Kerio Control (ex Kerio WinRoute Firewall) - [54] :: В помощь системному администратору :: Компьютерный форум Ru.Board
Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control (ex Kerio WinRoute Firewall) ™





Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio Control 7.2.0 Build 3028, Released on: August 30, 2011 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010

Предыдущие, полностью рабочая версия:
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском [?]
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора [?]
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 16:37 13-05-2010 | Исправлено: korn3r, 09:37 31-08-2011
mrarefiev

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mini

Цитата:
на выборочном компе у тебя для сети 192.168.20.0 стоит шлюз 192.168.20.197. откуда?

 
шлюз там стоит один: 192.168.5.1 просто добавлен ip 192.168.20.197 так как до перевода этого компа в сеть 192.168.5.х он работал в сети 192.0.0.х и именно так видел подсеть 192.168.20.х  
 
На других компах такого нет, но результат такой же.

Всего записей: 29 | Зарегистр. 28-12-2010 | Отправлено: 16:05 02-02-2011 | Исправлено: mrarefiev, 16:06 02-02-2011
mini

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mrarefiev
тогда route print с другого компа

Всего записей: 21 | Зарегистр. 22-12-2005 | Отправлено: 16:12 02-02-2011
mrarefiev

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mini
убрал IP. теперь как у всех: http://i066.radikal.ru/1102/f9/9e79f503452f.png

Всего записей: 29 | Зарегистр. 28-12-2010 | Отправлено: 16:24 02-02-2011
mini

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mrarefiev
какой шлюз у компов из 192.168.20.* сети и какой route print у 192.0.0.1?

Всего записей: 21 | Зарегистр. 22-12-2005 | Отправлено: 16:51 02-02-2011
mrarefiev

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
какой шлюз у компов из 192.168.20.* сети и какой route print у 192.0.0.1?

 
Не знаю.
Это не мои сетки, мне лишь надо к ним подключиться.
 
Мой сервер ПРЕКРАСНО видит подсеть 192.0.0.х и 192.168.20.х
Мне лишь надо, чтобы изнутри (192.168.5.х) я видел 192.168.20.х причем 192.0.0.х я и сейчас вижу изнутри.

Всего записей: 29 | Зарегистр. 28-12-2010 | Отправлено: 17:24 02-02-2011
mini

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mrarefiev
Твой сервак видит потому, что имеет адрес из той подсети. А шлюз на той стороне не знает 5 подсеть. По этому ответы и не приходят.

Всего записей: 21 | Зарегистр. 22-12-2005 | Отправлено: 17:34 02-02-2011
drsmoll



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mrarefiev
А откуда подсеть 192.0.0.х знает о существовании 192.168.5.х, если у них маршрута нет.

Всего записей: 286 | Зарегистр. 13-04-2006 | Отправлено: 17:36 02-02-2011
mrarefiev

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Твой сервак видит потому, что имеет адрес из той подсети. А шлюз на той стороне не знает 5 подсеть. По этому ответы и не приходят.

 

Цитата:
А откуда подсеть 192.0.0.х знает о существовании 192.168.5.х, если у них маршрута нет.

 
Так что куда добавить надо?
 
Как транслировать то, что пришло на мой сервак с подсети 192.168.20.х  в 192.168.5.1 ?

Всего записей: 29 | Зарегистр. 28-12-2010 | Отправлено: 17:38 02-02-2011 | Исправлено: mrarefiev, 17:42 02-02-2011
pilotro

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mrarefiev
на роуте создай отдельное правило из fitnes в fenix, но не вставляй туда nat  
единственное не скажу ниже правила для интернета или выше, никак не научусь считать.
попробуй сначала ниже потом выше
 
Добавлено:
хотя лучше из 192.168.5.0 255.255.255.0 в 192.168.20.0 255.255.255.0

Всего записей: 210 | Зарегистр. 03-03-2006 | Отправлено: 17:13 03-02-2011 | Исправлено: pilotro, 17:13 03-02-2011
mrarefiev

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pilotro

Цитата:
из 192.168.5.0 255.255.255.0 в 192.168.20.0 255.255.255.0

 
Не наоборот?

Всего записей: 29 | Зарегистр. 28-12-2010 | Отправлено: 22:26 03-02-2011
pilotro

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ну вообще надо и туда и обратно
но обратно можно не делать, тогда из сети 20 не смогут зайти в сеть 5

Всего записей: 210 | Зарегистр. 03-03-2006 | Отправлено: 00:39 06-02-2011
mrarefiev

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pilotro
не помогло

Всего записей: 29 | Зарегистр. 28-12-2010 | Отправлено: 16:13 06-02-2011
progmike



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2ssa91
 

Цитата:
 
Цитата:
Насколько я знаю, правила URL применяются только к трафику HTTP, следовательно, winroute должен точно знать, какой именно трафик является трафиком HTTP - должен быть включен протокол_инспектор...
 
 
Спасибище огромное, действительно проблема была в инспекторе протокола HTTP по 80 порту, выключил его в следствии того что при включенном инспекторе не работает игра в одноклассниках "Рыбное место" , загрузка игры до 30% и стопорит, при выключенном инспекторе всё грузится, может подскажите как с этим можно справиться, чтоб и игра работала и инспектор был включен, так же пришлось выключить инспетора по POP3 протоколу, т.к. перестал работать приём почты на клиентах (бат, эксплоэр)?

 
я бы сделал так:
1. в основном правиле включил инспектора
2. создал бы новое правило с назначением vkontakte.ru и без инспектора. важно! \то правило должно быть ВЫШЕ предыдущего
 
а вообще, это проблемы не решает. при наличии времени я бы полез в дебаг-лог, включил там сообщения от инспектора и выяснил, что именно он не понимает...

Всего записей: 246 | Зарегистр. 12-03-2006 | Отправлено: 19:03 06-02-2011
MrOyro

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток!
 
    Суть проблемы такова:
    Установлена  работает версия Kerio Control 7.1.0 patch 2 build 1694
В правилах трафика, добавляю правило, которое запрещает любому источнику обращаться на определённые сайты по любому протоколу.  
Делаю такое же правило, только разрешающее, но источник в нём один хост, и помещаю его выше. - но хост доступа на эти сайты не получает, хотя захожу в активные хосты, и там вижу что в соеденениях у этого хоста работа осуществляется по этому разрешающему правилу.
     Помогите разобраться!  
 
AJIu
 
Newbie    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
Если запретил любому источнику то в том числе и машине с FireWall. Поэтому NAT для разрешенного хоста и не работает.  Добавь в разрешающем правиле хост с FireWall.
 
  MrOyro
 
Newbie    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уже пробовал добавлять, добавил опять, но без изменений? Возможен глюк Керио?

Всего записей: 4 | Зарегистр. 22-12-2010 | Отправлено: 09:39 07-02-2011
ssa91

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
полез в дебаг-лог, включил там сообщения от инспектора

Подскажи как включить эти сообщения от политик испектора?

Всего записей: 23 | Зарегистр. 28-04-2007 | Отправлено: 11:45 07-02-2011 | Исправлено: ssa91, 15:08 07-02-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MrOyro
нет жэто не глюк керио, скрины политик трафика выложи.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 12:38 07-02-2011
freewood



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Товарищи, объясните одну вещь, никак не могу в толк взять. Какая практическая польза от использования PI? Я понимаю для чего это, но не могу понять какая от этого польза в керио.  
 
Переформулирую точнее. Какой смысл в принудительном выставлении PI в правилах, в каких случаях "Default" в колонке PI может подвести?
Я не про отключение PI, а именно про выставление каких-то конкретных служб.

Всего записей: 307 | Зарегистр. 28-12-2008 | Отправлено: 13:19 07-02-2011 | Исправлено: freewood, 13:26 07-02-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
freewoodМожет юыть полезен когда ты по 81 порту хочешь провести http трафик или smtp.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 16:22 07-02-2011
cjad

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Так есть ли способ активировать Web Filter в Kerio 7.1.0.1694
Что то я не могу найти внятную инструкцию.

Всего записей: 1 | Зарегистр. 07-02-2011 | Отправлено: 17:37 07-02-2011
megaboberRx

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Боже, люди добрые подскажите где уже этот гребанный коврик с номерами e-soft Для активации Webfilter в Kerio???? В личку скиньте а... не могу найти.. Пожалуйста.

Всего записей: 2 | Зарегистр. 07-02-2011 | Отправлено: 20:47 07-02-2011
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru