Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.6.0 - March 31, 2009
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 10:51 13-07-2008 | Исправлено: niichavo, 09:30 13-05-2009
Vladimir312



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо, вопрос снят.

Всего записей: 151 | Зарегистр. 25-10-2006 | Отправлено: 17:07 01-08-2008 | Исправлено: Vladimir312, 17:51 01-08-2008
Petro8i4

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть два сервака, один используется под SQL (ось Win2003 x64) и сервер терминалов, к нему подрубаются тонкие клиенты, второй используется роутер, через него ходят в инет, на нём стоит несколько прог, которые народ пользует по сети, поднят сервер терминалов. Никак не могу настроить, чтобы ко второму был доступ по RDP из инета или по радмину, создаю ТП:
 
source: any
destination: firewall
service: RDP (или TCP 3389)
action: permit
 
вроде бы всё просто, но не работает. есть мнение, что трабла связана с тем, что на серваке сервер терминалов поднят, и поэтому с инета нет входа по рдп.
 

Всего записей: 20 | Зарегистр. 25-07-2007 | Отправлено: 18:03 01-08-2008
niichavo



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Petro8i4
Странно. А по радмину заходит (порт по-умолчанию 4899)?

Всего записей: 836 | Зарегистр. 14-09-2005 | Отправлено: 20:38 01-08-2008
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Petro8i4
сделай маппинг на внутренний интерфейс

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 23:52 01-08-2008
Petro8i4

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
niichavo
Нет по радмину тоже не заходит.
 
SHRIKE74
маппинг делал, внешняя сеть 193.34.xx.xxx, внутренняя 192.168.0.1, делал MAP 192.168.0.1:3389, ничего не меняется, может я забыл о какой-нибудь простой вещи?!
 
может какая ещё инфа нужна для решения вопроса?

Всего записей: 20 | Зарегистр. 25-07-2007 | Отправлено: 12:19 02-08-2008
zepterman

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А вообще кидай свои ТП. и ipconfig /all со шлюза и с клиента

что такое тп?
 
Пк_1 ipconfig /all
========================================
Настройка протокола IP для Windows
 
   Имя компьютера  . . . . . . . . . : host_1
   Основной DNS-суффикс  . . . . . . :
   Тип узла. . . . . . . . . . . . . : неизвестный
   IP-маршрутизация включена . . . . : нет
   WINS-прокси включен . . . . . . . : нет
   Порядок просмотра суффиксов DNS . : kievnet.com
 
Kievnet - Ethernet адаптер:
 
   DNS-суффикс этого подключения . . : kievnet.com
   Описание  . . . . . . . . . . . . : SiS190 100/10 Ethernet Device
   Физический адрес. . . . . . . . . : 00-13-8F-1B-F9-94
   DHCP включен. . . . . . . . . . . : да
   Автонастройка включена  . . . . . : да
   IP-адрес  . . . . . . . . . . . . : 193.138.146.3
   Маска подсети . . . . . . . . . . : 255.255.255.192
   Основной шлюз . . . . . . . . . . : 193.138.146.1
   DHCP-сервер . . . . . . . . . . . : 91.193.172.3
   DNS-серверы . . . . . . . . . . . : 193.138.144.2
                                       193.138.144.10
 
Kerio VPN - Ethernet адаптер:
 
   DNS-суффикс этого подключения . . :
   Описание  . . . . . . . . . . . . : Kerio VPN adapter
   Физический адрес. . . . . . . . . : 44-45-53-54-17-C8
   DHCP включен. . . . . . . . . . . : да
   Автонастройка включена  . . . . . : да
   IP-адрес  . . . . . . . . . . . . : 169.254.125.69
   Маска подсети . . . . . . . . . . : 255.255.255.0
   Основной шлюз . . . . . . . . . . :
   DHCP-сервер . . . . . . . . . . . : 169.254.125.68
   NetBIOS через TCP/IP. . . . . . . : отключен
 
 
local - Ethernet адаптер:
 
   DNS-суффикс этого подключения . . :
   Описание  . . . . . . . . . . . . : D-Link AirPremier DWL-AG132 Wireless USB
   Физический адрес. . . . . . . . . : 00-1B-11-0A-40-B2
   DHCP включен. . . . . . . . . . . : нет
   IP-адрес  . . . . . . . . . . . . : 172.20.20.1
   Маска подсети . . . . . . . . . . : 255.255.255.252
   Основной шлюз . . . . . . . . . . :
========================================
 
Пк_2 ipconfig /all
========================================
local - Ethernet адаптер:
   Имя компьютера  . . . . . . . . . : host_2    
   DNS-суффикс этого подключения . . :
   Описание  . . . . . . . . . . . . : D-Link AirPremier DWL-AG132 Wireless USB
   Физический адрес. . . . . . . . . : 00-1B-11-0A-40-B1
   DHCP включен. . . . . . . . . . . : нет
   IP-адрес  . . . . . . . . . . . . : 172.20.20.2
   Маска подсети . . . . . . . . . . : 255.255.255.252
   Основной шлюз . . . . . . . . . . : 172.20.20.1
   DNS-серверы . . . . . . . . . . . : 172.20.20.1
========================================

Всего записей: 190 | Зарегистр. 27-04-2006 | Отправлено: 13:54 02-08-2008
niichavo



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Petro8i4
Ну а через Administration Console можешь зайти удалённо?
Может скриншотик правил выложишь, дабы удобнее было?

Всего записей: 836 | Зарегистр. 14-09-2005 | Отправлено: 22:21 02-08-2008
nikolaevsergey



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
jenkamf

Цитата:
так и сделал, не считает.  

у самого керио считает траф по каждому пользователю, но квот начальство не вводит. собсно поэтому и не использую.. но ради такого случая поковыряю и попробую разрулить твою проблемку... максимум к среде думаю результат какой-нить будет..

Всего записей: 141 | Зарегистр. 25-10-2006 | Отправлено: 02:08 03-08-2008
seforever

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zepterman, ничего у тебя не выйдет с интеграцией третьего нода в керио, поскольку (по крайней мере, на сколько мне известно) на данный момент существует плагин нода 2.7 к керио, вот такие дела. И качается он отдельно откуда-то с сайта керио.
Более того, у меня третий нод начинал жутко конфликтовать с керио (6.4.2) и машина входила в ступор, вот.

Всего записей: 11 | Зарегистр. 28-11-2006 | Отправлено: 11:15 03-08-2008
DreamWorker

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, пожалуйста, есть ли возможность выборочно некоторым пользователям ограничить скорость, а то в Bandwidth Limiter можно только ограничить всем пользователям скорость при скачивании больших файлов либо ограничить скорость при израсходовании квоты.
 
Т.е. в принципе можно ограничить скорость выбранному юзеру установив ему квоту в нули и выбрав при превышении квоты огораничивать скорость, но вот именно хочется чтобы при израсходовании трафика юзер блокировался, но при этом у него сразу была ограниченная скорость.
Спасибо.

Всего записей: 4 | Зарегистр. 02-03-2008 | Отправлено: 18:28 03-08-2008 | Исправлено: DreamWorker, 18:32 03-08-2008
jenkamf



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
nikolaevsergey
я тут тоже покавыряю, но я уже и так и эдак ковырял, не получается(

Всего записей: 27 | Зарегистр. 15-07-2008 | Отправлено: 03:21 04-08-2008
doskaa



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите решение проблемы, ее суть заключается в том что время от времени Kerio блокирует доступ на почту (mail.it*******.ru) и на определенные сайты (к примеру тоже www.it******.ru) и достучаться невозможно, при проверке tracert'ом все нормально по оп хттп доступа нет как и по почте (на клиенте), но на сервере все работает замечательно, в правилах kerio все настроено нормально, и доступ на сайты непонятно как появляется и не понятно как исчезает.... уже все перепробывал... в чем проблема может быть?  

Всего записей: 59 | Зарегистр. 15-12-2007 | Отправлено: 14:30 04-08-2008 | Исправлено: doskaa, 14:34 04-08-2008
Jonny_Grekoff



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Господа, такой вопрос:
 
Можно ли в KWF менять правила из командной строки? Типа - сделать cmd-файлик, чтобы он добавлял/удалял определенное правило?
 
Спасибо.

Всего записей: 168 | Зарегистр. 23-03-2006 | Отправлено: 15:15 04-08-2008
ne0_2002



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Jonny_Grekoff
IMHO, нельзя. Но можно попытаться написать программульку/скриптик для внесения изменений в winroute.cfg (благо стандартный xml). Только после изменений вероятно придется перестартовать сервис керио.
 
Добавлено:
doskaa
А точно виноват керио? Включи логирование запрещающих правил и определи причину.

Всего записей: 601 | Зарегистр. 18-06-2002 | Отправлено: 15:31 04-08-2008 | Исправлено: ne0_2002, 15:34 04-08-2008
doskaa



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ЗАпрещенных правил уже нет, все разрешил, только проблема вермя от времени проявляется, не чему блокировать кроме kerio, я думал что проблема из-за частого обращения к этим сайтам... нокажется это не то... если есть предложения решения проблемы буду рад ))) а то уже все перерыл...

Всего записей: 59 | Зарегистр. 15-12-2007 | Отправлено: 15:58 04-08-2008
StBender



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
doskaa, а без керио как доступ к сайту себя ведет?
DreamWorker, слишком геморно, керя такого не умеет.
zepterman, ТП это траффик полиси)
 
 

Всего записей: 250 | Зарегистр. 18-06-2008 | Отправлено: 16:27 04-08-2008
doskaa



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
doskaa, а без керио как доступ к сайту себя ведет?  
DreamWorker, слишком геморно, керя такого не умеет.  
zepterman, ТП это траффик полиси)  
 

проблема, вроде разрешилась!!! проблема была в kerio !!! заключалась в том что есть такая фича "Connecting Limit" по дефолту стоит 600 (per host) по ходу когда часто проверяешь к примеру почту, он не успевает закрыть прошлые соедининия и добавляет в очередь, когда очередь превышает 600, то доступ прекращается (на тот сайт)... пока что догадки но походу так и есть! а трафик полиси тут не причем точно! как разберусть отпишусь
У кого-нить похожие проблемы были?!

Всего записей: 59 | Зарегистр. 15-12-2007 | Отправлено: 16:41 04-08-2008
fdska

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Хелп ми плиз!!!
Не проходит автоматическая аутентификация в интернет обозревателе.
Kerio FireWall 6.4.2 build 3672.

Я правда подымал уже этот вопрос, но так и не разобрался.
 
Все я понял, всем спасибо, он русские букавки в логине не понимает, а ето им косяк-))

Всего записей: 22 | Зарегистр. 04-09-2006 | Отправлено: 17:22 04-08-2008 | Исправлено: fdska, 18:33 04-08-2008
zepterman

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
ТП это траффик полиси)  

kievnet - соединение Пк_1 с провайдером
local - соединение Пк_1 с Пк_2
 

 

Всего записей: 190 | Зарегистр. 27-04-2006 | Отправлено: 20:29 04-08-2008
voffka1984

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите пожалуйста. Можно ли организовать авторизацию в керио по мак адресу?

Всего записей: 213 | Зарегистр. 26-05-2008 | Отправлено: 11:11 05-08-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)
emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru