Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio WinRoute Firewall 6.7.1 Patch 2   Released on: March 09, 2010  Сборка 6544
 
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 12:47 24-05-2009 | Исправлено: Hrist, 11:51 10-03-2010
Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rdenk1
1. Конфигурация -> Определения -> Службы -> создаешь службу: Имя-Torrent, Протокол-TCP/UDP, Источник-любой, Назначение-порт, прописанный в uTorrent
2. Конфигурация -> Политика трафика -> добавляешь правило: Имя-Torrent Connections, Источник-Любой, Назначение-Firewall, Служба-Torrent, Действие-Разрешить, Верно-Всегда, Инспектор протокола-По умолчанию
3. В правиле резрешающем файрволу выход в инет (НЕ(!) NAT) добавляешь службу Torrent.

Всего записей: 4420 | Зарегистр. 08-06-2003 | Отправлено: 14:07 24-05-2009
rdenk1

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
1. Конфигурация -> Определения -> Службы -> создаешь службу: Имя-Torrent, Протокол-TCP/UDP, Источник-любой, Назначение-порт, прописанный в uTorrent
2. Конфигурация -> Политика трафика -> добавляешь правило: Имя-Torrent Connections, Источник-Любой, Назначение-Firewall, Служба-Torrent, Действие-Разрешить, Верно-Всегда, Инспектор протокола-По умолчанию
3. В правиле резрешающем файрволу выход в инет (НЕ(!) NAT) добавляешь службу Torrent.

Вот если я так делаю, то не работает. Работает только если разрешу любые исходящие, а это не очень секьюрно.

Всего записей: 117 | Зарегистр. 27-04-2009 | Отправлено: 15:24 24-05-2009
Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rdenk1
Значит неправильный порядок правил. Вероятно выше есть некое правило, блокирующее соединение. А вообще журнал много чем может помочь. Включи журналирование для правила.

Всего записей: 4420 | Зарегистр. 08-06-2003 | Отправлено: 15:52 24-05-2009
rdenk1

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня одним правилом выше только netbios блокируется. Поставил я это правило, увидел, что там исходящих пакетов не счесть, из них основное количество на 2 порта (торрентовских скорее всего), но есть и пакеты, отправленные на самые разные порты.
При этом из программ, активно использующих интернет, включен только торрент.
 
Чем можно проследить куда и что посылает определенная программа? TCPView подойдет?

Всего записей: 117 | Зарегистр. 27-04-2009 | Отправлено: 02:35 25-05-2009
Dasky



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Germanus
а для НАТ как должно выглядеть правило?или их там будет 2?на даунлоад и аплоад?
спс...

Всего записей: 1234 | Зарегистр. 08-03-2006 | Отправлено: 02:56 25-05-2009
ya_j0hn

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
подскажите, стоит сервак 2003 к нему тарминально цепляются люди. С этой машины есть доступ в сети 1.1.1.0/24 и 2.2.2.0/24 и 3.3.3.0/24. Нужно сделать, чтобы юзер1 имел досту в 1.1.1.1, юзер два имел доступ к хостам 1.1.1.33, 3.3.3.44. ну и юзер 3 имел доступ к 2.2.2.0.
порты и протоколы разные, сможет ли керио это сделать??

Всего записей: 16 | Зарегистр. 01-11-2007 | Отправлено: 07:24 25-05-2009
Tarnish



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
rdenk1
Мб пропустила, хочу уточнить:
1) торент и керио на одной машине?
2) что пишеться в логах самого торента?

Всего записей: 25 | Зарегистр. 26-10-2008 | Отправлено: 12:50 25-05-2009
rdenk1

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Мб пропустила, хочу уточнить:
1) торент и керио на одной машине?
2) что пишеться в логах самого торента?

1) Да
2) Я смотрел с пом. TCPView. Выяснилось, что торрент создает много разных подключений. Открытыми он держит не только тот порт, который прописан в настройках, но и еще штук 10 портов.
 
А это нормально, что загрузка процессора постоянно около 70%? В диспечере процессов видно, что нагружают больше всего winroute.exe и svchost.exe. И это притом, что активно ничего не скачивается и нет никаких видимых причин для этого. Если kerio отключить, то все нормально, причем svchost.exe также перестает грузить процессор.

Всего записей: 117 | Зарегистр. 27-04-2009 | Отправлено: 13:33 25-05-2009
Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dasky
Имеется ввиду что в общем правиле НАТ нет хоста с файрволом. Он идет отдельным правилом без НАТ. А так да, их два. Одно отдельное для выхода в нет хоста с файрволом и второе для коннекта к файрволу торрент клиентов извне.
 
rdenk1

Цитата:
Чем можно проследить куда и что посылает определенная программа?

Microsoft Network Monitor х32 и х64
 
Добавлено:

Цитата:
А это нормально, что загрузка процессора постоянно около 70%?

Нет. Это явный косяк в установке KWRF. Скорее всего связано с антивирусной обработкой. Пробуй отключить её. В принципе, нужно либо последовательно отключать модули и искать "потребленца" либо просто переставлять. Смотря что в твоем случае более допустимо и возможно.

Всего записей: 4420 | Зарегистр. 08-06-2003 | Отправлено: 14:45 25-05-2009
rdenk1

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Germanus
 
Последовательно отключать модули - это как?

Всего записей: 117 | Зарегистр. 27-04-2009 | Отправлено: 17:10 25-05-2009
Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rdenk1
Антивирус, ISS Orange, Прокси сервер....

Всего записей: 4420 | Зарегистр. 08-06-2003 | Отправлено: 18:58 25-05-2009
Kampers



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
кто-нибудь сталкивался с тем, что через открытый прокси, который просто забыли закрыть происходила утечка траффика ?

Всего записей: 244 | Зарегистр. 23-06-2005 | Отправлено: 23:19 25-05-2009
rdenk1

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Germanus
Поотключал все, загрузка ниже 50% не падает. Примерно 20% отъедает svchost, еще 20 services.exe и 10% kerio. И это притом, что никакого трафика почти нет. Может, службу какую-то отключить в винде?

Всего записей: 117 | Зарегистр. 27-04-2009 | Отправлено: 04:53 26-05-2009
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
подскажи, правило с какими портами создать для того чтобы dyndns обновлялся?
заранее спб.

----------
2Pac

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 06:26 26-05-2009
Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rdenk1
А когда KWRF выключаешь нагрузка падает?
 
snayper7
Конфигурация -> Дополнительные параметры -> Динамический DNS -> там выбираешь в списке DynDNS, вбиваешь свои хост, имя пользователя, пароль. Потом Обновить сейчас и Применить. Все. Больше ничего создавать не нужно. И, кстати, клиент автообновления от DynDNS тоже не нужен. Керио сам этим заниматься будет.

Всего записей: 4420 | Зарегистр. 08-06-2003 | Отправлено: 14:56 26-05-2009
rdenk1

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А когда KWRF выключаешь нагрузка падает?  

Конечно.

Всего записей: 117 | Зарегистр. 27-04-2009 | Отправлено: 16:55 26-05-2009
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Germanus
это я знаю, а правило какое надо создать?!?

----------
2Pac

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 19:07 26-05-2009
reznik123

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Очень странно работает IP телефония. Стоит шлюз Audio Codes MP-114 VOIP Gateway. Когда он стоял после роутера ASUS RX3041 - факсы проходили на ура. Решили посчитать трафик и поставили WinRoute - теперь факсы не идут. Есть у кого-нибудь идеи?

Всего записей: 28 | Зарегистр. 21-02-2006 | Отправлено: 21:04 26-05-2009
Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
snayper7
В том то и весь фокус, что никакого.
 
Добавлено:
rdenk1
А ты пробовал переустанавливать? Ранее не встречал такой симптоматики.

Всего записей: 4420 | Зарегистр. 08-06-2003 | Отправлено: 22:22 26-05-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)
ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru