Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.6.0 - March 31, 2009
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11860 | Зарегистр. 05-06-2002 | Отправлено: 10:51 13-07-2008 | Исправлено: niichavo, 09:30 13-05-2009
admSpotting

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Jaguare
 
те как прокси он работает? с одним сет интерфейсом?  
тогда вопрос как? какие настройки нужны чтобы это сделать?
на серваке стоит AD, DNS, DHCP, kerio mailserver, symantec scan engine...

Всего записей: 127 | Зарегистр. 02-08-2008 | Отправлено: 16:10 25-09-2008
Labigo4you

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ээээ впринципе возможно))) только на роутере прдется сконфигить его прокси... а керио так чтоб он пресылал все на него... ну и конечно рабочие машыны.... рбят у меня вопрос.... зачем вы керио ставите сли у вас роутер есть??? подщет трафика??? ну так поройтесь в роутереююю наверняка там есть и логи и доступ по пасам...

Всего записей: 94 | Зарегистр. 22-03-2007 | Отправлено: 16:15 25-09-2008
Jaguare



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


Цитата:
    ээээ впринципе возможно))) только на роутере прдется сконфигить его прокси... а керио так чтоб он пресылал все на него... ну и конечно рабочие машыны.... рбят у меня вопрос.... зачем вы керио ставите сли у вас роутер есть??? подщет трафика??? ну так поройтесь в роутереююю наверняка там есть и логи и доступ по пасам..

 
Да уж куча гемора от Керио возникло меня ещё сёдня начальство ..... Да дело в том что в роутере нет возможности ограничить скачку создать правила куда можно ходить куда нет... а посоветуйте плиз какой лучше маленький проксик бы справился с такими задачами?

Всего записей: 32 | Зарегистр. 13-05-2005 | Отправлено: 16:18 25-09-2008
admSpotting

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
только на роутере прдется сконфигить его прокси...  

с трудом понимаю данную фразу... аппаратный роутер как прокси?! эт как?
 

Цитата:
зачем вы керио ставите сли у вас роутер есть??? подщет трафика??? ну так поройтесь в роутереююю наверняка там есть и логи и доступ по пасам...

кэш, более тонкие настройки прав доступа на основе интеграции с AD
 
 
Добавлено:
Jaguare

Цитата:
Да уж куча гемора от Керио возникло меня  

так  получилось настроить KWF как прокси??? хотя бы да или нет (((

Всего записей: 127 | Зарегистр. 02-08-2008 | Отправлено: 16:22 25-09-2008
Labigo4you

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
эммм.... вин прокся... или нуно просто граматно настроить керио.. так как я понял пирчину...
---------------
Ряд проблем:  
1) Не удаётся открыть доступ Avicom клиентом к серверу  
2) открыв все порты и направления я не добился синхронизации сервера Symantec  с клиентами (т.е. зелёный шарик не горит у клиентов)  
3) Kerio заменяет сертификаты SSL и при заходе на https://mail.mydomen.ru вылазиет ошибка сертификата (победил обновив в ISS сертификат) Потом при заходе на webmail керио подставляет свой SSL-VPN и соответственно не заходит на web exchange.  
----------------
точнее первую я не понял...
зачем порты я тоже не понял.... как настроены правила керио?
ну а 3 пункт просто отключи ssl-vpn или смени ему порт... он по умолчанию 80...
 
 
Добавлено:
[/q]с трудом понимаю данную фразу... аппаратный роутер как прокси?! эт как?[/q]
 эммм.... смотря какой роутер... почти все д линки такое умеют... обычно прошивка много чего умеет)))

Всего записей: 94 | Зарегистр. 22-03-2007 | Отправлено: 16:26 25-09-2008
admSpotting

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
эммм.... смотря какой роутер

ZyWall 5 EE... режима прокси у него нет... есть NAT. и чет на длинках я проксевых роутеров не видел... какая модель?

Всего записей: 127 | Зарегистр. 02-08-2008 | Отправлено: 16:36 25-09-2008
Labigo4you

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
admSpotting
 как проки работает но и как шлюз отже работает... если хочеш чтоб он работал только проксей то... воообщем:
1- разрешаеш, в правах, доступ к нему любые протоколы или же порт прокси, а ему в общию сеть без ограничений...
2- настроеваеш прокси сервер чтоб он передовал все запросы на твой роутер
3- прописываеш клиетам его как прокси) (с помоью GPO если их много и знаеш как))) )
 
 
попробуй прошивку в своем обновить

Всего записей: 94 | Зарегистр. 22-03-2007 | Отправлено: 16:39 25-09-2008 | Исправлено: Labigo4you, 16:41 25-09-2008
admSpotting

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
нуно просто граматно настроить керио..

согласно мануалу на керио ему нужно 2 сетевухи! отсюда вопрос к тем кто это делал или точно знает, что можно и как это сделать, а не к тем кто предпологает, что в случае граматной настройки существует не нулевая вероятность наличия позитивного окончания конфигурирования данного програмного продукта фирмы KERIO

Всего записей: 127 | Зарегистр. 02-08-2008 | Отправлено: 16:40 25-09-2008
Jaguare



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
1) Не удаётся открыть доступ Avicom клиентом к серверу

поясняю - это софтина клиент-сервер запросы посылает на MS-SQL
 

Цитата:
зачем порты я тоже не понял.... как настроены правила керио?  

ну так я где то вычитал....
 

 
 
 

Всего записей: 32 | Зарегистр. 13-05-2005 | Отправлено: 16:42 25-09-2008 | Исправлено: Jaguare, 16:50 25-09-2008
Labigo4you

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
admSpotting
 жестоко ты меня....
ну да ладно.... работает точно... делал 2 раза...
но луше его использовать как шлюз....
про длинк сори называется это чюдо... DFL-800 ... и есть для этого монстра прошивочка которая добовляет функционала...
 
Добавлено:
Jaguare
эмммм ну ты звееееееерьььь...
насколько я понял НИЧЕГО НЕ ПАШЕТ! да?
я правильно понял что эта машинка стоит обособленно у неё одни интерфейс и задача её работать прокси???? если да то ты пошел интересным путем.... вопревых разреши доступ с твоей ситевухи да файрвол... хотя нет.... в локальный трафик включи её...
 
 
Добавлено:
этим ты добьешся доступ из локальной сети к машине и доступ машины в локалку)))..  
далее идем в настройки прокси...

Всего записей: 94 | Зарегистр. 22-03-2007 | Отправлено: 16:46 25-09-2008 | Исправлено: Labigo4you, 16:57 25-09-2008
Jaguare



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ок сделал .. NAT я так понимаю нигде не врубать...
 
p.s. Это я срубил уже все свои настройки в ноль.. что б настроить с вами как надо))
 
 
так .. что в настройках прокси?

Всего записей: 32 | Зарегистр. 13-05-2005 | Отправлено: 17:03 25-09-2008
Labigo4you

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
если есть доступ к машине из сети и наоборот то идем дольше...
что мы видем сейчас?
далее ставим порт прокси и говорим что б он пересылал все жто добро на твой роутер...

Всего записей: 94 | Зарегистр. 22-03-2007 | Отправлено: 17:06 25-09-2008 | Исправлено: Labigo4you, 17:09 25-09-2008
Jaguare



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Правила :
 

 
прокси
 

 
Добавлено:
Друг ну ты куда пропал то?(

Всего записей: 32 | Зарегистр. 13-05-2005 | Отправлено: 17:12 25-09-2008
admSpotting

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Labigo4you

Цитата:
жестоко ты меня....  

сорри если что ))) просто я эту тему на трех форумах запостил. в итоге ни одного конкретного ответа никто не дал, а только рассуждения типа : зачем, а тебе это нужно... а може воткнуть две карты и тд... чуток бесит )))
 
я уже сам разобрался... ответ можно и довольно просто. надо было сразу поставить а не в мануале искать ответ "можно ли"... но не хотелось на контроллер ставить что-то не зная заработает ли
но все работает и всем спасибо )))

Всего записей: 127 | Зарегистр. 02-08-2008 | Отправлено: 17:38 25-09-2008
rstar1979



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
ПОМОГЛО!!! спс!!!
тока выключить пришось и на шттп чтоб в инет выйти можно было  

 
Помогло да не совсем
 
 
в пассивном режиме не работает
выдает 425 Cannot open data connection.
как только выключаю на серваке керио, естественно все работает
 
В системе с двумя сетевыми таких приколов нет, вот и вопрос если всеже поставить вторую сетевую это что-то даст???

Всего записей: 243 | Зарегистр. 08-12-2004 | Отправлено: 17:39 25-09-2008
Labigo4you

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
извени работать зааставляют... переодресащия на родительский прокси... указываеш адрес роутера с портом хттр...  
 
Добавлено:
вообщем должен работать....  

Всего записей: 94 | Зарегистр. 22-03-2007 | Отправлено: 17:39 25-09-2008
Jaguare



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Угу ясно, спасибо большое

Всего записей: 32 | Зарегистр. 13-05-2005 | Отправлено: 17:54 25-09-2008
Liderdomofon

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребята, вдумайтесь, что вы делаете: керио, в первую очередь, корпоративный фаервол, а все остальное уже потом. Не надо его ставить на контороллер домена, надо его ставить в промежутке между сеткой и серверами, и дальше уже наруливать. Все остальное вылезет боком не в одном месте, так в другом. Сетевух всяко больше надо ставить, чем одна, а может, больше и чем 2, страшного в этом нет ничего - если компьютер будет работать как выделенный для керио, то мощность нужна минимальная, будут работать только правила, роутер, проксик, и, возможно сканер. А вот как раз когда в один комп соберете кучу всего, то и по начальной настройке гимор (если вооще заработает), и по последующему администрированию, и комп вероятно будет в постоянном перегрузе. Тем более контроллер домена- смысл экономики противоречит логике ))

Всего записей: 147 | Зарегистр. 18-11-2006 | Отправлено: 22:44 25-09-2008
Frose



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет, у меня два вопроса:
1. В связи с выходом новой версии , что работает не сомневаюсь, а вот заинтересовала в истории такая вещь как + Link Load Balancing, как эту балансировку ??
2. НУжно юзверю создать правило, что бы он ходил на определенные сайты без учета трафика, выключить протокол инспектр для этого правила??

Всего записей: 262 | Зарегистр. 09-03-2007 | Отправлено: 10:44 26-09-2008 | Исправлено: Frose, 11:01 26-09-2008
Starshark2007

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Liderdomofon
 
+100
 
admSpotting
 
У тебя встал Винрут с одной сетевой?
 
Frose
 
2. Accounting -> Exception -> Exclude selected users

Всего записей: 390 | Зарегистр. 03-02-2006 | Отправлено: 11:35 26-09-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)
emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru