Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Kerio WinRoute Firewall (часть 3)

Автор: emx
Дата сообщения: 21.06.2007 14:55
Kerio WinRoute Firewall ™




смежная тема в варезнике


Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.

Текущая версия: 6.4.2 - 24 января 2008 г.
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history

Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...

Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)



[more=Сброс пароля администратора]
How do I reset the password for the admin account in Kerio WinRoute Firewall?

Solution
--------------------------------------------------------------------------------

Answer

The password for an administrator account can be reset by modifying some settings in the userDB.cfg file.

Stop the engine for Kerio WinRoute Firewall by right clicking on the engine monitor icon in the systray and selecting 'Stop WinRoute engine'.
Navigate to the directory Kerio WinRoute Firewall is installed in. WinRoute Firewall by default is installed here: C:\\Program Files\\Kerio\\WinRoute Firewall.
Edit the file userDB.cfg with notepad.exe or wordpad.exe.
Look for the name of the administrator user account in the list item <variable name="Name">.
Navigate to <variable name="password"> beneath the administrator's name. Delete the current value between the >< symbols for "password".
Type in "NUL:" without the quotation marks. This assigns that user account a blank password. It should look similar to this: <variable name="password">NUL:</variable>
Save the userDB.cfg file and restart the Kerio WinRoute Firewall engine.
Try to log in to the administrator account without a password in the password field. You should now be able to log in.
Be sure to assign the administrator account a password right away.

Note: In versions prior to 6.1.x, the user database file is named users.cfg.[/more]

Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html

Тут одна компания полностью на русский язык перевела хелп
Kerio WinRoute Firewall 6.0. Руководство Администратора
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)

также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.

Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.
Автор: snayper7
Дата сообщения: 21.06.2007 14:59
grafmgk
цитирую руководство админа:

Цитата:
Брандмауэр WinRoute
Ядро программы, выполняющее все службы и функции. Запускается как сервис в операционной системе (сервис называется Kerio WinRoute Firewall и запускается автоматически в системе по умолчанию).

Автор: grafmgk
Дата сообщения: 21.06.2007 15:00
Добрый день .

Столкнулся с таким вопросом . На сервере на котором установлен KWF работает
простой пользователь . Каждое утро включая сервер он загружает сервер и заходит
на него как пользователь , однако KWF не запускается и не дает возможности
запустить себя . Для его запуска приходится заходить как администратор и запускать
его из под администратора , в связи с этим вопрос можно ли запускать KWF из под
простого пользователя ?
Автор: crapaud
Дата сообщения: 21.06.2007 15:39
grafmgk
Разжовываю для чайников - KWF (во всяком случае начиная с 5й линейки) запускается как сервис - т.е. до загрузки профилей пользователей и работает независимо от того какой пользователь и с какими правами вошел в систему. Сама админка простому пользователю может быть недоступна, но грузиться и функции свои программа выполнять должна. Если этого не происходит - на лицо глюк в системе.
Автор: Ruza
Дата сообщения: 21.06.2007 15:44
crapaud
на лицо не правильно настроенное приложение.
А grafmgk'ку следовало бы не писать посты типа
Цитата:
однако KWF не запускается и не дает возможности запустить себя

А внимательно почитать лог ошибок системы и исправить в свойствах сервиса от кого он запускается.

Автор: StirolXXX
Дата сообщения: 21.06.2007 16:49
Установлен KWF 6.3.0

1. Очень сильно тормозит, может-ли это быть что большой напор пакетов идет от Торрента?

2. Так-же выполняет роль не прозрачного прокси, так вот через него открытие страниц идет очень медленно.

3. Как отключить прозрачный прокси что-бы весь хттп траффик шел через нат?

Что нужно выложить что-бы помочь разобраться вам с проблемой?
Автор: Ruza
Дата сообщения: 21.06.2007 16:56
StirolXXX

Цитата:
Что нужно выложить что-бы помочь разобраться вам с проблемой?

Улыбнуло.
Правила или картинку с правилами.
А не прозрачный прокси отключается тут: Content Filterinfg -> Http Policy -> Proxy Server снять галку "не прозрачный прокси сервер".
Автор: AlOne
Дата сообщения: 21.06.2007 17:08

Цитата:
выполняет роль не прозрачного прокси


Цитата:
Как отключить прозрачный прокси

так что же там всё-таки работает?
Автор: noklaf
Дата сообщения: 21.06.2007 17:11
Народ как установить ограничение по времени???
Например, что бы инет работал только с 9 до 16

Сильно не ругать - типо уже писали, столько перечитывать нет времени.
Автор: snayper7
Дата сообщения: 21.06.2007 17:34
AlOne
ага прям "казнить(,) нельзя(,) помиловать"
не прозрачный хочет отрубить

noklaf
http policy\advanced\valid at time interval
Автор: AlOne
Дата сообщения: 21.06.2007 17:46
noklaf
сначала определи TimeRange интервал в Definitions, а потом примени его в "ВалидОле" правила хождения в инет.

Добавлено:

Цитата:
не прозрачный хочет отрубить

хм... тогда just one question: "подержать что ли?"
Автор: Arakcheev
Дата сообщения: 21.06.2007 18:17
snayper7
И где это вы нашли руководство админа на русском языке?
Автор: snayper7
Дата сообщения: 21.06.2007 18:21
Arakcheev
в шапке

Цитата:
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)

Автор: SashaAB
Дата сообщения: 21.06.2007 22:21
Локальная сеть примерно на 50 компов, два сервера, на первом настроен домен и все пользователи сети (почти все) входят в этот домен, на нем же стоит интернет модем провайдера.
Втророй сервер установлен только для того что бы расширить интернет канал, тоесть на нем стоит другой модем.
Доступ пользователей к интернету(в обоих случаях) настроен по ip адресам, однако есть такие люди которым не хочется платить за покупку модема, сервера и т.д. однако им очень хочется пользоватся интернетом и они просто меняют ip вручную что бы залезть и интернет.
Вопрос, как на втором сервере настроить доступ пользователям в интерне не по ip, а по именам (пользователям) домена?
Да кстати этот второй сервер сам входит в домен как обычный пользователь.
На втором сервере установлен Kerio 6.3.1 bild 2906 и виндовс сервер 2003.

PS: к сожелению я чайник в этом деле , если что не так написал извените(, если этот вопрос решаем обьесните подробнее как и что настроить.
Автор: AlOne
Дата сообщения: 21.06.2007 22:41
SashaAB, "элементарно, Ватсон" (с)
Убираешь доступы по IP, создаёшь для посвящённых аккаунты. Авторизацию можно сделать как через Kerberos, так и через внутреннюю базу KWF. В Traffic Policy ставишь в Source либо дозволенные аккаунты, либо просто Autenticated Users и "лишние" аккаунты отключать.
Автор: Tantos
Дата сообщения: 22.06.2007 02:11
SashaAB, а почему это у тебя пользователи имеют право менять свой IP? Они что, под локальными администраторами сидят?
Автор: snayper7
Дата сообщения: 22.06.2007 07:39
SashaAB
тебе для начала мой компьютер\управление\юзеры там разобраться надо - ху из ху.
Автор: AlOne
Дата сообщения: 22.06.2007 10:21

Цитата:
SashaAB, а почему это у тебя пользователи имеют право менять свой IP

кстати да
Вариант: сеть домашняя => юзеры-админы. Но вот нахрена тогда домен?
Автор: lordmalder
Дата сообщения: 22.06.2007 12:29
Kerio WinRoute Firewall 6.2.0 выдаёт что срок лицензии истёк! "Your lisense has expired! Routing is disabled and traffic is limited to 4 KB/s". Как продлить срок лицензии? Или обновить чтоб не потерять настройки??
Автор: snayper7
Дата сообщения: 22.06.2007 13:17
lordmalder
я так делал:
1. Копирую папку с KWF от прошлой версии куда-нибудь,
2. деинсталлю старый KWF...
3. Убиваю процесс деинсталла,
4. убиваю папку KWF,
5. убиваю всякое упоминание о Kerio в реестре
6. Удаляю из Sisyem32\Drivers\kwf*.* удаляю из Windows\inf\oem*.inf в которых есть упоминание о Kerio...
7. Ребучу комп
8. ставлю новую версию...
9. Не ребутясь копирую из бекапа папки от старой KWF логи и файлы настроек (.CFG и .STAT)...
10. Лечу
11. и ребучу комп
Автор: Mistique
Дата сообщения: 25.06.2007 10:59
Ребят... Тут засада случилась.

KWF 6.2.3(2027) + visnetic 4.3.1._3_

Пару дней назад настало...
[25/Jun/2007 14:38:41] AVCHECK charset="ru" file="http://edge.quantserve.com/quant.js" hostip="192.168.0.144" hostname="*" protocol="HTTP" time="Mon Jun 25 14:38:41 2007" username="*" virus="External AV verdict: Send operation has failed"
[25/Jun/2007 14:38:42] AVCHECK charset="ru" file="http://edge.quantserve.com/quant.js" hostip="192.168.0.144" hostname="*" protocol="HTTP" time="Mon Jun 25 14:38:42 2007" username="*" virus="External AV verdict: Send operation has failed"
[25/Jun/2007 14:38:42] AVCHECK charset="ru" file="http://tags.expo9.exponential.com/tags/ThottbotWOWDatabase/ROS/tags.js" hostip="192.168.0.144" hostname="*" protocol="HTTP" time="Mon Jun 25 14:38:42 2007" username="*" virus="External AV verdict: Send operation has failed"
[25/Jun/2007 14:38:44] AVCHECK charset="ru" file="http://edge.quantserve.com/quant.js" hostip="192.168.0.144" hostname="*" protocol="HTTP" time="Mon Jun 25 14:38:44 2007" username="*" virus="External AV verdict: Send operation has failed"


Понятно что засада в virus="External AV verdict: Send operation has failed". Антивирь походу сошел с ума. Отключаешь - отпускает. Включаешь - работает сутки и опять валится. Валит ВЕСЬ трафик-SMTP, HTTP..

Понятно что по хорошему переставить и проверить, но раб неделя.. не могу. Ждать выхов. Может есть варианты?
Автор: Arayakao
Дата сообщения: 25.06.2007 16:09
Мужики, помогите настроить Kerio Winroute и CuteFTP. Не могу подконнетиться к ФТП серверу с машины на котором установлен КЕРИО. Заранее спасибо
Автор: Tantos
Дата сообщения: 26.06.2007 04:33
В правилах есть Source:Firewall, Destination:твое_соединение, Service:FTP, Action: Permit?
Автор: f0s
Дата сообщения: 26.06.2007 09:10
смотрю в самом керио статистика к примеру за сгеодня (текущий день уже 402 метра входящего траффика), запускаю IAM версии ПРО, захожу в отчеты, далее по IP адресам, выбираю период - сегодняшнее число, нажимаю сформировать и он мне пишет, что типа траффик 37 мб входящий! возможно так и есть, если смотреть http.log (мне кажется что большая часть траффика была каким-то левым образом съедена.. х3 как даже.. пока не знаю). тоже самое с предыдущими днями: за вчера траффик 3 Гб, он мне показывает типа 1Гб. Как сделать так, чтобы сдедать отчет по тому трафику, что выдает в статистике керио. хочу понять, откуда берется у меня лишний. а он есть, ибо его фиксирует мой провайдер и керио.. х3 куда вообще он уходит за последние три дня по 4 гига траффика в день.
Автор: Arayakao
Дата сообщения: 26.06.2007 09:15

Цитата:
В правилах есть Source:Firewall, Destination:твое_соединение, Service:FTP, Action: Permit?

Да, всё это есть. На остальных машинах работает, а вот на той где установлен КЕРИО -нет. Я слышал, что надо открыть порты 1024 и выше, это так ? И как открыть? Тогда зачем нужен фаервол, если всё открыто будет ?
Автор: Mistique
Дата сообщения: 26.06.2007 09:54

Цитата:
Да, всё это есть. На остальных машинах работает, а вот на той где установлен КЕРИО -нет. Я слышал, что надо открыть порты 1024 и выше, это так ? И как открыть? Тогда зачем нужен фаервол, если всё открыто будет ?

Что то лепишь... Клиенты используют ЭТУ машину в качестве шлюза и правило видмо стоит Source - Inner Connection, Dest - Outer Connection.
FTP стандартный работает по 20-21 порту. На нестандартные лучше заводить новый сервис и указывать Protocol Inspector - FTP( чтоб знал где "обратка")...

Покажи лучше правило которым пытаешься заставить работать...
PS Про принцип кто сверху тот и важнее помним? Попробуй правило в самый верх загнать.
Кстати версия KWF какая?
Автор: Arayakao
Дата сообщения: 26.06.2007 10:38

Цитата:
Кстати версия KWF какая?

Предпоследняя. Попробовал наверх-не получается.
Пишет СТАТУС:>     [26.06.2007 10:36:55] Подключение к FTP сокету... 217.107.217.27:46220...
Причём номер порта меняется и переподключении
Автор: AlOne
Дата сообщения: 26.06.2007 12:32
Arayakao, если хочется побыстрее ответ получить - покажи TP
Автор: Mistique
Дата сообщения: 26.06.2007 13:14

Цитата:
Пишет СТАТУС:> [26.06.2007 10:36:55] Подключение к FTP сокету... 217.107.217.27:46220...

Это ж блин динамические порты.. это то тут причем...
Не ну есть золотой способ..8)
Делаешь правило - ALLOW ALL и разрешаешь вообще все... в закладке Connection потом смотришь че к чему... иногда только так и спасаешься...8(
Автор: Lovec
Дата сообщения: 26.06.2007 16:59
Нашел а KWF как поставить квоту на юзера. А на группу юзерей можно?

Страницы: 12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667686970717273747576777879808182838485868788

Предыдущая тема: Не расшариваются SYSVOL и NETLOGON


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.