Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
 
Текущая версия:
Kerio WinRoute Firewall ™ 6.3.1 build 2906 от May 30, 2007 - win32 | win64 | Release history
 
Kerio WinRoute Firewall with McAfee Anti-Virus and Kerio WinRoute Firewall with antivirus plug-ins share one installation package.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются... Если Вы хотите продолжать использовать ранние версии KWF, необходимо заменить mcscan32.dll  
(Никаких взломов, просто более свежие версии):
Библиотеки отдельно (две версии 5.0.00 и 5.01.00): (необходимо докачать свежие AV базы).
http://rapidshare.com/files/30041771/mcscan32_dll.rar  (File-Size: 1,99 Mb)
 
Полные комплекты (mcscan32.dll v5.01.00 + AV базы): File-Size: 10,35 Mb [updated]
[версия баз 5039] - http://rapidshare.com/files/33993453/mcafee5.1.00_base5039_kwf6.3.0b2683.rar
[версия баз 5040] - http://rapidshare.com/files/33997256/mcafee5.1.00_base5040_kwf6.3.0b2683.rar


Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 22:36 06-04-2006 | Исправлено: Hrist, 15:09 20-06-2007
AnLe

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Разве что батник при старте винды подгружать с arp -s и соотвествиями.

Всего записей: 569 | Зарегистр. 12-11-2005 | Отправлено: 22:55 05-10-2006
Altus

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
не знаю, будет ли сабж полезен хоть кому то, но рекомендовали запостить здесь

Цитата:
что винроут, что клиент используют один и тот же впн драйвер, посему вместе работать тупо не могут.
 
клиент матерится, мол вырубите винроут - тогда буду работать, винроут соответственно говорит что драйвер занят, и я запускаться нифига не хачю.
 
значит клиент как то вычисляет присутствие винроута, а как он это может делать? самый простой вариант - просканировать окна и искать в них заголовок "Winroute". хотя я бы ещё в реестре посмотрел. но всё оказалось очень просто - в теле экзэшника клиента надо найти все записи "Winroute" (ну есесенна окромя относящихся к тексту в окнах) и на что нить заменить.
 
ну и есесенна ставить винроут без поддержки впн

если кому то нужны подробности - говорите, мой домашний сервак пока работает именно в такой конфигурации. и будет это до тех пор, пока провайдер у себя радиус не подымет.

Всего записей: 328 | Зарегистр. 06-09-2006 | Отправлено: 23:41 05-10-2006
vityah

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Разве что батник при старте винды подгружать с arp -s и соотвествиями.

Можно поподробнее? Не хочется в синтаксис вникать особо. Да и законных пользователей штук 30 . Многовато будет ручками их прописывать. Если привязать таким образом ай пи к мак адресу, керио не будет видеть машины которая украла ай пишник?

Всего записей: 302 | Зарегистр. 18-04-2003 | Отправлено: 01:17 06-10-2006 | Исправлено: vityah, 01:21 06-10-2006
Monst

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
archimed7592
вы меня не поняли.. проблема в том что после утсановки винроута скорость скачки пользователями с фтп (установленного на том же компьтере) упала в 4-5 раз...  
при включенном протокол-инспекторе на фтп-протокол - загрузка процессора 100% и можно понять почему фтп лагает. но при выключенном - загрузка не выше 60% и почему скорость столь мала (не выше 25 мбит в сек) _совсем_не_понятно_ ... =(

Всего записей: 219 | Зарегистр. 18-11-2004 | Отправлено: 23:04 07-10-2006
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Monst
если ftp для внутренней сети то отключи firewall на внутреннем интерфейсе
 
вообще прооблема падения скорости ftp уж давно известна и побороть пока что никак

----------
Любезный а вам не кажется что жизнь это странное место?

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 09:39 09-10-2006
GaDiNa



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток.
В DMZ на веб сервере юзаю KWF 6.2.2(build 1746)
При копировании большого количества  файлов небольшого размера (примерно до 50 Кб), происходят странные тормоза - один файл копируется примерно за одну секунду.
 
Останавливаю KWF - файлы льются на порядок быстрее.
 
 
Mikes писал:

Цитата:
если ftp для внутренней сети то отключи firewall на внутреннем интерфейсе  

 
что врядли подойдет для моего случая - WEB сервер в DMZ - сеть другая...
Неужели нету никакой другой возможности заставить KWF быстрее "мониторить" FTP протокол. Или как-то по другому ускорить его работу..

Всего записей: 1551 | Зарегистр. 17-06-2003 | Отправлено: 12:08 09-10-2006
1234566

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день!
Внешний сетевой интерфейс (провайдер) подключен через vpn. Создано RAS соединение. В Winroute прописаны пользователь и пароль и выставлена настройка connection Persistent.  
После достаточно продолжительного отсутсвия связи со стороны провайдера и дальнейшего появления связи файервол пытается поднять соединение, но возникает ошибка error RAS (800).
При этом сам сервер, и внутренняя сеть функционирует нормально.  
После перезагрузки соединение поднялось и отработало все как надо.
С чем связана эта проблема???

Всего записей: 109 | Зарегистр. 28-01-2006 | Отправлено: 19:15 09-10-2006 | Исправлено: 1234566, 08:31 10-10-2006
vidoq123

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
как правильно настроить RRAS VPN (Windows 2003) и открыть ему порты на керио?
какие порты открывать???

Всего записей: 36 | Зарегистр. 07-06-2006 | Отправлено: 14:14 10-10-2006
VovikK

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Сервер с установленным KWF 6.2.2 и KMS 6.2
Установлены 3 сетевые платы. Две - для подключения интернета по АДСЛ, третья - в локалку. Внешние IP выделенные (статические). Сначала был подсоединен только один внешний интерфейс. Все настроено и работает отлично (и юзеры инет получают, и почта ходит). Понадобилось подключить второй внешний интернет-интерфейс. Керио успешно определил его. Добавил это соединение в Traffic Policy параллельно первому. Но вот только толку никакого. Смотрю статистику по второму инету - количество отправленных и принятых пакетов практически равно нулю. Мало того - этот IP даже не пингуется снаружи! В Connection failover прописаны обе сетевушки, конфликтов никаких нет. Подскажите, где настраивается второе подключение?

Всего записей: 365 | Зарегистр. 08-05-2003 | Отправлено: 16:21 10-10-2006
GaDiNa



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
....короче с утра снес KWF и поставил Tiny_Personal_Firewall_Pro_6[1].5.126.  
полет нормальный..

Всего записей: 1551 | Зарегистр. 17-06-2003 | Отправлено: 16:46 10-10-2006
AnLe

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vidoq123
виндовый впн требует порт tcp 1723 и протокол gre
 

Всего записей: 569 | Зарегистр. 12-11-2005 | Отправлено: 19:06 10-10-2006
LeftUser



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Братья по разуму подскажите как при установленом KWF 6.2.2 фильтровать приложения каторые лезут в иннет. Нужно пользователям и серваку где стоит керио четко задать каким приложениям моно в иннет, а остальным типа нет.

Всего записей: 35 | Зарегистр. 20-09-2005 | Отправлено: 09:32 11-10-2006 | Исправлено: LeftUser, 09:32 11-10-2006
GaDiNa



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LeftUser
блин.  
ну даже я шапку внимательно прочитал...

Всего записей: 1551 | Зарегистр. 17-06-2003 | Отправлено: 09:44 11-10-2006
archimed7592

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LeftUser
если известно куда лезет приложение и на какой порт, то можно прописать только эти правила...но фильтровать firefox пускать\iexpore не пускать не получится

Всего записей: 159 | Зарегистр. 07-08-2005 | Отправлено: 09:57 11-10-2006
LeftUser



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Топик я читал поэтому расчитывал, что кто-нить посоветует нормальный персональный фаер с которым не будет проблем при стыковке с кериовским. Да желательно чтобы фаер был FREEWARE.

Всего записей: 35 | Зарегистр. 20-09-2005 | Отправлено: 10:35 11-10-2006
Mikes



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
LeftUser

Цитата:
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

наверное ты красный шрифт не замечаешь да?
 

Цитата:
Топик я читал поэтому расчитывал, что кто-нить посоветует нормальный персональный фаер с которым не будет проблем при стыковке с кериовским.

и как ты хочешь их стыковать?? они не знаю друг о друге и знать не могут
на рабочих станциях свои могут быть firewall а на шлюзе Kerio И БОЛЬШЕ НИКАКИХ ДРУГИХ!
2 firewall на одной машине низзя.
шлюзовая машина это не рабочее место и с неё в инет ходить не надо  
 
Добавлено:
VovikK

Цитата:
это соединение в Traffic Policy параллельно первому

как именно добавил и что ты хочешь получить от добавления второй сетевой ?

Цитата:
В Connection failover прописаны обе сетевушки, конфликтов никаких нет.

вполне возможно у тебя стоит так что бы при падении первой сетевой автоматом вторая подымалась...
 
а вообще сам посуди вот у тебя правила
скажем  
local - inet1 -permit
а потом идёт
local - inet2 -permit
 
получается что у тебя весь трафик идёт через NAT на первый интерфейс ...
нужно определить кого ты будешь на первый а кого на второй .. разделить пользователей
 
что то вроде вот этого
users1 - inet1 -permit
users2 - inet2 -permit

----------
Любезный а вам не кажется что жизнь это странное место?

Всего записей: 740 | Зарегистр. 26-01-2004 | Отправлено: 11:04 11-10-2006
vidoq123

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
AnLe
т.е. если я их открою, по идее ему больше ничего не нужну будет, так?
открывать только на вход?

Всего записей: 36 | Зарегистр. 07-06-2006 | Отправлено: 11:21 11-10-2006
VovikK

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mikes
 
Да, спасибо. Доступ извне сделал, прописав в ICMP помимо firewall также два моих интернет-интерфейса. Пользователей разделять не буду. Лучше сделаю так - юзеры работают через первый инет, а сайты и почта пусть висят на втором.

Всего записей: 365 | Зарегистр. 08-05-2003 | Отправлено: 11:49 11-10-2006
artem123



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброе время суток
 
Народ вопрос по статистике и по логам, уже подсказывали, но все же. Раньше была проблема что программа анализатор логов показывает результаты на много меньше  чем статистика в керио(опция ввести лог у правила не стояла), после чего в настройках трафик полис включил учитывать логи(коннект) на правило. ща уже другая проблема программа анализатор логов показывает результат больше чем в керио. Причем разница не 10-15 % а достигает 50%. Пользователи ходят через НАТ, без авторицации, просто привязка пользователя к IP.
 
Подскажите плиз что можно еще сделать в настройках чтобы увидеть реальную картину статистики, мне на каждый месяц отчет попользователям надо.

Всего записей: 68 | Зарегистр. 15-04-2004 | Отправлено: 14:17 11-10-2006
MaximuS



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Помогите решить проблему.
Ставлю на Win2003 Server + SP1, Kerio WinRoute Firewall Version 6.2.2(build 1746)
ломаю его всё как описанно по инструкции, и перегружаю.
Когда ставлю его (удалённо) то назначаю при установки IP адрес откуда ствлю что бы доступ на управление был.
После перезагрузки он меня не пускает на комп.
Ладно.
Настраиваю его чтобы он вобще весь траффик к себе и от себя пускал в сеть.
Всё равно доступ к компу отсуствует. Даже не пингуется, Как оостанавливаю службу, так всё начинает работать (доступ к компу появляется).
У меня на компе стоит одна сетевуха (хотя и с двумя пробовал) и Касперский 6.0 (переделаный для установки на Сервер). В чём может быть причина? Помогите пожалуйста или поскажите в каком направлении копать.

Всего записей: 387 | Зарегистр. 04-12-2003 | Отправлено: 19:05 11-10-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 2)
emx (21-06-2007 15:56): http://forum.ru-board.com/topic.cgi?forum=8&topic=22219


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru