Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio WinRoute Firewall 6.7.1 Patch 2   Released on: March 09, 2010  Сборка 6544
 
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11846 | Зарегистр. 05-06-2002 | Отправлено: 12:47 24-05-2009 | Исправлено: Hrist, 11:51 10-03-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
xstaford

Цитата:
я конечно благодарен тебе за то что хотя бы пытаешься помочь, но пожалуйчта давай без резких фраз!!!  

Если грубовато получилось - то прошу прощения. Но я говорю то, что думаю
 

Цитата:
появляется доступ к модему да и только! Интернета нет!  

Вот это уже не понятно.... - что ты подразумеваешь под "Инета нет"??? Поясни

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 17:14 05-05-2010
SlavaWlf

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Имеем:
KWRF, 2 IP на внешнем интерфейсе.
 
Вопрос:
Как грамотно сделать, что бы пользователь из локалки мог выбирать IP выхода в i-net ?

Всего записей: 23 | Зарегистр. 06-01-2006 | Отправлено: 00:35 06-05-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SlavaWlf

Цитата:
Как грамотно сделать, что бы пользователь из локалки мог выбирать IP выхода в i-net ?

Как ты себе это представляешь? - меня интересует порядок действий.

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 08:43 06-05-2010
ArtCont



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток Товарищи!
Появилась проблема во время настройки Керио,
задача стоит в том чтоб создать VPN-шлюз для региональных бухов,
причем некоторые опции я сам догнал (нужна локальная статика со стороны VPN-клиента) дабы нормально подключить принтера к серверу. Использовать собираемься RemoteApp посему нужно человечески их подключать. Но беда. Толи Керио заглючило, толи понять не могу в чем проблема. При подключении VPN-клиента через ipconfig проверил ИП сервер выдал ему нужный. Из сети пытаюсь пропинговать его, и в итоге получаю "Привышен интервал запроса". Как сделать чтоб клиента было видно из локальной сети с VPN-сервером. Сервера настроены на использование Керио в качестве Шлюза, а ДНСы это основной и резервный контроллеры Домена.
 
Керио Апленс 7.0 РЦ2 стоит...
 

скрин правил фаэрвола прилогаю...

Всего записей: 32 | Зарегистр. 14-12-2009 | Отправлено: 10:17 06-05-2010 | Исправлено: ArtCont, 10:23 06-05-2010
afanasiy

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Все прекрасно работало около года пока был динамический внешний ip
Провайдер - Yota (USB брелок) раздавал по DHCP примерно такое:
ip: 109.188.23.34
mask: 255.255.255.0
gateway: 109.188.23.1 (ip и шлюз из одной подсетки все хорошо)
dns: 94.25.208.74
 
Понадобился статический внешний ip, попросили провайдера, провайдер дает теперь такое:
 
ip: 109.188._._ (стал статическим)
mask: 255.255.255.255
gateway: 172.16.17.11 (шлюз из локальной подсетки все плохо)
dns: 94.25.208.74
 
Теперь Кирюша (6.6.0) никого не пускает в инет из локалки (192.168.100.*). На самом шлюзе инет есть. Снес все правила, запустил мастер, настроил заново простейшие:
Откуда: Доверенные Куда: Интернет Любое Разрешить Nat (Инсп)Нет
Откуда: Доверенные\Firewall Куда: Доверенные\Firewall Любое Разрешить (Инсп)Нет
В интернет-интерфейсах естественно Yota, в Доверенных - DlinkUP
Результат тот же, инет только на шлюзе.
 
Доменная сеть, шлюз в домен не введен, вот ipconfig /all:  
 

Цитата:
Настройка протокола IP для Windows
Имя компьютера  . . . . . . . . . : gateway    
Основной DNS-суффикс  . . . . . . :    
Тип узла. . . . . . . . . . . . . : неизвестный    
IP-маршрутизация включена . . . . : да    
WINS-прокси включен . . . . . . . : да  
 
Dlink_UP - Ethernet адаптер:    
DNS-суффикс этого подключения . . :    
Описание  . . . . . . . . . . . . : VIA VT6105 Rhine III Compatible Fast Ethernet совместимый адаптер    
Физический адрес. . . . . . . . . : 00-1B-11-C2-FE-87    
DHCP включен. . . . . . . . . . . : нет    
IP-адрес  . . . . . . . . . . . . : 192.168.100.5    
Маска подсети . . . . . . . . . . : 255.255.255.0    
Основной шлюз . . . . . . . . . . :    
DNS-серверы . . . . . . . . . . . : 192.168.100.1  (внутренний DNS сервер на DC, пересылка настроена на 192.168.100.5 и DNS провайдера 94.25.208.74)
 
Yota - Ethernet адаптер:    
DNS-суффикс этого подключения . . :    
Описание  . . . . . . . . . . . . : Samsung USB mWiMAX Adapter    
Физический адрес. . . . . . . . . : 00-23-3A-CD-EC-E4    
DHCP включен. . . . . . . . . . . : да    
Автонастройка включена  . . . . . : да    
IP-адрес  . . . . . . . . . . . . : 109.188._._
Маска подсети . . . . . . . . . . : 255.255.255.255    
Основной шлюз . . . . . . . . . . : 172.16.17.11    
DHCP-сервер . . . . . . . . . . . : 172.16.17.11    
DNS-серверы . . . . . . . . . . . : 192.168.100.1 (прописал ручками)
X 94.25.208.74
NetBIOS через TCP/IP. . . . . . . : отключен
Аренда получена . . . . . . . . . : 4 мая 2010 г. 15:36:14
Аренда истекает . . . . . . . . . : 4 мая 2010 г. 16:36:14

Пробовал ручками забить настройки внешнего интерфейса, но винда (2003 Server) не дает, ругается, что маску такую (255.255.255.255) нельзя. Только DNS дает.
 
Пробовал еще сделать финт ушами. В настройках внешнего интерфейса (Yota) указал (от балды) шлюз (109.188._.1 mask 255.255.255.0) из той же подсетки, что и IP, а в Керио создал правило, которое маппит весь траффик с выдуманного 109.188._.1 на реальный 172.16.17.11. Заработало, но до первого переподключения Yota, которая естественно возмутилась неправильному шлюзу, и больше никого никуда не пустила.
Сейчас отключил вообще Kerio, настроил обычный виндузячий NAT (работает!) как временное решение, плачу и бьюсь головой об стену
 
Собственно вопрос, как настроить Кирюшу, если IP и шлюз в разных подсетках?
Спасибо....  

Всего записей: 5 | Зарегистр. 14-01-2006 | Отправлено: 10:36 06-05-2010
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
как настроить Кирюшу, если IP и шлюз в разных подсетках?  
Пинайте провайдера, чтобы вместе со статическим внешним ip он вам выдавал по DHCP и нормальный шлюз. Это явно его глюк.
 

Всего записей: 17281 | Зарегистр. 13-06-2007 | Отправлено: 11:17 06-05-2010
afanasiy

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Пинайте провайдера, чтобы вместе со статическим внешним ip он вам выдавал по DHCP и нормальный шлюз. Это явно его глюк.

Провайдеру я уже звонил, сказали, что USB брелок - "устройство для частного пользования", и если вы такие умные, что на него офис сажаете, то сами и разбирайтесь. На шлюзе инет есть, остальное их не волнует.
Для офисов они предлагают покупать свои ётовские роутеры, которые стоят от 9000р, а инструментов для контроля за трафиком там, как у обычных простеньких длинков, т.е. почти нет.
 

Всего записей: 5 | Зарегистр. 14-01-2006 | Отправлено: 11:48 06-05-2010
SlavaWlf

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster
 
 

Цитата:
Как ты себе это представляешь?

 
Не знаю как правильно.
Авторизация? Остальные без авторизации ходят.
Могу менять на хосте IP (локальный, естественно)
А дальше правилами разруливать.
Неудобство. Чел заходит к себе и удалённо. Смена IP - новый вход...

Всего записей: 23 | Зарегистр. 06-01-2006 | Отправлено: 14:02 06-05-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SlavaWlf

Цитата:
Авторизация? Остальные без авторизации ходят.  

Можно разграничить для отдельных пользователей в ТП.
Но в таком случае не пользователь меняет IP, а администратор заранее  прописывает правила - в какой IP натить.
 


----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 15:14 06-05-2010
SlavaWlf

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
администратор заранее  прописывает правила - в какой IP натить

 
В том то и штука - необходимо иметь возможность на лету менять IP.
По желанию пользователя.
Вообще-то их (IP) четыре.

Всего записей: 23 | Зарегистр. 06-01-2006 | Отправлено: 16:25 06-05-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SlavaWlf
честно говоря я даже приблизительно не представляю как пользователю это делать, даже если представить гипотетическую возможность установки некоего агента на пк данного пользователя, ему надо дать права для изменения параметров натирования, кошмарный сон имхо.
 
можно назначить временные интервалы, и создать, собственно, 4 правила для данного хоста, каждое правило будет натить пакеты от данного пк через разные IP, каждое в своё время.
 

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 16:38 06-05-2010
SlavaWlf

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Похоже, проще всего заставить заходить под разными логинами.
И цеплять одну сетевую папку под документы.
 
Ну а текущие сессии ему по любому пришлось бы закрывать.

Всего записей: 23 | Зарегистр. 06-01-2006 | Отправлено: 16:57 06-05-2010 | Исправлено: SlavaWlf, 16:58 06-05-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SlavaWlf
ну либо да, разные логоны использовать, только тогда надо обучить пользователя logoff делать на шлюзе

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 18:19 06-05-2010
vimaret



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
afanasiy

Цитата:
как настроить Кирюшу, если IP и шлюз в разных подсетках?  

А у вас на локальных компах указан шлюз 192.168.100.5 ?
Выложите плиз таблицы маршрутизации с керика и с локалного компа.
 
 
Добавлено:
SlavaWlf

Цитата:
Имеем:
KWRF, 2 IP на внешнем интерфейсе.  


Цитата:
В том то и штука - необходимо иметь возможность на лету менять IP.
По желанию пользователя.
Вообще-то их (IP) четыре.

Интересную тему подняли. Но это не задача керио. Чтобы гонять пакеты в нет и динамически натить в соответсвии с какими-то правилами нужно  использовать Циски или по крайней мере MikroTik RouterOS. Там есть возможность "метить" (раскрашивать) пакеты и писать правила НАТа и роутера в соответсвии с этими пометками.

Всего записей: 306 | Зарегистр. 19-08-2004 | Отправлено: 04:16 07-05-2010
ArtCont



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ, помогите кто нибуть с ВПНами плизз...

Цитата:
Доброго времени суток Товарищи!
Появилась проблема во время настройки Керио,
задача стоит в том чтоб создать VPN-шлюз для региональных бухов,
причем некоторые опции я сам догнал (нужна локальная статика со стороны VPN-клиента) дабы нормально подключить принтера к серверу. Использовать собираемься RemoteApp посему нужно человечески их подключать. Но беда. Толи Керио заглючило, толи понять не могу в чем проблема. При подключении VPN-клиента через ipconfig проверил ИП сервер выдал ему нужный. Из сети пытаюсь пропинговать его, и в итоге получаю "Привышен интервал запроса". Как сделать чтоб клиента было видно из локальной сети с VPN-сервером. Сервера настроены на использование Керио в качестве Шлюза, а ДНСы это основной и резервный контроллеры Домена.
 
Керио Апленс 7.0 РЦ2 стоит...
 

скрин правил фаэрвола прилогаю...

Всего записей: 32 | Зарегистр. 14-12-2009 | Отправлено: 10:52 07-05-2010
Serg0FFan



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ArtCont
Возможно на клиенте включен брандмауэр винды, который и не пускает  
У меня на домашнем компе стоит винда7, так вот подключение по VPN она показывала как Неопознанная сеть,
пока ручками на стороне клиента (дома) не прописал в VPN фейсе DNS сервер в домене, после этого домашний
комп стал доступен

Всего записей: 3033 | Зарегистр. 25-12-2002 | Отправлено: 11:07 07-05-2010
Festival906

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите возможно ли пользоваться интернетом чтоб керио не знала об этом, не показывала ни каких данных?

Всего записей: 2 | Зарегистр. 07-05-2010 | Отправлено: 18:11 07-05-2010
fedmun

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Festival906
Доступ к админке керио есть?

Всего записей: 1389 | Зарегистр. 13-06-2002 | Отправлено: 18:25 07-05-2010
Festival906

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Нима ничо, я на компе в другом кабинете

Всего записей: 2 | Зарегистр. 07-05-2010 | Отправлено: 18:31 07-05-2010
fedmun

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Нима ничо, я на компе в другом кабинете

Тогда никак.

Всего записей: 1389 | Зарегистр. 13-06-2002 | Отправлено: 18:48 07-05-2010
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)
ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru