Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.6.0 - March 31, 2009
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11846 | Зарегистр. 05-06-2002 | Отправлено: 10:51 13-07-2008 | Исправлено: niichavo, 09:30 13-05-2009
StBender



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
DzOOMer, у тебя модем рутером стоит? Если да, то копайся в настройках его фильтров.

Всего записей: 250 | Зарегистр. 18-06-2008 | Отправлено: 08:16 18-07-2008
DzOOMer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
StBender
а как узнать рутер он или нет?
 
модем у меня ZyXЕL OМNI АDSL USВ.

Всего записей: 882 | Зарегистр. 16-11-2004 | Отправлено: 09:14 18-07-2008
Leo1000



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
DzOOMer
Если в качестве шлюза указываешь ip модема - он роутер, если запускаешь соединение с компьютера - он бридж.

----------
War never changes...

Всего записей: 3251 | Зарегистр. 04-02-2003 | Отправлено: 09:32 18-07-2008
DzOOMer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
соединение по этому модему я вручную запускаю с рабочего стола...

Всего записей: 882 | Зарегистр. 16-11-2004 | Отправлено: 09:39 18-07-2008
Leo1000



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Leo1000

Цитата:
соединение по этому модему я вручную запускаю с рабочего стола...

Логично предположить, что

Цитата:
он бридж.



----------
War never changes...

Всего записей: 3251 | Зарегистр. 04-02-2003 | Отправлено: 09:45 18-07-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
DzOOMer
А в настройках TCP случаем не стоит галка "Разрешить NETBIOS...."?

----------
Fools rush in where angels fear to tread.

Всего записей: 5474 | Зарегистр. 10-09-2003 | Отправлено: 09:46 18-07-2008
DzOOMer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Leo1000
StBender

 
тогда в этом случае как запрятать 137 и 138 порты?

Всего записей: 882 | Зарегистр. 16-11-2004 | Отправлено: 09:48 18-07-2008
StBender



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
DzOOMer, хм честно с бриджами никогда не сталкивался, поэтому не могу сказать что у тебя, но если следовать тому, что говорит Leo1000, то у тебя наверное бридж.
Попробуй отключи нетбиос на карточке, смотрящей в нет.
 

Всего записей: 250 | Зарегистр. 18-06-2008 | Отправлено: 09:48 18-07-2008
Starshark2007

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
StBender
 
Ну можно ведь и "автологин" через скрипт сделать.

Всего записей: 390 | Зарегистр. 03-02-2006 | Отправлено: 09:48 18-07-2008
Leo1000



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
DzOOMer
Поставить файерволл и в нем их заблокировать.

----------
War never changes...

Всего записей: 3251 | Зарегистр. 04-02-2003 | Отправлено: 09:49 18-07-2008
StBender



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Starshark2007, можо, только я в скриптах ничерта не шарю( Да и нужды острой пока нет.

Всего записей: 250 | Зарегистр. 18-06-2008 | Отправлено: 09:50 18-07-2008
DzOOMer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Leo1000
так а что то что у меня щас стоит Kerio WinRoute Firewall не файрвол чтоли?
или ты чтото другое имееш ввиду?
 
StBender
нетбиос везде отключен, также служба нетбиос через TCP/IP остановлена...

Всего записей: 882 | Зарегистр. 16-11-2004 | Отправлено: 10:29 18-07-2008
StBender



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
DzOOMer, хм попробуй конкретно указать не эни эни, а инетфейс на файервол, и дропнуть эти порты, но сдаётся мне что они какие либо дефолтные, хотя могу ошибаться.
ЗЫ: у меня модем рутером, просканил порты: все нетбиосы закрыты.

Всего записей: 250 | Зарегистр. 18-06-2008 | Отправлено: 10:35 18-07-2008
DzOOMer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
StBender
 
дык закрыты (closed) и невидимы (stealthed) - разные вещи... надо чтобы были не закрыты, а невидимы...

Всего записей: 882 | Зарегистр. 16-11-2004 | Отправлено: 10:48 18-07-2008
Leo1000



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
DzOOMer

Цитата:
так а что то что у меня щас стоит Kerio WinRoute Firewall не файрвол чтоли?  

Сорри, виноват, задумался...

Цитата:
надо чтобы были не закрыты, а невидимы...

Ну это в принципе не критично, не будут же вам фаер ломать ради этих портов. А закрыты они могут быть и по причине провайдера - в целях безопасности.

----------
War never changes...

Всего записей: 3251 | Зарегистр. 04-02-2003 | Отправлено: 11:03 18-07-2008
reznik123

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите пожалуйста как считать статистику в такой ситуации: WinRoute установлен на терминальном сервере, домена нет. Пользователи работают в терминальных сессиях.

Всего записей: 28 | Зарегистр. 21-02-2006 | Отправлено: 03:09 19-07-2008
kharkovmax

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
niichavo
 
Добрый день, помогите решить мою проблему.
 
Пытаюсь настроить на сервере 2003 VPN от Microsoft.
На этом же компе стоит Керио.
Сервер в инет выходит через ADSL модем. (192.168.20.1) На модем смотрит интерфейс Lan1 (192.168.20.2)
Lan2 (192.168.10.1) смотрит в локальную сеть.
На модеме открыт порт PPTP.
 
Если соединяюсь клиентом с сервером без Kerio, то все работает, как минимум сервер и клиент пингуются.
Если включаю Kerio то клиент пишет что присоединился, ему даже IP выдается, на сервере видно что клиент занимает порт.
Но пинги не ходят от клиента к серверу и наоборот.
 
Настройки сервера 2003:
1. Lan1 - 192.168.20.2
2. Lan2 - 192.168.10.1
3. Поднимается VPN сеть (192.168.30.1 - 192.168.30.10) у сервера 192.168.30.1 клиенту выдается 192.168.30.2
     
 
Настройки Kerio:
1. DNS, DHCP отключен.
2. Прокси работает на порту 3128.
3. Имя группы адресов VPN  "VPN Microsoft"
4. Правила для VPN. Правило поднято вверх, все остальные просто выключены.
    Source        (Dial-In,VPN Microsoft, Lan1, Firewall)
    Destination  (Dial-In,VPN Microsoft, Lan1, Firewall)
    Service        (PPTP, GRE, Any ICPM, RDP)
    Permit
 
Подскажите что я не так делаю и что нужно настроить.

Всего записей: 188 | Зарегистр. 26-03-2008 | Отправлено: 13:10 19-07-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
reznik123
А как работают пользователи - PROXY/NAT?
Если первое то поставить галку "Force non-transparent proxy server auth..."
Если второе то никак, только общий

----------
Fools rush in where angels fear to tread.

Всего записей: 5474 | Зарегистр. 10-09-2003 | Отправлено: 13:12 19-07-2008 | Исправлено: Ruza, 13:17 19-07-2008
niichavo



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kharkovmax

Цитата:
Если соединяюсь клиентом с сервером без Kerio, то все работает, как минимум сервер и клиент пингуются.

Так всё работает или не всё? Хотя бы по IP-адресам можешь зайти на компы локальной сети? Они к тебе? Ты по имени пингуешь или по IP? Какой адрес, если по IP? Возможно с маршрутизацией у тебя трудности. Разбей задачу на 2 этапа. Пусть у тебя вначале всё заработает без Kerio, а потом уже можешь врубать его и ковыряться в правилах.

Цитата:
3. Поднимается VPN сеть (192.168.30.1 - 192.168.30.10) у сервера 192.168.30.1 клиенту выдается 192.168.30.2

Ты выделяешь для VPN-клиентов IP-адреса из подсети отличной от твоей локальной - 192.168.10/24. У тебя с маршрутизацией всё в порядке? Когда включаешь Kerio, в маршрутах есть путь, обеспечивающий связь между VPN-клиентами и твоей локалки? Проще было бы выделить для VPN-клиентов IP-адреса из твоей локальной сети 192.168.10/24. Тогда не нужно заботиться о маршрутах.

Цитата:
Правила для VPN...

Убери из своего первого и единственного правила группу VPN Microsoft. Это правило только для PPTP туннеля. В качестве сервисов достаточно оставить PPTP и GRE. Второе правило создай для локального трафика, куда положи в source и destination DialIn и VPN Microsoft (мне кажется, что необходимости в этой группе нет). Ещё раз рекомендую посетить первую страничку и посмотреть на мои правила.

Всего записей: 836 | Зарегистр. 14-09-2005 | Отправлено: 15:42 19-07-2008
DzOOMer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
помогите написать правило HTTP Policy для блокировки cookie
 
вот тут можно почитать особенности: http://ru.wikipedia.org/wiki/Cookie

Всего записей: 882 | Зарегистр. 16-11-2004 | Отправлено: 17:16 19-07-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)
emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru