Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Закладки » Kerio WinRoute Firewall (часть 2)

Модерирует : gyra, Maz

batva (27-10-2006 14:58): Перемещено в форум "В помощь сисадмину"  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия: Version 6.2.2(build 1746) - Aug 7, 2006
Kerio WinRoute Firewall
Kerio VPN Client
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.
 
Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 22:36 06-04-2006 | Исправлено: Hrist, 17:55 29-08-2006
Nikitos7610

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
люди! помогите написать правила для разных каналов(вход и выход) для раздачи инета по локалке с ip 192.168.0.* много что перепробовал, но траф лезет только через один канал, а мне надо чтоб исходящий по земле, а входящий со спутника.

Всего записей: 24 | Зарегистр. 03-08-2006 | Отправлено: 09:50 29-09-2006
Nemo56

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Имеется сетка внутренняя 192.168.0.0/24 в этой сетке шлюз для IP телефонии имеет адрес 192.168.0.253, Internet шлюз на Winrout-е 6.0 имеет внутренний интерфейс с адресом 192.168.0.254 и внешним с 212.0.0.2.
Задача осуществить проброс с адреса 212.0.0.3 (ip поставщика IP телефонии) на 192.168.0.254, 212.0.0.3 знает только о существовании адресса 212.0.0.2.
 
Возможно ли это осуществить эту задачу при помощи WinRout, если да то как?

Всего записей: 2 | Зарегистр. 29-09-2006 | Отправлено: 10:10 29-09-2006
archimed7592

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ICY_fire, а что ставил в первую очередь?

Всего записей: 159 | Зарегистр. 07-08-2005 | Отправлено: 18:53 29-09-2006
CuS

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Nemo56
Если я тебя правильно понял, то это простой маппинг. Примерно так:
Sorce: 212.0.0.3  
Dest: 212.0.0.2
Service: (порты приложения, хорошо бы один, но что-то сомневаюсь...)
Transl: MAP 192.168.0.253,  (порты приложения)
Протокол инспектор - сначала по умолчанию, а не поможет - отключить.
И второе правило -  
Sorce: 192.168.0.253
Dest: 212.0.0.3
Service: (порты приложения)
ransl: NAT 212.0.0.2
Это если трафик инициируется изнутри.
Предполагается, что по локалке всё разрешено, и на 192.168.0.253 шлюзом стоит 192.168.0.254.
 
Добавлено:
LeftUser

Цитата:
Что Вы посоветуете в данной ситуации?  

Я не садист, поэтому лучше всего договорись с каким-нито админом в своём городе, за выходные спокойно перекрутит твою сетку. К сожалению, через вопросы-ответы может получиться очень долго, юзвери съедят.
Работы здесь немного - профессионалу.
Не в обиду, ладно? Если захочешь сам рискнуть - можно еще через телефон или Radmin. Я настраивал удалённые сетки через инет - в т. ч. и с Керио, так что в принципе это возможно.
А вот когда тебе сетку перестроят - и Керио настроят - милости просим в форум - ньюансики подкручивать.
 Offtop, да? Но мужика жалко!
 
Добавлено:
archimed7592
Да не пытайся ты Керио с Аутпостом стравить. ICY_fire - или волшебник, или счастливчик. Я некоторое время назад несколько дней потратил, подбирая версии и порядок установки на виртуальной машине - ни фига не вышло, кроме BSOD.

Всего записей: 156 | Зарегистр. 05-12-2003 | Отправлено: 19:29 29-09-2006 | Исправлено: CuS, 19:45 29-09-2006
liberator



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вы прочитайте названия файерволов, Аутпост это ПЕРСОНАЛЬНЫЙ файервол. В нём для сервера много лишнего. А если ты не знаешь по какому порту лазиет миранда, я думаю это проблемы не керио а администратора. По поводу синих экранов, стоял раньше на серваке у меня аутпост, постоянно когда много клиентов конектило синий экран вылетал.Так что керио тут не при чем, т.к. сейчас при любом кол-ве юзверей всё пашет прекрастно.

Всего записей: 980 | Зарегистр. 13-05-2005 | Отправлено: 22:53 29-09-2006
archimed7592

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
liberator
 в том то и проблема, что у керио нету режима обучения+ф-ции контроля программ, да они ему и не нужны - это не персональный фаер. и не сервер у нас, а так, шлюз маленький. потом здесь не идёт речь о замене аутпостом керио...от аутпоста нужны всего две вышеуказанные ф-ции.
 

Всего записей: 159 | Зарегистр. 07-08-2005 | Отправлено: 08:35 30-09-2006 | Исправлено: archimed7592, 08:35 30-09-2006
GOODmen



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Проблема с FTP! Соединяюсь с сервером нормально, а вот переименовать файл, создать каталог не получается. Соединяюсь напрямую без прокси - все работает как надо. В логах ошибок нет. FTP рулесы такие - запретить download всем avi mpg mp3, потом разрешить все всем. Протокол инспектор выключал\включал, команды явно ставил галки, ставил ANY (в Content - Type).  Трафик полиси - разрешить всем FTP. Что не так?

Всего записей: 366 | Зарегистр. 15-01-2004 | Отправлено: 09:05 02-10-2006
LeftUser



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
archimed7592
CuS

 
Похоже в нашем городе все админы ушли в иннет и возвращаться не собираются. Я обращался к некоторым из ни, но им трудно даже задницу оторвать от стула (или "взападло")
поэтому прийдется все осваивать сомому.
Если нетрудно знающим людям проконсультировать, то буду очень признателен!
 
Как я понял начать нужно именно с конфигурации самой ЛВС.
Подскажите где нийти инфу по правильному выбору диапазона IP и малой кравью навести порядок в ситуации о которой я писал на предидущей станице.
 
Машина с установленным KWF 6.2.2-1746 очень долго открывает сетевое окружение, кто знает в чем проблема?

Всего записей: 35 | Зарегистр. 20-09-2005 | Отправлено: 10:21 02-10-2006 | Исправлено: LeftUser, 10:51 02-10-2006
Nemo56

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
CuS спасибо.

Всего записей: 2 | Зарегистр. 29-09-2006 | Отправлено: 11:33 02-10-2006
kliv1

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
LeftUser
Поставь DHCP сервер, и раздавай автоматом адреса 192.168.0.1-254, адрес 192.168.0.1 обычно ставят на шлюзе, причем статический. в KWF 6.2.2-1746  есть встроенный DHCP, правда я не пользовался им (у меня виндовый на вин2003), у пользователей сети шлюзом и ДНС(если нет локального) должна стоять машина с керио(раздается сервером DHCP). Можно все это (IP, DNS, шлюз) прописать вручную(обойтись без DHCP сервера), но на большом количестве компов это геморно.

Всего записей: 159 | Зарегистр. 22-11-2004 | Отправлено: 11:45 02-10-2006
artem123



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Сори если уже задавали вопрос.
 
Скажите плиз почему ProxyInspector for WinRoute показывает не точный результат по статистике пользователей на основании лог файлов керио, пробовал аналогичную программу для построения отчетов, показывает результат такой же что и ProxyInspector for WinRoute. Т.е. получается в керио у пользователя 140мб, в прогах анализаторов логов показывает 20 мб. Вроде все делал правильно перед создание отчета импортиовал лог файлы. Такое мнение что керио не всю информацию хранит  в лог файлах.

Всего записей: 68 | Зарегистр. 15-04-2004 | Отправлено: 13:39 02-10-2006
kliv1

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
artem123
Эт смотря какие логи ты ведешь. В трафик полиси ставил делать логи на правило? один фиг не точно будет, но разница примерно 10-15%, не больше

Всего записей: 159 | Зарегистр. 22-11-2004 | Отправлено: 14:51 02-10-2006
archimed7592

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LeftUser
хороший сайт hub.ru...там много как информации о процессе разводки сети (как кабели обжимать, пробрасывать и т. п.), так и о её настройке...правда есть и немного "древней" информации, типа правила 3-4-5 и расказы про 10Base5 на коаксиле...не знаю, я сетевиком не работаю, но если б работал, то я выбил бы из начальства лишних 100р на свитч...хотя, возможно, что я глубоко заблуждаюсь и хаб сейчас не такая уж и редкость...а может быть там рассказывают о хабах в тех же целях, что и преподавание машины тьюринга на первых лекциях по программированию во всех универах...классика понимаешь ли
зы. ну на крайняк стучи в асю (смотри профиль), помогу советом...

Всего записей: 159 | Зарегистр. 07-08-2005 | Отправлено: 21:27 02-10-2006
CuS

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LeftUser

Цитата:
Подскажите где нийти инфу по правильному выбору диапазона IP и малой кравью навести порядок в ситуации о которой я писал на предидущей станице.  

Давай в личку, бо уже совсем offtop. Курса лекций не обещаю, но раз в день на письмо ответить не западло
А понял ты с чего начинать правильно. Кстати, DHCP на Керио пользуюсь - пашет ничего себе.

Цитата:
Машина с установленным KWF 6.2.2-1746 очень долго открывает сетевое окружение, кто знает в чем проблема?

В двух словах - сеть не сконфигурирована правильно. Master brouser запускается на чём попало. Не смертельно, вместо сетев. окр можно прямо к компу обращаться  - \\[namecomp] или \\[ipadress]. Чтоб быстро работало сет.окр - нужен контроллер домена (это при 50 компах - mast have!)

Всего записей: 156 | Зарегистр. 05-12-2003 | Отправлено: 00:16 03-10-2006 | Исправлено: CuS, 00:17 03-10-2006
konik



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
*.avi  
*.gif  
*.jpg  


Цитата:
*film*  
*free *
вообще-то не только к порно относятся. Это получается отруб абсолютного большинства графики инета (в пнг и бмп почти никто не рисует), возможности слить фильмы, или зайти, напр, на http://www.freesoft.ru/ и подобные.
 
 
Цитата:
Ip-шники на всех машинах никто статически не назначал у всех стоит получить IP автоматически. Адреса IP на машинах в диапазоне 169.254.ххх.ххх похоже маска 255.255.0.0. Никаких DHCP и DNS серверов нет.  
- Явно кто-то играет роль дчсп серва. Бо адреса именно такого формата, да и "получить автоматически" - это именно на дчсп посыл.
 
 

Всего записей: 697 | Зарегистр. 11-12-2004 | Отправлено: 04:57 04-10-2006
archimed7592

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
- Явно кто-то играет роль дчсп серва. Бо адреса именно такого формата, да и "получить автоматически" - это именно на дчсп посыл.  

ну только если считать любую версию винды DHCP сервером ...попробуйте соединить два компа с winXP и у них назначатся такие ip...проверенно электроникой (и, думаю, даже где-то задокументированно)...

Всего записей: 159 | Зарегистр. 07-08-2005 | Отправлено: 06:05 04-10-2006
konik



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
ну только если считать любую версию винды DHCP сервером  
- Ну назовите мастер броузером, если угодно. Всё равно, речь о том, что некий комп играет роль распределителя адресов и траф данного общения идет как раз по дчсп протоколу.

Цитата:
и, думаю, даже где-то задокументированно
И даже куча статей есть насчет глюков, когда появляется более низкая версия выни в сети, и на машине не указано явно, что она НЕ мастер, чтоб не лезла отнимать эту "должность" у штатного...

Всего записей: 697 | Зарегистр. 11-12-2004 | Отправлено: 06:49 04-10-2006
archimed7592

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
konik
не знаю как оно устроенно, но сомневаюсь, что есть там раздатчик адресов. берём две чистеньких винды (только установили, никаких настроек, никаких мастеров) и получаем тот же эффект...думаю, что винда делает парочку броадкастов, чтобы узнать есть ли нормальный dhcp и, если нету, то начинает искать айпи (из какого-то диапазона, не понятно, почему он не соответствует определённым в rfc частным адресам), который ещё не занят такой же виндой...т. е. каждый комп сам себе распределитель

Всего записей: 159 | Зарегистр. 07-08-2005 | Отправлено: 06:55 04-10-2006 | Исправлено: archimed7592, 06:57 04-10-2006
ICY_fire



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Никто не сталкивался с подобным: происходит ребут, а KWF в логах error  при этом пишет:
[04/Oct/2006 09:48:54] (1019) Internal error: Failed to accept packet.
[04/Oct/2006 09:48:54] (1005) Internal error: Failed to retrieve packet from driver.

Всего записей: 602 | Зарегистр. 03-02-2006 | Отправлено: 09:56 04-10-2006
CuS

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
konik

Цитата:
- Ну назовите мастер броузером, если угодно.  

Нет, мастер броузер - это существенно другое. Как я понимаю, это сборщик имен доступных в сети, и при обращении к сетевому окружению ты обращаешься именно к нему и от него получаешь список компов.
а 169.254 - archimed7592 прав.
Цитата:
т. е. каждый комп сам себе распределитель

- но только в этом диапазоне. Возьми просто комп с сетевухой и никуда не подключая посмотри какой IP будет.
ICY_fire Так а может не KWF ребутит, а драйвер сетевухи глюканул? А то порой KWF говорит - мол, не вижу адаптера - это точно проблема сетевухи\драйвера. Вот интересно: при ребуте что на BSOD написано, и как по времени с логом KWF стыкуется?
 

Всего записей: 156 | Зарегистр. 05-12-2003 | Отправлено: 14:00 04-10-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40

Компьютерный форум Ru.Board » Компьютеры » Программы » Закладки » Kerio WinRoute Firewall (часть 2)
batva (27-10-2006 14:58): Перемещено в форум "В помощь сисадмину"


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru