Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.6.0 - March 31, 2009
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском [?]
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора [?]
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11868 | Зарегистр. 05-06-2002 | Отправлено: 10:51 13-07-2008 | Исправлено: niichavo, 09:30 13-05-2009
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Stres
я разобрался в чём было дело, не работало потому что в сетевых подключениях основным был внешний интерфейс

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 15:49 29-12-2008
PODs



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ладно, не подсказываете про антивирусы - не надо, сам уже разобрался ) Если знаете, подскажите плз как заблокировать он-лайн мультимедиа? Я читал, про установку типа MIME в *stream* - радио как слушали так и слушают. Дабы вы не подумали, что я неправильно правило прописал, скажу, что если *stream* заменить на *video* и попробовать что то качнуть из видео то правило срабатывает или заменить на *audio* то тоже при закачке аудио правило срабатывает. Хотя не всегда, если жмакать кнопку без прямой ссылки то пропускает и видео и аудио ( Видимо что то тут и со стримом...

Всего записей: 753 | Зарегистр. 18-09-2007 | Отправлено: 00:26 30-12-2008
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
PODs
Попробуйте закрыть порт прослушки. Обычно у онлайн-радио они стандартные.

----------
God bless Sasha Grey

Всего записей: 772 | Зарегистр. 06-04-2005 | Отправлено: 08:09 30-12-2008
PODs



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Arakcheev
Смотрел я по активности пользователей - идет подключение через прокси на 80 порт )))) Как тут его закроешь. Пока сделал правила на запрет групп урл *radio*, *stream*, *.m3u*. Но если хорошо покапаться в инете, то все равно можно найти это гребанное радио.....

Всего записей: 753 | Зарегистр. 18-09-2007 | Отправлено: 10:18 30-12-2008
qrock



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
PODs
Пусти всех через непрозрачный прокси, так безопаснее и надежнее.

Всего записей: 130 | Зарегистр. 19-01-2005 | Отправлено: 10:28 30-12-2008
PODs



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
qrock
Ну так они у меня через непрозрачный и ходят, я имелл ввиду, что итоговый выход идет на 80 порт по радио
З.Ы. И еще вопросик - консоль администрирования-статус-активные хосты внизу по каждому пользователю отображается информация куда он ходил, на какие веб ресурсы и т.п. Так вот, по некоторым сайтам висит информация двухчасовой давности (я так понял, если эти сайты постоянно обновляются у пользователя), а по некторым через некоторое время пропадает. Как бы так настроить, что бы было видно всю активность пользователей за определенный период времени, допустим за сутки?

Всего записей: 753 | Зарегистр. 18-09-2007 | Отправлено: 11:17 30-12-2008 | Исправлено: PODs, 11:40 30-12-2008
Liderdomofon

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я подключен к провайдеру через вай фай канал. Переодически возникают ситуации когда скорость канала падает. Провайдер объясняет это переполнением буфера точек доступа (макс. производительность 2000 пакетов \сек) То, что причиной увеличения числа пакетов могут быть вредоносы и надо с ними бороться, эт понятно. Интересует, как можно в Винроуте ограничить кол-во пакетов, прходящих на внешний интерфейс, чтобы исключиь ситуации с переполнением буфера ТД??

Всего записей: 147 | Зарегистр. 18-11-2006 | Отправлено: 23:05 30-12-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Liderdomofon

Цитата:
Интересует, как можно в Винроуте ограничить кол-во пакетов, прходящих на внешний интерфейс, чтобы исключиь ситуации с переполнением буфера ТД??

 
всем скорость ограничить

----------
Fools rush in where angels fear to tread.

Всего записей: 5483 | Зарегистр. 10-09-2003 | Отправлено: 09:44 31-12-2008
sanchosskor

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет у меня такая проблема. Стоит Kerio 6.5 русский. 3 сетевые карточки одна смотрит в локалку и две подключены к интернету обе выделенки. Но они почему-то вместе не хотят нормально работать, не проходит протокол https. Если по отдельности то всё работает

Всего записей: 5 | Зарегистр. 19-06-2006 | Отправлено: 10:31 31-12-2008
Liderdomofon

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RuzaК скорости это не имеет прямого отношения. Радиоканал - 54 мб с запасом. скорость подключения к провайдера - 6 мб. Те по скоростям все в порядке. Скорость конечно же зарублена, проблема в том, что хороший троян может просто затопить буфер точки скажем ДНС запросами. Вот я и думаю, как это сделать. Количество подключений к хосту тоже вроде не из этой оперы..  

Всего записей: 147 | Зарегистр. 18-11-2006 | Отправлено: 16:03 31-12-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Liderdomofon

Цитата:
К скорости это не имеет прямого отношения. Радиоканал - 54 мб

Входящая скорость 100 мбит...

Цитата:
Количество подключений к хосту тоже вроде не из этой оперы..  

Не к хосту, а с одного хоста... Это тоже поможет но о р2р можно забыть...
 
sanchosskor
Правила https покажи....

----------
Fools rush in where angels fear to tread.

Всего записей: 5483 | Зарегистр. 10-09-2003 | Отправлено: 17:14 31-12-2008
dvk54

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Liderdomofon
Начни с анализа пакетов: какой именно протокол порождает избыточное количество пакетов(и какого, кстати, размера пакеты?!)?
уверен в следующем:
0. ТД ОБЯЗАНА уметь пропускать ту полосу, на которую расчитана. иначе это "вот вам провод на 220 вольт, но больше ста давать нельзя..." Бред, одним словом.
1. Проверь размер МТУ на точке. При плохих условиях связи, большом количестве ретрейнов, перегруженной клиентами базовой станции - провайдер поставит маленький МТУ и все будет смотреться вроде бы хорошо.. за исключением описаного тобой.  
2. Это вообще оффтоп.
3. Лезь на точку смотри статистику связи, и если ретрейнов больше 5-10% - снижай ей скорость. Именно на ТД надо снижать скорость! Попробуй поставить 24 или даже 12. Это обычно помогает. заодно посмотри размер пакета.  
4. Если тебя(читай: твою точку) ддосят - ты НИЧЕГО не решишь винроутом по проблеме скорости. Это только настройки ТД.  
 
ps: Что за точка-то?

Всего записей: 178 | Зарегистр. 18-06-2005 | Отправлено: 00:12 02-01-2009 | Исправлено: dvk54, 00:26 02-01-2009
alegar

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Может кто даст ссылку на руссификатор/кроме kerio.ru/,а то все керио на англицком(но кой они мне).

Всего записей: 12 | Зарегистр. 29-12-2008 | Отправлено: 12:05 02-01-2009
Liderdomofon

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dvk54
точки БлюБокс... Скорость уже зарубил на 6м мб, хоть понимания вопроса нет, интуитивно понял... Размер пакета и буфера сейчас буду выяснять.. Спасибо огромное за толковое участие в проблеме.

Всего записей: 147 | Зарегистр. 18-11-2006 | Отправлено: 07:48 03-01-2009
Frose



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребят возник вопрос , сначала захотел посоветоваться прежде чем делать, собственно к делу.
1.Есть два подключения  PPPoE, одно безлимитное другое по трафику.
Нужно их прикрутить к Винде что бы работали одновременно, на эту тему нашел raspppoe вроде бы как должно помоч. Ну подключу Я два этих подключения , а керио нормально их разрулит , что бы кто то по одному интервейсу в инет ходил , кто то по другому?? Новерное будет но все же, может кто уже сталкивался с этим???

Всего записей: 262 | Зарегистр. 09-03-2007 | Отправлено: 18:28 04-01-2009
Liderdomofon

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alegar
Софтина уже давно на русском, а описание переведено в шапке тож уже как 2 года ))
Frose
Если разрулит (настроишь ??? ) то дальше варианты: либо делишь пользователей на АДРЕСНЫЕ группы и разрешаешь кому что положено ПРАВИЛАМИ, либо ставь еще одну сетевую карту, и делай еще одну подсеть, и уже подсетям разрешай по каким интерфейсам ходить. В любом случае, все интерфесы и подсети должны быть в непересекающихся областях адресов.

Всего записей: 147 | Зарегистр. 18-11-2006 | Отправлено: 20:01 04-01-2009 | Исправлено: Liderdomofon, 20:21 04-01-2009
Frose



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
нет это явно не выход, но тут еще один косяк вообщем инет по PPPoE , по двум договорам от одного провайдера. но на свитче провайдера(упровляемй свитч) нам выделено две дырки при чем мне нужно что бы одно подключение A было через дырку свитча A , а подключение В через дырку  В и не как не наоборот, но как так сделать , если PPPoE исчет подключение через широковещательные пакеты, учитывая что  у меня будет две линии до провайдера, как мне это разрулить то?? что  то Я вообще не доумеваю!!

Всего записей: 262 | Зарегистр. 09-03-2007 | Отправлено: 15:16 05-01-2009
Liderdomofon

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Поставь 2 машины )) одну на одного провайдера, и раздай инет с нее, вторую с другого ))
Как в итоге сделать авторизацию в Винроут через ВНП ? Желательно, виндозный. Я прочитал все что написано было выше, так ничего конструктивного не нашел. Домен не нужен, нужно чтоб клиент подключался скажем в винду по ВПН и при этом регистрировался в винроуте. Делаю так: поднял ВПН на 2003-м сервере, клиенты коннектяться в выделенную подсеть, адреса статичные. В керио включаю автоматическую регистрацию, указываю адрес этого клиента. Правилами разрешаю интерфейсу Dial-in ходить в шлюз. Инет работает, но клиенты не регистрируется, и квоты не работают. Тогда создаю адресную группу=адреса виндозного ВПН, и в автоматической регистрации, кроме адреса хоста, указываю группу. Работает! Регистрируется клиент, считается трафик, срабатывает квота. далее, делаю несколько юзеров таким образом. Путаются при регистрации: по чужим адресам определяются другие имена. Смотрю, в чем дело: в настройках исчезает галочка, связанная с выбором группы. Как это, не ясно, но она оттуда исчезает. Тогда я бросаю это все, и включаю DHCP для виндозных RAS клиентов. Все хорошо, адреса выдаются, но из диапазона локальной сети. Тогда они не отправляются за инетом.В итоге, к вечеру моск опух, и что делать дальше, не ясно )))) Кто нить знает, как решить эту задачу?

Всего записей: 147 | Зарегистр. 18-11-2006 | Отправлено: 01:03 06-01-2009
FameRebel

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет!
После выхода Kerio Winroute Firewall 6.5.0 слышал что можно сделать разделение интернета  (не буду утверждать, что и в ранних версиях нельзя было сделать).  
А именно: Входящий трафик идет через одного провайдера, исходящий через другого. Кто уже интересовался подобной фишкой, у кого какие соображения?  
В наличии: Два провайдера и локальная сеть.

Всего записей: 1 | Зарегистр. 30-06-2008 | Отправлено: 16:09 07-01-2009
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
FameRebel

Цитата:
После выхода Kerio Winroute Firewall 6.5.0 слышал что можно сделать

А мануал почитать слабо? там всё расписано

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 17:15 07-01-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)
emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru