Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.6.0 - March 31, 2009
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11846 | Зарегистр. 05-06-2002 | Отправлено: 10:51 13-07-2008 | Исправлено: niichavo, 09:30 13-05-2009
DzOOMer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а можно ли при помощи WinRoute запретить сайтам ставить Cookies, а также заставить вырезать из тела html ява скрипты, флеш, реферы и т.п.?
ну и естественно вести список исключений для отдельных сайтов?
(на подобие плагина "интерактивныe элементы" в Agnitum Outpost)

Всего записей: 882 | Зарегистр. 16-11-2004 | Отправлено: 00:37 15-07-2008
DreamWorker

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
seva1
Я видел плагин вдля ICQ называется вроде как "send file as text", т.е. файлы передаются текстовыми сообщениями. Походу в этом случае не запретишь.

Всего записей: 4 | Зарегистр. 02-03-2008 | Отправлено: 02:41 15-07-2008
vimaret



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kharkovmax

Цитата:
Без керио я виндовый VPN сервер настроил и он работает, но если включаю Kerio, то клиент цепляется, т.е. проходит авторизацию на сервере VPN и т.д., но ни какие пакеты никуда не ходят.  

 
Вам нужно: 1. в правило для локальной сети добавить интерфейс Dial-In  
2. написать правило разрешающее протокол PPTP с внешнего интерфейса на файервол
... и все.  
 
 
 
Добавлено:
kharkovmax

Цитата:
ipconfig /all  

Уберите лишние дефолтовые гейты, оставьте только один на внешнем интерфейсе, указывающий на деф гейт провайдера.

Цитата:
Расскажите плиз подробнее по поводу интерфейса DialIn

Это интерфейс, который керио воспринимает как внешние входящие вызовы для RRAS, здесь и ДиалАп-модем PPP клиенты могут быть, и PPTP клиенты.

Всего записей: 306 | Зарегистр. 19-08-2004 | Отправлено: 04:09 15-07-2008 | Исправлено: vimaret, 05:00 15-07-2008
kharkovmax

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vimaret
 
1. DialIn я то добавил, но у меня есть подозрение что оно DialIn не работает т.к. в Kerio подсвечен серым и не активен.
2. PPTP кнечно же открыт с внешнего на фаервол, а так же GRE, и т.д. ...
 
3. Какие дефолтные гетвеи убрать ???
 
4. Возможно мне нужно правильно настроить RRAS ? Связь с инетом у меня идет через ADSL модем. Модем поднимает соединение сам, а не по дозвону.

Всего записей: 188 | Зарегистр. 26-03-2008 | Отправлено: 07:54 15-07-2008
StBender



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
kharkovmax, модем роутером стоит? На нём нужно прокинуть порты соответствующие.

Всего записей: 250 | Зарегистр. 18-06-2008 | Отправлено: 08:19 15-07-2008
kharkovmax

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
)))).
 
Я же говорю что если Керио выключаю, то все работает )) ---- Значит порты прокинуты !!!
 
Открыт PPTP.

Всего записей: 188 | Зарегистр. 26-03-2008 | Отправлено: 08:33 15-07-2008
StBender



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
kharkovmax, а точно. Покажи измененные ТП.

Всего записей: 250 | Зарегистр. 18-06-2008 | Отправлено: 08:45 15-07-2008
kharkovmax

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А что там менять?
 
Если ты на счет проброски портов модема .....  в модеме открыт PPTP номер прта не меняется, по такому же адресу он идет на сетевую компа, в правилах Kerio при обращении на фаервол порты PPTP  стоит Permit.
 
Добавлено:
StBender
Добавлю.
Даже если я в портах ставлю All, всеравно не работает.
 
По поводу портов, если соединится при запрещенном керио, а потом не разрывая связь запустить Керио, то тоже работает. Значит с портами все ОК!!!

Всего записей: 188 | Зарегистр. 26-03-2008 | Отправлено: 09:05 15-07-2008
StBender



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
kharkovmax, all, any и прочие общие правила в кере есть ЗЛО. Керя любит конкретику. Просто покажи свои ТП, которые стоят у тебя сейчас. Вполне вероятно идёт конфликт по какому-либо правилу.
Стоп,  

Цитата:
 Ukrtelekom - Ethernet адаптер:
 
   DNS-суффикс этого подключения . . :
   Описание  . . . . . . . . . . . . : NVIDIA nForce Networking Controller #2
   Физический адрес. . . . . . . . . : 00-19-DB-25-C5-69
   DHCP включен. . . . . . . . . . . : нет
   IP-адрес  . . . . . . . . . . . . : 192.168.20.2
   Маска подсети . . . . . . . . . . : 255.255.255.0
   Основной шлюз . . . . . . . . . . : 192.168.20.1
   DNS-серверы . . . . . . . . . . . : 195.5.46.12
 
Lokal - Ethernet адаптер:
 
   DNS-суффикс этого подключения . . :
   Описание  . . . . . . . . . . . . : NVIDIA nForce Networking Controller
   Физический адрес. . . . . . . . . : 00-19-DB-27-F8-64
   DHCP включен. . . . . . . . . . . : нет
   IP-адрес  . . . . . . . . . . . . : 192.168.10.1
   Маска подсети . . . . . . . . . . : 255.255.255.0
   Основной шлюз . . . . . . . . . . : 192.168.10.2
   DNS-серверы . . . . . . . . . . . : 195.5.46.12
                                       77.120.130.20  

Как понимаю укртелеком карта, смотрящая в нет? Убери с локальной карты шлюз. И вообще тебе не помешало бы посмотреть правильную настройку сетевых фейсов, ссылка есть в шапке.

Всего записей: 250 | Зарегистр. 18-06-2008 | Отправлено: 09:47 15-07-2008 | Исправлено: StBender, 09:53 15-07-2008
kharkovmax

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
StBender
 
Смогу попробовать только вечером.
 
Вопрос по поводу локальной сетевой.  
 
А как она вообще может участвовать в процессе соединения VPN.
 
Соединение идет из инета т.е. через сетевую Ukrtelekom.  
При соединении VPN сервер получает адрес 192.168.30.1, а клиент 192.168.30.2.
 
Адресов подсети 192.168.10.0 вообще никаким боком не касается, даже если на сетевой Local прописан не верный основной шлюз.

Всего записей: 188 | Зарегистр. 26-03-2008 | Отправлено: 10:06 15-07-2008
StBender



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
kharkovmax, ну для пущей правильности и чистоты эксперимента всё надо делать по правилам, мало ли чего прогам может приглючиться.

Всего записей: 250 | Зарегистр. 18-06-2008 | Отправлено: 10:22 15-07-2008
kharkovmax

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ок
 
Смотри удаляю все правила, создаю единственное такое.
 
Source: VPN group (192.168.30.1-192.168.30.10), Ukrtelekom, Fierwall  
Destination: VPN group (192.168.30.1-192.168.30.10), Ukrtelekom, Fierwall  
Port: PPTP,GRE,FTP,HTTP,HTTPS, Ping.
Permit.
 
Теоретически хоть пинговаться должно !!!. Но ничего не работает.
 
Ага еще заметил такую штуку.
Если я подключаюсь без Kerio, то на компе подключенном к серверу в моей локальной сети (через сетевую Local) пропадает инет, и я уверен что это нормально.  
 
А если подключаюсь с Керио, то на компе в локальной сетке инет бегает, но не работает комп по VPN.

Всего записей: 188 | Зарегистр. 26-03-2008 | Отправлено: 10:39 15-07-2008
seva1

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Нет а стандартную передачу в Qip тоже не запретиш?

Всего записей: 1153 | Зарегистр. 10-12-2003 | Отправлено: 11:05 15-07-2008
niichavo



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Source: VPN group (192.168.30.1-192.168.30.10), Ukrtelekom, Fierwall  
Destination: VPN group (192.168.30.1-192.168.30.10), Ukrtelekom, Fierwall  
Port: PPTP,GRE,FTP,HTTP,HTTPS, Ping.
Permit.

Зачем ты всё в кучу мешаешь? Почему б не создать отдельно правила для VPN (PPTP, GRE), отдельно (ниже) для локалки и vpn-клиентов. Скрин свой я приводил. Ты бы тоже, выложил. А то на словах тяжелее. + нужно чтобы на компе, который с Kerio, был прописан только ОДИН шлюз! Винда не понимает, когда больше чем один шлюз по умолчанию. Убери шлюз с сетевой, которая смотрит в локалку. Может из-за многошлюзовости (о! словотокакое) у тебя DialIn серый.

Всего записей: 836 | Зарегистр. 14-09-2005 | Отправлено: 11:57 15-07-2008 | Исправлено: niichavo, 11:58 15-07-2008
kharkovmax

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
niichavo
 
Ок попробую по отдельности создать правила, да и шлюз уберу.
 
Вечером отпишусь.

Всего записей: 188 | Зарегистр. 26-03-2008 | Отправлено: 12:24 15-07-2008
StBender



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
kharkovmax и ТП свои приложи.  

Всего записей: 250 | Зарегистр. 18-06-2008 | Отправлено: 12:26 15-07-2008
kharkovmax

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
1. Шлюз убрал  
2. Отключил все правила и прокси кроме тех. кот. на картинке (еще и комп перегрузил)
3. Пробовал правила последовательно и отдельно ставить.
 
Ничего не помогает, результат конекта в Керио я приложил.
 
[img]http://[img=http://img172.imageshack.us/img172/310/43757895ez8.th.jpg][/img]
 
[img]http://img253.imageshack.us/my.php?image=49989624wl2.jpg][img=http://img253.imageshack.us/img253/8765/49989624wl2.th.jpg][/url][/img]
 
[img]http://[img=http://img172.imageshack.us/img172/8864/57005899jv4.th.jpg][/img]
 
Тут на форуме еще читал что необходимо в моем варианте хость керио VPN заворачивать на 127.0.0.1, вроде только так работать будет.
 
Что скажете ?

Всего записей: 188 | Зарегистр. 26-03-2008 | Отправлено: 20:42 15-07-2008
niichavo



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kharkovmax
DialIn-таки решил никуда не вставлять? Ну-ну... У меня он (DialIn), кстати, тоже серенький. Но когда подключаюсь, ему присваивается адрес. Это можно посмотреть в интерфейсах. а так по конектам у меня тоже самое.
 
Где это заворачивать? Что имеется ввиду? На сетевой, смотрящей в локалку прописать 127.0.0.1? Хм... А подключаться к ней тогда как?. Или опять-таки ещё один шлюз прописать как 127.0.0.1 . Чёт не понял. У меня ничего никуда не заворачивается.
 
Зы. интерфейсов у тебя - тьма тьмущая!

Всего записей: 836 | Зарегистр. 14-09-2005 | Отправлено: 22:22 15-07-2008 | Исправлено: niichavo, 22:35 15-07-2008
kharkovmax

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
niichavo
 
Т.Е. ты в правило добавил DialIn, а остальное как у меня ?
 
Добавлено:
А что ты имеешь ввиду DialIn никуда не вставлять ?
 
Куда вставить подскажи ))
И как правильно вставить, реально или туплю уже или не пойму....
 
Kerio VPN адаптер сейчас отключен. Что с Dial In нужно делать и как его в правило вставить ?

Всего записей: 188 | Зарегистр. 26-03-2008 | Отправлено: 22:55 15-07-2008
niichavo



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kharkovmax

Цитата:
...а остальное как у меня ?


У меня всего два физических интерфейса. Сетевая, которая смотрит в локальную сеть и сетевуха, которая смотрит к провайдеру/в_adls_модем (не суть важно), короче в интернет.
 

Цитата:
А что ты имеешь ввиду DialIn никуда не вставлять ?

Я имею ввиду то, что ты этот интерфейс упорно не хочешь добавлять в правила.
 
Как, чего и куда вставлял я, мною было продемонстрировано. Смотри скриншот на предыдущей странице. Помимо виндового VPN у меня ещё работает и Kerio VPN. Поэтому можешь не обращать внимание в правилах на "All VPN tunnels/clients"

Всего записей: 836 | Зарегистр. 14-09-2005 | Отправлено: 23:25 15-07-2008 | Исправлено: niichavo, 23:30 15-07-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)
emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru