Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.4.2 - 24 января 2008 г.
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 15:55 21-06-2007 | Исправлено: Yips, 14:45 28-01-2008
Doctor_Livsi

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
vimaret
Не совсем то что нужно.
Так как у него настроено на расширения канала.
а мне необходимо разрулить по протоколам.
хттп, фтп, торент на один адсл модем
рдп, почта,  на другой.
Оба адсл на одного провайдера настроены.
Модемы работают в актив режиме.

Всего записей: 248 | Зарегистр. 27-07-2004 | Отправлено: 12:30 03-03-2008
DarthVader666

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо большое за ответы. Извиняюсь, что долго не отвечал.
Yips

Цитата:
А то, что EgOus в конце поста написал не помогло?

Я так понял, что написал он сделать как раз:

Цитата:
Нужно удалить сервисы POP3 и SMTP из Services и в трафик полисях прописать просто порты.

Удалил сервисы и сделал вот так: http://ipicture.ru/uploads/080303/599RW5X2Wj.jpg
 
Результатов это увы не дало.
С провайдером дело врятли ибо проверяли напрямую без керио и усё было ок.
 
vimaret

Цитата:
А, слабо попробовать на W2K3 server. Может собака здесь зарыта? Ведь если я правильно понял, у вас не мало клиентов работает с почтой. Может быть возникают какие-нибудь конфликты при одновременной работе нескольких клиентов. При этом не серверная ось просто не тянет многопользовательскую работу...

Ось действительно и на проблемном компе и на сервера XPSP2. И быть может собака и правда зарыта где-то здесь. Однако
1) Переводить сервер на другую ось сейчас немножко проблематично.
2) Даже перезагрузив сервер и попробовав загрузить почту с одной единственной машины проблема никуда не пропадает.

Всего записей: 3 | Зарегистр. 13-02-2008 | Отправлено: 12:50 03-03-2008
le0nchik



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
подскажите пожайлуста в каких случаях в статистике (через консоль админа) не указывается трафик пользователей, т.е. весь объем записан за unrecognized
 
включен прокси непрозр + прозрачн + кэш
юзеры бегают через явно указаный прокси с указанием имени и пароля
 
весь объем трафика unrecognized программа WrSpy раскидывает по юзерам как и должно а сам керио нет
 
замечено также что при просмотре статистики через веб интерфейс server:port
почти весь обьем списан на соединение по RDP
 
к пуговицам претензий нет, к рукавам тоже, но вцелом пиджаг амно какое-то )

Всего записей: 19 | Зарегистр. 07-06-2007 | Отправлено: 13:15 03-03-2008
Bear39



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Подскажите пожалуйста.
Для анализа трафика раньше использовал Internet Access Monitor, все устраивало
Сейчас, спустя время сново пришлось использовать керио.
Но IAM показывает неверную статистику, во много уменьшенную, не могу разобраться в чем дело. Где и как можно сделать отчет по трафику в керио?

Всего записей: 331 | Зарегистр. 01-05-2006 | Отправлено: 14:53 03-03-2008
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Bear39
Вот хорошая прога.

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 16:00 03-03-2008
Bear39



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
lavren
 
Слышал про эту прогу что эту ее просто к логам не прикрутить, нужна база какая то?
 
сорри, тупой вопрос задал, спасибо за совет =)))

Всего записей: 331 | Зарегистр. 01-05-2006 | Отправлено: 16:30 03-03-2008 | Исправлено: Bear39, 19:15 03-03-2008
Dark_Diver



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ, такой вопрос:
Самая банальная конфигурация - комп с двумя сетевухами. Одна - провайдерская, вторая - внутренняя. В интернет ходим через VPN.
Как настроить Керио, чтобы он по запросу из внутренней сетки автоматом поднимал VPN, так, как это делает обычная XP при расшаривании VPN-соединения и включении опции "Устанавливать вызов по требованию"?

Всего записей: 306 | Зарегистр. 03-01-2006 | Отправлено: 16:57 03-03-2008 | Исправлено: Dark_Diver, 16:58 03-03-2008
dima2007rus



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
1. Configuration -> interfaces и проверь есть ли там твоё VPN соединение (проверь его свойства-там есть режимы работы типа постоянное, по требованию и т.д.)
2. (быстрый вариант) Идёшь в Traffic Policy и жмёшь кнопочку Wizzard и на шаге 2 из 8 выбираешь тип соеденения с интернетом Dial-Up дальше настраиваешь как тебе нужно...
3. (медленный вариант) не запускаешь визарда а вручную вбиваешь правила

Всего записей: 31 | Зарегистр. 21-11-2007 | Отправлено: 18:17 03-03-2008
TohaDub



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Bear39

Цитата:
Слышал про эту прогу что эту ее просто к логам не прикрутить, нужна база какая то?  

 
Это ты не понятно от кого слышал. Ты попробуй, настраивается в 3 сек. Надо указать где файлы керио с логами и все. сама втянет все.

Всего записей: 371 | Зарегистр. 26-06-2007 | Отправлено: 20:57 03-03-2008
AmunRa

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
как сделать что бы vpn клиенты хавали внутренние dns адреса?
например, сижу я в нете где нито, и хочу пингануть по имени сервак или на внутренний портал по хттп зайти?
по ip все ходит, но это я такой умный, а пользователи знают только имена хостов и адрес в браузере

Всего записей: 106 | Зарегистр. 30-09-2005 | Отправлено: 00:46 04-03-2008
vimaret



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Doctor_Livsi

Цитата:
Не совсем то что нужно.  
Так как у него настроено на расширения канала.  
а мне необходимо разрулить по протоколам.  
хттп, фтп, торент на один адсл модем  
рдп, почта,  на другой.  
Оба адсл на одного провайдера настроены.  
Модемы работают в актив режиме.

Но вот если бы внимательно прочитали все ответы по этой теме, то поняли бы, что керик на две внешних сетевухи работать не может. Нужно посадить оба модема на одну сетевуху, если у вас соединение с авторизацией по PPPoE, либо организовать маршрутизацию двух сетей через один модем, если у вас маршрутизируемое соединение с провайдером. Вот тогда разрулите. А еще andrejvb давал ссылку на MikroTik RouterOS http://forum.ru-board.com/topic.cgi?forum=8&topic=13675&start=340#lt.
 
 
 
Добавлено:
AmunRa

Цитата:
как сделать что бы vpn клиенты хавали внутренние dns адреса?  
например, сижу я в нете где нито, и хочу пингануть по имени сервак или на внутренний портал по хттп зайти?  

Нужно чтобы КВФ стоял на серверной оси. Поднять RRAS. Там в свойствах сервера на вкладке IP есть галочка Enable Broadcast name resolution. Ну и выбор адаптера для локалки. Сам не тестировал, но очень интересно сработает или нет. Успехов.

Всего записей: 306 | Зарегистр. 19-08-2004 | Отправлено: 08:41 04-03-2008
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Bear39
Ненужно никакой базы! В настройках ставишь откуда читать логи, жмешь импорт и наслаждаешься репортами!

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 09:41 04-03-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
vimaret

Цитата:
Нужно чтобы КВФ стоял на серверной оси. Поднять RRAS. Там в свойствах сервера на вкладке IP есть галочка Enable Broadcast name resolution. Ну и выбор адаптера для локалки. Сам не тестировал, но очень интересно сработает или нет. Успехов.

БРЕД!!! Ты сам то понял что написал??? Ещё раз прочитай и подумай КАКОЙ наф броадкаст в ВПНе, помимо того что две службы маршрутизации конфликтовать будут!!!
 
AmunRa

Цитата:
как сделать что бы vpn клиенты хавали внутренние dns адреса?

Если раздавать адреса по ДХЦП Керио то там пропиши адреса внутренних ДНСов. Опять же надо проверить/разрешить доступ с VPN IP к этим ДНСам.
Если адреса статичны то надо прописать внутрений НС в настройках соединения.
 
Потом в настройке Сетевого окружения - Доаолнительные параметры. Поставить соединение VPN первым. И всё будет работать...  
Возможно ещё wins пондобится но не он не критичен.
 
Никакого RRAS с broadcast'ом не надо!!!

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 10:14 04-03-2008 | Исправлено: Ruza, 10:16 04-03-2008
rovshan1000

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем доброго дня. Помогите советом. Есть комп с установленным Windows server 2003+Winroute 6.3.0 для раздачи инета. Все компы с WinXP sp2. На одном из компов есть ВПН соединение для подключения к серверу в другом городе и работы установленной в ней программы. Но не могу подключиться. В Traffic policy для этого компа разрешаю РРТр и IPseq-не получается. Попробовал разрешить все - всеравно не подключается. Когда останавливаю Winroute на сервере-подключается. Что и как мне настроить чтоб все получилось?

Всего записей: 2 | Зарегистр. 04-03-2008 | Отправлено: 10:31 04-03-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
rovshan1000
Сделай ВПН средвствами Kerio а не стандартным PPTP...
И будет счастье...

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 11:06 04-03-2008
gentoouser



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
rovshan1000
скриншот трафик полиси в студию и опишите задачи более чётко, мало что понятно. для Kerio VPN нужно разрешать сервис Kerio VPN для виндосовского VPN нужно разрешить PPTP и GRE

Всего записей: 20 | Зарегистр. 10-11-2007 | Отправлено: 11:09 04-03-2008 | Исправлено: gentoouser, 11:10 04-03-2008
timsson



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ  а в керио юзер может просматривать как нибудь скока унего осталось или скока уже заюзал трафа?
стоит керио 6,1,4.

Всего записей: 365 | Зарегистр. 19-07-2006 | Отправлено: 11:25 04-03-2008
AmunRa

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rovshan1000
 
ipconfig /all в студию
скрин трафик полиси
у тебя все за натом? или прокси?

Всего записей: 106 | Зарегистр. 30-09-2005 | Отправлено: 11:33 04-03-2008
Frose



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос такого плана , у меня в сетке есть умные пользователи, которые умудряются лазить на забаненные сайты,вообщем обращаются к другому серверу в нете халявному а те в свою очередь устонавливают сессию  с сайтом , итог в статистике только показывается IP сервера в нете через который конектются пользователи к забаненным сайтам, как все таки это исключить, банить ИП не вариант их масса.

Всего записей: 261 | Зарегистр. 09-03-2007 | Отправлено: 13:33 04-03-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Frose
Забань сайт...
И вообще для таких случаев очень полезнительная тема в Адеграунде:
ЧИТАЕМ, ДУМАЕМ, ПРОБУЕМ  !!!
Только ДУМАЕМ, ЧИТАЕМ, БЛОКИРУЕМ....

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 14:09 04-03-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)
emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru