Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия:
Kerio WinRoute Firewall ™ 6.3.1 build 2906 от May 30, 2007 - win32 | win64 | Release history
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются... Если Вы хотите продолжать использовать ранние версии KWF, необходимо заменить mcscan32.dll  
(Никаких взломов, просто более свежие версии):
Библиотеки отдельно (две версии 5.0.00 и 5.01.00): (необходимо докачать свежие AV базы).
http://rapidshare.com/files/30041771/mcscan32_dll.rar  (File-Size: 1,99 Mb)
 
Полные комплекты (mcscan32.dll v5.01.00 + AV базы): File-Size: 10,35 Mb [updated]
[версия баз 5039] - http://rapidshare.com/files/33993453/mcafee5.1.00_base5039_kwf6.3.0b2683.rar
[версия баз 5040] - http://rapidshare.com/files/33997256/mcafee5.1.00_base5040_kwf6.3.0b2683.rar


Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 22:36 06-04-2006 | Исправлено: Hrist, 15:09 20-06-2007
Venchik

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
RemComm, проверь личку.

Всего записей: 808 | Зарегистр. 24-08-2005 | Отправлено: 23:28 06-05-2006
Koberok

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ, кто использует Winroute Firewall + NOD32 - помогите ответом. Установил НОД32 а Керио закозлился, что IMON (Internet Monitor) он не поддерживает. Откючив IMON Керио подхватил НОДу и все заработало. Так вот вопрос, как НОДа сканирует весь инет траффик (странички, скрипты, файлы, архивы, почту и т.д.), если самая главная фишка IMON отключена, и сканирует ли он вообще хоть что-то, когда пользователи через фаервол лазают по интернету?

Всего записей: 7 | Зарегистр. 07-05-2006 | Отправлено: 05:03 07-05-2006
crapaud



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Koberok
Конечно. NOD уже трафик не проверяет. Для этого надо настраивать антивирусные модули в самом керио. Либо качаешь плагин к NOD32 с сайта керио (правда этот плагин не проверяет архивы но зато если у тебя уже стоит NOD? то он встанет без всяких доп. регистраций), либо использовать втроенную макаку, либо устанавливать какой-нить альтернативный плагин.

Всего записей: 1361 | Зарегистр. 08-07-2004 | Отправлено: 11:28 07-05-2006
AnLe

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Хм, обнаружил что в версии 621 перестало влиять наконец включение\отключение протокол инспектора на правилах например общения кериовпн пользователей с локалкой. Теперь внезависмости от наличия протокол инспектора траффик вешается на подконекченного юзера (хотя егои можно разлогофить тогда траф повесится на unregister ).
 
Единственно что несовсем удобно щщитает он его относительно себя досихпор.
Тоесть пользователь например скачал чтото из локалки по впну, в статистике фаервола этот траф записывается пользователю в раздел out.

Всего записей: 569 | Зарегистр. 12-11-2005 | Отправлено: 02:14 08-05-2006
Venchik

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Проблема в 6.2.1 (build 1454) или во мне.
На KWF сделан VPN туннель (активная сторона) и к этой же машине (к Kerio VPN Server'у) подсоединяются несколько клиентов (с помощью KVC).
Я сделал правило:
Source: User1
Destination: VPN_Tunnel_to_USA
Service: Any
Action: Permit
Translation: No
Valid On: Always
Protocol Inspector: Default
 
На 2-ой машине сделан пассивный VPN туннель и правило:
Source: VPN_Tunnel_from_Ukraine
Destination: Interface connected to - указано соединение с инетом - внешний интерфейс
Service: Any
Action: Permit
Translation: Interface connected to - указано соединение с инетом - внешний интерфейс
Valid On: Always
Protocol Inspector: Default
 
Все работает - User1 коннектится с помощью KVC и получает доступ к Интернету через NAT на 2-ой машине.
Я вижу как увеличивается траффик на всех интерфейсах, через которые проходят его пакеты (в том числе и на интерфейсе VPN Server), но я нигде не вижу траффика этого пользователя...везде стоят нули...и скорость всегда 0.
В Configuration...Advanced Options...Quote/Statistics стоит галочка Enable per user statistics. Exkude IP Adresses - ничего нету. Excluse Firewal - тоже не стоит.
 
Проблема не критичная в моей ситуации, но все-таки, хотелось бы понять в чем проблема.
Спасибо.

Всего записей: 808 | Зарегистр. 24-08-2005 | Отправлено: 02:58 08-05-2006
Koberok

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
1. Пипл! помогите определиться всеже со 2-ым антивирусомм под Керио. Просто я что не повешу, - все как-то очень незаметно работает, как будто и не работает вовсе  Меня это очень даже смущает. Даже в логах ничего не пишет, хотя плагины устанавливал и настраивал все как надо вроде. (Еще хотелось бы лицензию на avast! for kerio найти).
 
2. И еще вопрос наверняка миллион раз рассмотренный, но листать 100 страниц в топике, который был до переноса - сил нет. Подскажите как настроить Керио, чтобы траффик нормально считался. Есть локалка, в инет доступ осуществляется через ADSL модем, который врублен в свитч и имеет свой IP.  На Керио поднят PROXY, аутентификация пользователей включена (кажд. раз при заходе на страницу инета). Я это описываю, бо не знаю что конкретно нужно, просто беда в том, что при всем этом в логах основная часть траффика попадает все равно на Unrecognized.  ТОбишь получаецца когда открываю TOP20 пользователей по траффику, то показывается 4 пользоваткля к примеру с учтенным траффиком, а потом идут пользователи с мелочным, а потом Unrecognized где 70% остального траффа.  
 
3. Ну и доп. вопрос, как прописать правила, чтобы локальный траффик не учитывался а считался только инетовский.  
 
P.S. Очень рассчитываю на вашу помощь и понимание. Раньше Керио не использовал, - перешел на нее совсем недавно, как узнал, что в ней резалка траффика появилась.

Всего записей: 7 | Зарегистр. 07-05-2006 | Отправлено: 04:12 08-05-2006
crapaud



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Koberok
Ну для того, чтобы проверить как работает антивирь достаточно послать себе вирус, или зайти на http://eicar.com/anti_virus_test_file.htm и покачать оттуда. Сразу будет все понятно. На счет аваста - тоже искал, нету , но думаю связки VisNetic+Mcaffe хватит за глаза.  А работают они и правда особо не нагружая процессор. Да, если ты в своем NOD32 не сделал исключения на проверку папок, используемых антивирусными модулями керио, работать ничего не будет.

Всего записей: 1361 | Зарегистр. 08-07-2004 | Отправлено: 10:52 08-05-2006
Koberok

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
crapaud
Огромное спасибо. Благодаря твоему посту остановился на Visnetic'e. Пожалуй действительно наилучшее решение.
 
Теперь осталось разобраться с траффиком.

Всего записей: 7 | Зарегистр. 07-05-2006 | Отправлено: 14:27 08-05-2006 | Исправлено: Koberok, 14:28 08-05-2006
RemComm



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Koberok
для всех правил включи логи соединений и потом по этим самым логам можно будет найти, какие хосты у тебя не отождествляются с пользователями, но получают доступ в сеть согласно каким-то правилам. такое бывает в разных случаях, но в основном когда есть правила, разрешающие хождение наружу с условием SIP=x.x.x.x и когда этот ип не удается ассоцировать с конкретным пользователем.

Всего записей: 839 | Зарегистр. 30-09-2003 | Отправлено: 15:05 08-05-2006 | Исправлено: RemComm, 15:08 08-05-2006
Mushroomer



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Удалено. Вопрос снят. Все заработало

Всего записей: 22840 | Зарегистр. 19-01-2002 | Отправлено: 10:02 10-05-2006 | Исправлено: Mushroomer, 18:51 10-05-2006
flayx

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
FTP кто нить проверял? А то глюкавость c winroute тут стала проявлятся..
Ставлю по локалке закачку маленьких файлов (меньше 1 мб) тысяч под 10000. То что обычно копировалось меньше чем за час, скопировалось часа за 3-3.5. Причем успеваешь даже имя файла прочитать.
Вырубаю Winroute, ставлю копироваться заново, все просто пролетает минут за 40-50.
Бегунок копирования бежит с такой скоростью, что прочитать не успеваешь ничего.
Антивирус вырублен, DNS forwarder - тоже
Версия Winroute 6.2.0.1383.patch1.
Поставил версию 6.2.1b1454 - тормоза остались.
Из портов открыты Netbios-SSN/FTP/HTTP/HTTPS/DNS
 
 
Добавлено:
добавил правило - всем все разрешено. Включил. При включенном Winroute тормоза остались.
Стоит его вырубить через systray. Файлы летают. Может у кого будут идеи?

Всего записей: 624 | Зарегистр. 10-11-2005 | Отправлено: 11:46 10-05-2006 | Исправлено: flayx, 12:50 10-05-2006
AnLe

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
flayx
Выключить скан антивирусом или PI вообще. Думаю это скорость повысит.
 
Добавлено:
Точнее выключить его на правиле по которому будет фтп ходить.

Всего записей: 569 | Зарегистр. 12-11-2005 | Отправлено: 13:19 10-05-2006
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
flayx
Поставь правило "Local traffic" самым первым...

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 16:31 10-05-2006
flayx

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AnLe

Цитата:
Выключить скан антивирусом или PI вообще. Думаю это скорость повысит.  

Антивирус не включался изначально в .cfg, впридачу - снята галочка после.  
На счет PI вообще интересная ситуация - при "default" скорость медленная, при "none" - если в каталоге большое кол-во файлов, фтп-клиент просто висит.
В "other=ftp", то же самое, что при "default".
 
 
Arakcheev

Цитата:
Поставь правило "Local traffic" самым первым...

Смотря что назвать "Local Traffic". На машине два сетевых интерфейса, при этом она входит в несколько подсетей. В каждой из подсетей есть несколько серверов с которых эта машина перекачивает кучу-другую файлов на другие сервера как по FTP, так и через NETBIOS.
Ну и чтобы юзеры "случайно" не получили доступ к этой машине, на ней поставили Winroute.
После чего скорость перекачки по ФТП очень заметно упала.

Всего записей: 624 | Зарегистр. 10-11-2005 | Отправлено: 18:00 10-05-2006 | Исправлено: flayx, 18:03 10-05-2006
Mushroomer



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А зачем в настройке пользовательской квоты есть чекбокс "Уведомлять пользователя по E-mail". Ну прописал я у пользователя почтовый адрес. А толку - ноль У меня же внутренней почты нет А настроек для POP3 и SMTP в Kerio похоже нет С другой стороны, как пользователь получит почту, если у него квота уже использована? Как-то нелогично сделано. Или все завязано на внутреннюю почту?

Всего записей: 22840 | Зарегистр. 19-01-2002 | Отправлено: 09:11 11-05-2006 | Исправлено: Mushroomer, 09:12 11-05-2006
Serg0FFan



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос: Возможно ли трафик полиси настроить таким образом чтобы например прослушивался 80 порт с определенного айпишника извне и вс что идёт на 80тый порт перенаправлялось на login.icq.com  на порт 5190? Т.е. типа тунеля организовать.. потому как у друга открыт только 80 порт и аську никак не могет запустить..вот хочу ему помочь =) Если это вообще возможно.. всякие халявные веб-сервисы работают оч. медленно...их можете не предлагать.

Всего записей: 3032 | Зарегистр. 25-12-2002 | Отправлено: 15:07 11-05-2006
Venchik

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
А мне надо чтобы запросы, отправляемые на 64.12.0.0/255.255.0.0 и 208.188.0.0/255.255.0.0 на порт 5190 - шли через шлюз 10.0.5.1, а если другой порт, то и шлюз дефолтовый системный. Можно как-то оргранизовать?

Всего записей: 808 | Зарегистр. 24-08-2005 | Отправлено: 17:38 11-05-2006
AnLe

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Serg0FFan
А просто посадить проксик винрута на 80 порт и пускать аську через него?
 
И такой вопрос, вы в одной сети (локальной например и только твой машина выход в инет имеет) или это вы в разных частях инета таксказать.

Всего записей: 569 | Зарегистр. 12-11-2005 | Отправлено: 20:55 11-05-2006
Koberok

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А такой вопрос.  
KWF 6.2.1 - Стоит Kerio Прокси + NAT  
у всех пользователей прописан прокси..
Дык вот когда они ломяцца в инет, то в статистике на каждого пользователя
траффик отображается только на Сервисе Proxy..
1. А как сделать, чтобы они продолжая ходить по проксе всетаки разделялись в статистике на Web, Mail, FTP и т.д. ?
2. Как отключить запись в статистику локального траффика, который попадает в сервис "Other"?
3. Как добавить в статистике, в сервисах чтобы еще ICQ сервис отображался?
 
Спасибо за внимание.
P.S. может у кого таблетка на kwf 6.2.1 b1454 появилась с поддержкой Макаки?

Всего записей: 7 | Зарегистр. 07-05-2006 | Отправлено: 01:36 12-05-2006 | Исправлено: Koberok, 01:37 12-05-2006
MoRoZ



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mushroomer
в сабже же вроде есть smtp-relay

Всего записей: 295 | Зарегистр. 10-09-2004 | Отправлено: 07:11 12-05-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)
emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru