Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio WinRoute Firewall 6.7.1 Patch 2   Released on: March 09, 2010  Сборка 6544
 
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 12:47 24-05-2009 | Исправлено: Hrist, 11:51 10-03-2010
Billtm



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Serg0FFan
Попробовал опять, если активно использовать консоль связаная с сервером по VPN'у, при изменении какого-нибудь параметра - VPN соединение рвется. При этом если подключаться к серверу удаленно напрямую, не по VPN - соединение консоли с сервером не прервалось. Если просто лазить смотреть статистику или подключение, то проблем нет. Может и действительно из-за кряка, а может так задумано )

Всего записей: 545 | Зарегистр. 11-10-2004 | Отправлено: 18:54 31-03-2010
Serg0FFan



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Billtm
Думается мне что это просто косяк программы, ибо в RC2 говорится о каком то фиксе VPN, может именно это и пофиксили?

Всего записей: 3032 | Зарегистр. 25-12-2002 | Отправлено: 20:30 31-03-2010
Serg0FFan



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В RC2 те же самые грабли, с утра раз 5 подвисало все.
Снёс все, установил с нуля, конфигурацию с нуля, зарегить пробную версию не удаётся почему то, сайт недоступен,  работаю пока так.

Всего записей: 3032 | Зарегистр. 25-12-2002 | Отправлено: 11:11 01-04-2010
mar1boro



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
помогите решить задачу:  
1. Cервер-шлюз с KWF имеет адрес LAN 10.0.0.1
2. Файловый сервер с FTP имеет адес LAN 10.0.0.2
3. Сервер шлюз доступен из интернет и локальной сети по доменному имени domain.com
 
как сделать чтобы из локальной сети подключаясь по ftp://domain.com я подключался к 10.0.0.2?  
 
делаю правило:/ LAN=>Firewall / FTP,FTPS / Разрешить / Map 10.0.0.2 - никак, если в ftp-клиенте вбить адрес ftp://domain.com, то все равно ломитя на 10.0.0.1 из локальной, т.е. переадресации на 10.0.0.2 не происходит (

Всего записей: 503 | Зарегистр. 27-02-2007 | Отправлено: 12:27 01-04-2010 | Исправлено: mar1boro, 12:28 01-04-2010
Serg0FFan



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mar1boro
Наверное нужно тебе правило создать  
источник локальная сеть, назначение 10.0.0.1, сервис FTP, разрешить, MAP 10.0.0.2 (нат не нужен!)
 
Добавлено:
Хотя у тебя так и есть вижу. А зачем такие выкрутасы?

Всего записей: 3032 | Зарегистр. 25-12-2002 | Отправлено: 12:33 01-04-2010
mar1boro



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Serg0FFan, да чтоб на ноутбуке у человека был доступ и из дома и  с работы через одно и то же соединение. Я вроде все же пробился описанным способом, но есть 2 момента:
 
1. для ftp сервера на 10.0.0.2 получаетсячто все такие соединения приходят с 10.0.0.1 а не с других компьютеров в LAN, т.е. 10.0.0.1 не сообщает ftp-серверу ip истояника а действует как бы от себя. Можно ли как-то попросить его подставлять источник?
 
2. ftps, то бишь ftp с SSL не рабоатет по такой схеме ( - начинается как-то бесконечный цикл с редиректами.

Всего записей: 503 | Зарегистр. 27-02-2007 | Отправлено: 12:58 01-04-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
как сделать чтобы из локальной сети подключаясь по ftp://domain.com я подключался к 10.0.0.2?  

Если речь идет о  доступе по DNS имени, то необходимо для локальных машин на FTP прописать правило:
сур local
дест domain.com
пермит
PortM на 10,0,0,2
протокол FTP
 
Это правило необходимо поднять в самый верх - выше локального правила.
 
Serg0FFan
Похоже у тебя проблема не с лицензиями, а с версией ((.

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 13:18 01-04-2010
sergiu2005

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster посмотри пажалуйста мои правила, выше, они правильные для задачи прописаной выше ? или я не правилльно понял и что-то делаю не так ?
 
http://xmages.net/upload/5c81c396.jpg

Всего записей: 8 | Зарегистр. 29-09-2006 | Отправлено: 13:20 01-04-2010 | Исправлено: sergiu2005, 13:45 01-04-2010
mar1boro



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Serg0FFan
adjuster
спасибо за поддержку, все вопросы сняты. Подключается даже с SSL. Научить бы еще KWF подставлять ip источника при мапинге...

Всего записей: 503 | Зарегистр. 27-02-2007 | Отправлено: 13:40 01-04-2010
lostDaNDY

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день, проблема в следующем - не открывается сайт smartec.ru, с сайтом все нормально. На сервере стоит Kerio WinRoute Firewall, в настройках "Политика HTTP" данного сайта нет, т.е. он не заблокирован. Плюс если подключаться через WiFi сайт работает, а по шнурам ни один комп не может зайти. Помогите плииз с проблемой(

Всего записей: 9 | Зарегистр. 05-02-2010 | Отправлено: 15:09 01-04-2010
xstaford

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ так почему керио может резать скорость до 50 Кб?
никто не сталкивался с этим?

Всего записей: 83 | Зарегистр. 24-12-2008 | Отправлено: 15:10 01-04-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sergiu2005

Цитата:
посмотри пажалуйста мои правила, выше

У тебя группы IP блокс находятся в локалке? - тогда на этих правилах нужен NAT на конкретный интерфейс, а в Назначении вместо 100/10 мбит указывай Интернет, как в правиле NAT.
Если входящих соединений нет, то правило Incoming нужно удалить (если на firewall нет почтового сервера)
 
lostDaNDY

Цитата:
не открывается сайт smartec.ru

Для начала с клиента tracert smartec.ru
 
xstaford

Цитата:
Народ так почему керио может резать скорость до 50 Кб?
никто не сталкивался с этим?

Может ломаная? - тогда снова ломать, а так данных очень мало.

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 15:17 01-04-2010
lostDaNDY

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster
 

Цитата:
Для начала с клиента tracert smartec.ru

 
Проделал, сайт по прежнему не открывается.

Всего записей: 9 | Зарегистр. 05-02-2010 | Отправлено: 15:31 01-04-2010
mar1boro



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lostDaNDY, так что показывает напиши это команда для диагностики, а не решение проблемы.

Всего записей: 503 | Зарегистр. 27-02-2007 | Отправлено: 15:55 01-04-2010
lostDaNDY

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Разобрался как делать. Теперь пишет "Не удается разрешить системное имя узла smartec.ru"

Всего записей: 9 | Зарегистр. 05-02-2010 | Отправлено: 16:00 01-04-2010
sergiu2005

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
IP блокс находятся в локалке?

нет это реальные аипишники по стране  
если запрос исходит из локалки по стране  мне нужно рутить автоматом на 100метровый интерфеис,  если запрос идет из локалки на зарубежные сайты то на 10метровый.

Всего записей: 8 | Зарегистр. 29-09-2006 | Отправлено: 16:12 01-04-2010
Doctor_Livsi

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
sergiu2005
Где то в нете встрeчал списки ip, причем которые можно засунуть в керио.
Кажется на http://kerio-rus.ru/ было.
там списки по странам.
 
вот и роути потом как тебе нада.

Всего записей: 248 | Зарегистр. 27-07-2004 | Отправлено: 16:36 01-04-2010
sergiu2005

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Doctor_Livsi
Да, я создал IP групу которая содержет все ip по стране теперь мне нужно что 100 метровка ходила только по этим ip а 10 метровка на все остальные
 

Всего записей: 8 | Зарегистр. 29-09-2006 | Отправлено: 16:44 01-04-2010
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Не удается разрешить системное имя узла smartec.ru
Значит, копай настройки ДНС, Kerio здесь не при чем. И попроси, наконец, помочь тебе вашего сисадмина.

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 16:47 01-04-2010
Serg0FFan



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster
Взял версию 6.7.1 билд 6399, адаптировал её как описал уважаемый Sash11 в соседнем топике, установил, полёт нормальный. Приколов с VPN не наблюдается. Похоже глюк все же в версии, что то они там намудрили с фрагментацией пакетов и VPN похоже.

Всего записей: 3032 | Зарегистр. 25-12-2002 | Отправлено: 17:59 01-04-2010
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)
ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru