Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия:
Kerio WinRoute Firewall ™ 6.3.1 build 2906 от May 30, 2007 - win32 | win64 | Release history
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются... Если Вы хотите продолжать использовать ранние версии KWF, необходимо заменить mcscan32.dll  
(Никаких взломов, просто более свежие версии):
Библиотеки отдельно (две версии 5.0.00 и 5.01.00): (необходимо докачать свежие AV базы).
http://rapidshare.com/files/30041771/mcscan32_dll.rar  (File-Size: 1,99 Mb)
 
Полные комплекты (mcscan32.dll v5.01.00 + AV базы): File-Size: 10,35 Mb [updated]
[версия баз 5039] - http://rapidshare.com/files/33993453/mcafee5.1.00_base5039_kwf6.3.0b2683.rar
[версия баз 5040] - http://rapidshare.com/files/33997256/mcafee5.1.00_base5040_kwf6.3.0b2683.rar


Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 22:36 06-04-2006 | Исправлено: Hrist, 15:09 20-06-2007
JBN



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Lovec
мой совет ставь Kerio WinRoute Firewall ™
имхо он для сетей корпоративных,а другое только для персонального пользования.

Всего записей: 167 | Зарегистр. 22-11-2004 | Отправлено: 15:00 26-12-2006
Lovec



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
JBN
Он у меня в тестовом режиме уже сутки стоит... НО! Во-первых, не нашел функции контроля приложений (видимо потому что ее нет ), чтобы мне файер говорил кто просится куда и спрашивал что с этим делать. Во-вторых, каждые 2-3 часа вылетает Generic Host Process и для продолжения нормальной работы требуется перезагрузка. Думал глючит Винда, пока не снес ее и практически на чистую снова не поставил Вин Роут - таже бадяга началась...
Версия сабжа 6.2.3 (build 2027). Хотел откатиться на более раннюю, но читал что начиная с 6.2 появился лимит по скорости в нем (хотя я его так и не нашел...), а мне его хотелось бы...
Вот и думаю отказаться от ВинРоута, хотя жаль

Всего записей: 1028 | Зарегистр. 29-10-2002 | Отправлено: 16:07 26-12-2006 | Исправлено: Lovec, 16:09 26-12-2006
AnLe

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sir_Lyoshyk
В смысле сейчас у регионов вообще нет интернета?
Не совсем ясно просто, мож регионам прощще проксю сбацать раз сервак видится без проблем, ибо нефиг натом пользоваться в удалёнке %)
А нежелание ната обосновать отсуствие админа на местах типа, и для обезопашивания (например чтоб вирусы не начали спамит ь элементарно)

Всего записей: 569 | Зарегистр. 12-11-2005 | Отправлено: 17:07 26-12-2006 | Исправлено: AnLe, 17:13 26-12-2006
Sir_Lyoshyk



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Нет... В регионе нет есть. но токо через прокси...
 
Напрямую он нет не видит, т.к. шлюзом у него в сети стоит роутер который токо к нам направляет.
 
поэтому регионы видят только наши сервера. Дальше им ничего не видно...
 
Пообещал человекам просто что АСЮ им подыму... А терь думаю как энто такое сделать.
Ставлю КВИП, и прокси... Там выбираю сокс 4-й 5-й https... ничего не палучаецца...
 
Рекомендации?

Всего записей: 71 | Зарегистр. 20-09-2006 | Отправлено: 17:43 26-12-2006
AnLe

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sir_Lyoshyk
А проксей является машинка с винроутом?
Только што попробовал, поднял проксю на порту 3128, прописал адрес машины с винрутом внутренний в квипе, поставил тип прокси http(s) сразу выставилось что login.icq.com порт 443, завёл юзера и прописал его в настройки квипу.
После чего законектился превосходно.  
Предлагаю проврить не дропается ли чтолибо от них по логам винрута.

Всего записей: 569 | Зарегистр. 12-11-2005 | Отправлено: 18:43 26-12-2006
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
у меня вопрос  
 
есть winroute firewall на компе с 3я сетевыми интерфейсами  
1 internet  62.76.167.х  
2 local      192.168.1.1  
3 www      192.168.11.1  
 
вобщем всё работает "на ура" но потребовалось поставить web сервер ...  
поставил NAT из internet в www + MAP 80го порта на комп с апачем  
всё работает, сайт открывается. НО для компа с апачем все запросы приходят от адреса 192.168.11.1 естественно.  
а мне надо что бы были оригинальные адреса клиентов.. для корректной работы php скриптов ...  
 
я так понимаю надо роутинг настроить..  
но как и чего.. увы в этом не силён  
нужно перенаправлять пакеты с внешнего интерфейса на интерфейс www  
 
конечно в MS ISA есть полноценный DMZ ... но к нему переход будет не раньше чем через годик... хочется тут сделать

----------
Любезный а вам не кажется что жизнь это странное место?

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 10:14 27-12-2006
nnn77

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
надо делать не NAT, а port forwarding. При NATе меняется адрес IP источника, при портфорвардинге же пакеты просто пробрасываются куда указал. В NIXах это называется dst-nat(маскарадинг) дла NAT и src-nat для форвардинга портов в КЕРИО.

Всего записей: 17 | Зарегистр. 05-08-2002 | Отправлено: 16:36 27-12-2006
nii294

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
привет всем.
у меня проблема в том что Kerio не пускает VPN клинтов.
все клиенты которых учетные записи импортируются из AD не пускаются..
когда создаю локального в Kerio, все нормально, все работает.
я пробовал в настройках клиентов выставлять что конфиг. для них указывается доменом,
а в доменной записи разрешал подключение через VPN...
также выставлял что настройки для них индивидуальные и разрешал в закладке Права
подключаться через VPN.
Без толку...
KWF и Clent самые свежие..
Где я протупил..?????
 
Добавлено:
Да, при подключении вылетает ошибка
161 Сбой при аутентификации..

Всего записей: 107 | Зарегистр. 04-11-2005 | Отправлено: 19:26 27-12-2006
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
nnn77

Цитата:
при портфорвардинге же пакеты просто пробрасываются куда указал. В NIXах это называется dst-nat(маскарадинг) дла NAT и src-nat для форвардинга портов в КЕРИО.

это я понимаю.. но увы без NAT не работает ... вероятно из-за того что 3я сетевая это не интерфейс внутренней сети в понимани Керио...
 
вобщем когда ставлю только MAP на IP компа .. то не работает
если делаю NAT на сетевую которая к компу идёт и MAP на его IP то всё ок ... за исключением описанной выше траблы ((

----------
Любезный а вам не кажется что жизнь это странное место?

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 10:12 28-12-2006
sivert



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Нет... В регионе нет есть. но токо через прокси...
 
Напрямую он нет не видит, т.к. шлюзом у него в сети стоит роутер который токо к нам направляет.
 
поэтому регионы видят только наши сервера. Дальше им ничего не видно...
 
Пообещал человекам просто что АСЮ им подыму... А терь думаю как энто такое сделать.
Ставлю КВИП, и прокси... Там выбираю сокс 4-й 5-й https... ничего не палучаецца...
 
Рекомендации?

В регионе инет раздается через винрут?
 
Самое простое решение - сделать в регионе НАТ через винрут, указав, естественно, его шлюзом. А для VPN в Routing Table создать соответствующее правило, типа:
 
Network: 192.168.0.0; Mask: 255.255.255.0; Interface: LAN; Gateway: впн-коробка

Всего записей: 22 | Зарегистр. 19-10-2004 | Отправлено: 13:29 28-12-2006 | Исправлено: sivert, 13:30 28-12-2006
ICY_fire



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Господа, пользователи VisNetic, в частности версии 4.6.1.1, проблем с обновлением не наблюдается?

Всего записей: 602 | Зарегистр. 03-02-2006 | Отправлено: 14:17 28-12-2006
nii294

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Так чего???
никто по VPN не ответит??
если где было, ткните ссылочку, я не нашел!
Всех с наступающими..

Всего записей: 107 | Зарегистр. 04-11-2005 | Отправлено: 11:40 30-12-2006
AnLe

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
nii294
О каком разрешении у доменной записи впн идёт речь?
Разрешение конектица по керио впн даётся только и только в самом керио. В свойствах акка, или в свойствах общего темплейта.
Машина нормально вхожа вдомен?
Может элементарно она не может номано работать с ад и потому керио шлёт керио впн клиентов.

Всего записей: 569 | Зарегистр. 12-11-2005 | Отправлено: 16:27 30-12-2006
blade13



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Не знаю может гдето в томже проблема... Ситуация такая: Есть vpn между двумя контролерами домена , и правила включено все! И вот репликации между домена не идут... в принципе механизмы используемые при авторизации и репликации теже... Второй вопрос как сделать чтобы сетки видели друг друга. ДНС включены и записи там и там одинаковы. пока они были физически в одной сетке все ок через впн проблемы. винс тоже почистил и проверил.
 
Да кстати авторизироватся удаленные клиенты начинаю через 2-3 иногда 5 минуты после поднятия канала. Все-бы ладно но вот репликация домена.... А по твоему вопросу посмотри или у тебя включена автоматическая проверка по ад. Там пароль и тд админовский. У меня работает. Ну я думаю о птичке в правах говорить не будем. Тоесть нуно не только при импорте вписать пароль доступа но+ и для того чтобы керио сверялся при авторизации.

Всего записей: 19 | Зарегистр. 20-06-2005 | Отправлено: 01:33 31-12-2006
nii294

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AnLe
С AD все нормально.
я пробовал под разными аккаунтами.
Моя компина входит в домен без проблем..
В керио импортируются аккаунты из AD, с этим проблем нет.
в свойствах своей учетки(после того как она имортируется в керио) я выставил что настройки индивидуальные. там же разрешил этому аккаунту коннектится через VPN.
Так вот когда захожу через локалку просто в домен все в порядке.
когда я пытаюсь соединится через VPN из локалки или с наружи, ни черта не пускает.
я вижу в керио что конектится но не проходит авторизацию..
Такой вот косяк..
 
Добавлено:
И в общем темплейте включил..
Везде где можно...
никак

Всего записей: 107 | Зарегистр. 04-11-2005 | Отправлено: 14:28 02-01-2007
Prostoy



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VisNetic 4.6.1.1 сдох по непонятным причинам. В варезнике рапортуют те же симптомы.
Если у кого стоит - обновляйте до 4.6.1.3 =)

Всего записей: 124 | Зарегистр. 07-12-2001 | Отправлено: 10:03 03-01-2007
TomAlex

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
nii294
А для самого керия учетная запись заведена?
Дело в том, что когда ты импортируешь юзеров из АД, то подключаешься к базе под своим аккаунтом; если вход в систему не выполнен, то керий должен получить доступ к АД под каким-нибудь другим аккаунтом.

Всего записей: 43 | Зарегистр. 07-09-2004 | Отправлено: 17:29 03-01-2007
Peroon_N



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Вопрос такой....
 
Непонятности творяться с Керио 6.х...
 
Точнее устанавливаю керио, визард проводит настройки и...
Творяться непонятки... не могу выскочить в инет с машины на которую утановлен Керио...
Ставил правила уже по всякому, более того заказал этой сволочи пускать всех везде, максимум чего добился это хождения ДНС до провайдера, далее связи нет никакой, даже под юзера конекты не выдает...
 
 
Проблемка в первый раз возникла до этого все гладко стартовало без особых проблем...
 
Где засада может быть?

----------
http://www.textonix.ru

Всего записей: 281 | Зарегистр. 26-03-2003 | Отправлено: 02:52 04-01-2007 | Исправлено: Peroon_N, 02:52 04-01-2007
Pub



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ситуация такова. На машине, кот. служит шлюзом в инет установлен KWF 6.2.3 и база Terrasoft CRM (система управления продажами и маркетингом) на sql-e. Все нормально работало, но недавно пользователи перестали коннектится к базе. То есть они сервер находят, можно выбрать пользователя выводится запрос имени пользователя, пользователь вводит пароль программа загружает некоторые компоненты но на этапе "Открытие списка пользователей" виснет. Такое наблюдается только при запущеном Kerio. Как только я останавливаю ядро Керио, пользователи снова нормально коннектятся. Я уже в Трафик Полисях поразрешал от клиентов к серверу и наоборот абсолютно весь трафик - не помогло, в логах фильтра тоже ничего не пишется. В чем может быть проблема?

Всего записей: 38 | Зарегистр. 22-11-2006 | Отправлено: 10:29 04-01-2007
rudback



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Господа,поможИте!  
KWF 6.2.3 2027, W2k3, 3 сетевых интерфейса. 1- LAN , 2 и 3 - ADSL. Один из них -статика. На нем DNS, Mdaemon,IIS и иже с ними. Другой ADSL - помедленнее, но практически дармовой. В системе маршруты на 0.0.0.0 идут каждый на свой шлюз, с разницей в метриках. У статики -1 у халявы- 20. Само собой Mdaemon работает по статике. Теперь трабла: хочу юзеров выпущать через халяву и прописываю этот интерфейс в Connection failover как Primary, статику -Secondary.  Но траффик идет через Secondary. Подозреваю, что дело в метриках, но менять их нельзя, бо почтовик работает по маршруту с меньшей метрикой. Где рыть?  

Всего записей: 44 | Зарегистр. 03-08-2006 | Отправлено: 10:20 05-01-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)
emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru