Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.4.2 - 24 января 2008 г.
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 15:55 21-06-2007 | Исправлено: Yips, 14:45 28-01-2008
x_Dream

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Hrist
>>скриншот закладки интерфейцес в керио - и распиши какой интерфейс для чего оставлен.
http://img216.imageshack.us/img216/8893/winrouteintts7.jpg
10.0.0.8 - домашняя (квартирная) локалка
10.0.1.254 - wi-fi-ная локалка (халявная точка доступа)
stream - стримовский инет через PPPoE.
Комп роутит между этими 2мя локалаками + пускает всех в инет.
Все это работает нормально кроме флудерского лога.
PS: Dial-In - я к нему еще по vpn коннекчусь иногда.. Стандартными средствами винды.
PPS: Когда винроут "дозванивается" на стрим там в логе появляется строчка с парвильным названием интерфейса.

Всего записей: 15 | Зарегистр. 16-11-2006 | Отправлено: 19:06 02-11-2007 | Исправлено: x_Dream, 19:13 02-11-2007
rainforcer

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Hrist

Цитата:
 
нужно логи включить на все правила которые касаются внешки... включить логи на коннект и смотреть логи коннектион - возможно трафик жреться не по хттп.

 
Я тоже подумываю, что winroute принимает за внешний какой-то из внутренних трафиков. Вопрос в том, как он определяет, что трафик внешний? По IP? В Routing table на 0.0.0.0 показывает один интерфейс (правильный). Юзеры ходят только по http через non-transparent proxy. В нттр логах ничего нет. Где грабли?

Всего записей: 9 | Зарегистр. 28-12-2005 | Отправлено: 04:43 04-11-2007
Garik_Lugansk



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Скажите. Вот стоит у меня керио 6,4,0 и на нём включено прокси с кабаном, и стоит другой ещё прокси на томже компе, так вот раздаётся инет через керио, и я заметил такую закономерность что на керио прокси сайты загружаются медленее, чем через другой прокси мимо керио. Разница существенная. В чём может быть дело?

Всего записей: 429 | Зарегистр. 18-05-2004 | Отправлено: 11:01 04-11-2007
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
rainforcer
внешний трафик он определает по пакетам идущим на гетвей указанный по умолчанию...  
все таки было бы не плохо поглядеть скриншот твоих трафик полисей и результат комманды ipconfig /all
 
Добавлено:
x_Dream
хм... попробуй совет Germanus-а на прошлой странице
 
 
 
Добавлено:
ArmAngel
прокси инспектор отключен в правилах на локалке?
Andreyua
я так понимаю у вас в свойствах каких то юзеров указаны емайлы и поставлена отправка отчетов при достижении квоты - вот керио и пытается их отправить - но так как не настроены параметры почтового сервера через который их преполагается отправить - от сообщает вам об этой проблеме а письма -отчеты кладет в очередь...
 
тут или отключить отсылку репортов при достижении квоты, или удалить из свойств юзеров почтовые адреса, или настроить параметры почтового сервера выбранного для пересылки репортов...

----------
"Дьявол рождается из пены на губах ангела, защищающего правое дело". ГРИГОРИЙ ПОМЕРАНЦ

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 11:43 06-11-2007
x_Dream

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Hrist и особенно Germanus
большое спасибо! - удаление лишнего элемента из RasEntryParams - помогло.
Я и сам туда уже лазил и удалял но, похоже, что-то криво делал (видимо не тот элемент удалил).. Сейчас попробовал еще раз и все получилось - флуд прекратился.
 
 

Всего записей: 15 | Зарегистр. 16-11-2006 | Отправлено: 12:15 06-11-2007
spetiolizer



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
пробовал ставить 6.4.0 build 3176 так ему не нравится IP сервера 192.168.0.1, он его для своих нужд, ихмо, берёт.
в более ранних версиях такого не было.
что можно сделать?

Всего записей: 234 | Зарегистр. 07-03-2004 | Отправлено: 16:49 06-11-2007
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
spetiolizer

Цитата:
ему не нравится IP сервера 192.168.0.1,

В каком смысле? Какие ошибки выдает? В чем проблема?

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 18:19 06-11-2007 | Исправлено: lavren, 18:19 06-11-2007
TuMBLer



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
привет всем.
у меня вопрос. я поставил винрут (6.4.0)
Всё пучком. Встал всё робит проблем нет. Суть вопроса:
У меня сеть со статическими IP адресами. Хочу считать траффик поюзерно.
доменов АД нет. Хочу автоматическую аутентификацию по IP.
Это вообще возможно ?
 
Вроде всё облазил ничё интересного не нашёл.
В манах написано что возможно и в подробностях описаны способы авторизации в домене и через Web  интерфейс. Но статистика всех пользователей выдаётся в кучу "не прошедших авторизацию" и не разделяет по IP.
А каждого в ручную прописывать я рехнусь. Кто настраивал нечто подобное - подскажите пожалста.
 
Заранее благодарен.

Всего записей: 58 | Зарегистр. 20-05-2004 | Отправлено: 18:30 06-11-2007
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
TuMBLer

Цитата:
Хочу автоматическую аутентификацию по IP.

В свойствах юзера в поле Specific host IP addresses поставь нужный IP.

Цитата:
А каждого в ручную прописывать я рехнусь.

А откуда прога узнает какие юзеры у тебя есть если нет домена?

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 18:51 06-11-2007
spetiolizer



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
В каком смысле? Какие ошибки выдает? В чем проблема?

После установки 6.4.0 build 3176 сетевуха, которая смотрит в локалку (192.168.0.1), пишит, что данный IP зннят и соответственно не работает

Всего записей: 234 | Зарегистр. 07-03-2004 | Отправлено: 01:19 07-11-2007
TuMBLer



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
lavren
Спасиба. Блин без домена плохо =)

Всего записей: 58 | Зарегистр. 20-05-2004 | Отправлено: 08:05 07-11-2007
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
spetiolizer
О такой проблеме никто не упоминал да и у меня он этот адрес не использует! Проверь или у тебя в сети нет такова IP! Может какой-то модем недавно установили?
Отсоедини комп с керио от сети и пропингуй этот адрес на другом компе имеющем доступ в сеть!

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 10:21 07-11-2007
Slim999



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
подскажите программулину которая может выгрузить список пользователей с лимитами из WinRoute 6, ато пользователей более 200, а начальник попросил составить список у кого сколько инету...

Всего записей: 59 | Зарегистр. 27-04-2006 | Отправлено: 10:23 07-11-2007
Yips



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Slim999
Файл --> Печать... --> Adobe PDF

Всего записей: 502 | Зарегистр. 19-11-2004 | Отправлено: 12:51 07-11-2007
Slim999



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Yips
Издеваетесь? Попробую более ясно выразится:
Есть WinRoute 6, в нём юзвери порядка 200 человек с инетом, и ещё штук 300 без инета. Ищется способ выгрузки всех пользователей в файл любого формата, главное чтоб напротив логина была цифра с выставленным ему лимитом.

Всего записей: 59 | Зарегистр. 27-04-2006 | Отправлено: 16:11 07-11-2007
teromaniac



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А чтот и не работает. У меня последняя версия. 6.0.4

Всего записей: 52 | Зарегистр. 06-09-2006 | Отправлено: 16:38 07-11-2007
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
teromaniac
1) Последняя версия  Kerio WinRoute Firewall ™ 6.4.0 build 3176 от September 17, 2007
2) Ставить пробовал? Я поставил и не поверишь -- запустился!!!
3) Объясни в чем проблема! Телепатов здесь нету!

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 16:57 07-11-2007
dm81



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет всем!
Проблемка с сабжем версии 6.3.1
Мои правила
ipconfig /all :
 
   Host Name . . . . . . . . . . . . : dm
   Primary Dns Suffix  . . . . . . . :
   Node Type . . . . . . . . . . . . : Unknown
   IP Routing Enabled. . . . . . . . : Yes
   WINS Proxy Enabled. . . . . . . . : Yes
 
Ethernet adapter local:
 
   Connection-specific DNS Suffix  . :
   Description . . . . . . . . . . . : Realtek RTL8139 Family PCI Fast Ethernet
NIC
   Physical Address. . . . . . . . . : 00-E0-4C-52-6D-49
   DHCP Enabled. . . . . . . . . . . : No
   IP Address. . . . . . . . . . . . : 172.16.0.1
   Subnet Mask . . . . . . . . . . . : 255.255.255.0
   Default Gateway . . . . . . . . . :
   DNS Servers . . . . . . . . . . . : 172.16.0.1
 
Ethernet adapter gornet:
 
   Connection-specific DNS Suffix  . :
   Description . . . . . . . . . . . : NVIDIA nForce Networking Controller
   Physical Address. . . . . . . . . : 00-50-22-B8-06-03
   DHCP Enabled. . . . . . . . . . . : No
   IP Address. . . . . . . . . . . . : 10.151.23.90
   Subnet Mask . . . . . . . . . . . : 255.255.255.0
   Default Gateway . . . . . . . . . : 10.151.23.253
   DNS Servers . . . . . . . . . . . : 172.16.0.1
                                       192.168.0.1
   NetBIOS over Tcpip. . . . . . . . : Disabled
 
Проблема с инетом,который подключается через стандартный VPN.  
В KWF у этого интерфейса стоит опция "постоянное подключение".
После запуска KWF инет не коннектится. В логах dial и error пишется:
"Unable to dial "inet" (The connection was terminated by the remote computer before it could be completed. For further assistance, click More Info or search Help and Support Center for this error number."
При отключенном KWF все нормально работает.
Не может быть так, что это заморочки провайдера, например?

Всего записей: 16 | Зарегистр. 24-10-2006 | Отправлено: 22:35 07-11-2007 | Исправлено: dm81, 22:40 07-11-2007
aljd



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dm81
можно попробовать устанавливать VPN соединение не с помощью Winroute, a, например, VPN Dialer

Всего записей: 1175 | Зарегистр. 26-08-2005 | Отправлено: 02:43 08-11-2007
dm81



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
aljd
само VPN соединение стандартное виндовое (ну или как там его ...)
в KWF я подключаю его лишь как интерфейс и задаю ему "постоянное подключение"
 
Пару дней все работало без запинки. Но встал вопрос об отключении компа удаленно (последний из локалки, кто юзает инет, уходя гасит свет), поставил radmin 2.2. Впервые это обнаружилось как раз после такого принудительного выключения! Выключение сервиса radmin_server, не дает никакого результата.
Переустановку KWF еще не пробовал.

Всего записей: 16 | Зарегистр. 24-10-2006 | Отправлено: 09:46 08-11-2007 | Исправлено: dm81, 09:52 08-11-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)
emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru