Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.4.2 - 24 января 2008 г.
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 15:55 21-06-2007 | Исправлено: Yips, 14:45 28-01-2008
koltz



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

 
Добрый день!
 
Нужно расшарить свой Sharepoint (NTLM используется)
сайт миру,
на керио сервере сделал мап для  
mydomain:3080 ---> mysharepointserver:80
 
Но появилась проблема:
NTLM не работает, и непонятно почему,
вроде сервис Kerberos маплю тоже на mysharepointserver,  
но не работает
 
Подскажите кто чем сможет
 
Заранее благодарен,
Николай
 
Добавлено:
 
Нашел такой интересный момент:
 
Если тестировать в Firefox то он выдает вот такое сообщение,  
в IE же ничего не пишется,  
 
"Firefox can't find the server at www.mysharepointserver.com."
 
Никак не могу понять как керио сервер дал веб - клиенту имя сервака внутри сети,
Если кто-нить знает, то поясните пожелуйста,
 
 
С наилучшими пожеланиями,
Николай
 
Добавлено:
 
Нашел еще таку штуку:
 
если на клиенте прописать в LMHOSTS  
222.222.222.222 (мой внеш IP)  mysharepointserver
 
То чудо свершается и начинает работать сайт!
 
Но в чем дело и зачем это нужно я не могу понять,
как это можно залечить?
 
Ведть не редактировать на каждом клиенте LMHOSTS
 

Всего записей: 83 | Зарегистр. 27-07-2006 | Отправлено: 21:01 25-03-2008
AnyDust



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А вот и вопрос
 
У меня каждый день KWF качает с McAfee dat файлик весом примерно 25 мегов. Понятно, что в настройкай выставлено проверять обновления каждые 8 часов (по дефолту).
НО, зачем так много каждые 8 часов ???
Просто вопрос бы не возник если был бы безлимит. А это машинка рулит инетом на складе, а там лимитирован инет.
 
Что посоветуете? Отрубить? Поставить другой интервал?

Всего записей: 64 | Зарегистр. 15-04-2003 | Отправлено: 22:28 25-03-2008
vimaret



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
piroJOKE
AlOne

Цитата:
то проблема в том, что вот - я подключился, но и-нетовский трафик по прежнему идет через местный файрвол. Как его запихать в VPN?  


Цитата:
Для доступа в Интернет VNP клиенты используют свое текущее Интернет соединение. VPN клиентам не разрешается связываться с Интернет через WinRoute (настройки шлюза по умолчанию для клиентов установить невозможно).  

Коллеги. Есть обходной маневр, которым я с успехом пользуюсь. Нужно войти в удаленную сеть по VPN. Там подключиться по RDP к какому нибудь серверу. А с удаленного рабочего стола уже идти в инет как user сидящий на том сервере. Конечно нужно иметь соответсвующие права. И трафик в инет будет считаться из той сети + (локальный, местный) из вашей в ту.
 

Всего записей: 306 | Зарегистр. 19-08-2004 | Отправлено: 04:34 26-03-2008
beeth

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проблемы 3.  
1. На одном из них был поднят AD + dns. Как авторизовать в kerio по учетным записям? (то есть юзер заходит под учеткой в windows, потом в инет и winroute уже его определяет управляет и считает)  
 
В общем ничего кроме авторизации в броузере нет?
 
2. На обоиих машинах не пишутся логи web, http, connection.  
 
Для того чтоб нормально писался веб приходится дублировать правило NAT, и ставить protocol inspector  на http. Почему так хз.
 
3. На сервере которая пока без AD загрузка процесса winroute - 48-56% -стабильно. Отключаешь лан все спокойно. Включаешь хоть один комп в нет - снова под 50. Настройки на обоих идентичны за исключением dns fowarding (где есть dns он выключен)  
 
Решилось установкой на машину контроллера  доменв.

Всего записей: 5 | Зарегистр. 19-03-2008 | Отправлено: 09:28 26-03-2008
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AnyDust
Обновите керио до актуальной версии (или саму библиотеку макафи). В ней как раз сделано обновление в прямом понимании этого слова, т.е. скачиваются только новые базы.

----------
God bless Sasha Grey

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 09:37 26-03-2008
AnyDust



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Arakcheev
 
Благодарен. Попробую.

Всего записей: 64 | Зарегистр. 15-04-2003 | Отправлено: 11:11 26-03-2008
XCV81



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ещё вопрос, может не в тему:
Керио ведёт прекрассный лог по веб трафику (какая машина на какие сайты заходила), можно ли получить аналогичный лог о том какие файлы на машине с керио открывались машинами в сети?

----------
Мойт сайт

Всего записей: 432 | Зарегистр. 03-10-2007 | Отправлено: 13:25 26-03-2008
vimaret



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alin

Цитата:
Компьютеры своей сетки, при подключенном vpn не находят локальные ресурсы провайдера и теряют связь с ip 10.2.1.89.  

Вы неправильно прописали адреса на сетевухе. Нужно: основным написать адрес 10.2.14.128, а дополнительным 10.2.1.89. Потому что vpn будет подключен через основной адрес, при этом изменится таблица маршрутизации и приоритет(метрика)маршрута к основному адресу понизится. Также изменится дефолтовый гейт он будет через динамический vpn адрес . А вот для дополнительного адреса все останется по прежнему. Поэтому локалка должна ходить через него. Правило NAT уберите вообще оно просто лишнее.  

Цитата:
Что-то очень сильно подгружает сервер, в какой-то момент появляется сообщение о нехватке памяти, раньше такого не наблюдалось. Где может быть засада?

Здесь могу сказать только одно: у меня через KWF 6.3.1 на Win2003 SP1, 2.8GHz HT,  1.0GB роутится более трех десятков сетей и еще есть приличный запас ресурсов.  
Смотрите какие процессы грузят.

Всего записей: 306 | Зарегистр. 19-08-2004 | Отправлено: 13:41 26-03-2008
smiclek

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
есть правило
host inet any allow NAT(inet)
веб, аська работает. а почтовик работает только POP3. SMTP только исходящие пакеты. т.е. smtp не работает никаким боком. как быть?

Всего записей: 35 | Зарегистр. 07-09-2006 | Отправлено: 11:34 27-03-2008 | Исправлено: smiclek, 11:37 27-03-2008
vimaret



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
smiclek

Цитата:
SMTP только исходящие пакеты. т.е. smtp не работает никаким боком.

Для входящих SMTP нужно правило причем разное для почтовика и файервола на одном компе и почтовика на отдельном от файервола компе в локалке:
1.  inet host SMTP allow
или
2. inet (Внешний IP для вашего почтового домена) SMTP allow (MAP локальный IP почтовика)  

Всего записей: 306 | Зарегистр. 19-08-2004 | Отправлено: 13:57 27-03-2008
smiclek

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vimaret
спасибо. но не помогло
оно и до этого как-то проблесками работало. поставил wareshark. получается что логон проходит, а когда идёт передача оно не идёть. программа помечает пакеты как bad, но вот в чём грабли понять не могу. то работает, то не работает.

Всего записей: 35 | Зарегистр. 07-09-2006 | Отправлено: 15:40 27-03-2008
vasla9



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Не работает ограничение квот. Индикатор уже покраснел, галка у юзера стоит блокировать, а он все продолжает качать. Выходит, заходит заново и дальше качает.  
 
Цифры трафика прибавляются а трафик не блокируется хоть тресни.  
 
Сижу второй день пробую всякие варианты, хоть ты тресни. Никто не может нормальную инструкцию написать что ли? Отправляют на kerio-rus там инструкции есть, но неполные и по ним тоже не получается.  

Всего записей: 140 | Зарегистр. 23-03-2005 | Отправлено: 16:15 27-03-2008
vimaret



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
smiclek

Цитата:
оно и до этого как-то проблесками работало. поставил wareshark...

Попробуйте отключить протокол инспектор на SMTP. Замечены случаи, когда это помогало. А так вообще, нужно искать конфликты в операционке или сети. Работа "проблесками" это конфликты.

Всего записей: 306 | Зарегистр. 19-08-2004 | Отправлено: 05:45 28-03-2008
Sageru



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть два канала в интренет - для "качков" медленный и для "работы" быстрый... Можно ли в керио маршрутизировать траффик в зависимости от пользователя? и в зависимости от протокола?

Всего записей: 9 | Зарегистр. 27-03-2006 | Отправлено: 06:31 28-03-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Можно ли в керио маршрутизировать траффик в зависимости от пользователя?


Цитата:
и в зависимости от протокола?

Нет, если провайдеры разные.

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 07:19 28-03-2008
kusebo



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Люди добрые, помогите!
ситуация такая: нужно правильно организовать настройки KWF с двумя внешними интерфейсами: 1-й используется для выхода в интернет, 2-й используется для организации VPN тунеля.  
Где можно почерпнуть информацию по такой конфигурации?

Всего записей: 56 | Зарегистр. 09-01-2003 | Отправлено: 07:28 28-03-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
kusebo
А что не понятно то...  


----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 07:54 28-03-2008
vimaret



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sageru

Цитата:
Есть два канала в интренет - для "качков" медленный и для "работы" быстрый... Можно ли в керио маршрутизировать траффик в зависимости от пользователя? и в зависимости от протокола?

Легко, если оба канала сможете  подать через одну сетевуху (внешний интерфейс). Т.е. либо каналы от одного провайдера, либо нужен промежуточный маршрутизатор, а далее пишете отдельное правило для каждого случая (пользователь, протокол, IP и т.д.) и в  NAT указываете IP нужного канала.  
Да и еще, дефолтовый гейт должен (желательно) иметь статический IP и не должен (лучше бы не) меняться, если есть VPN, PPPoE или еще какая нибудь авторизация к провайдеру. Это не жесткое требование, но очень упрощает правила.
 
 
Добавлено:
kusebo

Цитата:
нужно правильно организовать настройки KWF с двумя внешними интерфейсами:

Керио не может работать на два внешних интерфейса. Почитайте посты за последний месяц, здесь высказывались какие-то идеи по этому поводу и даже были ссылки.

Всего записей: 306 | Зарегистр. 19-08-2004 | Отправлено: 08:32 28-03-2008
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vimaret

Цитата:
Керио не может работать на два внешних интерфейса. Почитайте посты за последний месяц, здесь высказывались какие-то идеи по этому поводу и даже были ссылки.

Не смущайте людей, и не позорьте себя. Керио может работать с любым количеством интерфейсов!

----------
God bless Sasha Grey

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 09:15 28-03-2008
SHRIKE74



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Arakcheev
согласен, тут главное правильно правила делать и понимать принципы работы всего этого дела

Всего записей: 983 | Зарегистр. 10-09-2006 | Отправлено: 09:43 28-03-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)
emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru