Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия:
Kerio WinRoute Firewall ™ 6.3.1 build 2906 от May 30, 2007 - win32 | win64 | Release history
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются... Если Вы хотите продолжать использовать ранние версии KWF, необходимо заменить mcscan32.dll  
(Никаких взломов, просто более свежие версии):
Библиотеки отдельно (две версии 5.0.00 и 5.01.00): (необходимо докачать свежие AV базы).
http://rapidshare.com/files/30041771/mcscan32_dll.rar  (File-Size: 1,99 Mb)
 
Полные комплекты (mcscan32.dll v5.01.00 + AV базы): File-Size: 10,35 Mb [updated]
[версия баз 5039] - http://rapidshare.com/files/33993453/mcafee5.1.00_base5039_kwf6.3.0b2683.rar
[версия баз 5040] - http://rapidshare.com/files/33997256/mcafee5.1.00_base5040_kwf6.3.0b2683.rar


Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 22:36 06-04-2006 | Исправлено: Hrist, 15:09 20-06-2007
StormBP

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Возникла следующая ситуация - из локалки необходимо выпускать FTP клиента. Прописываю пользователя для керио - говорю автоматом логиниться с такого-то адреса.
Настраиваю FTP policy - этого пользователя при коннекте к любому серверу - разрешить.
Наблюдаю картину - долгое ожидание и ответ сервис недоступен.  
Куда рыть, в каком направлении?

Всего записей: 14 | Зарегистр. 15-12-2005 | Отправлено: 14:14 22-05-2006
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
StormBP
Правила траффика давай.

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 16:44 22-05-2006
Sanserif



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
вопросы следующие наболели:
1) как бы ограничить фаерволом именно что бы 2 компа с статическим IP могли коннектиться черех шару друг к другу(расшаренные папки на них), а другие - не могли
2) Есть ли возможность что бы файл с вирусягой не тянулся сначала с сервера и потом только сигналил о вирусе, а сразу открубал бы его скачивание? Стоит визнетик
3) Есть ли возможность ограничивать скорость с помощью встроенного шейпера для разных юзеров на разном уровне(что бы для одного скорость была не больше 30кб, для второго - 10кб)

Всего записей: 153 | Зарегистр. 07-03-2006 | Отправлено: 22:57 22-05-2006
Roft

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
2StormBP
 
Помимо 21 порта для клиента на вход надо разрешить порты больше 1024 (это быстрый вариант), ну или по логам вычислить какой диапазон на вход открывает сам клиент (чуть геморройнее). CuteFTP, например, открывает больше 5000 один или два потра.

Всего записей: 2 | Зарегистр. 26-04-2006 | Отправлено: 09:21 23-05-2006
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sanserif
1) фаером не возможно в принципе - раздавай права NTFS
2) так и происходит (частично), как только обнаруживается сигнатура, файл останавливается.
3) в текущей - нет. в будущих - да. (с форума керио)

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 09:34 23-05-2006
Sergey_Demchuk



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Итак, для того чтобы работали p2p клинеты надо:
1. Создать правило типа Name-пофик, Source-интернет (Диалап, ADSL, т.е. место откуда инет приходит), Destination-FireWall, Service-порт клиента или сервис (например eDonkey, DC++), Action-Permit естевственно, Translation-тут в верхней части No Translation в нижней Translate to: IP машины с клиентом (если та на которой винроут то 127.0.0.1).
2. Advanced Options, P2P Eliminator, галка должна быть снята, либо переключатель должен стоять в положении Alow only predefined services и там выбраны ваши p2p сети. По кнопке Advanced можно настроить количество конектов, зависит от ваших настроек клиента и скорости инета. У меня на 56k для осла стоит 10.  
Если поставить меньше ничего страшного не произойдет, лишние будут отрубавться и в Alert log-е появляться сообщения.

 
Не получается, не работает емул. На сервере ОК, на клиенете нет.

Всего записей: 3551 | Зарегистр. 16-12-2002 | Отправлено: 10:44 23-05-2006
SergDobudko



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Люди, подскажите, стоит на W2003EE WinRoute 6.2.0 1323  Первое время работал нормально, теперь отжирает 99% процессора и тормозит всю систему. Так и должно быть или как то можно бороться ?
 
На тачке Celeron 2500 и 512 оперативы. AD, DNS, DHCP.

Всего записей: 448 | Зарегистр. 24-05-2005 | Отправлено: 13:38 23-05-2006
Artem12577

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Периодическая трабла с ДНС форвардингом. Имеем винрут 6,1,4 1086.  Время от времени падает днс форвардинг, т.е. пинги с локалок идут на днс сервер провайдера, а хттп не ходит. Пробовал переставлять и тп.п- не помогает. Помогает перезапуск керио...

Всего записей: 49 | Зарегистр. 29-08-2005 | Отправлено: 16:43 23-05-2006
lipser

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уважаемые, поможите с настройкой роутинга!
Есть домашняя локалка, мой адрес в сети 192.168.4.59, но присутствуют и другие подсетки. Настроен Wins.
Есть дома две тачки 10.0.0.1 и 10.0.0.2 (WinRoute)
Интерент подключается через VPN-соединение, в ВинРоуте выставлено подключать Persistent.
C той машины что 10.0.0.2 (ВинРоут) все ок: имеем и инет и локалку. А вот с машины 10.0.0.1 интернет имеем, а вот в локалку никак
Допустим пытаюсь пингануть с 10.0.0.2 (ВинРоут) машину в сети с адресом 192.168.100.1 - все ОК. То же самое с 10.0.0.1 - превышен интервал ожидания. Пытаюсь с нее же tracert 192.168.100.1 - вижу первый хоп 10.0.0.2, а далее все тот же превышен интервал.  
Таблица роутинга на 10.0.0.1:
Подробнее...
 
Таблица роутинга на 10.0.0.2 (WinRoute):
Подробнее...
 
Подскажите плз как правильно настроить роутинг и на какой именно машине. Всю голову сломал
 
2Moderator: Sorry, поправил...




за нарушение п.1.6 Правил

Всего записей: 179 | Зарегистр. 05-02-2003 | Отправлено: 22:58 23-05-2006 | Исправлено: lipser, 10:29 25-05-2006
XDefender



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребята, вопрос у меня.
 
Мне необходимо выставить ограничение по скорости в 256 kbps по всем портам, кроме двух портов
5200, 149  (к примеру).
 
Или выставить ограничение по IP адресам по скорости 256kbps,  
т.е. все IP которые не принадлежать этим IP адресам
69.11.22.11 - 69.11.22.45
88.31.12.1
ограничение в 256kbps.
 
Вопрос: как это сделать?
 
хотелось бы использовать для этого встроенные средства KWF 6.2.1 (если вообще возможно это).
 
если нет - посоветуйте что использовать?
 
Конечным, идиальным варинтом было-бы
задать качество обслуживания, т.е трафик по портам 5200, 149  толжен иметь высший приоритет (типа голоса). ВСе остальное ниже приоритетом. Вот как-бы это сделать - вот в чем вопрос!
 
Пожалуйста дайте ваши советы!!!  
Я хочу заранее выразить благодарность за них!!!!

Всего записей: 459 | Зарегистр. 19-11-2001 | Отправлено: 16:17 24-05-2006
AloneInTheDark

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Господа подскажите что делать:  
 
Kerio WinRoute FireWall 6.0.8
Периодически (1-2 в месяц) Kerio отрубает все порты на машине, пока локально не зайдешь и не нажмешь OK на мессаге, говорящей что это не лицензионная версия (ломал кряком). Апдейты отрублены.  
Он типа коннектится с разработчиком и понимает что он "левый", и сразу уводит машину в даун.  
 
Может какая кряка есть?
 
И обязательно в выходные!

Всего записей: 3 | Зарегистр. 13-02-2006 | Отправлено: 16:58 24-05-2006 | Исправлено: AloneInTheDark, 17:01 24-05-2006
Serg0FFan



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AloneInTheDark
В варезнике такие вопросы надо задавать! Ссылка есть в шапке. За такие вопросы здесь по шапке надают.

Всего записей: 3032 | Зарегистр. 25-12-2002 | Отправлено: 17:10 24-05-2006
ICY_fire



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AloneInTheDark,
...А вообще, в варезник тебе надо

Всего записей: 602 | Зарегистр. 03-02-2006 | Отправлено: 17:15 24-05-2006 | Исправлено: ICY_fire, 17:45 25-05-2006
AloneInTheDark

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо ICY_fire, впредь буду аккуратнее с выбором топика
 

Всего записей: 3 | Зарегистр. 13-02-2006 | Отправлено: 08:13 25-05-2006 | Исправлено: AloneInTheDark, 10:08 26-05-2006
StormBP

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем спасибо, кто откликнулся. С FTP разобрался, добавив правило на НАТ для сервиса ФТП.
Вот правда возникла еще задачка - надо одному пользователю разрешить доступ только к одному сайту (mail.ru) и чтобы больше никак не смог пролезть. Настраиваю HTTP Policy - одно правило разрешить маил.ру, второе запретить все. в результате - не пускает вообще никуда. Порядок правил не обрабатывается что-ли в керио? и как тогда выкрутиться? Подскажите пожалуйста.

Всего записей: 14 | Зарегистр. 15-12-2005 | Отправлено: 08:14 25-05-2006
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
StormBP
В HTTP Policy можно указать имя пользователя и все тут.

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 12:11 25-05-2006
Apropos

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А kerio 6.2.1 может пропускать внутрь сквозь нат L2TP IPSec через отображение портов? Работает ли галочка IPSec Passthru, и вообще какой от нее толк???

Всего записей: 43 | Зарегистр. 10-09-2005 | Отправлено: 23:04 25-05-2006
scatchi



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Apropos
WinRoute имеет так называемый IPSec проход. Это значит, что WinRoute не имеет инструментов для установки соединения IPSec (туннеля), но он может обнаружить IPSec протокол и активизировать трафик между локальной сетью и Интернет.
 
"Галочка" - работает =) Для чего нужна - в предыдущем абзаце.
 
Что имелось ввиду под фразой "через отображение портов"???

Всего записей: 30 | Зарегистр. 07-01-2006 | Отправлено: 10:33 28-05-2006
Apropos

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
scatchi
схема такая : СЕРВЕР(W2K3) - ШЛЮЗ(KWF) - ИНТЕРНЕТ(удаленный клиент)
 
на СЕРВЕРе поднимается виндовый VPN-сервер
надо обеспечить подключение клиента через шлюз к серверу
 
Для PPTP написал правило, отлично работает
Source: WAN
Distination: Firewall
Service: PPTP
MAP: InnerServer
 
А как сделать чтобы работал протокол L2TP IPSec ??
Прописывал уже что только можно, галку ставил - нефига не подключается.. И в каком логе смотреть ошибки тоже не сильно понятно

Всего записей: 43 | Зарегистр. 10-09-2005 | Отправлено: 16:14 28-05-2006
Eugeny_Kosourov

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток.
 
Может кто сталкивался с такой проблеммой:
Стоит на машине (WinXP SP2) Winroute 6.1.4 patch 2 build 1086
соединение с провайдером осуществляется посредством VPN соединения
 
Установил в винруте дозвон Persistent
 
Соединение происходит без проблемм, но коннект рвется с периодичностью раз в ТРИ часа. Потом идет переконнект. Затем ровно через три часа все повторяется.
 
Звонил провайдеру, тот твердит что проблеммы на моей стороне.
 
Помнится как-то всплывала такая тема на страницах этого форума, но как решили проблемму так и не нашел.
 
Кто подскажет где копать?

Всего записей: 9 | Зарегистр. 17-01-2005 | Отправлено: 15:31 30-05-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)
emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru