Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio WinRoute Firewall 6.7.1 Patch 2   Released on: March 09, 2010  Сборка 6544
 
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11899 | Зарегистр. 05-06-2002 | Отправлено: 12:47 24-05-2009 | Исправлено: Hrist, 11:51 10-03-2010
MoonDoctor

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здрасьте, форумчане!
Прошу помощи в битве с сабжем.
Суть такая: установлены KWF на двух серверах. На одном - Kerio WinRoute Firewall 6.7.1 Patch 2 build 6544, на другом - Kerio WinRoute Firewall 6.7.1 build 6399 в исполнении Software Appliance (что на Линуксе).
Все работает "на ура", кроме одной очень нужной вещи - авторизации в Active Directory в Windows-версии Kerio. Сразу скажу, что пользователи заведены по-русски (комментарии типа "сделай юзеров по-английски", "настоящие админы так не делают" - сразу в топку. Есть так, как есть).
Что интересно - в Software Appliance все работает отлично (даже с двумя доменами авторизация корректная).
Вопрос в следующем - удалось ли кому-нибудь реализовать работу этой функции в Windows-версии KWF?

Всего записей: 1 | Зарегистр. 05-07-2005 | Отправлено: 08:45 23-03-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Вопрос в следующем - удалось ли кому-нибудь реализовать работу этой функции в Windows-версии KWF?

Логи что говорят?

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 10:07 23-03-2010
MagistrAnatol



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Господа, подсобите с проблемкой - очень низкая скорость заргузки на некоторых торрент-трекерах,
канал - 8Мбит, клиент - uTorrent 2,0 - uTP протокол поставил 5 всесто 15, ограничил кол-во одновременных
подключений до 50- иначе канал ложится нафик,
на filelist.tv хватает и сидов и личеров а загрузка скачет от 0 до 35 к. туда-сюда, в активных подключениях висит токо один клиент( по плохой слусайности мой шеф - не может фильмец закачать)
, систему токо-шо переставил, хотя и не стоило, но как говорят для успокоения совести

Всего записей: 2138 | Зарегистр. 09-04-2003 | Отправлено: 15:48 23-03-2010
Korsar

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
провайдеры режут пользователей торрентов со страшной силой.
На тарифе в 4М при активном торренте (50 соединений макс) пинг до шлюза провайдера - больше 2000 (!).
При этом торрент показывает down - 70-120 K, up - 15-35 K
 
явная подлянка со стороны прова.
 
uTorrent лучше 1.8.5 - понадежней, на некоторых трекерах 2.0 забанен

Всего записей: 37 | Зарегистр. 06-01-2002 | Отправлено: 15:53 23-03-2010
MagistrAnatol



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Korsar

Цитата:
uTorrent лучше 1.8.5

попробую переставить, осталось найти
 
Добавлено:
не сильно помогло

Всего записей: 2138 | Зарегистр. 09-04-2003 | Отправлено: 16:29 23-03-2010
Kamikaze13



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите пожалуйста как настроить Kerio чтоб почтовый сервер mDeamon был доступен из интернета. Включая WorldClient.

Всего записей: 51 | Зарегистр. 11-12-2007 | Отправлено: 18:57 23-03-2010
alex_zelenskiy



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kamikaze13
При условии что они на одном ПК с реальным IP  
Name: WorldClient
Source: Internet
Dest: Firewall
Port: Ваш порт настроенный в MDeamon
Rule: Permit
ProxyInspector: default

Всего записей: 853 | Зарегистр. 09-11-2006 | Отправлено: 19:16 23-03-2010
Kamikaze13



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alex_zelenskiy
Они находятся на разных машинах.
Сделал мапинг на эту машину при условии что кто-то стучится по данному порту
на подобии
Name: WorldClient
Source: Internet
Dest: Firewall
Port: порт
Rule: Permit
ProxyInspector: map:192...:порт
 
и нифига
 
P.S. IP реальный активно  VPN пользуется

Всего записей: 51 | Зарегистр. 11-12-2007 | Отправлено: 19:26 23-03-2010 | Исправлено: Kamikaze13, 19:29 23-03-2010
Naraina

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
spikerwork, а что вообще удалось поставить? Думаю если воткнуть архиватор,то можно будет поставить менеджер  пакетов,после чего и остальное. Или я как-то неправильно думаю?

Всего записей: 119 | Зарегистр. 11-09-2005 | Отправлено: 22:10 23-03-2010
hristoff

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите.
 
Имеем два соединения: DSL1 со скоростью до 8 м/бит и DSL2 с безлимитным трафиком и скоростью 512 к/бит.
 
Задача сделать так чтобы все пользователи использовали безлимитное соединение (восновном веб контент). Но для некоторых ресурсов критичных к ширене канала и быстродействию (веб контент 2 ресурса, VPN, RDP) необходимо чтобы использовалось соединение DSL1, причём для определённых пользователей в сети.
Как правильно реализовать.
 
А также где настроить чтобы керио балансировал нагрузку безлимитного канала?

Всего записей: 109 | Зарегистр. 11-08-2006 | Отправлено: 03:39 24-03-2010 | Исправлено: hristoff, 03:48 24-03-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Писал, писал - да все без толку - все сообщения поудалялись... Что-то творится на форуме сегодня...
 
hristoff
Отпишусь снова:
 

Цитата:
Как правильно реализовать.  

Через ТП разграничивать.

Цитата:
А также где настроить чтобы керио балансировал нагрузку безлимитного канала?

Балансировка 2х  каналов включается в Интерфейсах.

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 12:19 24-03-2010
hristoff

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster

Цитата:
Через ТП разграничивать

А по точнее можно конкретно реализация? Допустим как будет выглядеть правило которое отделит веб трафик котрый должен идти через широкий канал, от того веб трафика которому суждено работать через безлимитное соединение ?
 

Цитата:
Балансировка 2х  каналов включается в Интерфейсах.

Листал мануал правдо тот что для 6.0.6 там тольком ненашол про балансировку.
Балансировка нужна именно одного канала а не обоих.
В интерфейсах есть распределение нагрузки на канлы, а также у каждого интерфейса есть своя настройка распределения нагрузки в которой можно задать ширину канла.
Правильно ли я думаю что если мне необходима балансировка одного канла то именно на нём и надо задать пропускную способность. А на втором можно и не задавать , приэтом выбрать не распредление нагрузкки из выпадающего списка а допустим переподключение при отказе.  
Подробно ненашол как настраиваеться балансировка, укажите правильный путь.

Всего записей: 109 | Зарегистр. 11-08-2006 | Отправлено: 14:15 24-03-2010
Serg0FFan



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уважаемые! Вопрос: поставил последний appiliance, хочу разрешить со второго офиса доступ в локалку к серверу на котором крутится AD и  Citrix (IP сервера 192.168.0.1) и не пускает %)
Что не так? Вот скрин

 
Добавлено:
В чем может быть проблема?

Всего записей: 3041 | Зарегистр. 25-12-2002 | Отправлено: 18:09 24-03-2010 | Исправлено: Serg0FFan, 18:12 24-03-2010
faust72rus



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Serg0FFan
Офис подключён каким образом? Через ВПН? Если да то есть ли маршрут от второго оффиса до первого? Если маршрут есть то нужно создать правило:
ОффисДва - Офис один - Ани - Аллоу
Если маршрута нет = создать
 
Если НЕ ВПН то тогда нужно добавить маппинг и на порты АД. (или делать ВПН, марншуты и прочее.)

Всего записей: 536 | Зарегистр. 28-10-2007 | Отправлено: 18:40 24-03-2010
Serg0FFan



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
faust72rus
Без ВПН все сделано, по айпи проверка тока.

Всего записей: 3041 | Зарегистр. 25-12-2002 | Отправлено: 19:04 24-03-2010
ib77

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребята а можно сделать так что при активности одного из созданных пользователей,трафик у других урезается?
Например,включаю пс3 и играю в сетевые игры или скачиваю контент,в тоже время на сервачке режится трафик у качалки торрентов и соответственно весь скорость-трафик отдается пс3.
выключил пс3 все восстановилось обратно,с приоритетом на качалку торентов.

Всего записей: 10 | Зарегистр. 23-03-2007 | Отправлено: 07:18 25-03-2010
faust72rus



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Serg0FFan
Так давай с самого начала и подробнее описывай то что у тебя сделано (а точнее ту часть где у тебя из второго офиса в первый и траляля).
 
ib77
Ставишь mikrotik (поиском на этом форуме) и создаёшь очереди. На данный момент поддержки очередей (или более грамотной балансировки) в Kerio нет. Хотя, может кто из silver'ов подскажет какое решение.

Всего записей: 536 | Зарегистр. 28-10-2007 | Отправлено: 09:53 25-03-2010
sergikhack



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
 
К имеющемуся канала интернет нужно подключить канал 2 для поднятия VPN, 3-й канал резервный, на случай падения первых двух, т.е. третий должен служить и для раздачи интернета и для поднятия vpn для ip-телефонии, должен начать работать только когда 1 и 2 канал упадут.
 
Подскажите, стоит ли их втыкать все 3 в сервер с керио или канал 2 воткнуть в сервер колл-центра? и как соответственно все это разрулить программно.
Сервер колл-центра обязательно должен ходить во внешний мир через сервер керио, т.к. на нем подняты дополнительные каналы через ipsec.
 
ps. на картинке про канал 3, верно читать Канал 1 - eth0

Всего записей: 329 | Зарегистр. 25-07-2004 | Отправлено: 10:25 25-03-2010 | Исправлено: sergikhack, 10:30 25-03-2010
faust72rus



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
sergikhack
Версия керио какая? и ТП покажи заодно.
Разрулить возможно. Вопрос в геморойности пока открыт.

Всего записей: 536 | Зарегистр. 28-10-2007 | Отправлено: 10:28 25-03-2010 | Исправлено: faust72rus, 10:29 25-03-2010
sergikhack



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
faust72rus
Керио 6.4.2, знаю что он не умеет нагрузку разруливать несколько каналов, это в есть в следующих версиях.
 
из ТП что именно надо? большой он у меня.

Всего записей: 329 | Зарегистр. 25-07-2004 | Отправлено: 10:33 25-03-2010
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)
ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru