Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio WinRoute Firewall 6.7.1 Patch 2   Released on: March 09, 2010  Сборка 6544
 
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 12:47 24-05-2009 | Исправлено: Hrist, 11:51 10-03-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Serg41 без картинок и водки - не разберешься (надеюсь намек понятен)

Цитата:
проблема больше напоминает глюк в Kerio или еще в чем...

или...


----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 10:37 13-01-2010
Zedd

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите пожалуйста. В логах периодически появляются сообщения подобного типа:
 
222.88.99.19 - - [13/Jan/2010:09:43:37 +0300] "GET http://www.baidu.com/ HTTP/1.1" 302 0
58.62.172.114 - - [10/Jan/2010:01:39:22 +0300] "GET http://www.sina.com.cn/ HTTP/1.1" 302 0  
 
Дело в том, что винроут используется только в качестве файервола, никто никуда в интернет через него не выходит. Еще на машине установлен kerio mailserver с вебмордой. Данные же ip-адреса никакого отношения к моей сети не имеют. То есть получается, что кто-то из интернета делает запросы на эти сайты через мою машину? Или я что-то не совсем понимаю? Судя по коду 302 происходит редирект, но как вообще такое возможно? Вроде все закрыто, что только можно.

Всего записей: 93 | Зарегистр. 11-01-2006 | Отправлено: 11:46 13-01-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Zedd
что закрыто? что значит только в качестве фаервола, шлюз стоит в другой стороне что ли?
 
В общем политики трафика и пр покажите.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 12:21 13-01-2010
XCV81



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
подскажите пожалуйста как решить следующую проблемму:
есть сервер с установленным на нем керио винроутом на котором поднят непрозрачный прокси сервер.
есть клиентская машина, если настроить на ней браузер на работу через прокси или любую другую программу то все нормально работает, но мне надо сделать "тунель"
пытался сделать его при помощи проксикап, фрикап, вайдкап, проксифаер везде получаю один результат - не работает  (точнее, напримере браузера, вводишь любой адрес и он его открывает, открывает и никак не откроет) при тестировании проксифаером 1-й тест подключение к прокси - успешно 2-й тест подключение через прокси - зависает.
такое ощущение что пакеты "блуждают по закаулкам керио"
проги настраиваю нормально (через другой прокси всё работает) в чем может быть проблемма?

Всего записей: 432 | Зарегистр. 03-10-2007 | Отправлено: 12:24 13-01-2010
SuperHamster



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вот такой интересный момент. Сервер, установлен Kerio Winroute 6.7.1
 
На сервере почему-то не работает RDP и сервер не пингуется
 
Для RDP и пинга настроены правила:
 
Пинг - Источник:Любой Назначение:Firewall Служба:Ping Разрешено
RDP - Источник:Внутренний адаптер назначение:Firewall Служба:RDP Разрешено
 
Вот и никак не могу понять, почему не идет ни пинг, ни подключение к RDP, никаких блокирующих правил нет. Это глюк или как?

Всего записей: 210 | Зарегистр. 03-12-2009 | Отправлено: 14:36 13-01-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SuperHamster
Мистика, чесслово. А весь остальной трафик ходит? МОжт антивирь или что-нибудь в этом духе? А RDP на шлюзе вообще поднят?

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 15:43 13-01-2010
SuperHamster



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да уже все заработало. Антивирей левых нет, РДПха включена... вот что самое интресное, сам не могу понять, почему все это не работало. Просто не работало.. Потом заработало... наверное барабашка в стойке завелся.

Всего записей: 210 | Зарегистр. 03-12-2009 | Отправлено: 16:23 13-01-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SuperHamster
бывает  

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 16:28 13-01-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Потом заработало... наверное барабашка в стойке завелся.

этот барабашка называется количество подключений
 
Добавлено:
XCV81
на клиенте пропиши шлюз = IP KWF
в ТП создай правило:
сурс IP клиента
дест Инет
протокол ANY  
NAT
пермит

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 16:28 13-01-2010
SuperHamster



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кстати, вот такая интересная штука. У нас на работе Beeline Homenet, подключение VPN, при разрыве если пытается востановить соединение Kerio, то оно просто виснет, и с ним ничего не сделаешь кроме как ребутать шлюзу... Потому пока полагаюсь на родную виндовую перезвонку, и батник с rasdial. Мона ли как-то сделать переподключение средствами Kerio или ждать свежих версий?
 
adjuster и вы не поняли, не работал тока пинг и RDP все остальное прекрасно работало.

Всего записей: 210 | Зарегистр. 03-12-2009 | Отправлено: 16:44 13-01-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
вот такая интересная штука. У нас на работе Beeline Homenet

а в модем запихнуть не получится?
 

Цитата:
соединение Kerio, то оно просто виснет, и с ним ничего не сделаешь кроме как ребутать шлюзу...  

да уж - я с таким еще на 6.4.0 версии бодался - видимо забили на исправление раз до сих пор все по прежнему.
 

Цитата:
 не работал тока пинг  

ну это точно глюки KWF.

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 17:34 13-01-2010
XCV81



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
XCV81  
на клиенте пропиши шлюз = IP KWF  
в ТП создай правило:  
сурс IP клиента  
дест Инет  
протокол ANY  
NAT  
пермит

такой прикол работает, но мне надо чтобы с этой машины трафик шел через НЕпрозрачный сервер,
или как на прозрачном ограничить именно этого пользователя по скорости передачи?

Всего записей: 432 | Зарегистр. 03-10-2007 | Отправлено: 17:43 13-01-2010 | Исправлено: XCV81, 17:44 13-01-2010
1XTR



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите настроить правила, ну или может еще чего подправить.
Надо что в инет был доступ 2 группам по своим каналам и порезать неавторизованым юзерам инет.
 

Код:
Настройка протокола IP для Windows
   Имя компьютера  . . . . . . . . . : server
   Основной DNS-суффикс  . . . . . . :
   Тип узла. . . . . . . . . . . . . : неизвестный
   IP-маршрутизация включена . . . . : нет
   WINS-прокси включен . . . . . . . : нет
Internet1 - Ethernet адаптер:
   DNS-суффикс этого подключения . . :
   Описание  . . . . . . . . . . . . : Macronix MX98715-Based Ethernet адаптер (
универсальный)
   Физический адрес. . . . . . . . . :  
   DHCP включен. . . . . . . . . . . : нет
   IP-адрес  . . . . . . . . . . . . : 192.168.1.3
   Маска подсети . . . . . . . . . . : 255.255.0.0
   Основной шлюз . . . . . . . . . . : 192.168.1.1
   DNS-серверы . . . . . . . . . . . : 78.138.135.10
   NetBIOS через TCP/IP. . . . . . . : отключен
Office - Ethernet адаптер:
   DNS-суффикс этого подключения . . :
   Описание  . . . . . . . . . . . . : VIA Rhine II Fast Ethernet адаптер
   Физический адрес. . . . . . . . . :  
   DHCP включен. . . . . . . . . . . : нет
   IP-адрес  . . . . . . . . . . . . : 192.168.11.1
   Маска подсети . . . . . . . . . . : 255.255.255.0
   Основной шлюз . . . . . . . . . . :
   DNS-серверы . . . . . . . . . . . : 78.138.135.10
Printer - Ethernet адаптер:
   DNS-суффикс этого подключения . . :
   Описание  . . . . . . . . . . . . : Realtek RTL8139 Family PCI Fast Ethernet
NIC
   Физический адрес. . . . . . . . . :  
   DHCP включен. . . . . . . . . . . : нет
   IP-адрес  . . . . . . . . . . . . : 192.168.1.1
   Маска подсети . . . . . . . . . . : 255.255.255.0
   Основной шлюз . . . . . . . . . . :
Internet2 - Ethernet адаптер:
   DNS-суффикс этого подключения . . :
   Описание  . . . . . . . . . . . . : D-Link DSL-200 USB ADSL LAN Modem
   Физический адрес. . . . . . . . . :  
   DHCP включен. . . . . . . . . . . : нет
   IP-адрес  . . . . . . . . . . . . : 192.168.1.4
   Маска подсети . . . . . . . . . . : 255.255.0.0
   Основной шлюз . . . . . . . . . . : 192.168.1.4
   DNS-серверы . . . . . . . . . . . : 78.138.135.10
   NetBIOS через TCP/IP. . . . . . . : отключен
ttk - PPP адаптер:
   DNS-суффикс этого подключения . . :
   Описание  . . . . . . . . . . . . : WAN (PPP/SLIP) Interface
   Физический адрес. . . . . . . . . :  
   DHCP включен. . . . . . . . . . . : нет
   IP-адрес  . . . . . . . . . . . . : 10.228.32.130
   Маска подсети . . . . . . . . . . : 255.255.255.255
   Основной шлюз . . . . . . . . . . : 10.228.32.130
   DNS-серверы . . . . . . . . . . . : 89.232.109.74
                                       78.138.135.10
   NetBIOS через TCP/IP. . . . . . . : отключен

 



Всего записей: 42 | Зарегистр. 20-06-2008 | Отправлено: 21:19 13-01-2010 | Исправлено: 1XTR, 21:24 13-01-2010
Korsar

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
или как на прозрачном ограничить именно этого пользователя по скорости передачи?

Поставить юзеру лимит в 1 кб/мес и выставить ограничение скорости при превышении лимита

Всего записей: 37 | Зарегистр. 06-01-2002 | Отправлено: 08:24 14-01-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
XCV81

Цитата:
такой прикол работает

сам ты прикол!!!
 

Цитата:
но мне надо чтобы с этой машины трафик шел через НЕпрозрачный сервер

в браузере выстави прокси, на KWF включи проксю и настрой авторизацию. В ТП можешь правило NAT для этой машины удалить.
 
1XTR
я тебе на другом форуме отписал: разноси подсети!!!

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 09:39 14-01-2010
XCV81



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
сам ты прикол!!!
? не в обиду, я имею ввиду что у самого стояли такие настройки и всё работало, просто возникла необходимость пусть 1-го пользователя через непрозрачный прокси, т.к. на серваке уже стоит кериовинроут в котором таковой есть то ставить ещё один (который умею настраивать) считаю нецелесообразно, а настроить этот чтобы на клиентской машине работал хоть какой либо проксификатор не получается, вот и решил спросить помощи у умных людей.

Цитата:
в браузере выстави прокси, на KWF включи проксю и настрой авторизацию. В ТП можешь правило NAT для этой машины удалить.

так и делаю, но при таком раскладе, как я уже писал выше, не работает ни один проксификсатор, хотя браузер и другое ПО чувствуют себя замечательно.
 

Всего записей: 432 | Зарегистр. 03-10-2007 | Отправлено: 10:05 14-01-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
XCV81
для работы через прокси необходимо чтобы с KWF можно было выйти по HTTP/HTTPS протоколам. Именно по этому правилу пользователи лезут в инет через проксю.
Также должен быть разрешен конектиться к прокси порту (скажем 3128) от клиента к Firewall.
 
Проверяется просто:
на клиенте    telnet {IP Firewall локальный} {порт прокси в KWF}
на Firewall     telnet ya.ru 80
 
Если есть конект, то все норм, и если же все также не работает, то стоит обратить внимание на аутентификацию (настройки авторизации в KWF).  
 
Про HTTP политики я умалчиваю - они точно рабочие, иначе через NAT не было бы выхода.

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 11:36 14-01-2010
evg1671



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Бодрый день
Столкнулся с проблемой мапинга портов  
во внутреней сети есть видеосервер к которому нужно подключатся из внешней сети програмой клиентом нужно расшарить сразу 3 порта (80,2536,2537) никак не могу понять как это сделать. Программка сервера JS Teletek Acecop? возможно кто сталкивался, зарание спасибо .

Всего записей: 33 | Зарегистр. 28-11-2007 | Отправлено: 11:37 14-01-2010
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
evg1671
источник-любой
назначение--- firewall
служба --- добавляешь свои порты
трансляция--- ставишь внизу галку включить адрес назначения NAT  и вписываешь айпишник своего видеосервера

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 11:53 14-01-2010
evg1671



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасиб пробую , а НАТ используется?

Всего записей: 33 | Зарегистр. 28-11-2007 | Отправлено: 12:02 14-01-2010
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)
ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru