Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.6.0 - March 31, 2009
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11860 | Зарегистр. 05-06-2002 | Отправлено: 10:51 13-07-2008 | Исправлено: niichavo, 09:30 13-05-2009
Starshark2007

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Germanus
 
А ну-ка расскажите-ка нам кто может переплюнуть керио как корпошлюз? ISA что ли, это мелкомягкое уе... убоище?

Всего записей: 390 | Зарегистр. 03-02-2006 | Отправлено: 13:02 18-09-2008 | Исправлено: Starshark2007, 13:03 18-09-2008
Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Starshark2007
А ну-ка походите-ка по интернету, да сами почитайте, а потом и поэкспериментируйте на своих серверах в свободное от работы время. Позже сравните!

Всего записей: 4445 | Зарегистр. 08-06-2003 | Отправлено: 14:32 18-09-2008
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Germanus
по простоте и наглядности правил доступа - я не нашел ни чего лучшего винрута. правда посдедний юзергейт не пробовал и нет желания ужо...
 
блинг в нем да - корявый, с отчетами вообще лажа...
 
учитывая приоритетность прежде всего безопасности - мой выбор керио.
 
а порно и баннеры - я с самого начала не юзал - у нас все юзверя знают - полезут - в конце месяца начальник даст по башке и оштрафует, а если лимит трафика еще под это дело выжрут - то и раньше конца месяца лучше всякого фильтра работает

----------
"Дьявол рождается из пены на губах ангела, защищающего правое дело". ГРИГОРИЙ ПОМЕРАНЦ

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 15:47 18-09-2008
sNAlexis



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
На самом деле, кабан в Керио, это как блокировка окон в машине. Спасает только от детей. Нужно быть человечнее. Может, сотрудник почитает с утреца udaff.com, зато весь день будет трудиться. А если ему зарежут этот сайт - будет плохое настроение.
Достаточно добавить несколько исключений в хттп полиси для защиты от случайного нажатия на заведомо порно ресурсы.

Всего записей: 100 | Зарегистр. 28-08-2005 | Отправлено: 16:51 18-09-2008
kliv1

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
так для того кабан и есть, что бы не вбивать долго и нудно тысячи адресов порносайтов и прочей хрени.... поставил галку в нужной категории и бОльшая часть сайтов из этой категории будет не доступна

Всего записей: 159 | Зарегистр. 22-11-2004 | Отправлено: 20:00 18-09-2008
Liderdomofon

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Имеено в возможности всех этих вариантов и есть прелесть этой проги ))) каждый нашел что-то такое, что ему нужно )). Кстати, опровергаю сам себя, по поводу 1С и винроута: о невозможности исключения трафика 1С из сканера плагина Макафи: как раз можно исключить, указав тип файлов ))) Однако, попробовал на деле поставить 1С-ку без терминалки за Керио, убедился - работать нельзя, скорость убивается напрочь. Однако, учитывая, что мы имеем дело с корпоративным фаером )) поставить терминальный сервак с 1С-м за него ни что не мешает, разницы в скрости ни какой, а безопасность на совершенно другом уровне. Что я и сделаю в ближайшее время ))  
 
Теперь вопрос: расскажите, кто что знает, про организацию доступа через SSL . Как я понял из описания, можно предоставлять доступ зарегистрированным пользователям к каталогам с файлами, по ссылке типа https:\\192.168.0.1 При этом выскакивает окно для ввода логина\пароля, вбиваю, думает, выбрасывает, что соединение не возможно. Пользователь есть, сервер VPN работает, SSL разрешен, пользователю разрешен. Может некое хитрое правило должно быть на этот счёт, чтобы пользователя после авторизации направить в каталог? Или как оно работает?  

Всего записей: 147 | Зарегистр. 18-11-2006 | Отправлено: 01:42 19-09-2008 | Исправлено: Liderdomofon, 01:50 19-09-2008
tengy

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть проблема:
 
DC стоит внутри сети
FW kerio  имеет две сетевухи
настройки сетевухи лан:
ип 10.1.1.*
маска 255,255,255,0
шлюз нет
днс ип внутренний DC
настройка внешней сетевухи inet
ип - несколько внешних
маска 255,255,255,0
шлюз ип циски которая на которой настроен PGP
днс внешнии
 
Керио не привязан к АД, забиваются диапазоны ипов
 
Создаю правила -  
полный доступ на локалку  
полный доступ во внеху, для компа в сети
причем у компа обязательно должен быть внешний ип *,*,*,32
делаю трансляцию(NAT) в керио этого компа на *,*,*,32
пример правила - ип to any - для всех протоколов --- транслировать на *,*,*,*
 
Применяю правила
 
Инет на керио пашет
локалка на компе пашет  
комп пингует внешний адресс, но зайти по вебу не может.
 
Подскажите пожалуйста что я делаю не так?

Всего записей: 1 | Зарегистр. 19-09-2008 | Отправлено: 08:32 19-09-2008
niichavo



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Liderdomofon

Цитата:
Как я понял из описания, можно предоставлять доступ зарегистрированным пользователям к каталогам с файлами, по ссылке типа https:\\192.168.0.1 При этом выскакивает окно для ввода логина\пароля, вбиваю, думает, выбрасывает, что соединение не возможно. Пользователь есть, сервер VPN работает, SSL разрешен, пользователю разрешен. Может некое хитрое правило должно быть на этот счёт, чтобы пользователя после авторизации направить в каталог? Или как оно работает?

В Advanced - SSL-VPN стоит галочка Enable Kerio Clientless SSL-VPN Server? А Галочка Enable HTTPS? Посмотри, в Advanced, чтобы порты у них отличались и при соединении укажи в браузере явно порт для SSL-VPN (например, так: _https://123.4.555.66:1234). Правило должно быть разрешающее для KerioVPN

Всего записей: 836 | Зарегистр. 14-09-2005 | Отправлено: 09:34 19-09-2008 | Исправлено: niichavo, 09:37 19-09-2008
Starshark2007

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Germanus
 
То есть, Вы о приемлимых альтернативах Винруту не наслышаны? А зачем же тогда голословные утверждения, типа

Цитата:
Остальная часть в основном равна конкурентам, либо уступает.
???

Всего записей: 390 | Зарегистр. 03-02-2006 | Отправлено: 11:06 19-09-2008 | Исправлено: Starshark2007, 11:07 19-09-2008
RAZORblade



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
простите за ламерский вопрос, я так понял индивидуально клиентов шэйпить низя?
только один общий шэйп при привышении квоты?

Всего записей: 813 | Зарегистр. 02-05-2003 | Отправлено: 11:26 19-09-2008
Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Starshark2007
Боюсь Вам этого пока не понять... Жаль что на Гугле Вас забанили. На блюдце все привыкли получать?
 
Liderdomofon

Цитата:
Как я понял из описания, можно предоставлять доступ зарегистрированным пользователям к каталогам с файлами, по ссылке типа _https:\\192.168.0.1

Боюсь немного не так. Это всего лишь один из методов авторизации на файрволе. Может быть plaintext, если в Дополнительные параметры -> Веб-интерфейс /SSL-VPN стоит только галка Включить веб-интерфейс HTTP тогда юзер может регистрироваться и просматривать (при разрешении) статистику по _http://192.168.0.1:4080. Если стоит галка Включить веб-интерфейс HTTPS, то тоже самое но по _https://192.168.0.1:4081, тогда тип авторизации будет SSL и соответственно трафик. 192.168.0.1 можно заменить чем-то более вразумительным типа mycompany.com в следующей строке ( Имя сервера Winrout ). И прописать его в hosts.
Если юзер привязан к IP в его настройках, тип авторизации будет Automatic, ну и т.д.

Всего записей: 4445 | Зарегистр. 08-06-2003 | Отправлено: 11:27 19-09-2008 | Исправлено: Germanus, 11:31 19-09-2008
kliv1

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Germanus
Есть Веб-интерфейс, это как раз то что ты описал, а есть SSL-VPN, который дает доступ к внутренней локальной сети через вэб

Всего записей: 159 | Зарегистр. 22-11-2004 | Отправлено: 11:54 19-09-2008 | Исправлено: kliv1, 12:01 19-09-2008
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
простите за ламерский вопрос, я так понял индивидуально клиентов шэйпить низя?  
только один общий шэйп при привышении квоты?

можно шейпить отдельно взятую группу юзверей...

----------
"Дьявол рождается из пены на губах ангела, защищающего правое дело". ГРИГОРИЙ ПОМЕРАНЦ

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 12:31 19-09-2008
Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Из вопроса Liderdomofon я понял что его интересует просто SSL.

Всего записей: 4445 | Зарегистр. 08-06-2003 | Отправлено: 12:34 19-09-2008
Liderdomofon

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Меня интересует, как мне организовать контролируемый доступ к сетевой шаре на основе винроута. Может кто-то оговорился, но об этом я прочитал здесь, на форуме. А что и как, толком не понятно. В мануале тоже не понятно. Особенно что имеется ввиду "осуществить доступ к ресурсу через веб-браузер" Ресурс - хост, или сама шара? Через веб браузер - через авторизацию в веб браузере, или браузер даст интерфес? Я тут прикручиваю мультимедийный сервак, пока народу немного, хочу присунуть его через винроут. Вот интересно, что с этого можно по максимуму поиметь. Я заблуждаюсь, или все же есть вариант организации доступа к "ресурсу через веб браузер" ))) ???

Всего записей: 147 | Зарегистр. 18-11-2006 | Отправлено: 12:53 19-09-2008 | Исправлено: Liderdomofon, 02:33 21-09-2008
kliv1

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ставь у пользователя Kerio VPN Client, при подключении этого клиента к серверу, пользователю откроются ресурсы, в какие ты ему в трафик полиси разрешишь ходить

Всего записей: 159 | Зарегистр. 22-11-2004 | Отправлено: 15:09 19-09-2008 | Исправлено: kliv1, 17:15 19-09-2008
DzOOMer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
кстате скопировал языковые файлы из 6.5 версии в 6.4.2 build 3672
и тепер все меню на русском...
(совсем отходить на 6.5 пока не буду 6.4 итак работает нормально)

Всего записей: 882 | Зарегистр. 16-11-2004 | Отправлено: 20:08 19-09-2008
Liderdomofon

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kliv1
Я пробовал подключаться и с клиентом, и без клиента, результат один: в браузере выскакивает табличка, вводим имя\пароль, думает, пишет ошибка подключения. Пользователю разрешено, сам сервер включен, осталось только по правилу вероятность: как оно должно выглядеть? вернее, что именно надо разрешить пользователю? путь на хост где шара?

Всего записей: 147 | Зарегистр. 18-11-2006 | Отправлено: 00:27 21-09-2008
niichavo



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Liderdomofon

Цитата:
Я заблуждаюсь, или все же есть вариант организации доступа к "ресурсу через веб браузер" ))) ???

Есть. Называется Clientless SSL-VPN. Там доступен и обзор компов сети и доступ к шарам через веб. Смотри мой предыдущий пост. Ещё проверь, чтобы в свойствах пользователя (вкладка "Rights"), который будет подключаться через SSL-VPN стояло "User can use Clientless SSL-VPN". Если хочешь, чтобы пользователь подключался ещё и через Kerio VPN Client отметь и "User can connect using VPN".

Всего записей: 836 | Зарегистр. 14-09-2005 | Отправлено: 13:03 21-09-2008
YuraseK

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть желание прикрутить к Kerio WinRoute Firewall 6.5.0 второй антивирус помимо McAfee для проверки трафика. В локалке используется сетевая версия 6-го Касперского. Кто чего посоветует из поддерживаемого перечня: AVG Email Server Edition, Alwil avast! for Kerio, Clam AntiVirus, NOD32, Sophos AntiVirus, Symantec Scan Engine или VisNetic Antivirus Plug-in (использовать, наверное, нет смысла в связи с имеющейся 6-й версией Касперского в локальной сети)? И что из этого перечня может работать только как плагин, а не полноценный антивирус? Судя по названию как плагины могут работать только: Alwil avast! for Kerio, Symantec Scan Engine и VisNetic Antivirus Plug-in?

Всего записей: 562 | Зарегистр. 12-12-2003 | Отправлено: 18:29 21-09-2008 | Исправлено: YuraseK, 18:32 21-09-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)
emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru