Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio WinRoute Firewall 6.7.1 Patch 2   Released on: March 09, 2010  Сборка 6544
 
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском [?]
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора [?]
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11868 | Зарегистр. 05-06-2002 | Отправлено: 12:47 24-05-2009 | Исправлено: Hrist, 11:51 10-03-2010
Cosmit



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Сервак две сетевухи    
Стоит Керио WinRouteFirewall 6.5.0  
   
Появилась такая проблема    
перегрузил сервер    
и Служба "Телефония" запускаеться и сразу останавливаеться    
из- за этого не работает подключение удаленного доступа  
   
В логах пишет:  
Служба "Телефония" на "Локальный компьютер" была запущена и затем остановлена. Некоторые службы автоматически останавливаются, если им нечего делать, например,  
служба журналов и оповещений производительности.  
 
независимо от того запущена ли KWF
 
Может это не совсем проблема Керио    
не пинайте сильно - просто скажите где копать.
 

Всего записей: 291 | Зарегистр. 05-12-2005 | Отправлено: 19:54 01-06-2009
ev_robert



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
kerio firewall 6.5.2 -  "статистика пользователей", закладка "по объему трафика" я каждый месяц распечатываю отчет о потреблении трафика, интересен только входящий, хочу отделить трафик  по протоколам почты(у всех пользователей стоят почтовые клиенты) и интернет. В этой вкладке("по объему трафика") можно выбрать протоколы web ,ftp и т.д. но при выборе протокола отображается лишь общий трафик, можно ли отобразить входящий по протоколу?

Всего записей: 295 | Зарегистр. 07-02-2003 | Отправлено: 23:13 01-06-2009 | Исправлено: ev_robert, 23:15 01-06-2009
ICCdjon

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Столкнулся с задачей: учета статистики входящего трафика по пользователям организации.
Когда пользователи аутоинтефицируются используя внутреннюю базу данных все норм, статистика ведется. Захотел сделать аутоинтефикацию под доменными учетными записями и тут возникла проблема: KWF 6.5.5 сопоставляет пользователей домена с пользователями внутренней базы данных только если в свойствах пользователся указать его ip, иначе аутоентификация проходит но сопоставления нет => статистика не ведется.
Возможно ли решение проблемы без привязки пользователей к ip?

Всего записей: 7 | Зарегистр. 09-07-2007 | Отправлено: 06:15 02-06-2009
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
с dyndns опять трабла:
прописал все как надо, на динднс конечно создал хост, пишет ошибку при нажатии обновитьв керио: сообщение об ошибке динамического ДНС-сервера 'nohost'. подскажи что делать, плз?

----------
2Pac

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 10:34 02-06-2009
dariusii



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А возможно ли редактировать статистику в керио. речь про биллинг.
Неверно, в начале, настроил его и он посчитал не только то, что через pptp фейс шло, но и по локалке. благо, в такой момент лишь один пользователь по локалке ходил и инет в тот момент не работал. легко отнять.
 
собственно, вопрос. может, кто в курсе.

Всего записей: 2502 | Зарегистр. 08-11-2003 | Отправлено: 14:32 02-06-2009 | Исправлено: dariusii, 14:36 02-06-2009
OneHunt



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Хотелось бы вернуться к своему вопросу.  [?] Удалось получить следующую [?] инфу в логах Керио. Т.е вроде и правило срабатывает и мэпинг. Что-то с  авторизацией на внутреннем сервере или что. Не пойму.  

Всего записей: 630 | Зарегистр. 24-10-2007 | Отправлено: 16:41 02-06-2009 | Исправлено: OneHunt, 17:04 02-06-2009
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Проблема в другом  
Я вообще не могу ничего промапить внутрь сети. НИЧЕГО  

понятно. если честно то у меня то же - правда задачи были не критичные и я забил.
а уж как не пытался - там вобщем то и крутить нечего - и казалось бы элементарное правило - и ведь оно как бы работае - т.е. коннект есть, программа работать начинает - а по сути вылет, глюки и прочее - почти не рабочее решение...
 
 

Цитата:
И с машны с керио я тоже попасть никуда не могу (хотя внути сети все работает)

а вот это уже очень и очень странно! с машины керио в сетку идет верхнее постейшее правило открывающее все порты и все такое? так ведь? и на сетевухе смотярщей в сетку вы не ставили шлюза и днс? комп не в домене?
 
тут нужен скриншот тарфик полисей и результаты комманд
ipconfig /all
print route
с пояснениями - какой ип и какая сетевуха зачем и на что смотрит

----------
"Дьявол рождается из пены на губах ангела, защищающего правое дело". ГРИГОРИЙ ПОМЕРАНЦ

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 13:20 03-06-2009
technotrance



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет! Подскажите, можно ли сделать, так, чтоб керио требовал авторизацию для всех сайтов, коме одного или двух??? А то тут у меня такая ситуация, что есть внутренний корпоративный сайт,  и когда на него пытаются зайти люди из филиалов (филиалы со мной по ВПН соединены), то натыкаются на веб автризацию.

Всего записей: 81 | Зарегистр. 28-05-2008 | Отправлено: 15:48 03-06-2009
niichavo



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
technotrance
попробуй добавить в "политику HTTP" правило, разрешающее вход на http://your-corp-site любым пользователям без аутентификации с любого IP.

Всего записей: 836 | Зарегистр. 14-09-2005 | Отправлено: 21:11 03-06-2009
dariusii



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Хорошо. задам вопрос иначе.
Можно ли базу статистики kerio загнать в mysql?
Как, если бы статистика считалась через ipcad (Linux/*BSD)

Всего записей: 2502 | Зарегистр. 08-11-2003 | Отправлено: 02:23 04-06-2009
Dem0N91



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребята есть вопрос. Суть: есть 2 сети так называемая "внешняя", та что у провайдера (GoldenTelecom) с адресным пространством вида 10.0.0.0 и "внутренняя", по которой раздается инет по ICS в квартире с адресным пространством вида 192.168.0.1. В компе 2 сетевые карты, по одной инет от GoldenTelecom, по другой идет раздача инета на все остальные компы в квартире. Сам вопрос - нужно сделать так, чтобы был выход во "внешнюю" сеть у компов из "внутренней"? По идее нужно сделать маршрутизацию между сетями, но как? Спасибо за ответы!

Всего записей: 22 | Зарегистр. 10-01-2008 | Отправлено: 09:26 04-06-2009
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dem0N91
Тебя что в Гугле забанили?
набери в поисковике "строим сеть подключаем интернет" - море инфы

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 11:51 04-06-2009
dariusii



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dem0N91
#по твоему вопросу №1
echo 1 > /proc/sys/net/ipv4/ip_forward
# Увеличение размера очередей
echo 32000000 > /proc/sys/net/ipv4/netfilter/ip_conntrack_max
# Время ожидания до закрытия соединения
echo 14400 > /proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_established
# Время ожидания до посылки FIN пакета
echo 60 > /proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_fin_wait
# Время ожидания до посылки FIN пакета
echo 10 > /proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_timeout_syn_sent
# Для защиты от syn флуда
echo 1 > /proc/sys/net/ipv4/tcp_syncookies
# Увеличиваем размер backlog очереди
echo 1280 > /proc/sys/net/ipv4/tcp_max_syn_backlog
# Число начальных SYN и SYNACK пересылок для TCP соединения
echo 4 > /proc/sys/net/ipv4/tcp_synack_retries
echo 4 > /proc/sys/net/ipv4/tcp_syn_retries
#Сколько секунд ожидать приема FIN до полного закрытия сокета
echo 30 > /proc/sys/net/ipv4/tcp_fin_timeout
# Как часто посылать сообщение о поддержании keep alive соединения
echo 1800 > /proc/sys/net/ipv4/tcp_keepalive_time
# Сколько пакетов проверки keepalive посылать, прежде чем соединение будет закрыто.
echo 2 > /proc/sys/net/ipv4/tcp_keepalive_probes
# Зaпрещаем TCP window scaling
echo 0 > /proc/sys/net/ipv4/tcp_window_scaling
# Запрещаем selective acknowledgements, RFC2018
echo 0 > /proc/sys/net/ipv4/tcp_sack
# Запрещаем TCP timestamps, RFC1323
echo 0 > /proc/sys/net/ipv4/tcp_timestamps
# Уличиваем размер буфера для приема и отправки данных через сокеты.
 
echo 1048576 > /proc/sys/net/core/rmem_max
echo 1048576 > /proc/sys/net/core/rmem_default
echo 1048576 > /proc/sys/net/core/wmem_max
echo 1048576 > /proc/sys/net/core/wmem_default
# Через какое время убивать соединеие закрытое на нашей стороне
echo 1 > /proc/sys/net/ipv4/tcp_orphan_retries
 
#по твоему вопросу №2
iptables -t nat -A POSTROUTING -s 192.168.0.2 -o $OUT -j MASQUERADE
#где 192.168.0.2 - адрес, который нужно разрешить
 
шутка))))))
 
блин.. вот зачем забивать ветку. ведь, разжевано же...
пипец.
одинм словом - ветка по керио. вот, связался-то с ним, его маму.
 
Повторю вопрос:
"возможно ли редактировать статистику в керио. речь про биллинг.
Неверно, в начале, настроил его и он посчитал не только то, что через pptp фейс шло, но и по локалке. благо, в такой момент лишь один пользователь по локалке ходил и инет в тот момент не работал. легко отнять. "

Всего записей: 2502 | Зарегистр. 08-11-2003 | Отправлено: 12:51 04-06-2009 | Исправлено: dariusii, 12:53 04-06-2009
demonxp22

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
у меня следующая проблема...ка ктолько включаю керио, то сразу пропадает инет в браузере...в чем причина?уже все правила подуалял..а инета нет....в аську зашло....

Всего записей: 1 | Зарегистр. 04-06-2009 | Отправлено: 13:15 04-06-2009
SLDay



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день,
Помогите решить проблему.
Есть сервер роутер: 192.168.0.1
Есть клиенты: 192.168.0.ххх
Есть интернет интерфейс: 10.0.0.1
Есть интернет PPPoE соединение с постоянным адресом: 89.209.81.183
 
Помечу со следующими настройками KWF клиенты не могут ходить в интренет?
P.S.: Проблема появилась после обновления до версии: 6.6.0. До этого все работало (но все настройки делал заново, может где-то ошибся?)
 



 
Добавлено:
Никаких идей?

Всего записей: 8 | Зарегистр. 28-11-2006 | Отправлено: 14:06 04-06-2009 | Исправлено: SLDay, 15:11 04-06-2009
dariusii



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SLDay
А, вот, в таком виде выложить - не судьба?
 
"Добрый день,
Помогите решить проблему.
Есть сервер роутер: 192.168.0.1
Есть клиенты: 192.168.0.ххх
Есть интернет интерфейс: 10.0.0.1
Есть интернет PPPoE соединение с постоянным адресом: 89.209.81.183
 
Помечу со следующими настройками KWF клиенты не могут ходить в интренет?
P.S.: Проблема появилась после обновления до версии: 6.6.0. До этого все работало (но все настройки делал заново, может где-то ошибся?)
 
 



 
Добавлено:
Никаких идей?"
 
ппц. я реально попал к "пользователям kerio", похоже))

Всего записей: 2502 | Зарегистр. 08-11-2003 | Отправлено: 15:09 04-06-2009 | Исправлено: dariusii, 15:14 04-06-2009
SLDay



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
если это так принципиально - пожалуйста... только вот вопрос остался не решенным

Всего записей: 8 | Зарегистр. 28-11-2006 | Отправлено: 15:11 04-06-2009
dariusii



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SLDay
ты не все показал. добавлены ли пользователи. как авторизация оных идет.
 
кстати. вопрос всем. а разве нельзя отобразить удобочитаемые конфиги этой программы. только, скриншоты?
 
пример конфига у меня [?]
все видно. найти можно. не нужно постоянно перебегать, кликая по вкладкам. да, и показать удобно, если какие проблемы.
 
Добавлено:
эх...
мне бы базу статистики перенести в mysql, из керио..
руками перезабью..

Всего записей: 2502 | Зарегистр. 08-11-2003 | Отправлено: 15:18 04-06-2009 | Исправлено: dariusii, 15:25 04-06-2009
SLDay



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dariusii
при чем тут авторизация пользователей? я их никогда не забивал и без них все отлично работала...

Всего записей: 8 | Зарегистр. 28-11-2006 | Отправлено: 15:26 04-06-2009
dariusii



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SLDay
где про это написано, что ты этого не делал.
 
hint: у тебя журнал выключен.

Всего записей: 2502 | Зарегистр. 08-11-2003 | Отправлено: 15:32 04-06-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)
ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru