Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.4.2 - 24 января 2008 г.
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 15:55 21-06-2007 | Исправлено: Yips, 14:45 28-01-2008
Xenus



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Sirin25
я же написал - utorrent.. это клиент...
соединения видит.. отдает и принимает...  всё работает... только вот эта пауза долгая пока достучится до трекера.. очень неудобно выходит...

Всего записей: 90 | Зарегистр. 13-06-2004 | Отправлено: 23:34 29-09-2007
Sirin25

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Извиняюсь, прочитал невнимательно, спать хоцца. Посмотри в логах керии, он ничего там не дропит ? Плюсом нужно глянуть сколько коннекшенов пропускает Керио, возможно несоответствие между настройками керио и уТоррента.

Всего записей: 208 | Зарегистр. 13-07-2007 | Отправлено: 23:54 29-09-2007
Xenus



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Sirin25
в логах ваще ниче интересного по этому поводу.. попробовал уже создать правило, которое открывает все сервисы и порты для моего компа.. всё равно проблема эта осталась.. по поводу коннекшнов - это где?
если в p2p eliminator, то там у мня стоит do not block any traffic.. так что вряд ли оно..
 
Добавлено:
еще вопрос.. а можно ваще отрубить как-то файрвол-составляющую и оставить только как прокси и нат сервер его? потому что эта возня с файрволлингом утомляет.. открывать порты под каждую игру, вот еще и проблема с торрентом... думаю так бы она решилась..
 
Добавлено:
вроде справился.. создал правило в самов верху с тремя значениями any... ) проблемы отпали)

Всего записей: 90 | Зарегистр. 13-06-2004 | Отправлено: 00:16 30-09-2007
Sirin25

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
вроде справился.. создал правило в самов верху с тремя значениями any... ) проблемы отпали)

 
Ты конечно крут, а не боишься что атаки заколебут ? Или у Тебя на провайдерском ДСЛАМе фильтры стоят ?

Всего записей: 208 | Зарегистр. 13-07-2007 | Отправлено: 09:39 30-09-2007
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Xenus

Цитата:
вроде справился.. создал правило в самов верху с тремя значениями any... ) проблемы отпали)

Плакаль
Прочитал чуть не абасцался со смеху....
 
Нах в таком случае керио - вполне хватило бы и виндовой маршрутизации...

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 13:13 30-09-2007
Xenus



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Ты конечно крут, а не боишься что атаки заколебут ? Или у Тебя на провайдерском ДСЛАМе фильтры стоят ?

думаю, что мне хватит НАТа на рутере..
 

Цитата:
Прочитал чуть не абасцался со смеху....  

да мну самому понравилось решение ))
 

Цитата:
Нах в таком случае керио - вполне хватило бы и виндовой маршрутизации...

виндовая маршрутизация требует, чтоб я проставил себе ИП x.x.x.1, а это у меня не предоставляется возможным.. также она не позволяет раздавать интернет только определнным хостам + нету контроля траффика нормального, не говоря уже об ограничении скоростей...

Всего записей: 90 | Зарегистр. 13-06-2004 | Отправлено: 13:37 30-09-2007
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Xenus

Цитата:
виндовая маршрутизация требует, чтоб я проставил себе ИП x.x.x.1

Это ты ICS имееш в виду? А я RRAS.

Цитата:
также она не позволяет раздавать интернет только определнным хостам + нету контроля траффика нормального, не говоря уже об ограничении скоростей...


Цитата:
оздал правило в самов верху с тремя значениями any...

А в таком случае как ограничивать что либо?

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 20:24 30-09-2007 | Исправлено: Ruza, 21:01 30-09-2007
Sirin25

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А в таком случае как ограничивать что либо?

 
А он сам себе квоты выделить и ip-шэйпер на ограничение скорости всадит
 
З.Ы. А если серъезно: если снятие любых ограничений на нат снизило латентность роутинга - верняк чето дропалось - посмотри внимательно логи !

Всего записей: 208 | Зарегистр. 13-07-2007 | Отправлено: 23:00 30-09-2007
AlOne



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ну вы блин даёте (с) :-D
3 "any" наверху... этому на ибаше место

Всего записей: 695 | Зарегистр. 14-11-2003 | Отправлено: 00:37 01-10-2007
Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Мнда. Похоже вы тут писатели все. Читать никто даже и не пробовал. Человек, по моему, нормальным русским языком писал:
Цитата:
еще вопрос.. а можно ваще отрубить как-то файрвол-составляющую и оставить только как прокси и нат сервер его?

и сам же(!) нашел ответ на свой вопрос, а вы уж флейма развели - да ты че? да ну на! о па па! А вот когда реально деловой совет дать так пару человек всего отвечают.

Всего записей: 4420 | Зарегистр. 08-06-2003 | Отправлено: 03:15 01-10-2007
Xenus



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Это ты ICS имееш в виду? А я RRAS.  

сорри, не в курсе про RRAS.. и что-то гугл ниче толкового по тому как его юзать не выдал..
 

Цитата:
А в таком случае как ограничивать что либо?

/задумался/ ))
 

Цитата:
если снятие любых ограничений на нат снизило латентность роутинга - верняк чето дропалось - посмотри внимательно логи !

с логами повожусь всё-таки... а ваще у мня пропал доступ к трекеру.. точнее не тока у мня, а у всех, кто использует того же провайдера.. причем забавно так пропал ) пробую сделать tracert... в итоге примерно на 10-м хопе начинается бред какой-то.. начинает кидать по 3-м сервакам рэндомом... типа циклится.. ваще такого раньше не видел )
http://img225.imageshack.us/img225/484/tracesh3.jpg

Всего записей: 90 | Зарегистр. 13-06-2004 | Отправлено: 03:16 01-10-2007
AlOne



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Germanus

Цитата:
а можно ваще отрубить как-то файрвол-составляющую и оставить только как прокси и нат сервер его?

и заплатить за это http://softkey.ru/catalog/program_ver.php?ID=43428&CID=0
Это всё-равно что поставить дома вторую тачку с 2003 server'ом и поднять на ней WSUS только для того, чтобы обновлять одну машину. Как минимум нерационально. "Отовсюду" "куда угодно" "через любую дверь" - это не решение. Это {skipped} на {beep}

Всего записей: 695 | Зарегистр. 14-11-2003 | Отправлено: 09:03 01-10-2007
hg04



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
snayper7
такая настройка и стоит, но письма все равно не отправляются

Всего записей: 133 | Зарегистр. 14-09-2006 | Отправлено: 10:24 01-10-2007
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Germanus
А сам то что написал?
Xenus

Цитата:
сорри, не в курсе про RRAS.. и что-то гугл ниче толкового по тому как его юзать не выдал..

Настройка RRAS
 
Добавлено:
Xenus

Цитата:
причем забавно так пропал ) пробую сделать tracert... в итоге примерно на 10-м хопе начинается бред какой-то.

Это не бред - это хост не доступен.
 
Добавлено:
hg04
Правила в студию!!!

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 10:38 01-10-2007
hg04



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza
 

Всего записей: 133 | Зарегистр. 14-09-2006 | Отправлено: 11:37 01-10-2007 | Исправлено: hg04, 16:14 01-10-2007
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
hg04
И фигли ты хочеш получить из верхнего правила? Ты то сам понял как оно рабоает?
То что там написано получется:
mail.shtorm.com имеет право проходить сам на себя и к авторизированным пользователям по ПОП3 и СМТП. И точно также авторизированные пользователи (авторизированные ли?).... Ладно хрен с ним...
Раскажи ка лучше про авторизацю у себя...
Я так подозреваю что ничего нормального из этого не выйдет т.к. я не встречал программ почтовых клиентов которые могут попутно авторизироватся на шлюзе... Т.е. у тебя пользователи тупо блокируются т.к. авторизоватся не могут. Как вариант могу предложить:
New rule -> Lan -> shtorm -> POP3 SMTP -> Permit ....

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 11:50 01-10-2007 | Исправлено: Ruza, 11:51 01-10-2007
hg04



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza
авторизация проходит поскольку почтовый клиент интегрирован в SeaMonkey(браузер).  
а с стандартным(Outlook Express) оно не работает даже с если поставить правило any-any-any-Permit  

Всего записей: 133 | Зарегистр. 14-09-2006 | Отправлено: 12:08 01-10-2007
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
hg04
Ну тогда давай по настройкам...

Цитата:
any-any-any-Permit  

Должно работать...
 
Выдели SMTP в отдельное правило...


----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 13:55 01-10-2007
Erazer



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Erazer  
Правила (Traffic Policy) покажи!

lavren

 

Всего записей: 1729 | Зарегистр. 02-08-2003 | Отправлено: 15:27 01-10-2007 | Исправлено: Erazer, 15:29 01-10-2007
lavren



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Erazer
Авторизация на старых компах через веб или автоматом? А на новых?

Всего записей: 545 | Зарегистр. 29-05-2007 | Отправлено: 16:05 01-10-2007 | Исправлено: lavren, 16:06 01-10-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 3)
emx (13-07-2008 10:52): Kerio WinRoute Firewall (часть 4)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru