Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control (ex Kerio WinRoute Firewall) ™





Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio Control 7.2.0 Build 3028, Released on: August 30, 2011 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010

Предыдущие, полностью рабочая версия:
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском [?]
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора [?]
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 16:37 13-05-2010 | Исправлено: korn3r, 09:37 31-08-2011
mrarefiev

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Купил официально лицензию на 5 пользователей.
Чтобы не пользоваться взломщиками можно как-то увеличить кол-во пользователей до 100?

Всего записей: 29 | Зарегистр. 28-12-2010 | Отправлено: 12:55 27-01-2011
Dis74



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
faust72rus

Цитата:
Т.е. у вас из-за ната трафик идёт от первого адреса.  

А вот это идея. вечером проверю, но все же нат нужен. только указать надо попробовать явно IP которым НАТить. А иначе куда будет возвращаться ответный пакет, если таблицы NAT не будет существовать?

Всего записей: 171 | Зарегистр. 12-11-2007 | Отправлено: 13:15 27-01-2011
Serg0FFan



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mrarefiev
Увеличение количества лицензий без их официальной покупки, есть действие напрямую связанное с взломом, потому отношения к теме Программы не имеет! Идите в варезник дорогой! Кстати во сколько вам обошлась эта покупка? На какой слок лицензия и пр. тонкости интересны

Всего записей: 3041 | Зарегистр. 25-12-2002 | Отправлено: 13:15 27-01-2011
mrarefiev

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Serg0FFan
 
12000 за 5 пользователей + антивирь. Все это на год.
 
Это стандартная цена для продавцов, но если поискать можно купить чуть дешевле.
 
Самое главное, можно набором купить KWF+KMS намного дешевле, а именно за 640 евро с антивирем и за 502 евро без него.
 
А по отдельности только Kerio Connect (KMS) стоит 500 евро.

Всего записей: 29 | Зарегистр. 28-12-2010 | Отправлено: 13:45 27-01-2011
unreal 777



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
-можно удалить

Всего записей: 279 | Зарегистр. 05-09-2006 | Отправлено: 14:41 27-01-2011 | Исправлено: unreal 777, 14:43 27-01-2011
kubrak1985



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Люди у меня на станции прядка 120 компов использую для роздачи инета Usergate но в ней возникают проблемы с отправкой почты. Может для меня будет лучше установить kerio?

Всего записей: 302 | Зарегистр. 30-01-2009 | Отправлено: 15:37 27-01-2011
unreal 777



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kubrak1985
Вы бы могли уточнить, какого рода проблемы с отправкой почты возникают? А то ситуация неочевидна
И, как следствие, напрашивается ответ "Может быть и лучше"

Всего записей: 279 | Зарегистр. 05-09-2006 | Отправлено: 16:26 27-01-2011 | Исправлено: unreal 777, 17:46 27-01-2011
Dis74



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
faust72rus
Спасибо. Действительно дело было в не срабатывающем НАТе.
Сделал правило  
WiFI+Home - 172.16.5.0/24 - any - allow - NAT (IP:172.16.5.2)

Всего записей: 171 | Зарегистр. 12-11-2007 | Отправлено: 19:28 27-01-2011 | Исправлено: Dis74, 19:30 27-01-2011
zloyzlodey

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Поможите, чем можите!
 
проблема работы с ftp через KWF 6.4.2
соединение проходит успешно, а потом ошибки.
вот лог
 
Local Address: 192.168.0.26
Установлено соединение с 10.0.245.20 port 21
[700] from 192.168.0.26 port 2304
[700] readline 72 - 72 - 72 220 node-2 FTP server (Version 4.2 Fri Feb 3 22:13:23 CST 2006) ready.
 
220 node-2 FTP server (Version 4.2 Fri Feb 3 22:13:23 CST 2006) ready.
USER test
[700] readline 33 - 33 - 33 331 Password required for test.
 
331 Password required for test.
PASS xxxxxx
[700] readline 71 - 71 - 71 230-Last login: Fri Jan 28 16:20:39 CST 2011 on rexec from 10.0.245.1
 
230-Last login: Fri Jan 28 16:20:39 CST 2011 on rexec from 10.0.245.1
[700] readline 26 - 26 - 26 230 User test logged in.
 
230 User test logged in.
Не найден "guard" service, будет использовано значение по умолчанию
Установлено соединение с 10.0.245.20 port 7771
[736] readline 9 - 2 - 2 0
 
[736] Socket closed.
--- Начало цикла пересылки ---
* Проверка изменений в системе
Установлено соединение с 10.0.245.20 port 512
upg2 20101202
 
[736] Socket closed.
* Передача файлов
* Прием файлов
[736] going to listen 192.168.0.26 port 2304
PORT 192,168,0,26,9,3
[700] readline 61 - 61 - 61 501 IP Address for data destination doesn't match client's.
 
 
501 IP Address for data destination doesn't match client's.
[736] remote end didn't understand our port command.
LIST IN/*.MA*
[700] readline 82 - 29 - 29 425      No data connection
 
425      No data connection
[736] Socket closed.
[736] going to listen 0.0.0.0 port 2307
PORT 192,168,0,26,9,4
[700] readline 64 - 64 - 64 : The type of socket is not supported in this protocol family.
 
: The type of socket is not supported in this protocol family.
[700] readline 61 - 61 - 61 501 IP Address for data destination doesn't match client's.
 
 
501 IP Address for data destination doesn't match client's.
[736] remote end didn't understand our port command.
LIST IN/*.MA*
[700] readline 82 - 29 - 29 425      No data connection
 
425      No data connection
[736] Socket closed.
[736] going to listen 0.0.0.0 port 2308
PORT 192,168,0,26,9,5
[700] readline 64 - 64 - 64 : The type of socket is not supported in this protocol family.
 
: The type of socket is not supported in this protocol family.
[700] readline 61 - 61 - 61 501 IP Address for data destination doesn't match client's.
 
501 IP Address for data destination doesn't match client's.
[736] remote end didn't understand our port command.
LIST IN/*.MA*
[700] readline 82 - 29 - 29 425      No data connection
 
425      No data connection
[736] Socket closed.
[736] going to listen 0.0.0.0 port 2309
PORT 192,168,0,26,9,6
[700] readline 64 - 64 - 64 : The type of socket is not supported in this protocol family.
 
: The type of socket is not supported in this protocol family.
[700] readline 61 - 61 - 61 501 IP Address for data destination doesn't match client's.
 
501 IP Address for data destination doesn't match client's.
[736] remote end didn't understand our port command.
LIST IN/*.MA*
[700] readline 82 - 29 - 29 425      No data connection
 
425      No data connection
[736] Socket closed.
[736] going to listen 0.0.0.0 port 2310
PORT 192,168,0,26,9,7
[700] readline 64 - 64 - 64 : The type of socket is not supported in this protocol family.
 
: The type of socket is not supported in this protocol family.
[700] readline 61 - 61 - 61 501 IP Address for data destination doesn't match client's.
 
501 IP Address for data destination doesn't match client's.
[736] remote end didn't understand our port command.
LIST IN/*.MA*
[700] readline 82 - 29 - 29 425      No data connection
 
425      No data connection
[736] Socket closed.
QUIT
[700] readline 64 - 64 - 64 : The type of socket is not supported in this protocol family.
 
: The type of socket is not supported in this protocol family.

Всего записей: 4 | Зарегистр. 28-01-2011 | Отправлено: 16:47 28-01-2011
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zloyzlodey У тебя клиент отдает в команде PORT 192,168,0,26,9,7 локальный адрес 192.168.0.26. Естественно, с таким адресом передача невозможна. Читай здесь:
WAN->LAN MAP (port-mapping) в Kerio Winroute [?]


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17284 | Зарегистр. 13-06-2007 | Отправлено: 17:05 28-01-2011
alex141516

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control Software Appliance 7.1.0 Patch 2   -  установил на виртуалку XenServer. Раз в сутки зависает мертво. Судя по всему падают не службы керио - а его встроенная операционка. Может кто поскажет куда копать, где можно спросить.  
 
С английским не очень (в смысле писать). Поискал на форумах Керио и КсенСервера глухо - видимо я один такой додумался поставить на Ксен. Кругом сплошное лоббирование ВМваре (вот и керио под них только образы делает).
 
Суппорт не поможет "К сожалению дополнительных возможностей отладки виртуальных сред. отличных от VMware нет ...".

Всего записей: 32 | Зарегистр. 28-10-2006 | Отправлено: 17:09 30-01-2011 | Исправлено: alex141516, 17:17 30-01-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alex141516
в момент зависания по ssh можно достучаться, или помирают все сетевые интерфейсы.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 17:38 30-01-2011
zloyzlodey

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
Дело в том, что far в пассивном режиме соединяется на отлично.
А эта тот клиент, который надо, не имеет настроек пассивный или активный режим и выдает эту ошибку

Всего записей: 4 | Зарегистр. 28-01-2011 | Отправлено: 09:37 01-02-2011
diamondxxx



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
какой пароль по умолчанию в админке?
установил 7.10 поверх 6.71 - установщик ничего не спрашивал.
 
что вводить в веб морде в полях имя и пароль???

Всего записей: 42 | Зарегистр. 14-09-2006 | Отправлено: 12:27 01-02-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
diamondxxx
тоже что и раньше использовали, для доступа к администрированию.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 14:43 01-02-2011
mrarefiev

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Еще раз прошу помощи:
 
Имеем сервер с двумя сетевухами. Kerio 7.1.0 patch 2 build 1694
 
Внешняя  
ip 192.0.0.220; 192.168.20.220
m 255.255.255.0
g 192.0.0.1 (интернет с другого здания)
dns 192.0.0.1;192.0.0.55
 
Внутренняя
ip 192.168.5.1
m 255.255.255.0
g
dns 127.0.0.1
 
Из подсети 192.168.5.х я вижу всю подсеть 192.0.0.х но не вижу подесть 192.168.20.х
На самом сервере видно обе подсети.
 
 
Почему я вижу подсеть 192.0.0.х и не вижу подсеть 192.168.20.х  
Ведь IP адреса прописаны на одной сетевой плате.
 
дефолтные настройки керио, я его поставил и не вносил никаких изменений.
http://s012.radikal.ru/i321/1101/35/d05e92107ae5.png
http://s010.radikal.ru/i311/1101/61/89273473cd97.png
 
Интерфейсы: http://s005.radikal.ru/i210/1101/c5/801a8ca1df95.png
route print сервера: http://i024.radikal.ru/1101/f0/42f3a9dbd71f.png
route print выборочного компа: http://s54.radikal.ru/i145/1101/04/8532fd744434.png (синим замазан IP VPN), да данном компе добавлен адрес 192.168.20.197, на других адреса из этой подсети нет, но результат везде одинаковый.
 
Trace:
сервер: http://i070.radikal.ru/1101/5d/b86930033c4b.png
комп: http://s013.radikal.ru/i322/1101/69/cf4e3d0f0e5d.png

Всего записей: 29 | Зарегистр. 28-12-2010 | Отправлено: 13:18 02-02-2011 | Исправлено: mrarefiev, 14:51 02-02-2011
drsmoll



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mrarefiev
А маршруты кто будет писать?

Всего записей: 286 | Зарегистр. 13-04-2006 | Отправлено: 14:42 02-02-2011
mrarefiev

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
drsmoll
Можно на пальцах, что необходимо добавить?

Всего записей: 29 | Зарегистр. 28-12-2010 | Отправлено: 14:45 02-02-2011
mini

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mrarefiev
на выборочном компе у тебя для сети 192.168.20.0 стоит шлюз 192.168.20.197. откуда?

Всего записей: 21 | Зарегистр. 22-12-2005 | Отправлено: 15:21 02-02-2011
alex141516

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
SSH тоже не доступен. Виртуальная машина как бы замерзает. XenServer не может вырубить принудительно ее  (это конечно жирный минус ему, на форуме ксена эту проблему игнорируют), только перезагрузка жесткая всего сервака.

Всего записей: 32 | Зарегистр. 28-10-2006 | Отправлено: 15:55 02-02-2011
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru