Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.6.0 - March 31, 2009
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском [?]
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора [?]
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11868 | Зарегистр. 05-06-2002 | Отправлено: 10:51 13-07-2008 | Исправлено: niichavo, 09:30 13-05-2009
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Протокол инспектор выключен точно?

----------
Fools rush in where angels fear to tread.

Всего записей: 5483 | Зарегистр. 10-09-2003 | Отправлено: 16:15 07-08-2008
dawwab



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Если в правилах я ставлю deny и когда оно срабатывает происхобит BSoD я в шоке но когда ставлю drop всё ок да и когда я нажимаю kill connection то тоже BSoD, ну помятно что драйвер керио конфликтует но может мона както решить эту проблему
 
Как настроить чтоб vmware работал через керио
vmware NAT8 в правиле local traffic всё также как на скрине выше тока у меня ещё там NAT8 в Sour/Dest
а то как-то страно получается вкл форвард на проки а vmware пох работает на прямую через мой айпи

Всего записей: 204 | Зарегистр. 06-02-2008 | Отправлено: 16:23 07-08-2008
StBender



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
DimkaPro, виснет наглухо? Или же просто останавливается процесс?
dawwab, если я ем огурец, то у меня начинается диарея. Если ем хлеб, то диареи нет. Я конечно понимаю, что еда конфликтует с желудком, но разве это нормально?
Мало информации по твоему вопросу, что за система, что стоит из дополнительного по (файеры, антивири.)

Всего записей: 250 | Зарегистр. 18-06-2008 | Отправлено: 16:26 07-08-2008 | Исправлено: StBender, 16:29 07-08-2008
Cosmit



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza
 
Я уже разобрался  
все гараздо проще  
и теперь с любой клиенской машины просто можна организовать VPN через  L2TP IPSec  
 
 

Всего записей: 291 | Зарегистр. 05-12-2005 | Отправлено: 18:33 07-08-2008 | Исправлено: Cosmit, 18:34 07-08-2008
dawwab



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
c BSoD разобрался когда ставлю дени то kerio и ess дровами стукаются на низком уровне, пока вижу один выход ставить drop
 
а как настроить чтоб vmware работал через керио
вы уж подскажите

Всего записей: 204 | Зарегистр. 06-02-2008 | Отправлено: 03:34 08-08-2008
Karden



Бывалый
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Дня доброго, такой вопрос. Можно ли редактировать информацию выводимую на дефолтную "страницу аутентификации"? Если да, то как и где? И можно ли вообще сменить ее на, скажем, свой вариант?

----------
Все, мысль ушла...

Всего записей: 1568 | Зарегистр. 25-10-2001 | Отправлено: 09:28 08-08-2008
Beavius

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет!
Возникла проблема с винроутером.
 
Собран мощный двух процессорный сервер, 12 гб памяти, raid контроллер Adpatec 5805, шесть SATA дисков в stripe (скорость чтения/записи 490/450мб в сек)
Windows 2008 x64
Winroute 6.4.2-3672 x64
соответсвенно гигабитная сетка intel
 
Расшарил диск массива,  
с остановленным винроутером, качаю с сервака большие файлы, скорость около 60-57 мегов в сек, заливаю на сервак-скорость тоже около 57 метровв сек, графики загрузки сети практически ровные.
ВКЛЮЧАЮ винроутер скорость записи на сервак падает до 50-45 мегов(терпимо), а чтение до 10-8 мегов!!! причем скорость скачет, графики загрузки сети как пила
 
В винроутере ни чего не настраивал, единственное правило "pass all any to any".
В win2008 тоже ни чего не настраивал, только поставил все драйвера и отключил браундмауер, ни каких ролей не включал.
 
Подскажите с чем связано такое значительно падение в скорости, тем более на чтение?
Может есть какое-нить решение?

Всего записей: 338 | Зарегистр. 18-03-2004 | Отправлено: 10:33 08-08-2008 | Исправлено: Beavius, 10:36 08-08-2008
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Beavius

Цитата:
В винроутере ни чего не настраивал, единственное правило "pass all any to any".  

НУ так настраивай по людски  
как?, читай мой пост на предыдущей странице

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 10:54 08-08-2008
Beavius

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
noblekey

Цитата:
НУ так настраивай по людски  
как?, читай мой пост на предыдущей странице

Как настроить правила я знаю, и в состоянии без подсказки настроить любой хитрозакрученый нат и все остальное.
 
Не понятно куда вы меня ткнули.
Я же написал у меня единственное правило разрешающее прохождению любых пакетов куда угодно и как угодно.... ни каких натов, ни каких хитрых пралил пока нет и пока  не нада.
 
Вопрос то в другом!
почему скорость с включенным винроутером такая низкая, при том что в фаере одно единственное правило разрешающее всЁ!!
 
Можете посущественней что нибудь ответить?

Всего записей: 338 | Зарегистр. 18-03-2004 | Отправлено: 13:09 08-08-2008 | Исправлено: Beavius, 13:11 08-08-2008
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Beavius
Попробуй выключить на правиле локальной сети protocol inspector

----------
God bless Sasha Grey

Всего записей: 772 | Зарегистр. 06-04-2005 | Отправлено: 13:27 08-08-2008
Cosmit



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Beavius
 
Поробуй правила что отвечает за локалку поднять в самый верх !!!

Всего записей: 291 | Зарегистр. 05-12-2005 | Отправлено: 14:14 08-08-2008
Beavius

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Arakcheev
Скажите, каким образом отключить Протокол Инспектор для этого правила?
Я создал в Services два сервиса, TCP any и UDP any, в каждом в графе "Protocol Inspector" указал "(none)"
В своем единственном правиле вместо "Service: any" указал два своих сервиса.
Результат НИКАКОЙ! все тоже самое, на чтение скороть 10-8 мбайт в сек.
 
Cosmit
Я что не правильно выразилса?
правило одно!! см. два моих последних поста.
Source: any; Destination: any; Service: any (теперь уже "TCP any" и "UDP any" без Протокол Инспектора)

Всего записей: 338 | Зарегистр. 18-03-2004 | Отправлено: 16:16 08-08-2008
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Arakcheev
Попробуйте в сервисах тоже ANY указать, а также внесите папку керио в исключение антивирю.

----------
God bless Sasha Grey

Всего записей: 772 | Зарегистр. 06-04-2005 | Отправлено: 16:27 08-08-2008
Beavius

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Arakcheev
Антивиря нет, винда 2008 голая
в сервисах сначало как раз и было ANY!!!
ПРАВИЛО ОДНО!!!
Source: any; Destination: any; Service: any; Actoin: Permit

Всего записей: 338 | Зарегистр. 18-03-2004 | Отправлено: 16:33 08-08-2008 | Исправлено: Beavius, 16:36 08-08-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Beavius

Цитата:
ПРАВИЛО ОДНО!!!  

Caps не повышай, а то люди обидятся.
 
Так не бывает, по крайней мере их 2...
Теперь настройки самого керио, начиная с ДНС и заканчивая квотами на трафик покажи пожалуйста... А также ipconfig и route /print
Антивирус в Windows это одно, а встроеннный точно отключен? может у тебя керио DNS форвардит и т.д.


----------
Fools rush in where angels fear to tread.

Всего записей: 5483 | Зарегистр. 10-09-2003 | Отправлено: 19:24 08-08-2008
Starshark2007

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Beavius
 
Чувак, расслабься, это фича такая. Можешь сходить на официальный сайт керио и там в FAQ  синим по белому написано - Звиняйте, скорость SMB-соединений не превышает в лучшем случае 40-50 mbit/sec. Это - нормальное поведение винроута. Если хотите больше - не используйте SMB.
Так что у тебя 8-10 мбайт/сек - это даже много.

Всего записей: 391 | Зарегистр. 03-02-2006 | Отправлено: 10:56 09-08-2008
Beavius

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza
убейсебяопстену
Starshark2007
ньдя прикольно.....  а можешь тыкнуть где это написано?
какая альтернатива?(кроме freebsd+ipnat:)
нужен на самом деле только нат и быстрый SMB, все остольные опции винроута для меня бесполезны....и полюбому на виндах.

Всего записей: 338 | Зарегистр. 18-03-2004 | Отправлено: 14:11 09-08-2008 | Исправлено: Beavius, 14:19 09-08-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Beavius
иди дитятко сначала вот сюда http://support.kerio.com/index.php, а потом наф из ветки Kerio изучать RRAS.

----------
Fools rush in where angels fear to tread.

Всего записей: 5483 | Зарегистр. 10-09-2003 | Отправлено: 15:37 09-08-2008
Liderdomofon

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ну зачем же так )))
1. Скорость винроута действительно как написано ))
2. Отключи встроенный антивирь
3. Отключи протокол инспектор (при отключенном кстати и антивирь уже не сканит на этом сервисе)
4. Посмотри что у тебя написано в таблице маршрутизации
5. Посмотри "адвэнсд" в шейпере
6. проверь, что за сетевухи у тебя стоят, могут быть варианты с установкой других карт, обсуждалось. Но быстрее, чем сказано, работать не будет ))) - всё что сказано, поможет только достигнуть этого "максимума" )))

Всего записей: 147 | Зарегистр. 18-11-2006 | Отправлено: 23:15 10-08-2008
StBender



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Протокол инспектор отключается с помощью предварительного добавления одноименной графы в ТП.

Всего записей: 250 | Зарегистр. 18-06-2008 | Отправлено: 09:52 11-08-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)
emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru