Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.4.2 - 24 января 2008 г.
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 15:55 21-06-2007 | Исправлено: Yips, 14:45 28-01-2008
Kamikaze13



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо руборду!!!
Всё заработало, пинг осчастливил меня своим присутствием, ещё только правило RDP под NAT опустил и всё.

Всего записей: 49 | Зарегистр. 11-12-2007 | Отправлено: 11:15 25-02-2008
AndV

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Arakcheev

Цитата:
МИНУС данного способа, что запросы будут уходить только по одному каналу.

Что-то наталкивает меня на мысль, что и проходить тоже на него будут Другими словами активен только один канал.

Всего записей: 84 | Зарегистр. 08-12-2003 | Отправлено: 11:27 25-02-2008
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Arakcheev
да уж, тезка, еще бы скрин с загрузкой интерфейсов в данном случае..

Всего записей: 2593 | Зарегистр. 01-04-2004 | Отправлено: 11:48 25-02-2008
timsson



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ООО,,нет я не знал про это!
а надо ставить вторую Log matching packets?

Всего записей: 365 | Зарегистр. 19-07-2006 | Отправлено: 11:56 25-02-2008
aljd



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
timsson
Log matching packets отвечает за лог Filter
connections - за лог Connections  
надо или нет - решать тебе

Всего записей: 1175 | Зарегистр. 26-08-2005 | Отправлено: 13:00 25-02-2008
timsson



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
aljd
ок спасибо,,все запахало!!!
THANKS

Всего записей: 365 | Зарегистр. 19-07-2006 | Отправлено: 13:13 25-02-2008
atman

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Этот вопрос где-то обсуждался, но не могу найти...
 
У меня на машине, которая раздает инет стоит KWF 6.3.0 2683
Все отлично работет, но в 90% случаев VPN соединение с интернетом после загрузки системы само не устанавливается. Если позже его разорвать - тут же устанавливается автоматически (т.к. оно persistent)
 
Как настроить таким образом, чтобы при перезагрузке системы соединение 100% устанавливалось автоматически? Удаленным доступом иначе невозможно нормально пользоваться.
 
Спасибо заранее!

Всего записей: 116 | Зарегистр. 28-07-2003 | Отправлено: 15:22 25-02-2008
LeftUser



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Установил керио 6.4.2, а в интерфейсах отсутствует подключение по локальной сети.
В Routing Table ctntde сетевухи тоже нет, что делать

Всего записей: 35 | Зарегистр. 20-09-2005 | Отправлено: 16:05 25-02-2008
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AndV
Неправильная мысль у вас толкается.  
Реально работающий вариант. У меня два канала! Именно так и работают.
Вы просто сделайте как я вам написал, а потом напишите мне благодарность.
 
Добавлено:
5555555
Можно и скрин. Завтра утром сделаю.

----------
God bless Sasha Grey

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 20:05 25-02-2008 | Исправлено: Arakcheev, 20:11 25-02-2008
AndV

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Arakcheev
Обязательно попробую, но очень хочется еще скрин Routing Table, а то я на 84 странице просил, Вы показали только Traffic Policy.
 

Цитата:
Установил керио 6.4.2, а в интерфейсах отсутствует подключение по локальной сети.
В Routing Table ctntde сетевухи тоже нет, что делать

 
Кабель к сетевой подключен?

Всего записей: 84 | Зарегистр. 08-12-2003 | Отправлено: 20:36 25-02-2008
vimaret



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
IL81

Цитата:
Вот так заработало  

Как частный случай будет работать. Но лучше вместо Firewall поставить конкретно внешний IP, потому что Firewall подразумевает любой из имеющихся на нем IP. И если вы в будущем что нибудь добавите, например еще один IP или еще одну сетевуху, то может неожиданно отвалиться.
 
 
Добавлено:
Arakcheev
AndV  
sadafaga


Цитата:
Задача: разные группы пользователей выпускать по разным каналам  

 
У меня выпускается несколько десятков пользователей по стольки же каналам, но через один внешний интерфейс (и одного прова). Для каждого пользователя у прова заведен виртуальный интерфейс из сетки в 4 IP адреса, например: 86.102.xxx.140/30
В этом случае у прова будет Gate  86.102.xxx.141, а у меня на внешней сетевухе дополнительный IP 86.102.xxx.142/255.255.255.252,  у пользователя локальная сеть за NATом (Можно и без NATа, но тогда нужно две четырех адресные сетки на пользователя с статическими маршрутами одной на другую).  
Правило, которое это рулит: Sours > Интерфейс к которому подключена сеть пользователя, Dest > Внешний интерфейс, Translation >  (NAT 86.102.xxx.142)
Пакеты и уходят и приходят через 86.102.xxx.142
Следующий пользователь юзает сеть 86.102.xxx.144/30 и т.д.
И так для каждого пользователя свои настройки. Трафик считает пров по каждой сетке.
Конечно имеется еще одна сетка 81.x.x.96/30, которая выполняет функции основной, т.е. на внешней сетевухе основной IP 81.x.x.98, Mask 255.255.255.252, Gate 81.x.x.97 он же дефолтовый. На этом канале небольшой паразитный трафик.
Как видите все решаемо, думаю что и на несколько внешних интерфейсов можно написать правила + статические маршруты.

Всего записей: 306 | Зарегистр. 19-08-2004 | Отправлено: 02:51 26-02-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Для каждого пользователя у прова заведен виртуальный интерфейс из сетки в 4 IP адреса, например: 86.102.xxx.140/30  

Где бы найти такого провайдера... Хотя после таких манипуляций слабо представляется необходимость керио. Правила и фильтры можно провайдеру тоже скинуть.

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 06:54 26-02-2008
vimaret



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza

Цитата:
Где бы найти такого провайдера...

Некоторые идут навстречу VIP клиентам.

Цитата:
Правила и фильтры можно провайдеру тоже скинуть

Можно, только тогда и бабки все тоже он скосит.  
Сорри за офф...
 
 
Добавлено:
Bastie

Цитата:
KWF, на нем 3 pppoe соединения в интернет  


Цитата:
возможна ли такая конфигурация с помощью KWF?

Почитайте мой топик на два топика выше этого и попробуйте так.
1.Все три pppoe подсоедените через хаб к одной сетевухе.
2. В настройках pppoe зайдите в Сеть > протокол TCP/IP и уберите " получить IP адрес автоматически. Пропишите его руками не указывая гейта. (конечно адрес должен быть статическим).
Должно работать, только технология pppoe сама по себе ненадежная, с точки зрения зависаний и отвалов, проверено. Я бы все таки рекомендовал заказать подключения с маршрутизацией сеток.
Если будут вопросы по настройкам сети, то задайте их в соответсвующей ветке форума, а мне в личку ссылку на вопрос.  

Всего записей: 306 | Зарегистр. 19-08-2004 | Отправлено: 08:14 26-02-2008
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AndV
Routing table не изменялся.

----------
God bless Sasha Grey

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 10:22 26-02-2008
AndV

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Arakcheev
А у Вас модемы дорогие? Почему я спрашиваю... Потому что 1 можете выбрасывать!
Вам провайдер дал 2 канала, скажем по мегабиту каждый и 2 IP, например 192.168.1.1 и 192.168.1.2, ограничил трафик по IP адресу, но линия физически держит скажем 10 мегабит. Что получается, Вы транслируете запросы от клиентов у которых прописан Unlim2 (192.168.1.2) на канал Unlim1 (192.168.1.1), к провайдеру попадают запросы от разных IP и он отдает по мегабиту трафика на каждый IP. Такая схема не будет работать при разных провайдерах, и не будет работать когда скорость связи ограничивается пропускной способностью линии. Ради эксперимента отключите 1 модем, и в поле Translation вместо Unlim2 пропишете IP адрес 2 модема, ничего не поменяется

Всего записей: 84 | Зарегистр. 08-12-2003 | Отправлено: 14:47 26-02-2008
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AndV
Я ничего не понял, что вы хотели сказать.
Применительно к своему случаю, я говорю, что провайдер у меня один, поэтому и работает.
На разных действительно не будет работать, но вопрос не стоял, что будет два канала от разных провайдеров!

----------
God bless Sasha Grey

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 15:47 26-02-2008
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
вопрос не стоял, что будет два канала от разных провайдеров!

в чем и собака порылась, иначе - а зачем оно нужно

Всего записей: 2593 | Зарегистр. 01-04-2004 | Отправлено: 16:21 26-02-2008
AndV

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Arakcheev
Если к вам затянуто 2 кабеля, включены в 2 модема, которые в свою очередь подключены к 1 серверу, то физически байты ходят туда-сюда только по 1 кабелю и 1 модему, по тому у котрого прописан основной шлюз. Или если прописано 2 шлюза, то по тому который быстрее поднялся. То что у вас в Translation прописано транслировать на 2 модем, это не значит что транслирует именно на модем, оно транслирует на второй IP адрес, который присвоен модему. Я сейчас так подключил (через 1 модем), и скорость у 2 разных юзеров равняется суммарной скорости 2 каналов, проверял и перепроверял, и в зависимости от того какой IP пропишу в Translation такой и мне показывает на сайтах.
 
Если не понятно, может 5555555 лучше объяснит, он кажись понял

Всего записей: 84 | Зарегистр. 08-12-2003 | Отправлено: 16:53 26-02-2008
sadafaga

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Arakcheev
Понял. Я неправильно интерпретировал вопрос. Мне показалось что вопрос -

Цитата:
Подскажите пожалуйста, сабж может разруливать одновременно 2 интернет канала на 2 кучки компов сети через 1 сервер?

эквивалентен вопросу, который и меня когдато интересовал -  

Цитата:
Подскажите пожалуйста, сабж может разруливать одновременно 2 интернет канала ОТ РАЗНЫХ ПРОВАЙДЕРОВ на 2 кучки компов сети через 1 сервер?

 
Схема работы с несколькими каналами от одного провайдера нужна, наверно, только для утолщения тощих каналов? Иначе я не понимаю смысл такой работы.
 

Всего записей: 487 | Зарегистр. 16-12-2002 | Отправлено: 17:58 26-02-2008
AndV

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sadafaga
В моем случае именно такая задача стояла, но утолщение произойдет только если пров режет скорость по IP, но канал позволяет большее, если канал больше не вытягивает тогда бесполезно.
 
Хочу сказать спасибо Arakcheev, с его помощью все получилось, причем на 1 модеме

Всего записей: 84 | Зарегистр. 08-12-2003 | Отправлено: 18:50 26-02-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)
emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru