Kerio WinRoute Firewall (часть 4) - [29] :: В помощь системному администратору :: Компьютерный форум Ru.Board
Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.6.0 - March 31, 2009
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском [?]
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора [?]
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11867 | Зарегистр. 05-06-2002 | Отправлено: 10:51 13-07-2008 | Исправлено: niichavo, 09:30 13-05-2009
MagistrAnatol



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Да, еще такой вопрос правила срабатывают сверху-вниз или наоборот?

Всего записей: 2138 | Зарегистр. 09-04-2003 | Отправлено: 11:05 23-09-2008
kliv1

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
обработка сверху вниз идет. если правило не подошло, то берется следующее, и так до первого сработавшего

Всего записей: 159 | Зарегистр. 22-11-2004 | Отправлено: 11:15 23-09-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
с точки зрения безопасности - наскоко реально через открытый торрент порт
ломануть комп?  

Я о таком не слышал...

Цитата:
Да, еще такой вопрос правила срабатывают сверху-вниз или наоборот?

Именно сверху-вниз вплоть до последнего которое any drop

Всего записей: 5481 | Зарегистр. 10-09-2003 | Отправлено: 11:54 23-09-2008
MagistrAnatol



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ruza
юзверов отрубаю,пасиб,а бандвыдз зараза не хочет работать.
Скорость скорее всего идет в кБ/с хотя в параметрах бандвыдза и в активных хостах пишет кб/с - скорее всего неточный перевод
Где ещо может быть косяк?

Всего записей: 2138 | Зарегистр. 09-04-2003 | Отправлено: 12:36 23-09-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
MagistrAnatol
На счёт ограничения - проверь:
1. У тебя в свойствах юзера должно стоять квоте.
2. Всего можно выделить 3 группы (без квоты, с квотой, и с квотой 1 кб)
3. В настройках ограничения должно быть что то типа  "После превышения срезать скорость до такого предела"

----------
Fools rush in where angels fear to tread.

Всего записей: 5481 | Зарегистр. 10-09-2003 | Отправлено: 12:50 23-09-2008
MagistrAnatol



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ruza

Цитата:
1. У тебя в свойствах юзера должно стоять квоте

стоит - я установил по шаблону - дневной лимит 1 Мб и не ограничивать а резать трафик

Цитата:
2. Всего можно выделить 3 группы (без квоты, с квотой, и с квотой 1 кб)

А можно поподробнее по етому пункту - как создать три групи ето понятно
без квот - тоже понятно
а вот как быть с квотой и с квотой 1 кб?-чет в свойствах группы я не нашол скорости
Насколько я правильно понял для всех юзеров привысивших свою квоту ставиться одно  
ограничение которое указано в бандвыдзе

Цитата:
3. В настройках ограничения должно быть что то типа  "После превышения срезать скорость до такого предела"
стоит 3 на загрузку - ето 3 килобайта или килобита и надо умножить на 8?
 

Всего записей: 2138 | Зарегистр. 09-04-2003 | Отправлено: 13:08 23-09-2008
olegpronin



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
вопрос по kerio. Качаю данные по p2p через utorrent. Разблокировал порт, tcp и udp, поставил ограничение соединенийц по p2p на 1000, всё нормально качает, но заметил, что очень тяжело utorrent цепляется к пирам. Как это можно исправить? может ещё какая-нибудь хитрая настройка есть?

Всего записей: 5365 | Зарегистр. 31-01-2007 | Отправлено: 14:28 23-09-2008
Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MagistrAnatol

Цитата:
стоит 3 на загрузку - ето 3 килобайта или килобита

Килобайта. К сожалению там что в английской, что в русской версии неправильно обозначение. Возможно молодые люди работавшие над интерфейсом не знают разницы между КБ (KB) и Кб (Kb).

Цитата:
а вот как быть с квотой и с квотой 1 кб?-чет в свойствах группы я не нашол скорости

Ruza имел ввиду, скорее всего, что ты в настройках пользователей задаешь квоту (кому какую), потом этих пользователей объединяешь в группу, а внастройках огранечения на кнопке "Дополнительно" задаешь Ограничения - Применять только к указанной группе адресов". И тогда у тебя будут 3 категории - те у кого нет квоты, те у кого она задана жестко и те кто в группе.

Всего записей: 4461 | Зарегистр. 08-06-2003 | Отправлено: 15:41 23-09-2008
MagistrAnatol



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Germanus
Наскоко я понял кнопка Дополнительно относиться токо к ограничению загрузки/выгрузки больших файлов или к пользователям  превысивших квоту?
У меня безлимит а в свойтвах группы,точнее квоты нет отдельного ограничения по скорости,если я правильно понял у меня не получиться разбить на 3 группы.
Мне не надо посностью отрубать юзвера - токо ограничить скорость

Всего записей: 2138 | Зарегистр. 09-04-2003 | Отправлено: 16:00 23-09-2008
Frose



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ставь пользователю квоту 0 и галку ограничение по скорости, если ТЫ это имеешь ввиду

Всего записей: 262 | Зарегистр. 09-03-2007 | Отправлено: 16:28 23-09-2008
MagistrAnatol



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Frose да вроде да

Всего записей: 2138 | Зарегистр. 09-04-2003 | Отправлено: 16:56 23-09-2008
Andrey Lopatnev

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Пользуюсь Винраутом уже лет 5, но возникла задача, которую не могу сам решить.
Цель: разрешить создание серверов WarCraft 3 на Battlenet из локалки.
Написал два правила:
 
1) разрешающая всем доступ к портам War3:
 
    <variable name="Order">1</variable>
    <variable name="Enabled">1</variable>
    <variable name="Color">4</variable>
    <variable name="Name">On-Line игры</variable>
    <variable name="Description"></variable>
    <variable name="Src">iface:"1_LAN"</variable>
    <variable name="Dst">iface:"0_Internet"</variable>
    <variable name="Proxy"></variable>
    <variable name="Service">"Alkar War3"</variable>
    <variable name="ValidTime"></variable>
    <variable name="Action">permit</variable>
    <variable name="SNAT">auto</variable>
    <variable name="DNAT"></variable>
 
2) мапинг на лакальную машину, которая создает сервер на Battlenet (в данном случае 192.168.1.2)
 
    <variable name="Order">33</variable>
    <variable name="Enabled">1</variable>
    <variable name="Color">4</variable>
    <variable name="Name">Alkar War3 Server</variable>
    <variable name="Description"></variable>
    <variable name="Src">iface:"0_Internet"</variable>
    <variable name="Dst">Firewall</variable>
    <variable name="Proxy"></variable>
    <variable name="Service">"Alkar War3"</variable>
    <variable name="ValidTime"></variable>
    <variable name="Action">permit</variable>
    <variable name="SNAT"></variable>
    <variable name="DNAT">192.168.1.2</variable>
 
Служба Alkar War3: TCP/UDP порты 6112-6119
 
По этому второму правилу сервер создается и виден из интернета (могут подключаться извне). Но возникла проблема: локальные пользователи (из моей локалки) не могут подключиться к созданному у нас серверу через Battlenet (варкрафт пишет, что мол сервер или не найден или отключен).
 
Не подскажете, как можно разрешить локальным серверам доступ к серверу, созданному одной из машин нашей локалки через Battlenet? [Winroute 6.4.2]

Всего записей: 7 | Зарегистр. 30-05-2006 | Отправлено: 19:27 23-09-2008
Liderdomofon

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MagistrAnatol
Подсказано было правильно, поставив квоту, ты запускаешь механизм "... при достижении квоты" , так вот если поставить "не отключать пользователя, а переключить его на канал с пониженной скоростью, заданной в шейпере" , ты созжаешь по сути некий тариф, при котором пользователь выкачивает установленную квоту на полной скорости, которая доступна, а потом НЕ ОТКЛЮЧАЕТСЯ , а в дело вступет шейпер, и гасит скорость до указанного значения. Это на самом деле работает, но замечены сл. моменты, которые меня не устраивают :  
 
1. Для пользователей, которые перенесены из предудущих верчий винроута, шейпер работает глючно, а именно: при включении шейпера на данного юзера (он попал в группу шейпера), правила начинают действовать, потом выключаем шейпер, либо меняем скорость, и вот тут глюк- шейпер может не отключаться, скорость перестает регулироваться. Это замечено не всякий раз, но бывало 5-6 раз. Лечу удалением юзера, и созданием его по новому, тогда проблема исчезает.
2. Правила шейпера (и первая часть "для группы", и вторая - "по превышении квоты") работают на группу юзеров. Те эти ограничения канала, указанные в правилах шейпера, действительны для всей группы юзеров, которые попали под правило. В итоге, я задаю 14 кб "на превышение квоты", и первый пользователь получает свои 14 кв, второй выработал квоту - и ага, оба сидят по 7,5 кб, ну третий и дальше, уже не смешно.  
3. Наблюдаю за ситуацией с загрузкой канала на двух последовательно подключенных серверах, и вижу проблему: на прокси-сервер подключается клиент, попадает в правила шейпера, ему скорость зарубается, что видно на гистограмме. На втором сервере (провайдерском) ситуация не меняется, канал как работал на максимуме, так и работает. Как это можно объяснить с точки зр. здравой логики, я не знаю, но всё то время, пока клиент "выдаивает" с прокси свою загрузку, канал всёже молотит на полную, что тоже видно по гистограмме. Куды в это время девается накачанное, не понятно )))
 
Вот это, остобенно вторая часть, не дает возможности использования шейпера фактически. Оч. хотелось бы, чтоб хотябы на ай пи или на мак прикрутили ограничение, не говоря уже о динамике. Сейчас пробую с внешними программами, нашел 3 варианта: TMeter, BandwidthController, bwm (BandwidthManager), сходу прикрутил TMeter, а с остальным надо разбираться, если кстати, кто знает где это обсуждается (по указанным программам), дайте ссылочку, если нет - давайте организуем топик, тк пока ждешь шейпера в Керио, надо что-то делать ))), а проги вроде нормальные, только надо коллективно их осознать ))))))))  
 
Добавлено:
Andrey Lopatnev
слышал, что проблема связана с маршрутизацией UDP , а порты вроде начинаются с 6110

Всего записей: 147 | Зарегистр. 18-11-2006 | Отправлено: 19:48 23-09-2008 | Исправлено: Liderdomofon, 19:53 23-09-2008
aRainman

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток у меня небольшие проблемы с прокси  
1е неведётся учёт трафика от пользователей приконектившихся через внешний интерфейс
2е неработают фильтры содержимого для пользователей,  правильно приконектившихся к прокси на внешний адрес  
 
версия 6.5.0 (4794)
ps шлюза работает из под пользователя(ну т.е. его трафик пишется одному из пользователей)

Всего записей: 323 | Зарегистр. 25-04-2007 | Отправлено: 23:03 23-09-2008
Vladimir71

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Имеется 2 провайдера, на одном крутится фтп , и еще по мелочи сервисов, то есть трафик практически весь исходящий. второй  безлимитка, то есть его хочу использовать как основной. Возможно ли с помощью керио разрулить 2 инета ?
нужно что бы работали оба подключения, часть сервисов через один, часть через другой. у 1 подключение через антену, белый ip. у 2 - через эзернет кабель+ VPN

Всего записей: 308 | Зарегистр. 20-10-2003 | Отправлено: 00:32 24-09-2008
AlexSun1980

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Что там с лекарственным сбором для 6.5?

Всего записей: 1 | Зарегистр. 24-09-2008 | Отправлено: 07:30 24-09-2008
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlexSun1980

Цитата:
Что там с лекарственным  
что-то со зрением?
смежная тема в варезнике

Всего записей: 2614 | Зарегистр. 01-04-2004 | Отправлено: 07:33 24-09-2008
MagistrAnatol



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Liderdomofon
из за чего я и так долго морочил голову народу - не работает нормально у меня обрезка
по скорости.Есть много проксешников у которых шейпер работает нормально,причем можно выставлять для каждого юзера свою ширину,НО ... ни у одного аналогичного проксешника я не нашол нормально работающего ната.Будем пробывать TMeter и другие

Всего записей: 2138 | Зарегистр. 09-04-2003 | Отправлено: 09:47 24-09-2008
AmunRa

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Задача следующая:
Внутри сети есть корпоративный портал.
Необходимо иметь к нему доступ извне, т.е. из интернета.
По логике вещей, надо сделать такое правило:
Из Интернета На Firewall Сервис HTTP Permit MAP 192.169.1.2:80
 
т.е. в браузере когда я набираю внешний ip адрес firewall, он должен пробрасывать его на внутренний портал (192.168.1.2)
НО... при пробросе он сопоставляет 192.168.1.2 с именем хоста и браузер пытается уже достучаться по этому имени, естественно его в интернете на находится
 
как быть? как извне попасть на внутренний портал?

Всего записей: 106 | Зарегистр. 30-09-2005 | Отправлено: 10:14 24-09-2008 | Исправлено: AmunRa, 10:16 24-09-2008
kliv1

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
AmunRa
керио тут ни причем, попробуй у клиента в файлике hosts сопоставить имя хоста с порталом и внешний ip сервера, тогда DNS запрс будет возвращать твой адрес сервера

Всего записей: 159 | Зарегистр. 22-11-2004 | Отправлено: 12:39 24-09-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)
emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru