Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.6.0 - March 31, 2009
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11860 | Зарегистр. 05-06-2002 | Отправлено: 10:51 13-07-2008 | Исправлено: niichavo, 09:30 13-05-2009
Dimsoft

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
подскажите kerio в windows прозрачный мост не убивает ?

Всего записей: 2765 | Зарегистр. 17-11-2003 | Отправлено: 21:47 09-05-2009
Labigo4you

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dimsoftа по конкретнее?

Всего записей: 94 | Зарегистр. 22-03-2007 | Отправлено: 00:07 10-05-2009
Dimsoft

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Labigo4you
на сервере стоит windows home server и kerio последний 6.6.0 5729
не могу несколько интерфейсов объединить в мост - не появляется пункт меню.
 
вообще задача поднять несколько pppoe которые у провайдера привязаны к мак и объединить в 1 канал для torrent  
 
в виртуалке все прошло отлично поднял и kerio собрал в 1 канал, но нагрузка большая, тормозит сам сервер.
сейчас ищу способ как на 1 сетевую привязать несколько маков и с помощью raspppoe 0.99b поднять несколько соединений.
 
пробовал перепривязать к одному маку - скорость как 1 канал - провайдер шейпирит по макам

Всего записей: 2765 | Зарегистр. 17-11-2003 | Отправлено: 00:49 10-05-2009
Ultranium

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проблема подключением по VPN решена, оказывается, второму пользователю был запрещён вход на сервер с Kerio в свойтвах учётки AD.

Всего записей: 76 | Зарегистр. 29-08-2006 | Отправлено: 08:28 10-05-2009
Labigo4you

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ultranium
назначь разрешения доступа на группу...
 
Dimsoft
в керио есть режим работы распределение сетевой нагрузки... непробовал?
 
так задача какова... тебе нужно собединить несколько сетевух в группу?
если так то средствами керио это сделать не получится... только распределение нагрузки
 
но тут поевляется еще один пункт... если у тебя один провайдер и несколько тунелей к нему то начнется чихорда с роутами...
 
а несколькое тунелей то зачем???  
pppoe соединение используется в большинстве случаев только для аунтификации...
 
возможно я неправильно понял задачю... распиши по пунктам...

Всего записей: 94 | Зарегистр. 22-03-2007 | Отправлено: 18:50 11-05-2009
Dimsoft

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Labigo4you
все сделал
поставил vmware в которой завел 1 LAN и 2 WAN с разными мак адресами
в виртуальной машине последний керио на windows xp
все отлично работает.
 
суммирует оба канала

Всего записей: 2765 | Зарегистр. 17-11-2003 | Отправлено: 20:39 11-05-2009
cutlasss

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите разобраться:
Есть 2 офиса
Каждый офис подключен через своего провайдера
У каждого офиса свой статический белый IP
В первом офисе Домен, во втором Раб. группа
В каждом офисе есть своя подсеть (192.168.0.0 и 192.168.10.0)
В каждом офисе стоит шлюз KWF
На каждом шлюзе настроен активный туннель в другой офис
В настройках каждого туннеля вручную прописаны маршруты в другую локальную сеть
Статусы туннеля на каждой стороне Connected
В правилах Локального трафика и в Source и в Dest. туннели указаны, разрешен любой трафик (на каждом шлюзе)
 
Проблема:
Любой IP 1-й подсети пингуется из 2-й подсети и наоборот, НО взаимного доступа к ресурсам нет
Т.е. доступа нет ни по именам, ни по IP адресам
 
Что хотел получит делая туннель:
1. Внутри 1-й сети есть свой jabber сервер
2. Внутри 1-й сети есть внутренний почтовый сервер
 
Хотел чтобы 2-я сеть имела доступ к этим ресурсам, чтобы сотрудники могли общаться.
Вот сижу читаю и вроде все правильно сделал и даже есть пинг!!!

Всего записей: 27 | Зарегистр. 18-01-2006 | Отправлено: 17:39 12-05-2009 | Исправлено: cutlasss, 17:44 12-05-2009
Dimsoft

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
cutlasss
tracert ip_другой_сети с обоих сетей как выглядит ?

Всего записей: 2765 | Зарегистр. 17-11-2003 | Отправлено: 19:44 12-05-2009
ManiacBHD

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день. Проблема с распределением нагрузки.
 
Есть 2 внешних интерфейса и один локальный.
 
Проблема состоит в том что инет на клиентских машинах периодически отваливается.
 
C:\Users\mapcuahuh.CLUB>ipconfig /all
 
Настройка протокола IP для Windows
 
   Имя компьютера  . . . . . . . . . : work
   Основной DNS-суффикс  . . . . . . : club.local
   Тип узла. . . . . . . . . . . . . : Гибридный
   IP-маршрутизация включена . . . . : Да
   WINS-прокси включен . . . . . . . : Нет
   Порядок просмотра суффиксов DNS . : club.local
 
Ethernet adapter Подключение по локальной сети 6:
 
   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : D-Link DGE-530T V.B1 Gigabit Ethernet A
pter
   Физический адрес. . . . . . . . . : 00-1E-58-99-F6-43
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да
   IPv4-адрес. . . . . . . . . . . . : 10.1.9.96(Основной)
   Маска подсети . . . . . . . . . . : 255.255.255.128
   Основной шлюз. . . . . . . . . :
   DNS-серверы. . . . . . . . . . . : 192.168.0.1
                                       192.168.20.2
   NetBios через TCP/IP. . . . . . . . : Включен
 
Ethernet adapter Подключение по локальной сети 2:
 
   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : Realtek RTL8139/810x Family Fast Ethern
 сетевой адаптер
   Физический адрес. . . . . . . . . : 00-40-F4-EA-61-61
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да
   IPv4-адрес. . . . . . . . . . . . : 10.1.9.98(Основной)
   Маска подсети . . . . . . . . . . : 255.255.255.128
   Основной шлюз. . . . . . . . . : 10.1.9.126
   DNS-серверы. . . . . . . . . . . : 192.168.0.1
                                       192.168.20.2
   NetBios через TCP/IP. . . . . . . . : Включен
 
Ethernet adapter Подключение по локальной сети:
 
   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : Сетевой контроллер NVIDIA nForce
   Физический адрес. . . . . . . . . : 00-18-F3-80-EE-8A
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да
   IPv4-адрес. . . . . . . . . . . . : 192.168.0.3(Основной)
   Маска подсети . . . . . . . . . . : 255.255.255.0
   Основной шлюз. . . . . . . . . :
   DNS-серверы. . . . . . . . . . . : 192.168.0.1
   NetBios через TCP/IP. . . . . . . . : Включен
 
У обоих внешних ингтерфейсов шлюз одинаков - 10.1.9.126
 
Правила в Керио
 
Interfaces:
Интернет интерфейсы:
подключение по локальной сети 2  10.1.9.98 255.255.255.128 Подключено/Активный Распределение 2мбит/с
подключение по локальной сети 6  10.1.9.96 255.255.255.128 Подключено/Активный Распределение 1900кбит/с
 
Локальные интерфейсы
подключение по локальной сети 192.168.0.3 255.255.255.0 Подключено
 
Политики Траффика:
 
Ping > Any > Any > Any ICMP  > permit
RDP >Internet > Firewall/LAN > RDP > permit > map 192.168.0.1
ISS > Firewall > Any > HTTPS TCP6000 > permit
NAT > LAN > Internet > CoD4, CS, DNS, FTP, Garena, GameGuard, Lineage, IMAP, ICQ, HTTP, HTTPS, POP3, SMTP > permit > NAT
LAN > Firewall/LAN > Firewall/LAN > any > permit
Firewall > Firewall > ANy > CS, HTTP, HTTPS, FTP,DNS,POP3,SMTP,GameGuard,Garena,Lineage > permit
Deny > any > any > any > deny
 
Ограничение полосы пропускания - 50 кб/с
 
DHCP off
 
Переадресация DNS отключена
 
таблица маршрутизации:
 
системный маршрут >  0.0.0.0 > 0.0.0.0 > 10.1.9.126 > Подключение по локальной сети 2 > Метрика 20
системный маршрут > 10.1.9.0 > 255.255.255.128 >  > Подключение по локальной сети 2 > Метрика 276
системный маршрут > 10.1.9.0 > 255.255.255.128 >  > Подключение по локальной сети 6 > Метрика 276
системный маршрут > 10.1.9.127 > 255.255.255.255 >  > Подключение по локальной сети 2 > Метрика 276
системный маршрут > 10.1.9.127 > 255.255.255.255 >  > Подключение по локальной сети 6 > Метрика 276
системный маршрут > 192.168.0.0 > 255.255.255.0 >  > Подключение по локальнйо сети > Метрика 266
 
 
Сейчас инет есть, но как только идет нагрузка - инет на компах клиентов валится

Всего записей: 4 | Зарегистр. 07-04-2009 | Отправлено: 20:38 12-05-2009
Dimsoft

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ManiacBHD
а зачем у второго внешнего интерфейса нет шлюза ?
зачем от тогда ?

Всего записей: 2765 | Зарегистр. 17-11-2003 | Отправлено: 20:58 12-05-2009
ManiacBHD

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да я видел, но дело в том что когда я прописываю ему шлюз 10.1.9.126 , винда ругается на наличие нескольких шлюзов на компе, я все равно говорю сохранить эти настройки. Сохраняю - но на втором интерфейсе шлюз не прописывается. Причем если первый интерфейс отключить, на втором интерфейсе шлюз прописыватеся автоматом и инет работает дальше.

Всего записей: 4 | Зарегистр. 07-04-2009 | Отправлено: 21:16 12-05-2009
Dimsoft

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ManiacBHD
 
зачем 2 интерфейса ?
они из одной подсети

Всего записей: 2765 | Зарегистр. 17-11-2003 | Отправлено: 07:34 13-05-2009
Labigo4you

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
cutlasss
 
если пингуется то все должно работать... можеш правила фаерволла выложить?  
 
СКОРЕЕ ВСЕГО у тебя проблема с icmp трафиком или с маршрутами хотя это маловероятно т/к пингуется же)))...
 
у меня подобным образом 4 офиса завязано...
 
ManiacBHD
у тебя чехорда с роутами. вин роут некорректно распределяет нагрузку, а делает он это путем динамического изменения метрики в системных маршрутах... и выглядит это почти всегда неочень хорошо(((  
 
а можно вопрос? ЗАЧЕМ тебе это??? я понимаю если бы у тебя 2 провайдера было с разными тарифами... а так у тебя все сыпится на основной шлюз провайдера и толку от этого распределения никакого. разве что 2 разных тарифа... ноооо не проще договориться с провайдером?
 
P/S
 да кстати совет отключи на внешних интерфейсах службы доступа сетей microsoft и службу доступа к файлам и прингтерам... чтобы осталось только службы tcp/ip и kerio

Всего записей: 94 | Зарегистр. 22-03-2007 | Отправлено: 08:45 13-05-2009 | Исправлено: Labigo4you, 08:57 13-05-2009
ManiacBHD

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Провайдер не может дать канал больше 2 мбит. Необходимо минимум 6 мбит. Пров завел 1 оптический кабель. Кабель идет в коммутатор откуда выходят на данный момент только 2 кабеля на две сетевые платы на шлюзе. Соответсвенно неободимо чтобы работали оба порта.. Каждый порт со своим внутернним прововским ip - 10.1.9.96, 10.1.9.97, 10.1.9.98, 10.1.9.99. У них используется один шлюз и все они лежат в одной подсети. Я понимаю что это бред какой то получается. И в маршрутизации тоже вижу что чехорда получается.
Собственно в чем и вопрос - как поступит в данной ситуации? Дополнительный кабель кидать не будут.
 
Все службы на внешних интерфейсах отключены.

Всего записей: 4 | Зарегистр. 07-04-2009 | Отправлено: 19:21 13-05-2009
Dimsoft

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
ровайдер не может дать канал больше 2 мбит. Необходимо минимум 6 мбит. Пров завел 1 оптический кабель.

ManiacBHD
 
а сколько в оптике ?
где режеться скорость ?
 
на оптике или на коммутаторе ?

Всего записей: 2765 | Зарегистр. 17-11-2003 | Отправлено: 20:32 13-05-2009
Labigo4you

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ManiacBHD
нужно пиво и думать...

Всего записей: 94 | Зарегистр. 22-03-2007 | Отправлено: 23:01 13-05-2009
ManiacBHD

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
скорость по ip режется на стороне провайдера. От прова в помещение приходит один оптико-провод. На нем висят 4 ip адреса с ограниченями по 2 мбита. ip лежат в одной подсети и используют один шлюз. естественно при такой растановке шлюз присваевается только одному интерфейсу, остальные три висят без шлюза. Винроут при распределении нагрузки по очереди переподключает интерфейсы. Т.е по очереди дает шлюз то одному то другому. Инет есть в любом случае. Проблема в том что используется только один канал, в момент переподключения инет у клиентов виснет и потом опять же используется один но другой канал.
 
Из мыслей только попробовать провайдера попинать заменить все ip на ip из разных подсетей с разными шлюзами, но думаю через 1 оптику убдет сложно сделать.

Всего записей: 4 | Зарегистр. 07-04-2009 | Отправлено: 00:50 14-05-2009
Labigo4you

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ManiacBHD
эммм.... ну ты почти прав....  
просто твоему провайдеру тупо лень лезть в биллинг и изменить настройки для тебя....
 
про распределение нагрузки... скажем так... керио работает почти так как ты сказал...  
и не всегда работает корректно...  
я конечно могу предложить тебе купить циску...))) на которой это функция работает корректно... но вот с её настройкой ты замучаешься...))))  
 
а если не секрет зачем 6 мбит? это же максимальная скорость канала.... реально ты её не используешь....
 
Добавлено:
можно конечно пошутить... поднять вторую машину... на ней керио... часть юзеров перевести на нее :-D
но это бред

Всего записей: 94 | Зарегистр. 22-03-2007 | Отправлено: 07:35 14-05-2009
Fduch

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Добрый день!
 
 Стоит Winroute 6.2.2 build 1746.  
 
 Проблема очень странная: иногда не завершается закачка файлов. Например, качается файл (любого размера) с определенного сервера - и на 99% браузер сообщает об ошибке. Если отключить Винроут, то успешно доходит до 100%. Скачивание обычное по HTTP (например, rapidshare). На 10 успешно скачиваемых файлов найдется один, который скачать нельзя, не остановив Winroute. И эти "проблемные" файлы всегда закачиваются на 99%, а затем закачка обрывается.
 
Где копать?
 
Спасибо заранее.
 

Всего записей: 168 | Зарегистр. 13-10-2001 | Отправлено: 09:10 14-05-2009
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Где копать?  

антивирусная проверка, если это не вирус то возможно запароленный архив, который невозможно  проверить. В настройках антивирусного модуля - разрешить передачу файла если не удается его проверить.

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 09:20 14-05-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)
emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru