Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio WinRoute Firewall 6.7.1 Patch 2   Released on: March 09, 2010  Сборка 6544
 
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11846 | Зарегистр. 05-06-2002 | Отправлено: 12:47 24-05-2009 | Исправлено: Hrist, 11:51 10-03-2010
dumpert



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
парни подскажите, возможно глупый вопроы) вобщем такая конф
хп сп3 про (для дома)  
днс в проксе отключен (прописаны в подкл)
комп подрублен чз свитч, т.е. модем подключен чз него! (адсл)
1.в connections почему то все конекты идут по правилу local1, хотя в нате прописаны сервисы.
2.если прописан на другом компе шлюз и днс этого компа (т.е. лок адрес прокси сервера), то все работает с авторизацией и без!, т.е. можно серфить в обход прокси непрописав его в браузере! как это исправить ?
3.Skype полностью закрыть доступ можно как то ? только если сам разрешу открытием и прописанием опр порта чтоб работал... (ну учитывая то что он сейчас лезет без настроек прокси) читал в форумах что пока его никак незакрыть ?
мои правила ) (80 КБ!)
http://img402.imageshack.us/img402/662/13324287.png
 
PS почта возможно и неправильно настроена, это как временное решение )
если ставить ниже локал то перестает работать..

Всего записей: 57 | Зарегистр. 18-11-2008 | Отправлено: 10:01 05-04-2010 | Исправлено: dumpert, 10:11 05-04-2010
Vadik_K

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dumpert
3. Добавляешь в http-политики траффик, который блокирует все url, записанные в виде ip-адреса. И всё. Отвалится вся аська и скайп. Много чего другого отвалится, но нормальным пользователям оно и не надо. Сам не ожидал, что скайп так легко заблокировать.
 
У меня выше есть правило для аськи разрешающее (отдельным юзерам).

Всего записей: 86 | Зарегистр. 04-02-2008 | Отправлено: 11:17 05-04-2010
PAV2

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Народ, спасайте!
Как на KWR Appliance поднять TFTP и BIND (names)??

Всего записей: 273 | Зарегистр. 24-01-2006 | Отправлено: 12:11 05-04-2010
handleft



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть очень классная программа Ad-Muncher кто-нибудь из Вас пробовал ее подружить с керио на одной машине для фильтрация HTTP трафика?

Всего записей: 65 | Зарегистр. 13-05-2008 | Отправлено: 12:49 05-04-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vadik_K

Цитата:
3. Добавляешь в http-политики траффик, который блокирует все url, записанные в виде ip-адреса. И всё. Отвалится вся аська и скайп. Много чего другого отвалится, но нормальным пользователям оно и не надо. Сам не ожидал, что скайп так легко заблокировать.  

Покажи пример правила.


----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 13:11 05-04-2010
valmond25



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
есть проблемка, товарищи помогите. запутался.
Есть KWR 6.5.2 на вин 2003. Не могу настроить работу по отсылке почты через любого почтового клиента. Входящие POP на 110 ходят не вопрос, исходящие на 25, ну никак.
Клиент пишет, соединение с SMTP прошло удачно
потом пишет письмо не отправлено и сервер сообщает "no local sender over smtp"
Что делать? доп инфу предоставлю, если надо!

Всего записей: 72 | Зарегистр. 06-03-2009 | Отправлено: 14:31 05-04-2010 | Исправлено: valmond25, 14:37 05-04-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
valmond25

Цитата:
доп инфу предоставлю, если надо!

а куда же без нее ))
1. настройки клиента.
2. ТП

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 14:47 05-04-2010
valmond25



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster

Цитата:
1. настройки клиента.  
2. ТП

http://www.filehoster.ru/files/fa0323
настройки почтового клиента стандартные без изменений Соединение обычное.
Рабает по протоколу POP\SMTP и 110 и 25 порты, соответственно!

Всего записей: 72 | Зарегистр. 06-03-2009 | Отправлено: 15:06 05-04-2010 | Исправлено: valmond25, 15:38 05-04-2010
ANTHONYZIMMER

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
attaattaatta
Да я еще раз говорю, нет у меня еще одного компа. Да и с какой стати. Я не верю что нельзя торрент и керио держать на одном компе. Просто другое дело что мы чего-то не знаем, какие-то тонкие настройки - это да! А так прибегать ко второму компу, имхо тупо. Я почему-то уверен что с таким же успехом он со второго компа забьет все порты, и керио грохнется.
Тут проблема во взаимоотношениях между керио и торрентом, а не разделении нагрузки...

Всего записей: 21 | Зарегистр. 03-04-2010 | Отправлено: 15:37 05-04-2010
Korsar

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
в первую очередь -- заблокировать в торрент-клиенте UDP.
для uTorrent я уже описывал как.
 
иначе каждый UPD пакет керио считает как соединение, и быстро исчерпывает любой разумный лимит.

Всего записей: 37 | Зарегистр. 06-01-2002 | Отправлено: 15:44 05-04-2010
ANTHONYZIMMER

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
т.е. в правилах только TCP оставить? Попробую.
 
А кстати, сейчас уже идет речь о том что переходят наоборот на UDP полностью отказываясь от TCP. Многие популярные треккеры скоро перейдут на этот режим. Как тогда жить?

Всего записей: 21 | Зарегистр. 03-04-2010 | Отправлено: 15:47 05-04-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
valmond25
Вынеси SMTP  в отдельное правило и отключи на нем PI.
 
ANTHONYZIMMER

Цитата:
Я не верю что нельзя торрент и керио держать на одном компе.

И правильно!!!  
У тебя проблема вовсе не в сетевых приложениях, а в движке KWF. Точнее в DNS.
Необходимо проверить - во время очередного зависания просто откой браузер и набери не имя сайта, а его IP (заранее узнай).
Далее будет ясно, что у тебя с базой данных.
 
Korsar

Цитата:
наче каждый UPD пакет керио считает как соединение, и быстро исчерпывает любой разумный лимит.

Неужели???  
Вот пример: стоит utorrent на  машине Firewall, в KWF выставлено 600 соединений.
При работе торента самое больше кол-во одновременных соединений = 50.
Остальное сжирает UT (вот он еще тот проглот).

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 15:59 05-04-2010
ANTHONYZIMMER

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кстати, в uTorrent не нашел опции UDP, зато в самом керио в правиле для торрента можно выставить вместо TCP/UDP только TCP. Но правда это будет касаться только исходящих соединении... А входящие проходить будут по общему правилу "Трефик межсетевого экрана". Как тут быть?

Всего записей: 21 | Зарегистр. 03-04-2010 | Отправлено: 16:11 05-04-2010
Korsar

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ANTHONYZIMMER
не выйдет -- не зря патчи к uTorrent 2.0 лепят.
провайдеры начали блокировать UDP-torrent трафик, или "нежнее" -- пропускать один пакет из 20.
 
недавно встречал обсуждение этого на форуме провайдеров.
 
Причина проста -- "хотели как лучше, а получилось как всегда" -- непродуманный протокол поднимал нагрузку на оборудование провайдеров в несколько раз (при малейшем сбое уменьшался размер пакетов, а как раз куча мелких пакетов -- самая большая нагрузка на оборудование).
 
Они там делились опытом, как определять такой трафик и нещадно фильтровать, так что TCP - это наше все.
 
Добавлено:
ANTHONYZIMMER
в настройках uTorrent  
bt.transp.disposition

Всего записей: 37 | Зарегистр. 06-01-2002 | Отправлено: 16:12 05-04-2010
ANTHONYZIMMER

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster
Попробую обязательно. Но забегая наперед могу сказать что скорее всего по IPшнику сработает. Потому что когда керио отваливается, внешка пингуется нормально, т.е. ping mail.ru возвращает IP адрес и пингуется, а значит скорее всего и откроется через IP. Если это так будет, что мне надо сделать? Куда глянуть? Это же означает что ДНС отваливается
 
Korsar
Может быть, только я из Казахстана, не думаю что здесь те же меры предпринимают, хотя скорее всего предпримут позже, вслед за Российскими провайдерами. Но вопрос не в этом. Я не понял как отрубить UDP в uTorrent? Что с этой опцией bt.transp_disposition сделать, какое значение установить? Хотя теперь уже исходя из последнего сообщения adjuster не уверен что это надо делать... ))

Всего записей: 21 | Зарегистр. 03-04-2010 | Отправлено: 16:35 05-04-2010 | Исправлено: ANTHONYZIMMER, 16:38 05-04-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ANTHONYZIMMER

Цитата:
Если это так будет, что мне надо сделать?

Тогда отключай на правилах PI и проверяй стабильность работы. Если все пойдет и зависонов не будет, значит проблема с движком KWF. Возможно у тебя на этой машине стоит файловый сервак и KWF просто задыхается - тогда решений масса, от отключения драйвера на локальном интерфейсе, до переноса файлового срвака с машины KWF.

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 16:47 05-04-2010
ANTHONYZIMMER

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster
А что такое PI? )
А на счет нагрузки на сервер... Возможно вы не читали первые мои сообщения на 89 странице, я писал что у меня домашняя сеть и домашний аля сервер, т.е. это обычный комп работающий под WinXP SP3, просто добавил туда KWF, и на вайфай модеме-рутере D-Link 2640U отключил DHCP и заменил PPPOE на Bridge.
В итоге DHCP на серваке (KWF выполняет эту роль), а интернет выведен в виде Dial-UP соединения на сервак (так же раздает его KWF). В итоге одна сетевуха, один модем, и 2 интерфейса - один Локальная сеть, другой Интернет (mini-port).
На сервере 2 терабайтных винта с информацией разной (фильмы, музыка, программы), но сказать что идет дикая нагрузка - вряд ли, 3 пользователя (ноутбуки), максимум это фильм смотрят по сети и все. И то это по вечером-ночью перед сном, а утром все уходят. А эта беда зависает как раз днем, когда локальная сетевая активность нулевая. Т.е. зависает именно из-за того что торрент включен все время на сервере.

Всего записей: 21 | Зарегистр. 03-04-2010 | Отправлено: 17:27 05-04-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
максимум это фильм смотрят по сети и все.

Ну этого достаточно, чтобы ввести в ступор KWF службу. Похоже причина найдена.

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 19:58 05-04-2010
Serg0FFan



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
handleft
на счет команды для просмотра ресурсов: зайти в любую из консолей (Alt+F2 или Alt+F3) введя имя root и пароль админа, и там дать команду top

Всего записей: 3033 | Зарегистр. 25-12-2002 | Отправлено: 22:37 05-04-2010
ANTHONYZIMMER

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster
Ну а если я добавлю детали: фильм примерно смотрят до 12 ночи, потом отрубаются. Я сижу за ноткой и еще один человек до 3-4 ночи. Как правило на это время торрент бывает выключен потому что нужен интернет для серфинга скачки и т.д.(кстати интернет 8Мбит входящий и 1 Мбит исходящий). Перед сном снова врубаю торрент (часа в 3-4)
Далее в 7-8 утра все уходят не включив даже ноутбуки. А я проснувшись часов в 12-14 включаю нотку и вижу что нета нет - просто надпись "загрузка..." на любой адрес и все. Аська при этом работает. И на сервере торрент качает. На сервере так же не открывается ни одна страничка. Помогает только рестарт сервака(не керио).

Всего записей: 21 | Зарегистр. 03-04-2010 | Отправлено: 22:54 05-04-2010 | Исправлено: ANTHONYZIMMER, 22:55 05-04-2010
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)
ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru