Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control (ex Kerio WinRoute Firewall) ™





Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio Control 7.2.0 Build 3028, Released on: August 30, 2011 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010

Предыдущие, полностью рабочая версия:
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском [?]
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора [?]
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 16:37 13-05-2010 | Исправлено: korn3r, 09:37 31-08-2011
Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В масштабах предприятия - ISA. В чем помельче, скорее всего смотрел бы на какую нибудь железку. Наверное так. Впрочем, я не особо то и заморачиваюсь этими вопросами. Предпочитаю золотое правило - работает - не трожь!

Всего записей: 4464 | Зарегистр. 08-06-2003 | Отправлено: 00:05 02-03-2011
Starshark2007

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
korn3r
 
Да понятно, что физически они удалены. Из диспетчера устройств, скрытые старые сетевухи удалили? Они ведь сами не удаляются.
 
Добавлено:
korn3r
 
Да понятно, что физически они удалены. Из диспетчера устройств, скрытые старые сетевухи удалили? Они ведь сами не удаляются.

Всего записей: 391 | Зарегистр. 03-02-2006 | Отправлено: 11:56 02-03-2011
TORR

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите решить задачку.
Стоит Kerio Control 7.1.0 Build 1694, Patch 2, куда надо пускает, куда надо не пускает, все вроде нормально. Есть только одна проблемка нужно что бы не считал трафик с определенного ресурса, но при этом была статистика сколько раз пользователь туда зашел. К примеру  посещений ya.ru 500, трафик 0
 
если в настройках, в группу ip адресов добавить нужные ip адреса, а потом в "учет"е в исключения добавить эту группу, то трафик не считается, но и статистики не ведется.

Всего записей: 66 | Зарегистр. 01-10-2003 | Отправлено: 12:14 03-03-2011
korn3r



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Yaromaxx
спасибо, помогло

Всего записей: 496 | Зарегистр. 19-10-2005 | Отправлено: 17:15 03-03-2011
Yaromaxx

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
korn3r, всегда пожалуйста. Я вообще на это с другой стороны вышел - надо было деплоить образы винды на разношерстные машины, искал как бороться с мертвыми драйверами.

Всего записей: 399 | Зарегистр. 24-02-2010 | Отправлено: 22:23 03-03-2011
iamgene

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Продукт умирает. Медленно, но уверенно топится долбанутыми маркетологами в слюнях жадности. Обростая ненужным функционалом не только не исправляет уже имеющиеся ошибки но и в геометрической прогрессии добавляет новые. Сидеть на нем имеет смысл лишь тем, кто сидит уже давно и имеет обширную ветку настроенных правил и пользователей, и полное нежелание двигаться с места  

Продукт не умирает. Продукт на сегодняшний день имеет преимущества перед аналогами, включая хваленую ИСУ - скорость. Основной функционал не потерян, по некотрым параметрам даже улучшен. Навороты в виде того же снорта - вещь необходимая и очень полезная, просто на сегодняшний день недоделанная до умного состояния. Кость в виде фильтра маков - действительно, больше рекламный ход, чем полезная вещь, это вопрос времени, наверное.
Продукт развивается, только помимо главного направления активность развития больше идет по боковым - коммерческим - ветвям, отчего страдает общая полезность. Кривизна с крякаки не есть показатель кривизны продукта. Кряк на семерку вызывает утечки памяти - это уже о многом говорит.
Нет сопоставимых по стоимости железок, которые сравнятся по управляемости и информативности.
Нет программных аналогов, соответствующих по тех.параметрам седьмой версии. Тот же юзергейт и в подметки не годится (пока).
То, что в угоду коммерческим интересам принесены интересы админов - сто пудов согласен. Из общения с кериотами лично я делаю один вывод - у них не хватает грамотных специалистов для того, чтобы соответствовать по всем параметрам главному критерию - функциональности, тот же веб-интерфейс консоли тому яркий пример. И то, что многие кериоты работают на работе на маках да еще и ПРО, а не на основных для керио осях - тоже показатель тупой зажратости  фирмы, откуда и начинаются проблемы при разработке.
Так что не надо петь траурные мелодии - пациент скорее жив, чем мертв. Но температурит и диореей начал страдать.
Аналогичный случай был с Вистой.

Всего записей: 98 | Зарегистр. 02-02-2006 | Отправлено: 23:01 03-03-2011 | Исправлено: iamgene, 23:24 03-03-2011
Evg8000

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уважаемые форумчане, подскажите как в службе Kerio DHCP добавить необходимые опции (например 060, или 150) для корректной работы  TFTP?

Всего записей: 136 | Зарегистр. 13-11-2006 | Отправлено: 10:20 04-03-2011 | Исправлено: Evg8000, 16:53 04-03-2011
faust72rus



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Evg8000
Опции можно задать в настройках DHCP сервера.
http://manuals.kerio.com/control/adminguide/en/sect-dhcp.html

Всего записей: 536 | Зарегистр. 28-10-2007 | Отправлено: 20:34 04-03-2011
iamgene

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Уважаемые форумчане, подскажите как в службе Kerio DHCP добавить необходимые опции (например 060, или 150) для корректной работы  TFTP?

эти опции в керио добавить нельзя даже через редакцию конфига незаконным путем - они не будт явно видны.
Но в керио эти опции не нужны - мануал читаем почему.

Всего записей: 98 | Зарегистр. 02-02-2006 | Отправлено: 00:21 05-03-2011
Evg8000

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
faust72rus
Опции можно задать в настройках DHCP сервера.  
http://manuals.kerio.com/control/adminguide/en/sect-dhcp.html

Извиняюсь,но  не увидел описания для добавление неуказанных в Керио опций,
подскажите какой пункт?
 

Цитата:
iamgene
эти опции в керио добавить нельзя даже через редакцию конфига незаконным путем - они не будт явно видны.  
Но в керио эти опции не нужны - мануал читаем почему.

Спорный вопрос что не нужны.
Если брать к примеру OpenDHCP сервер, там пользователю предоставляется право выбора что нужно а что нет, опять же с ним (openDHCP) все нормально работает (компы при различных загрузчиках и ОС, это и thinStation и WinPE через Grub). Причем дело именно в DHCP службе Kerio, т.к. даже указав соответствующие опции (066 и 067) связка Kerio + OpenTFTP и Kerio + TFTPD32(только TFTP сервер) нормально не работает! Хотя при отключении DHCP в Kerio и запуске в том же TFTPd32 или через OpenDHCP все сразу почему-то начинает работать!  
Вот я и предполагаю, что если была бы возможность их добавить, то это разрешило бы ситуацию.

Всего записей: 136 | Зарегистр. 13-11-2006 | Отправлено: 09:20 05-03-2011
Desaster

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Установил новую версию Kerio Control 7.1.0 patch 2 build 1694. Все вроде ничего, но есть проблема и я думаю не один я такой. При работе почтовых клиентов например The Bat почта не принимается, а если быть точным происходит следующее:
 
Соединяется, проходит проверку дальше показывает что есть письма и начинает как буд то скачивать их и на этом все. Ставлю версию kerio 6.x все без проблем с этой же конфигурацией.  
 
Отключил  предотвращение вторжения не помогло.
Отключил встроенных антивирус не помогло.
 
После большого кол-ва тестов выяснил что если в письмах нет прикрепленных файлов проходят без проблем, а если есть хоть один даже маленький файл, то все СТУПОР.
 
Кто нибудь сталкивался с такой заразой или нет? Есть идеи СПАСИБО!

Всего записей: 103 | Зарегистр. 17-05-2007 | Отправлено: 09:32 05-03-2011
freewood



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Desaster
Часто обсуждаемая проблема. Проверяйте в керио настройки антивируса и/или протокол инспектор.

Всего записей: 307 | Зарегистр. 28-12-2008 | Отправлено: 09:40 05-03-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Evg8000
Вообще уже сталкивался с похожей проблдемой, но дело было в других опциях, одна из контор имеет лицензию и мы отписали вопрос в тп керио, так вот нам сказала как добавить кастомную опцию, это вполне возможно, так что покупайте лицензию и пишите им, думаю ответят.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 10:51 05-03-2011
TORR

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Desaster

Цитата:
Кто нибудь сталкивался с такой заразой или нет? Есть идеи СПАСИБО!

решается путем отключения протокол инспектора на службах SMTP и/или POP3

Всего записей: 66 | Зарегистр. 01-10-2003 | Отправлено: 11:00 05-03-2011
Evg8000

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
Лицензия кстати есть....

Всего записей: 136 | Зарегистр. 13-11-2006 | Отправлено: 11:55 05-03-2011 | Исправлено: Evg8000, 12:10 05-03-2011
iliuxa



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
настроил керио последней версии, все вроде бы работает нормально, но не понять как сделать так чтобы администрирование работало не только на компе с Kerio , но и с другого компа в локалке, и как вариант и из вне?

Всего записей: 600 | Зарегистр. 08-01-2003 | Отправлено: 12:41 05-03-2011
iamgene

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
мы отписали вопрос в тп керио, так вот нам сказала как добавить кастомную опцию, это вполне возможно, так что покупайте лицензию  

это типа так: "знаю, хрен скажу, купите лицуху, лучше у меня"?
 
Дешевенькие какие-то понтишки.

Всего записей: 98 | Зарегистр. 02-02-2006 | Отправлено: 14:32 05-03-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
никаких понтов, вот так добавляется time offset: X002.20=FFFF8F80 - 8 часов
 
добавляется в конфиг файл либо глобальные настройки, либо области действия, либо резервации.
 
проблема в том, что мне выдали только то что просил, а не гайд.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 14:56 05-03-2011 | Исправлено: Tihon_one, 14:57 05-03-2011
Evg8000

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
Вот как указываются данные в конф. файле:

Цитата:
<variable name="Options">003=192.168.0.1;006=192.168.0.1;067=bootmgr;066=192.168.0.1</variable>

Вот как должно быть:

Цитата:
<variable name="Options">003=192.168.0.1;006=192.168.0.1;067=bootmgr;066=192.168.0.1;X150.20=адрес</variable>

Верно ?
 

Всего записей: 136 | Зарегистр. 13-11-2006 | Отправлено: 16:28 05-03-2011
iamgene

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Теперь бы на лог дебага с сообщениями дхцп посмотреть в обоих связках.

Всего записей: 98 | Зарегистр. 02-02-2006 | Отправлено: 19:48 05-03-2011
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru