Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio WinRoute Firewall 6.7.1 Patch 2   Released on: March 09, 2010  Сборка 6544
 
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском [?]
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора [?]
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11868 | Зарегистр. 05-06-2002 | Отправлено: 12:47 24-05-2009 | Исправлено: Hrist, 11:51 10-03-2010
hristoff

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
adjuster  
 
Цитата:Через ТП разграничивать  
 
 
А по точнее можно конкретно реализация? Допустим как будет выглядеть правило которое отделит веб трафик котрый должен идти через широкий канал, от того веб трафика которому суждено работать через безлимитное соединение ?  
 
 
Цитата:Балансировка 2х  каналов включается в Интерфейсах.  
 
 
Листал мануал правдо тот что для 6.0.6 там тольком ненашол про балансировку.  
Балансировка нужна именно одного канала а не обоих.  
В интерфейсах есть распределение нагрузки на канлы, а также у каждого интерфейса есть своя настройка распределения нагрузки в которой можно задать ширину канла.  
Правильно ли я думаю что если мне необходима балансировка одного канла то именно на нём и надо задать пропускную способность. А на втором можно и не задавать , приэтом выбрать не распредление нагрузкки из выпадающего списка а допустим переподключение при отказе.  
Подробно ненашол как настраиваеться балансировка, укажите правильный путь.

 
 
Ктонибудь просвятит доконца ?

Всего записей: 109 | Зарегистр. 11-08-2006 | Отправлено: 10:53 25-03-2010
sergikhack



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
http://www.kerio.ru/ru/firewall/bandwidth/load-balancing
http://www.kerio.ru/ru/firewall/bandwidth/failover
Тут как бы написано что все возможно, если ли где поподробнее почитать.
 
Когда появилась версия с возможности балансировки - поставил ее, но она в упор не хотела работать с ipsec службами, vpn не поднимался. Пришлось откатиться назад. Толи не совмещение cfg, толи программные ошибки керио, знать бы сейчас как с этим.

Всего записей: 329 | Зарегистр. 25-07-2004 | Отправлено: 10:55 25-03-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
http://www.kerio.ru/ru/firewall/bandwidth/load-balancing
http://www.kerio.ru/ru/firewall/bandwidth/failover
Тут как бы написано что все возможно, если ли где поподробнее почитать.  

это как бэ подробнее в мануале есть, читайте.
 

Цитата:
Когда появилась версия с возможности балансировки - поставил ее, но она в упор не хотела работать с ipsec службами, vpn не поднимался. Пришлось откатиться назад. Толи не совмещение cfg, толи программные ошибки керио, знать бы сейчас как с этим.

уточните суть, посмотрим поправили или нет.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 11:03 25-03-2010
sergikhack



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
уточните суть, посмотрим поправили или нет.

Средствами винды настроено около 10 Vpn соединений (ipsec), на других сторонах железки.
В керио 6.4.2 прописаны правила для служба Ike, Ipsec - работают.
При обновлении версии до 6.5.1 (на тот момент была последней) и подсовывании cfg-файлов от 6.4.2 правила в ТП не пропускали соединение (при остановке керио - впн работал). Пробовал даже при разрешении всех портов впн не работал.

Всего записей: 329 | Зарегистр. 25-07-2004 | Отправлено: 12:27 25-03-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sergikhack
а что за вынь в качестве базовой?  не пробовали туннели строить не на самом kwf, а на хосте за ним в локалке?

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 12:53 25-03-2010
Serg0FFan



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Решил  проблему с Citrix, если кому интересно:
 
1. Необходимо настроить порт маппинг с внешнего IP роутера на внутренний IP сервера Citrix следующие порты TCP 1494, TCP 2598, UDP 1604 (я их в сервисе перечислил выбрав TCP/UDP и списком указал)
 
2. На сервере Citrix в командной строке установит альтернативный IP
altaddr /set {внешний IP роутера}
Самое главное! Команду altaddr /set давать ЧИСТО из под командной строки, не из Far и пр.! Не прокатит! Потом из этой командной строки даёшь команду altaddr без параметров, должна выдать айпишник альтернативный. Если нет - не прописался значит, копать дальше.
 
3. В настройках клиента Citrix установит галочку Use alternate address for firewall connection (для этого нажать копку Firewall в настройках клиента)
 
Удачи

Всего записей: 3041 | Зарегистр. 25-12-2002 | Отправлено: 17:52 25-03-2010
arzumanyan



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Имеется kwf6.5.1.
после увеличения UPLOAD канала керио режет выходную скорость, разгоняется не больше 1мбит/с. с DOWNLOADом таких проблем нету качает и 2 и 3 мбит/с. Если стопануть керио всё прекрасно работает и UP и DOWN. Кто подскажет где можно копать ???

Всего записей: 142 | Зарегистр. 25-08-2005 | Отправлено: 19:45 25-03-2010 | Исправлено: arzumanyan, 19:52 25-03-2010
IvanovNick



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Столкнулся с такой же проблемой на Windows XP SP3 решения не нашел, но попробоваd на Windows 7, этого глюка не наблюдал...

Всего записей: 97 | Зарегистр. 14-07-2009 | Отправлено: 21:54 25-03-2010
sergikhack



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Tihon_one
Win2k3 Ent 32bit.
Это бы добавило геморроя для дальнейшего хождения по всем туннелям.

Всего записей: 329 | Зарегистр. 25-07-2004 | Отправлено: 06:07 26-03-2010 | Исправлено: sergikhack, 06:09 26-03-2010
nikolia54

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Может кто подскажет установил на шлюзе Win XP Kerio WinRoute Firewall .
Такой вопрос почему в локалку на юзерские ПК стал медленно заходит через радмин (висят довольно долго мониторчики радминовские).
На шлюз быстро заходит без проблем.
пожалуйста сообщите в чем проблема.

Всего записей: 14 | Зарегистр. 30-01-2010 | Отправлено: 08:47 26-03-2010
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
arzumanyan
попробуй в аплоаде поставть не то что там по умолчанию а максимально возможное значение, у меня скорость сразу выросла.
 
Добавлено:
я имею ввиду в керио

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 09:10 26-03-2010
arzumanyan



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SHRIKE74

Цитата:
попробуй в аплоаде поставть не то что там по умолчанию а максимально возможное значение

 
а где это значение выставлять ? я не нашел такого вроде бы

Всего записей: 142 | Зарегистр. 25-08-2005 | Отправлено: 09:29 26-03-2010
MagistrAnatol



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Народ, подсобите с проблемкой -пытаюсь настроить входящие подключения по диалапу:
керио 6.7.0+вынь 2003+АД, АДС модем TP LINK  TD 8810
поставил модем зюх омни, создал входящее подключение,дал себе доступ,
в керио прописал правило Диал-ин на Интернет
 а дальше приколы -  
во первых модем не берет трубку, но ето другая история не этого топика, и ложится АДСЛ модем - нет пропадает начисто - надо токо передергивать модем.
В чем проблема и какие нужны правила для разрешения входящему подключению доступа в нет???
 
Добавлено:
и ещо прикол - уз сетевого окружения пропадает входящее подключение ?

Всего записей: 2138 | Зарегистр. 09-04-2003 | Отправлено: 10:02 26-03-2010
JohnSilver182



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Hi All
а какой протокол в Kerio  отвечает  за синхронизацию времени в  windows ???

Всего записей: 829 | Зарегистр. 03-06-2009 | Отправлено: 11:05 26-03-2010
Serg0FFan



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
JohnSilver182
думается NTP

Всего записей: 3041 | Зарегистр. 25-12-2002 | Отправлено: 11:50 26-03-2010
JohnSilver182



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А  меня все время клинит  для NAT как правлино  писать  
 
Локальный\Доверенный -> FireWall  :  Протокол
или
Локальный\Доверенный -> ANY\Любой   :  Протокол

Всего записей: 829 | Зарегистр. 03-06-2009 | Отправлено: 12:28 26-03-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
nikolia54

Цитата:
Такой вопрос почему в локалку на юзерские ПК стал медленно заходит через радмин (висят довольно долго мониторчики радминовские).
На шлюз быстро заходит без проблем.
пожалуйста сообщите в чем проблема.

Сообщаем, что у нас все работает быстро и стабильно...
 
MagistrAnatol

Цитата:
нет пропадает начисто - надо токо передергивать модем.  


Цитата:
и ещо прикол - уз сетевого окружения пропадает входящее подключение ?

при подключении модем получает шлюз по умолчанию и весь трафик заворачивает в соединение.
Рулить нужно настройками и маршрутами.
 
JohnSilver182

Цитата:
Hi All
а какой протокол в Kerio  отвечает  за синхронизацию времени в  windows ???

Привет - тот же самый, как и в самой винде NTP.
 

Цитата:
А  меня все время клинит  для NAT как правлино  писать  
 
Локальный\Доверенный -> FireWall  :  Протокол
или
Локальный\Доверенный -> ANY\Любой   :  Протокол

JohnSilver182
Из локалки в Инет используется NAT, поэтому ANY не используется при таком источнике.

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 13:33 26-03-2010
MagistrAnatol



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
adjuster

Цитата:
Рулить нужно настройками и маршрутами.

а можно подробнее?

Всего записей: 2138 | Зарегистр. 09-04-2003 | Отправлено: 14:21 26-03-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MagistrAnatol

Цитата:
а можно подробнее?  

PPTP при поднятии создает шлюз по умолчанию - нужно либо отменить это, либо настроить статические маршруты.

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 16:43 26-03-2010
nikolia54

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Такой вопрос почему в локалку на юзерские ПК стал медленно заходит через радмин (висят довольно долго мониторчики радминовские).
На шлюз быстро заходит без проблем.
пожалуйста сообщите в чем проблема.  


Цитата:
Сообщаем, что у нас все работает быстро и стабильно...

странно может это с версией связано, у меня 6.7.1. у Вас какая?
 
прошу Вас помочь разобраться пробовал на разных системах server 2003
может в политеке надо что то сделать кроме как порт пропустить, вроде там все просто.
 
помогите  пожалуйста.

Всего записей: 14 | Зарегистр. 30-01-2010 | Отправлено: 16:48 26-03-2010
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)
ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru