Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия:
Kerio WinRoute Firewall ™ 6.3.1 build 2906 от May 30, 2007 - win32 | win64 | Release history
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются... Если Вы хотите продолжать использовать ранние версии KWF, необходимо заменить mcscan32.dll  
(Никаких взломов, просто более свежие версии):
Библиотеки отдельно (две версии 5.0.00 и 5.01.00): (необходимо докачать свежие AV базы).
http://rapidshare.com/files/30041771/mcscan32_dll.rar  (File-Size: 1,99 Mb)
 
Полные комплекты (mcscan32.dll v5.01.00 + AV базы): File-Size: 10,35 Mb [updated]
[версия баз 5039] - http://rapidshare.com/files/33993453/mcafee5.1.00_base5039_kwf6.3.0b2683.rar
[версия баз 5040] - http://rapidshare.com/files/33997256/mcafee5.1.00_base5040_kwf6.3.0b2683.rar


Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 22:36 06-04-2006 | Исправлено: Hrist, 15:09 20-06-2007
e0ne

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
getlost
Похоже на то, что у тебя регистрация кончилась. Попробуй в варезнеке поискать лекарство к твоей версии.

Всего записей: 78 | Зарегистр. 04-10-2006 | Отправлено: 21:15 04-03-2007
Maddy101

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
getlost
 
ничего ты не сделаешь, это винроут такой тормознутый. просто выросла нагрузка - и он сдох. регистрацию проверить не помешает, но это вряд ли она, ибо при проблемах с регистрацией все лочится на 4кб/с.

Всего записей: 118 | Зарегистр. 31-01-2003 | Отправлено: 21:24 04-03-2007
getlost



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо за ответы, НО
 
e0ne
Керио куплен официально, так что это отпадает...((
 
Maddy101
Нагрузка одинаковая в течении 2-х лет. До этого момента все было нормально. Вообще с керио никаких проблем не было, всем доволен был, а тут такая хрень...(((

Всего записей: 32 | Зарегистр. 24-05-2006 | Отправлено: 21:41 04-03-2007 | Исправлено: getlost, 21:43 04-03-2007
Maddy101

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
getlost
 
ну тогда смотри внимательнее, что изменилось с тех пор, как начало "плясать". Может это и хардварная неисправность какая-нибудь. Чудес не бывает: всему есть свои причины. Для начала начни с логов (как керио, так и систем), а также с мониторинга загрузки процессоров, дискового массива и т.д.
Керио ОЧЕНЬ чувствителен к процессорному времени: нагрузка процессора "сторонними" задачами (или одной из нитей керио) приводит к увеличению пинга в разы, в т.ч. и к таким вот колбасным явлениям, как ты описал. А может все банально просто: один из маршрутизаторов по дороге где-нибудь глюкает? в любом случае, без более детального анализа тут сказать сложно.

Всего записей: 118 | Зарегистр. 31-01-2003 | Отправлено: 22:33 04-03-2007
getlost



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Maddy101
Банальная весч (маршрутизатор) отпадает, т.к. скорость упала внутри локальной сети, больше маршрутизаторов нет (из вне еще не проверял какая скорость, завтра проверю). Кроме обновлений керио ничего в системе не менялось. Процессор загружен макс на 10%, диск разбит на два логич - на С: стоит керио, там же все логи места много еще, на D: лежит разная инфа (на D: свободного места 100 Мб). Завтра буду копать.
 
Плиз, если есть еще идеи отпишите, проблема стоит очень остро ((

Всего записей: 32 | Зарегистр. 24-05-2006 | Отправлено: 22:51 04-03-2007
olannots



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Доброго времяни суток.
Поис юзал. Непомогло. может не правельно не знаю. Проблема в следующем:
У меня ADSL интернет, мой провайдер также предоставляет локальную сеть через ADSL, в кторой полно пользователей (бесплатная связь и сеть DC).
В керио есть таккая функция как автоконект PPPoE соединений. Так вот такое дело я сотворил, прописал DNS сервера, настроил правила следующим образом:
Запрещено все кроме разрешенного
Хост => Internet
Хост => Local
Local => Хост
Локалка работате, а инет нет. В чем дело? что я неправильно делаю.
Там еще такая фишка как одинаковая маска подсети. Что мне нужно переделать чтб заработало?
Зы: Заранее благодарен за ответ.

Всего записей: 52 | Зарегистр. 25-03-2006 | Отправлено: 23:46 04-03-2007
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
а кто-нить знает? под вистой кериовский клиент работать будет?

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 00:02 05-03-2007
SemV



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет!
Есть проблема, эхотаг не считает статистику юзверей, под скажите где подкрутить?
 

Всего записей: 43 | Зарегистр. 05-07-2006 | Отправлено: 10:37 05-03-2007
ne0_2002



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
olannots

Цитата:
Локалка работате, а инет нет. В чем дело? что я неправильно делаю.
Там еще такая фишка как одинаковая маска подсети.

Что-то я не совсем понял. Это у локалки и интернета одинаковые маски?
 

Цитата:
настроил правила следующим образом:
Запрещено все кроме разрешенного
Хост => Internet
Хост => Local
Local => Хост  

А как именно эти самые правила описаны и в каком порядке?

Всего записей: 601 | Зарегистр. 18-06-2002 | Отправлено: 11:00 05-03-2007
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SemV
А пользователя авторизуются?

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 11:22 05-03-2007
olannots



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ne0_2002

Цитата:
то-то я не совсем понял. Это у локалки и интернета одинаковые маски?  

Да. У меня ADSL интернет.
т.е. это все выглядет так:
В компе одна сетевуха
одно PPPoE соеденение создается для локалки маска апи вида 10.159.х.х маска подсети 255.255.255.255
второе PPPoE соединение для интернета маска апи вида 10.4.x.x маска подсети 255.255.255.255

Цитата:
А как именно эти самые правила описаны и в каком порядке?


Цитата:
Хост => Internet  
Хост => Local  
Local => Хост  

any=>any drop
Сверху вниз.
под хостом понимается фривалхост
 
Дело в том, что если отключить фривал, и запустить эти жва соединения, то все работает. Но мне нужно все пердусматреть и многому софту запрещять ходить и обновляться. дело заключается в том, что dc клиент все время что-то отправляет. куда-то (через интернет трафик хоть и бесплатен, но мне не понятно). А вдальнейшем просто будет еще небольшая домашняя локалка на 3-4 машины, которым нужно будет рваться как в нет так и областную локалку.

Всего записей: 52 | Зарегистр. 25-03-2006 | Отправлено: 12:23 05-03-2007 | Исправлено: olannots, 12:26 05-03-2007
Cacka



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите пожалуйста, обновил KWF с версии 6.0.10 до последней (6.2.3). Вроде бы всё обновилось нормально, но почему-то у пользователей перестал работать интернет через прокси сервер.
В чем может быть проблема? Куда копать?

Всего записей: 115 | Зарегистр. 12-07-2005 | Отправлено: 12:28 05-03-2007
alin



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уважаемые, помогите пожалуйста делетанту: Подробнее...
Заранее благодарен!

Всего записей: 683 | Зарегистр. 05-08-2004 | Отправлено: 12:35 05-03-2007 | Исправлено: alin, 12:36 05-03-2007
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Cacka
перепропатчить попробуй

Цитата:
В чем может быть проблема?

да в чем угодно, перекопай ВСЕ касательно прокси да и все

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 15:21 05-03-2007
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
getlost
Макака активна? если да попробуй ее выключить
 

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 15:58 05-03-2007
getlost



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Arakcheev
Да, пробывал отрубать уже, эффект нулевой((
 
Добавлено:
Сегодня скорость держится на уровне 2 МБайт в сек - терпимо, но иногда провалы до 100 кбайт, что уже не есть хорошо....

Всего записей: 32 | Зарегистр. 24-05-2006 | Отправлено: 16:33 05-03-2007 | Исправлено: getlost, 16:43 05-03-2007
ne0_2002



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
olannots

Цитата:
any=>any drop

Такое описание эквивалентно отключению сетевого кабеля.
 

Цитата:
Сверху вниз.

Кхе. "Эни_то_эни_сверху_вниз"?
В первом собщении было три правила, во стором уже одно ("запретить все нафиг").
 

Цитата:
под хостом понимается фривалхост

С учетом первого сообщения получается:

Цитата:
фривалхост => Internet  
фривалхост => Local  
Local => фривалхост

а с учетом второго добавим "drop".
 
Дай нормальное описание всех правил Traffic Policy с указанием исходного и целевого интерфейса, хоста, порта и действия. Причем в том порядке, в котором они идут в керио. Без нормального описания точно никто не поможет.
 

Цитата:
Но мне нужно все пердусматреть

"Всего ж не расчитаешь..." (c) м/ф "Падал прошлогодний снег"

Всего записей: 601 | Зарегистр. 18-06-2002 | Отправлено: 16:45 05-03-2007 | Исправлено: ne0_2002, 16:47 05-03-2007
Dragonim



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите с настойками WinRoute 6 (Кто-то обязательно сталкивался с данной проблемой).
 
Ещё в начале 2006 был установлен и настроен WinRoute для работы на сервере для локальной сети в 20 компов, выход в Интернет по ADSL. Но в начале 2007 руководство решило поменять политику и преобрело тарелку для доступа к Инету по спутнику, при этом для наземного канала (исходящии) используется старый ADSL, а все входящии через тарелку.
После не долгого шаманства система заработала, но без WinRoute. После был поставлен оный и вот тут начались проблемы. Гворя прощи - ничего не работает. Шаманство с политекой не помогло. Что делать не знаю. Помогите!!!

Всего записей: 302 | Зарегистр. 29-11-2005 | Отправлено: 08:13 06-03-2007
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dragonim
тут,тут и тут в каком-то из них были примеры

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 09:29 06-03-2007
Dragonim



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
snayper7
 

Цитата:
тут,тут и тут в каком-то из них были примеры  

 
Ссылки не работают.

Всего записей: 302 | Зарегистр. 29-11-2005 | Отправлено: 09:37 06-03-2007 | Исправлено: Dragonim, 09:42 06-03-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)
emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru