Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control (ex Kerio WinRoute Firewall) ™





Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio Control 7.2.0 Build 3028, Released on: August 30, 2011 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010

Предыдущие, полностью рабочая версия:
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском [?]
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора [?]
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 16:37 13-05-2010 | Исправлено: korn3r, 09:37 31-08-2011
varbasik

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
 
Включал оба правила в НАТ ,но тогда не видно авторизованных пользователей, не видно в журнале соединений по первому правилу.
 
Вот еще какая  фишка,  если в параметрах пользователя указать какие ИПы он юзает, то трафик идет по первому правилу ,в активных пользователя видно,
 если указать диапазон ИПов, (вообще весело) то всем ИПам в статистике приравнивается этот пользователь, вообще ни чего не понял.
 


Всего записей: 226 | Зарегистр. 02-07-2009 | Отправлено: 11:52 24-01-2011
Romeo_sh



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
Кулл, спасибо, заработало.
 
Только теперь для полного счастья нужно сделать автологин и автологаут.
С автологином проблем нет - написал скриптик

Код:
var WSHShell = WScript.CreateObject("WScript.Shell");
    var proc = WSHShell.Exec ("\"C:\\Program files\\Internet Explorer\\iexplore.exe\" \"https://myserver:4081/\"");    
    WScript.Sleep(2000);
    proc.Terminate();

Зацепил через ГПО.
 
А с автологаутом проблема - не могу найти, по какому URL производить logout.
Есть файлик - /noauth/logout.php, но судя из анализа в него нужно передать параметры через POST - айди сессии наверное, а без них не логаутит. Есть решение?
 
Добавлено:
Оказалось все очень просто - https://myserver:4081/logout/ ))

Всего записей: 204 | Зарегистр. 17-02-2006 | Отправлено: 11:58 24-01-2011 | Исправлено: Romeo_sh, 12:38 24-01-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
varbasik
извини но я с похмела, могу только обматерить качесвтенно, завтра продолжим.
Но всё работает, кури мануал лучше и всё у тебя получится.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 14:02 24-01-2011
unreal 777



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Господа, прошу помощи.  
Очень редко (примерно раз в месяц) начинает глючить керио контрол 7.0.1 на Windows x64 2008 R2 EE.
 В еррорлоге пишет
(4402) Socket error: Cannot switch destination in HTTP proxy server connection.
При этом у пользователей страницы недоступны, появляются после нескольких обновлений по F5, никакой закономерности не замечено
Рестарт службы Керио не помогает. Выручает только ребут всего сервака.  
Кто-нибудь сталкивался? Это решаемо?

Всего записей: 279 | Зарегистр. 05-09-2006 | Отправлено: 17:05 24-01-2011
Dis74



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
faust72rus
Без ната ничего работать не будет.  
 
Все таки есть ли кто нить, у кого на 1 физическом интерфейсе 2 IP и работает ли керио с такой схемой включения? или проще уже вставить еще одну сетевку?

Всего записей: 171 | Зарегистр. 12-11-2007 | Отправлено: 19:57 24-01-2011
Iacoyn



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Для некоторых сетевух можно включить Teaming - тогда одна HP сетевуха на BroadCom представляется двумя физическими.

Всего записей: 2524 | Зарегистр. 07-05-2002 | Отправлено: 01:49 25-01-2011
faust72rus



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Dis74
В документации чётко написанно использование нескольких адресов
http://manuals.kerio.com/control/adminguide/en/sect-ifparams.html

Цитата:
IP Address and Mask
 
    IP address and the mask of this interface's subnet.
 
    If the more IP addresses are set for the interface, the primary IP address will be displayed. On Windows, the address assigned to the interface as first is considered as primary.  

Т.е. у вас из-за ната трафик идёт от первого адреса.
 

Цитата:
Без ната ничего работать не будет.

Откуда уверенность?  
 
Правила создал? Трафик по ним пошёл? Просто два правила, это ведь не сложно сделать и проверить, правда

Всего записей: 536 | Зарегистр. 28-10-2007 | Отправлено: 10:24 25-01-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
varbasik
1. в самом начале списка политик трафика, создайте правило:
источник-доверенные локальные, назначение-интернет, служба-http, действие-разрешить, трансляция-nat
 
Данное правило даст доступ всем хостам внутри локальной сети доступ к странице авторизации.
 
 
2. сразу за ним создайте правило:
источник-авторизованные пользователи, назначение-интернет, служба-список разрешённых служб, действие-разрешить, трансляция-nat.
 
данное правило даст доступ к сети интернет только авторизованным на шлюзе пользователям.
 
 
 
3. В правилах URL создайте 2 правила в начале списка:
3.1 применить к указанным пользователям(кому разрешён доступ в интернет), для url-*, действие-разрешить
 
данное правило даст доступ ко всем URL в сети интернет только авторизованным пользователям
 
 
3.2 применить ко всем пользователям(галочку не требует авторизации НЕ ставим), для url-*, действие-запретить    
 
данное правило заблокирует не авторизованный доступ к сети интернет.
 
 
вот из сапорта керио присылали, говорят в мане всё это есть...

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 18:22 25-01-2011
varbasik

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
Спасибо! пока не пробовал... народ работает.
 
В Керио на вкладе правил HTTP внизу пишет, что некоторые правила не  эффективны.
Если ВебФильтр не активирован ,будут ли срабатывать правила URL?
 

Всего записей: 226 | Зарегистр. 02-07-2009 | Отправлено: 03:47 26-01-2011
faust72rus



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
varbasik
Это означает что у Тебя не работает ОранжВебФильтр, НЕ будут работать только ЕГО правила (они отмечены курсивом). Остальные правила отработают штатно.

Всего записей: 536 | Зарегистр. 28-10-2007 | Отправлено: 06:57 26-01-2011 | Исправлено: faust72rus, 07:03 26-01-2011
JohnSilver182



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А  как вы настраиваете Kerio  для   SIB (eyeBeam)  ??

Всего записей: 829 | Зарегистр. 03-06-2009 | Отправлено: 10:58 26-01-2011
Alexandrnew

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
есть kerio control 7.0.0  -подскажите как правильн настроить  прозрачный прокси?  
проиписываю порт у клиента- все норм, траф ходит через прокси, не прописываю - не ходит...
 
Добавлено:
а также, как сделать что бы пользователи не авторизировались, а статистика велась по ипу\маку (дхцп на керио выдается)

Всего записей: 583 | Зарегистр. 30-04-2003 | Отправлено: 11:57 26-01-2011
dddimmm



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет...
KWF 6.6.0 build 5729 русская версия установлен на отдельном ПК, используемом в качестве шлюза.
Небольшая сеть примерно 10 ПК...у всех доступ в интернет свободный, IP на ПК прописаны вручную...KWF установлен только для проверки интернет трафика на вирусы. Возникла необходимость запретить доступ одному ПК в интернет, с человеком, который устанавливал KWF не связаться...
Пароль для входа в программу имеется...Я так понимаю необходимо в Политиках трафика добавить правило, указать IP адрес ПК, которому планируется запретить доступ?!
Подскажите если не затруднит, как это делается...

Всего записей: 1890 | Зарегистр. 28-07-2007 | Отправлено: 12:03 26-01-2011 | Исправлено: dddimmm, 13:59 26-01-2011
ghostsoul

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Люди добрые, подскажите где взять лекарство для Kerio Control 7.0.1 Build 1098?

Всего записей: 1 | Зарегистр. 26-01-2011 | Отправлено: 19:16 26-01-2011
Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ghostsoul
Шапку нужно читать. Здесь [?]

Всего записей: 4464 | Зарегистр. 08-06-2003 | Отправлено: 02:52 27-01-2011
dddimmm



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
может все таки кто нибудь подскажет по моему вопросу...как грамотно создать такое правило...с KWF особо не знаком...

Всего записей: 1890 | Зарегистр. 28-07-2007 | Отправлено: 06:07 27-01-2011
faust72rus



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
dddimmm
Правило
IP ПК -> Internet -> Deny
 
Ответил на твой вопрос?

Всего записей: 536 | Зарегистр. 28-10-2007 | Отправлено: 07:06 27-01-2011
dddimmm



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
faust72rus
большое спасибо...
правило создал, попробовал открыть интернет страничку, вроде интернета нет...пинг не идет
сейчас все выглядит так:

все ли верно?
 
Повторюсь изначально доступ был открыт для всех...последние два правила я так понимаю разрешают удаленный доступ к серверу radmin, который установлен на шлюзе и utorrent по сети.

Всего записей: 1890 | Зарегистр. 28-07-2007 | Отправлено: 08:41 27-01-2011
faust72rus



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
dddimmm
По твоей задаче всё ок.  
 
По твоим политикам вопрос в предпоследнем правиле "utorrent" - оно для чего?  Есть вероятность что оно для красоты.

Всего записей: 536 | Зарегистр. 28-10-2007 | Отправлено: 09:44 27-01-2011
dddimmm



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
faust72rus

Цитата:
 
По твоим политикам вопрос в предпоследнем правиле "utorrent" - оно для чего?  Есть вероятность что оно для красоты.  

 
Может и для красоты...Все эти правила уже были указаны...вроде порты прописаны 51000, честно говоря не знаю для чего...пусть уж висят как есть...Спасибо большое еще раз!

Всего записей: 1890 | Зарегистр. 28-07-2007 | Отправлено: 12:45 27-01-2011
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru