Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio WinRoute Firewall 6.7.1 Patch 2   Released on: March 09, 2010  Сборка 6544
 
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11846 | Зарегистр. 05-06-2002 | Отправлено: 12:47 24-05-2009 | Исправлено: Hrist, 11:51 10-03-2010
JC_D

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
Для начала спасибо Вам за терпение и помощь. Продолжим ))

Цитата:
Шлюз убрать лучше в настройках оси.

Все параметры от провайдера я получаю по DHCP, кроме того они не статичны - не IP адрес, не даже сама подсеть. Как же мне не принимать от него шлюз?
Вот так в Керио выглядит таблица маршрутизации для этой сети:
   

Всего записей: 43 | Зарегистр. 03-06-2008 | Отправлено: 14:19 15-02-2010 | Исправлено: JC_D, 14:21 15-02-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
и маршруты вы получаете по dhcp?
хреново дело, думать надо много, но тут не в кериве проблема получается.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 14:57 15-02-2010
JC_D

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one

Цитата:
и маршруты вы получаете по dhcp?

Да

Цитата:
хреново дело, думать надо много, но тут не в кериве проблема получается.

Это точно. Но ведь на XP это все раньше стабильно работало.
 
Если вручную поднять VPN, то роутинг в Керио отлично работает, клиенты ходят в инет и сеть провайдера. Может подскажите мне, ну как временное решение - как сделать автостарт VPN соединения в Win Server 2008 при загрузке ОС?

Всего записей: 43 | Зарегистр. 03-06-2008 | Отправлено: 15:20 15-02-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
JC_D
отписать шлюз по умолчанию можно тогда в кериве, просто указав ему нули на интерфейсе. в любом случае маршруты системные останутся. так что получаете настройки вы по dhcp или нет не так уж и важно.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 15:29 15-02-2010
JC_D

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
Сделал. Теперь и в Керио и в winroute.cfg у обоих интерфейсов шлюзом стоит 0.0.0.0
Однако Керио все равно продолжает ругаться на шлюзы и так и не работает с VPN

Всего записей: 43 | Зарегистр. 03-06-2008 | Отправлено: 16:14 15-02-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ну мистика какая-то, скиньте ваш winroute.cfg в личку, погляжу, что там происходит.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 16:31 15-02-2010
JC_D

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
Скинул

Всего записей: 43 | Зарегистр. 03-06-2008 | Отправлено: 17:00 15-02-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
мистика, не то слово, может где у тебя в свойствах интерфейса всё таки прописан gw. команду route print выполни с kerio и сюда положи

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 17:11 15-02-2010 | Исправлено: Tihon_one, 17:12 15-02-2010
JC_D

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Всего записей: 43 | Зарегистр. 03-06-2008 | Отправлено: 17:25 15-02-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ну хоть убеёте не понимаю от куда у вас этот Presistent route в сеть 0,0,0,0 и gw 192.168.1.1 судя по всему ручками забит, уберите его и будет всё ок.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 17:45 15-02-2010
JC_D

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
Маршрут удалил. Откуда он там взялся я не знаю - но я его туда не забивал. К сожалению ситуация никак не изменилась. Для проверки рестартнулся - маршрут не появился, но Керио все равно жалуется.

Всего записей: 43 | Зарегистр. 03-06-2008 | Отправлено: 18:09 15-02-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
ожет где у тебя в свойствах интерфейса всё таки прописан gw.

наверно в кнопке Дополнительно - там же можно шлюзЫ указать.

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 20:16 15-02-2010
JC_D

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
В общем проблему я решил. Наконец то. А то я уже думал, что с ума сойду )))
Проблема была совсем не в шлюзах, хотя именно об этом говорил Керио. Ведь раньше же эти же самые настройки работали пару лет.
Проблема оказалась в том, что была у меня ХР, а стала 2008 R2. А в ней что изменилось - а то что админ уже и не админ полноценный и есть еще суперадмин. Итог - Керио запускаемый от имени админа не мог управлять соединением, созданным от имени того же админа, что прекрасно работало в ХР. Решением было предоставление прав на это соединение всем юзерам - итог - все прекрасно работает.
 
Отдельно хочу выразить Вам огромное спасибо, за то что Вы не бросили меня в беде и потратили много своего времени на решение чужой проблемы.

Всего записей: 43 | Зарегистр. 03-06-2008 | Отправлено: 21:24 15-02-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
JC_D
 
мдяя грошь мне цена, что сразу про это не подумал.
 
В общем вам отдельное спасибо за этот урок, я надеюсь запомню.
 
И пожалуйста, хоть я ничего толкового вам и не посоветовал, лишь потратил уйму времени.
 
 
p.s.>> теперь наших забугорных собратьев прекрасно понимаю."users must be able to administrate win2k8, this is NOT win2k3 or similar." пора и мне на курсы идти по этим системам
 
adjuster
и как обычно всё значительно прозаичней )

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 23:45 15-02-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one

Цитата:
и как обычно всё значительно прозаичней )  

даже на ум не пришло ))))
 
А про суперпользователя - это М$ сперли у Unix

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 09:04 16-02-2010
sulimovx

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio 6.6.0 (6.7.1 тоже пробовал)  
после установки на Server 2008 R2 x64
сервер пропадает из сети
локально прохожу первичный мастер
сеть не появляется  
с самого сервера при включенном керио пингов никуда нет
при отключении керио все появляется
установка первым правилом Все-Все-ВсеПорты-Разрешить - не помогает.
Проблему вижу в том что
Windows7 и Server 2008, на основе реальной сетевой карты создает "виртуальное" стевое подключение в котором и прописаны IP и т.п.  
Это соединение и сетевая карта добавлено в керио как доверительная сеть - не помогло
 
Какой есть нюанс настройки керио в Server 2008?

Всего записей: 19 | Зарегистр. 19-03-2003 | Отправлено: 11:45 16-02-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Какой есть нюанс настройки керио в Server 2008?

Нужно уметь работать с безопасностью винды 2008.

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 11:58 16-02-2010
hunter85

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день,у меня такая проблема не как не открываеться сайт www.microsoft.com
при выключенным kerio и с kerio вот такой месаж
 
DNS lookup failed.  
This message was created by WinRoute Proxy
 
толка на етот сайт

Всего записей: 4 | Зарегистр. 16-02-2010 | Отправлено: 12:27 16-02-2010
sulimovx

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Нужно уметь работать с безопасностью винды 2008.

 
А точнее?
 

Всего записей: 19 | Зарегистр. 19-03-2003 | Отправлено: 12:36 16-02-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
hunter85
картинки то где??
показывай: HTTP правила, nslookup microsotf.com с клиента и KWF.

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 16:20 16-02-2010
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)
ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru