Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.6.0 - March 31, 2009
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 10:51 13-07-2008 | Исправлено: niichavo, 09:30 13-05-2009
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
voffka1984

Цитата:
некорректное отключение проги
не отключение, а ОТУЧение (что-то неправильно было сделано при использовании кряка), по времени - как раз подходит...

Всего записей: 2597 | Зарегистр. 01-04-2004 | Отправлено: 15:50 20-08-2008
Leo1000



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
voffka1984

Цитата:
резко замедляется скорость

Что-нибудь тяжелое случайно не лезет в интернет, забивая весь канал?

----------
War never changes...

Всего записей: 3251 | Зарегистр. 04-02-2003 | Отправлено: 15:51 20-08-2008
voffka1984

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
5555555
кряк нормально вроде встал и не ругается ни на что.... показывает зарегеная версия, все дела.
Leo1000
а это в каких логах посмотреть можно?!

Всего записей: 213 | Зарегистр. 26-05-2008 | Отправлено: 17:31 20-08-2008
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
voffka1984

Цитата:
не ругается ни на что
обновление откючено?

Всего записей: 2597 | Зарегистр. 01-04-2004 | Отправлено: 17:46 20-08-2008
Leo1000



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
voffka1984
Проще всего это отследить в Status - Active Hosts, там посмотреть наличие "качка".

----------
War never changes...

Всего записей: 3251 | Зарегистр. 04-02-2003 | Отправлено: 17:49 20-08-2008
voffka1984

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
5555555
хз... а где это ставится?!
Leo1000
ок, пасиб, ща гляну

Всего записей: 213 | Зарегистр. 26-05-2008 | Отправлено: 18:15 20-08-2008
alexsht

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Нужна помощь, я просто не понимаю как.
Имею сервер с KWF 6.4.2 по адресу 192.168.0.xxx. На этом же сервере пашет почтовый сервер MDaemon по вторичному адресу 192.168.0.yyy. Правила KWF построены мастером так чтобы всех везде пускать. В сети статические ip. По ip авторизуются 30 пользователей которые могут ходить в инет у них прописан шлюз на 192.168.0.xxx, у остальных пользователей шлюз не прописан. Теперь из этих 30 пользователей, только 5 пользователей должны писать e-mail на сервера в интернете, остальные 25 плюс пользователи которые не ходят в инет пишут только на 192.168.0.yyy. Но на самом деле вирусняк на любом из этих 30 компов, которые ходят в инет, может слать спам в инет.  
Вопрос в том, как запретить smtp в интернет всем кроме 5 определенных пользователей?

Всего записей: 69 | Зарегистр. 08-08-2007 | Отправлено: 19:05 20-08-2008
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alexsht

Цитата:
Правила KWF построены мастером так чтобы всех везде пускать.
так а что тогда удивляться-то?
Цитата:
как запретить smtp
вероятно разрешить http (или что там надо), остальное - запретить, а 5-ти разрешить еще smtp на хост 192.168.0.yyy с соответствующей сорттировкой правил применения..
 

Всего записей: 2597 | Зарегистр. 01-04-2004 | Отправлено: 19:52 20-08-2008
sNAlexis



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
voffka1984 кстати, насчет тормозов соглашусь. керио купленый. а что самое интересное, если отследить тормоза и начать открывать всякие яндексы мимо кири - то все летает. тоесть, дело именно в самом КВФ. Седня как раз буду все подкручивать, может, найду косяк.

Всего записей: 100 | Зарегистр. 28-08-2005 | Отправлено: 09:39 21-08-2008
voffka1984

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
причём тупит он как-то периодически... а где обновление-то отключается?!

Всего записей: 213 | Зарегистр. 26-05-2008 | Отправлено: 10:24 21-08-2008
alexsht

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Цитата:Правила KWF построены мастером так чтобы всех везде пускать.  
так а что тогда удивляться-то?
Цитата:как запретить smtp

А что разрешить все, запретить только smtp нельзя?  

Цитата:
 
вероятно разрешить http (или что там надо), остальное - запретить, а 5-ти разрешить еще smtp на хост 192.168.0.yyy с соответствующей сорттировкой правил применения..  

Не не так, все могут smtp на хост 192.168.0.yyy а 5 еще smtp в инет.

Всего записей: 69 | Зарегистр. 08-08-2007 | Отправлено: 12:47 21-08-2008
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alexsht

Цитата:
Не не так, все могут smtp на хост 192.168.0.yyy а 5 еще smtp в инет.

да, правильно - такие длинные тексты уже разучился читать, показалось - только 5-ти надо пользоваться внутренним почтовым сервером..
Цитата:
А что разрешить все, запретить только smtp нельзя?
почему нельзя? можно:
1. запретить smtp
2. разрешить все остальное.
Тогда при анализе смтп будет сразу отбиваться, остальные - на дальнейший анализ.
Только лучше пользоваться правилом - запрещать все, что не разрешено, т.е. по необходимости только разрешать что-то. Кстати по умолчанию все файеры так и работают (та же иса) и это имхо - правильно...

Всего записей: 2597 | Зарегистр. 01-04-2004 | Отправлено: 15:02 21-08-2008
voffka1984

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
народ, что ни у кого больше скорость не падала на керио?!
раз в день он стандартно снижает пропускную способность...

Всего записей: 213 | Зарегистр. 26-05-2008 | Отправлено: 15:45 21-08-2008
kharkovmax

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
niichavo
 

Цитата:
Цитата:Если соединяюсь клиентом с сервером без Kerio, то все работает, как минимум сервер и клиент пингуются.  
 
Так всё работает или не всё? Хотя бы по IP-адресам можешь зайти на компы локальной сети? Они к тебе? Ты по имени пингуешь или по IP? Какой адрес, если по IP? Возможно с маршрутизацией у тебя трудности. Разбей задачу на 2 этапа. Пусть у тебя вначале всё заработает без Kerio, а потом уже можешь врубать его и ковыряться в правилах.  
 
Цитата:3. Поднимается VPN сеть (192.168.30.1 - 192.168.30.10) у сервера 192.168.30.1 клиенту выдается 192.168.30.2  
 
Ты выделяешь для VPN-клиентов IP-адреса из подсети отличной от твоей локальной - 192.168.10/24. У тебя с маршрутизацией всё в порядке? Когда включаешь Kerio, в маршрутах есть путь, обеспечивающий связь между VPN-клиентами и твоей локалки? Проще было бы выделить для VPN-клиентов IP-адреса из твоей локальной сети 192.168.10/24. Тогда не нужно заботиться о маршрутах.  
 
Цитата:Правила для VPN...  
 
Убери из своего первого и единственного правила группу VPN Microsoft. Это правило только для PPTP туннеля. В качестве сервисов достаточно оставить PPTP и GRE. Второе правило создай для локального трафика, куда положи в source и destination DialIn и VPN Microsoft (мне кажется, что необходимости в этой группе нет). Ещё раз рекомендую посетить первую страничку и посмотреть на мои правила.

 
Сделал так как вы говорите, и так как у вас на картинках, не работает  
Клиент цепляется но пинги не ходят и сетка не пашет, ни по имени ни по IP
 
Уважаемые я очень Вас прошу давайте разберем все по порядку.
 
Если клиент цепляется то значит до сервера IP 192.168.30.1 по PPTP пакеты доходят.
И если клиенту выдается указанный IP то значит и к клиенту PPTP приходит.
 
Тогда остается что не работает шифрованый канал GRE.
 
Думаю что у клиента в настройках все нормально раз без Kerio работает.
 
Сервер и его адрес из сети 192.168.10.0 пингуется нормально, хотя странно одно  
когда я с компа внутри локалки 192.168.10.11 делаю tracert 192.168.30.1 пакеты почему то не проходят через сетевую 192.168.10.1 которая является промежуточным, по идее, между ними интерфейсом.
 
Народ что делать !!! Help. Давайте с начала по шагам начнем, совсем запутался ...

Всего записей: 188 | Зарегистр. 26-03-2008 | Отправлено: 20:12 21-08-2008
Georgi4

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть сеть: контроллер домена (Win  2003, DNS, DHCP), шлюз(Win2003)керио 642 через который в инет лезут 15 машин с Win XP
проблема в том что  в  инет я выхожу только если отключу на шлюзе,  в настройках внешнего инт-са Керио ВинРоут Фаревол.  
Плюс база юзеров берется с домена, но под своими именами они выйти не могут, только под моим админовским. Создаю локальную керивскую базу юзерей, тогда всё ровно, но
не ведется учёт трафика.
Подскажите как быть?
 
+ скорость в инет по локалке жутко медленая, хотя на шлюзе скорость как провайдер прописал.  

Всего записей: 25 | Зарегистр. 07-08-2008 | Отправлено: 05:06 22-08-2008
Dis74



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Плюс база юзеров берется с домена, но под своими именами они выйти не могут, только под моим админовским. Создаю локальную керивскую базу юзерей, тогда всё ровно, но  
не ведется учёт трафика.

покажи праивла, и покажи как настраиваеш связь с АД (там 3 закладки в USERS) . кстати импорт или мап настраиваешь?
 

Цитата:
скорость в инет по локалке жутко медленая, хотя на шлюзе скорость как провайдер прописал

не зарегистрированая версия ограничивает скорость до 5 кбс

Всего записей: 171 | Зарегистр. 12-11-2007 | Отправлено: 01:50 24-08-2008 | Исправлено: Dis74, 01:51 24-08-2008
Georgi4

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
покажи праивла, и покажи как настраиваеш связь с АД (там 3 закладки в USERS) . кстати импорт или мап настраиваешь?

[img] [/img]
эти трафик полиси я нашёл в инете.
 
у меня настроен мапинг импорт выкл
[img] [/img]
вот.
я знаю что коряво это, пока не соображаю.

Всего записей: 25 | Зарегистр. 07-08-2008 | Отправлено: 00:51 25-08-2008
YuraseK

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В продуктах Kerio есть одна интересная особенность (если этого кто не знает), открытая мной совершенно случайно: при подключении к Kerio WinRoute Firewall или Kerio MailServer через Kerio Administration Console если сразу же после нажатия Установить соединение не на долго зажать клавишу Shift, то в нижней части консоли управления появится лог событий.

Всего записей: 531 | Зарегистр. 12-12-2003 | Отправлено: 02:20 25-08-2008
Georgi4

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто нибудь знает где можно слить Керио с кряком? любой версии.

Всего записей: 25 | Зарегистр. 07-08-2008 | Отправлено: 02:42 25-08-2008
Zexes



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Georgi4
http://forum.ru-board.com/topic.cgi?forum=35&topic=35888

Всего записей: 553 | Зарегистр. 19-06-2002 | Отправлено: 08:30 25-08-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)
emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru