Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio WinRoute Firewall 6.7.1 Patch 2   Released on: March 09, 2010  Сборка 6544
 
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11836 | Зарегистр. 05-06-2002 | Отправлено: 12:47 24-05-2009 | Исправлено: Hrist, 11:51 10-03-2010
nbrx



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Возникла проблема с антивирусным плагином, а именно:  сегодня обнаружил в апдетере VisNetic AntiVirus Plug-in for WinRoute  что на вкладке Av Engine сплошные надписи еррор.
Я так пинимаю он у меня скопытился, как исправить? Нигде в логах керио ошибок не обнаружил

Всего записей: 56 | Зарегистр. 08-10-2008 | Отправлено: 12:49 11-01-2010 | Исправлено: nbrx, 14:54 11-01-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
nbrx
вскопытился.
а лучше скрин покажи.

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 13:13 11-01-2010
nbrx



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вотъ
 

Всего записей: 56 | Зарегистр. 08-10-2008 | Отправлено: 13:26 11-01-2010 | Исправлено: nbrx, 13:39 11-01-2010
Korsar

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос - поднят Kerio VPN
клиенты к нему цепляются легко. Но вот часто бывает, что после установки vpn-соединения не пингуется сам vpn-сервер (10.189.189.1)
 
после наблюдения ситуации, когда два компа выходящие в инет через один adsl-роутер установили vpn-соединения, но на одном все работало (пинги шли, tcp-соединения открывались) а на другом - болт, у меня гипотезы происходящего не придумываются.
Кстати, чуть позже на втором компе заработало - но не уверен, что продолжало работать на первом.
 
Гипотеза "с одного ip не получается" не катит -- недавно работало и на двух компах одновременно. Кроме того, бывают глюки у людей их других городов (а там точно никаких похожих ip нет)
 
у кого есть какие идеи?

Всего записей: 37 | Зарегистр. 06-01-2002 | Отправлено: 14:02 11-01-2010
Only4You



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
[q][/q]
Как я правельно понял, Я создаю групу пользователей. Которая будет работать через проксик. И так же создаю Группу, которая будет работать напрямую через шлюз?
Для тех кто работает через шлюз я создаю правило? и все?

Всего записей: 34 | Зарегистр. 02-08-2009 | Отправлено: 14:08 11-01-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
nbrx
посмотри в папке с антивирем файл то существует?
Переустанови плагин.
 
Only4You

Цитата:
Для тех кто работает через шлюз я создаю правило? и все?

прописать у них шлюзом KWF, а у пользователей через проксю в браузере прописать прокси -и вот теперь все.
 
Korsar

Цитата:
Гипотеза "с одного ip не получается" не катит  

А кто тебе сказал, что такое будут здесь советовать??? - ты же пытаешься пинговать по VPN - так ведь? - если так, то есть подозрение...:
1. когда не работает пинг проверяй телнетом на открытый порт на KWF - если соединение есть, то скорее всего проблема в модеме (я такое встречал..), но также можно глючить лекарство KWF.  
2. Если же нет соединения - то точно KWF/

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 14:22 11-01-2010
nbrx



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster
 
Проверил, все файлы на месте. Реинстал не помог Завтра выкачаю новый установочный файл поробую его.

Всего записей: 56 | Зарегистр. 08-10-2008 | Отправлено: 14:41 11-01-2010 | Исправлено: nbrx, 14:54 11-01-2010
eugene009070

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
eugene009070  
Проверь ПМ.

Что такое ПМ?

Всего записей: 32 | Зарегистр. 16-11-2009 | Отправлено: 15:01 11-01-2010
crapaud



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
nbrx
Скорее всего сдох внутренний ключ касперского (он на один год выдается для всего виснетика и не зависит от регистрационного ключа собственно виснетика, а только позволяет работать лицензированному движку каспера).
Обычно достаточно скачать новую версию плагина с оф.сайта. В нее уже включен новый ключик. Когда-то в варезнике я публиковал эти ключики отдельно (для тех, кто не хотел обновляться).

Всего записей: 1361 | Зарегистр. 08-07-2004 | Отправлено: 15:03 11-01-2010
voooov

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vpn - что такое?
нужно ли его устанавливаеть и нужно ли ставить галочку после установки?
я поключаюсь к провайдеру через pppop - сказали что это и есть vpn..
тогда как поведет себя после установки kerio с vpn и как без vpn ?
вообще для чего включили vpn? какой смысл от него?

Всего записей: 609 | Зарегистр. 07-02-2006 | Отправлено: 15:06 11-01-2010
mar1boro



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Germanus, благодарю за уделенное время и внимание. По поводу авторизации остался вопрос. В целом, я пошел другим путем: не хочу напрягать авторизацией через веб и привязал пользователей к IP. Прокси прозрачный. Пока не вижу недостатков такого метода, если я теряю какие-то неоспоримые преимущества непрозрачного прокс (может шейпер в этом случае лучше работает, например), то подскажите пожалуйста.  
 
У меня остался вопрос с VPN-клиентами: VPN сервер у меня встроенный от Win2003. Заведены пользователи с фиксированными IP. Так вот kerio почему-то принимает одного и того же пользователя сначала то по ip клиента, то по ip сервера. Например: подключился VPN-клиент и получил адрес 12.12.12.3 (фиксированный), а ip сервера для него сейчас из этого пула адресов 12.12.12.20 (динамический). Керио часть подключений пользователя фиксирует по первому ip а часть по второму. Но второй-то динамический и фиг привяжешь в таком случае пользователя керио к какому-то ip.  
 
Поэтому не могу пока закрыть доступ для неавторизованных ((  

Всего записей: 505 | Зарегистр. 27-02-2007 | Отправлено: 15:19 11-01-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
voooov
ну блин, меня конечно за флуд могу забанить, но это не те вопросы какие надо задавать в этой ветке, может вам лучше ознакомится с википедией по данному вопросу, что это и зачем нужно.
 
 
т.е. после прочтения вики, вы сможете ответить на вопрос: vpn - что такое?  
 
а ответив на него, вы уже как следствие ответите и на остальные вопросы сами, поверьте это будет полезней и приятней.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 15:21 11-01-2010
voooov

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
Цитата:
после прочтения вики, вы сможете ответить на вопрос: vpn - что такое?  
я не спрашиваю "что такое впн" я спрашиваю "что такое впн в керио"
нужно ли его вкючать на что это повлияет..
я ставлю керио (вынужденно) и вылезает много косяков вот т спрашиваю может впн надо вкючать а может наборот его надо выключить что он конфликтует..
 
 
 
Добавлено:
Tihon_one http://forum.ru-board.com/topic.cgi?forum=8&topic=18830&start=1060#17 читал уже и не раз перечитывал
 
Добавлено:
Tihon_one
Цитата:
, но это не те вопросы какие надо задавать в этой ветке
пожалуйста вот есть и иные вопросы
 
===============================
 
вот такие сообщения появляются б протоколах фильтра..
где что нужно разрешить чтобы этого не было?
 
[07/Jan/2010 11:15:01] DROP unknown ICMP packet from MYПОДКЛЮЧЕНИЕ, proto:ICMP, len:96, ip:х.х.х.х -> m.y.i.p, type:3 code:3 (orig: m.y.i.p -> 192.88.99.1)
[07/Jan/2010 11:15:02] DROP unknown ICMP packet from MYПОДКЛЮЧЕНИЕ, proto:ICMP, len:96, ip:х.х.х.х -> m.y.i.p, type:3 code:3 (orig: m.y.i.p -> 192.88.99.1)
 
===============================
 
не позволяет подкючаться к почтовому серверу..
и видимых сообщений нет.. как быть?
 
===============================
 
политики трафика разве не работют сверху вниз?
у меня
а-доступ к днс (группа адресов) с (служба днс)
б-доступ к локалке (группа адресов)
в-доступ к ко всему
г-блокировать всё
так вот когда убрал галочку в(доступ ко всему) и днс перестал работать..
 
===============================
 
что такое инспектор для порта? зачем нужен?
 
===============================

Всего записей: 609 | Зарегистр. 07-02-2006 | Отправлено: 15:29 11-01-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
voooov
впн в керио это тоже самое, что и впн вообще за некоторыми исключениями, кои никак не повлияют на ваши впн подключения к провайдеру.  
Если вы знаете что такое впн, то у вас не должно возникать вопроса зачем он нужен в KWF, в противном случае вы что-то не так поняли.
 

Цитата:
я ставлю керио (вынужденно) и вылезает много косяков

 
ну так по пунктам и перечислите их тут, а не ходите вокруг да около, скорее всего эти косяки не из-за керио как такового, а из-за выполненной конфигурации, хотя бывает и иначе конечно же.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 15:46 11-01-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
voooov

Цитата:
вообще для чего включили vpn? какой смысл от него?
- включили, значит нужен. Смысл в том, что это дополнительная фича.

Цитата:
может наборот его надо выключить что он конфликтует..  
- выключай.
KerioVPN никак не может конфликтовать с виндовым VPN.


----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 15:47 11-01-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
voooov

Цитата:
[07/Jan/2010 11:15:01] DROP unknown ICMP packet from MYПОДКЛЮЧЕНИЕ, proto:ICMP, len:96, ip:х.х.х.х -> m.y.i.p, type:3 code:3 (orig: m.y.i.p -> 192.88.99.1)
[07/Jan/2010 11:15:02] DROP unknown ICMP packet from MYПОДКЛЮЧЕНИЕ, proto:ICMP, len:96, ip:х.х.х.х -> m.y.i.p, type:3 code:3 (orig: m.y.i.p -> 192.88.99.1)  

вас либо трассируют либо пингуют, kwf это режет, согласно своих правил, не нравится, бейте лице тому ip-у кто это делает.

Цитата:
не позволяет подкючаться к почтовому серверу..
и видимых сообщений нет.. как быть?  

 
это не понятно до конца, от куда и куда не позволяет подключаться, что за почтовый сервер, порты у вас все открыты которые необходимы для функционирования именно того почтового простокола который вы выбрали? Что вообще вы сделали чтобы был доступ к какому-то там почтовому серверу.
 

Цитата:
политики трафика разве не работют сверху вниз?
у меня
а-доступ к днс (группа адресов) с (служба днс)
б-доступ к локалке (группа адресов)
в-доступ к ко всему
г-блокировать всё
так вот когда убрал галочку в(доступ ко всему) и днс перестал работать..  

 
 
скрин политик приложите.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 15:50 11-01-2010
voooov

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
Цитата:
вас либо трассируют либо пингуют, kwf это режет, согласно своих правил, не нравится, бейте лице тому ip-у кто это делает.  
да.. надо разрешить это.. где разрешить незнаю.. надо чтобы керио не разало.. не вообще а только это и тольско с этого хоста.. пытался создавать разрешающие правила

Цитата:
это не понятно до конца, от куда и куда не позволяет подключаться, что за почтовый сервер, порты у вас все открыты которые необходимы для функционирования именно того почтового простокола который вы выбрали? Что вообще вы сделали чтобы был доступ к какому-то там почтовому серверу.  
ну например ка маелру.. до установки керио все работало..
 
 
Добавлено:
Tihon_one
Цитата:
скрин политик приложите.  

Всего записей: 609 | Зарегистр. 07-02-2006 | Отправлено: 16:01 11-01-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
voooov
Вы ведь понимаете, что фигню а не правила создали? Пожалуйста воспользуйтесь мастером для создания правил, а потом сгоняйте на kerio-rus.ru и поглядите там типовые конфигурации, большего для вас я сделать не смогу.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 16:13 11-01-2010
voooov

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
вот такие тройные сообщения повторяются в протоколe errors
это не страшно?
 
[11/Jan/2010 11:07:10] (8727) AL[03060CB4]:  original activity in the list: 5425390791321452545 1 0.0.0.0 1263197230 google.com http://www.google.com/search?q=cool+experiments&ie=utf-8&oe=utf-8&aq=t&rls=org.mozilla:en-US:official&client=firefox-a cool experiments
[11/Jan/2010 11:07:10] (8727) AL[03060CB4]:  new activity to be added: 5425390791321452545 1 0.0.0.0 1263197230 google.ru http://www.google.ru/search?q=cool+experiments&ie=utf-8&oe=utf-8&aq=t&rls=org.mozilla:en-US:official&client=firefox-a cool experiments
[11/Jan/2010 11:07:16] (8727) AL[03060CB4]: Unable to account OneTimeActivity[5425390817091256321]: another activity with the same id already exists in the list.

Всего записей: 609 | Зарегистр. 07-02-2006 | Отправлено: 16:15 11-01-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
либо опишите от куда вам надо попадать на маил ру, из локалки, если да то где правило для этого и трансляция и т.д. и т.п., если вы водрузили kwf для защиты одного хоста, то сразу вам гвоорю. сносите нафиг. оно не для этого нужно.
 
Добавлено:

Цитата:
вот такие тройные сообщения повторяются в протоколe errors
это не страшно?  

на данном этапе конфигурирования думаю не страшно, у вас какая версия kwf?

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 16:15 11-01-2010
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)
ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru