IPB

Здравствуйте, гость ( Вход | Регистрация )

> Настройка Kerio Server Firewall
JoNy202
сообщение Oct 23 2005, 20:49
Сообщение #1


PAUK.NET.RU TEAM
Иконка группы

Группа: Admin
Сообщений: 1,672
Регистрация: 11.7.2005
Из: Чебоксары
Пользователь №: 1



Настройка Kerio ServerFirewall

Загружаем Kerio ServerFirewall. Программа установки потребует перезагрузки.

После перезагрузки, открываем меню ‘Пуск->Программы->Kerio->ServerFirewall’ и кликаем на ярлык ‘Administration’. В открывшемся окне ‘Login Page’ вводим ‘Username’ (учетная запись пользователя Windows, под которой Вы в данный момент работаете) и ‘Password’ (пароль учетной записи Windows, под которой Вы в данный момент работаете). Если нет пароля, то его необходимо задать. Жмем ‘Login’ и попадаем в меню управления.

В верхнем левом углу находим кнопку ‘Settings’ и жмем на нее. В открывшемся окне во вкладке ‘Updates’ убираем галку с ‘Automatically check for new versions’. Если вы хотите заходить в меню управления файервола не вводя имя учетной записи Windows и ее пароль, а просто паролю, то во вкладке ‘Administration’ перемещаем галку на ‘Use built-in account’ и жмем на кнопку ‘Change Password’. В открывшемся окне задаем пароль, который будем в дальнейшем использовать при входе. Далее во вкладке ‘Miscellaneous’ убираем галки с ‘Send crashdumps’ и ’Report Javascript errors’. Жмем ‘OK’.

В левой части экрана видим списки ‘Network status’ ‘Network Policy’ ‘Application Hardening’ ‘Intrusion Prevention’ ‘Logs’.

Кликаем на ‘Network status’. В правой части экрана видим все процессы, которые ждут соединения по различным портам. Например, если у Вас стоит ФТП сервер и он в данный момент включен, то вы обязательно должны его увидеть в списке процессов. Выбрав процесс, вы можете просмотреть его информацию.

Кликаем на ‘Network Policy’. В правой части экрана видим правила доступа приложений в Интернет. Удаляем все правила кроме ‘Default rule’ (для удаления правила выделяем его одним кликом мыши и жмем на кнопку ‘Delete Rule’ расположенную вверху). Теперь попробуем создать свое правило, для Internet Explorer. Жмем на кнопку ‘New Rule’. В открывшемся окне во вкладке ‘Name’ в поле ‘Edit rule name’ впишем имя нового правила, например ‘IE rule’. Во вкладке ‘Action’ ставим ‘Action’ в ‘Permit’ (‘Permit’ – разрешить, ‘Drop’ - запретить), а ‘Direction’ в ‘Outgoing’ (‘Incoming’ – входящий, ‘Outgoing’ – исходящий, ‘Both’ – входящий и исходящий). Далее во вкладке ‘Service’ в поле ‘Process’ выбираем путь до исполняющего файла Internet Explorer кнопкой ‘Select->Browse’. Например мой путь: ‘c:\Program Files\Internet Explorer\iexplore.exe’. В ‘Network Service’ жмем на кнопку ‘Add’ и выбираем порты к которым будет разрешено коннектиться Internet Explorer. Выберем порты 53 (DNS), 80 (HTTP), 443 (HTTPS), 21 (FTP). Все, жмем ‘Finish’ и наше правило готово. Его можно отредактировать, выбрав в списке правил и нажав на кнопку ‘Edit Rule’. Для того чтобы правило ‘IE rule’ работало (и все другие правила), необходимо чтобы ‘Action’ правила ‘Default rule’ было ‘Drop’, иначе весь входящий и исходящий трафик будет открыт.

Попробуем добавить правило для ICQ. Для этого повторяем такую же процедуру, как и для Internet Explorer, только различными будут путь до исполняемого файла ICQ и порты. Для ICQ выбираем порты 53 и 5190.

Опцией ‘Application Hardening’ я не пользуюсь.

В списке ‘Intrusion Prevention’ надо только убедиться, что стоит галка на ‘Enable specialized Intrusion Prevention’

В списке ‘Logs’ находятся пять пунктов ‘Network’ ‘Hardening’ ‘Intrusions’ ‘Error’ ‘Debug’. Нас интересует пункт ‘Network’, в котором находятся логи соединений. Для того чтобы файервол вел логи всех заблокированных соединений (входящих и исходящих), необходимо в списке ‘Network Policy’, открыть правило ‘Default rule’ на редактирование. В открывшемся окне во вкладке ‘Logging’ поставим галку ‘Log rule’. Жмем ‘OK’. Пункт ‘Intrusions’ ведет логи сканирования и атак вашего компьютера. Остальные пункты ведут логи работы файервола.


--------------------
Вернуться к началу страницы
 
+Цитировать сообщение
 
Создать новую тему
Ответов
ASD_Phantom
сообщение Aug 6 2006, 09:08
Сообщение #2


Супер постер
*****

Группа: Posters
Сообщений: 790
Регистрация: 12.7.2005
Из: ЧебУксары
Пользователь №: 5



ты хоть напиши что ты хочешь сделать? если ты разрешаешь все исходящие...все и будет работать...я тя не понимаю...


--------------------
K3photo.ru - Свадебный фотограф, Фотосессии
Вернуться к началу страницы
 
+Цитировать сообщение

Сообщений в этой теме
- JoNy202   Настройка Kerio Server Firewall   Oct 23 2005, 20:49
- - Ea*Rais!   У меня локальная сеть. Настроил как сказано но теп...   Nov 24 2005, 11:59
- - DAN   Установил все-таки Как я понимаю надо: 1) для лок...   Nov 24 2005, 12:33
- - Ea*Rais!   Ага установил вот тока ща одни проблемы. Помочь на...   Nov 24 2005, 12:46
- - DAN   2)для адслщиков мне кажется тебе не надо ничо отде...   Nov 24 2005, 16:42
- - VasaY   А БОЛЕЕ СВЖЕИГЕ НАТСРОЙКИ НЕ КАК НЕ ВЫДЛОЖИТЬ??? А...   May 11 2006, 18:14
|- - SiMM   Цитата(VasaY @ May 11 2006, 19:14) ХОЧЕТС...   May 11 2006, 20:06
- - JoNy202   Новых нет и не будет. Проект Kerio Server Firewall...   May 11 2006, 18:45
- - kirill   Всё настроил как надо было. Загружаю IE, не реагир...   Jul 15 2006, 21:47
|- - DAN   Цитата(kirill @ Jul 15 2006, 22:47) Всё н...   Jul 15 2006, 22:24
|- - kirill   Цитата(DAN @ Jul 15 2006, 23:24) исходящи...   Jul 21 2006, 14:35
|- - DAN   Цитата(kirill @ Jul 21 2006, 15:35) откры...   Jul 21 2006, 14:58
- - LLeSS   че то непонял я принцип работы. установил. все зде...   Aug 5 2006, 23:17
- - ASD_Phantom   ты хоть напиши что ты хочешь сделать? если ты разр...   Aug 6 2006, 09:08
|- - JoNy202   Цитата(ASD_Phantom @ Aug 6 2006, 10:08) т...   Aug 6 2006, 09:20
- - LLeSS   Вот я делал все как сказал джони 202-ой, удалил вс...   Aug 6 2006, 09:21
|- - DAN   Цитата(LLeSS @ Aug 6 2006, 10:21) Вот я д...   Aug 6 2006, 09:32
|- - SiMM   Цитата(LLeSS @ Aug 6 2006, 10:21) создаю ...   Aug 6 2006, 18:33
|- - ASD_Phantom   Цитата(SiMM @ Aug 6 2006, 19:33) Фигню по...   Aug 7 2006, 08:26
|- - SiMM   Цитата(ASD_Phantom @ Aug 7 2006, 09:26) э...   Aug 7 2006, 08:34
- - LLeSS   в логах - сообщение - блокируется сам фаер. Мне ин...   Aug 6 2006, 09:38
|- - JoNy202   Цитата(LLeSS @ Aug 6 2006, 10:38) в логах...   Aug 6 2006, 09:42
|- - DAN   Цитата(LLeSS @ Aug 6 2006, 10:38) в логах...   Aug 6 2006, 09:42
|- - -=Fighter=-   Цитата(DAN @ Aug 6 2006, 09:42) керио са...   Oct 29 2006, 18:29
- - LLeSS   Permit all outgoing - разрешить все исходящие? а ...   Aug 6 2006, 09:50
|- - DAN   Цитата(LLeSS @ Aug 6 2006, 10:50) Permit ...   Aug 6 2006, 09:58
- - LLeSS   нет, непонял получается вирус сможет отослать инфу...   Aug 6 2006, 10:28
- - ASD_Phantom   понимаешь что firefox к примеру на исходящий канал...   Aug 6 2006, 10:31
- - LLeSS   тоесть для фаерфокса создаю 1 правило - все исходя...   Aug 6 2006, 10:37
|- - ASD_Phantom   Цитата(LLeSS @ Aug 6 2006, 11:37) тоесть ...   Aug 6 2006, 10:41
- - LLeSS   вы сами то сначала разберитесь. А то один - одно ,...   Aug 6 2006, 19:02
|- - SiMM   Цитата(LLeSS @ Aug 6 2006, 20:02) вы сами...   Aug 6 2006, 19:08
|- - YOSHI   Цитата(LLeSS @ Aug 6 2006, 20:02) вы сами...   Aug 7 2006, 02:21
- - ASD_Phantom   в керио сервер это не прокатит...это не винрут...т...   Aug 7 2006, 09:05
|- - JoNy202   Цитата(ASD_Phantom @ Aug 7 2006, 10:05) в...   Aug 7 2006, 09:10
|- - ASD_Phantom   Цитата(JoNy202 @ Aug 7 2006, 10:10) Ошиба...   Aug 7 2006, 09:21
|- - JoNy202   Цитата(ASD_Phantom @ Aug 7 2006, 10:21) т...   Aug 7 2006, 10:19
- - s3rg   скажите пожалуста, люди добрые, как вернуть все на...   Jan 14 2007, 22:34
|- - -=Fighter=-   Цитата(s3rg @ Jan 14 2007, 22:34) скажите...   Jan 14 2007, 23:10
|- - s3rg   Цитата(-=Fighter=- @ Jan 14 2007, 2...   Jan 15 2007, 19:55
- - Ёрофеич   А как такую штуку Kerio Personal Firewall 4.1 наст...   Jan 15 2007, 20:08
- - Sanek.K   вроде всё настроил!!!!Парит   Jan 22 2007, 16:42
- - Negative   У меня проблема - при попытке загрузить файл настр...   Feb 15 2007, 21:22
|- - JoNy202   Цитата(Negative @ Feb 15 2007, 21:22) У м...   Feb 15 2007, 21:33
|- - Dryl   Цитата(JoNy202 @ Feb 15 2007, 21:33) Како...   Feb 15 2007, 21:55
|- - JoNy202   Цитата(Dryl @ Feb 15 2007, 21:55) это я п...   Feb 15 2007, 23:08
|- - Dryl   Цитата(JoNy202 @ Feb 15 2007, 23:08) У ме...   Feb 16 2007, 12:16
|- - JoNy202   Цитата(Dryl @ Feb 16 2007, 12:16) export ...   Feb 16 2007, 17:29
|- - Dryl   Цитата(JoNy202 @ Feb 16 2007, 17:29) Попр...   Feb 16 2007, 18:53
- - MALe   У кого есть кериовский export.cfg для ВТ? Скиньте...   Jun 29 2007, 13:47
- - bOrIs   Цитата(JoNy202 @ Oct 23 2005, 21:49) Наст...   Aug 5 2007, 12:30
|- - NiK   Цитата(bOrIs @ Aug 5 2007, 12:30) Вот сде...   Aug 6 2007, 21:27
- - ScorP   У меня проблема. Я жму на Загружаем Kerio ServerFi...   Aug 21 2007, 22:21
- - Sum   И что за фигня народ расхваливает дай думаю поста...   Sep 21 2007, 19:41
|- - Bill   Установил, ребутил, но почему когда захожу в админ...   Nov 15 2007, 08:16
|- - SiMM   Цитата(Bill @ Nov 15 2007, 08:16) Установ...   Nov 15 2007, 09:26
|- - Bill   Цитата(SiMM @ Nov 15 2007, 09:26) Логин (...   Nov 15 2007, 09:30
|- - VlaD_LeoN 555   А как работает фаер сейчас когда IP меняються. У м...   Dec 20 2007, 22:30
|- - SiMM   Цитата(VlaD_LeoN 555 @ Dec 20 2007, 22:30...   Dec 21 2007, 01:44
- - VlaD_LeoN 555   Далее во вкладке ‘Service’ в поле ‘Process’ выбира...   Jan 24 2008, 21:07


ОтветитьСоздать новую тему
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



RSS Текстовая версия Сейчас: 26th August 2025 - 01:25