Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control (ex Kerio WinRoute Firewall) ™





Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio Control 7.2.0 Build 3028, Released on: August 30, 2011 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010

Предыдущие, полностью рабочая версия:
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском [?]
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора [?]
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 16:37 13-05-2010 | Исправлено: korn3r, 09:37 31-08-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
snayper7
ээээ на сколько я помню там то ли 14000 какой-то порт используется для админки, вот только для скачивания обновлений, наверное что-то вроде 21 или 80 порта надо открывать. Но всё таки наверное стоит глянуть www.kaspersky.ru

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 11:50 08-06-2010
lizun



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Скажите, подключится ли клиентский софт (Kerio VPN Client) версии 6.5.х (а так же ещё у некоторых есть и 6.7) к серверу Kerio Control 7.х?
Или нужно обязательно обновить и клиентов тоже?

Всего записей: 440 | Зарегистр. 16-01-2007 | Отправлено: 12:39 08-06-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lizun
должны

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 13:46 08-06-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
snayper7

Цитата:
наверное что-то вроде 21 или 80 порта надо открывать

Так и есть по FTP и HTTP обновляется


----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 15:41 08-06-2010
sergbl2003



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Если прописать в правилах доступа в интернет каждого пользователя, то все работает.
Но если объединить их в группу, и дать доступ группе, то инет не доступен для членов группы.
Сначала думал, что это баг 6 версии, но в 7 то же самое.
Кто подскажет в чем дело?

Всего записей: 320 | Зарегистр. 03-01-2005 | Отправлено: 21:38 08-06-2010 | Исправлено: sergbl2003, 21:38 08-06-2010
tormozok



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
На серваке установлен Winroute 6.7
По производственной необходимости установил туда клиент OpenVPN.
Добавил виртуальный адаптер в доверенные интерфейсы и все заработало.
 
НО  с недавнего времени случилась какая то фигня, клиент OpenVPN к серверу подключается, но не пингуется. (раньше все работало).
 
В логах Winroute появляется запись
 
[09/Jun/2010 07:27:43] Anti-spoofing: Packet from TAP-Win32 Adapter V9 #3, proto:ICMP, len:84, ip:10.6.0.1 -> 10.6.0.22, type:8 code:0
[09/Jun/2010 07:27:44] Anti-spoofing: Packet from TAP-Win32 Adapter V9 #3, proto:ICMP, len:84, ip:10.6.0.1 -> 10.6.0.22, type:8 code:0
 
Пробовал отключать Anti-spoofing, не помогает.
Уже незнаю куда копать.

Всего записей: 128 | Зарегистр. 11-02-2006 | Отправлено: 07:45 09-06-2010
Hell Berrel

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
подскажите, видимо проблема с маршрутизацией
2003 с кериоВФ6.5.1.5000
 
локалка в офисе, имеется статический ип в интернет. на этом компе стоит прокси керио, локалка ходит в инет. установлено несколько модемов для удаленного доступа, поднят впн-серсер, принимаются входящие соединения.
проблема такая - если звонить модемом, и нормально логиниться, то доступ получаю ко всей сети. если звонить из интернета (клиент керио впн), соединение устанавливается, но доступ получаю только к самому компу а не к локалке. пинги не проходят. можно запустить терминал к этому компу, а из него терминал к другому компу, тогда доступ к компу в сети дается. а хочется нормально видеть сразу всю сеть
моя локалка 192.168.101.*

трафик полиси


 
и аналогичная проблема

сделали 2 канала передачи данных 1.1.1.*, скоммутировали на узле связи и подкинули по нашей же выделенке
из удаленных сетей интернет виден через прокси, только адресом прокси я ставлю 1.1.1.101 и не только с конечного компа, но и с компов локалки - ставлю шлюз на крайний комп
как и в предыдущем случае, я виду только эти сетевые интерфесы
 

Всего записей: 55 | Зарегистр. 02-02-2004 | Отправлено: 08:58 09-06-2010 | Исправлено: Hell Berrel, 08:56 11-06-2010
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Hell Berrel
правило на vpn покаж

----------
2Pac

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 09:08 09-06-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sergbl2003

Цитата:
Если прописать в правилах доступа в интернет каждого пользователя, то все работает.
Но если объединить их в группу, и дать доступ группе, то инет не доступен для членов группы.
Сначала думал, что это баг 6 версии, но в 7 то же самое.  

Начиная с версии 6 в KWF не работают правила ТП, если в них указаны группы пользователей.
На счет версии 7 - сегодня обязательно проверю!!!
 
 
ЗЫ: Проверил - действительно до сих пор не работают ТП, если в них использовать группу пользователей.
 
 
tormozok
Даже не знаю, как тебе помочь без скринов!!!


----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 09:08 09-06-2010 | Исправлено: adjuster, 10:14 09-06-2010
Hell Berrel

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
snayper7
на второй картинке http://www.karaganda-nm.kz/forum/attachment.php?attachmentid=2231&d=1275650551
сейчас я добавил еще в назначение интерфейс "локал"

Всего записей: 55 | Зарегистр. 02-02-2004 | Отправлено: 09:31 09-06-2010 | Исправлено: Hell Berrel, 09:35 09-06-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Hell Berrel
Для просмотра картинок на этом форуме требуется авторизация - я, к примеру, поленюсь регистрироваться.
Совет - выложить на другой файлообменник.

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 10:18 09-06-2010
Azaz99



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Приветствую всех!!! Народ кто связывал вместе IBM Host On Demand Server  и Kerio WinRoute Firewall 6.7.1 Patch 2   Released on: March 09, 2010  Сборка 6544 ?? Протокол HTTPS а выдает ошибку comm 655, как вообще это чудо работает? Вроде бы ничего сложного 443 и 80, ан нет, не могу разобраться.... может кто встречал?

Отвечаю на свой же вопрос, как и предполагалось, ларчик просто открывался, отключить TI на https, спасибо всем...

Всего записей: 73 | Зарегистр. 20-02-2006 | Отправлено: 10:01 10-06-2010
Hell Berrel

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
snayper7
adjuster
исправился, картинки в моем посте

Всего записей: 55 | Зарегистр. 02-02-2004 | Отправлено: 10:37 10-06-2010
Azaz99



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
sergbl2003
Вы знаете, у меня прописаны пользователи как группы, и все работает.... у вас правило авторизация прописано? (м\д доступ к интернету (ниже) и локал траффик) от доверенного к инету разрешить...
А так группами и ходят в инет, у каждого свой путь... пользователей более 20 ...версия 6.7

Всего записей: 73 | Зарегистр. 20-02-2006 | Отправлено: 06:24 11-06-2010 | Исправлено: Azaz99, 06:27 11-06-2010
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Hell Berrel
разрешение маленькое - не видно

----------
2Pac

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 07:45 11-06-2010
Hell Berrel

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
исправился

Всего записей: 55 | Зарегистр. 02-02-2004 | Отправлено: 08:59 11-06-2010
sergbl2003



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Azaz99

Цитата:
Вы знаете, у меня прописаны пользователи как группы, и все работает....

 
Если добавить пользователя в группу, а потом создать для нее правило, то работает.
А если добавить нового пользователя в разрешенную группу, то доступ он не получает.

Цитата:
у вас правило авторизация прописано?

У меня авторизация автоматическая по IP

Всего записей: 320 | Зарегистр. 03-01-2005 | Отправлено: 11:12 11-06-2010
LightSpektr



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Керио удобный.... Чего не хватает - так это авторизации пользователей по имени компьютера. Нет каких-нибудь костылей для этого?

Всего записей: 44 | Зарегистр. 24-01-2008 | Отправлено: 11:35 11-06-2010
klemensky

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет всем. Помогите решить проблему. После внезапного отключения компа на котором стоит windows server 2003 и kerio winroute firewall, при входе в kerio выдается ошибка Cannot connect to Kerio WinRoute firewall at 'localhost' Authentication failed.. сбрасывал пароль для админа в user.cfg, не помогло.. как решить?

Всего записей: 1 | Зарегистр. 11-06-2010 | Отправлено: 13:50 11-06-2010
Serg0FFan



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LightSpektr
А авторизация по IP адресу чем не нравится?
В свойствах пользователя, закладка IP адреса, галку ставим на "Заданные IP-адреса хоста" и ниже прописываем один адрес или несколько через  точку запятой.

Всего записей: 3041 | Зарегистр. 25-12-2002 | Отправлено: 14:49 11-06-2010
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru