Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.6.0 - March 31, 2009
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 10:51 13-07-2008 | Исправлено: niichavo, 09:30 13-05-2009
PODs



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
А по моему вопросу 5 постов выше никто не подскажет?

Всего записей: 753 | Зарегистр. 18-09-2007 | Отправлено: 09:44 16-03-2009
exdee



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день. Очередная неприятная проблема: В сети установлен корпаративный Symantec Antivirus. На шлюзе стоит керио с включенным McAfee. Так вот проблема в следующем: Symantec не может обновляться при включенном антивире на шлюзе. Как только отключаю McAfee, Symantec начинает обновляться на ура. Какие исключения надо поставить в McAfee чтобы спокойно обновлялся Symantec?

Всего записей: 165 | Зарегистр. 01-02-2007 | Отправлено: 11:26 16-03-2009
Ri4y



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день! После установки последней версии керио стал вываливаться в ошибкой приложения. У кого нибудь есть такие проблемы, и не является ли это попытками взлома извне?

Всего записей: 17 | Зарегистр. 15-10-2006 | Отправлено: 12:09 16-03-2009
rg2570

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
мучаю KWF 6.5.0 ... для экспериментов использую связку : VMWare (вирт. комп) + Реальный комп (с KWF)+AdslModem(в режиме роутера) ...  
KWF поставил ... мастером (указал все службы - доступными) указал сетевой интерфейс идущий на модем в качестве внешнего(интернет) соединения  ... на вирт машине - шлюзом указал йп реального компа и ДНСы от провайдера ... в итоге: пинги, типа ping ya.ru - проходят отлично, как с вирт машины, так и с реалного компа... telnet подключения, допустим к почтовым серверам в нете (по 25 порту) - тоже отлично проходят ... даже ася-проскакивает ...а вот http - не хочет ...несмотря на то ,что я все антивирусы, проверки,прокси, кэши и правила (в "Политика HTTP") в которых открыл "все и для всех"
 
....в НАТ-е на роутере пробросов для KWF не делал (не знаю какие порты мапить)  
 
..... пробовал модем юзать в бридже - та же история

Всего записей: 24 | Зарегистр. 11-12-2007 | Отправлено: 14:54 16-03-2009 | Исправлено: rg2570, 14:55 16-03-2009
Handouk

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Заранее извините, если эта тема уже поднималась, но не могу найти решения проблемы. А проблема такая - весь офис работает на терминальном сервере. Так как же всё таки реализовать учёт трафика(хотя бы ХТТП) для каждого пользователя?
 
ОС : Windows 2003 Enterprise sp2
Kerio 6.5.2 build 5172
Шлюз являеться контроллером домена и терминальным сервером - 3в1.
Винрут соответственно стоит на шлюзе.

Всего записей: 5 | Зарегистр. 19-02-2009 | Отправлено: 18:56 16-03-2009
polosat1y

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


Скрины к сообщению
upd: использую Windows Seven x64 сборка 7000

Всего записей: 39 | Зарегистр. 18-10-2004 | Отправлено: 20:08 16-03-2009 | Исправлено: polosat1y, 20:20 16-03-2009
lizun



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребяты, а как бы мне понять, почему у клиента пропадает инет, а после реконнекта все хорошо на пару минут, но потом снова...
 

Цитата:
[23:10:40] <vvv> дык я ничего не менял  
[23:11:55] <SuperDen> [2009-03-16 21:22] <vvv> падает каждые 2 минуты  
как ты определяешь?
[23:12:07] <vvv> донвлоадом
[23:12:18] <vvv> рапидой
[23:12:35] <vvv> соединение есть
[23:12:42] <vvv> но не заходит ни куда
[23:12:59] <vvv> керио на пере подкл и опять всё работат
[23:13:15] <vvv> щяс опять также
 

 
У остальных все хорошо с этого же сервера.
 
в логах у него постоянно получается сейчас:

Цитата:
[16/Mar/2009 23:08:10] VPN client 'KLOP' disconnected, connection time 00:00:13
[16/Mar/2009 23:08:28] VPN client 'KLOP' connected from 10.25.19.52
[16/Mar/2009 23:13:58] VPN client 'KLOP' disconnected, connection time 00:05:30
[16/Mar/2009 23:14:03] VPN client 'KLOP' connected from 10.25.19.52
[16/Mar/2009 23:16:26] VPN client 'Ivan' disconnected, connection time 00:13:34
[16/Mar/2009 23:18:57] VPN client 'KLOP' disconnected, connection time 00:04:54
[16/Mar/2009 23:19:02] VPN client 'KLOP' connected from 10.25.19.52
[16/Mar/2009 23:20:47] VPN client 'KLOP' disconnected, connection time 00:01:45
[16/Mar/2009 23:20:49] VPN client 'KLOP' connected from 10.25.19.52
[16/Mar/2009 23:22:48] VPN client 'KLOP' disconnected, connection time 00:01:59
[16/Mar/2009 23:22:50] VPN client 'KLOP' connected from 10.25.19.52

Всего записей: 440 | Зарегистр. 16-01-2007 | Отправлено: 23:24 16-03-2009
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
polosat1y

Цитата:
upd: использую Windows Seven x64 сборка 7000

уже вышла Вин7 7057 по отношению к 7000 пофиксили более 2000 багов.
( повезет заработает

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 23:58 16-03-2009
vimaret



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
exdee

Цитата:
В сети установлен корпаративный Symantec Antivirus. На шлюзе стоит керио с включенным McAfee. Так вот проблема в следующем: Symantec не может обновляться при включенном антивире на шлюзе. Как только отключаю McAfee, Symantec начинает обновляться на ура. Какие исключения надо поставить в McAfee чтобы спокойно обновлялся Symantec?

У меня настройки по умолчанию http://pic.ipicture.ru/uploads/090317/Mm0aDeS4u8.jpg , думаю, что здесь важно последнее правило, которое разрешает все, что не перечислено выше. Главное не запрешать .tri, .sig, .grd

Всего записей: 306 | Зарегистр. 19-08-2004 | Отправлено: 04:25 17-03-2009 | Исправлено: vimaret, 04:27 17-03-2009
polosat1y

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NegoroX
В XP нормально работает, но такой же баг был и в Vista x64 Ultimate

Всего записей: 39 | Зарегистр. 18-10-2004 | Отправлено: 10:10 17-03-2009
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
polosat1y
Для керио не ХР а серверная ось предпочтительней.

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 10:43 17-03-2009
xneo

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здраствуйте
Такая вот проблемка...
Сервер Win2003R2 + Kerio 6.5.2. Локальный интерфейс езернет + 2 VPN канала (открываются через локальный интерфейс). Керио настроен на балансировку трафика между двумя VPN. Иногда начинает плавно расти пинг с самим сервером кде установлен керио до 600мс, потом сам обваливается обратно до 1мс. Поток трафика не изменяется. Запущена служба маршрутизации, она же потребляет почемуто около 15% CPU (Керио в этот момент не больше 10%). Везде пишут что службу маршрутизации нужно отключить, но как тогда поднять 2 VPN интерфейса ?

Всего записей: 6 | Зарегистр. 17-12-2007 | Отправлено: 12:27 17-03-2009
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
exdee
В настройках антивируса отключи сканирование трафика с хостов симантека...
В посте vimaret приведён скрин но делай отдельное првило на самом верху...
vimaret

Цитата:
что здесь важно последнее правило, которое разрешает все, что не перечислено выше. Главное не запрешать .tri, .sig, .grd  

Вот саписибо - научил!!! Я всегда думал что разрешено то что не запрещено...
А у тебя проверяются только чать трафика которую ты указал а остальное летит без проверки.
 
Ri4y

Цитата:
У кого нибудь есть такие проблемы, и не является ли это попытками взлома извне?

У всех есть проблемы в той или другой области применения керио...
Попытки взлома... Маловероятны если ты не работаешь на пентагон, ФСБ, СБУ, банк & etc. Вот ты скажи у тебя керио куплен?
 
rg2570
Много текста - не асилил... Попроще напиши
 
Handouk
Ну так поставь непрозрачный прокси с обязательной авторизацией и а Http политиках запрети ходить без авторизации. Трафик по юзерам будет считаться нормально.
 
polosat1y

Цитата:
upd: использую Windows Seven x64 сборка 7000

Народ давайте беты сами разруливать... Шлюз на бета ОС - высший пилотаж...

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 12:49 17-03-2009
polosat1y

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza

Цитата:
Народ давайте беты сами разруливать... Шлюз на бета ОС - высший пилотаж...

Дома две машины, очень удобно на вторую машину инет натить, вообще крайне нравится и удобен Kerio, уже отвык от персональных фаерволов, не хочется переходить на что-то другое.  Пока решу вопрос установкой kerio на 2-ую машину, там XP.

Всего записей: 39 | Зарегистр. 18-10-2004 | Отправлено: 13:25 17-03-2009
AnLe

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza
Ну как что, открыл архив что идёт в файле для построения ядромодуля, однако команду из документации в нём :
./rules kdist_image никчему не приводит.
 
Мнеб знать что с этим делает дебиановский mmodule-assistant на который эта байда расчитана.

Всего записей: 569 | Зарегистр. 12-11-2005 | Отправлено: 13:57 17-03-2009
Handouk

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza Я так понимаю, что будет считаться только хттп трафик. И при использование непрозрачной прокси придёться прописывать проксю во всех программах, для каждого терминального пользователя. Спасибо. Тревожит только один вопрос, насколько такая система будет тормозить сеть, вернее большая ли будет сетевая нагрузка на сервак(Xeon x3210 + 4x1Gb PC2-5300(333MHz) + Intel S3000AHV + соответственно 2 сетевушки гигабитные)?
 
P.S. Ещё маленький вопрос, сервак из локалки странно пингуется, а именно пакеты на 8000 проходят с задержкой менее 1мс, пишешь пинговать пакетами по 9000, вообще не пингуется. Виновата ли Керио? Остальные машины пингуются между собой без проблем. Схема сети простая роутер-сервак-свитч-машины.

Всего записей: 5 | Зарегистр. 19-02-2009 | Отправлено: 14:52 17-03-2009
vimaret



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza

Цитата:
Цитата:что здесь важно последнее правило, которое разрешает все, что не перечислено выше. Главное не запрешать .tri, .sig, .grd  
 
Вот саписибо - научил!!! Я всегда думал что разрешено то что не запрещено...  
А у тебя проверяются только чать трафика которую ты указал а остальное летит без проверки.  
 

Сенкью за поправку, коллега. Я это и имел ввиду, только выразил мысль костно. Правильно было бы сказать: "Главное не сканировать .tri, .sig, .grd"

Всего записей: 306 | Зарегистр. 19-08-2004 | Отправлено: 03:51 18-03-2009
Deniskin79

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Добрый день. Очередная неприятная проблема: В сети установлен корпаративный Symantec Antivirus. На шлюзе стоит керио с включенным McAfee. Так вот проблема в следующем: Symantec не может обновляться при включенном антивире на шлюзе. Как только отключаю McAfee, Symantec начинает обновляться на ура. Какие исключения надо поставить в McAfee чтобы спокойно обновлялся Symantec?

Все просто, напиши отдельное HHTP правило в политике HTTP для обновлений и отключи у этого правила сканирование на вирусы

Всего записей: 2 | Зарегистр. 18-03-2009 | Отправлено: 03:58 18-03-2009
Handouk

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza Оттестировал такую систему, и постоянно возникает такая проблема, кто первый вошёл на проксю, того и тапки, т.е. весь трафик потом сыпиться на него. Соответственно вопрос до сих пор остаётся открытым. Как в терминале вести учёт трафика в Керио?

Всего записей: 5 | Зарегистр. 19-02-2009 | Отправлено: 08:53 18-03-2009
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
AnLe

Цитата:
Ну как что, открыл архив что идёт в файле для построения ядромодуля, однако команду из документации в нём :
./rules kdist_image никчему не приводит.  

Это скорее отдельная тема... Черкани в ПМ надо смотреть...
 
Handouk

Цитата:
Я так понимаю, что будет считаться только хттп трафик.

Нет будет считаться всё что будет отправлено на прокси порт и пройдёт авторизацию.

Цитата:
P.S. Ещё маленький вопрос, сервак из локалки странно пингуется, а именно пакеты на 8000 проходят с задержкой менее 1мс, пишешь пинговать пакетами по 9000, вообще не пингуется. Виновата ли Керио? Остальные машины пингуются между собой без проблем. Схема сети простая роутер-сервак-свитч-машины.

Это скорее проблема фрагментации пакетов на уровне низкоуровневого драйвера керио
 
vimaret

Цитата:
Сенкью за поправку, коллега. Я это и имел ввиду, только выразил мысль костно. Правильно было бы сказать: "Главное не сканировать .tri, .sig, .grd"

ИМХО немного не правильно т.к. переименовать архив с вирусом virus.exe -> virus.sig не составит труда. Проще уж доверить весть трафик от хостов симантека/касперского & etc.  
 
Handouk

Цитата:
Оттестировал такую систему, и постоянно возникает такая проблема, кто первый вошёл на проксю, того и тапки

Хм... Ну раз оттестировал то тогда - это на твоей совести У меня работало.

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 11:45 18-03-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)
emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru