Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.6.0 - March 31, 2009
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11860 | Зарегистр. 05-06-2002 | Отправлено: 10:51 13-07-2008 | Исправлено: niichavo, 09:30 13-05-2009
sNAlexis



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
giorgit, секунду, а этот же пользователь на другом компутере может просматривать эту статистику? Что происходит при попытке просто залезть в биллинг не с фаервола?

Всего записей: 100 | Зарегистр. 28-08-2005 | Отправлено: 13:41 11-09-2008
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
sNAlexis

Цитата:
Hrist, у мну при отключении протокол инспектора заметен значительный прирост в скорости копирования по локалке. Я так понял, что 1С стоит на шлюзе вместе с Керио? оО

скорее шлюз керио стоит там же где и 1с
пи отключен давным давно но при переходе с 6.3 на 6.4  с новыми дровами керио - тормоза жуткие...
 
мляяяяя
 
у меня вообще сегодня на 6.5. просле обновления большая часть компов даже на адрес авторизвациии на керио зайти не может... хтпп умер... хттпс работае  без проблем... впервые такие траблы после обновления возникают... уже и куки чистил и перезагружался... чего то ка не делал...

----------
"Дьявол рождается из пены на губах ангела, защищающего правое дело". ГРИГОРИЙ ПОМЕРАНЦ

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 13:55 11-09-2008
giorgit

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sNAlexis
с моего лаптопа я не могу залезть в билинг... у меня админовские права на самом керио...
ранше это делалосьь и после чего то (не знаю после чего) я уже не могу залезть в статистику.
 
этот ерор генерит сам фаяфокс...
Warning: Error in parsing value for property 'position'.  Declaration dropped.
Source File: https://kerio-vake:4081/nonauth/style/mainNonauth.css?v=dc5db99ae0693a83aca3d8370105e548
Line: 96
 
вот в  логах в керио не фига не выходит...
там просто пивется что вот  узер этот и этот сконектился с фаиерволом...  
вот лог из хететепе керио
192.168.0.14 - tsulagi@wissol.local [11/Sep/2008:13:48:43 +0300] "CONNECT https://kerio-vake:4081/ HTTP/1.0" 200 1099  
192.168.0.14 - tsulagi@wissol.local [11/Sep/2008:13:49:02 +0300] "CONNECT https://kerio-vake:4081/ HTTP/1.0" 200 2343  
 
вот каринка, здесь застревает (скриншот сделал)
http://img398.imageshack.us/my.php?image=keriotg1.jpg

Всего записей: 138 | Зарегистр. 24-02-2003 | Отправлено: 13:59 11-09-2008
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
мда. снес 6.5
вернул 6.4
все залетало и все авториз. без проблем.
сколько раз держался принцыпа - подождать недели две после выхода новой версии  - а уж потом ставить... но так привык что без проблем обновлялось уже как год - не удержался идиот ;(

----------
"Дьявол рождается из пены на губах ангела, защищающего правое дело". ГРИГОРИЙ ПОМЕРАНЦ

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 14:10 11-09-2008
sNAlexis



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
giorgit, 99% дело в трафик полиси. Сам с таким однажды столкнулся. По дурости правило воткнул кривое и часть юзеров перестала заходить в биллинг. Страница висла, но при этом логин осуществлялся.
 

Всего записей: 100 | Зарегистр. 28-08-2005 | Отправлено: 14:35 11-09-2008
giorgit

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sNAlexis
(да страница виснет но логин осуществляется)  
конкретно что мне смотреть в траффик полиси?
просто не выехал...
как вы сами искоренили проблему?

Всего записей: 138 | Зарегистр. 24-02-2003 | Отправлено: 14:50 11-09-2008
alex_zelenskiy



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sNAlexis проблему решил с помощью совета NegoroX, за что его и благодарю.

Всего записей: 853 | Зарегистр. 09-11-2006 | Отправлено: 15:04 11-09-2008
giorgit

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sNAlexis
да и еще одно с PDC  я могу заходить, не знаю почему но от туда логинится...
короч, писец...
 
новая инфа, в статистике нашел что фаярволл помнит адрес vpn.wissol.ge
 
реально этого адреса нету, где то он закеширован.  
можно ли убрать адреса с кеша?
по моему в этом и проблема..

Всего записей: 138 | Зарегистр. 24-02-2003 | Отправлено: 15:08 11-09-2008 | Исправлено: giorgit, 15:18 11-09-2008
smiclek

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
что-то я не допонимаю.
стоит KWF, включен прокси сервер, коим все успешно пользуются, вроде как всё работает. но вот поставил я на другой машине squid попробовать. и захотелось мне всех прозрачно завернуть на тот прокси, но что-бы при этом каждая машина ходила сама по себе, а не нат через керио. как это сделать?
если делаю нат с мапингом - то всё работает, но на сквиде весь траф идёт на одну машину (kwf).
как правильно сделать мапинг?
sorce: host_ip
dest: firewall
service: http proxy, any icmp
action: allow
translation: map squid_ip:3128
 
и не работает. гуру, подскажите

Всего записей: 35 | Зарегистр. 07-09-2006 | Отправлено: 15:31 11-09-2008
giorgit

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sNAlexis
СПАСИБО ОГРОМНОЕ!
Твой совет был верным...
Глючил рулс полиси...
neable locla traffic у меня стоял после ната.  
как только поднял повыше ната все заработало.
Спасибо еще раз.

Всего записей: 138 | Зарегистр. 24-02-2003 | Отправлено: 16:00 11-09-2008
sNAlexis



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
новая инфа, в статистике нашел что фаярволл помнит адрес vpn.wissol.ge

 
не понял, где именно он там запомнен? рад, что был полезен.
 
smiclek так а сквид как в интернет ходит?

Всего записей: 100 | Зарегистр. 28-08-2005 | Отправлено: 16:49 11-09-2008
smiclek

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sNAlexis, сквид сам по себе в инет смотрит. если это имеет значение. он вообще на другой машине.

Всего записей: 35 | Зарегистр. 07-09-2006 | Отправлено: 17:12 11-09-2008
Morgan35

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
вопрос может показаться идиотским, но все же.... вопрос такой, если купить лицензию на 10 пользователей, то в KWF и KMS каким образом происходит ограничение на использование большего количества пользователей чем в купленной лицензии?

Всего записей: 58 | Зарегистр. 10-05-2006 | Отправлено: 05:04 12-09-2008
SVR

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет! Вопрос про VLAN. Kerio на сетевухах intel сможет работать с ее реализацией VLAN интерфейсов или нет? Смотрел форум, там был похожий вопрос, но ответ про то что можно воткнуть еще одну сетевуху честно сказать являеться решением в лоб. Раньше, пока инфраструктура была примитивна я так все и решал... но сейчас прикупив управляемый комутатор с поддкржкой VLAN решил, что вставлять сетевухи это так сказать довольно примитивное решение проблемы - элементарно разьемов не хватает =))). Есть гипотеза, что даже если Kerio не увидит VLAN интерфейсы создаваемые intel виртуально, он же всеравно будет пехать пакеты в IP подсети которые будут назначены этим интерфейсам. В том смысле, что не его дело VLAN теги пехать в пакеты, а софта intel, но так сказать хочеться удобства реализации. Ели кто занимался такими вопросами, просьба ответить.  Ну а если есть предложения по каким то альтернативным решениям, пусть даже отказ от керио и пименение другого ПО, прозба писать и дать ссылки.  
 
 
Дополнение №1 от 13.10.2008:
Intel-овский VLAN (вернее те интефейсы которые создаються для руления этим самым VLAN) включаються в список интерфейсов KERIO. Отсюда логическое заключение, что все должно работать "красиво" и пониматься программами на УРА!

Всего записей: 54 | Зарегистр. 03-01-2006 | Отправлено: 09:29 12-09-2008 | Исправлено: SVR, 14:01 13-09-2008
Lena27041

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Две сетевухи на одном компе:
1. LAN
2. INET через ADSL-модем работающего в режиме роутера с DNS, модем D-Link DSL-524T.
 
При установке Керио 6.2 либо 6.4 Инет вырубаеться наглухо даже управление модемом через веб-интерфейс невозможно. Хотя пинги и трасировка проходят даже с локальных машин. После 2-х дневных танцев с бубном, проблема решена.
Меры для решения проблемы начинались со "Службы и приложения"  WinXP так-же  ручная маршрутизация с использованием ARP-таблиц и вплоть до копания в ADSL-модеме переключение режимов до "бридж" и пр. в том числе проверка машины на руткиты и вирусы порядка 6 пакетами.
 
Проблема решилась путем удаления KAV 7, к сожалению. К сожалению потому-что данный антивирус очччень неплох. Попытки подружить Керио и Каспера ни к чему не привели. Скорей всего дело в аппаратной части т.к. машина новая на старой машине таких траблов не наблюдалось.

Всего записей: 2 | Зарегистр. 12-09-2008 | Отправлено: 09:37 12-09-2008
kliv1

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Lena27041

Цитата:
Проблема решилась путем удаления KAV 7

есть же специальные серверные версии каспера(правда работают только под серверной осью, вроде нормально работают с винроутом , пробовал на керио6.2 и каспер сервер 6, проблем не было

Всего записей: 159 | Зарегистр. 22-11-2004 | Отправлено: 09:50 12-09-2008
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kliv1
Lena27041
можно на рабочую станцию и простой кав поставить, надо только веб и почтовый вырубить

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 09:59 12-09-2008
Starshark2007

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
SVR
 
IMHO, вы совершенно правы в своих рассуждениях, Kerio вероятно будет работать с Штеудовым vlan-ом. Но сам не проверял.

Всего записей: 390 | Зарегистр. 03-02-2006 | Отправлено: 11:47 12-09-2008
MagistrAnatol



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Народ,вопрос может не совсем в тему,но тем не менее
подскажите как настроить коммуникатор для работы с нетом в сетке с керио,в самом
керио надо чет дополнительно прописывать?
Я подключаюсь к локальному компу коммуникатором через юесбишный шнурок,комп авторизируется по айпишнику.

Всего записей: 2125 | Зарегистр. 09-04-2003 | Отправлено: 15:58 12-09-2008
niichavo



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Morgan35

Цитата:
в KWF и KMS каким образом происходит ограничение на использование большего количества пользователей чем в купленной лицензии?

KWF - не подключишься, пока не освободится подключение.
KMS - не создашь почтовый ящик

Всего записей: 836 | Зарегистр. 14-09-2005 | Отправлено: 17:01 12-09-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)
emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru