Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™






Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 
Текущая версия: 6.6.0 - March 31, 2009
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
 
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11836 | Зарегистр. 05-06-2002 | Отправлено: 10:51 13-07-2008 | Исправлено: niichavo, 09:30 13-05-2009
Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У кого нибудь на W2k8 х64 или, в крайнем случае на Висте х64 (там, наверное такая же сетевая структура) стоит сабж для решения вопроса

Всего записей: 4420 | Зарегистр. 08-06-2003 | Отправлено: 15:33 16-09-2008
EverAlex

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Liderdomofon

Цитата:
НУ КАК НАПРОЧЬ ИСКЛЮЧИТЬ ИНТЕРФЕЙС ИЗ ФАЙЕРА?  

В свойствах интерфейса (сетевого подключения) убираешь галочку напротив Kerio WinRoute Firewall. После этого WinRoure не мониторит этот интерфейс

Всего записей: 64 | Зарегистр. 06-11-2006 | Отправлено: 18:30 16-09-2008
kusebo



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
О всезнающий All !!!
Ткни меня, pls, носом как настроить KWF для учета/получения/анализа VPN трафика.
Заранее премного благодарен...

Всего записей: 56 | Зарегистр. 09-01-2003 | Отправлено: 05:50 17-09-2008
FATman

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день.
3 месяца пользовались керио без проблемм. на стандартных настройках в качестве интернет шлюза для организации с парком в 50 компьютеров. Теперь понадобилось сделать закачку небольшого (1.5мб) файла на FTP из локальной сети в интернет. И вот что получается: Проходит соединение на сервер без проблемм, дальше начинаем закачивать файл останавливается на 10-14% (Тотал Командер) и долго чего-то ждет, причем сетевой активности никакой в это время не идет. потом резко шкала закачки возрастаем где то до 50% и тотал коммандер выдает ошибку что закачка прервана.
 
Антивирус на керио отключен, Bandwidth Limiter тоже настройки вкладки ftp стоят по умолчанию. Закачка ведет себя одинаково как на самой шлюзовой машине так и на машине находящейся в локальной сети. С другого места без керио файл загружается на ура. Маленькие файлы вроде текстовых меньше килобайта тоже проходят безпроблемм на этот ftp. Пробывал загружать этот большой файл во время работы пользователей и когда уже никто кроме меня не работал результат одинаковый. Провайдер выделяет канал в размере 2мбита на прием и 512кбит на отдачу.

Всего записей: 66 | Зарегистр. 05-10-2003 | Отправлено: 07:48 17-09-2008
Lena27041

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
[/q]
[q]можно на рабочую станцию и простой кав поставить, надо только веб и почтовый вырубить

 
Естественно пробовалось, но даже с ВЫРУБЛЕННЫМ kav картина не изменялась и только после удаления Керио стал работать штатно.

Всего записей: 2 | Зарегистр. 12-09-2008 | Отправлено: 08:39 17-09-2008
sNAlexis



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
FATman, я так понимаю, что в логе Керио и в логе Тотала пусто?
На Керио 20-й порт открыт?

Всего записей: 100 | Зарегистр. 28-08-2005 | Отправлено: 09:44 17-09-2008
VonSimon



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
FATman
В какой то из старых версий бага при работе с фтп была. может стоит изучить?

Всего записей: 671 | Зарегистр. 14-01-2003 | Отправлено: 10:22 17-09-2008
forb

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Serg0FFan

Цитата:
forb
Тогда настройки шлюза и станций в студию.

Ну, повторю траффик полиси из своего предыдущего поста:
Source   Destination  Service  Action  Tr   PI
Firewall    LAN         Any    Permit       Default
LAN         Firewall    Any    Permit       Default
Firewall    Inet        Any    Permit       Default
LAN         Inet        Any    Permit  NAT  Default
На станциях, естесно, в броузерах прокси не прописаны.

Всего записей: 236 | Зарегистр. 26-03-2005 | Отправлено: 12:46 17-09-2008
DaiAshes



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Господа. Приветствую.
 
Почемуто у меня периодически инет падает на пару секунд. Это может быть связано с Керий?

Всего записей: 75 | Зарегистр. 24-06-2008 | Отправлено: 13:55 17-09-2008
kliv1

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
DaiAshes
Это может быть связано с чем угодно.. провайдер, линия и т.д. . Попробуй останови винроут и поработай на серваке с нетом, посмотришь, отвалится или нет..

Всего записей: 159 | Зарегистр. 22-11-2004 | Отправлено: 14:23 17-09-2008
DaiAshes



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Да периоды редкие... может раз-два в день... ну ок... спс посмотрю.

Всего записей: 75 | Зарегистр. 24-06-2008 | Отправлено: 14:35 17-09-2008
Cosmit



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вот такая проблема появилась при переходе с 6.4.2 на 6.5.0.
Устанавлюю параметры вот так на  

 
И тогда Дозвон работает  
но сразу после соединения параметры меняються  
 
 
 
и если происходит Disconnect, то потом дозвониться незя.
 
Error Log
Цитата:
(8405:741) RAS error: Unable to dial "Inet" (Локальный компьютер не поддерживает требуемый тип шифрования данных.)
 


Всего записей: 291 | Зарегистр. 05-12-2005 | Отправлено: 15:44 17-09-2008 | Исправлено: Cosmit, 15:48 17-09-2008
voffka1984

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Germanus
из варезника меня отправляют сюда...
народ спрошу ещё раз, кто сталкивался вот с такой ошибкой:
(7104:101) ISS OrangeWeb filter: URL categorization has been skipped due to internal error

Всего записей: 213 | Зарегистр. 26-05-2008 | Отправлено: 16:31 17-09-2008
FATman

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VonSimon
Версия 6.4.2 билд 3672
 
sNAlexis
на керио полный НАТ ,  из локалки в интернет разрешено всё.
думаю если был бы закрыт 20-тый порт то передача даже не начиналась.
 
В логах Керио вот что:

Цитата:
 
[15/Sep/2008 15:36:23] [ID] 205291 [Rule] NAT [Service] FTP [User] user [Connection] TCP 192.168.0.222:2466 -> sftp.ftp.com:40048 [Duration] 310 sec [Bytes] 11256/2560/13816 [Packets] 11/61/72
[15/Sep/2008 15:36:55] [ID] 205242 [Rule] NAT [Service] FTP [User] user [Connection] TCP 192.168.0.222:2451 -> sftp.ftp.com:21 [Duration] 724 sec [Bytes] 517/786/1303 [Packets] 11/14/25
[15/Sep/2008 15:36:56] [ID] 205518 [Rule] NAT [Service] FTP [User] user [Connection] TCP 192.168.0.222:2469 -> sftp.ftp.com:21 [Duration] 154 sec [Bytes] 539/768/1307 [Packets] 11/13/24
[15/Sep/2008 15:38:30] [ID] 205286 [Rule] NAT [Service] FTP [User] user [Connection] TCP 192.168.0.222:2463 -> sftp.ftp.com:21 [Duration] 450 sec [Bytes] 1437/2615/4052 [Packets] 30/43/73
[15/Sep/2008 15:38:32] [ID] 205526 [Rule] NAT [Service] FTP [User] user [Connection] TCP 192.168.0.222:2471 -> sftp.ftp.com:40049 [Duration] 121 sec [Bytes] 168/307/475 [Packets] 4/4/8
[15/Sep/2008 15:38:45] [ID] 205527 [Rule] NAT [Service] FTP [User] user [Connection] TCP 192.168.0.222:2472 -> sftp.ftp.com:40000 [Duration] 122 sec [Bytes] 220/870/1090 [Packets] 5/4/9
 

 
Естественно адрес ftp заменен и там где стоит не 21 порт это я пытался отправить тоже самое в пассивном режиме.
 
Т.е. по данным логам вроде все нормально, соединение идет, байты бегут.

Всего записей: 66 | Зарегистр. 05-10-2003 | Отправлено: 07:36 18-09-2008
sNAlexis



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Предлагаю выделить ФТП в отдельное правило, поставить лог пакетов, поместить наверх и всматриваться в filter.

Всего записей: 100 | Зарегистр. 28-08-2005 | Отправлено: 09:51 18-09-2008
DzOOMer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
хочу уточнить- кабан это и есть ISSOrangeWebFilter?
тоесть если я в настройках
Configuration -> Content Filtering -> HTTP Policy -> ISS OrangeWeb Filter
снимаю галку с Enable ISS OrangeWeb Filter то я выключаю кабан?

Всего записей: 882 | Зарегистр. 16-11-2004 | Отправлено: 11:04 18-09-2008
Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DzOOMer
Да.
 
Добавлено:
Только без него винраут теряет смысл. Именно в кабане вся его прелесть. Остальная часть в основном равна конкурентам, либо уступает.

Всего записей: 4420 | Зарегистр. 08-06-2003 | Отправлено: 11:28 18-09-2008
sNAlexis



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Винроут, прежде всего, фаервол, а уже потом фильтр банеров и порно.

Всего записей: 100 | Зарегистр. 28-08-2005 | Отправлено: 11:34 18-09-2008
DzOOMer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Germanus
вобщем то в моих условиях применения кабан и не нужен.
тогда по вашему в этом случае какие программы роутинга имееют преимущество перед WinRoute (и в чем)?

Всего записей: 882 | Зарегистр. 16-11-2004 | Отправлено: 11:35 18-09-2008
kliv1

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
удалено

Всего записей: 159 | Зарегистр. 22-11-2004 | Отправлено: 12:36 18-09-2008 | Исправлено: kliv1, 12:37 18-09-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 4)
emx (24-05-2009 12:47): Переезжаем в следующую часть - Kerio WinRoute Firewall (часть 5).


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru