Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio WinRoute Firewall 6.7.1 Patch 2   Released on: March 09, 2010  Сборка 6544
 
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11846 | Зарегистр. 05-06-2002 | Отправлено: 12:47 24-05-2009 | Исправлено: Hrist, 11:51 10-03-2010
nag

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Стоит KWF 6.5.1. В дополнительных параметрах его настроек есть закладка "Динамический DNS". Если там прописать свой dyndns-аккаунт и поставить галку "Автоматически заменять динамический DNS на IP-адрес межсетевого экрана", то можно получить статический IP. Так вот Керио при установке этой галки почему-то начинает считать IP-адресом межсетевого экрана IP-адрес сетвой карты, которая смотрит в локалку. Как сделать, чтобы эта опция работала не с локальным IP а с внешним? Где об этом почитать?
Спасибо.

Всего записей: 858 | Зарегистр. 01-10-2003 | Отправлено: 18:16 08-02-2010 | Исправлено: nag, 18:19 08-02-2010
bartenev



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос по интерфейсам:
от провайдера приходит сетевой провод, на нем выключен протокол TCP\IP , еще настроено pppoe соединение...
Винроут не видит что интерфейс подключен,  
и скорее всего поэтому не набирает pppoe соединение.
какбыть ?
 
из Винды нормально пппое соединение устанавливается...

Всего записей: 28 | Зарегистр. 22-03-2007 | Отправлено: 18:57 08-02-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Винроут не видит что интерфейс подключен,  
и скорее всего поэтому не набирает pppoe соединение.
какбыть ?  

включить TCP/IP на внешнем интерфейсе.

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 23:16 08-02-2010
bartenev



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
включить TCP/IP на внешнем интерфейсе.

А айпи какой назначить? любой?
по DHCP от провайдера не получает ничего(

Всего записей: 28 | Зарегистр. 22-03-2007 | Отправлено: 12:07 09-02-2010
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
включить TCP/IP на внешнем интерфейсе.

необязательно

Цитата:
из Винды нормально пппое соединение устанавливается...

если при создании этого соединения поставить галку "для всех" то керио его увидит

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 12:17 09-02-2010
bartenev



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
если при создании этого соединения поставить галку "для всех" то керио его увидит

ПППОЕ соединение он видит, он не видит подключение сетевого кабеля к карте, без тисипиайпи

Всего записей: 28 | Зарегистр. 22-03-2007 | Отправлено: 12:29 09-02-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bartenev
ну тогда до кучи прикрути raspppoe говорят помогает приложениям при работе с пппое в среде windows.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 12:33 09-02-2010
IvanovNick



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребята, подскажите пожалуйста, как побороть Skype что бы он не включался(не работал) у неавторизированных пользователях, а то из-за него весь трафик провайдера уйдет, а только у тех кто прошел авторизацию? Возможно ли это?

Всего записей: 97 | Зарегистр. 14-07-2009 | Отправлено: 00:45 10-02-2010
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
IvanovNick
в керио ты его не запретишь он гад лезет по разным портам, проще групповыми политиками запретить его запуск на рабочих станциях
 
Добавлено:
это если ты хочешь его запретить наглухо
 
Добавлено:
а насчёт авторизации попробуй в правиле с натом указать вместо эни, авторизованных пользователей, или как-то так, нет щас керио под рукой чтоб посмотреть.

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 08:56 10-02-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
IvanovNick
SHRIKE74

Цитата:
в керио ты его не запретишь он гад лезет по разным портам

да, можно запретить неавторизованным.
1. нужно настроить граммотно ТП
2. нужно прописать граммотно HTTP правила.
 
IvanovNick
Если хочешь, чтобы помогали - выкладывай ТП и HTTP в студию.

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 10:38 10-02-2010
IvanovNick



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
   вот мои политики, я так думаю что с этими правилами могут лазить не только по Skype и ICQ но и всякие остальные програмы которым требуетсья интернет   Если вам не составит труда, то направте на путь истинный как настроить правильно политику трафика, так как в этом деле тока начинающий пользователь + столкнулся с кучей троянов на компе при проверке Касперским антивирусом, который установил вместе с керио       я так понимаю что это из-за отсутствия проверки трафика ...

Всего записей: 97 | Зарегистр. 14-07-2009 | Отправлено: 13:31 10-02-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
IvanovNick

Цитата:
то направте на путь истинный как настроить правильно политику трафика

 
Наставляю:
необходимо:
- исключить из ТП  (правила NAT) Доверенный... и Локальный интерфейс
-создать правило:
сур аутентийикационные пользователи
дест Инет
NAT  
разрешить что нужно
 
- создать правило:
сурс локал
дест инет
протокл все
Бан
 
- настроить аутентификацию по логин/паролю.
- жить долго и счастливо.

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 16:12 10-02-2010
IvanovNick



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster
большое спасибо, но после этого возникла проблема - перестало выкидывать на страницу авторизации у пользователей и пропал интернет полностью, но на сервере с этими политиками все нормуль...как быть?

Всего записей: 97 | Зарегистр. 14-07-2009 | Отправлено: 21:40 10-02-2010
kermit

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
подождите, что-то я не понял - лицензии считаются не по одновременно работающим юзерам, а по количеству компов в локалке?
"Под пользователем понимается число устройств (IP адресов) защищенных брэндмауэром"
 
В стандартную поставку входит лицензия на 5 пользователей, значит только 5 компов будут защищены, а остальные хрeн?

Всего записей: 463 | Зарегистр. 01-10-2003 | Отправлено: 22:38 10-02-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kermit
только 5 компов будут иметь доступ в интернет, остальные нет.
 
Добавлено:
IvanovNick
почитайте мануал там это описано в скринах.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 10:47 11-02-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
IvanovNick

Цитата:
почитайте мануал там это описано в скринах.

Я вот подумал и решил - дать тебе пищу для размышлений, если лень думать, то хоть перебори лень и пролистай руководство в скринах по вопросу Создать правило для пересылки на страницу авторизации, либо читай как правильно авторизовывать пользователей через HTTP прокси.
 
 
Добавлено:

Цитата:
- настроить аутентификацию по логин/паролю.  

Вот этот пункт ты и не выполнил

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 15:39 11-02-2010
DJ_Diablo



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Товарищи знатоки - посоветуйте хороший маршрутизатор на линуксе или фряхе с учетом трафа и вэб-мордой - чет на просторах нета ниче серьезнее IPCop не встретил(((

Всего записей: 2218 | Зарегистр. 09-08-2007 | Отправлено: 16:33 11-02-2010
slauka



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DJ_Diablo

Цитата:
...хороший маршрутизатор на линуксе или фряхе с учетом трафа и вэб-мордой...

посмотри здесь:
http://distrowatch.com/search.php?category=Firewall  
мне лично нравится m0n0wall
http://www.m0n0.ch/wall/
даром, что китайский

Всего записей: 14 | Зарегистр. 19-03-2003 | Отправлено: 19:46 11-02-2010 | Исправлено: slauka, 20:28 11-02-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DJ_Diablo
http://www.pfsense.org/

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 20:01 11-02-2010
moltchan



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Доброго времени суток...
Появилась проблема после перехода на Win7.Kerio WinRoute Firewall 6.7.1
Есть доменная сеть 192.168.1.0 наружу смотрит 10.10.1.0 через Скайлиновский модем CMOTECH CNU-550PRO,
на модеме DHCP. При запуске керио машинка подвешивается, мин через семь начинает оживать. Если смотреть в винде состояние, то  
присвоен 10.10.1.5, а через Керио смотрю енто подключение - 169.хххх, не нашел DHCP.
Прибиваю в ручную тормоза не пропадают, инета нет(((
В центре сетевых подключений сетевая 10.10.1.5 определяется как вторая доменная, отключаю керио - публичная...  
Где грабли могут быть?? Мозг мне уже третий день выносит...
Может можно как то оключить автоматическую инициализацию?
6-й ТСР отключил на всех соединениях, брандмауэры тож....

Всего записей: 67 | Зарегистр. 22-05-2004 | Отправлено: 21:31 11-02-2010
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)
ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru