Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio WinRoute Firewall 6.7.1 Patch 2   Released on: March 09, 2010  Сборка 6544
 
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11836 | Зарегистр. 05-06-2002 | Отправлено: 12:47 24-05-2009 | Исправлено: Hrist, 11:51 10-03-2010
prof2008

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster
Создал правило. Не помогает.  
С основной машины соединяется без проблем. В своей сети тоже соединяется нормально. А если из своей сети соединяться с машиной находящейся в общей локалке...
Пишет "Checking IP network to 192.168.3.131" и отваливается. Т.е. программы видят друг друга, но не полностью. То ли ответ не доходит, то ли лыжи не едут...
ТП сейчас выглядит так:
   

Всего записей: 173 | Зарегистр. 29-03-2008 | Отправлено: 17:50 25-09-2009
Mystical

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Corvax01
Спасибо попробую.
А вот насчет зелененького состояния сети - я его добился!
Фишка связана с изменением NAT трансляций в новых версиях Kerio. Короче если установлено в источнике NAT "настройка по умолчанию", то не работает (большой привет программистам kerio). Я выбираю "использовать указанный исходящий интерфейс" и соответсвенно указываю, что интерфейс internet (WAN) ну и на всякий убрал галочку использовать другой интерфейс, если этот не доступен (у меня все равно один). В итоге получил зеленое состояние сети в utorrent и значительно, в разы более интенсивную отдачу, хотя не уверен, что это предел - есть сомнения... Закачка же как не шла до перезапуска utorrent так и не идет. Пока не разобрался. Будем думать.
Неужели никто не использует utorrent и вообще torrent протокол?

Всего записей: 793 | Зарегистр. 13-02-2002 | Отправлено: 20:43 25-09-2009
Simacoff

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mystical
 
добавил службы
 
http://img97.imageshack.us/img97/4774/74839019.png
 
создал правила
 
http://img43.imageshack.us/img43/5707/65195186.png
 
всё работает

Всего записей: 3 | Зарегистр. 22-09-2009 | Отправлено: 10:54 26-09-2009 | Исправлено: Simacoff, 11:06 26-09-2009
Mystical

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Simacoff
Я имел ввиду, про работу на клиентах в локальной сети, через трансляцию портов.

Всего записей: 793 | Зарегистр. 13-02-2002 | Отправлено: 12:39 26-09-2009
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
prof2008
тебеж сказали nat-ить на локальный интерфейс, а не на внешний.
 
 
правда сакральный смысл этого правила для меня утерян, было бы круто если бы объяснили

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 14:54 26-09-2009 | Исправлено: Tihon_one, 14:59 26-09-2009
prof2008

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Хм. Вроде понял в чем проблема, но вот как ее обойти.
"Новое правило" работает только в том случае если соединятся с машины находящейся во внешней сети провайдера (192.168.3.158) соединяться с машиной во внутренней сети (10.10.10.5). Если же нужно соединиться с внешней машиной, обрабатывается правилом "Локальная SCS". Но не полностью. Т.к. машины друг друга видят, но соединятся не хотят.  
Проблема насколько я понял в следующем:
После разных экспериментов и просмотра протокола выяснил, что порт 5003 используется только для входящего соединения, а исходящий отправляется с произвольного адреса, т.е. при попытке соединения отправляется пакет с произвольного порта на порт 5003 (прошу прощения, что изначально ввел в заблуждение).
В протоколе пишет такую весч:
[26/Sep/2009 22:50:59] PERMIT "Локальная SCS" packet from LAN Fenix, proto:TCP, len:48, ip/port:10.10.10.5:3838 -> 192.168.3.158:5003, flags: SYN , seq:3154382851 ack:0, win:65535, tcplen:0
[26/Sep/2009 22:50:59] PERMIT "Локальная SCS" packet to WAN Scs, proto:TCP, len:48, ip/port:10.10.10.5:3838 -> 192.168.3.158:5003, flags: SYN , seq:3154382851 ack:0, win:65535, tcplen:0
[26/Sep/2009 22:50:59] PERMIT "Локальная SCS" packet from WAN Scs, proto:TCP, len:48, ip/port:192.168.3.158:5003 -> 192.168.3.131:35740, flags: SYN ACK , seq:629547663 ack:3154382852, win:65535, tcplen:0
[26/Sep/2009 22:50:59] PERMIT "Локальная SCS" packet to LAN Fenix, proto:TCP, len:48, ip/port:192.168.3.158:5003 -> 10.10.10.5:3838, flags: SYN ACK , seq:629547663 ack:3154382852, win:65535, tcplen:0
[26/Sep/2009 22:50:59] PERMIT "Локальная SCS" packet from LAN Fenix, proto:TCP, len:40, ip/port:10.10.10.5:3838 -> 192.168.3.158:5003, flags: RST , seq:3154382852 ack:3154382852, win:0, tcplen:0
[26/Sep/2009 22:50:59] PERMIT "Локальная SCS" packet to WAN Scs, proto:TCP, len:40, ip/port:10.10.10.5:3838 -> 192.168.3.158:5003, flags: RST , seq:3154382852 ack:3154382852, win:0, tcplen:0
 
Т.е. первая строка - пакет (запрос на установку связи) отправляется из 10.10.10.5:3838 (произвольный порт) в 192.168.3.158:5003
вторая строка - пакет проходит чарез KWF и отправляется в 192.168.3.158:5003
третья строка - от машины 192.168.3.158:5003 приходит ответ, но по какой то причине не на тот порт с которого отправлялся запрос а на порт 35740 (насколько я понял с этим и связана проблема, хотя я могу ошибаться)
четвертая строка - ответ от 192.168.3.158 (хотя если в третьей строке пакет ошибочно отправляется на другой порт, то этого быть не должно. В общем ничего не понимаю )
пятая и шестые строки - отказ в связи.
 
Правильно ли я понял причину отказа саязи??? И как можно исправить эту проблему.
 
P.S. Tihon_one Прошу прощения, это я уже в ходе экспериментов сделал скриншот. Первоначально (как и сейчас) стоит нат на локальный интерфейс (хотя это правило только для того что бы можно было соединяться из внешней сети с машиной в локальной сети).
 
P.P.S. Вывод о том, что машины видят друг друга основан на том, что при попытке установки связи на приемной прогрммае, в строке состояния кратковременно загорается надпись "checking IP Network to 192.168.3.131"
 
P.P.P.S В ходе экспериментов удалось два раза соединиться. Но с чем это было связано так и не понял. Один раз при таких же правилах которые указаны выше (только с натом на локальный интерфейс). При разрыве связи повторно соединятся не хочет. К сожалению, протоколов не сохранилось.
 
P.P.P.P.S Пробовал соединится с машины 192.168.3.131 - соединяется без проблем.

Всего записей: 173 | Зарегистр. 29-03-2008 | Отправлено: 17:13 26-09-2009 | Исправлено: prof2008, 18:31 27-09-2009
Corvax01



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mystical

Цитата:
...если установлено в источнике NAT "настройка по умолчанию"...

У меня в правиле, которе разрешает входящий трафик, в "Enable source NAT" крыжик не стоит.
Крыжик стоит только напротив "Enable destination NAT" и указан IP компа, "Translate port to:" - галки нет.
 

Всего записей: 4 | Зарегистр. 12-06-2008 | Отправлено: 06:40 27-09-2009
Mystical

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Corvax01

Цитата:
У меня в правиле, которе разрешает входящий трафик, в "Enable source NAT" крыжик не стоит.  
Крыжик стоит только напротив "Enable destination NAT" и указан IP компа, "Translate port to:" - галки нет.

Версия KWF какая? Версии utorrent какие на клиентах?
На 6.5.2 у меня только так заработал правильный статус сети. Проверял все варианты.

Всего записей: 793 | Зарегистр. 13-02-2002 | Отправлено: 11:22 27-09-2009
Corvax01



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mystical
Kerio 6.5.2 build 5172 (на Windows Server 2008).
utorrent 1.8.3 (на Vista Ultimate, Windows 7).

Всего записей: 4 | Зарегистр. 12-06-2008 | Отправлено: 12:30 27-09-2009
xsoftws

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Мужики помогите плиз )
есть 3 юзера настроена автоматическая регистрация их по IP  
есть четвертый юзер с динамическим IP , он работает по прокси заходит по логин паролю , НО его трафик не считаеться .. и в списках активных он непоявляеться, т.е в списке ток его хост и все.
но страници посещенные им в сьтатистику пишуться.
Помогите пожалуйста .. как сделать чтоб он тоже полностью считался(определялся активным)

Всего записей: 67 | Зарегистр. 01-12-2006 | Отправлено: 13:40 29-09-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one

Цитата:
правда сакральный смысл этого правила для меня утерян, было бы круто если бы объяснили

Поясню http://avsoft.ru/forum/read.php?FID=21&TID=1229 - предпоследнее сообщение.
 
xsoftws
Тебе нужно в правиле NAT изменить сурс Локал на IP= этим 3 машинам и добавить в сурсы Аутен. пользователи. (то есть исключить IP 4 пользователя)

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 14:28 29-09-2009
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster
блин как странно, почему же у меня всё работает...ладно не суть, главное чтобы у людей работало

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 14:42 29-09-2009
jorfyre



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Столкнулся с проблемой:
Стоит керио 6.5 Внутри сети стоит сервер видеонаблюдения Videonet. Это помещение связано с московским офисом по VPN-у, VPN создаёт cisco(одна на заводе, другая в офисе, тоесть они являются гейтами). После циски стоит у меня керио, так как есть ещё одна организация сидящая на канале этом же и чтобы отградиться от них, стоит керио. В москве хотят смотреть видеокартинку камер наблюдения, но происходит следующее: Клиент Videoneta из москвы цепляется к серверу (на заводе), и тут же отваливается... тоесть как-будто связь рвётся... Звонили в тех поддержку videonet ничего они там толкого не сказали, начали сами методом тыка пробовать. Заменили керио на роутер - и всё заработало. Керио работал как маршрутизатор и фаервол с функциями биллинга. под NAT никто не прятался. Может кто сталкивался с таким?? Что за шутки такие с керио??

Всего записей: 17 | Зарегистр. 30-06-2009 | Отправлено: 17:24 29-09-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one

Цитата:
блин как странно, почему же у меня всё работает...ладно не суть, главное чтобы у людей работало

Версия какая?
 
jorfyre

Цитата:
. Может кто сталкивался с таким?? Что за шутки такие с керио??

 
А вот про это и написано в вышеуказанной мной ссылке на другом форуме. На правиле мепинга нужно было NAT в локалку сделать - отвал бы изчез.
Либо версию 6.4.2 и ниже поставить.
 
ЗЫ: как не прозаичн озвучит, но разрабочики что-то накрутили в новом движке....

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 20:48 29-09-2009
jorfyre



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А вот про это и написано в вышеуказанной мной ссылке на другом форуме. На правиле мепинга нужно было NAT в локалку сделать - отвал бы изчез.

 
NAT не использую!! Все выходят за керио под своими ip адресами. Керио работает в режиме роутера и фаервола!

Всего записей: 17 | Зарегистр. 30-06-2009 | Отправлено: 10:30 30-09-2009
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster
Цитата:
Версия какая?

 
 
какая какая, последняя, 6.7.0 b6228
 
 
 
Добавлено:
jorfyre

Цитата:
NAT не использую!! Все выходят за керио под своими ip адресами. Керио работает в режиме роутера и фаервола!

 
Вот это что-то непонятно немного, у тебя все юзвери имеют белые IP? С чего ты взял, что нат не используешь-то?

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 10:42 30-09-2009
jorfyre



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да мои пользователи имеют всё белые ip. Выход в инет осуществляется из московского офиса, там NAT работает)) Тоесть у меня есть заказной тунель от офиса, до завода (оптика), не выход в инет, а простой тунель!!!

Всего записей: 17 | Зарегистр. 30-06-2009 | Отправлено: 11:16 01-10-2009
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
скажите kerio 6.4.2.3672 работает коректно когда на шлюзе 2 интернет-канала?
правда есть заморочка: один канал на статике, другой на динамике

----------
2Pac

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 12:59 01-10-2009
nuric

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет !!!! я установил керио 6.7.0 не могу крак найти и потом как его активировать помогите плиз, а то иса достал.

Всего записей: 6 | Зарегистр. 10-09-2009 | Отправлено: 14:31 01-10-2009
niichavo



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
nuric
Шапку внимательно читай, ищи "смежная тема в варезнике"

Всего записей: 836 | Зарегистр. 14-09-2005 | Отправлено: 14:41 01-10-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)
ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru