Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio WinRoute Firewall 6.7.1 Patch 2   Released on: March 09, 2010  Сборка 6544
 
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11846 | Зарегистр. 05-06-2002 | Отправлено: 12:47 24-05-2009 | Исправлено: Hrist, 11:51 10-03-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Az4H

Цитата:
ps: правило "Локальный трафик" разрешает все, я знаю, но если убераю интернет оттуда, отваливается VPN. С ним пока не разобрался, но дело сейчас не в нем..  

1. Убираешь оттуда Интернет.
2. Создаешь правило для входящего соединения:
сурс Inet
дест Firewall
протокол GRE/PPTP
пермит
 
DzOOMer

Цитата:
можно ли както подружить WinRoute с Proxomitron?  

Можно подружить:
1. В сервисах на сервисе HTTP выставляешь PI в None - тем самым лишаешься HTTP политик в KWF.
2. Ставишь Proxomitron - и все HTTP политики разруливаешь через него.
(не пробовал, но по аналогии с антивирусами все должно получиться)

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 11:48 20-10-2009
Az4H



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster

Цитата:
1. Убираешь оттуда Интернет.
2. Создаешь правило для входящего соединения:
сурс Inet
дест Firewall
протокол GRE/PPTP
пермит  

 
Спасибо, это ясно, но правила с интернет интерфейсами не работают, вот в чем проблема, обходит верхний запрет другим правилом, хотя не должен..

Всего записей: 14 | Зарегистр. 19-10-2009 | Отправлено: 13:32 20-10-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Az4H

Цитата:
обходит верхний запрет другим правилом, хотя не должен..

А ты не пробовал разрешающее правило вверх поднимать?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 14:24 20-10-2009
pilotro

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уважаемый народ, подскажите пожалуйста если кто знает.
 
Локальная сетка замечательно ходит через winroute с AD авторизацией через HTTP. Провайдер предоставил фичу, дома у сотрудников ставятся adsl модемы, он их wlanами прокидывает до корпоративной сетки, на входе стоит cisco с dhcp, и роутит этот трафик на winroute, для статистики. На машине с winroute поднят microsoft vpn для шифрования трафика. Удаленный халявщик включает dsl модем в bridge получает адрес (например 192.168.3.2), поднимает vpn и получает второй адрес из внутренней подсети (192.168.1.2). Winroute ловит трафик пропускает через себя и отправляет обратно на cisco (на другой ip), дальше в интернет. Все замечательно работает кроме авторизации. При http (https) авторизации пользователь посылает данные о имени пароле и ip адресе на который его авторизовать. Так вот kerio авторизует его по адресу физичекой карточки (в примере 192.168.3.2) а не vpn подключения (в примере 192.168.1.2) дальше перенаправляет его на закпрашиваемую страницу, но страницу пользователь запрашивает с адреса vpn (192.168.1.2) kerio не видя этого адреса у себя в базе отправляет опять на авторизацию, и так до бесконечности. Может кто подскажет как вести статистику по полувнешним пользователям.

Всего записей: 197 | Зарегистр. 03-03-2006 | Отправлено: 14:28 20-10-2009
Az4H



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster

Цитата:
А ты не пробовал разрешающее правило вверх поднимать?

Мне запретить нужно, как видно на скрине, первая строка запрет, но он не блокирует, инет идет по другому правилу, но керио читает сверху, должен блокировать. Провайдера сменили и началось это, а со старым все блокировалось, вот в чем дело то..

Всего записей: 14 | Зарегистр. 19-10-2009 | Отправлено: 14:29 20-10-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Az4H
Не хочу обидеть, но ты не понимаешь смысла работы KWF и не умеешь пользоваться логами и Активными скринами.
Ты вот говоришь, что создал запрещающее правило (в самом верху) для локальной машины, а с нее все равно в инет ходят - дык это покажет скрин Активных хостов - давай в студию, где с этой машины в инет идут.
 
pilotro

Цитата:
Может кто подскажет как вести статистику по полувнешним пользователям.

KWF умеет авторизовывать по HTTP проксе - если у пользователей в браузере выставлена прокся...
Либо через NAT создавать правило с перебросом на страницу авторизации. Но в этом правиле в инсточниках нужно указывать Local (или в твоем случае VPN винды)
сурс VPN пользователи (виндовые)
дест Inet
протокол HTTP
пермит
порт-мепинг на внутреннюю машину (со страницей авторизации)
 
Это правило выстави выше правила:
сурс пользователи
дест инет
проктоол
NAT

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 15:02 20-10-2009
DzOOMer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster

Цитата:
Можно подружить:  
1. В сервисах на сервисе HTTP выставляешь PI в None - тем самым лишаешься HTTP политик в KWF.  
2. Ставишь Proxomitron - и все HTTP политики разруливаешь через него.  
(не пробовал, но по аналогии с антивирусами все должно получиться)

 
а как быть с тем, что Proxomitron будет транслировать 80 порт на 8080?
можно ли както настроить чтобы http трафик после Proxomitron опять возвращалса на 80 порт?

Всего записей: 882 | Зарегистр. 16-11-2004 | Отправлено: 17:00 20-10-2009
harit



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ой, люди добрыя помогите...
1. У нас в конторе (исторически) несколько ящиков от старых провайдеров
2. Старые провайдеры ленивые и не дали доступ к их смтп снаружи (т.е. от других провайдеров) по авторизованному смтп (неговоря о тлс-ссл и прочея)
3. Новый провайдер дал релей (т.е. открытый полностью), но пальчиком погрозил - мол смотрите, це не игрушка
4. гдето годика полтора было усё хорошо, а теперь какая-то срань стала слать от наших ящиков (от старых провайдеров), явно через релей нового провайдера самый разный спам
 
 
помогите, что написать в Expression (KerioWinroute-Logs-debug-IP traffic), чтобы отловить засранцев
 
писал  
direc = out & port = 25
в логе получилось очень много непонятного, очень мало информации как будто спам идет от разных машин(чуть ли не все айпишники за сутки попались) один раз в два часа на секунд 10-40 и много мусора мной не понятого.

Всего записей: 227 | Зарегистр. 05-11-2007 | Отправлено: 17:02 20-10-2009
Az4H



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster

Цитата:
Не хочу обидеть, но ты не понимаешь смысла работы KWF и не умеешь пользоваться логами и Активными скринами.  

К сожалению, керио я увидел 2 месяца назад, и не хватает времени на его изучение, но я согласен что я туплю  
   
Ну вот, пошел я в инет, по локальному трафику (почему-то), но не должен же, керио не обращает внимания на запрет...  

Всего записей: 14 | Зарегистр. 19-10-2009 | Отправлено: 17:13 20-10-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
harit
актив хосты что говорит?
 
Добавлено:
Az4H
TRSERV - это локальная машина? какой IP на этой машине?
HTTP прокси что ли используешь?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 17:23 20-10-2009 | Исправлено: adjuster, 17:29 20-10-2009
Az4H



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tserv это сервер на котором стоит kerio, да проксю тоже использую.
ip tserva 192.168.3.15

Всего записей: 14 | Зарегистр. 19-10-2009 | Отправлено: 17:36 20-10-2009 | Исправлено: Az4H, 17:37 20-10-2009
harit



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

adjuster  
 
через актив я одну машину сразу нашел, убил (переставил винду), через нее не идет, по крайней мере активно и постоянно смтп соединений я не вижу ни от кого, анализ лога дебаг по правилу: direc = out & port = 25 говорит, что смтп трафик появляется с интервалом в 10мин-120мин на 7-120 секунд, что может быть и спамом и трафиком юзверей
спам продолжает идти клиентам(майл.ру и рамблер уже наши письма не принимают, а это жопа, т.к. у нас рассылка нашим клиентам - шлем ручками с других адресов, после матюгов от клиентов, но этож не дело), причем спамеры оборзели - мы сами получаем письма со спамом, со своим обратным адресом! найду спамера - кинусь бить морду через 1 секунду.
 
Напомню. Пошел спам. Нашел 1 заразный компутер - убил. Спам продолжает приходить клиентам, более того стали блокироваться наши е-майл рассылки. В логе дебаг написал правило: direc = out & port = 25  по которому найти спамбота внутри сети не могу, очень редко записи появляются - похоже на обычный трафик юзверей, может правило надо поменять? Спам уходит на открытый релей провайдера (скорее всего). Как отловить через лог дебаг? Какой экспрессион написать? Спасибо заранее...

Всего записей: 227 | Зарегистр. 05-11-2007 | Отправлено: 17:38 20-10-2009 | Исправлено: harit, 18:15 20-10-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Az4H

Цитата:
tserv это сервер на котором стоит kerio, да проксю тоже использую.  
ip tserva 192.168.3.15

Тогда все правильно - через прокси пользователи ходят по правилу для Firewall машины:
сурс Firewall
дест Inet
протокол HTTP
пермит
 
Поэтому они сейчас и ходят через Локальный трафик.
 
harit
Показывай ТП. Тебе нужно вычислить IP адрес спамера - подумай, как дебаг настроить.

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 09:31 21-10-2009
Az4H



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster

Цитата:
Поэтому они сейчас и ходят через Локальный трафик.  

Но с другим провайдером они не ходили, а в запрет упирались, а прокся и раньше была, и все эти правила. Сверху вниз читает правило, верхнее запрещает, блин ничего не пойму.((
Объясни плз поподробнее.

Всего записей: 14 | Зарегистр. 19-10-2009 | Отправлено: 10:12 21-10-2009
VovikK

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Где-то месяца 3 не подходил в Керио (у меня сейчас 6.6 стоит). И про новую версию тоже совсем недавно услышал Подскажите, не появилась ли в ней возможность авторизации юзеров, сидящих в терминале (сервер терминалов и керио на разных машинах стоят).

Всего записей: 365 | Зарегистр. 08-05-2003 | Отправлено: 11:50 21-10-2009
AlexRT

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
подскажите пожалуйста правило для того чтоб заработало iptv по локалке которое идет, мультикаст..

Всего записей: 127 | Зарегистр. 22-07-2007 | Отправлено: 12:30 21-10-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Az4H

Цитата:
Но с другим провайдером они не ходили, а в запрет упирались, а прокся и раньше была, и все эти правила. Сверху вниз читает правило, верхнее запрещает, блин ничего не пойму.((  

Запрещает твое правило - можешь проверить с машины 205 попробуй через CMD пингануть или протелнетить в инете адрес - банан получишь!!!
 
А вот через HTTP прокси с твой машины можно выйти, так как нет запрещающего правила:
сурс firewall
дест Inet
протокол HTTP
DENY
 
И не нужно спрорить, что раньше все также было и блок работал - все равно не поверю - провайдер здесь ТОЧНО не причем.
 
VovikK
Нет поддержки терминала все еще
 
AlexRT

Цитата:
подскажите пожалуйста правило для того чтоб заработало iptv по локалке которое идет, мультикаст..

Хрен там.... IPTV можно настроить только с помощью вещания  UDP в локалку через винду, либо прогами UDPtoTCP

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 12:42 21-10-2009
AlexRT

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
еще вопросик, добавлял пользователей по несколько раз, потом удалял, а теперь в статистике через вебинтерфейс они все задвоились..

как убрать задвоенных пользователей?
 
adjuster
может я не правильно спросил, спрошу так, провайдер вещяет iptv, как мне сидя за керио его посмотреть? никак? ))

Всего записей: 127 | Зарегистр. 22-07-2007 | Отправлено: 14:14 21-10-2009 | Исправлено: AlexRT, 14:20 21-10-2009
Az4H



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster

Цитата:
сурс firewall
дест Inet
протокол HTTP
DENY  

Спасибо, буду пробовать
 
Получилось заблокировать, а вот как мне теперь открыть доступ определенным адресам ??

Всего записей: 14 | Зарегистр. 19-10-2009 | Отправлено: 14:31 21-10-2009 | Исправлено: Az4H, 14:36 21-10-2009
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlexRT

Цитата:
как убрать задвоенных пользователей?  

 
 
 
1) стоп kwf
2) cd \kerio\winroute firewall\star\data
3) ren star.fdb star.old
4) старт kwf
 
Добавлено:
Az4H
блокируй по пользователям через url правила

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 15:17 21-10-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)
ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru