Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio WinRoute Firewall 6.7.1 Patch 2   Released on: March 09, 2010  Сборка 6544
 
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11836 | Зарегистр. 05-06-2002 | Отправлено: 12:47 24-05-2009 | Исправлено: Hrist, 11:51 10-03-2010
JohnSilver182



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Сихронизация времени (NTP) :  Стою на асфальте в лыжи  обутый ,  то ли лыжи не едут ....
 
[27/Mar/2010 12:32:19] DROP "Default traffic rule" packet from LOCAL, proto:UDP, len:76, ip/port:192.168.0.50:123 -> 207.46.197.32:123, udplen:48
 
 

Всего записей: 829 | Зарегистр. 03-06-2009 | Отправлено: 10:50 27-03-2010
IvanovNick



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите из-за чего могла пропасть закладка "Параметры дозвона"  когда настраиваешь интерфейсы ?    
 
Добавлено:
Забыл добавить что Керио стоит на Windows 7 32-х битная

Всего записей: 97 | Зарегистр. 14-07-2009 | Отправлено: 11:04 27-03-2010
JohnSilver182



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
IvanovNick Если Kerio 6 , то 100% рассово неверная ОС .

Всего записей: 829 | Зарегистр. 03-06-2009 | Отправлено: 11:22 27-03-2010
Billtm



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Serg0FFan
Попробуй вверх добавить правило типа: Источник - IP твоего компа, полученное при VPN соединении (типа 10.10.10.2), назначение - Firewall, служба - KWF Admin, действие - разрешить.
А вообще посмотри, что в логах фильтра пишется, когда ты пытаешься подключиться через VPN.
 
Добавлено:
JohnSilver182
Правило межсетевого экрана не правильное.
Назначение НЕ должно быть "Любой", в назначении должен стоять сетевой интерфейс, который обращен в интернет.
Правило NAT аналогично, в назначении - Интернет интерфейс.

Всего записей: 545 | Зарегистр. 11-10-2004 | Отправлено: 00:15 28-03-2010
Serg0FFan



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Billtm
Спасибо, сделал. Тот же результат. Вход произведен, заставку красную показывает с инфой о версии и пр. ТыкаЮ в интерфейсы - все показывает, тыкаю во что либо другое - висит.
Если тыкну сразу во что либо другое - висит, даже если потом ткнуть в интерфейсы - ноль результата, висит.
Заколдованно все

Всего записей: 3033 | Зарегистр. 25-12-2002 | Отправлено: 00:35 28-03-2010 | Исправлено: Serg0FFan, 00:39 28-03-2010
Billtm



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня было подобное с VPN, но вроде как после этого стало работать нормально, мб я и еще что-то делал, давно настраивал.
Попробуй еще создать VPN пользователя с паролем, правами, назначить ему статический IP (VPN 10.10.10.2) и подключаться к серверу с эти пользователем.

Всего записей: 545 | Зарегистр. 11-10-2004 | Отправлено: 01:26 28-03-2010
kerevra



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
подскажи, правило с какими портами создать для того чтобы dyndns обновлялся?  
заранее спб.

 
dyndns не знаю, но есть такая старичка на wiki, наверняка кому пригодится: ttp://ru.wikipedia.org/wiki/Список_портов_TCP_и_UDP

Всего записей: 1192 | Зарегистр. 25-11-2009 | Отправлено: 11:46 28-03-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
JohnSilver182
У тебя по этой картинке время на Firewall синхронизируется, а вот на клиентах нет.
Потому как в назначении правила NAT_Стандарт нужно указывать INet.
 
IvanovNick
Из-за способа конекта.

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 12:19 28-03-2010
JohnSilver182



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Billtm
adjuster
Ничего не понял .     Firewall  это ведь любой интерфес ??!!!  Следовательно гораздо шире ,  чем  просто   отдельный Интернет_Интерфейс ???

Всего записей: 829 | Зарегистр. 03-06-2009 | Отправлено: 13:54 28-03-2010
Serg0FFan



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Billtm
Так и не добился работы консоли
Может быть скинешь скрины настроек? Настройки VPN сервера (все закладки), настройки пользователя и настройки правил. А, еще и настройки интерфейса, смотрящего в локалку, если можно. Может быть у меня где не так как надо потому и проблема?

Всего записей: 3033 | Зарегистр. 25-12-2002 | Отправлено: 20:53 28-03-2010
dimam84

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
нужно лекарство для сборки 6544 для Вин7 х32, ткните носом плз
 
псп

Всего записей: 2 | Зарегистр. 14-01-2010 | Отправлено: 01:09 29-03-2010
sadafaga

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
JohnSilver182
Цитата:
Firewall  это ведь любой интерфес  

Ага, любой - файрвола. У тебя же НТП не файрволе находится, а в инете. adjuster прав.
 
dimam84
Цитата:
ткните носом плз

На всякий случай  :  2-й раздел, пункт 16.

Всего записей: 487 | Зарегистр. 16-12-2002 | Отправлено: 02:08 29-03-2010 | Исправлено: sadafaga, 02:17 29-03-2010
iamgene

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Цитата:подскажи, правило с какими портами создать для того чтобы dyndns обновлялся?  
заранее спб.  

 
Достаточно 80 порта.

Всего записей: 98 | Зарегистр. 02-02-2006 | Отправлено: 02:11 29-03-2010
JohnSilver182



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Ага, любой - файрвола. У тебя же НТП не файрволе находится, а в инете

Не , я согласен что так оно и работает . Но отдает как то маразмом !
 
 
 

Всего записей: 829 | Зарегистр. 03-06-2009 | Отправлено: 07:25 29-03-2010
faust72rus



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
JohnSilver182
Firewall в политиках трафика = хост на котором установлен KWR, соответственно для обращения к нему НЕ нужен НАТ. Если же клиенты пользуются реальным публичным NTP сервером, находящимся в WAN, то в политике в поле "назначение" должно быть значение интерфейса отправления (так как там находятся эти узлы согласно маршрутной таблице) или значение Любой (так как в таблице маршрутов в любом случае сказано куда отправлять пакеты).
 
Добавлено:
IvanovNick
а что за тип соединения у тебя?  
 
Добавлено:
JohnSilver182

Цитата:
IvanovNick Если Kerio 6 , то 100% рассово неверная ОС .  

Это кстати с чего ещё? У них, если мне не изменяет память, виндовая версия много раньше появилась.

Всего записей: 536 | Зарегистр. 28-10-2007 | Отправлено: 08:00 29-03-2010
JohnSilver182



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Firewall в политиках трафика = хост на котором установлен KWR

ОО !!   Такс !!  А  что такое   "хост на котором установлен KWR" ??????
Я  думал что Хост или Firewall (от англ. host — хозяин, принимающий гостей) — любое устройство.
И я  думал что Firewall это и : LAN ,  WAN ,  WPN , DialIn и т.д  

Всего записей: 829 | Зарегистр. 03-06-2009 | Отправлено: 08:09 29-03-2010
faust72rus



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
JohnSilver182
ууу как всё тяжко.  
Хост = это действительно любой девайс. Но "хост на котором установлен KWR" сужает поиск (в идеале) до одного ПК, иными словами это тот компьютер на котором и стоит Kerio. Т.е. Firewall в политиках означает ссылка на сам Kerio, на самого себя. (это символический линк, облегчающий настройку)

Всего записей: 536 | Зарегистр. 28-10-2007 | Отправлено: 08:54 29-03-2010
JohnSilver182



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ААА  !!  Понял
Firewall  это тот пакет который родился   на  шлюзе  непосредственно !!!  
Не пришел из вне , а именно родился !!
Firewall надо читать не хост !!
Firewall надо читать :  Пакет TCP\IP  РОЖДЕННЫЙ хостом !!!
 
Даже  не так  
 
Пакет TCP\IP  РОЖДЕННЫЙ хостом или предназначенный только ему !!

Всего записей: 829 | Зарегистр. 03-06-2009 | Отправлено: 11:19 29-03-2010 | Исправлено: JohnSilver182, 12:01 29-03-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
JohnSilver182

Цитата:
Sourse=FireWall   Dest= Firewall   Service=any  
Это читать как   Любой  интерфейс  на  Любой  интефейс ????  

это правило не исключает это возможность, в конце концов читать мануал не вредно и головой думать тоже.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 11:24 29-03-2010
faust72rus



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
JohnSilver182
я всё больше боюсь за вашу сеть.
 
Добавлено:
JohnSilver182
WAN < - > Firewall <-> LAN
Такая схема ничего не говорит?

Всего записей: 536 | Зарегистр. 28-10-2007 | Отправлено: 12:24 29-03-2010
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)
ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru