Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.6.0 - March 31, 2009
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11846 | Зарегистр. 05-06-2002 | Отправлено: 10:51 13-07-2008 | Исправлено: niichavo, 09:30 13-05-2009
SAURONoff



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
у мну такой вопрос... решил посмотреть вес логов керио (напрягло, что proxy inspector очень уж долго логи подгружает).
зашёл и слегка, так сказать, офигел... filter.log весит 70 ГБ. на серваке С: на 125 ГБ, практически пустой был, поэтому я и не заметил...
блин, я ещё удивлялся, чойта у меня в консоли самого керио лог фильтра не открывается...
Поставлен керио был а октябре 08г.
собственно вопрос: если я просто удалю этот filter.log, керио ругаться не будет? или просто создаст новый файл?
 
да, и ещё... http.log и connection.log весят 1.3 и 0.9 ГБ соответственно. Нормально это или нет? как раз их PI долго и подгружает...  

Всего записей: 49 | Зарегистр. 04-05-2007 | Отправлено: 17:54 03-05-2009 | Исправлено: SAURONoff, 11:26 04-05-2009
Dimsoft

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
стоит последний kerio поднимает 2 pppoe соединения

и их балансирует (суммирует)  

 
но некоторым сайтам это не нравиться например ссылку на ожидание получили с одного IP а качать по ней начинаем с другого
 
есть ли возможность для списка адресов жестко закрепить какой канал использовать ?
PS переключаться на нагрузку для хоста очень не хочеться - torrent начинает только 1 канал использовать

Всего записей: 2762 | Зарегистр. 17-11-2003 | Отправлено: 18:19 03-05-2009 | Исправлено: Dimsoft, 18:22 03-05-2009
dvk54

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SAURONoff
 В папку с логами кидаешь кмд-файл тип :
Код:
c:
cd "Program Files\Kerio\WinRoute Firewall\logs"
"c:\Program Files\winrar\winrar" m -ilogc:\backup.log -m5 -md4096 -mt2 -agYYMMDD logs.rar "C:\Program Files\Kerio\WinRoute Firewall\logs\*.log.?"
 

 
настраиваешь в свойствах логов керио ротацию и в шедулёре - запуск вышеуказанного файла. Жмутся логи отлично. По желанию - добавить в скрипт переместить архивы куда нить или отослать... про отослать смотри www.blat.net. отсылальщик из командной строки.
 
Удалять логи можно.

Всего записей: 178 | Зарегистр. 18-06-2005 | Отправлено: 18:27 03-05-2009
alexgolubov

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2 SAURONoff
 
Kerio позволяет выставить период за который он будет хранить логи - по умолчанию там выставлено 24 месяца, если не ошибаюсь  
ручками поменяй на сколько нужно...
если логи уже не актуальны - то можно прибить на диске, керио их сам снова создаст

Всего записей: 98 | Зарегистр. 02-11-2004 | Отправлено: 18:50 03-05-2009
rdenk1

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
rdenk1
можно попробовать после соединения с инетом сделать так:
 
Код:
route delete 0.0.0.0 0.0.0.0
route add 0.0.0.0 metric 0.0.0.0 80.255.81.108
 
 
Если после этого инет появится - отпиши сюда, подумаем дальше  

 
Я пробовал удалять лишний маршрут по умолчанию. Первый раз когда я это сделал заработало, но нестабильно (проработало минут 10, а потом ни в какую). Я перезагружал сервер, проводил те же самые манипуляции с удалением лишнего маршрута, но не помогало. А сегодня с утра включил - и заработало сразу, даже без правки таблицы маршрутизации. И не понятно, надолго ли.

Всего записей: 117 | Зарегистр. 27-04-2009 | Отправлено: 20:31 03-05-2009
OneHunt



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rdenk1

Цитата:
255.255.255.255   255.255.255.255      10.50.5.113       10.50.5.113
255.255.255.255   255.255.255.255      169.254.7.101   169.254.7.101

А какой из двух, твой шлюз? Мне здается, что керио ругается на последний. Откуда он?

Всего записей: 629 | Зарегистр. 24-10-2007 | Отправлено: 10:59 04-05-2009 | Исправлено: OneHunt, 11:03 04-05-2009
SAURONoff



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
dvk54, alexgolubov: Спасибо, получилось. теперь, когда фильтр заработал, я смог посмотреть в него, выяснилось что весить он столько стал изза того что я указал в traffic rules вписывать в логи правила NAT и Firewall. Он вписывал в журнал filter строки со значением PERMIT, и их там до 50 штук в секунду появлялось.
Лог этих правил отключил, и включил лог правила all all all drop. в связи с этим следующий вопрос: в журнале фильтра видно, что ктото постоянно пытается подключиться ко мне на порт 49068, притом с кучи разных айпишек...
 
вырезка из лога фильтра
 
что это может быть?

Всего записей: 49 | Зарегистр. 04-05-2007 | Отправлено: 12:43 04-05-2009
rdenk1

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
255.255.255.255   255.255.255.255      10.50.5.113       10.50.5.113
255.255.255.255   255.255.255.255      169.254.7.101   169.254.7.101
 
А какой из двух, твой шлюз? Мне здается, что керио ругается на последний. Откуда он?  

 
Последний не знаю откуда. У меня такого адреса нет ни в локалке, ни в интернете (который по VPN). Но kerio же не всегда ругается. Только когда VPN поднято.

Всего записей: 117 | Зарегистр. 27-04-2009 | Отправлено: 14:08 04-05-2009
dvk54

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SAURONoff
ВОЗМОЖНО некая служба предлагает указанным сайтам соединение, указывая свой входящий порт. Попробуй воспользоваться мониторингом исходящих UDP на интернет. И утилитами tcpview и ProcessExplorer. Искать тут: http://technet.microsoft.com/ru-ru/sysinternals/default.aspx

Всего записей: 178 | Зарегистр. 18-06-2005 | Отправлено: 14:23 04-05-2009
OneHunt



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rdenk1

Цитата:
Только когда VPN поднято.
А какими средствами поднимается VPN? Клиент или сервер? При помощи Керио или что-то другое?

Всего записей: 629 | Зарегистр. 24-10-2007 | Отправлено: 21:20 04-05-2009
alexgolubov

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2 SAURONoff
или тут (как продолжение к dvk54)
http://forum.ru-board.com/topic.cgi?forum=35&topic=13979#1

Всего записей: 98 | Зарегистр. 02-11-2004 | Отправлено: 00:12 05-05-2009
t190r



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SAURONoff
 
У тебя антиспуфинг включен или выключен?

Всего записей: 7 | Зарегистр. 06-02-2007 | Отправлено: 11:58 05-05-2009
moverast



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
подскажите пожалуйста появилась ли в Керио авторизация пользователей IP+MAC?
 
Добавлено:
подскажите в керио появилась авторизация IP+MAC? знаю что раньше не было, но обещали

Всего записей: 590 | Зарегистр. 26-11-2007 | Отправлено: 13:30 05-05-2009
rdenk1

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А какими средствами поднимается VPN? Клиент или сервер? При помощи Керио или что-то другое?

Средствами винды на самом сервере. А как при помощи kerio поднять VPN?

Всего записей: 117 | Зарегистр. 27-04-2009 | Отправлено: 14:56 05-05-2009
SAURONoff



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
dvk54, не возможно, а так и есть...
чот я протупил... у меня этот порт в uTorrent для входящих указан...

Всего записей: 49 | Зарегистр. 04-05-2007 | Отправлено: 15:10 05-05-2009
alexgolubov

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2moverast
 
в последней нету - только по IP

Всего записей: 98 | Зарегистр. 02-11-2004 | Отправлено: 22:28 05-05-2009 | Исправлено: alexgolubov, 22:29 05-05-2009
llanowar



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
rdenk1
в настройках интерфейсов поднимаешь ВПН сервер в керио, перезагруэаешься, делаешь правила вроде "Всем разрешить керио впн" "всем разрешить пинг", с клиента ставишь программку с сайта керио. вводишь ИП сервера и имя с паролем и проверяешь пинг.

Всего записей: 110 | Зарегистр. 11-10-2007 | Отправлено: 07:05 06-05-2009
utp_ss



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как в Керио организовать запрет поиск по определенным словам в поисковых системах, допустим хочет юзер найти в Яндексе, "порнушка" ?
Я так понял что в - политиках HTTP - запрещенные слова? И что что такое "вес" в тех же настройках, каким он должен быть чтобы блокировать подобные запросы?

Всего записей: 303 | Зарегистр. 02-03-2007 | Отправлено: 17:02 06-05-2009
dvk54

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
utp_ss
пусть в тексте есть слова "сиськи","соски" и "горячие"
у тебя стоит вес сисек - 20, сосок - 30, горячие -10
а максимально разрешенный вес - 55.
Такая страница будет запрещена. Только укажи этот момент в хттп полисях.
 
З.Ы. Ключевые слова добывай сам со страничек, см тег "keywords". странички ищутся в яндексе по слову "порнушка".
 
Добавлено:
Вариант 2: запрет списка УРЛов типа *порнушка.
Это сначала список делаешь в "Группы URL" в дефинейшинах. Потом эту группу запрещаешь в ХТТП полиси.
 
А лучше оба способа + логи на стол начальнику. Чудесно подавляет либидо....

Всего записей: 178 | Зарегистр. 18-06-2005 | Отправлено: 21:05 06-05-2009
dumpert



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
подскажите может кто встречался, простая хттп авторизация без домена, юзер пытается зайти на страничку какуюнить, окно просто висит (независимо от браузера) пока юзер незакроет окно и откроет его заново, после этого инет "пошел",кстати  при первом открытии странички вижу что юзер логинится.
Этот глюк наблюдаю везде, т.е. глюк такой что при изменении чего то, конект к серверу падает.....
Если изменить некоторые настройки в керио удаленно, то после сохранения соединение падает, приходится переподключаться, бывает захожу чз radmin, наберу строку в браузере делаю переход и опять диск-кт, при переподкл уже захожу и вижу открытую страницу..
 
PS:OC 2k3, kerio 6.4.2 недавно обновился, до этого стояла другая, глюк остался...

Всего записей: 57 | Зарегистр. 18-11-2008 | Отправлено: 09:15 07-05-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)
emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru