Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio WinRoute Firewall 6.7.1 Patch 2   Released on: March 09, 2010  Сборка 6544
 
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11827 | Зарегистр. 05-06-2002 | Отправлено: 12:47 24-05-2009 | Исправлено: Hrist, 11:51 10-03-2010
hidden1401



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос по настройке http policy.  
Как можно определенному авторизованному пользователю дать доступ к определенному списку сайтов, все остальные заблокировать?  
 
Спасибо.

Всего записей: 71 | Зарегистр. 05-03-2006 | Отправлено: 11:34 08-05-2010
Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
hidden1401
Проще простого. Создай правило в политиках хттп:
     1. Называешь к примеру "Allow Vasya Traffic"
     2. указанный пользователь - выбираешь своего заранее созданного пользователя
     3. в группе URL - выбираешь заранее созданную группу, куда входят разрешенные для него сайты
     4. разрешить доступ к...
     5. ОК
     6. правой кнопкой по правилу - продублировать это правило
 
Открываешь правило продублированное (то, которое ниже) переименовываешь - "Deny Vasya Traffic"
Меняешь в нем пункт 3 из описанных выше на URL начинается с - вписываешь звездочку *
Меняешь пункт 4 из описанных выше на запретить доступ к....
По желанию, включаешь журналирование что в первом, что во втором правиле.
По желанию, во втором правиле, на вкладке Дополнительно указываешь причину отказа, типа Вася! Сюда не ходи! Сюда ходи!
ОК.
И все. Жди пока Вася с пивом прибежит просить выхода

Всего записей: 4420 | Зарегистр. 08-06-2003 | Отправлено: 17:22 08-05-2010
maxchist

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ! ПРОШУ ПОМОЩИ.
 
Есть локалка из 20 компов без доменов на рабочей группе (далее РС), DSL модем (подтыкаемый в свич) для инета, 1 комп с KWF 6.4.2 и двумя сетевухами (далее сервер).
 
ЗАДАЧА:  
 
Вынести 1 РС за Керио (напрямую к ДСЛ), но так, чтобы она оставалась полноценно внутри локалки (доступ к ней и от нее к остальным 19 РС и принтерам). Остальным 19 РС надо по прежнему ограничивать инет трафик.
 
Пока смог добиться следующего:
 
На сервере сетевой мост из двух сетевух.
Всем IP из одной подсети 192.168.0.-- , сервер 192.168.0.1, модем 192.168.0.254
 
Результат: Внешняя РС в локалке, но остальные 19 ходят как хотят без ограничений.  
(на всех 19 шлюзом установлен сервер).
 
СПАСИБО

Всего записей: 21 | Зарегистр. 02-08-2005 | Отправлено: 13:42 12-05-2010
vimaret



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
maxchist

Цитата:
Вынести 1 РС за Керио (напрямую к ДСЛ)

Что вы имеете ввиду? Дать ему возможность выходить в инет без ограничений? или этот РС еще и является сервером, например Веб или Мэйл

Цитата:
На сервере сетевой мост из двух сетевух.

А это зачем? 1 РС подключен к сетевухе 1, а остальные 19 к сетевухе 2?, и сюда же модем через свитч???
Ваша задача должна решаться тривиально. Все 20 РС на одной локальной сетевухе через свитч. Модем сидит на внешней сетевухе, а не в свитче. Все получают статические IP - шники от DHCP , поднятом на вашем сервере (или прописываете IP - шники руками). Модему меняете IP - шник на 192.168.1.254 ,если хотите получить доступ во внутренний веб интерфейс модема. Если этот доступ вам не нужен, то забудьте про IP - шник модема. На внешней сетевухе прописываете сетевые данные, которые вам дал провайдер (это самый лучший вариант для корпоративной сети), или поднимаете VPN, PPPoE или что-то там еще (зависит от способа подключения к провайдеру). А далее правилами разрешаете с IP 192.168.0.2 (РС 1) ходить в инет без ограничений, а с IP 192.168.0.3 -  192.168.0.254 (остальные РС) ходить в инет с нужными ограничениями.  И все.

Всего записей: 306 | Зарегистр. 19-08-2004 | Отправлено: 05:08 13-05-2010
Drafter123



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Стоит KWF 6.7.1, авторизация пользователей через веб-аудентификацию, галочка стоит "Всегда требовать аудентификации пользователей при доступе к веб-странице". Поставил себе на клиентскую машину Debian и никак не могу выйти в инет. Если эту галочку убрать, то в инет заходит, а если галочка эта стоит, то при наборе какой-либо страницы запрос перенеправляется на страничку аудентификации и выдает ошибку "Firefox не может найти сервер internet.server.local". Может кто сталкивался с этой проблемой?

Всего записей: 8 | Зарегистр. 03-04-2010 | Отправлено: 15:09 13-05-2010 | Исправлено: Drafter123, 15:10 13-05-2010
kashpi

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уважаемые проблема в следующем! Лезу из инета на свой ФТП сервер через DOS команды по ADSL всё замечательно. Переключюсь на Yota , бля, Kerio пишет Bounce attack и отшивает обмен файлами. Т.Е. соединение проходит а каманды типа dir get put отшиваются. Памагите криворукому... от Йоты нет возможности отказаться!

Всего записей: 10 | Зарегистр. 13-02-2007 | Отправлено: 15:39 13-05-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Drafter123

Цитата:
выдает ошибку "Firefox не может найти сервер internet.server.local"

пропиши вместо имени IP адрес KWF
Возможно ошибка DNS.
 
Добавлено:
kashpi

Цитата:
Переключюсь на Yota , бля, Kerio пишет Bounce attack и отшивает обмен файлами.

Вынеси FTP в отдельное правило и отключи на нем PI.

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 16:11 13-05-2010
kashpi

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Вынеси FTP в отдельное правило и отключи на нем PI.

Спасибо.
Уже делал ... не помогает dir работает но файло не могу ни положить, ни взять.  Как только обратно на ADSL все работет на ура. В Йоте посылают подальше.

Всего записей: 10 | Зарегистр. 13-02-2007 | Отправлено: 16:22 13-05-2010
Drafter123



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
[/q][q]пропиши вместо имени IP адрес KWF  
Возможно ошибка DNS.

 
Спасибо, помогло

Всего записей: 8 | Зарегистр. 03-04-2010 | Отправлено: 16:27 13-05-2010
ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall (часть 6)

----------
Absit invidia verbo

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 16:37 13-05-2010
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)
ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru