Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.4.2 - 24 января 2008 г.
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 15:55 21-06-2007 | Исправлено: Yips, 14:45 28-01-2008
ne0_2002



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fdska
Без авторизации они у тебя так и будут "Unrecognized" (иначе и быть не может). Чтобы исключить ручной ввод пароля (раз уж сеть с доменом) смотри ниже:

Ну и доступ разрешай юзерам домена, а не из локальной базы керио (там с списке пользователей вверху выпадающий список есть).
 
Добавлено:
fdska  Hint: на моей памяти автоматическая авторизация не проходила только с оперой...

Всего записей: 601 | Зарегистр. 18-06-2002 | Отправлено: 10:41 13-06-2008
qwerty197878

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
народ стоит керио 6.4.0 статистика которая относится к внешней карте (wan) разница со статистикой прова.... кто что может сказать?

Всего записей: 38 | Зарегистр. 06-06-2008 | Отправлено: 13:43 13-06-2008
DiMidRoLL666

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток!
У меня к Вам следующий вопросик, надеюсь чего подскажете.
Мне необходимо в офисе создать резервный канал.
Основной канал у меня ADSL (ADSL маршрутизатор стоит).
Резервный будет Ethernet - тупо витая пара протянутая в офис и статический IP от провайдера.
Естественно для переключения между каналами собираюсь использовать KWF.
 
Пока у нас только стоит ADSL и прокси мы ны не используем. Пользователи прозрачно выходят в инет через ADSL роутер с помощью NAT. Т.е. в качестве шлюза стоит IP ADSL модема 192.168.0.1 + прописаны два DNS сервера, которые любезно предоставил нам господин провайдер.
1) При появлении прокси на винроуте и доп. резервного канала какие настройки  
прописать в качестве DNS у юзеров? Ведь DNS у каждого провайдера разный. Шлюзом то понятно будет является мой прокси.
2) Затем если в качестве DNS прописать IP моего прокси сервера, тогда где хранить DNS'ы одного прова и другого?
3) Что на проксе на внешнем сетевом интерфейсе указать а качестве шлюза? Сейчас по умолчанию там IP ADSL роутера. А ведь в случае использования резервного канала нужно будет указать новый шлюз, или его вообще может не быть.........и не забыть про DNS серверы. Голова кругом, подскажите как бы вы это грамотно организовали.
Спасибо.

Всего записей: 8 | Зарегистр. 21-09-2007 | Отправлено: 16:37 13-06-2008
goodwen



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
У меня примерно похожая ситуация (сеть без домена). Резервного канала нет но сделал бы на твоем месте  так.
 
На модеме ставишь фильтр - не кого в инет не пускать кроме машины на которой керио. Клиенты работают  через керио по прокси.  таким образом когда понадобиться резервный канал либо в  ДНС Форварде в керио поставишь нужный ДНС либо в настройках самой сетевой. А клиентом менять ничего не придется  

Всего записей: 243 | Зарегистр. 09-04-2006 | Отправлено: 17:39 13-06-2008
DiMidRoLL666

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Клиенты работают  через керио по прокси

а если есть софт которому надо напрямую в инет а настроек прокси нету? например клинт- банк какой нибудь, как тогда?
 
и еще можно ли сделать так.........для локала 1 сетевуха.....для внешки 2 сетевухи(т.е. для двух каналов)

Всего записей: 8 | Зарегистр. 21-09-2007 | Отправлено: 17:51 13-06-2008
goodwen



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
а если есть софт которому надо напрямую в инет а настроек прокси нету?  

 Ничего не подскажу увы.  Видимо надо на керио тогда нат подымать а модем мостом включать перенеся функцию подключения к инету на машину где керио (или просто отключить НАТ на модеме если возможно). Сам такого не практиковал поэтому это только мысли в слух : )

Всего записей: 243 | Зарегистр. 09-04-2006 | Отправлено: 18:02 13-06-2008 | Исправлено: goodwen, 18:13 13-06-2008
RuzzzStudios



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите позжлста, можна ли используя сабж, ограничивать скорость UP/down для каждого пользователя? Спасибо!

Всего записей: 345 | Зарегистр. 25-09-2006 | Отправлено: 13:13 14-06-2008
Frose



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
можно , но только этот порог будет один для всех называется закладка bandwidth limit, и не забуть у пользователей поставить галку не блокировать траффик!!

Всего записей: 261 | Зарегистр. 09-03-2007 | Отправлено: 15:00 14-06-2008
RuzzzStudios



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
спасибо, но про этот способ я знала, и так не пойдет
 
установил сабж, очень понравился, все супер, но вот нужно контролировать скорость up/down для каждого пользователя подскажите альтернативу или может какую дополнительную прогу! Заранее спасибо!

Всего записей: 345 | Зарегистр. 25-09-2006 | Отправлено: 16:49 14-06-2008
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RuzzzStudios
в этой теме есть такие

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 16:56 14-06-2008
RuzzzStudios



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
snayper7
Спасибо! Но мне бы что-то что будет работать с Kerio WinRoute Firewall
 
И еще вопросы:  
1) скажите Kerio WinRoute Firewall нормально работатет вместе с cFosSpeed?
2) вкладка bandwidth limit позволяет ограничить скорость из локалки? т.е. с того компа где стоит WinRoute Firewall - ограничение не действует? спасибо!
 
Frose

Цитата:
и не забуть у пользователей поставить галку не блокировать траффик!!

подскажи, это где такая галка? спасибо!
 

Всего записей: 345 | Зарегистр. 25-09-2006 | Отправлено: 20:47 14-06-2008
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RuzzzStudios

Цитата:
Спасибо! Но мне бы что-то что будет работать с Kerio WinRoute Firewall  

да все может работать...

Цитата:
подскажи, это где такая галка? спасибо!  

закладки на users

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 20:56 14-06-2008
RuzzzStudios



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Скажите еще позлста какие есть конкуренты у сабжа?

Всего записей: 345 | Зарегистр. 25-09-2006 | Отправлено: 21:02 14-06-2008
ne0_2002



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RuzzzStudios

Цитата:
Скажите еще позлста какие есть конкуренты у сабжа?

Смотря что понимать под конкурентами. Например ISA или UserGate.

Всего записей: 601 | Зарегистр. 18-06-2002 | Отправлено: 22:43 14-06-2008
RuzzzStudios



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
не пойму почему не работает  bandwidth limit ? помогите разобратся
 
устанавливаю ограничение, далее у всех ползователей на вкладке квота выставляю порог в 1мб на скачку, после чего галку ставлю не блокировать трафик а уипользовать ограничение скорости, все равно пользователи при скачивании mp3-шек грузят канал
 
???

Всего записей: 345 | Зарегистр. 25-09-2006 | Отправлено: 02:11 15-06-2008
RuzzzStudios



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Люди помогите!!! Не пойму, но ограничение скорости на вкладке  bandwidth limit  у меня просто не работате! Выставил пользователям лимит скачивания 1mb после чего должен действовать этот лимит скорости но он не действует, кто хочет то и грузит канал, подскажите где хоть почитать

Всего записей: 345 | Зарегистр. 25-09-2006 | Отправлено: 16:00 15-06-2008
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
DiMidRoLL666
Лучше всего поднять свой кеширующий ДНС. Правда если трафик не лимитирован.
http://ru-board.com/new/article.php?sid=161
Тогда ты точно не зависишь от провайдеров... Но опцию forwarders включать не надо.
P.S. Прекращая возможный флуд на тему BIND+Win ...
1. BIND прекрастно работает под windows особенно на шлюзах (IMHO лучше MS DNS)
2. Настройки практически теже что и в статье только вместо "/" нужно "\" и смотреть за путями  и правами на файлы.
 
RuzzzStudios
В керио с помощью этого лимитера можно сделать 3 группы ползователей с разными ограничениями:
1. Безлимит
2. Лимит выставленный на вкладке "bandwidth limit"
3. Лимит после превышения квоты (юзеру в профиле ставится ставится 1 кб).
Дальше по настройке...
Создаёш группу для которой трафик не лимитруется вообще.
В "bandwidth limit" выставляеш скорость в "КИЛОБАЙТАХ!!!" как для "All large data..." так и для превысивших квоту.
Нажимаеш на кнопку "Advanced" выбираеш сервисы для которых включать шейпер либо включать шейпер для всех сервисов.
На закладке "Constraints" ставиш точку в "Apply to all except..." и гиже выбираеш группу безлимитников.
На закладке "Advanced" ставиш 1/1  
По идее должно работать.


----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 09:26 16-06-2008
ArkadiyBa

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
скажите переодически в статистике по пользователям вижу вот такую закачку  
 Передача больших файлов  
Файлы: 7 | Переданные данные: 17 690 KB
Активность P2P не обнаружена Показать сведения
Скрыть сведения  
 
ПускДлительностьСведения
09:06Загрузить из fpdownload2.macromedia.com 2 527 KB
swflash.cab10:320:01Загрузить из fpdownload2.macromedia.com 2 526 KB
swflash.cab10:32Загрузить из fpdownload2.macromedia.com 2 525 KB
swflash.cab10:33Загрузить из fpdownload2.macromedia.com 2 528 KB
swflash.cab10:330:01Загрузить из fpdownload2.macromedia.com 2 527 KB
swflash.cab10:330:01Загрузить из fpdownload2.macromedia.com 2 527 KB
swflash.cab10:330:01Загрузить из fpdownload2.macromedia.com 2 526 KB
swflash.cab
 
помогает отключение на клиенте в управлении надстройками отключение flash, как то можно это побороть в керио, делал в правилах блокировку по ip и по host, какие еще варианты есть???

Всего записей: 10 | Зарегистр. 05-02-2008 | Отправлено: 12:30 16-06-2008
ryuzaky



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Вопрос такой:
На Win 2003  Стоит  Kerio WF 6.4.2 + Mdaemon 9.5. Можно ли настроить Винрут таким образом,чтобы доступа в инетрнет с сервака вообще не было(+ отрезать доступ по максимому в инет), но чтобы почта работала!Если кто настраивал раньше , плз выложите свой скрин Trafic Policy.  

Всего записей: 44 | Зарегистр. 05-03-2008 | Отправлено: 15:43 16-06-2008
Anaska



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день всем, надеюсь что хоть тут мне дадут ответ на вопрос.
 
Суть вопроса такова
Имеем машинку на ней стоит windows server 2003 r2, и керио файервол.  
Проблема заключается в том что у пользователей отваливается интернет, ну т.е на серваке есть интернет а на пользователей домена он не распостраняется.  
Обычно такая ситуация проявляется с утра пораньше. Приходиться выключать полностью Керио и заново его включать, да и то не всегда помогает.
 
У Керио лицензия на 20 человек и каждый юзер перед тем как открыть страничку интернета должен авторизоваться, иногда получается так, что очередь забивается и пробиться в Керио не возможно даже если я в Керио нажимаю на юзеров и выбираю пункт логаут. И еще иногда в списке активных хостов бывает один и тотже юзер, хотя на юзерской машине вход был выполнен единожды.  
 
Может кто-то что-нибудь подскажет по этому вопросу?
Есть какие-нибудь идеи по моему вопросу?

Всего записей: 3 | Зарегистр. 10-04-2008 | Отправлено: 18:01 16-06-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)
emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru