Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.6.0 - March 31, 2009
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11836 | Зарегистр. 05-06-2002 | Отправлено: 10:51 13-07-2008 | Исправлено: niichavo, 09:30 13-05-2009
Georgi4

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Zexes
биг сенкс, мужик, вылечил Керюхю!!!!  
 
 
Добавлено:

Цитата:
YuraseK

 
 
Всё что просил.
 
Оцени и суди=)




личная переписка. /emx/

Всего записей: 25 | Зарегистр. 07-08-2008 | Отправлено: 01:06 26-08-2008 | Исправлено: emx, 12:50 22-11-2008
Georgi4

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dis74
 
скорость исправил  
 
но трафик так и не ведётся  
как быть?

Всего записей: 25 | Зарегистр. 07-08-2008 | Отправлено: 08:21 26-08-2008
mic59

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
всем доброго время суток))
есть такой вопросик....как ограничеть скорость хождения по инету?...нашел кучу форумов,но ниче не понял...

Всего записей: 34 | Зарегистр. 30-05-2008 | Отправлено: 12:01 26-08-2008 | Исправлено: mic59, 12:32 26-08-2008
kharkovmax

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
niichavo  
 
 
Цитата:Цитата:Если соединяюсь клиентом с сервером без Kerio, то все работает, как минимум сервер и клиент пингуются.  
 
Так всё работает или не всё? Хотя бы по IP-адресам можешь зайти на компы локальной сети? Они к тебе? Ты по имени пингуешь или по IP? Какой адрес, если по IP? Возможно с маршрутизацией у тебя трудности. Разбей задачу на 2 этапа. Пусть у тебя вначале всё заработает без Kerio, а потом уже можешь врубать его и ковыряться в правилах.  
 
Цитата:3. Поднимается VPN сеть (192.168.30.1 - 192.168.30.10) у сервера 192.168.30.1 клиенту выдается 192.168.30.2  
 
Ты выделяешь для VPN-клиентов IP-адреса из подсети отличной от твоей локальной - 192.168.10/24. У тебя с маршрутизацией всё в порядке? Когда включаешь Kerio, в маршрутах есть путь, обеспечивающий связь между VPN-клиентами и твоей локалки? Проще было бы выделить для VPN-клиентов IP-адреса из твоей локальной сети 192.168.10/24. Тогда не нужно заботиться о маршрутах.  
 
Цитата:Правила для VPN...  
 
Убери из своего первого и единственного правила группу VPN Microsoft. Это правило только для PPTP туннеля. В качестве сервисов достаточно оставить PPTP и GRE. Второе правило создай для локального трафика, куда положи в source и destination DialIn и VPN Microsoft (мне кажется, что необходимости в этой группе нет). Ещё раз рекомендую посетить первую страничку и посмотреть на мои правила.  
 
 
Сделал так как вы говорите, и так как у вас на картинках, не работает  
Клиент цепляется но пинги не ходят и сетка не пашет, ни по имени ни по IP  
 
Уважаемые я очень Вас прошу давайте разберем все по порядку.  
 
Если клиент цепляется то значит до сервера IP 192.168.30.1 по PPTP пакеты доходят.  
И если клиенту выдается указанный IP то значит и к клиенту PPTP приходит.  
 
Тогда остается что не работает шифрованый канал GRE.  
 
Думаю что у клиента в настройках все нормально раз без Kerio работает.  
 
Сервер и его адрес из сети 192.168.10.0 пингуется нормально, хотя странно одно  
когда я с компа внутри локалки 192.168.10.11 делаю tracert 192.168.30.1 пакеты почему то не проходят через сетевую 192.168.10.1 которая является промежуточным, по идее, между ними интерфейсом.  
 
Народ что делать !!! Help. Давайте с начала по шагам начнем, совсем запутался ...

 
 
UP
 
Так до сих пор и не решил вопрос, помогите плиз...

Всего записей: 188 | Зарегистр. 26-03-2008 | Отправлено: 13:25 26-08-2008
alexio



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
помогите с задачей
нужно подключаться к серверу по RDP через VPN
но в локалке есть сервер 192.168.0.1
а в другой сети тоже 192.168.0.1
и при коннекте RDP кидает на локальный сервер
хоть в настройках RDP указан шлюз VPN

Всего записей: 536 | Зарегистр. 25-11-2003 | Отправлено: 14:36 26-08-2008
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alexio
имена серверов тоже одинаковые?

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 15:22 26-08-2008
alexio



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
да и имена тоже

Всего записей: 536 | Зарегистр. 25-11-2003 | Отправлено: 15:34 26-08-2008
Georgi4

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Мужики как быть?
Керио на шлюзе win2003 не пускает юзеров под своими именами,  только под админовским, хотя база юзеров берётся с АД через маппинг,  делаю локал базу  могут ходить под своими именами но не ведется трафик.
 
Всё это работает если отключен в настройках внешнего интерфейса Керио, а так в инет даже шлюз не может выйти.
 
Вот такая срань.                                  
 
PS  Керио  6.4.2 крякнутая

Всего записей: 25 | Зарегистр. 07-08-2008 | Отправлено: 00:20 27-08-2008
PetSerVas



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как правильно пропустить KerioVPN Client через ISA?
У меня клиент коннектится, а дальше по этому каналу ничего не идет.
В состоянии сетевого интерфейса Kerio VPN: Отправлено - 0/ Принято - 3678

Всего записей: 577 | Зарегистр. 19-09-2003 | Отправлено: 10:50 28-08-2008
ustal

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто-нибудь пробовал KWF на виртуальной машине?
 
В какой среде виртализации поддерживаются USB dial-up модемы?
Хочу два диалапа пользовать, а две машины физических с KWF каждая - не хочу
Может виртуализацией можно обойтись?
 
Заранее благодарен за советы!

Всего записей: 53 | Зарегистр. 27-06-2006 | Отправлено: 14:21 28-08-2008
Leo1000



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ustal

Цитата:
Хочу два диалапа пользовать, а две машины физических с KWF каждая - не хочу

Что мешает настроить 2 диалап соединения на одной машине?

----------
War never changes...

Всего записей: 3251 | Зарегистр. 04-02-2003 | Отправлено: 14:41 28-08-2008
ustal

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Leo1000
 
А не получается два диалапа к разным провайдерам пользовать так, чтобы не только  
по интернету ползать, но и дать доступ снаружи к некоторым ресурсам своей локальной сети.
Из двух диалапов только один со статическим адресом - тот что медленнее и дороже. Поэтому шлюзом по умолчанию указан другой диалап, через него все и ходят из локальной сети наружу.

Всего записей: 53 | Зарегистр. 27-06-2006 | Отправлено: 14:52 28-08-2008
aRainman

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток, у меня возник такой вопрос как пробросить magic пакет через шлюз с winroute, с обычным "железным" роутером проходит такая штука:
создаётся правило что при приходе udp пакета на порт например 60000 роутер пересылает его на широковещательный адрес локальной сети (в данном случае: шлюз 192.168.1.1 маска 255.255.255.0 , широковещательный адрес соответсвенно 192.168.1.255 ) , точно такая же  конструкция  с керео не работает НИКАК пакет на шлюзе гибнет насмерть... (ps для данного правила протокол инспектор поставил none, портмаппинг естественно включен)  
   
 
pps идея стырена от сюда http://white55.narod.ru/wol.html , соответсвенно пользуюсь програмкой wol.exe

Всего записей: 323 | Зарегистр. 25-04-2007 | Отправлено: 16:28 28-08-2008
icydrago



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день (ночь, вечер, утро)!!!  
У меня стоит 1 сервер, на нём поднят керио, днс и прочее, не суть важно. Так-же на этом сервере стоит белорусская бухгалтерская программа "Галактика" версия 7.12. Она использует базу через pervasive 9.5. Всё замечательно работает, НО! Время от времени (раз 5 в день на каждом компьютере) эта самая галактика (что-б её...) вылетает! Чел, который занимается этой галактикой сказал, что она не может полуить доступ к серверу, хотя простой перегруз галактики всё исправляет. В системном журнале никаких сообщений об ошибках нет. При этом если удалить Керио, то галактика работает идеально. Как данную проблему исправить?
Если что-то не понятно, могу более подробно расписать.
Спасайте ))) А то все мозги пере**ут )))))

Всего записей: 78 | Зарегистр. 04-12-2007 | Отправлено: 18:18 28-08-2008
StBender



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
icydrago
зацени тп с сервера. у тя керя лицензия или леченная? Вполне может быть такое, что избавится от этого не получится.

Всего записей: 250 | Зарегистр. 18-06-2008 | Отправлено: 18:26 28-08-2008
icydrago



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
StBender,
Что заценить с сервера???
Лечение, конечно ))) Белоруссия )))) Хренова... Я уже и на новый 2003 поставил керио, один и тот же результат.

Всего записей: 78 | Зарегистр. 04-12-2007 | Отправлено: 19:21 28-08-2008 | Исправлено: icydrago, 19:22 28-08-2008
StBender



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
icydrago
траффик полиси, скриншот, быть может у вас как то правила стоят, как звезды, что мешает нормальному прохождению трафика) Как вариант можно попробовать поискать другое лекарство.

Всего записей: 250 | Зарегистр. 18-06-2008 | Отправлено: 22:35 28-08-2008
niichavo



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
aRainman
Широковещание kwf не пущает.
 
Добавлено:
aRainman
Возможно, что побороть сие можно отредактировав winroute.cfg, заменив значение 1 на 0 у параметра DiscardWrongBroadcasts, если таковой имеется

Всего записей: 836 | Зарегистр. 14-09-2005 | Отправлено: 23:19 28-08-2008
Georgi4

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Мужики как быть?  
Керио на шлюзе win2003 не пускает юзеров под своими именами,  только под админовским, хотя база юзеров берётся с АД через маппинг,  делаю локал базу  могут ходить под своими именами но не ведется трафик.  
 
Всё это работает если отключен в настройках внешнего интерфейса Керио, а так в инет даже шлюз не может выйти.  
 
Вот такая срань.                                    
 
PS  Керио  6.4.2 крякнутая

Всего записей: 25 | Зарегистр. 07-08-2008 | Отправлено: 00:07 29-08-2008
AlexVrag



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Хочу переустановить windows.
Как мне сохранить мои настройки для Керио, чтобы потом быстро их восстановить.
И будет ли совместимость если я поставлю свежую версию Керио, а конфиги будут с предидущей???

Всего записей: 386 | Зарегистр. 02-04-2007 | Отправлено: 00:58 29-08-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)
emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru