Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio WinRoute Firewall 6.7.1 Patch 2   Released on: March 09, 2010  Сборка 6544
 
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11836 | Зарегистр. 05-06-2002 | Отправлено: 12:47 24-05-2009 | Исправлено: Hrist, 11:51 10-03-2010
Vanger69



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Приветствую всех!
 
Подскажите, есть ли возможность в керио ставить квоты пользователям учитывая только входящий трафик?

Всего записей: 35 | Зарегистр. 15-06-2006 | Отправлено: 15:24 18-08-2009
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vanger69
На вкладке квота, глянь там есть разделение: весь трафик\загрузить\выгрузить

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 16:10 18-08-2009 | Исправлено: Tihon_one, 16:10 18-08-2009
Vanger69



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Tihon_one
Спасибо. То что нужно было.

Всего записей: 35 | Зарегистр. 15-06-2006 | Отправлено: 17:13 18-08-2009
NoISeRR

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Доброго времени суток!  
Rutass
Оень нужна помощь. Ситуация следующая:  
1. Есть в сети Интернет удаленный сервак на котором поднят VPN под win 2003.  
2. Есть сеть за kerio winroute 6.6.0 с керио впн.  
Как настроить керио, что бы нормально 2 и более машин могли одновременно подключаться к удаленному VPN.  
 
Настроить подключение получается только если я прописываю правило мапинга для соединений от VPN сервака к машинке вручную. Но при таком раскладе работает только одна машинас VPN.  
 
Самое интересное, что из другого удаленного офиса все настроилось без проблем и все могут работать без мапинга, только керио там установлен 6.3.0 без керио впн... В чем проблема найти немогу, уже неделю торможу над этой загадкой  
 
 
 
Все спасибо, ПОЛУЧИЛОСЬ...   Отключил инспектора в PPTP. Включил снова и все поехало !!!!!  

 
А можно было просто нарулить правило для протокола GRE

Всего записей: 322 | Зарегистр. 11-08-2009 | Отправлено: 14:28 19-08-2009
megamoon

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте.
Пользуюсь KWF уже года полтора, сейчас обновился до версии 6.6.0, установил антивирус Visnetic для проверки траффика (последний, с сайта).
Поставил на проверку, начал тестирование, вирусы ВСЕ пропускает, НО в сообщениях керио появляются фразы вроде "найден вирус такой-то такой-то, скачка была заблокирована межсетевым экраном" (хотя совсем не заблокирована).
 
Пробовал и макафи,результат такой же, вирус ловит но не блочит (хотя настройки все выставлены.
Где копать?
 
Из правил, NAT, на выход разрешены все порты.
Из правил хттп - только блок апдейтов windows.
все юзеры сидят под учетной записью test в керио, т.е. заведен один юзер с привязкой по группе адресов.
Прошу помощи.

Всего записей: 33 | Зарегистр. 03-04-2008 | Отправлено: 21:27 19-08-2009
forum3o3o

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет!
 
Имеется два PPPoE подключения по 1Мб/с (работают одновременно), как с помощью kerio можно сделать балансировку трафика, т.е. одновременно их использовать и как следствие увеличить скорости соединения до 2Мб/с ?
Заранее благодарен!

Всего записей: 3 | Зарегистр. 20-08-2009 | Отправлено: 09:35 20-08-2009
lilooo

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Приветсвую!
Для подсчета трафика использую proxyinspector for kerio winroute.
В proxyinspector настроена подстановка IP адресов на имена пользователей.
В Kerio включен NAT. Когда формируются отчеты, Один и тот же комп указывается по ip адресу (т.е. отображается имя пользователя) и по имени компьютера как 2 разных пользователя траффика?
 
Напримет Иван (ip xx.xx.xx.xx) = 100 мб
               Ivan = 26 мб
 
Хотя это один и тот же комп.
 
И еще, в отчетах есть пользователь "неизвестный"
 
Подскажите в чем может быть дело? Траффик по отчету сильно разнится с отчетом провайдера.
 
Спасибо!
 
И еще. Подскажите плз нормальную прогу для отчетов

Всего записей: 14 | Зарегистр. 06-03-2008 | Отправлено: 09:59 20-08-2009 | Исправлено: lilooo, 10:03 20-08-2009
noloved



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
lilooo
твой вопрос в ветку про proxyinspector  
я пользовал (когда еще пользовался керио) internet access monitor
 
 
з.ы. ктонить знает что с керио-рус??? не могу зайти уже вторую неделю
 
Добавлено:
forum3o3o
керио 6.5.0 и выше, вроде так
там вкладка интерфейсы и там лоад балансинг
 
керио под рукой нету, так что точнее сказать не могу

Всего записей: 84 | Зарегистр. 07-05-2007 | Отправлено: 16:11 20-08-2009
forum3o3o

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
noloved
 
Что-то не получается... Опишу подробней ситуацию и суть проблемы:
Ситуация:
Подключение к интернету по ADSL (мост)
Создано два подключения PPPoE с одинаковым логином и паролем. Для возможности их одновременного запуска пользовался патчем "ms_pppoe_patch"
Проблема:
Нужно настроить балансировку трафика между двумя подключениями, дабы ссумировать их скорость.
 
Если кто знает сто по этой теме напишите плз.
Заранее благодарен!
 

Всего записей: 3 | Зарегистр. 20-08-2009 | Отправлено: 10:56 21-08-2009
noloved



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
forum3o3o
прова хотите поиметь???
имея канал 1мбит и подняв одновременно 10 сессиий получаем канал в 10 мбит????
вот только 99% провайдеров после логина блокируют учетку, как раз чтобы второй раз нельзя было залогинеться

Всего записей: 84 | Зарегистр. 07-05-2007 | Отправлено: 11:23 21-08-2009 | Исправлено: noloved, 11:24 21-08-2009
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
з.ы. ктонить знает что с керио-рус??? не могу зайти уже вторую неделю  
 
бомбят их
 
 
Добавлено:
forum3o3o
выдержка из официальной документации, там всё сказано ровно очень
 
If at least two Internet links are available, WinRoute can divide traffic in parts sent by either of
them. The benefits of such solution are evident — Internet connection throughput gets better
(i.e. speed of data transmission between the LAN and the Internet increases) and response
time gets shorter for connections to servers in the Internet. If special traffic policy is not
defined (so called policy routing — see chapter 7.5), then individual links are also backed-up
mutually (see also chapter 6.3) — in case of failure of one of the lines, the traffic is routed via
another.
Note:
1. Network load balancing is applied only to outbound traffic via the default route. If the
routing table (see chapter 18.1) defines a route to a destination network, traffic to the
network will always be routed through the particular interface.
2. Network load balancing does not apply to the traffic of the firewall itself. This traffic is
processed directly by the operating system and, therefore, the standard routing is applied
here (the default route with the lowest metric value will always be used).

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 11:26 21-08-2009
forum3o3o

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
noloved
У моего провайдера все в порядке с этим) можно несколько раз логиниться.
Так как балансировку сделать?

Всего записей: 3 | Зарегистр. 20-08-2009 | Отправлено: 11:35 21-08-2009
VOVANCHIK9

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Людцы добрые!!!  
Как вообще керио работает с Active Directory ?
 
у меня получилось импортировать всх юзеров оттуда, но как сделать чтобы они, логинясь в АД, автоматом логинились с керио???

Всего записей: 49 | Зарегистр. 01-04-2009 | Отправлено: 12:50 21-08-2009
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ntlm тебя спасёт, импортировать никого не надо, делается всё через закладку active directory и базы знаний на http://support.kerio.com

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 13:09 21-08-2009
mukas

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
привет народ, есть нестандартная ситуация, кто скалкивался? возможно ли ее реализовать кирей или другим ПО  
Есть 2 канала выхода в инет -  
1канал - 8 мбит входящ, 1 мбит исходящ  
2канал - 1 мбит входящ, 1 мбит исходящ  
Есть ли возможность объединить 2 канала так, чтобы на выходе получилось  
8 мбит входящ и 2 мбит исходящ, т.е. входящ пускать только через 1канал, а исходящие распределить(сложить то бишь) в 1и2канал  
если ето можно реализовать, то как сделать.

Всего записей: 252 | Зарегистр. 24-04-2007 | Отправлено: 13:13 21-08-2009
VOVANCHIK9

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
т.е. не надо импортировать???
а как ?
че та я читал, но нифига не вьехал(((

Всего записей: 49 | Зарегистр. 01-04-2009 | Отправлено: 13:45 21-08-2009
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VOVANCHIK9
ну прочитай ещё раз статью  
http://support.kerio.com/index.php?_m=knowledgebase&_a=viewarticle&kbarticleid=77&nav=0,2
 
И мануал почитай, это всё рассмотрено в нём досконально, глава 25.3 Automatic user authentication using NTLM на странице 333 официального pdf мана  
 
Реально по пунктам разжёвывать не буду, ты сам вполне можешь всё понять.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 14:03 21-08-2009
noloved



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
mukas

Цитата:
 т.е. входящ пускать только через 1канал, а исходящие распределить(сложить то бишь) в 1и2канал  ..если ето можно реализовать, то как сделать.

в конечном итоге получится что пакет входит через один канал, а выходит через другой
так работать не будет! где-то тут уже писал почему именно....
 

Всего записей: 84 | Зарегистр. 07-05-2007 | Отправлено: 11:50 22-08-2009
megamoon

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Жаль керива-рус, отличный ресурсег был, может как-то посодействовать авторам?

Всего записей: 33 | Зарегистр. 03-04-2008 | Отправлено: 13:44 24-08-2009 | Исправлено: megamoon, 13:45 24-08-2009
AlexKost

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите разобраться.
 
KWF 6.7.0
 
Проблема такая пока не запустишь PING <внешний IP>
не хочет отображать броузер нужную страницу.

Всего записей: 46 | Зарегистр. 09-01-2003 | Отправлено: 14:01 24-08-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)
ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru