Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.6.0 - March 31, 2009
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 10:51 13-07-2008 | Исправлено: niichavo, 09:30 13-05-2009
Dasky



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
добрый...
подскажите, чет ниче не пойму...
небольшая сетка, стоит сабж, на кери поднят непрозрачный проксик, у клиентов он прописан в браузере, всем клиентан присвоен определенный ип...
в керике заведены пользователи, с заданным ипом, у каждого свой...
пользователи объеденены в 2 группы (с доступом к хттп и без)
собственно интресуют 2 вопроса:
как должно выглядеть правило, чтоб первую группу выпустить в инет по хттп, а вторую нет
и второй вопрос
часть трафика идет на неопознанного пользователя, как убрать...
спс...
 
Добавлено:
или подскажите как правильно настроить авторизацию пользователя через ntlm kerberos в керике 6.4.2
возможно ли, чтоб как только пользователь залогинился в домене, открыл IE один ввел адрес - попал в инет, другой наоборот...
чтоб пользователю не надо было сначала вручную авторизовываться на керике...
спс...

Всего записей: 1234 | Зарегистр. 08-03-2006 | Отправлено: 21:09 18-10-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
или подскажите как правильно настроить авторизацию пользователя через ntlm kerberos в керике 6.4.2
возможно ли, чтоб как только пользователь залогинился в домене, открыл IE один ввел адрес - попал в инет, другой наоборот...  

Лучшее описание...

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 22:03 18-10-2008
Dasky



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
еще пара вопросов...
прокся должна быть выключена?
юзеры  работают с сервером через RDP, при входе на сервер им будет открываться инет, насколько я понимаю?
как юзерам дать выход через нтлм только с клиентских машин, а с сервера запретить?
спс...
 
Добавлено:
а трафик будет нормально считаться?по юзерам домена?
спс...
 
Добавлено:
с выходом юзеров только с клиентских машин разобрался...
остается вопрос о подсчете и корректном отображении статистики использованного юзерами трафика...
спс...

Всего записей: 1234 | Зарегистр. 08-03-2006 | Отправлено: 23:10 18-10-2008
Samael696

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
На керио поднят прозрачный прокси с https web-авторизацией
Часть клиентов подключены через свитч. C ними никаких вопросов.
Часть планирую подключить через wi-fi router, который тоже как один из клиентов воткнут в тот-же свитч.
Проблема такая:
все ресурсы, которые не требуют авторизации доступны через wi-fi без проблем. Как-только пытаюсь зайти на что-то, что не разрешено изначально и требует авторизации пользователя - начинается долгий ступор, и в итоге, сообщение о том, что страница авторизации (в заголовке полный правильный адрес) - недоступна.
Т.е., другими словами, просто не могу попасть на страницу авторизации (https://kerioserver.... ) через wi-fi router.
 
Буду благодарен за любые подсказки!

Всего записей: 2 | Зарегистр. 30-01-2006 | Отправлено: 02:21 19-10-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Dasky

Цитата:
еще пара вопросов...  

Но у тебя же больше получилось

Цитата:
прокся должна быть выключена?  

Это по желанию - оно работает и так и так. НО при включённом непрозрачном прокси авторизация проходит нормально, а вот трафик считается только firewall т.к. он по сути им и является. Статистика по сайтам определяется нормально по юзерам.

Цитата:
остается вопрос о подсчете и корректном отображении статистики использованного юзерами трафика...

Вот тут сам себе ответь на вопрос - нужен ли тебе непрозрачный прокси?
 
Samael696

Цитата:
Т.е., другими словами, просто не могу попасть на страницу авторизации (https://kerioserver.... ) через wi-fi router.  

Смотри настройки роутера т.к. проблем с точками (АР) не замечено. Возможно роутер NAT'ит адреса, либо не может обратится на https из-за не верной настройки DNS, как в роутере так и основного.

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 08:52 19-10-2008
Samael696

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Смотри настройки роутера т.к. проблем с точками (АР) не замечено. Возможно роутер NAT'ит адреса, либо не может обратится на https из-за не верной настройки DNS, как в роутере так и основного.

 
Я вообще не совсем в этом шарю (работаю по совместительству) .. но я так понимаю, что роутер на то и роутер, что бы НАТить адреса (подключается как клиент на 192.168.1.5 раздаёт на 192.168.0.[2-255]. Если в этом дело, то что и как мне надо сделать в его настройках?
По поводу DNS.. -  если на разрешённые ресурсы можно пролезть, то я так понимаю, с DNS всё ok ?

Всего записей: 2 | Зарегистр. 30-01-2006 | Отправлено: 13:09 19-10-2008
alexbt



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Я сейчас наверное спрошу какую-нибудь глупость ... . Но тем не менее  .
- Кто-нибудь может рассказать механизм (так сказать физику процесса) авторизации в KWF ?
Т.е. не что в Керио крутить что-бы залогинилось , а теорию как сам Керио авторизирует пришедший из локалки запрос. В каком порядке , когда , какие необходимыае условия ? Обьясню для чего мне это : удобно создать группы ( ICQ, MAIL, HTTP, PPTP, Full Access и т.д. ) и правила типа :
 группа юзеров ICQ - WAN - ICQ (сервис)- Permit - NAT  . Пользователи привязаны к IP.
Тогда достаточно пользователям назначать список групп и выпускать только туда к каким группам он принадлежит . Но вот ведь блин , ЕСЛИ нет НИ ОДНОГО правила где в качестве Source присутствует либо локальный интерфейс ( Local ), либо "Adress group" ( т.е. группы IP-шников) авторизации НЕ ПРОИСХОДИТ. Хочется бы понять почему. Ибо не хочется ни локалку всю огульно куда-либо выпускать , либо юзеров по IP-шным группам тасовать ...
 
Или пошлите куда-либо ( в хорошем смысле этого слова .. где можно почитать ...

Всего записей: 154 | Зарегистр. 06-06-2004 | Отправлено: 00:15 20-10-2008 | Исправлено: alexbt, 00:16 20-10-2008
Tolstux



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
alexbt

Раскажу свой случай. Была проблема как у тебя. У меня нет домена и авторизация оже по IP. И вообщем заметил я закономерность(или просто так и надо). На 1й закладке пользователя есть настройка Брать конфигурацию из домена или пользователь имеет собственную. Так вот если из домена всё точно ка у тебя(я даж на трафик инспектор перешол с дуру). Но если поставь "собственаня конфигурация", то все работает отлично и ненадо вбивать в правило IP или IP-груп.

Всего записей: 15 | Зарегистр. 25-09-2007 | Отправлено: 10:38 20-10-2008
superpalych



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Имеем:
1. Сервер с AD - Active Directory
2. Шлюз с KWF 6.5
3. Рабочие станции, на каждой рботает по два пользователя. Это обеспечивает программа Астер. Получается терминальный сервер на XP.
Задача:
Реализовать совместную работу пользователей в Интернете так, чтобы каждый логинился под собой.

Всего записей: 1098 | Зарегистр. 10-01-2006 | Отправлено: 12:10 21-10-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
superpalych
Только с принудительной авторизацией.  
NTLM будет работать, но кто раньше встанет тот и платит, т.е. весь трафик с ПК будет считаться на пользователя, который первый пройдёт авторизацию.

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 12:23 21-10-2008
ChizhDp



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Господа, принимайте нового.
Есть сервер с установленным UserGate, с которого ввиду его глючности (есть желание спорить?) очень хочется слезть. был найден WinRoute 6.5.0.4794. Еще не вылечен, т.к. хотелось настроить его еще болезненным, но это не проблема. Ткните пжлст лицом в необходимую кнопочку, которая приведет к реакции "Разрешить все", т.к. проксит сейчас пока еще ЮГ. При включении винроута вся связь пропадает ввиду, наверное, того, что нужно прописывать и много, а что именно нет возможности даже посмотреть, т.к. при запущенной программе нет инета. т.е. замкнутый круг.
т.е. повторяю: как разрешить все коннекты?

Всего записей: 193 | Зарегистр. 25-10-2007 | Отправлено: 17:35 21-10-2008
RAZORblade



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
там визард есть..вроде по-русски все....

Всего записей: 813 | Зарегистр. 02-05-2003 | Отправлено: 17:55 21-10-2008
Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ChizhDp

Цитата:
т.е. повторяю: как разрешить все коннекты?

1. Открываешь консмоль администрирования
2. Конфигурация - Политика трафика - в правом окне внизу Добавить (должно добавиться на самый верх, если нет по любым причинам - перенеси на самый верх)
3. Щелкаешь двойным щелчком на созданном правиле в колонке Действие, выбираешь Разрешить и ОК
Собственно все. Когда разберешься что к чему не забудь это правило удалить.

Всего записей: 4420 | Зарегистр. 08-06-2003 | Отправлено: 21:01 21-10-2008
ChizhDp



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Germanus, благодарю.  
 
теперь любой браузер выдает при открытии любой страницы:
 
"Proventia-Filter-Server"
 
пытался отключать в фильтрации содаржимого - политика хттп - IBM Orange. нет результата.
пытался отключать в конфигурации - политика траффика - IBM Orange. нет результата.
Где еще недосмотрел?

Всего записей: 193 | Зарегистр. 25-10-2007 | Отправлено: 12:07 22-10-2008
Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ChizhDp
Это сообщение не керио. По крайней мере мне оно не известно. Смотри, что там у тебя ещё стоит.
 
Добавлено:
А при отключении керио? (Правой кнопкой по значку Керио в трее и Stop Kerio Winrout Firewall)

Всего записей: 4420 | Зарегистр. 08-06-2003 | Отправлено: 15:50 22-10-2008
ChizhDp



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
при отключенном керио (как Вы и советуете и как я и сделал сразу после установки) все сразу работает. По гуглу определилось, что это сообщение IBMовского фильтра, но не могу раскусить где именно его отключить.

Всего записей: 193 | Зарегистр. 25-10-2007 | Отправлено: 16:44 22-10-2008
Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ChizhDp
Здесь выложил все что набралось у меня из "почитать" по сабжу за долгое время. С подобной проблемой сталкиваюсь впервые, увы. Но интересно. Решите - отпишите здесь в чем вопрос был?

Всего записей: 4420 | Зарегистр. 08-06-2003 | Отправлено: 20:54 22-10-2008
helloil

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите пожалуйста решить проблему. Небольшой офис, пять хостов. Есть сервер (на самом деле старенький комп) на восьмой Федоре выполняющий функции фаервола + шлюз. Две сетевухи: одна в инет eth0 (локаль провайдера) другая в нашу локаль eth1. В интернет через eth0 поднимается fttb соединение ppp0.
 
Недавно подумалось, чего шлюзу простаивать? Снес Линух, накатил XP, поставил KWF. На самом шлюзе инет работает распрекрастно. Но локальным машинам его не раздает. Настройки: eth0 и ppp0 выставил в инет ифейсы, eth1 в локальные. Три правила фаервола: 1. разрешить все ото всюду 2. с eth0 на eth1 и ppp0 НАТ 3. запретить все
 
На хостах ни почта, ни браузеры ни чего другое ни работает. Если в Керио включить проксю, то через неё с внесением соответствующих настроек браузеры на хостах работают. Однако, хотелось бы чтобы что бы шлюз работал по всем портам, и без прокси.
 
Как сделать, чего то я не понимаю....

Всего записей: 162 | Зарегистр. 31-10-2005 | Отправлено: 09:42 23-10-2008
clowndrumms

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Друзья, помогите всем святым и несвятым! Есть такая приблуда MyBook от конторы WD. Вообщем Mybook престал коннектиться при помощью своего ПО MioNet...причем ситуация странная. Все нормально до момента "окна" верефикации с центральным сервером. Далее окно исчезает...и как будто ничего не было, разве что процесс MioNet висит...когда закрываешь иконку Mionet из панели задач - инет на времы вырубаестся...причем ели подрубать к девайсу по например Билайну - все отлично!(??!!)...Девайс находиться в локалке, локалка - раб. группа (Server 2003), фаерволл Kerio WinRoute, девайс как обычный  комп со статическим айпишником....Пробовал прописать В DHCP даннай айпишник+Мак адрес сетевухи - не помогает, что с ним что без...если подрубать расшаренные пакпки данного девайса по имени или айпишнику - все ок!...Есть подозрение что это после установки керио и что это он сопротивляется и не дает подключиться...хотя никакой вроде не ломиться данный айпишник на порты (по логам), через проксю только ася работает...Вообщем мож кто сталкивался с данной проблемой на примере мож какого нибудь другого девайса. Резюме - в локалке к нему подключиться с помощью ПО подключиться не дает, но вообщем видит расшаренные папки пингуется и все дела...Из дома с помощью другого провайдера все ок! Косяк появился после установки Керио...  

Всего записей: 2 | Зарегистр. 15-09-2008 | Отправлено: 10:23 23-10-2008
Labigo4you

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ВСЕМ ЗДРАСТЕ...
столкнулся с проблемкой не могу выявить причины....
с сервера или с клиента инициируется куча подключений... во вне... хттп политики не спасают раз их обрезает, спустя какоето время они инициируются снова... я чесно говоря плохо понимаю почему...  
если кто то сталкивался буду премного благодарен
 
Добавлено:
хмм...

Всего записей: 94 | Зарегистр. 22-03-2007 | Отправлено: 13:26 23-10-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)
emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru