Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio WinRoute Firewall 6.7.1 Patch 2   Released on: March 09, 2010  Сборка 6544
 
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11836 | Зарегистр. 05-06-2002 | Отправлено: 12:47 24-05-2009 | Исправлено: Hrist, 11:51 10-03-2010
MagistrAnatol



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
по торентам ясно, всем пасиб, а как быть с переустановкой?

Всего записей: 2122 | Зарегистр. 09-04-2003 | Отправлено: 13:15 10-03-2010
SHEVRSV



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите кто знает, почему через каждые примерно 10-15 минут рвется ВПН соединение?  
 
ОС Вин 7, Kerio WinRoute Firewall 6.7.1 Patch 2

Всего записей: 240 | Зарегистр. 02-05-2008 | Отправлено: 13:44 10-03-2010
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster

Цитата:
Зетц ойх  
Все в поряде - он все-таки блочит эти сканы - конечно, если ТП правильно настроены.  

шайсе.
Каким макаром он это делает? Это где-то видно визуально (типа бан-лист)? Блокируется обращения с айпи "атакующего"? Надолго? Если надолго, как вручную снять бклокировку? Данке.

Всего записей: 2611 | Зарегистр. 01-04-2004 | Отправлено: 18:11 10-03-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
5555555

Цитата:
Каким макаром он это делает? Это где-то видно визуально (типа бан-лист)? Блокируется обращения с айпи "атакующего"? Надолго? Если надолго, как вручную снять бклокировку? Данке.

Если включить лог на самом нижнем правиле (где блок всем и всему), то можно будет увидеть сбор этих блочных пакетов, если же видишь блок пакетов не по всем портам, значит выше есть правило, которое разрешает вход с удаленной машины (которая сканит) по этому порты на Firewall - следовательно нужно делать выводы и настраивать ТП.
А надолго ли - так это зависит от вносимых изменений в ТП - если ТП не менять, то навсегда.
Битте.


----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 20:24 10-03-2010 | Исправлено: adjuster, 20:25 10-03-2010
faust72rus



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
SHEVRSV
Пинг до сервера ровный? Сам сервер доступен регулярно? Служба не рестартует на сервере? На одном Пк или у всех?

Всего записей: 536 | Зарегистр. 28-10-2007 | Отправлено: 11:57 11-03-2010
sw0rd

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Если включить лог на самом нижнем правиле (где блок всем и всему), то можно будет увидеть сбор этих блочных пакетов, если же видишь блок пакетов не по всем портам, значит выше есть правило, которое разрешает вход с удаленной машины (которая сканит) по этому порты на Firewall - следовательно нужно делать выводы и настраивать ТП.  
А надолго ли - так это зависит от вносимых изменений в ТП - если ТП не менять, то навсегда.  
Битте.

 
Это все понятно, т.е. я прально понимаю что вы предлагаете анализировать логи последнего правила в ТП и на основании этого анализа ручками вносить злой ип в типа блэклист, который блочить нужным правилом в ТП.
Если я не прально понимаю ход ваших мыслей подскажите плиз...

Всего записей: 326 | Зарегистр. 19-01-2005 | Отправлено: 13:37 11-03-2010 | Исправлено: sw0rd, 13:38 11-03-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sw0rd

Цитата:
Это все понятно, т.е. я прально понимаю что вы предлагаете анализировать логи последнего правила в ТП и на основании этого анализа ручками вносить злой ип в типа блэклист, который блочить нужным правилом в ТП.
Если я не прально понимаю ход ваших мыслей подскажите плиз...

Нет, неверно.
В логах по последнему правилу отображаются уже заблоченные пакеты.

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 16:29 11-03-2010
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster

Цитата:
значит выше есть правило, которое разрешает вход с удаленной машины (которая сканит) по этому порты на Firewall - следовательно нужно делать выводы и настраивать ТП

Это-то понятно. Но настраивать опять-таки вручную?
Упрощенно:
1. Открыт снаружи только вэб (80), всё остальное - режется.
2. Некое нехорошое начинает снаружи опрос 2000,1999,1998,...
3. Заблокирует ли этот хост керио самостоятельно, пока тот не добереться до 80-го или просто в лог предупреждений сбросит страшилку вида "возможное сканирование портов" (или как там).

Всего записей: 2611 | Зарегистр. 01-04-2004 | Отправлено: 17:47 11-03-2010
andrejvb

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
5555555

Цитата:
Заблокирует ли этот хост керио самостоятельно
Естественно. Все, что явно (80 порт) не разрешено, то запрещено.  

Цитата:
сбросит страшилку
Страшилка нуна тада, када сабж не может понять, зловред это, аль не. Поэтому оно не может самостоятельно принять решение о бане по ИП, как, например, при бане р2р клиентов. Вот оно и грит: "Барин, не пойму я чего эт за пакетики в меня бросают! Мож ломают, демоны?! Ты разберись, и накажи, если чо!"

Всего записей: 1838 | Зарегистр. 16-12-2005 | Отправлено: 20:09 11-03-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
andrejvb

Цитата:
Цитата:
Заблокирует ли этот хост керио самостоятельно
Естественно.

Нихера не заблокирует - даст сканеру определить открытый порт 80, к сожалению.

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 21:49 11-03-2010
SHEVRSV



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 
Пинг до сервера ровный?  
Сам сервер доступен регулярно?  
Служба не рестартует на сервере?  
На одном Пк или у всех?

 
1. Да, пинг нормальный  
 
Обмен пакетами с 10.0.65.000 по 32 байт:
Подробнее...
 
2. Включен круглосуточно.
3. Нет
4. На всех  
 
Кусок лога

Всего записей: 240 | Зарегистр. 02-05-2008 | Отправлено: 23:31 11-03-2010
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
andrejvb

Цитата:
Естественно. Все, что явно (80 порт) не разрешено, то запрещено.  

имелась ввиду полная блокировка (типа черного листа), включая и открытый 80-ый.
 

Цитата:
Поэтому оно не может самостоятельно принять решение о бане по ИП

а мог бы
в некоторых делах лучше перестрахуваться, чем наоборот.
Вообщем - с тех давних пор когда юзал мало что в логике добавили
 
adjuster

Цитата:
не заблокирует - даст сканеру определить открытый порт 80, к сожалению

ч.т.д.

Всего записей: 2611 | Зарегистр. 01-04-2004 | Отправлено: 00:02 12-03-2010
andrejvb

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
5555555

Цитата:
имелась ввиду полная блокировка (типа черного листа)
Ты с Оутпостом, ака персональным файером, не перепутал, не?  

Цитата:
в некоторых делах лучше перестрахуваться
А вот не уверен. Ты сам прикинь: за сабжем немаленькая корп.сеть, и ему что-то привиделось, (пива нанюхался, например ), и оно доблестно начало блокировать ИПы и подсети. Админ повесится (а вернее, его начальство, по жалобе юзеров, повесит), тока и дел будет, шо разбаном занимаццо. Повторяю - скан портов - иногда совершенно штатное поведение внешнего клиента! При хакинге тока полные удоды занимаются сканом огромных диапазонов портов (при определении которого и можно повесить событие бана), а профи, которых и следует опасаться, долбят тока конкретный порт. Например, 445
 

Всего записей: 1838 | Зарегистр. 16-12-2005 | Отправлено: 01:33 12-03-2010
faust72rus



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
SHEVRSV
Консоль - Логи - Дебаг - Правой, сообщения - Активируем все галки связанные с VPN/ Собираем лог минут за 20 и кидаем сюда, желательно что бы обрывы попали в этот временной промежуток.

Всего записей: 536 | Зарегистр. 28-10-2007 | Отправлено: 10:58 12-03-2010
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
andrejvb

Цитата:
Ты с Оутпостом
да нет. Аналоги хотя бы имеют возможность например тормознуть атакующего (сознательно или бессознательно) на определенный регулируемый срок.
По крайней мере если обсуждать софт текущей ветки разработчикам практически ничего не стоило бы добавить данную фигу и предоставить выбор юзеру - юзать фичу или нет.

Цитата:
А вот не уверен.
Никто не может оспаривать личного мнения

Цитата:
ему что-то привиделось
Привиделось - значит есть повод разобраться. Лучше ключи от квартиры утопить в Марианской впадине и сменить замки, чем у тебя их вытащат из кармана и "навестят".

Цитата:
тока полные удоды занимаются сканом огромных диапазонов портов

По личному опыту (мое устоявшееся мнение), на самом деле в подавляющем большинстве те, кто сканят, даже и не подозревают делают это. Это как правило владельцы соответствующих подхваченных вирусов, точно также как и спамогонщики.
 
 
 
 

Всего записей: 2611 | Зарегистр. 01-04-2004 | Отправлено: 11:12 12-03-2010
faust72rus



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
5555555
Посмотри Kerio Control (идёт на смену Winroute) там есть система IDS.
http://www.kerio.com/betas/control
 
Добавлено:
Я поюзал мне понравилось =)

Всего записей: 536 | Зарегистр. 28-10-2007 | Отправлено: 11:37 12-03-2010 | Исправлено: faust72rus, 11:38 12-03-2010
MagistrAnatol



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Народ, что никто не подсобит с  переустановкой?

Всего записей: 2122 | Зарегистр. 09-04-2003 | Отправлено: 13:38 15-03-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MagistrAnatol
Задавай вопросы - поможем )

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 14:27 15-03-2010
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MagistrAnatol
руками по реестру

----------
2Pac

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 14:30 15-03-2010
MagistrAnatol



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
adjuster
удаляю керио - до конца не удаляется - вываливается с ошибкой, через "Windows Installer Clean Up" грохаю, пробую поставить по новой - доходит до установки дров нижнего уровня и капец ?

Всего записей: 2122 | Зарегистр. 09-04-2003 | Отправлено: 14:41 15-03-2010
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)
ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru