Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия:
Kerio WinRoute Firewall ™ 6.3.1 build 2906 от May 30, 2007 - win32 | win64 | Release history
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются... Если Вы хотите продолжать использовать ранние версии KWF, необходимо заменить mcscan32.dll  
(Никаких взломов, просто более свежие версии):
Библиотеки отдельно (две версии 5.0.00 и 5.01.00): (необходимо докачать свежие AV базы).
http://rapidshare.com/files/30041771/mcscan32_dll.rar  (File-Size: 1,99 Mb)
 
Полные комплекты (mcscan32.dll v5.01.00 + AV базы): File-Size: 10,35 Mb [updated]
[версия баз 5039] - http://rapidshare.com/files/33993453/mcafee5.1.00_base5039_kwf6.3.0b2683.rar
[версия баз 5040] - http://rapidshare.com/files/33997256/mcafee5.1.00_base5040_kwf6.3.0b2683.rar


Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 22:36 06-04-2006 | Исправлено: Hrist, 15:09 20-06-2007
pankrusheff



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Сеть  с доменом, Контроллер домена w2k Server (IP:192.168.6.101 DC, AD, DNS).
Сеть класса С (192.168.6.0/24)  
Сейчас стека выходит в интернет через ADSL модем  ZyXEL OMNI ADSL LAN EE (IP:192.168.6.1 Router).
Задача: использование шлюза KERIO и перевод всех пользователей домена на работу через шлюз. Т.е. что бы для пользователей не был заметен переход на прокси-сервер.
 
Начало: Выбрал менее загруженный компьютер, с двумя сетевыми интерфейсами  (w2k3 Server IP(LAN):192.168.6.116). Установил KERIO. Настроил второй интерфейс (ISP) в соответствии с информацией данной провайдером:
IP:     212.26.226.101
Mask:     255.255.255.252
Gate:     212.26.224.102
DNS:     212.26.224.65
    212.26.203.61
 
Итого получается:  
 
(LAN)                
IP:    192.168.6.116        
Mask:     255.255.255.0        
Gate:     пусто            
DNS:     192.168.6.101        
 
(ISP)
IP:    212.26.226.101
Mask:    255.255.255.252
Gate:    212.26.224.102
DNS:    192.168.6.101
 
 
Включил DNS Forwarding в настройках KERIO там указал DNS DC (192.168.6.101). На DNS сервере DC поставил разрешение на пересылку запросов на внешние DNS сервера (212.26.224.65; 212.26.203.61).  Импортировал пользователей из AD в KERIO. Разрешил NT аутентификацию. Политики трафика были настроены мастером.  
Модем был перенастроен на работу в режиме «моста» (опять же в соответствии с настройками данными провайдером).
На клиентских машинах были сделаны следующие настройки:
IP:     192.168.6.XXX
Mask:    255.255.255.0
Gate:    192.168.6.116
DNS:    192.168.6.101
 
Вот собственно и все. Но ничего не работает. Что делаю не так?
 

Всего записей: 52 | Зарегистр. 31-05-2006 | Отправлено: 11:44 28-02-2007
Igor99999

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Не получается настроить SIP адаптер Planet VIP-157 через Керио Винроут файервол 6.2.3 build2027.  
Фаервол Керио Винроут ip 192.168.168.1, локальная сеть 3 компьютера, выход в инет через NAT, для ip адреса 192.168.168.5 открыты все порты наружу, замапины входящие порты UDP 1025-65535 и отдельно SIP на 192.168.168.5  
SIP адаптер VIP-157 имеет адрес ip 192.168.168.5 и настроен на Sipnet по инструкции http://www.planet.com.ru/upload/VIP-156-PE-157-S-SIPNET.pdf  
VIP-157 соединен через разъем LAN со свичем. Телефон подсоединен к разъему Phone.
В настройках VIP-157:  
Domain name: sipnet.ru  
Proxy Server: sipnet.ru  
Outbound Proxy: 212.53.35.219  
Status: Registered  
Прописан Stun сервер stun.sipnet.ru:3478  
Пробовал Stun отключать, не помогло.  
Провайдер Comcor, говорят, что VoIP трафик не фильтруют. На шлюзе c Керио софтверные Sip телефоны работают без проблем (X-Lite, Sippoint). На машине в сети за шлюзом только через XTunnel.  
 
Проблема:  
Гудка нет, набор номера вида 8-495-XXX-XX-XX идет, а дальше все тихо. Может кто сталкивался?

Всего записей: 41 | Зарегистр. 22-09-2004 | Отправлено: 11:56 28-02-2007
Africa2004



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

В догонку, забыл сказать, что Скайп, подключеный без Винрута пашет на ура - UDP status: Local Good, Remote: Good... Точно проблема с портами, но я вроде открыл...Если у кого есть скрин с рабочей системы - сбросьте плиз..
 
 
-------------------------------------------------------
Друзья! У кого нормально работает Skype через WinRoute 6.2.2 или вообще любой - дайте скрины плиз! У меня работает, но хрипит и в дебаге пишет UDP status: Local: BAD Remote: BAD, хотя я порты открывал...

Всего записей: 115 | Зарегистр. 28-02-2005 | Отправлено: 12:41 28-02-2007
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
pankrusheff
перво наперво тебе надо добиться чтобы инет был на шлюзе,
в днс форвардинге надо указывать днс прова через точку с запятой, в днс домена сервер пересылки указать внутренний айпишник шлюза с керио

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 13:03 28-02-2007
pankrusheff



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
SHRIKE74
В DNS Forwarding прописал  DNS прова через точку с запятой. На DC настроил пересылку DNS на шлюз с KERIO.  
А вот с интом на шлюзе щас пробую
 
Инета на шлюзе нету. По ходу шлюз шалит.

Всего записей: 52 | Зарегистр. 31-05-2006 | Отправлено: 13:10 28-02-2007 | Исправлено: pankrusheff, 14:16 28-02-2007
AFT



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KWF 6.2.3
файр включен, например "ping www.yandex.ru" проходит с сервака с KWF замечательно, с машин клиентов доступ в интернет есть, но пинг того же сайта не проходит. В чем может быть причина? Файр Визардом был настроен, пинг не проходит даж при отключенном фаере.

Всего записей: 693 | Зарегистр. 15-10-2002 | Отправлено: 15:19 28-02-2007
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
pankrusheff
вот когда сделаешь чтоб на шлюзе инет был тогда и можно будет думать дальше, ковыряйся, либо мост у тебя барахлит либо керио неправильно настроен
 
Добавлено:
AFT
а какие у тебя правила на внутренний интерфейс шлюза?

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 17:40 28-02-2007
AFT



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SHRIKE74
даж при выключенном KWF не пингуется, а инет есть

Всего записей: 693 | Зарегистр. 15-10-2002 | Отправлено: 21:43 28-02-2007
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
AFT
 
мож провайдер закрыл сие действо как пинг?

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 22:31 28-02-2007
AFT



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SHRIKE74
я грю с сервака(комп с которого все выходят в инет) пингуется нормально! с машины клиента (это те кто выходит в инет через сервак) не пингуется

Всего записей: 693 | Зарегистр. 15-10-2002 | Отправлено: 11:00 01-03-2007
IcebergV

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А вот интересно, кто чем анализирует логи из KWF?

Всего записей: 42 | Зарегистр. 04-09-2006 | Отправлено: 13:02 01-03-2007
Maddy101

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
IcebergV а что, кроме немного глючного IAM есть какие-то варианты?

Всего записей: 118 | Зарегистр. 31-01-2003 | Отправлено: 15:26 01-03-2007
YDOG

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Maddy101
WinrouteSpy вроде неплохо справляется.. Опять же бесплатный.

Всего записей: 82 | Зарегистр. 08-06-2006 | Отправлено: 16:03 01-03-2007
Saftor



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Artur2316
Пока не пофиксил, попробую на выходных поставить др. сетевуху

Всего записей: 329 | Зарегистр. 07-12-2005 | Отправлено: 17:50 01-03-2007
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Maddy101
Proxy Inspector, tmeter
 
krash report выскочил, где увидеть че за ошибка?

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 19:55 01-03-2007 | Исправлено: snayper7, 06:31 02-03-2007
Artur2316



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Saftor
да кстати забыл сказать (в тему про 100 загруз процессора)
обновил драйвера сетевух...  
брал здесь - ftp://202.65.194.211/cn/nic/PCI_Install_5663_20070216.zip

Всего записей: 135 | Зарегистр. 17-12-2004 | Отправлено: 10:19 02-03-2007
Sorex86

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Нужна помощь...Скачал Symantec Scan Engine. Не прекручивается к Winroute. Могет кто подскажет какой нужно проставить порт в Winroute и как сделать чтобы Symantec Scan Engine использовал теже антивирусные базы что и SACE на том же компе. Сорри если офф-топ...

Всего записей: 5 | Зарегистр. 08-11-2006 | Отправлено: 16:38 02-03-2007
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
скажите, как пашет VPN Client? как терминал, радмин или еще как-то?
кабан сильно нагружает firewall?

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 16:44 02-03-2007 | Исправлено: snayper7, 17:54 02-03-2007
alin



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите, пожалуйста, советом!  
Дома есть два компьютера:
-----------------------
I-сервер: параметры установлены провайдером для доступа в Локалку (внутренние ресурсы провайдера) и Интернет (VPN)
Установлен Kerio WinRoute Firewall 6.2.
Установлен сервер с чатом (IP: 10.2.1.89, Port: 9730)  локальной сети.
 
1-я сетевая карта:
IP: 10.2.1.89
Mask: 255.255.0.0
Gat: 10.2.0.1
DNS: 83.167.65.2
DNS: 83.167.66.166
 
2-я сетевая карта (домашняя сеть):
IP: 192.168.0.1
Mask: 255.255.255.0
Gat:
DNS:
DNS:
-------------------------
II-клиент:
IP: 192.168.0.7
Mask: 255.255.255.0
-------------------------
 Какие нужно повести настройки, чтобы оба компьютера:
1) Имели выход в локальную сеть и в Internet (через VPN).
2)Работал сервер чата.
Если можно подробно.
Заранее благодарен.

Всего записей: 683 | Зарегистр. 05-08-2004 | Отправлено: 12:37 04-03-2007
getlost



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет!  
 
Есть обычный сервак (W2003) + керио винрут последняя версия. До недавнего времени все работало отлично. Но недавно народ стал жаловаться на затыки инета. Начал копаться: оказалось скорость скачки с сервака прыгает от 200 кбайт до 3 Мегабайт в сек, иногда совсем падает. Думал сетевые карточки накрылись, поменял - эффекта ноль, все так же. При отключении керио всё нормально - скорость под 10 Мбайт....  
 
Плиз помогите!!! ...не знаю чего делать!!!!

Всего записей: 32 | Зарегистр. 24-05-2006 | Отправлено: 20:13 04-03-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)
emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru