Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.6.0 - March 31, 2009
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11846 | Зарегистр. 05-06-2002 | Отправлено: 10:51 13-07-2008 | Исправлено: niichavo, 09:30 13-05-2009
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
DenisStrelok
Посмотрев рисунок - и не нашёл куда приткнуть керио... Зачем оно тебе? Поставь аппартный маршрутизатор за 50 у.е. и гиммроя не будет.
 
flaitsman

Цитата:
Какие есть соображения?

Вам шашечки или ехать?
Ну настрой фильтр в инспекторе что юзер=юзер@домен либо чистить лог надо либо не использовать инспектор.
А вообще это вопрос к разработчикам скорее всего.

----------
Fools rush in where angels fear to tread.

Всего записей: 5474 | Зарегистр. 10-09-2003 | Отправлено: 13:57 29-10-2008
Alendos



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Приветствую. Установил последний керио врф, задал с помощью мастера стандартные правила, среди которых доступ из локальной сети в интернет для всех.
С клиентских компов трейсы и пинги на внешку ПРОХОДЯТ верно, а вот в браузере ничего не открывается! пробовал на нескольких компах, пинг и ресолвинг имени хоста есть, а по факту ничего не открывается. В чем тут может быть засада?

Всего записей: 603 | Зарегистр. 13-03-2004 | Отправлено: 14:05 29-10-2008
voffka1984

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
День добрый. У меня вот такая проблемка:
поставил дома vpn-клиент, подрубаюсь к серваку на работе, но не могу зайти по удалённому рабочему столу ни на одну локальную тачку кроме той, на которой стоит керио.
пингуется только 192.168.1.х (адрес с керио)
вот трафик полисы:
 
sourse           destination         service          action
внешняя          firewall           kerio vpn      permit
dial-in               dial-in              any              permit
внутренняя    внутренняя         any              permit
firewall        all vpn clients           any              permit
all vpn clients         dial-in             any              permit
all vpn tunnels     all vpn tunnels    any              permit
 
vpn server включен, рандомом была выдана ему подсеть 10.189.162.0
порт 4090

Всего записей: 213 | Зарегистр. 26-05-2008 | Отправлено: 14:20 29-10-2008
DenisStrelok

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Labigo4you
Проблема: локальный трафик работает (после запуска мастера) а внешний нет на обеих машинах. При запущенном керио - запускаю соединение с инетом - ошибка 800 "недоступен впн-сервер или неправильно сконфигурирована безопасность"
 
 
Ruza
зачем мне дополнительно что-то покупать, когда все есть для работы?

Всего записей: 129 | Зарегистр. 30-12-2005 | Отправлено: 14:27 29-10-2008 | Исправлено: DenisStrelok, 14:29 29-10-2008
voffka1984

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
пс:  трафик полисы 2мя блоками... первый из первой строчки, а остальные 5 во 2ом.

Всего записей: 213 | Зарегистр. 26-05-2008 | Отправлено: 14:28 29-10-2008
Liderdomofon

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DenisStrelok
почитай тогда сначала описание программы, а именно раздел где описывается работа с виндозным ВПН-ом. Я тоже думаю, что тебе проще (и дешевле) купить железку. Причём, если ты хочешь вай фай, то и покупай Длинк-беспроводной маршрутизатор с поддержкой ВПН, решишь все проблемы одним девайсом. И настройки проще, и гимора нет, настроил, и забыл - поверь мне )))

Всего записей: 147 | Зарегистр. 18-11-2006 | Отправлено: 23:50 29-10-2008
Kmihail

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Labigo4you
насчет по русски мне?
тогда попробую.
настроил подключение из дома по ВПН на работу. ВПН виндовый. все нормально работает. Но при подключенном впн дома, инет пытается идти через керио на работе. Это в какой стороне копать? мне такое просто не надо.

Всего записей: 32 | Зарегистр. 03-05-2006 | Отправлено: 04:30 30-10-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Alendos
Засада - она везде... Как и разруха по Булгакову.
Проблемы с HTTP политиками либо в правилах нет сервиса НТТР.
 
DenisStrelok

Цитата:
Ruza
зачем мне дополнительно что-то покупать, когда все есть для работы?

Логично. Но с 90% вероятностью могу сказать что второй ПК - это домашний. Для того что бы пользоваться на нём интернетом придётся первый ПК держать включённым постоянно, что само по себе может стать проблемой.
 
Kmihail

Цитата:
Это в какой стороне копать? мне такое просто не надо.

Посмотри - при подключении ВПН у тебя меняется шлюз по умолчанию... Копать в стороне настройки клиента ВПН.

----------
Fools rush in where angels fear to tread.

Всего записей: 5474 | Зарегистр. 10-09-2003 | Отправлено: 07:15 30-10-2008
DenisStrelok

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
спасибо, ребята... вы мне очень сильно помогли... ))

Всего записей: 129 | Зарегистр. 30-12-2005 | Отправлено: 12:01 30-10-2008
voffka1984

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
народ, а мне по работе ВПН никто ничего не подскажет?

Всего записей: 213 | Зарегистр. 26-05-2008 | Отправлено: 12:11 30-10-2008
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
voffka1984  а чё надо?

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 12:44 30-10-2008
Labigo4you

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kmihail
в настройка трафик полисити посмотри с машины керио во внешную сеть весь трафик открыт или нет....
ООООО стоп....!!! керио опредляет виндовыый впн как отдельный интерфейс.. добавь его в интерфейсы потом в трафик полисити...  

Всего записей: 94 | Зарегистр. 22-03-2007 | Отправлено: 12:54 30-10-2008
voffka1984

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SHRIKE74  
 
У меня вот такая проблемка:  
поставил дома vpn-клиент, подрубаюсь к серваку на работе, но не могу зайти по удалённому рабочему столу ни на одну локальную тачку кроме той, на которой стоит керио.  
пингуется только 192.168.1.х (адрес с керио)  
вот трафик полисы:  
_________________________________________________  
sourse           |   destination        | service       |   action     |
____________|_______________|__________|__________|
внешняя        |     firewall           |  kerio vpn  |    permit    |
____________|_______________|__________|__________|
dial-in            |      dial-in           |  any           |   permit     |  
внутренняя    |   внутренняя      |   any         |     permit   |
firewall           | all vpn clients     |     any       |       permit  |  
all vpn clients  |        dial-in         |   any        |      permit   |
all vpn tunnels |    all vpn tunnels |   any        |      permit  |
_________________________________________________|
 
vpn server включен, рандомом была выдана ему подсеть 10.189.162.0  
порт 4090

Всего записей: 213 | Зарегистр. 26-05-2008 | Отправлено: 13:52 30-10-2008
drsmoll



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
обновился до 6.5.1.5000, возникла следующая проблема Керио не видит (пишет в Интерфейсах что WAN2 "подключение...") что поднята PPPoE сессия(интерфейс), хотя она поднята о чем свидетельствует значек в трее и запись  
WAN2 - PPP адаптер:  
 
   DNS-суффикс этого подключения . . :  
   IP-адрес  . . . . . . . . . . . . : 1.3.32.194  
   Маска подсети . . . . . . . . . . : 255.255.255.255  
 
на старых версиях (6.2.х) все было ОК при использовании Удаленного маршрутазатора PPoE из RRAS, или из Сетевых подключений. Это необходимо для того, что есть возможность одновременно ходить на халяву на внутренние  ресурсы провадера и в Инет, путем прописывания маршрутов и правил в Керио типа - подсеть х.х.х.х на интерфейс WAN2 ().ОС- Win2003Server  
ЗЫ: кста по этому поводу, еще один баг вылез: если PPPoE поднимать виндой то она как и положено (убрана соответствующая галка в свойствах TCP/IP) не добавляет шлюз по умолчанию в таблицу маршрутов, а если поднять PPPoE Керио, то ему по барабану что прописано в Винде и он прописывает шлюз по умолчанию из этой сессии и все пакеты уходят внутрь провайдера.  
Надеюсь что выяснился более менее понятно  

Всего записей: 280 | Зарегистр. 13-04-2006 | Отправлено: 14:25 30-10-2008
Farby

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
drsmoll
 
попробуй изменить в winroute.cfg  

Код:
    <variable name="AutodetectGateway">1</variable>
    <variable name="Gateway">1.3.32.194</variable>
 

на
Код:
    <variable name="AutodetectGateway">0</variable>
    <variable name="Gateway">0.0.0.0</variable>
 

 

а посты раздваивать не хорошо....

Всего записей: 780 | Зарегистр. 22-10-2002 | Отправлено: 15:24 30-10-2008
drsmoll



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 
а посты раздваивать не хорошо....

Sorry, не посмотрел на заголовок топика и нажал "отправить"
Спасибо, ща опробуем.....
не помогло - все равно добавляет с метрикой 1 а основной меняет на 2
Было до подключения:
Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика
          0.0.0.0          0.0.0.0         10.0.0.1         10.0.0.5      1
Стало после:
Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика
          0.0.0.0          0.0.0.0       1.3.22.173       1.3.22.173      1
          0.0.0.0          0.0.0.0         10.0.0.1         10.0.0.5      2
А вот что добавляет Вынь про соединении (правильно)
Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрик
          0.0.0.0          0.0.0.0         10.0.0.1         10.0.0.5      1
          1.0.0.0        255.0.0.0       1.3.32.142       1.3.32.142      1
 
А что нибудь по поводу "подключение..." известно?, т.к. имя интефейса используется в правилах и в маршрутах?

Всего записей: 280 | Зарегистр. 13-04-2006 | Отправлено: 15:32 30-10-2008 | Исправлено: drsmoll, 16:11 30-10-2008
Farby

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
drsmoll

Цитата:
А что нибудь по поводу "подключение..."

мне кажется что включен режим "Traffic Load Balancing", если так переключи в "Persistent"

Всего записей: 780 | Зарегистр. 22-10-2002 | Отправлено: 15:47 30-10-2008
drsmoll



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
он и включен "Связь с интернет - постоянный доступ"

Всего записей: 280 | Зарегистр. 13-04-2006 | Отправлено: 15:51 30-10-2008
Scream_Err

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
voffka1984
 
Создай правило  

Цитата:
all vpn clients---local---any (ну или порты которые открыть надо)---permit
и мапь это на локальный интерфейс, и тогда твоя тачка, которая впн'ом коннектится к керио, будет видеть локалку. Но только по IP. Чтобы по netbios имени видеть компы, то надо wins поднимать.

Всего записей: 241 | Зарегистр. 13-08-2005 | Отправлено: 15:56 30-10-2008 | Исправлено: Scream_Err, 16:03 30-10-2008
voffka1984

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Scream_Err : и мапь это на локальный интерфейс
all vpn clients---local---any и мапинг? на какой ip?

Всего записей: 213 | Зарегистр. 26-05-2008 | Отправлено: 16:17 30-10-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)
emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru