Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия:
Kerio WinRoute Firewall ™ 6.3.1 build 2906 от May 30, 2007 - win32 | win64 | Release history
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются... Если Вы хотите продолжать использовать ранние версии KWF, необходимо заменить mcscan32.dll  
(Никаких взломов, просто более свежие версии):
Библиотеки отдельно (две версии 5.0.00 и 5.01.00): (необходимо докачать свежие AV базы).
http://rapidshare.com/files/30041771/mcscan32_dll.rar  (File-Size: 1,99 Mb)
 
Полные комплекты (mcscan32.dll v5.01.00 + AV базы): File-Size: 10,35 Mb [updated]
[версия баз 5039] - http://rapidshare.com/files/33993453/mcafee5.1.00_base5039_kwf6.3.0b2683.rar
[версия баз 5040] - http://rapidshare.com/files/33997256/mcafee5.1.00_base5040_kwf6.3.0b2683.rar


Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 22:36 06-04-2006 | Исправлено: Hrist, 15:09 20-06-2007
nag

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Может уже спрашивали, но в ФАКе не нашел:
мне надо открыть доступ к моему сайту. Сайт расположен на том же сервере, что и KWF. Сервер не является контроллером домена.  Есть один внешний IP.
Ткните, где почитать, пожалуйста. Или м.б. кто-то на пальцах сможет растолковать, что и где прописать надо.
Буду весьма признателен.
Спасибо.

Всего записей: 858 | Зарегистр. 01-10-2003 | Отправлено: 12:35 02-04-2007
AFT



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
туннель подключен, серваки пингуются только по айпи которые получили от керио (Kerio VPN), компы в сетевом окружении не видны, каковы причины могут быть?  
 
 
Lan1 192.168.0.10-99 внешайпи: 88.88.88.88  
Lan2 192.168.0.100-200 внешайпи: 77.77.77.77  
это разные офисы  
 
туннель подключается, пингуются серваки только по айпишникам, которые им выдал керио! по айпишникам локалки не пингуется, в полисах да серваках разрешен обмен между этими внешними айпи и файрволом (всё разрешено туды-сюды), в локалках разрешены туннели и там и тут. При этом пинга нет ни поайпи в локалках, ни по именам днс. Я не вижу в сетевом окружении компы через туннель. В чем может быть проблема?

Всего записей: 693 | Зарегистр. 15-10-2002 | Отправлено: 13:21 02-04-2007
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
nag
на 72 стр. сайты есть мож поможет.

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 15:02 02-04-2007
Serg1212

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый всем день!
Такая проблема у меня. Поставил я KWF. Создал правила  
1. я в инет (Firewall - Sirius)
2. локалка ко мне (local - Firewall)
3. я в локалку (Firewall - local)
4. локалка в инет (local- Sirius) (NAT dafault)
 
Все работает. Все компы из локалки при прописании шлюза видят инет. Вне зависимости от того, прописан их IP в users или нет. Меня это очень не устраивает. Я хочу, чтобы доступ был только с определённых IP. Даже если на недозвоненных IP правильно прописан шлюз.  
 А если (NAT dafault) выключаю, то вообще из компов в сети в инет пробиться не могу, не взирая на то, что их IP прописаны в users.  
 
Очень прошу, подскажите, как ограничить права доступа - а именно - разрешено только с определённых IP. Как должны выглядеть правила??
С уважением
 Сергей

Всего записей: 31 | Зарегистр. 28-07-2006 | Отправлено: 15:42 02-04-2007 | Исправлено: Serg1212, 15:43 02-04-2007
123Maximus123



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
День добрый  Уважаемые  
подскажите возможно ли такое сделать на керио
машина с win xp sp2  
к ней зацеплен модем adsl который вяжиться  Dial-Up PPP Connection
и сетка смотрящая в локалку  
и так на эту машину хочеться поставить керио для раздачи инета и как фаер  
позволяет ли керио сделать это и что бы все работало. если не сложно ссылку где почитать  

Всего записей: 247 | Зарегистр. 21-03-2006 | Отправлено: 16:55 02-04-2007
BarsukovAV



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
123Maximus123
Да, позволяет. Отлично работает. Я так на работе сделал. Интернет на машине с ХР, сетка ходит в инет.
Единственное, в сетевых подключениях всех компов, кому надо в инет, настрой шлюзом комп с инетом. Потом в Керио мастер и словарь английского языка тебе помогут.
 
 
 
Добавлено:
Serg1212
У меня такая же проблема была, но никто мне не ответил.
Я сделал так.  
1. В DHCP сервере сделал резервирование компам, которые должны ходить в нет. Указал им шлюзом комп с интернетом. У остальных оставил 192.168.0.1
2. В Traffic Policy вместо LAN указал Authenticated users.
3. В самый верх правил добавил ещё один руль: Local Ident | Dial-in, LAN, WLan | Firewall | Ident | Permit.
Не знаю, что делает этот протокол Ident, но после него заработала идентификация пользователей.
 
Добавлено:
nag
Делаешь в трафик полицае руль, разрешающий из Internet доступ к Firewall по протоколам http и https. Само собой, у тебя на машине должен быть установлен web-сервер. Хотя бы встроенный в винду IIS.

Всего записей: 683 | Зарегистр. 21-04-2005 | Отправлено: 17:08 02-04-2007
Eremey



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vimaret Основная сеть 10.10.10.Х/255.255.255.0 - офис (главный)... Инет - 80.80.80.Х. Чистый от прова.  В локалке 10.10.10.х на KWF поднят VPN сервер и сеть у него 172.17.1.Х. Сам керио выбрал...   Значит VPN сервер имеет адрес 172.17.1.1. Клиетнт по сети 10.10.10.х (технологич. сеть) подключается по локалке к керио VPN серверу... И получает IP 172.17.1.20 данный при его  регитсрации в керио. Клиент через керио VPN клиент подключается к серверу... 1.2.3.4.-N (172.17.1.N) клиентов. Между собой пинг идет по 172.17.1.x сетке через VPN. Как их этих 172.17.1.х клиентов проключить в инет... 172.17.1.X->Inet. Сеть 10.10.10.X получается как транзитная сеть. Она только для главного офиса. А филиалы через VPN. Вот в чем соль... Есть локалка внутри поднят впн и его надо проключитьв инет... усе...

Всего записей: 151 | Зарегистр. 22-04-2002 | Отправлено: 18:49 02-04-2007
Serg1212

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
to BarsukovAV.
Спасибо за совет, разбираюсь.  
Но дело в том, что у меня DHCP выключен, включать его не хотелось бы...
У компов в моей локалке не динамические IP, а статические.  
Что посоветуете?  
 

Всего записей: 31 | Зарегистр. 28-07-2006 | Отправлено: 08:59 03-04-2007
new4uk4a



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Serg1212
а что мешает вместо [локальный интерфейс] -> [инетовский интерфейс] через NAT  
собрать нужные машины по айпишникам в отдельную address group, к примеру, [inet-allowed comps] и правило заменить на [группа inet-allowed comps] -> [инетовский интерфейс] через NAT?  
и не надо никакой авторизации... если список разрешенных машин изменится - просто исправите список...
 
 
 
Добавлено:

Цитата:
DHCP выключен, включать его не хотелось бы...  

зря вы так не любите DHCP. кстати, встроенный в KWF очень даже неплохо работает.

Всего записей: 31 | Зарегистр. 20-07-2005 | Отправлено: 12:11 03-04-2007 | Исправлено: new4uk4a, 12:12 03-04-2007
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Как настроить Vpn на WinRoute 6
 
http://rapidshare.com/files/24094602/____________ue_Vpn____WinRoute_6.rar.html

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 12:52 03-04-2007
BarsukovAV



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Serg1212
Посоветую тоже самое, что и раньше, только пункт 1 опускаешь...

Всего записей: 683 | Зарегистр. 21-04-2005 | Отправлено: 12:58 03-04-2007
Serg1212

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
не всё выходит. Ситуация такая - есть nat - машину в инет пускает. Нет nat - не пускает.
Вне зависимости от того, прописана её ip в пользователях или нет. А нельзя ли без nat обойтись?

Всего записей: 31 | Зарегистр. 28-07-2006 | Отправлено: 14:31 03-04-2007
BarsukovAV



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Хочу настроить обновление макаки через редиректы... Где в KWF редиректы настроить???  
 
 
Добавлено:
Serg1212
Либо NAT, либо прокси-сервер. НАТ удобен своей прозрачностью. Прокси требует настройки каждого клиента, и далеко не все программы работают через прокси.

Всего записей: 683 | Зарегистр. 21-04-2005 | Отправлено: 16:13 03-04-2007
aljd



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Serg1212
без nat не обойдешься
все просто  делается: создается address group, нужные айпишники добавляются в данную группу и создается правило, которое разрешает данной address group выход в инет через nat

Всего записей: 1175 | Зарегистр. 26-08-2005 | Отправлено: 16:34 03-04-2007
BarsukovAV



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Где настроить редиректы урлов???

Всего записей: 683 | Зарегистр. 21-04-2005 | Отправлено: 19:15 03-04-2007
DeXterX



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BarsukovAV
в хттп-полиси все настраивается... делаешь новое правило, ставишь запрещать и на 2ой вкладке окна ставишь урл куда редиректить...

Всего записей: 279 | Зарегистр. 05-01-2006 | Отправлено: 20:00 03-04-2007
Serg1212

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
aljd

А NAT по дефолту надо прописывать? В смысле - там Radiobutton выбора - один и вариантов . Второй обычно у меня стоял - NAT по дефолту. Или нужен другий выбор - позиции 3 или 4?

Всего записей: 31 | Зарегистр. 28-07-2006 | Отправлено: 08:53 04-04-2007
tootooy123

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть у кого крек на Kerio WinRoute Firewall 6.3.0.2683????? Просьба выложить...

Всего записей: 63 | Зарегистр. 16-11-2006 | Отправлено: 11:50 04-04-2007
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tootooy123
в варезник

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 12:27 04-04-2007
aljd



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Serg1212
там можно выбрать либо default gateway, либо явно указать внешний сетевой интерфейс(например, если у тебя на сервере их несколько и ты хочешь чтобы пакеты летели именно в выбранную сетевушку)

Всего записей: 1175 | Зарегистр. 26-08-2005 | Отправлено: 15:39 04-04-2007 | Исправлено: aljd, 15:42 04-04-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)
emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru