Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.6.0 - March 31, 2009
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11846 | Зарегистр. 05-06-2002 | Отправлено: 10:51 13-07-2008 | Исправлено: niichavo, 09:30 13-05-2009
Liderdomofon

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Не удаётся сделать привязку по ай пи - указываю нужный адрес клиента, но логиняться под этим именем с любой станции. В чём может быть ошибка? Версия последняя.

Всего записей: 147 | Зарегистр. 18-11-2006 | Отправлено: 00:42 24-12-2008
sublimity

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите разобраться.
Windows 2008 64 (Только установленная без дополнений)
Kerio 6.5.2-5172-win64
Провайдер Corbina (через L2TP)
Две сетевые : Local + Inet  
 
 
Недоступна вкладка Параметры дозвона в свойствах VPN
Заранее всем большое спасибо!
 
   
 
   
 
 

Код:
 
Настройка протокола IP для Windows
 
   Имя компьютера  . . . . . . . . . : WIN-Z5E3OOFZSNF
   Основной DNS-суффикс  . . . . . . :
   Тип узла. . . . . . . . . . . . . : Гибридный
   IP-маршрутизация включена . . . . : Да
   WINS-прокси включен . . . . . . . : Нет
 
Адаптер PPP VPN-подключение:
 
   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : VPN-подключение
   Физический адрес. . . . . . . . . :
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да
   IPv4-адрес. . . . . . . . . . . . : 93.81.251.177(Основной)
   Маска подсети . . . . . . . . . . : 255.255.255.255
   Основной шлюз. . . . . . . . . : 0.0.0.0
   DNS-серверы. . . . . . . . . . . : 192.168.1.1
                                       213.234.192.7
   NetBios через TCP/IP. . . . . . . . : Отключен
 
Ethernet adapter Local:
 
   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : Marvell Yukon 88E8056 PCI-E Gigabit Ethernet Controller
   Физический адрес. . . . . . . . . : 00-22-15-32-E6-15
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да
   IPv4-адрес. . . . . . . . . . . . : 192.168.1.1(Основной)
   Маска подсети . . . . . . . . . . : 255.255.255.0
   Основной шлюз. . . . . . . . . :
   DNS-серверы. . . . . . . . . . . : 192.168.1.1
   NetBios через TCP/IP. . . . . . . . : Включен
 
Ethernet adapter Inet:
 
   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : D-Link DGE-530T V.B1 Gigabit Ethernet Adapter
   Физический адрес. . . . . . . . . : 00-21-91-1F-D8-C1
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да
   IPv4-адрес. . . . . . . . . . . . : 10.164.33.238(Основной)
   Маска подсети . . . . . . . . . . : 255.255.248.0
   Основной шлюз. . . . . . . . . : 10.164.32.1
   DNS-серверы. . . . . . . . . . . : 192.168.1.1
                                       213.234.192.7
                                       85.21.192.5
                                       85.21.192.3
   NetBios через TCP/IP. . . . . . . . : Отключен
 
Ethernet adapter Подключение по локальной сети:
 
   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : Kerio VPN adapter
   Физический адрес. . . . . . . . . : 44-45-53-54-C2-30
   DHCP включен. . . . . . . . . . . : Да
   Автонастройка включена. . . . . . : Да
   Локальный IPv6-адрес канала . . . : fe80::68bf:cbf:5538:1a05%18(Основной)
   IPv4-адрес. . . . . . . . . . . . : 169.254.9.237(Основной)
   Маска подсети . . . . . . . . . . : 255.255.255.0
   Аренда получена. . . . . . . . . . : 24 декабря 2008 г. 1:57:21
   Срок аренды истекает. . . . . . . . . . : 24 декабря 2008 г. 2:24:09
   Основной шлюз. . . . . . . . . :
   DHCP-сервер. . . . . . . . . . . : 169.254.9.236
   DNS-серверы. . . . . . . . . . . : fec0:0:0:ffff::1%1
                                       fec0:0:0:ffff::2%1
                                       fec0:0:0:ffff::3%1
   NetBios через TCP/IP. . . . . . . . : Отключен
 

 

Код:
 
Активные маршруты:
Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика
          0.0.0.0          0.0.0.0      10.164.32.1    10.164.33.238   4501
          0.0.0.0          0.0.0.0         On-link     93.81.251.177     21
      10.164.32.0    255.255.248.0         On-link     10.164.33.238   4501
    10.164.33.238  255.255.255.255         On-link     10.164.33.238   4501
    10.164.39.255  255.255.255.255         On-link     10.164.33.238   4501
       85.21.0.85  255.255.255.255      10.164.32.1    10.164.33.238   4246
    93.81.251.177  255.255.255.255         On-link     93.81.251.177    276
        127.0.0.0        255.0.0.0         On-link         127.0.0.1   4531
        127.0.0.1  255.255.255.255         On-link         127.0.0.1   4531
  127.255.255.255  255.255.255.255         On-link         127.0.0.1   4531
      169.254.9.0    255.255.255.0         On-link     169.254.9.237   4501
    169.254.9.237  255.255.255.255         On-link     169.254.9.237   4501
    169.254.9.255  255.255.255.255         On-link     169.254.9.237   4501
      192.168.1.0    255.255.255.0         On-link       192.168.1.1   4501
      192.168.1.1  255.255.255.255         On-link       192.168.1.1   4501
    192.168.1.255  255.255.255.255         On-link       192.168.1.1   4501
        224.0.0.0        240.0.0.0         On-link         127.0.0.1   4531
        224.0.0.0        240.0.0.0         On-link     10.164.33.238   4505
        224.0.0.0        240.0.0.0         On-link     169.254.9.237   4505
        224.0.0.0        240.0.0.0         On-link       192.168.1.1   4503
        224.0.0.0        240.0.0.0         On-link     93.81.251.177     21
  255.255.255.255  255.255.255.255         On-link         127.0.0.1   4531
  255.255.255.255  255.255.255.255         On-link     10.164.33.238   4501
  255.255.255.255  255.255.255.255         On-link     169.254.9.237   4501
  255.255.255.255  255.255.255.255         On-link       192.168.1.1   4501
  255.255.255.255  255.255.255.255         On-link     93.81.251.177    276
 

 

Всего записей: 33 | Зарегистр. 04-12-2006 | Отправлено: 02:34 24-12-2008
idiMAN

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza

Цитата:
Ну так а в чём проблема - в керио нажал кнопочку Dial

 
Я то конечно попробую, но думаю вряд ли это поможет. К тому же за компом будет работать бухгалтер у которой стоит программа "Клиент-банк", которая в свою очередь и поднимает соединение.

Всего записей: 466 | Зарегистр. 05-05-2003 | Отправлено: 08:06 24-12-2008
Zedd

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня кабан перестал блокировать сайты знакомств, одноклассники и всю подобную хрень! Еще недавно прекрасно блокировал Причем никаких ошибок не выдает, остальные категории блокирует... В чем может быть причина? Никто не сталкивался?

Всего записей: 93 | Зарегистр. 11-01-2006 | Отправлено: 09:45 24-12-2008
ne0_2002



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Zedd
Может быть в этом дело?

Всего записей: 601 | Зарегистр. 18-06-2002 | Отправлено: 10:40 24-12-2008
MagistrAnatol



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Народ - помогите настроить ВПНку.
Есть две сетевухи
192.168.107.10 - локалка
192.168.1.2.- для нета - модем настроен в режиме роктера с адресом 192.168.1.1
для нетовской карточки прописал шлюз 192.168.1.1 - иначе нету конекта в нет
а для ВПНа - модем подключаеться по ЮСБ - получаем ещо одну сетевую
ВПН модем тоже в режиме роутера.
И тут начинаются приколы - если для впновской сетевой ставлю адрес 192.168.1.20
керио ругается что есть два шлюза.Причем шоб впн карточка увидела модем ей нада прописать шлюз - ругается система на два шлюза.
Если ставлю впн карте 192.168.107.8 а модему 192.168.107.7 - не могу увидеть модем
На даний момент на впн модеме стоит 192.168.107.7 - и воткнут в свич.
И че дальше делать х..з
Адрес впн-ки в телекоме 192.168.110.6
Как правильно настроить ВПН, желательно шоб не надо было ставить клиентам Керио ВПН клиент  - так как есть тачки с 98 виндой.а клиент их не поддерживает?
Какай айпишник писать для ВПН сервера?
Заранее пасиб

Всего записей: 2122 | Зарегистр. 09-04-2003 | Отправлено: 12:03 24-12-2008
SAURONoff



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ruza
Ваш способ не сработал. Я сделал по-своему и получилось))
1) правило:  [мой IP] | Firewall | any | permit   (без переаресации)
2) врубил в керио функцию прокси, с галочкой на "all TCP ports".
3) в Putty прописал адрес прокси (файрвола), в строке "с чем соединяться" прописал локальный IP комп с линуксом.
 
В итоге Putty при соединении попадает на прокси (файрвол) а оттуда на линукс.
 
Учтите на будущее))

Всего записей: 49 | Зарегистр. 04-05-2007 | Отправлено: 14:14 24-12-2008
Zedd

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Zedd  
Может быть в этом дело?

 
Очевидно в этом. Только к сожалению решения я так понял на данный момент нет Вкладки "социальные сети" у меня тоже нет, хотя kerio последней версии...

Всего записей: 93 | Зарегистр. 11-01-2006 | Отправлено: 14:51 24-12-2008
MagistrAnatol



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
В догонку к предыдущему посту -  
мне надо будет подключатся к другому ВПН серверу(вышестоящей организации) и шобоб могли подключиться ко мне

Всего записей: 2122 | Зарегистр. 09-04-2003 | Отправлено: 16:36 24-12-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
SAURONoff

Цитата:
1) правило:  [мой IP] | Firewall | any | permit    


Цитата:
Учтите на будущее))

Будущего нет...
 
Добавлено:
sublimity
Предлагаю выкладывать картинки размером никак не меньше 2048х2048 что бы всё разглядеть можно было...

----------
Fools rush in where angels fear to tread.

Всего записей: 5474 | Зарегистр. 10-09-2003 | Отправлено: 17:50 24-12-2008
SAURONoff



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ruza
чем правило  

Цитата:
1) правило:  [мой IP] | Firewall | any | permit  

не понравилось?) я себе как бы полностью доверяю)))

Всего записей: 49 | Зарегистр. 04-05-2007 | Отправлено: 19:31 24-12-2008
sublimity

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Может кому пригодится
Решилась проблема с "Параметры дозвона" в свойствах VPN
Откатился на 6.5.0-4794-win64 и о чудо всё заработало , т.е.  
 
с 6.5.1 и 6.5.2 так и не получилось
 
Почему так я не понял...

Всего записей: 33 | Зарегистр. 04-12-2006 | Отправлено: 22:46 24-12-2008
Liderdomofon

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
у меня в 6.5.1 были действительно такие же неактивные вкладки. В 6.5.2 дело выглядит иначе, я уже пытался здесь рассказать, мну облаяли ))) Требуется выбрать тип подключения к интернету- постоянное, переподключение, или по вызову. Соответственно, появляются разные варианты подключений.( что и видно на картинке). И ДЛЯ НЕСКОЛЬКИХ ШЛЮЗОВ В ТОМ ЧИСЛЕ (для чела, который мне написал, что я не понимаю, о чём говорю) - а вот таких вкладок с настройками дозвона, и вдобавок нективных, у меня просто нет в принципе. На 6.5.1 были, на 6.5.2 нет.
Про социальные сети: на одном из серваков у меня работает версия 6.2.1 , и там с самого начала (а это было давно) упоминались Социальные сети, и одноклассники, контакт, и лайфжоурнал зарубаются, кабан работает без проблем. Сейчас, как ни странно, этого нет, в 6.5.2 - только что специально смотрел.
Кто-нибудь знает, почему не работает привязка по ай-пи? Пускает с любого компа, хотя указан конкретный адрес.

Всего записей: 147 | Зарегистр. 18-11-2006 | Отправлено: 00:56 25-12-2008 | Исправлено: Liderdomofon, 01:01 25-12-2008
serg_lv

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть такая проблемка, может кто сталкивался:
версия 6.4.1, все работает, но есть одно НО. У пользоватилей стоит квота 1 Мб, а в настройках Bandwidth Limiter-а по превпревишении квоти стоит галочка обрезать скорость до 32 кб/с.  
Так вот, когда этой галочки нету, все нормально работает, как только ее ставиш у пользоватилей не загружаются сайти, тоесть те что пороще (напр. Google) нормально отображаются, а напр. Microsoft, Википедия, Mail.ru просто зависают между 3 и 15 процентом загрузки.

Всего записей: 3 | Зарегистр. 20-11-2007 | Отправлено: 10:43 25-12-2008
ne0_2002



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
serg_lv
Ну так а в чем проблема то? Тяжелые сайты сразу приводят к превышению квоты (посмотрите какой объем грузится с ввв.микрософт.сом). Как следствие все, кто закачал 1Мб (не маловато ли?) и более втискиваются в общий канал 32 Кб/с и скорость резко падает. Или по Вашему керио неправильно Ваши настройки трактует?

Всего записей: 601 | Зарегистр. 18-06-2002 | Отправлено: 12:55 25-12-2008
MagistrAnatol



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ruza
Обращаюсь лично к тебе,а то остальные чет молчат или не знают.
На данном етапе сам ВПН сервак мне не надо
ВПН модем у меня воткнут в свич с адресом 192.168.107.7
Керио у меня стоит на Вынь 2003+АД адрес локальной сетевухи 192.168.107.10
Что мне надо прописать в правилах(возможно в фейсах) шоб локалные юзверы могли
конектиться у удаленному ВПН серваку вышестоящей канторы,к примеру на айпишник 192.168.111.1
И какие настройки на локальных тачках? - надо будет добавлять ещо один шлюз 192,168,107,7?
Мне желательно шоб локальные юзверы по ВПН проходили через сервак Керио - как ето реализовать?
Да и сейчас у меня есть доступ в нет через другой АДСЛ модем,- вотнкут во вторую сетевуху на сервере
Заранее пасиб

Всего записей: 2122 | Зарегистр. 09-04-2003 | Отправлено: 13:35 25-12-2008
garrisno

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Прошу прощения за м.б. дилетантский вопрос, а как можно безболезненно откатиться на более раннюю версию, кроме как unistall новой версии и установкой старой с возвратом файлов cfg ?
Не пинайте в поиск, я его по форуму не нашёл , в форумах не частый гость...
Блин, керио юзаю давно, а вот с версии 6.5.0 с их балансировкой нагрузки начались проблемы((
Плюс сегодня обнаружил, что в DNS-форвардинге сервера как раньше не пропишешь((
Плиз, хочу обратно...

Всего записей: 3 | Зарегистр. 28-07-2006 | Отправлено: 13:57 25-12-2008
Cookies

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ошибся топиком

Всего записей: 40 | Зарегистр. 30-05-2006 | Отправлено: 17:02 25-12-2008 | Исправлено: Cookies, 17:06 25-12-2008
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ВОпрос такой, есть керио , сеть доменная. возможно ли в керио сделать так:  
юзер входит в систему со своим логином и паролем, потом лезет в инет но не вводит данные для доступа в инет, авторизация проходит автоматически с использованием домена то бишь доменная авторизация, при этом в керио ведется статистика именно на этого пользователя, никакие привязки по айпишникам не катят, далее, человек допустим отошёл но комп заблокирован. Тут подходит другой юзверь логинится уже под своей учёткой, сеанс предыдущего юзверя висит параллельно, вот второй полез в инет, так же проходит автоматическая авторизация и ведётся статистика уже на этого юзверя.  
 
вопрос, возможно ли сие реализовать в керио? просьба догадки и домыслы не излагать, нужен ответ от тех кто делал что-то в этом роде.

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 10:19 26-12-2008
voffka1984

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
подскажите пожалуйста можно ли в керио вести статистику квот по группам, а не по пользователям. с помощью каких-нить дополнительных плагинов?
т.к. в керио статистику загруженного трафика можно посмотреть только по пользователям ((

Всего записей: 213 | Зарегистр. 26-05-2008 | Отправлено: 12:30 26-12-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)
emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru