Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio WinRoute Firewall 6.7.1 Patch 2   Released on: March 09, 2010  Сборка 6544
 
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11846 | Зарегистр. 05-06-2002 | Отправлено: 12:47 24-05-2009 | Исправлено: Hrist, 11:51 10-03-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MagistrAnatol
Необходимо удалить все записи в реестре, связанные с KWF.
Еще нужно почистить драйвера от KWF -на офф сайте вроде есть утилита, которая этим занимается.

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 15:18 15-03-2010
Cosmit



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Error.log
 

Код:
 
[15/Mar/2010 13:28:28] (0) Failed to send DNS query to server xxx.108.248.xxx: 10049
[15/Mar/2010 13:28:28] (4503:10049) Socket error: Failed to forward DNS query to xxx.108.248.xxx.
[15/Mar/2010 13:28:31] (2:3) Out of free NAT ports: Unable to handle connection 192.168.1.2:4008 -> 213.184.232.42:9000.
[15/Mar/2010 13:51:33] (2:3) Out of free NAT ports: Unable to handle connection 192.168.1.3:2721 -> 89.187.1.165:80.
[15/Mar/2010 13:51:33] (4503:10049) Socket error: Failed to forward DNS query to xxx.108.248.xxx.
[15/Mar/2010 13:51:33] (4503:10049) Socket error: Failed to forward DNS query to xxx.108.248.xxx.
[15/Mar/2010 13:51:33] (4503:10049) Socket error: Failed to forward DNS query to xxx.108.248.xxx.
[15/Mar/2010 13:51:35] (2:3) Out of free NAT ports: Unable to handle connection 192.168.1.2:4052 -> 213.184.232.42:9000.
[15/Mar/2010 13:51:37] (2:3) Out of free NAT ports: Unable to handle connection 192.168.1.20:3684 -> xxx.207.122.42:80.
[15/Mar/2010 13:51:39] (2:3) Out of free NAT ports: Unable to handle connection 192.168.1.20:3692 -> xxx.207.123.42:80.
 

 
Почему это происхоит ???
пропадает и-нет, пока не сделаешь disconect и dial-up, потом опять все нормально до следуещего такого бока !!!
 
OC:win2003 sp2,  Kerio WinRoute Firewall 6.7.1 Patch 2

Всего записей: 291 | Зарегистр. 05-12-2005 | Отправлено: 15:33 15-03-2010 | Исправлено: Cosmit, 15:34 15-03-2010
MagistrAnatol



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
adjuster
а чуть подробнее об утилитке  - чет я на сайте ничего не нахожу,кроме проги и антивирусных плагинов

Всего записей: 2122 | Зарегистр. 09-04-2003 | Отправлено: 15:34 15-03-2010
andrejvb

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Cosmit
А Вы уверены, что проблема в Керио? Такое поведение характерно для АДСЛ коннекта с проблемны DSLAM провайдера. Соединение просто "замерзает", т.е. оно-то есть, но через него пакеты не идут. Бывает при несовместимости оборудования (модем с dslam прова), при плохой линии и т.д. Снесите (отключите) KWF, поднимите соединение вручную и проверьте, через некое время, есть ли пинг или работает ли nslookup. Если все very good, то Вам в Варезник.

Всего записей: 1838 | Зарегистр. 16-12-2005 | Отправлено: 17:10 15-03-2010
Kpuco



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Стоит Kerio Software Appliance - 6.7.1 build 6399.
Две сетевые карты - одна локальная сеть, вторая интернет интерфейс. Интернет через PPPoE.
Локальная сеть 95 машин. WebFilter активен.
Проблема №1.
Когда на клиентской машине включают торрент, либо DC++ клиент через некоторое время интернет затыкается и при этом Kerio сервер перестаёт пинговаться. Сама машина с Kerio при этом не зависает, консоль работает и т.д. Ошибок в логах нет. Помогает перезагрузка. После перезагрузки появляется некий интерфейс ppp0, которые неактивен. Удаляю его. Если не запускать торренты или DC++ клиент - работатет вечно. Кто сталкивался с такой проблемой?
Конфигурация машины - Celeron 3.33GHz, 2Gb RAM, 80Gb винт.
Проблема №2.
Машина с Kerio не пингуется по имени, только по IP. Хотя имя сервера прописано корректно.

Всего записей: 24 | Зарегистр. 22-12-2008 | Отправлено: 17:19 15-03-2010 | Исправлено: Kpuco, 17:32 15-03-2010
Cosmit



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
andrejvb
линию протянул провайдер (Dsl) - на ней телефона нету
модем тоже предоставил провайдер !!!
 
марка модема  СT-507
вот он

Всего записей: 291 | Зарегистр. 05-12-2005 | Отправлено: 18:06 15-03-2010
MagistrAnatol



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Что может быть за прикол на серваке керио тест скорости 7,9 Мб а на локальной тачке
4,8 Мб???
 
Добавлено:
на локальной тачке 7 винда

Всего записей: 2122 | Зарегистр. 09-04-2003 | Отправлено: 18:15 15-03-2010
Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Cosmit
VMWare на машине стоит?

Всего записей: 4436 | Зарегистр. 08-06-2003 | Отправлено: 21:20 15-03-2010
andrejvb

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Cosmit

Цитата:
линию протянул провайдер (Dsl) - на ней телефона нету  
модем тоже предоставил провайдер !!!  
И что? Для меня тут информации 0.  
Проверьте то, о чем я писал выше. Если знаете как, зайдите на WEB-интерфейс модема и посмотрите значения Local SNRMargin и Remote SNRMargin (уровни шума линии in\out). Приведите результат команд ipconfig /all и route print с хоста с Керио при нормальной работе и "замерзании".

Всего записей: 1838 | Зарегистр. 16-12-2005 | Отправлено: 01:09 16-03-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kpuco

Цитата:
Если не запускать торренты или DC++ клиент - работатет вечно.

Похоже количество одновременных подключений забивает этот торрент.
 
MagistrAnatol

Цитата:
Что может быть за прикол на серваке керио тест скорости 7,9 Мб а на локальной тачке
4,8 Мб???  

Это нормально для ломанных KWF.

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 08:46 16-03-2010
MagistrAnatol



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
adjuster
так ето неверное отображение, или керио режет канал?
Да, по поводу удаления дров керио - чем?, а то нашол пару прог а они и близко не видят их

Всего записей: 2122 | Зарегистр. 09-04-2003 | Отправлено: 09:28 16-03-2010
Cosmit



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Germanus
VMWare нет на машине
 
andrejvb
на модем нет возможности зайти - нет ни логина ни пароля  
кроме того там какая-то модная прошивка стоит на основе Unix
конектиться токо по ssh и telnet  
все это у провайдера

Всего записей: 291 | Зарегистр. 05-12-2005 | Отправлено: 09:36 16-03-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MagistrAnatol

Цитата:
так ето неверное отображение, или керио режет канал?  

Верное.. KWF не совсем режет... это особенность его PI ломанного... Еще могут влиять не правильные ТП.
На счет дров: ща придет Tihon_One - он скажет, где эту прогу взять...
Кстати - напиши ему в личку.

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 09:54 16-03-2010
Pf210

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день подскажите пожалуйста в чем проблема:
Имеем сервер с 2-мя сетевыми картами.
 1. локалка
 2. удаленный комп через вторую сетевуху
 3. не работает TCP по второму каналу
 не работает TCP:3389 через второй канал рубит керио, порт этот в керио открыт! Вопрос где подвох??

Всего записей: 14 | Зарегистр. 18-01-2009 | Отправлено: 10:18 16-03-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Pf210

Цитата:
орт этот в керио открыт!

ТП в студию, и проверь, действительно ли RDP разрешен на этой машине...  
telnet {ip сервера} 3389 с клиента.

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 10:31 16-03-2010
Pf210

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вообщем было сделано следующее:
telnet {ip сервера} 3389 с клиента - при отключенном керио подключается
telnet {ip сервера} 3389 с клиента - при включенном керио выдается невозможно подключиться по порту 3389.
Правила были все отключены кроме локального трафика

Всего записей: 14 | Зарегистр. 18-01-2009 | Отправлено: 11:24 16-03-2010
adamst



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
кто решал вопрос, не могу авторизовать пользователей автоматом которые находятся не в подсети 192.168.0.0\255.255.255.0, т.е 192.168.213.0 уже нужно обязательно после ребута сервера залогинится http:\\proxy:4080

Всего записей: 157 | Зарегистр. 25-04-2007 | Отправлено: 12:25 16-03-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Pf210

Цитата:
Правила были все отключены кроме локального трафика

у тебя в правилах нет нужного, чтобы по 3389 к Firewall могли конектиться.

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 12:55 16-03-2010
Pf210

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
у тебя в правилах нет нужного, чтобы по 3389 к Firewall могли конектиться.

поясню: через первую сетевуху из локалки коннектится через удаленный доступ человек. А вот со второй как раз засада почему то происходит!

Всего записей: 14 | Зарегистр. 18-01-2009 | Отправлено: 13:17 16-03-2010
Korsar

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
в списке интерфейсов - обе сетевухи указаны как локальные/доверенные?

Всего записей: 37 | Зарегистр. 06-01-2002 | Отправлено: 13:21 16-03-2010
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)
ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru