Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio WinRoute Firewall 6.7.1 Patch 2   Released on: March 09, 2010  Сборка 6544
 
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 12:47 24-05-2009 | Исправлено: Hrist, 11:51 10-03-2010
Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SibD
Нет нынче такого, к сожалению. Через мыло разве.
 
vladimir oz
Не понял. Какие пользователи? КВРФ ставится только на сервере. А там из пользователей только админ должон быть
Ну а если уж на сервере усеры тусуются... ну используй на крайний случай Watchman (так же здесь посмотри) или Watchcat. Обе контролируют доступ усеров к интерфейсам программ.
Если заинтересуют и не найдешь, свисни, выложу. У меня они есть.

Всего записей: 4420 | Зарегистр. 08-06-2003 | Отправлено: 15:49 23-04-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ryanblack
Переделывай правила согласна руководству!!!
 
SibD

Цитата:
Может что-то настраивать надо для работы этих уведомлений пользователей?  

Необходимо настроить SMTP релей в Дополнительно.
 


----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 16:25 23-04-2010
buhhunyxster

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Господа Админы, дайте конкретный ответ, пжалста...
 
есть 2 кери, поднят туннель между ними - все настроено и шуршит...
VPN клиент одной кери через VPN туннель стучится по HTTP на сервер, расположенный за другой керёй.
Этот сервак контролирует походу IP адрес клиента и либо пускает либо нет...  
 
Дык вот вопрос - какой адрес видит этот сервер:
 - VPN клиента
 - VPN сервера 1
 - VPN сервера 2
 - IP адрес создаваемый керей, при поднятии туннеля(такой тоже появляется...)
 
Ясно одно, что это не IP адрес сетевого интерфейса машины, на которой установлен VPN Client - этот адрес прописан в качестве разрешенного на сервере.(А мне отказано в доступе)
 
Посмотреть логи на сервере - нет возможности...
 
И возможно ли сделать с туннелем манипуляции в кере, чтобы до конечного сервера доходили пакеты, в IP заголовках которых был именно адрес  сетевого интерфейса машины, на которой установлен VPN Client
 
Спасибо

Всего записей: 33 | Зарегистр. 22-02-2008 | Отправлено: 16:37 23-04-2010
fedmun

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите насчет срока действия SSL сертификатов для VPN туннелей, созданных в Kerio.
У них срок действия 1 год. Потом необходимо генерить заново?
Или достаточно, что они опознаются по отпечаткам (certificate fingerprints)?

Всего записей: 1389 | Зарегистр. 13-06-2002 | Отправлено: 17:03 23-04-2010
vladimir oz

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Germanus
Спасибо за наводку, как я понял таким образом можно не допустить запуска Kerio монитора под определенным пользователем?

Всего записей: 40 | Зарегистр. 21-08-2006 | Отправлено: 18:07 23-04-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vladimir oz
не допустить запуск данного монитора можно штатным образом, без стороннего по.
 
Добавлено:
fedmun
отпечаток это отпечаток, сертификат это сертификат. сертификат истечёт и все клиенты начнут ругаться. что он истёк, но стоически будут подключаться.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 19:02 23-04-2010 | Исправлено: Tihon_one, 19:03 23-04-2010
fedmun

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
Меня больше сертификат на подключение сервер-сервер интересует.
После истечения срока подключаться будет?

Всего записей: 1389 | Зарегистр. 13-06-2002 | Отправлено: 22:43 23-04-2010
Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vladimir oz
Под любым. Watchman я не очень знаю, хотя, он как бы более продвинутый. Говорят даже по сети можно управлять возможностью открытия окон. Но я так и не разобрался как. А Watchcat действует очень просто - создается правило касающееся определенного окна интерфейса, или программы целиком и далее указывается при его срабатывании что делать - дать доступ после ввода пароля, сворачивать или тупо закрывать. Плюс ещё несколько возможностей. И сам Watchcat паролируется. Так что не зная пароля ничего не сделаешь. К тому же есть возможность его скрывать и вызывать только по назначенному сочетанию клавиш.
Впрочем это не отменяет возможности пользователя убить его через диспетчер задач. Но так же ничто не мешает и сам диспетчер задач не позволить открывать

Всего записей: 4420 | Зарегистр. 08-06-2003 | Отправлено: 16:20 24-04-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
buhhunyxster

Цитата:
Спасибо

HTTP сервер видит IP из VPN подсети - и это IP удаленного KWF.
 


----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 09:35 26-04-2010
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Germanus
СПАСИбо ЗА rejector.ru
я чем дальше тем больше влюбляюсь в него
он мне не только днс разгрузит и обработку хттп моих правил
но и решит давнюю проблему - у меня два компа прокси на два канала (на самом деле на три)
теперь одни филтры будут на оба компа в одном месте - что избавит меня
единственно придется некоторые оставить правила отдельным компам где вообще запрещено все кроме некоторых правил

----------
"Дьявол рождается из пены на губах ангела, защищающего правое дело". ГРИГОРИЙ ПОМЕРАНЦ

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 10:28 27-04-2010
1XTR



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток уважаемые. Помогите разобраться с проблемой.
Есть сеть с шлюзом, на котором установлен KWF 6.7.1 Build 6399.
В ТП нет никаких запретов на Messenger, но он упорно не хочет коннектиться (Error code: 80048820, пробовал делать все что нашел в инете по этой ошибке, результата нет).
В чем может быть трабл, где чего не так сделал?
ТП

 
P.S. Картинку исправил.

Всего записей: 42 | Зарегистр. 20-06-2008 | Отправлено: 17:40 27-04-2010 | Исправлено: 1XTR, 18:27 27-04-2010
Serg0FFan



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
1XTR
Что то скрин мало различим совсем.

Всего записей: 3032 | Зарегистр. 25-12-2002 | Отправлено: 18:18 27-04-2010
Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Hrist
На самом деле, все благодарности пользователю nikolaevsergey
Его была инициатива. Я только подхватил и нахвалил

Всего записей: 4420 | Зарегистр. 08-06-2003 | Отправлено: 18:56 27-04-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
1XTR
включи логирование пакетов на самом нижнем правиле и смотри при подключении, чего не хватает.

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 20:42 27-04-2010
1XTR



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster, что самое интересное, на одном компе в сетке все работает, т.е. Messenger коннектится и сайт почта hotmail.com открывается.

Всего записей: 42 | Зарегистр. 20-06-2008 | Отправлено: 08:45 28-04-2010
MagistrAnatol



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
народ, можно как-то одному пользователю ограничить кол-во пакетов?

Всего записей: 2120 | Зарегистр. 09-04-2003 | Отправлено: 12:03 28-04-2010
puhin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет всем.
Помогите настроить. Есть сервер с KWF к нему подключена локалка и интернет. В локальной сети есть Web сервер, как сделать так чтобы он был виден из интернета?

Всего записей: 2 | Зарегистр. 28-04-2010 | Отправлено: 12:16 28-04-2010
Serg0FFan



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
puhin
ну наверное создать в трафик полиси (политика трафика) правило разрешающее проходить пакетам по 80 порту (на нём твой веб сервер висит?) с внешней сетевухи в локалку. Ну например:
 
Источник: Интернет
Назначение: Firewall
Служба: HTTP
Действие: Разрешить
Трансляция: MAP ай.адрес.твоего.локального.веб.сервера
 
Ну или можно воспользоваться кнопкой "Мастер" внизу справа, там почитай внимательно что спрашивает тебя керио, на одном из шагов он спросит про службы которые у тебя есть в локальной сети и к которым нужно сделать доступ. Укажешь HTTP и айпишник локального сервера.

Всего записей: 3032 | Зарегистр. 25-12-2002 | Отправлено: 12:36 28-04-2010
vladislavovich



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
people хачу иконку в трее а её почему то нету ?

Всего записей: 759 | Зарегистр. 01-09-2007 | Отправлено: 14:21 28-04-2010
abask



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Интересно, кто-нибудь пытался разобрать керио под линукс и вставить туда iproute2 со своими правилами шейпинга?

Всего записей: 131 | Зарегистр. 28-10-2007 | Отправлено: 14:22 28-04-2010
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)
ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru