Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio WinRoute Firewall 6.7.1 Patch 2   Released on: March 09, 2010  Сборка 6544
 
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11836 | Зарегистр. 05-06-2002 | Отправлено: 12:47 24-05-2009 | Исправлено: Hrist, 11:51 10-03-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ta_chi, читай базу знаний на сайте керио....а по быстрому, на клиентах добавь в зону интранета хост квф.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 15:22 06-08-2009
ta_chi

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one

Цитата:
на клиентах добавь в зону интранета хост квф

спасибо, помогло.

Всего записей: 2 | Зарегистр. 08-12-2008 | Отправлено: 15:55 06-08-2009
Sergio BY



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Есть такая проблема:
-имеется сервер в инете с Kerio 6.6.0.5729, к нему подключаются клиенты с помощью Kerio VPN Client. Связь между клиентами VPN работает отлично, но каким образом разрешить этим клиентам выход через Kerio в инет? или он на это не способен? я просто где-то читал что он для этого не предназначен.

Всего записей: 19 | Зарегистр. 26-05-2008 | Отправлено: 03:24 07-08-2009
attaattaatta



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Sergio BY
 
Да, шлюз по умолчанию остается прежним, но в качестве решения можно либо открыть прокси наружу либо добавить тот самый маршрут руками.

Всего записей: 1118 | Зарегистр. 25-09-2007 | Отправлено: 06:42 07-08-2009
Sergio BY



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
просто все это только и мутится ради VPN, прокси у меня имеется на другой машине, для наших целей - не подходит. А маршрут на машине клиента прописывать я так понял нужно или на сервере тоже? Если на стороне клиента, не подскажете как это можно автоматизировать?

Всего записей: 19 | Зарегистр. 26-05-2008 | Отправлено: 10:51 07-08-2009
t1amat

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
подскажите, что это за ошибка
warning.log
[07/Aug/2009 10:20:32] (1012) Particular network traffic lost or was modified by conflicting software or KWF driver disabled on some interface!

Всего записей: 149 | Зарегистр. 20-04-2003 | Отправлено: 12:31 07-08-2009
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
t1amat
некорректные (для керио) изменения в настройках сетевых интерфейсов или отключение кериевского драйвера (лов дров) в сетевых настройках  

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 12:48 07-08-2009 | Исправлено: NegoroX, 12:49 07-08-2009
t1amat

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NegoroX
настройки интерфейсов вроде нормальные
один наружу смотрит
второй в локалку
у Kerio Virtual Network Adapter в настройках TCP должно стоять получать адрес автоматически? он не пытается с внутрисетевого DHCP его получать? хотя адрес у него не из локалки

Всего записей: 149 | Зарегистр. 20-04-2003 | Отправлено: 12:57 07-08-2009
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
t1amat
Скинь скрины настроек сетевых интерфейсов из винды.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 13:01 07-08-2009
Mystical

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Если я на сетевухе вписываю еще один ip, то kerio (6.5.2) видит это все как один интерфейс. Соответственно рулить ip с разными правилами не удается. Как заставить kerio чтобы он видел дополнительный ip как новый интерфейс. Купить еще сетевуху нет возможности.

Всего записей: 793 | Зарегистр. 13-02-2002 | Отправлено: 13:45 07-08-2009 | Исправлено: Mystical, 13:48 07-08-2009
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Керио непонимает алиасы.
 
Добавлено:
ставьте вторую сетевушку! и не парьте мозги.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 17:04 07-08-2009 | Исправлено: Tihon_one, 17:07 07-08-2009
attaattaatta



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Sergio BY

Цитата:
не подскажете как это можно автоматизировать?

 
bat файл
 

Цитата:
route add -p 0.0.0.0 mask 255.255.255.255 192.168.1.1 Metric 1

 
t1amat
 
В свойствах сетевых подключении убедитесь, что галочки стоят на Kerio Winroute Firewall на обоих интерфейсах.
 
Mystical
 
Без сетевухи никак

Всего записей: 1118 | Зарегистр. 25-09-2007 | Отправлено: 19:02 07-08-2009
Mystical

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
attaattaatta
Блин, ну там сервак фирменый IBM слимовый, 2-х юнитовый от силы. Даже если сетевуха и полезет, то в планах еще несколько ip на него завести. Так точно места не хватит для втыкания. Вообще фишка изначально в том, что это вэб сервер с разными интернет доменами и хочется всем дать разные ip, ну и плюс сервер доступа интернет. В апаче почитал, что все современные системы без проблем справляются с этим. Единственный выход в данном случае это переход на типа FreeBSD?
З.Ы. Если кто думает зачем извращаться с одной машиной, то во-первых 16 ядер ксеон и 16 гигов памяти на серваках, во-вторых питания и места не хватает чтобы их плодить сотнями.

Всего записей: 793 | Зарегистр. 13-02-2002 | Отправлено: 02:44 08-08-2009
attaattaatta



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Mystical
 

Цитата:
то в планах еще несколько ip на него завести

 
Только ifconfig aliases, в любой unix и unix-like среде.

Всего записей: 1118 | Зарегистр. 25-09-2007 | Отправлено: 09:06 08-08-2009
t1amat

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mystical

Цитата:
то во-первых 16 ядер ксеон и 16 гигов памяти

виртуальные машины не думали на нем поднять?

Всего записей: 149 | Зарегистр. 20-04-2003 | Отправлено: 10:48 08-08-2009
DJ_Diablo



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
виртуальные машины не думали на нем поднять?

Имхо самое правильное решение!)))))

Всего записей: 2217 | Зарегистр. 09-08-2007 | Отправлено: 11:45 08-08-2009
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mystical
Ну раз такое продвинутое железо, что мешает двух головую сетевуху поставить? кинь партнамбер сервака...
 
+1 к виртуалкам

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 14:17 08-08-2009 | Исправлено: Tihon_one, 15:26 08-08-2009
Awests



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Господа, помогите советом.
Задавал вопрос в другой ветке - послали сюда
Более 2-х лет назад ставил KWF. После долгих танцев с бубном и шаманства остановился на версии 6.2.2. До сих пор работает как часы. Сейчас возникла необходимость обновить версию, т.к. нужен подсчет трафика и желательно средствами самого керио.
Какую посоветуете версию поставить, не обязательно новую, так как бубен временно потерян (эксперименты с разными версиями мне не простят).

Всего записей: 22 | Зарегистр. 18-03-2008 | Отправлено: 14:57 09-08-2009
Kaban4eg

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
всем добрый день! на сервере стоит керио 6.5 настроено так
 
dsl- бриджевое соединение с инетом
local - сетевуха которая в хаб идет
users - группа пользователей которым разрешен инет
ip-group - ip компов которые могут залогиниться на файрволе
 
dsl                   firewall           ftp,http,kerio vpn       V
_____________________________________________
users               dsl                 any                           V
_____________________________________________
ip-group           firewall           any                           V
_____________________________________________
local,firewall     local               any                           V
_____________________________________________
any                  any                any                           X
 
 
вот есть один юзер в сети который хочет играть в ла2. сейчас он в группе ip-group И в группе users. когда раньше стояла 3прокси то у него все работало. теперь не работает. вроде ничего ей не мешает.

Всего записей: 34 | Зарегистр. 28-10-2008 | Отправлено: 16:47 09-08-2009
HueponiK

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет! Может кто сталкивался?
 
 
Версия winroute - 6.6.0, 6.7.0
 
Провайдер - Корбина, Москва.
Соединение с интернетом устанавливается так:
1. Получаем адрес по DHCP вида 10.*.*.* (это локалка корбины)
2. Устанавливаем соединение по PPTP, получаем внешний адрес.
 
Локальный интерфейс - 192.168.100.*
 
Правила - те, что визард прописывает по умолчанию, то есть локалка за натом.
Всё работает замечательно, кроме того, что winroute неверно определяет внешний IP. Он почему-то решает, что корбинская локалка - это и есть инет.
И для служб DynDNS, UPnP итд, даёт адрес локалки корбины 10.*.*.*
 
С DynDNS проблему я решил, установив официальный обновляльщик с их сайта.
ТЕперь осталась только напрягающая вещь в uTorrent например, в логах UPnP запись:
 
UPnP: Got external IP: 10.59.*.*
 
То есть winroute всё же заблуждается по поводу внешнего IP.
Если кто-то сталкивался и решил, либо знает, как можно вылечить, прошу, не держите в себе!

Всего записей: 53 | Зарегистр. 14-02-2006 | Отправлено: 18:49 09-08-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)
ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru