Kerio WinRoute Firewall (часть 5) - [35] :: В помощь системному администратору :: Компьютерный форум Ru.Board
Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio WinRoute Firewall 6.7.1 Patch 2   Released on: March 09, 2010  Сборка 6544
 
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском [?]
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора [?]
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11868 | Зарегистр. 05-06-2002 | Отправлено: 12:47 24-05-2009 | Исправлено: Hrist, 11:51 10-03-2010
Fizik512



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
adjuster
 И в ручную добавлял, эффект нулевой, версия свежая ещё триал 30 дней не закончился, обновил до kwf-6.7.0-6228-p1, так же триалка, так и не появилось в таблице маршрутизации маршрут VPN route.

Всего записей: 44 | Зарегистр. 24-01-2007 | Отправлено: 13:42 20-09-2009
prof2008

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster
Игрушка не сетевая.
В прошлом сообщении не совсем правильно написал. Снижается не скорость игрушки (тут бы было проще), а снижается скорость доступа к внешним сетевым ресурсам и скорость доступа к машине с KWF.  
Железо, по идее, должно тянуть без проблем (П4 2000). Кроме KWF на машине могут только запускать небольшую программу, иногда работает в качестве ТВ (IPTV) ну и игрушка (причем игрушка достаточно маленькая).

Всего записей: 173 | Зарегистр. 29-03-2008 | Отправлено: 16:00 20-09-2009
Fizik512



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
prof2008 ИМХО Скорее всего приоритет доступа процессорного времени получает игрушка, а потом всё остальное. Попробуй изменить приоритет.

Всего записей: 44 | Зарегистр. 24-01-2007 | Отправлено: 17:42 20-09-2009
prof2008

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Fizik512
На KWF стоит высокий приоритет. Насколько я понимаю, не стоит ставить real time. (Хотя в качестве эксперимента попробовал , пишет отказано в доступе).
На игрушки приоритет по умолчанию установлен средний.

Всего записей: 173 | Зарегистр. 29-03-2008 | Отправлено: 06:51 21-09-2009 | Исправлено: prof2008, 17:45 23-09-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
На игрушки приоритет по умолчанию установлен средний.

здесь явный траблы на уровне ресурсов...  
Можно еще ТП посмотреть - может быть в их кривости траблы. Так как не правильно заданные ТП повышают нагрузку на процессор. - Выкладывай ТП.

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 11:15 21-09-2009
prof2008

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster
А ТП это политики трафика???
   
Устанавливал все через мастер.

Всего записей: 173 | Зарегистр. 29-03-2008 | Отправлено: 15:34 21-09-2009 | Исправлено: prof2008, 15:37 21-09-2009
prof2008

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Никто так и не подскажет в чем может быть проблема???

Всего записей: 173 | Зарегистр. 29-03-2008 | Отправлено: 17:46 23-09-2009
clippart

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Может ли керио считать трафик с определенного порта ?

Всего записей: 28 | Зарегистр. 29-11-2004 | Отправлено: 18:47 23-09-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
prof2008
могу подсказать поднять правило для локального трафика в самый верх, но это большой пользы не даст .
Еще, если верхнее правило не используется = удали его.
 
clippart
скажем TCP=3389 . Ответ да. Он этим и занимается, но вот его отчеты в этом не развиты.
Рекомендую для создания отчетов использовать сторонний софт - к примеру Proxy Inspector for KWF

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 20:41 23-09-2009
Dahlia



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день, народ. У кого нибудь есть связка KWF и Monolit Windows Client ?
Это который живет на monweb.baltika.ru
Не могу решить проблему с этим долбаным клиентом

Всего записей: 20 | Зарегистр. 10-08-2003 | Отправлено: 12:26 24-09-2009
Mystical

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Приветствую!
У кого-нибудь нормально работает utorrent версий 1.8.x, 1.9.x, 2.0.x под KWF 6.5.2?

Всего записей: 808 | Зарегистр. 13-02-2002 | Отправлено: 14:51 24-09-2009
Kpuco



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Вопрос.
Офис 1 в одном городе и Офис 2 в другом. В каждом офисе своя сетка с сервером на KWF. Сервера соединены через инет с помощью Kerio VPN. Активный с обоих концов.  
Сетки Офис 1 10.10.10.0/255.255.255.0 WinXP SP3 и Офис 2 192.168.0.0/255.255.255.0 Win2K3
Настройки сделаны по мануалу, сервера друга видят как по впн айпишникам, так и по своим родным локальным.  
Как сделать так, чтобы компы из Офис2 могли пинговать Офис1? Из Офис1 в Офис2 пинг проходит отлично, а вот наоборот - пингуется только комп сервер.

Всего записей: 24 | Зарегистр. 22-12-2008 | Отправлено: 16:37 24-09-2009
prof2008

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Хм. Тут еще вопрос организовался:
Есть программа (AudioTX Communicator) которая должна соедениться с такой же программой на другом компьютере (порт 5003). Один компьютер находится во внутренней сети (IP 10.10.10.5), другой во внешней сети (IP 192.168.3.158)? компьютер через который внутренняя сеть соединяется с внешей (на котором установлен KWF) - IP 192.168.3.131.
Подскажите как должно выглядеть правило, что бы если программа долбится с IP 192.168.3.158 на IP 192.168.3.131 на порт 5003 то KWF переводил на  IP 10.10.10.5
 
Пробовал так: источник "WAN Scs" (интерфейс который смотрит во внешнюю сеть)- назначение "любой" (сначала пробовал указать "доверенные/локальные)-служба "TCP 5003" - разрешить - трансляция "NAT" (в трансляции пробовал указывать адрес назначения NAT 10.10.10.5)
Вроде что то пытается, по крайней мере при начале соединения программа обновляет свое окно на удаленном компьютере, но потом отваливается по истечении времени.  
 
Помогите пожалуйста. Срочно нужно.

Всего записей: 173 | Зарегистр. 29-03-2008 | Отправлено: 17:14 24-09-2009 | Исправлено: prof2008, 18:42 24-09-2009
TrashCat

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день, уважаемые!
 
Недавно установил KWF версии 6.6.0 на ОС Windows2000 SRV,
нормально все пролечил, но столкнулся с необычной ошибкой.
Схема включения простая: два интерфейса LAN и WAN, правило стандартные (нет НАТа, только прокся).
 
-при включении кэширования начинает сыпаться (на всех запросах) ошибка в журнале error:
(8005:123) Cache error: Unable to determine sector size in .
 
Все остальное работает. Кэширование выключаешь - ошибок нет.
 
Может кто подскажет где и что искать?

Всего записей: 14 | Зарегистр. 23-06-2006 | Отправлено: 21:29 24-09-2009
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
TrashCat
чекал раздел с исправлениями возможных ошибок?
пробовал переносить место кэша на другой раздел?

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 22:25 24-09-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dahlia
Почитай в рукодстве, какие порты ему требуются  и открой их.
 

Цитата:
Из Офис1 в Офис2 пинг проходит отлично, а вот наоборот - пингуется только комп сервер.

Ищи проблему в ТП: комп из Офиса1 должен иметь правило:
сурс VPN (клиенты)
дест Local
протокол Ping
Пермит
А еще стоит проверить tracert куда показывает?
 
prof2008
создай такое правило:
сурс 192.168.3.158  
дест firewall
протокол 5003
NAT (укажи на локальный интерфейс) + Mapping на 10.10.10.5
 
TrashCat
Ищи ошибку в доступе к папке, где кеш лежит(Tihon_one  правильно сказал)
. И еще... Рекомендую избавиться от данной версии - она глючная.
 

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 23:30 24-09-2009
Dahlia



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster
Ты с этой штукой сталкивался ? Почему решил что ему порты надо открывать?

Всего записей: 20 | Зарегистр. 10-08-2003 | Отправлено: 23:44 24-09-2009
Corvax01



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mystical
Работает.
А в чем проблема?
Проверь:
1. Порт на модеме перенаправлен на твой сервак с Керио (если есть модем).
2. На Керио порт перенаправлен на машину, где работает utorrent.
3. В utorrent в настройках прописан порт, что в п.1 и в п.2.
Optional:
Проверь исходящий порт открыт или нет в Керио. Некоторые трекеры используют нестандартный (не 80) порт.

Всего записей: 4 | Зарегистр. 12-06-2008 | Отправлено: 04:40 25-09-2009
Mystical

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Corvax01
Хреново качает и отдает. Состоянии сети почти всегда желтое, иногда красное. Если запущен utorrent и добавить закачку, то качать начинает только после перезапуска utorrent.
Все прописано, utorrent проходит тест открытия порта, в керио блокировка p2p отключена.
Самое интересное, что когда откатываешься на 1.7.7 все прекрасно работает, но это не выход.
А так другии версии прекрасно работают, скажем, у меня дома через маршрутизатор zyxel. Тут понятно, что дело в керио. Вот и спрашиваю у кого как.
З.Ы. Это естественно только на клиентах, на самом сервере где стоит керио все нормально.

Всего записей: 808 | Зарегистр. 13-02-2002 | Отправлено: 11:15 25-09-2009
Corvax01



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mystical
Вот! Была такая проблема, но как я ее поборол, сейчас, наверное, точно не вспомню.
Попробуй поигратся с Protocol Inspector в Traffic Policy. Точно отключи его на внутреннем траффике. Можно попробовать отключить на всех правилах (я так делал), а потом включай там, где необходимо (в основном для HTTP он нужен, иначе Кобан не будет фильтровать).

Всего записей: 4 | Зарегистр. 12-06-2008 | Отправлено: 17:14 25-09-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)
ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru