-12-2006
Venchik

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Я вижу в настройках KWF "Enable Kerio Clientless SSL-VPN server". Но у меня пока что не получилось подключиться. Галочка стоит. Юзер создан. На клиенте создаю VPN соединение. Все по-умолчанию. Ввожу лог, пас. Ошибка 800. Причем телнетом заходит на 443-й порт. Значит сервер виден. Но что-то не так в настройках, видимо.
 
Добавлено:
Попробовал приконнектиться на другую машину с KWF. Теперь не правильный лог/пас. Куда копать?
 
Добавлено:
Блииин....я по-сельски все делал
Надо было просто в браузере ввести айпишник машины с KWF и порт 443 через двоеточие.
Ну ладно, теперь-то я до этого додумался...ввожу...а авторизацию всеравно пройти не могу))))
Где теперь собака зарыта?
 
Добавлено:
Кажется, я понял в чем дело.
http://www.kerio.com/manual/kwf/en/ch21s02.html
 

Цитата:
Warning: Only accounts authenticated in Active Directory or Windows NT domain (NT/Kerberos 5 authentication) can be used for access to the SSL-VPN interface. Accounts authenticated only in WinRoute (Internal user database  authentication) cannot be used to access SSL-VPN. For details on local user accounts, refer to chapter 13.2  Local user accounts.

 
Получается, что юзеры, которые авторизируются не в домене и не в AD и т. п., а в самом KWF - не могут пользоваться этой штуковиной
 
Добавлено:
А как делается NTLM авторизация? Нужно в ОС создать пользователя и такого же в KWF?
Если можно, по-подробней расскажите...очень хочется сделать то, о чем говорилось в этом сообщении: http://forum.ru-board.com/topic.cgi?forum=8&topic=18301&start=1020#6
Но без домена. С доменом я уже понял что можно...но вот очень хочется без домена

Всего записей: 808 | Зарегистр. 24-08-2005 | Отправлено: 21:58 14-12-2006
deathjoker

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
день добрый всем присутствующим, вопрос:
 
 
как в KWF (стоит 6.2.2 build 1746) сделать так, чтобы в конце месяца к примеру, можно было посмотреть список сайтов каждого пользователя, который привязан в правилах только по IP.?
а то он только суммирует трафик и показывает общую статистику пользователя?
 
заранее спасибо

Всего записей: 29 | Зарегистр. 01-09-2006 | Отправлено: 09:43 15-12-2006
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
deathjoker
только в сторонних программа .. например internet access monitor ....

----------
Любезный а вам не кажется что жизнь это странное место?

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 10:29 15-12-2006
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
винроут спай лучше всех анлизирует логи винроута

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 12:03 15-12-2006
portadmin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здраствуйте, может этот вопрос поднимался но просто не ту больше времени. У меня встала проблема на компе WinServ 2003 подключен интернет (комп является шлюзом для пользователей инета) создаю мастером правила всё работает нормально, но как в правиле NAT за место всей локальной сети в первой колонке добовляю отдельные хосты за место всей локальной сети инет не работает для этих хостов я не пойму почему??? ПОМОГИТЕ ПОЖАЙЛУСТА

Всего записей: 7 | Зарегистр. 16-12-2006 | Отправлено: 22:52 16-12-2006
nii294

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
HELP!!!!
стоял Win2003srv на нем все: DC, AD,.. + KWF + MD
получилось так что надо было отселить KWF + MD с Win2003.
взял машинку поставил туда KWF + MD, а на Win2003 оставил минимум.
(Win2003 винт сдох)
поставил по новой все и настроил там company.local домен внутренний.(DC, AD, DNS, и тд)
на другом компе соответственно KWF + MD.(на него заходит инет)
по IP все друг друга видят, проблема в том что из KWF я не могу импортировать базу пользователей AD...
не видит KWF -> company.local
и получается что если в KWF включена авторизация поьзователей, они не могут открыть ни одной страницы..
В чем может быть проблема??
и еще, когда в DNS запускаю NSLOOKUP. то не определяется имя сервера на котором стоит DNS.
 
Добавлено:
да машинка на которой KWF в workgroop.
остальные в домене.

Всего записей: 107 | Зарегистр. 04-11-2005 | Отправлено: 06:29 17-12-2006 | Исправлено: nii294, 06:29 17-12-2006
AnLe

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
nii294
Я так понимаю это всё делается ради прозрачной аутентификации по нтлм?
Её без ввода машины в домен не будет.
Если вам только импорт, попробуйте воркгруппу назвать идентично домену.
 
Акасательно невозможности открыть при затребовании аутентификации... Случайно нигде гейтвей второй не затесался (смарите сразу в свойствах интерфейсов.)?

Всего записей: 569 | Зарегистр. 12-11-2005 | Отправлено: 11:41 17-12-2006
nii294

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AnLe
завел в домен.
нифига..
получается что на пинг по имени сервера отвечает kwf.
это нормально?

Всего записей: 107 | Зарегистр. 04-11-2005 | Отправлено: 11:45 17-12-2006
portadmin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня проблема на компе WinServ 2003 подключен интернет (комп является шлюзом для пользователей инета) создаю мастером правила всё работает нормально, но как в правиле NAT за место всей локальной сети в первой колонке добовляю отдельные хосты за место всей локальной сети инет не работает для этих хостов я не пойму почему??? ПОМОГИТЕ ПОЖАЙЛУСТА

Всего записей: 7 | Зарегистр. 16-12-2006 | Отправлено: 12:00 17-12-2006
nii294

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AnLe
Все замутилось..
только как я понял, DNS на сервере не корретно отрабатывает и переылает запросы на KWF!!
что может быть??

Всего записей: 107 | Зарегистр. 04-11-2005 | Отправлено: 12:21 17-12-2006
AnLe

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
nii294
вобщем, отдельным правилом навремя разрешить интерфейсу локалки и фаерволу полный обмен. Это раз.
 
Второе, я так понял проблема в том что сейчас пока просто не импортятся?
При импорте указывается имя домена, например domain.local, и в следующщем поле просто имя сервера без хвоста domain.local. Ну и дальше имя юзера имеющщего право доступа туда. Если машина не может получить список уже надо далее смотреть что там наворочено, и для проверки показать ipconfig /all с заиксоваными октетами белых ип...
 

Всего записей: 569 | Зарегистр. 12-11-2005 | Отправлено: 12:22 17-12-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)
emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru