Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия:
Kerio WinRoute Firewall ™ 6.3.1 build 2906 от May 30, 2007 - win32 | win64 | Release history
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются... Если Вы хотите продолжать использовать ранние версии KWF, необходимо заменить mcscan32.dll  
(Никаких взломов, просто более свежие версии):
Библиотеки отдельно (две версии 5.0.00 и 5.01.00): (необходимо докачать свежие AV базы).
http://rapidshare.com/files/30041771/mcscan32_dll.rar  (File-Size: 1,99 Mb)
 
Полные комплекты (mcscan32.dll v5.01.00 + AV базы): File-Size: 10,35 Mb [updated]
[версия баз 5039] - http://rapidshare.com/files/33993453/mcafee5.1.00_base5039_kwf6.3.0b2683.rar
[версия баз 5040] - http://rapidshare.com/files/33997256/mcafee5.1.00_base5040_kwf6.3.0b2683.rar


Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 22:36 06-04-2006 | Исправлено: Hrist, 15:09 20-06-2007
Evgeny_Sorokin



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
vidoq123
А в свойствах VPN интерфейса указал DNS сервер ? Хотя может и не в этом дело. А что говорит на VPN клиенте ipconfig ?

Всего записей: 184 | Зарегистр. 23-04-2003 | Отправлено: 14:43 28-08-2006 | Исправлено: Evgeny_Sorokin, 14:49 28-08-2006
vidoq123

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
vpn интерфейс это который в керио vpn server????
там то стоят настройки и ип и маска и днс сервак!!!
или на vpn у клиентов???

Всего записей: 36 | Зарегистр. 07-06-2006 | Отправлено: 14:58 28-08-2006
John Smirnov

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проблема решена. Написал на поддержку, ответили сразу и в точку:  
 
Pavel Stepanek  
Posted On: 28 Aug 2006 11:52 AM  
Hello,  
this is not correct behaviour the client application do. It sends  
broadcast to all network adapters what is not correct. KWF check if  
the source of the broadcast match with the adapter to which the  
broadcast is being sent to. This does not match when LAN interface is  
connected.  
 
LAN has 192.x.x.x IP address range and the interface to which the  
broadcast is being sent to is 10.x.x.x.  
 
You can disable this security check in the configuration file:  
 
1. stop Kerio WinRoute Firewall engine  
2. open winroute.cfg configuration file located in the installation directory of KWF.  
3. Locate DiscardWrongBroadcasts option and set it to 0 instead of default 1 value.  
4. Save configuration file  
5. Start WinRoute engine.

Всего записей: 50 | Зарегистр. 08-04-2003 | Отправлено: 15:09 28-08-2006
Evgeny_Sorokin



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
vidoq123
У тебя контроллер домена есть? Вроде что-бы  пнговать по именам должен wins server стоять. Хотя поправьте меня если не так.
 
PS.А давно этот форум кабан определяет как "Незаконное использование программного обеспечения" что-то раньше не замечал..

Всего записей: 184 | Зарегистр. 23-04-2003 | Отправлено: 15:21 28-08-2006 | Исправлено: Evgeny_Sorokin, 15:27 28-08-2006
vidoq123

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
нет как раз за это и отвечает DNS...  
винс более поздняя фича, причем у меня такое чувство что они взаимозаменяемы.
DNS - domain name service
WINS - Windows Internet name service
делают то одно и тоже, DNS у меня виндовый поднят, а вот WINS сервер я не подымал...
думаю даже и не в этом дело, но может я ошибаюсь???
что сделать то?

Всего записей: 36 | Зарегистр. 07-06-2006 | Отправлено: 16:14 28-08-2006
hohel

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет я пользуюсь керио. Мой вопрос: на сколько доставерно считает керио трафик?
Я выгружаю logи керио в Internet Access Monitor и у них разногласия. Почему? И почему керио не отрубает некоторых
пользователей по истичению лимита, хотя в квоте написано отрубать по истичению. Спасибо

Всего записей: 2 | Зарегистр. 28-08-2006 | Отправлено: 16:25 28-08-2006
Evgeny_Sorokin



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
vidoq123
Ты знаешь у меня фигня такая была, был локальный домен, допустим firma.local так вот без винc-сервера клиенты пинговались только по полному DNS имени, то есть client.firma.local а как только поставил винс-сервер, так и пинговаться стали по имени компа.
 
Добавлено:
hohel
Вообщем у меня такое ощущение, что либо керио криво считает траффик, либо провайдер меня дурит, у провайдера железка считает мой траффик. В месяц по подсчетам керио качаем 8 гигов, у провайдера 12 гигов. Вот и думаем...

Всего записей: 184 | Зарегистр. 23-04-2003 | Отправлено: 09:08 29-08-2006
hohel

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я когда считаю траффик у керио реально траффику меньше чем у провайдера, но его же логи выгружаю в Internet Access Monitor и траффик более или мение совпадает с провайдером. У меня такое ощущение что он свои логи с опозданием считает.
 
Добавлено:
А винс сервер ни к чему просто в керио ставлю пользователю в инет выходить через конкретный ip и все. У меня такое ощущение что керио не отрубает инет толи из-за того что кто-то другими браузерами не internet explorer пользуются толи винда не хр. Но тоже смотрю в этом месятце 1 юзера отрубает по истичению лимита на трафик, а  в другом орет превышен но пускает!!! Видемо глюк такой в самом керио!

Всего записей: 2 | Зарегистр. 28-08-2006 | Отправлено: 11:23 29-08-2006
dvk54

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Хай, коллеги.
Такой вот вопрос ночью встал: А может ли KWF просто роутить пакеты между ифейсами?Вот моя кошка: 2 ифейса, набор акцес-листов, и пакеты просто перебрасываются с Eth0/0 на Eth1/0, к примеру... Сразу уточняю - на керио сижу еще с версии 4.xx.
Но вот как такое реализовать - сразу и не сообразил, возможно, просто мозги "замылены".  
 
Задача 1: есть сеть "х.х.х.224/28" с "белыми" IP и сеть "y.y.y.0/28" с шпу y.y.y.1 -выход в инет. Между ними моя машина с 2 ифейсами и KWF.  Как организовать роутинг пакетов без NAT?
 
Задача 2. почти тоже самое, но сети - "серые".  Роутинг должен быть взаимный.  
 
Общая часть: KWF должен, к примеру, резать порт 4000 на части IP.
 
NAT НЕ ПРЕДЛАГАТЬ!!!
 
Жду ваших мнений и предложений.

Всего записей: 178 | Зарегистр. 18-06-2005 | Отправлено: 13:24 29-08-2006
vidoq123

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Evgeny_Sorokin
как ему прописать винс? или его просто настроить нужно на том компе на котором стоит керио???
 

Всего записей: 36 | Зарегистр. 07-06-2006 | Отправлено: 13:46 29-08-2006
Evgeny_Sorokin



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
vidoq123
Угу, настроить... и ещё как-то VPN клиентам раздать адрес wins сервера... а в настроеках керио VPN что-то не нашел я этого..
 
dvk54
Ничего не понятно из вышесказанного, но две серых сети у меня с помощью KWF роутит нормально. (без НАТа).

Всего записей: 184 | Зарегистр. 23-04-2003 | Отправлено: 14:06 29-08-2006
vidoq123

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Evgeny_Sorokin
хм.. настроить то настроил, только вот как дальше то его нормально настроить? там прописал только другие винс сервера (у меня они есть в другой сети), а свою локалку то как в кеш загнаьт чтобы вообще винс работал?
а керио клиентам как его раздать?

Всего записей: 36 | Зарегистр. 07-06-2006 | Отправлено: 14:14 29-08-2006
Evgeny_Sorokin



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
vidoq123

Цитата:
а свою локалку то как в кеш загнаьт чтобы вообще винс работал?  

Клиентам свой сети прописываешь этот сервак с ВИНСом и всё.
 
А вот как выдать этот адрес клиентам керио ВПН, я  к сожалению пока не догнал.

Всего записей: 184 | Зарегистр. 23-04-2003 | Отправлено: 14:21 29-08-2006
vidoq123

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
но ведь у тебя все стало нормально когда ты винс поднял...
у меня то он давно уже поднят оказывается...
но все равно обращение идет по имя+полное_название_домена

Всего записей: 36 | Зарегистр. 07-06-2006 | Отправлено: 14:23 29-08-2006
Evgeny_Sorokin



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
vidoq123

Цитата:
но все равно обращение идет по имя+полное_название_домена

В локалке или у клиентов VPN керио ?

Всего записей: 184 | Зарегистр. 23-04-2003 | Отправлено: 14:33 29-08-2006
vidoq123

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Evgeny_Sorokin
в локалке все нормально, это у клиентов керио такое происходит, или полное имя писать с префиксом полного доменного имени, или ип адрес вводить.

Всего записей: 36 | Зарегистр. 07-06-2006 | Отправлено: 14:45 29-08-2006
dvk54

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Evgeny_Sorokin
Пример:
[сеть А] <---- >{[ if 1 ] машина с KFW [ if 2 ]}<---->[инет]
 
Из сети "А", IP x.x.x.x, на интерфейс 1 приходит пакет для www.vasja.ru на порт 1234.
KFW должен проверить его по TP и молча транслировать на шлюз-по-умолчанию через интерфейс 2.  
Т.е.  сэр Вася, при анализе логов своего фаера, должен видеть пакет с адреса x.x.x.x , а не с машины-KWF.
 
Проверить экспериментально в данный момент нет возможности.

Всего записей: 178 | Зарегистр. 18-06-2005 | Отправлено: 15:55 29-08-2006
ICY_fire



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vidoq123, а ты вообще пытался как-нить настроить DNS? Если да, то поподробнее пожалуйста...
Самый простой способ, думается - прописать соответсвующие записи в файле hosts у VPN клиентов, но это только если клиентов не много.  
 
 

Всего записей: 602 | Зарегистр. 03-02-2006 | Отправлено: 17:46 29-08-2006 | Исправлено: ICY_fire, 17:50 29-08-2006
DeXterX



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ALL, такой вопрос. Можно ли как-нибудь (средствами Керио или других программ к нему прикрученных) реализовать несколько тарифных планов для пользователей? Просто на спутнике цена за метр меняется в зависимости от времени суток, а вручную следить за количеством оставшегося трафа муторно...
Или если такое невозможно, предложите какую-нить другую прогу для раздачи инета. З.Ы. Юзергейт не предлагать - ИМХО трафик криво считает и глючен...

Всего записей: 279 | Зарегистр. 05-01-2006 | Отправлено: 19:12 29-08-2006
vidoq123

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ICY_fire
на самом деле я уже заколебался настраивать днс, бесит просто...
самое прикольное, что я обноружил, - по идее если настроить внутреннюю сеть нормально (не знаю даже как) то при запросе из одной подсети определенного имени в другой подсети, он его нормально найдет...
т.е. у меня в городе имеются 4 подсети со своими ип адресами:
1. 192.168.44.ххх
2. 192.168.3.ххх
3. 192.168.4.ххх
4. 192.168.5.ххх
так чтобы мне из 4.ххх попасть на комп в 44.ххх я должен набрать его ип адрес, или же полное имя + домен, вида vidoq.domain.ru
а чтобы попасть из 44.ххх в 3.ххх (например) мне нужно опять же обратиться к нему по ип, или же по полноми имени pcname.domain2.ru
причем DNS сервер в винде настроен на то чтобы видеть имена других доменов, но опять же обращаться к ним придется по полному имени, короче не знаю я как сделать чтобы все было без домена....
отсюда причем беда появляется, керио не дает дать ип адрес из той же подсети к который ты подключаешься:
предположем у меня керио стоит в подсетке 44.ххх так ип у него будет не вида 44.ххх а вида 192.168.99.ххх - бесит прям. я думаю тут беда тоже имеется!
 
а может кто нить скажет чем виндовый впн сервер хуже? т.е. у меня и такой и такой поднят, но почему то я боюсь виндовому впн серверу доверять!!!

Всего записей: 36 | Зарегистр. 07-06-2006 | Отправлено: 21:01 29-08-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)
emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru