Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.6.0 - March 31, 2009
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11836 | Зарегистр. 05-06-2002 | Отправлено: 10:51 13-07-2008 | Исправлено: niichavo, 09:30 13-05-2009
kolyas



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
dumpert
 
сделай проще ...
снеси kerio подчистую... и поставь все ручками с нуля, тем более 6.4.2 уже давным давно не новая версия...
 
а когда будешь настраивать заново если появится снова "глюк", то отловишь на каком моменте ...
 
это самый проверенный дедовский метод..  
..
только так совет! .. сделай полный бекап диска акронисом.. (если что-то не заведется - сможешь вернуться к текущему состоянию)..
и сделай скриншоты всех окон с настройками .. пригодятся при установке..

Всего записей: 137 | Зарегистр. 19-03-2007 | Отправлено: 09:23 07-05-2009
dumpert



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ок спасибо, ну это конечно же первый вариант который пришел мне в голову.. ) со скринами тоже конечно же, однако думал кто то сталкивался и просто исправлю..  
Я больше склоняюсь к неверным правилам.. сносить пока времени нету, поэтому еще поковыряю..

Всего записей: 57 | Зарегистр. 18-11-2008 | Отправлено: 09:41 07-05-2009
kolyas



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
dumpert
если действительно косишь в сторону правил ..то можно обойтись не удалением...  
отключи все =) ..и включай по одному..

Всего записей: 137 | Зарегистр. 19-03-2007 | Отправлено: 10:13 07-05-2009
Espi



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Есть локальная сеть и сервак на котором стоит Керио.  
К серверу подвидено 2 сети: интернет и гость.    
Требуется сделать:  
1. Чтоб скорость интернет и гость делились на всех пользователей в зависимости от загрузки канала (1-вариант: 1 пользователь в сети - весь канал его, 2, 3...10 пользователей канал делится на всех поровну, 2-й вариант: 1 человек качает, другой сёрфит, 1-ый занимает практически весь канал, 2-ой значительно меньшую часть, ту которая необходима для открытия страниц, у первого скорость снижается когда 2-ой открывает страницы. Если второй начиннает качать, то скорость делится с учётом, того сколько может отдать сервер откуда идёт скачка.)    
2. Закрыть торрент для пользователей, но оставить возможным скачку с торрентов для сервака.  
3. Установить ограничение на скорость скачки для интернет и гость, но с разным значением, т.к. разная пропускная способность каналов.  
4. Лимитировать скорость для конкретных пользователей и групп пользователей на определённую сеть.  
 
нужна помощь в реализации задуманного.
Ну или хотя бы скажите возможно ли это реализовать с керио

Всего записей: 10 | Зарегистр. 30-04-2009 | Отправлено: 13:00 07-05-2009
MiXoiD



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Espi
1.по первому варианту керио и так автоматический распределяет скорость между пользователями
2.Создать группу адресов для которых хочешь оставить скачку. В политиках трафика создать правило для этой группы адресов
3.Если я не ошибаюсь то можно ограничить для всех.
4.для каждого пользователя можно установить квоту, если выбрать параметр "данный пользователь имеет собственную конфигурацию"

Всего записей: 64 | Зарегистр. 10-02-2003 | Отправлено: 13:09 07-05-2009
kolyas



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Espi
 
1. Вам ответили, (Kerio сам распределяет канал)
2. По правильнмоу открыть только нужные порты, а остальные закрыть следовательно - никто ничего качать не будет, а можно еще вообще p2p прикрыть.
3. Ограничивать можно по службам, группам, пользователям.. а по сетевым интерфейсам нельзя..
 
Можно ограничить по нижнему пропускному каналу =)..
 
4. Квотировать, как написано выше, можно по разному..  
 
а вообще взял бы да поигрался с параметрами ... там все просто ..

Всего записей: 137 | Зарегистр. 19-03-2007 | Отправлено: 13:38 07-05-2009
MiXoiD



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kolyas
2.по умолчанию все порты закрыты. в политиках мы только открываем порты
галочка которая есть в керио касаемо p2p работает отвратительно, по крайне мере мне так показалось, большинство клиентов(имеется ввиду по для торентов и тп.) всё равно соединяются с серверами.

Всего записей: 64 | Зарегистр. 10-02-2003 | Отправлено: 13:43 07-05-2009
kolyas



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
MiXoiD
тем более, если по умолчанию все закрыто, значит сам открыл..  
дак смотри по каким портам качают, и прикрывай их... а особенно настойчивым по "голове"..

Всего записей: 137 | Зарегистр. 19-03-2007 | Отправлено: 13:55 07-05-2009
MiXoiD



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kolyas
я проверял функционирует ли эта возможность или нет..соответвственно открывал порты  и ставил галку на запрет p2p

Всего записей: 64 | Зарегистр. 10-02-2003 | Отправлено: 13:57 07-05-2009
utp_ss



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
4.для каждого пользователя можно установить квоту, если выбрать параметр "данный пользователь имеет собственную конфигурацию"

 
 
не совсем так, в квотах пользователей есть только объем скачиваемого трафика, а вот шейпер отсутствует для каждого юзера или группы((( Поправьте если я ошибаюсь, самому нужно)

Всего записей: 295 | Зарегистр. 02-03-2007 | Отправлено: 15:16 07-05-2009
Espi



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
1.по первому варианту керио и так автоматический распределяет скорость между пользователями

Возможно этот автоматизм где-то надо включить, потому что какого-то интеллектуального разделения скорости я не заметил, распределение работает точно так же если к модему на прямую подключается несколько человек.
 
что касается второго пункта п2п, то мне тоже показалось, что работает он достаточно косячно, ограничение по скорости срабатывает 1 к 5, блокировка п2п почти всегда срабатывает. Но вроде какэтапроблема сама собойразрешилась, серваку на котором стоит керио паралельно на этот блок.
 

Цитата:
3. Ограничивать можно по службам, группам, пользователям.. а по сетевым интерфейсам нельзя..

 
Можно поподробнее? Необходимо задать для группы Х одну скорость, для группы У другую скорость, и чтоб эти скоростиварьировались в зависимости какая служба активна. Реально ли так?
 

Цитата:
4.для каждого пользователя можно установить квоту, если выбрать параметр "данный пользователь имеет собственную конфигурацию"

 
Размер квоты может быть разным, но вот скорость после окончании квоты у всех одинаковая, либо я не нашёл где ставить отдельную скорость для каждого пользователя.
 
Добавлено:

Цитата:
1.по первому варианту керио и так автоматический распределяет скорость между пользователями

Автоматическое распределение где-нибудь включается? Просто такое ощущение, что она не работает, т.к. если кто-то качает, то качает он на максимум канала, при попытки посёрфить, скорость скачки падает на пару кб, а хотелось бы, чтоб при сёрфинге не ощущалось загруженность канала. До этого было подключение к модему напрямую, разницы никакой, система загрузкиканала абсолютна такая же.
 
что касается второго пункта п2п, то такое чуство, что функция в керио реализованна корява, но этот вопрос отпал.
 

Цитата:
3. Ограничивать можно по службам, группам, пользователям.. а по сетевым интерфейсам нельзя..  
 

 
Не могли бы поподробнее описать как сделать различное ограничение скорости для различных служб и групп пользователей?
 

Цитата:
4.для каждого пользователя можно установить квоту, если выбрать параметр "данный пользователь имеет собственную конфигурацию"

 
Размер квоты можно разный выставлять, а вот лимит скорости при превышение квоты, для всех одинаковый или я чего-то не нашщёл?

Всего записей: 10 | Зарегистр. 30-04-2009 | Отправлено: 18:03 07-05-2009
MiXoiD



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
с 4 пунктом ошибся,виноват.неправильно прочитал вопрос.
квота скаченого трафика, а не скорости.
 
 
Присоединяюсь к 3 что-то я не доглядел где можно ограничить скорость по группам и службам.

Всего записей: 64 | Зарегистр. 10-02-2003 | Отправлено: 23:48 07-05-2009
Ultranium

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Пытаюсь настроить Kerio VPN в сети с доменом (W2k3).
 
Вроде бы всё настроил правильно, разрешил двум пользователям из домена подключение по VPN.
Один из них подключается нормально, а вот при попытке подключения под логином второго Kerio VPN Client выдаёт ошибку "Сбой аутентификации", а в журнале Security KWF появляется строка "Authentication: VPN Client: Client: 192.168.0.2: Invalid passwd for NT/Kerberos user User2"
 
При этом настройки двух пользователей как в Kerio, так и в консоли пользователей AD идентичны, они входят в одни и те же группы, выставлена галка "Срок действия пароля не ограничен".
 
Подскажите пожалуйста, куда копать?

Всего записей: 76 | Зарегистр. 29-08-2006 | Отправлено: 06:17 08-05-2009
kolyas



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Цитата:
3. Ограничивать можно по службам, группам, пользователям.. а по сетевым интерфейсам нельзя..  
 
 
 
Не могли бы поподробнее описать как сделать различное ограничение скорости для различных служб и групп пользователей?  

 
 
неправильно написал, извиняюсь...
ограничить можно одну группу .. =( ..а не несколько..
 

Цитата:
 
Размер квоты можно разный выставлять, а вот лимит скорости при превышение квоты, для всех одинаковый или я чего-то не нашщёл?
 

да лимит скорости у всех одинаковый..  
 

Всего записей: 137 | Зарегистр. 19-03-2007 | Отправлено: 10:21 08-05-2009
Labigo4you

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ultranium
попробуй:
1 проверь написание клиента (попробуй указать имя пользователя в виде ldap тобищ "user@domain.com" .com это ради примера прописываеш полностью твой домен)
2 новую версию клиента  
3 новый пасс юзера
4 новый сертификат сгенерировать
 
 
да кстати попробуй дать разрешение доступа по vpn не юзерам а группе. это тебе в будущем поможет...  
 

Всего записей: 94 | Зарегистр. 22-03-2007 | Отправлено: 14:36 08-05-2009 | Исправлено: Labigo4you, 14:46 08-05-2009
mouser

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый ... как настроить раздачу интернет локальной сетке при помощи WinRoute ....  
 
 
Пробовал средствами XP ... но у меня почему-то не хочет включатся IPRouting ((

Всего записей: 800 | Зарегистр. 10-11-2006 | Отправлено: 23:01 08-05-2009
Espi



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
в яндексе вбей настроить керио, первая ссылка твоя.

Всего записей: 10 | Зарегистр. 30-04-2009 | Отправлено: 10:47 09-05-2009
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mouser
смотри шапку там всё есть.

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 11:24 09-05-2009
mouser

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
честно ... желания читать весь текст нет ... хоть какой пункт прочитать, потому как я приблизительно не знаю куда рыть
 
Добавлено:
кстати ... нужно это для раздачи компу на VMWare

Всего записей: 800 | Зарегистр. 10-11-2006 | Отправлено: 14:48 09-05-2009
Labigo4you

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mouser
эммм... а почему не получилось средствами ХР???
 
влюбом случаи качаеш керио при первом запуске вылезит визард (мастер)там все очень просто и доступно описано)))  
 
только в разрешающем правиле укажи для nat и firewall доступны все сервисы,
и вот что смотри, для виртуальных машин нужно правильно настроить виртуальные интерфейсы. ты можеш задать чтобы он транслировал все запросы на основной а не виртуальный интерфейс. но это таак к слову)))
 далее указываешь на виртуальном интерфейсе реальной машины адрес и маску
а на виртуалке адрес в томже сегменте только в качестве шлюза и днс укаживаеш адрес реальной машины
 
ну вот впринципе и все)))  
 
если ты привильно все настроил должно работать...
 
 

Всего записей: 94 | Зарегистр. 22-03-2007 | Отправлено: 20:57 09-05-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)
emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru