شرح برنامج Kerio Winroute Firewall لتوزيع الانترنت

مهند الراوي

Well-Known Member
بسم الله الرحمن الرحيم


kerio_firewall_boxshot.jpg


أقدم لكم برنامج Kerio Winroute Firewall وهو يعتبر من أقوى برامج توزيع الانترنت ويحل في المرتبة الثانية بعد ISA SERVER في أنظمة التشغيل وندوز
والبرنامج بشكل عام سهل ولكن هناك بعض المهمات الخاصة تحتاج إلى لمسات احترفية

مميزات البرنامج


1- سهولة إعداد البرنامج للعمل على الانترنت
2- العمل على أنظمة وندوز 2000و 2003 و XP
3- قوة الفايروول الخاص بها حيث تعتبر نسخة الحاسبات الشخصية من البرامج المعتبرة في هذا المجال
4- احتوائها على العديد من الأدوات المساعدة والوظائف الإضافية مثل
أ- احتوائه على نسخة مدمجة من برنامج مكافحة الفايروسات McAfee كما يدعم أشهر برامج مكافحة الفيروسات الأخرى
ب- احتوائها على Proxy Server و NAT
د- إمكانية الربط من خلال VPN
ج- احتوائه على سيرفر DHCP
هـ- وجود Web Interface يعطي إمكانية لتعديل بعض الخصائص عن طريق أي جهاز في الشبكة
و- عرض مخططات لحالة استخدام الخطوط واستهلاك المستخدمين
ز- إمكانية تقسيم المستخدمين وإعطاء بعض الصلاحيات لهم
ح- احتوائه على خدمة تحديد محتويات مواقع الانترنت التي تم الدخول عليها
ط- إمكانية منع موقع أو كلمة ضمن الموقع
ي- إمكانية تحديد حد يومي وشهري للمستخدمين
وأترككم مع صفحة البرنامج للتعرف على باقي المميزات
http://www.kerio.com/kwf_home.html




--------------

بعد تنصيب البرنامج واعادة التشغيل يطلب منك البرنامج الموافقة على تشغيل البرنامج

طبعاً اختار Yes

12207.jpg

سيظهر لك برنامج الادارة لهذا البرنامج
اضغط ضغطة مزدوجة على localhost وسيظهر لك واجهة تدخل اسم المستخدم وكلمة المرور ( التي أدخلتها سابقاً)

12208.jpg


بعد ذلك سيظهر معالج الإعداد Wizard نقوم بإلغاءه

إلى هنا تم الانتهاء من تنزيل البرنامج ولكي يبدأ البرنامج عملة نحتاج إلى تعريف الأجهزة التي سيتم توزيع الانترنت عليها والتحديد خصائص الاتصال

ملاحظة هامة
لابد من الضغط على زر Apply بعد كل تغيير لكي يعمل هذا التغيير مباشرة

ولكي نعرف الاي بي للأجهزة المراد توزيع الانترنت عليها :
نضغط على Configuration في أقصى اليمين ثم نختار Traffic Policy
هذه المنطقة هي منطقة اعداد الفايروول للسماح للاتصالات بالمرور ومنع الاتصالات حسب الأي بي والبروتوكول

12215.jpg



ولكي نسمح للأجهزة الأخرى بدخول الانترنت من خلال البرنامج نقوم بتعريف قانون Rule لهذا المرور وذلك بالضغط على زر Add
سيظهر لنا Rule جديد .
نضغط ضغطة مزدوجة على كلمة Any تحت العمود Source في القانون الجديد
ستظهر لنا نافذة كما في الصورة
نضغط على Add

12218.jpg

ثم IP range

12213.jpg

سيظهر لنا فراغين نضع في الاول من اليسار أول آي بي في الشبكة والثاني آخر آي بي نريد أن نعطية الصلاحية للدخول إلى الانترنت

12212.jpg

سيظهر لنا كما في الصورة التالية
ضغط ضغطة مزدوجة على كلمة Any تحت العمود Action
12211.jpg

نختار Permit ثم OK

ولا ننسى زر Apply في أسفل الصفحة

ولإعداد الكاش Cache وخصائص الاتصال بالبروكسي الأعلى
نختار من القائمة Content Filtering
ثم HTTP
ثم نختار التبويب Cache
نغير الاعدادات كما في الصورة
12216.jpg


ومن التبويب Proxy Server
نتأكد من اختيار الخيار الأول ولاحظ رقم المنفذ Port
وعند استخدامك لسيرفر بروكسي أعلى يمكنك وضعه هنا مع اسم المستخدم وكلمة المرور إن وجد

12217.jpg

وبهذه الخطوات يمكن للأجهزة الأخرى في الشبكة الاتصال مع تعديل البروكسي برقم الآي بي لهذا الجهاز ووضع رقم المنفذ السابق مع افتراض أن الأجهزة الفرعية تحمل رقم آي بي ثابت
تحياتي
مهند الراوي


 


البرنامج جميل و انا شفت الشرح بتاعه فى اكثر من منتدى دليل على ان اداؤه كويس
 
شرح جميل
ولكن كان من الافضل ان يكتب فى اخر الشرح انة منقول
 
اني مهتم بهذا السيرفر
ولقد قمت بكل الخطوات التي قلت عنها ولكنها لم يعمل وخاصة عند تشغيل engine يتوقف الانترنت من الكمبيوتر الذي فيه البرنامج
يمكن يكون الخطاء في وضع الip في الكرتين
لقد تركت الكرت الاول مثل ما كان الاعدادات الرئيسية الذي يأتي منه الانترنت مثال
ip:10.10.30.82
subnet mask : 255.255.255.0
gatway:10.10.0.1
primary dns:10.10.0.1


ولقد وضعت في الكرت الثاني
192.168.1.1
255.255.255.0
gateway: 10.10.0.1
dns:10.10.0.1

وقمت بتشغيل البرنامج
ووضعت مثل ما عملت ولكن قمت بتغير ip:192.168.0.1 الى 192.168.1.1
والproxy 10.10.0.1
اتمنى ان نتواصل لتشرح لي ماذا اعمل ولك الشكر ايميلي hmosleh@hotmail.com
 
الى الاخوة الاعزاء الرجاء ممن لديه فكرة عن طريقة تحديد اوقات دخول المستخدمين ببرنامج kerio يعني ازاي اقدر اخلي اليوزر يدخل من الساعة 4 الى الساعة 9 مئلا ان يزودنا يالشرح الكافي ان امكن و لكم جزيل الشكر
 
عودة
أعلى