Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Kerio WinRoute Firewall

Модерирует : gyra, Maz

Widok (06-04-2006 22:37): лимит страниц, переезд
http://forum.ru-board.com/topic.cgi?forum=5&topic=19155
 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия: Version 6.2.0 - March 23, 2006
Kerio WinRoute Firewall
Kerio VPN Client
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.
 
Manual на Русском [?]
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 14:12 26-03-2003 | Исправлено: Serg0FFan, 15:34 23-03-2006
Avi007

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Как двумя постами выше сказал Mikes - Телепаты в отпуске! Делайте выводы...  

 
пасиба...

Всего записей: 9 | Зарегистр. 24-03-2006 | Отправлено: 15:54 27-03-2006
Eugeny_Kosourov

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня в конторе сетка 192.168.0.1, 192.168.0.2 и т.д.
 сервер 192.168.0.1 подключен к инету через АДСЛ и через винроут 6.1.4 раздается инет в локалку (на нем же крутятся WWW и Mail сервера).
 
на своем компе 192.168.0.10 установил спутниковый инет. Сам спутник юзаю без проблемм исходящий трафик по локалке на сервер и т.д., а входящий через тарелку
 
Ну так вот,нужно сделать так, что бы все в локальной сети лазили в инет через мой комп (192.168.0.10) используя спутник.
Поставил винроут, а вот что прописать в трафик полиси - это уже проблема!!!
Подскажите  
ОЧЕНЬ прошу.
 
И еще можно усложнить задачу:
так же на моем компе есть модем и хотелось бы использовать его как альтернативный выход в инет как исходящий канал для спутника (на случай если на сервере пропадет инет, а такое в последнее вренмя уж больно часто происходит).
 
Спецы выручайте.

Всего записей: 9 | Зарегистр. 17-01-2005 | Отправлено: 18:34 27-03-2006
MoRoZ



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Eugeny_Kosourov
для начала воспользоваться визардом.
если инет принимается через globax прописать его в опции "Forward to parent proxy server." Остальные пусть настраивают браузер на проксик винроута.
в Advanced Options снять галку Enable Anti-Spoofing

Всего записей: 295 | Зарегистр. 10-09-2004 | Отправлено: 18:43 27-03-2006
Eugeny_Kosourov

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MoRoZ
 
Визардом пробовал. Без подключения к спутнику все работает.
как только к спутнику подключаюсь, то у меня на машине все нормально, а в локалке инет прекращается.
 
Ускорителем не пользуюсь.

Всего записей: 9 | Зарегистр. 17-01-2005 | Отправлено: 19:22 27-03-2006
AnLe

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BlackFox
Что значит часто?
 
У нас например пров даёт дроп раз в сутки. Не больше не меньше. Остальное время всё ок. (версия 614п2, на 620 пока нерискую переходить )
 
2All
Кстати есть кто пользует винрут со спутниковым инетом или сервисами траффик компрессора, поделитесь как оно, стабильно ли, какие есть подводные камни в настройке.

Всего записей: 569 | Зарегистр. 12-11-2005 | Отправлено: 20:37 27-03-2006
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Avi007

Цитата:
а ведь вроде все прописал правильно(сделал ее альтернативной и т.д.

неправильно.. альтернативная это когда первая отрубится автоматически переключает на неё...
а вот на счёт правил.. да.. надо подумать...
 
Добавлено:
Avi007
попробуй через роутинг.. что бы IP которые для города шли через 1 интерфейс а все остальные через другой..
но я в этом не силён.. увы... кого нить ещё спрашивай...

----------
Любезный а вам не кажется что жизнь это странное место?

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 21:23 27-03-2006
Eugeny_Kosourov

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Если делаю исходящий трафик через диалап, то все настраивается без проблем и работает!!! все юзеры в локалке ходят в инет через мою машину. А если исходящий трафик пустить через локалку, то засада какая-то.
Что делать?

Всего записей: 9 | Зарегистр. 17-01-2005 | Отправлено: 21:32 27-03-2006
kevinkf



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AnLe

Цитата:
последняя версия часто рвет инет

Дело не в провайдере. Это точно могу сказать. У меня 2 сервера в инет работают, на одном стоит FreeBSD на другом winXP с винроутом 6.1.4 (прошу не материться.. так надо!). Делаю одновременно пинги на freebsd-хе и на винде. На фрюхе проходит без проблем, на винде часть пакетов периодически теряется... причем ступор происход по непонятным причинам и продолжается по несколько секунд.
Причем пинги периодически не проходят даже с самой винды с winroute на мой же соседний IP адрес в инете, тобишь вабще как будто сетевой интерфейс отрубается.

Всего записей: 310 | Зарегистр. 24-05-2004 | Отправлено: 06:21 28-03-2006 | Исправлено: kevinkf, 09:39 28-03-2006
WinTester

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ответа что значит часто мы так и не получили
Кстати такие "непонятные" причины могут крытся в  dhcpmediasense Винды, а не в KWF.

Всего записей: 205 | Зарегистр. 26-01-2006 | Отправлено: 09:11 28-03-2006
kevinkf



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WinTester

Цитата:
Ответа что значит часто мы так и не получили
Кстати такие "непонятные" причины могут крытся в  dhcpmediasense Винды, а не в KWF.

 
Ладно смеяться, не то просто процитировал...
Объясни, плиз, что в dhcpmediasense может быть не так и где посмотреть?

Всего записей: 310 | Зарегистр. 24-05-2004 | Отправлено: 09:39 28-03-2006
AnLe

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kevinkf
Поиск по mediasense спасёт вас.
Есть в вин2к факе на 3дньюс если не ошибаюсь.
 
Если вы щщитаетет что это винрут чтото теряет, идите в дебаг лог, и включите логирование меседжей о потерянух пакетах, сообщения от драйвера и т.д. И смотрите, много полезного выяснить можно для себя.
 
Касательно вин хпсп2 и винрута, у меня она не справлялась с ~15 юзерами (на пне 300 ) нормально, драйвер выдавал ошибки, даже при простеньком сёрфинге по инету.

Всего записей: 569 | Зарегистр. 12-11-2005 | Отправлено: 09:56 28-03-2006
BlackFox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AnLe
примерно раз в 5 минут рвет связь...старая версия 6.1. ниодного сбоя

Всего записей: 2644 | Зарегистр. 16-12-2001 | Отправлено: 10:58 28-03-2006
Avi007

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
попробуй через роутинг.. что бы IP которые для города шли через 1 интерфейс а все остальные через другой..  

хотелось бы узнать по конкретнее как именно это можно сделать...

Всего записей: 9 | Зарегистр. 24-03-2006 | Отправлено: 11:13 28-03-2006
kevinkf



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вчера ставил версию 6.0.11 была такая же фигня. Интернет пропадал периодически (соединение через свитч, на нем еще есть серваки, у них с инетом все ок).
Потеря идет тоже примерно раз в 5 минут. При этом за раз бывает от 1 до 20 пропущенных пингов. потом все восстанавливается.
 
Добавлено:
Изменил DisableDHCPMediaSense жду результата. поможет или нет
Результат: Не помогло!

Всего записей: 310 | Зарегистр. 24-05-2004 | Отправлено: 11:14 28-03-2006 | Исправлено: kevinkf, 11:36 28-03-2006
AnLe

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kevinkf
Уверены вы в нормальном состоянии сетевой карточки\порта на свиче\шнура?
 
Если да то debug.log и смотрите что там происходит. По своему опыту уже говорил, юзание хп+винрут у меня неудачно прошло.
 
BlackFox
Рвёт инет,а это как выражается?
Я в том смысле что у меня например соединение с юзанием пппое, оно разорвётся если дропает пров, вырубится модем и т.д. У вас то это что под этим подозревается?
Опять таки, дебаг лог, и убеждитесь что само железо в порядке.

Всего записей: 569 | Зарегистр. 12-11-2005 | Отправлено: 12:57 28-03-2006
Polikus

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Много раз поднимался вопрос про квоты, по что-то у меня не получается обрубить локально работающего пользователя. К инету проходит через Firewall и если квоту ему ставить, то по превышении Kerio никого в инет не пускает.
Я вот подумал может другой прокси воткнуть, типа UG, и через него главбуха пустить?
на вкладке Users > IP adresses все галки убираю,  
Users > authenticated when web pages = True  
Enable HTTP Web Interface = True  
Exclude firewall from quota = True  
HTTP Policy > Proxy > Enable non-transparent proxy server = True 8080
Так? И траффик должен резать только у пользователя?  
Но в Status Host/Users напротив Firewall стоит <имя юзера>. И поскольку  
Exclude firewall from quota = True, то имеем болт на квоту.
с другими пользаками, которые с локалки ходят, траффик рубится нормально.  
Но если ставить ограничение на того, кто с этой машины ходит, тогда при превышении всем борода.
Ткуньте носом, весь топик перечитал

Всего записей: 55 | Зарегистр. 01-02-2005 | Отправлено: 14:13 28-03-2006
WinTester

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Polikus

Цитата:
Ткуньте носом, весь топик перечитал

Лучшеб мануал перечитал. После любого вида авторизации получаем: Х Пользователь = Y IP.
Соответственно контроль локального юзера = контроль локального IP. Дальше объяснять ?
 
 
 
Добавлено:
kevinkf

Цитата:
Вчера ставил версию 6.0.11 была такая же фигня. Интернет пропадал периодически (соединение через свитч, на нем еще есть серваки, у них с инетом все ок).  
Потеря идет тоже примерно раз в 5 минут. При этом за раз бывает от 1 до 20 пропущенных пингов. потом все восстанавливается.

А если потестить без Керио, потерь нет ?

Всего записей: 205 | Зарегистр. 26-01-2006 | Отправлено: 14:33 28-03-2006
Polikus

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
контроль локального юзера = контроль локального IP. Дальше объяснять ?

еще чуть-чуть скажи и я пойму

Всего записей: 55 | Зарегистр. 01-02-2005 | Отправлено: 14:45 28-03-2006
dvk54

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Люди, ну кто-то скажет что-нибудь дельное по такому траблу?!!
На третьей уже по счету машине перестал работать KWF. Все выглядит так, будто перестали формироваться обратные правила: на сервер пакет уходит, а ответ уже не принимается.
Вот кусок лога debug:

Цитата:
 
{pktdrop} packet dropped: 3-way handshake not completed (from LAN_iface, proto:TCP, len:40, ip/port:217.17.178.7:1422 -> xxx.xxx.xxx.xxx:44333, flags: ACK , seq:3942330186 ack:2840052062, win:64240, tcplen:0)
{pktdrop} packet dropped: 3-way handshake not completed (from LAN_iface, proto:TCP, len:141, ip/port:217.17.178.7:1422 -> xxx.xxx.xxx.xxx:44333, flags: ACK PSH , seq:3942330186 ack:2840052062, win:64240, tcplen:101)
{pktdrop} packet dropped: 3-way handshake not completed (from LAN_iface, proto:TCP, len:40, ip/port:217.17.178.7:1422 -> xxx.xxx.xxx.xxx:44333, flags: ACK , seq:3942330287 ack:2840052062, win:64240, tcplen:0)
{pktdrop} packet dropped: 3-way handshake not completed (from LAN_iface, proto:TCP, len:141, ip/port:217.17.178.7:1422 -> xxx.xxx.xxx.xxx:44333, flags: ACK PSH , seq:3942330186 ack:2840052062, win:64240, tcplen:101)
{pktdrop} packet dropped: filtered and dropped by traffic rules (from LAN_iface, proto:UDP, len:131, ip/port:217.17.178.2:53 -> xxx.xxx.xxx.xxx:1066, udplen:103)
{pktdrop} packet dropped: 3-way handshake not completed (from LAN_iface, proto:TCP, len:40, ip/port:217.17.178.7:1422 -> xxx.xxx.xxx.xxx:44333, flags: ACK , seq:3942330287 ack:2840052062, win:64240, tcplen:0)
{pktdrop} packet dropped: 3-way handshake not completed (from LAN_iface, proto:TCP, len:141, ip/port:217.17.178.7:1422 -> xxx.xxx.xxx.xxx:44333, flags: ACK PSH , seq:3942330186 ack:2840052062, win:64240, tcplen:101)
{pktdrop} packet dropped: filtered and dropped by traffic rules (from LAN_iface, proto:UDP, len:131, ip/port:217.17.178.2:53 -> xxx.xxx.xxx.xxx:1066, udplen:103)
{pktdrop} packet dropped: 3-way handshake not completed (from LAN_iface, proto:TCP, len:141, ip/port:217.17.178.7:1422 -> xxx.xxx.xxx.xxx:44333, flags: ACK PSH , seq:3942330186 ack:2840052062, win:64240, tcplen:101)
{pktdrop} packet dropped: 3-way handshake not completed (from LAN_iface, proto:TCP, len:141, ip/port:217.17.178.7:1422 -> xxx.xxx.xxx.xxx:44333, flags: ACK PSH , seq:3942330186 ack:2840052062, win:64240, tcplen:101)
{pktdrop} packet dropped: could not lookup connection for ICMP packet (from LAN_iface, proto:ICMP, len:56, ip:222.189.238.81 -> xxx.xxx.xxx.xxx, type:3 code:3 (orig: xxx.xxx.xxx.xxx -> 222.189.238.81))
{pktdrop} packet dropped: 3-way handshake not completed (from LAN_iface, proto:TCP, len:141, ip/port:217.17.178.7:1422 -> xxx.xxx.xxx.xxx:44333, flags: ACK PSH , seq:3942330186 ack:2840052062, win:64240, tcplen:101)
{pktdrop} packet dropped: 3-way handshake not completed (from LAN_iface, proto:TCP, len:44, ip/port:217.17.178.4:110 -> xxx.xxx.xxx.xxx:1067, flags: SYN ACK , seq:1095980646 ack:3895745722, win:57344, tcplen:0)
{pktdrop} Last message repeated 3 times
 


OS: WinXPSP2
KWF ver: 6.1.4 b.1086, затем 6.2.0
TF: source: Firewall - dest.: ANY - serv: All. - permit.

Все решается только переустановкой виндовс. Пробовал переустанавливать KFW с подчисткой реестра - НИЧЕГО.
 
Но на части машин переустанавливать виндовс нельзя.
Есть подозрение на некие настройки TCP, но где копать не знаю..
Очень похожие симптомы наблюдались при установке KWF на машину, где ранее стоял ZoneAlarm, который не деинсталлировали, а просто удалили папку с программой.
 
HELP!!!

Всего записей: 178 | Зарегистр. 18-06-2005 | Отправлено: 14:45 28-03-2006
WinTester

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Polikus

Цитата:
еще чуть-чуть скажи и я пойму
Блокируя локального пользователя, ты блокируешь  локальный IP. Керио выдаст - All outgoing traffic will be blocked.  
Если же стоит Exclude firewall from quota = True  - ты запрещаешь такую блокировку, что и советую так и оставить.
KWF предназначен стоять на инет шлюзе, а не на рабочей станции или косящим под неё или что то особое "серваке". Соотв. и не будет в нём никогда средств для решения подобных задач.
 

Всего записей: 205 | Зарегистр. 26-01-2006 | Отправлено: 15:07 28-03-2006 | Исправлено: WinTester, 15:16 28-03-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

Компьютерный форум Ru.Board » Компьютеры » Программы » Kerio WinRoute Firewall
Widok (06-04-2006 22:37): лимит страниц, переезд
http://forum.ru-board.com/topic.cgi?forum=5&topic=19155


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru