Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio WinRoute Firewall 6.7.1 Patch 2   Released on: March 09, 2010  Сборка 6544
 
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 12:47 24-05-2009 | Исправлено: Hrist, 11:51 10-03-2010
JohnSilver182



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
я всё больше боюсь за вашу сеть.  

а я  как боюсь

Цитата:
WAN < - > Firewall <-> LAN
Такая схема ничего не говорит?

WAN общается с LAN только посредством Kerio  
 
P.S.  Вобще  я спрашивал сейчас  у знакомого одмина .  После объяснения  понял я,  потом  понял И ОН  
P.S.S. Изменения правил на удаленном  роутере к  большой  дороге .

Всего записей: 829 | Зарегистр. 03-06-2009 | Отправлено: 13:11 29-03-2010 | Исправлено: JohnSilver182, 13:37 29-03-2010
leomaks

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ПОМОГИТЕ:
===
1. Создаю пользователя "Колорист" с ip 192.168.2.26
2. При создании отмечаю его неактивным
3. После этого Колорист в интернет выйти конечно не может, НО в "Активных пользователях" он есть с пустым "Временем регистрации" и с пустым "Методом аутентификации".
ПРОБЛЕМА в том, что колорист забирает на себя одну лицензию своим присутствием в "Активных пользователях" и другой комп изза этого не может попасть в интернет.
Я даже пробовал удалять пользователя "Королист", но в активных пользователях все равно находится его ip-адрес.
===
И второй вопрос: керио выдает лицензии не динамически а на первых залогиневшихся? Ато у меня утром бухи проверят погоду и керио потом их весь день видит в "Активных"

Всего записей: 178 | Зарегистр. 26-05-2003 | Отправлено: 14:59 29-03-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
leomaks
тут вопрос в системе подсчёта лицензий, они учитываются не по пользователям, а по ip адресам, пакеты от которых приходят на kwf и передаются по его основному маршруту через шлюз по умолчанию, т.е. привязав учётку к ip адресу, и отключив её, вы никак не исключили возможность прохождения данного трафика. Следовательно, либо блочим через политики трафика, жёстко drop, либо думает как эти пакетики убрать из сети, т.е. убираем шлюз в настройках tcp\ip клиенского пк, либо выключаем комп и через 15 минут этот ip пропадает из списка занимаемых лицензий(активных хостов).
 
по второму вопросу, да выдача лицензий идёт соревновательным способом, кто первый тот в интернете.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 16:34 29-03-2010
leomaks

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
либо блочим через политики трафика, жёстко drop, либо думает как эти пакетики убрать из сети

спасибо. попробую.
Может еще подскажите какие порты (назначение) блокировать шоб керио не видел колориста в активных, но колорист мог видеть комп с керио  по локалке?

Всего записей: 178 | Зарегистр. 26-05-2003 | Отправлено: 16:54 29-03-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
leomaks
никак, смотрите какие пакеты уходят во внешнюю сеть через kwf и режьте их, а лучше резать их в корне, т.е. на машине от куда они исходят, потому как наиболее верное лечение, это лечение причин а не симптомов.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 16:57 29-03-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
потому как наиболее верное лечение, это лечение причин а не симптомов.

Tihon_one
+1!!!

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 17:49 29-03-2010
dimam84

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
dimam84
Цитата:ткните носом плз  
 
 
На всякий случай  :  2-й раздел, пункт 16.

 
 
ну а если серьезно? для вин7 х32 "ukaip-2.2-final-vityan" после создания лицухи пишет "не может загрузить новый файл лицензии.."
 
 

Всего записей: 2 | Зарегистр. 14-01-2010 | Отправлено: 21:52 29-03-2010
Iacoyn



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вам намекнули что лекарства к программе ищут в разделе Варезник этого же форума - ссылка в шапке темы под колоритным СИНИМ текстом - Смежная тема в Варезнике.
Вдумчиво и внимательно читайте правила форума.

Всего записей: 2385 | Зарегистр. 07-05-2002 | Отправлено: 01:05 30-03-2010
sergikhack



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Есть Win2k3 + WKF 6.4.2 + IpSec (средствами win2k3), в ТП прописаны правила для служб IpSec и IKE - все работает отлично.
 
Вот скрин настроек удаленного маршрутизатора:
   
 
ТП:
   
 
Соединение:
   
о - это source port
 
Нужно обновить WKF до свежей версии (6.7.1) с целью подключения резервного канала интернет и распределения нагрузки.
 
Обновляюсь, в соединениях вроде показывает что правила VPN отрабатывают (есть прием и передача трафика), но удаленные машины не пингуются, нельзя к ним подключиться удаленно.
 
Не могу понять в чем дело.

Всего записей: 329 | Зарегистр. 25-07-2004 | Отправлено: 09:31 30-03-2010
faust72rus



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
sergikhack
tracert ip.удалённой машины с сервера.
И на всякий отключи инспектор протокола для этого правила. Логи покажи. И другие правила не помешало бы.Пароли и реальные айпишники можешь не показывать они ни к чему.

Всего записей: 536 | Зарегистр. 28-10-2007 | Отправлено: 10:43 30-03-2010 | Исправлено: faust72rus, 12:23 30-03-2010
Billtm



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Serg0FFan
Да всё по умолчанию.
 
Сервер VPN:
VPN-сеть: 172.20.1.0
Маска: 255.255.255.0
Остальное по умолчанию назначается автоматом kerio.
 
Юзер VPN:
Собственная конфигурация, имя, пароль.
Группы нет, права админа, квоты нет, разрешения все включены,
Назначить VPN-клиенту статический IP 172.20.1.2
 
Правило:
Local Traffic VPN 172.16.1.1-172.16.1.2<->Firewall, любой, разрешить, инспектор выключен.
Service Kerio VPN Интернет интерфес-Firewall, Kerio VPN, разрешить.

Всего записей: 545 | Зарегистр. 11-10-2004 | Отправлено: 11:51 30-03-2010
cuci21



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ам... дико извеняюсь если повторюсь.... поставил Kerio WinRoute Firewall 6.7.1 на 2003 server.... как его крякнуть....  в шапке темы смотрел под эту версию лекарства не могу наити....

Всего записей: 2 | Зарегистр. 30-03-2010 | Отправлено: 13:08 30-03-2010
faust72rus



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
cuci21
дуй в варезник.  
Туда.

Всего записей: 536 | Зарегистр. 28-10-2007 | Отправлено: 13:12 30-03-2010
cuci21



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ай сори вроде нашол но еще вопросик.. скачал это:
 
Universal Kerio And IceWarp Patch 2.0 FiNAL HAPPY NEW YEAR EDiTiON-ViTYAN  
Пасс:Стандартный с дефисом  
 
А какой пас такой стандартный....  
 
Добавлено:
Мужики подскажите что за пас????

Всего записей: 2 | Зарегистр. 30-03-2010 | Отправлено: 13:33 30-03-2010
faust72rus



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
cuci21
дуй в варезник.  
Туда
))

Всего записей: 536 | Зарегистр. 28-10-2007 | Отправлено: 14:11 30-03-2010 | Исправлено: faust72rus, 14:11 30-03-2010
sergiu2005

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
есть два инет провайдера
 
1. выдает скорость 100МВ/сек по стране и 1МВ/сек остальной мир
2. выдает скорость 10МВ/сек по стране и 10МВ/сек остальной мир
 
можно ли в керио настройть так чтобы определялся трафик, и по стране использовался лишь первый вариант а по внешке только второй ?
 
 
 
 
 

Всего записей: 8 | Зарегистр. 29-09-2006 | Отправлено: 17:25 30-03-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sergiu2005
можно.
Указыешь в  правиле NAT в дестинейшене INTERNET группу.
Прописываешь маршруты до нужных IP в нужные интерфейсы (по стране через определенный WAN)  
и все.

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 17:35 30-03-2010
xstaford

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем доброго времени суток
 
Подключили в офис второго провайдера!
На втором провайдере инет с ограниченным трафиком но с высокой скоростью!
 
Стоит керио 6.5.1, авторизация через ип адрес.
Сейчас весь трафик бежит через первый пров.. Можно ли создать правило при котором я некоторых пользователей направляю на второго провайдера?  
если можно то как?  
 

Всего записей: 83 | Зарегистр. 24-12-2008 | Отправлено: 17:37 30-03-2010
sergiu2005

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
правило должно выгледеть примерно так ?
 
I. соурс. LAN
   дест. 1пров 2пров
 
II. соурс. 1пров
    дест. ip range (ip blocks  по стране)  ?

Всего записей: 8 | Зарегистр. 29-09-2006 | Отправлено: 17:51 30-03-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
xstaford

Цитата:
Можно ли создать правило при котором я некоторых пользователей направляю на второго провайдера?  
если можно то как?  

Конечно можно - создаешь группу IP адресов и создаешь на базе этой группы ТП правило:
сурс Grope1
дест Интернет интерфейсы
NAt на Inet1 карту
 
Также можно разруливать и по протоколам.
 
sergiu2005

Цитата:
правило должно выгледеть примерно так ?  

Правило должно выглядеть так, как я показал для xstaford, только у тебя ранжируется не локальные IP адреса, а внешние.
Базу внешних IP придется создавать самому, так как не известна страна обитания .

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 22:36 30-03-2010
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)
ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru