Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.6.0 - March 31, 2009
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11862 | Зарегистр. 05-06-2002 | Отправлено: 10:51 13-07-2008 | Исправлено: niichavo, 09:30 13-05-2009
angelform



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
сейчас проверил, у меня не влияет антивирус. Точнее не так ощутимо

Всего записей: 377 | Зарегистр. 19-04-2008 | Отправлено: 10:14 01-12-2008
Liderdomofon

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sadasaf
Керио - программый роутер, и скорость его увы не оч.высока. Ваш эксперимент можно считать хорошим тестом ))). По сути, пробовать стоит:
1. Создать правильные правила.
2. Отключить протокол-инспекторы на Ms-DS (ну их там и не должно быть по умолчанию)
3. Поэксперементировать с антивирусным плагином в винроуте (однако, если нет протокол-инспектора, то вроде бы и сканирования нет )
4. Изучить влияние установленного на компе антивирусного сканера
5. В вашей версии отключить контроль путём установки "1" в исключениях брандмауэра в конфиге программы (текстовый файлик в корне папки установки)
6. Привести в актуальное состояние Кабана (ISS filter) и выключить его
7. Поставить более новую версию (только не 6.5.1 !!!) и проверить какая скорость будет там.  
 
Однако, после этого всего, как я думаю, влияние программы на скорость будет гораздо значительнее, чем хочеться ))) Если скорость нужна действительно высокая, нужно использовать соответствующее задаче железное решение, и кстати, в вашем случае, может оказаться значительно дешевле (6 хардов и ghx будут не нужны )))

Всего записей: 147 | Зарегистр. 18-11-2006 | Отправлено: 10:55 01-12-2008
vimaret



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sadasaf

Цитата:
ВКЛЮЧАЮ винроутер скорость записи на сервак падает до 50-45 мегов(терпимо), а чтение до 10-8 мегов!!! причем скорость скачет, графики загрузки сети как пила    

А вы не смотрели подскакивает ли  при этом загрузка процессора службой winroute.exe?
 
 
Добавлено:
Да, и еще, а если керио и файл сервер на разных компах, это повлияет на скорость чтения-записи, или нет?

Всего записей: 306 | Зарегистр. 19-08-2004 | Отправлено: 11:30 01-12-2008
PolyakovI

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ПОдскажите пожалуйста где можно установить время, которое KWF хранит логи, по которым можно проследить кто куда в интернет ходил.

Всего записей: 35 | Зарегистр. 18-09-2006 | Отправлено: 13:35 01-12-2008
oldGuest



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ruza, спасибо !
Есть ещё один вопрос. Не получаеться настроить port mapping, нужно сделать переаправление с внешнего интерфейса, тобишь из интернета на локальный сервак по RDP. Kerio 6.2.2, поиск юзал, читал созданные на форуме темы, сделал всё так как написано но нифига не хочет работать. подскажите пож-та в что настроено неверно. прилагаю скрин правил.


Всего записей: 6 | Зарегистр. 18-11-2008 | Отправлено: 13:47 01-12-2008
Shweper



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
oldGuest
Номер порта можно в данном случае убрать из раздела MAP (вместе с его галочкой), и надо включить NAT в этом правиле. Если ничего не путаю, то на внутренний интерфейс, но на какой-то точно.

----------
Погляди, что за рыжие пятна в реке,
Зло решило порядок в стране навести.

Всего записей: 416 | Зарегистр. 15-08-2005 | Отправлено: 15:45 01-12-2008
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
oldGuest
Была проблема с RDP на одной фирме, хотя на другой все нормально с этими же правилами. Решилось прописанием на сервере терминалов в качестве основного шлюза IP машины с керио.

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 16:17 01-12-2008
oldGuest



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Shweper, спасибо !
в Source NAT нужно было поставить трансляцию на адрес сетевухи, смотрящей в локалку. Всё работает, ещё раз спасибо !
 
 
Добавлено:
Shweper, Спасибо !
В Source NAT нужно было сделать трансляцию на адрес сетевухи, смотрящей в локалку.
Ещё раз спасибо !

Всего записей: 6 | Зарегистр. 18-11-2008 | Отправлено: 16:22 01-12-2008
sNAlexis



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
ПОдскажите пожалуйста где можно установить время, которое KWF хранит логи, по которым можно проследить кто куда в интернет ходил.

 
в правой кнопке мыши по окну лога...

Всего записей: 100 | Зарегистр. 28-08-2005 | Отправлено: 17:27 01-12-2008 | Исправлено: sNAlexis, 17:28 01-12-2008
sadafaga

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Shweper

Цитата:
Номер порта можно в данном случае убрать из раздела MAP

Не влияет.
 
oldGuest

Цитата:
в Source NAT нужно было поставить трансляцию на адрес сетевухи, смотрящей в локалку. Всё работает, ещё раз спасибо !

Угу , или правильно прописать маршруты на целевой машине.

Всего записей: 487 | Зарегистр. 16-12-2002 | Отправлено: 18:49 01-12-2008
kaskad



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброе время суток ) Не подскажете такую весчь - есть керио, настроенный не мной, как мне понять, какой на нём используется тип прокси-сервера (socks4, socks5, http аль какой ещё?)? Пытаюсь тупо выпустить аську в нет - а она не алё ( Есть правила на доступ из внутренней сети к серверу + с сервера в нет, видимо фишка такая настройки, чтобы только через прокси шли запросы. Если в настройках браузера пишешь в прокси имя_сервера и 3128 порт, то брявзер автоматически связку логин-пароль спрашивает - его вводишь и сёрфишь в нете. В настройках аси прописываю адрес сервера, порт 3128, выбираю тип прокси http, прописываю логин и пароль для авторизации - не коннектит ( Как в керио в принципе мониторить обращения к серверу с конкретного компа, чтобы мучительно не пытаться глазами поймать в разделе коннектионз нужные тебе обращения? Какой-нить фильтр монитора, что-нить такое. Заранее спасибо за ответ.

Всего записей: 2307 | Зарегистр. 10-10-2002 | Отправлено: 01:14 02-12-2008
ta2edSurfer

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Классическая сетка (W2k3, AD). Но, на DC установлен терминальный сервер WoIP, к нему коннектятся 6 корейских ультратонких клиентов nComputing OfficeStation L110.
На шлюзе - KWFv6.4.2, AD-авторизация, непрозрачный прокси. Неавторизованный трафик близок к 0. Но! Как считать трафик для OfficeStation? Весь сыплется на IP терминального сервера. Могут ли быть решения для раздельного учёта терминальных пользователей?
Спасибо.

Всего записей: 70 | Зарегистр. 15-04-2008 | Отправлено: 11:05 02-12-2008
AlNinyo



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Моя проблема решилась... В очередной раз я убедился, что Dr. WEB - говнище (простите мне мой французский)! Снёс его и Керио заработало как надо. До этого пробовал его просто выключать (полностью) - не помогало. Так что всем спасибо, все свободны
 
Да, кстати. Изначально Керио и с Вебом работало. Но через пару дней Веб обновил что-то у себя и убил Керио... Веб лицензионный, кстати...

Всего записей: 72 | Зарегистр. 11-04-2005 | Отправлено: 16:26 02-12-2008 | Исправлено: AlNinyo, 16:27 02-12-2008
a1cor

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А у меня после установки KFW 6.5.0.4794 значительно увеличился входящий трафик, не пойму почему. Причем раза в два-три, по размеру сравним с исходящим. До этого стоял wipfw и все было нормально. Стал перебирать правила, последовательно отключая их, в результате выяснил, что входящий трафик генерируется правилом с порт-маппингом на внутренний WEB-сервер: Source=Internet, Destination=Firewall, Service=HTTP, Action=Allow, Translation=MAP 192.168.0.3. И это для меня совсем не понятно. Отключаю это правило - нет лишнего входящего трафика, включаю его - опять появляется. Не подскажете в чем тут может быть дело?

Всего записей: 8 | Зарегистр. 08-10-2007 | Отправлено: 19:40 02-12-2008
5opuc

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
мот кто подскажет как пустить vpn клиентов в нет (у мня на vps одна сетевуха).

Всего записей: 43 | Зарегистр. 21-04-2007 | Отправлено: 22:07 02-12-2008
ne0_2002



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlNinyo
По существу:

Цитата:
_нttр://www.keriо.соm/manual/wrp/en/429.htm
Conflicting software
...
Anti-Virus
Some Anti-Virus programs act as a mail server by binding to common mail ports such as 25 for simple mail transfer or 110 for POP. If you would like to run anti-virus software on the WinRoute computer you must change the ports that WinRoute uses. This is done in the advanced settings of the mail server.
...

 

Цитата:
В очередной раз я убедился, что Dr. WEB - говнище

PS. А то прям как в _нttр://www.osudim.org/vw/3484/1322600/ ...
 
Добавлено:
5opuc
Пропиши автоматически добавляемый маршрут на VPN-адаптере (закладка Advanced), а подключенных клиентов через прокси пускай.

Всего записей: 601 | Зарегистр. 18-06-2002 | Отправлено: 22:40 02-12-2008
5opuc

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Пропиши автоматически добавляемый маршрут на VPN-адаптере (закладка Advanced), а подключенных клиентов через прокси пускай.

дык с прокси пнятно, а полноценный доступ низя разве сделать, мне с торрентов качать надо.
прокси разные ставил и через socks и через http пробывал ничего не вышло, качать качает коекак, а раздавать невкакую.
виндусовски впн вродь пускает с сеть впн клиентов, но настроить я его не смогу.

Всего записей: 43 | Зарегистр. 21-04-2007 | Отправлено: 23:44 02-12-2008
AlNinyo



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ne0_2002
Это я читал (правда на русском языке). Но когда программы работают вместе 3 дня и работают нормально - мне начинает думаться, что они достаточно совместимы... Кроме того, в Вебе я отключал прослушку этих портов...
"я сам Пастернака не читал, но осуждаю", ага

Всего записей: 72 | Зарегистр. 11-04-2005 | Отправлено: 23:49 02-12-2008 | Исправлено: AlNinyo, 01:12 03-12-2008
vimaret



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
a1cor

Цитата:
входящий трафик генерируется правилом с порт-маппингом на внутренний WEB-сервер: Source=Internet, Destination=Firewall, Service=HTTP, Action=Allow, Translation=MAP 192.168.0.3.

Попробуйте Destination=Firewall заменить на Destination="Внешний IP вашего WEB сервера". Не уверен, что поможет, но немногу подрежет маппинг. Потом напишите результат.

Всего записей: 306 | Зарегистр. 19-08-2004 | Отправлено: 03:04 03-12-2008
esel

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите настроить аутификацию пользователей.. Раньше я тупо привязывал юзера к Ip машины в настройках пользователя. Статистика прекрасно работала. В другом офисе все сделано по другому. Есть домен, используется DHCP (соответственно прописывать IP бессмысленно). Использую базу пользователей из Active Directory. Но теперь не могу настороить аутификацию. Все хосты видны, но поле "пользователь" пустое. Соответственно в статистике весь трафик списывается на неопознанного пользователя.
В закладке аутификация поставил галочку "включить аутификацию ACTIVE Directory" Вроде все должно работать. Если поставить галочку "Всегда требовать аутификацию пользователей при доступе к веб странице", то открывается страница керио но логин и пароль пользователя из ACTIVE Directory не подходят. Помогите советом.

Всего записей: 171 | Зарегистр. 20-02-2006 | Отправлено: 09:21 03-12-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)
emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru