Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

   

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio WinRoute Firewall ™





Kerio WinRoute Firewall™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio WinRoute Firewall 6.7.1 Patch 2   Released on: March 09, 2010  Сборка 6544
 
Скачать последнюю версию с оффсайта -> win32 | win64 | Release history
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 12:47 24-05-2009 | Исправлено: Hrist, 11:51 10-03-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Попробуйка снять галочку, "разрешить доступ только со следующих узлов."
 
Добавлено:
и после этого, верни значения портов в значения по умолчанию, потом отключи https интерфейс, и с добавленным в зону интранета(кстати проверь в настройках безопасности зоны, что там у тебя с авторизацией в зоне) попробуй перейти с неавторизованного зоста в www.ru или ya.ru а то мистика получается, тысячи людей работают всё круто, а у тебя автоматическая ntlm-ка не работает.
 
Добавлено:
чтобы не флудить пиши в личку, можат консолькой даш в рид-онли подрубиться посмотрю хоть, если не баисси конечно.
 
Добавлено:
а лучше скинь в личку свой конфиг, я гляну, будет проще понять что не так.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 18:42 08-10-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ultimatums
Похоже ты не к IP пользователей привязал, а группе IP.
 

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 10:35 09-10-2009
ali99

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KWF 6.7.0
 
-сейчас настроил так: в правиле по умолчанию для NAT, источник, заменил вместо "Доверенный/Локальный" на "группа пользователей", теперь доступ в инет только у пользователей входящих в группу "группа пользователей",
есть сомнения на счет безопасности такой настройки
Как правильно настроить, чтоб всем пользователям доступ в инет был запрещен, а указанной мной группе разрешен?
 
-в настройках Веб интерфейса не работает функция "Разрешить доступ только со следующих IP-адресов"
когда эта функция выключена все работает, когда включена выдается сообщение "С данного IP-адреса не разрешен доступ к web-интерфейсу (IP адрес)", несмотря на то что IP адрес входит в группу адресов которым разрешен доступ, в чем тут дело?

Всего записей: 2 | Зарегистр. 25-08-2008 | Отправлено: 01:31 10-10-2009
akir610



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте.
Подскажите пожалуйста, сможет ли Kerio справится со следующими задачами?
*Ограничение скорости по IP, по портам
*Распределение нагрузки (несколько каналов)
*Назначение приоритетного трафика
 
Пример:
Локалка на 6 компов, внешний канал гарантированных 100Mb up\down. Активно используется торрент, качалки, сетевые шутеры, skype,  icq, http и т.п. Короче нагрузка максимальная. Возможно ли Kerio настроить так, что бы динамически зарезервировать часть канала? То есть, если идет закачка\раздача торрента и поступает http трафик, приоритетным стает http трафик. Если к этому добавляется трафик игрушки, под http резервируется скажем 10-15% канала, трафик игрушки получает максимальный приоритет, а трафик торрента минимальный приоритет. И наконец, если подключаются клиенты по VPN, под них резервируется 50% канала (учитывая то, что по VPN может идти любой трафик, который желательно не ограничивать), а 50% отдается на локалку.
Получается очень продвинутый QoS
 
Может кто реализовывал данную схему?
Буду очень благодарен за любую инфу. Спасибо

Всего записей: 18 | Зарегистр. 12-02-2008 | Отправлено: 18:46 10-10-2009 | Исправлено: akir610, 18:47 10-10-2009
Dimsoft

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Может кто реализовывал данную схему?

akir610
под кто подразумевается kerio ?
imho нет  
я вообще у него не нашел приоритетов, ктоме полосы на всех при окончании лимита.

Всего записей: 2753 | Зарегистр. 17-11-2003 | Отправлено: 22:19 10-10-2009
akir610



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dimsoft
под "кто" я подразумеваю "МОЗГ", который смог реализовать схему, описанную в примере. И не обязательно это должно быть на kerio.
 
Третий день гугл насилую по данному вопросу, результат ноль. Такое ощущение, что под винду вообще нет решения, которое может динамически резервировать часть канала и распределять трафик по приоритетам

Всего записей: 18 | Зарегистр. 12-02-2008 | Отправлено: 09:29 11-10-2009 | Исправлено: akir610, 09:43 11-10-2009
Dimsoft

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
akir610
первую часть можно сделать на коммутаторе который понимает qos, а вот VPN тут не понятно, если только у VPN другая подсеть, а коммутотор L3

Всего записей: 2753 | Зарегистр. 17-11-2003 | Отправлено: 10:46 11-10-2009
akir610



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dimsoft
В том то и проблема, что решили отказаться от коммутатора и поставить сервер. Так как ни одна модель не справляется с нагрузкой (исключение Cisco, но для домашней сети слишком дорогое удовольствие).
 
Добавлено:
Чтобы не флудить создал новую тему
http://forum.ru-board.com/topic.cgi?forum=8&topic=34545

Всего записей: 18 | Зарегистр. 12-02-2008 | Отправлено: 10:57 11-10-2009 | Исправлено: akir610, 11:57 11-10-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ali99
Если ты имеешь ввиду Группа пользователей - это то, что ты создал группу пользователей и впихнул в ТП - то такая схема будет глючить.
Либо всех пользователей прописываешь в ТП, либо ставишь Аутент. пользователи.
 
akir610
Dimsoft
http://www.avsoft.ru/forum/read.php?FID=21&TID=1876
- это как можно резать скорость на KWF.
 
http://www.avsoft.ru/forum/read.php?FID=21&TID=1229 - здесь можно найти все, что написано выше в требованиях (от ограничения скорости по интерфейсам и портам, до баланса нагрузки).

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 13:37 11-10-2009
FilipFry



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток!
 
Никто не подскажет, можно ли подружить ESET SMART SECURITY 4.0.467 и Kerio WinRoute 6.6.0?  
 
Ставлю WinRoute, поверх него Смарт Секьюрити, и полностью падает интернет. Только удаляю - интернет появляется.

Всего записей: 43 | Зарегистр. 23-01-2008 | Отправлено: 21:42 11-10-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
FilipFry
Здесь посмотри http://kerio-rus.ru/forum/showthread.php?t=4317

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 23:43 11-10-2009
ULer



Moderator
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Где можно почитать про могучий и универсальный фильтр от социальных сетей? Как настроить чтобы никто кроме самых лютых хакеров не пролез?

----------
http://dc.ru-board.com/ — Anime, Books, Cartoons, Clips, Databases and Maps, Games, Misc, Music, Movies, Scripts and Templates, Series, Soft, Training Courses, XXX.

Всего записей: 7447 | Зарегистр. 18-10-2007 | Отправлено: 03:11 12-10-2009
HueponiK

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет!
Вопрос про линуксовую версию.
Никто не озадачивался тем, чтобы в списке интерфесов показывались также и алиасы?
 
Необходимо как бы "расщепить" сетевушку на две, чтобы одна была локальная, а вторая - другой ip на том же интерфейсе (это получается третий "интерфейс", для failover интернета).
 
создание стандартными средствами eth1:0 внутри в терминале работает, но вот консоль керио никак его не видит.
 
Может, кто-то из вас решал такую проблему? Какие конфиги ковырять?

Всего записей: 53 | Зарегистр. 14-02-2006 | Отправлено: 10:53 12-10-2009
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ULer
ху его знает... от анонимайзеров может спасти только кобан. Либо своими силами создавать список запрещенных сайтов.
Либо попробовать поискать бесплатные базы запрещенных сайтов и создавать фильтр по ним.
 
 

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 11:59 12-10-2009
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
HueponiK
на сколько я знаю, с алиасами kwf не работает, только физические интерфейсы.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 12:04 12-10-2009
Dimsoft

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
а multimac ?

Всего записей: 2753 | Зарегистр. 17-11-2003 | Отправлено: 13:06 12-10-2009
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
попробуй, но результат будет тот же.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 13:37 12-10-2009
Igonin_Al

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Не понимаю как разрешить bittorrent_у качать  и отдавать на сервере, где стоит керио. На клиентах - понятно.

Всего записей: 89 | Зарегистр. 24-02-2006 | Отправлено: 10:21 13-10-2009
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
грузить шлюз, торентами? на кой фиг?

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 10:53 13-10-2009
MADem88



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасите кто-нибудь бедного нуба(
Бился два дня над этим керио, допрыгался что даже удалив его ничего не работает
 
Есть три компа и беспроводной маршрутизатор. (Дома это всё)
Пару лет этот бедный DI-524up раздавал инет от ADSL модема на один комп по проводку и два по вайфаю, но тут я сменил провайдера, и завёл до маршрутизатора локалку, от чего он немедля взбунтовался. Виснет через каждые пол часа, что и не удивительно, учитывая сколько всего в локалке ходит(в том числе видео через эту... ICMP чтоль...)
Так что я решил воткнуть локалку в комп, и через керио отдать инет маршрутизатору для остальных компов.
 
Задача у меня тривиальная, есть локалка провайдера:
"Интерсвязь"
IP - динамически 10.51.*.*
GT - 10.51.60.1
DNS 78.29.2.21, 78.29.2.22
 
Интернет поднимается по VPN с логин-паролем к серверу unlim.is74.ru (динамически 78.29.3.*)
 
Есть вторая сетевуха, на том конце которой висит машрутизатор и ждет инет
"Для инета"
IP 192.168.11.1
GT нет
DNS 192.168.11.1
 
Вроде все просто, но не заработало. Сначала не подключался VPN - не видел сервера(не мог разрешить имя сервера...), хотя и ДНС и сам сервер пинговался. При этом керио при запуске писал что "хотя настроено подключение по запросу, но определены шлюзы сконфигурированные не на интерфейс предназначенный для дозвона по запросу. Хотя во вкладке интерфейсы видно что шлюз есть только у локалки провайдера... (На второй сетевухе шлюза НЕТ)  
ставил и так и так DNS в соединениях, пробовал двигать интерфейсы в "доп.параметрах", прописал в керио маршруты для локалки прова.
В какой-то момент VPN в крио стал зависать, то есть в керио висит подключение, а в винде оно проходит, но инета не даёт.
 
Бросил, удалил керио... и инет не появился!! Точнее DNS не работает!
Подключение проходит, торрент что-то качает, касперский обновился, а сайты не открываются. route -f, снова подключился - та же картина... Вырубил лишнюю локалку, прописал в оставшейся DNS вручную, и в VPN то же DNS вручную - не заходит и всё тут.
Подключил сеть проводом к ноуту - сеть рабочая, инет даёт.
 
Кстати, сколько должно быть интефейсов видно по команде route print? У меня там какие-то левые Microsoft есть...  может они мешают? Это на WIN7, если что...
 
Уже не знаю что и делать( Помогите, пожалуйста!

Всего записей: 17 | Зарегистр. 12-08-2009 | Отправлено: 11:07 13-10-2009 | Исправлено: MADem88, 11:12 13-10-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio WinRoute Firewall (часть 5)
ShriEkeR (13-05-2010 16:38): Kerio WinRoute Firewall (часть 6)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru