Kerio Control (ex Kerio WinRoute Firewall) - [62] :: В помощь системному администратору :: Компьютерный форум Ru.Board
Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control (ex Kerio WinRoute Firewall) ™





Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio Control 7.2.0 Build 3028, Released on: August 30, 2011 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010

Предыдущие, полностью рабочая версия:
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском [?]
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора [?]
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 16:37 13-05-2010 | Исправлено: korn3r, 09:37 31-08-2011
Garik_Lugansk



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Помогите пожалуйста.
Имею два провайдера на машине с керио, стоит постоянный доступ на два соединения оба по впн подключаются, но у одного прова стоит ограничение при обрыве впн, стоит лимит на 45 секунд на пере подключение, но керио когда теряет соединение долбит каждую секунду что бы восстановить связь, я целый день просидел, как заставить керио подключиться через минуту например, а не сразу. Можете забанить, но киньте мне информации сначала, пожалуйста.

Всего записей: 430 | Зарегистр. 18-05-2004 | Отправлено: 22:18 24-03-2011
aljarreau



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ребята всем привет!  
я у вас впервые не подскажите такой вопрос, стоят 2 сервака, один dc второй 1С на нем же прокся, я хотел у вас спросить как правильно настроить проксю а точнее у меня по дефолту развернут керио винроут на нем работает НАТ который кому не лень раздает выход в инет, а надо чтобы он давал только избранным, сеть доменная у меня, мне надо раздвать выход в инет только доменных пользователей а не тех кто подконектился ко мне и спокойно гуляет во внешке как мне лучше сделать в правилах подскажите пожалуйста!!!  
Заранее спс!!!
 
Добавлено:
Yaromaxx
здарова!
слушай скажи как лучше сделать, керио стоит на другом хосте, как мну лучше сделать методом импорта или методом репликации пользователей, просто  у меня керио стоит по дефолту и НАТом раздает всем инет а мне надо только избранным т.е. только доменным пользователем как в правилах это грамотно прописать?
 
P.S. м.б. НАТ отключить или как лучше подскажите плиз?

Всего записей: 893 | Зарегистр. 25-03-2010 | Отправлено: 08:31 25-03-2011
Yaromaxx

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
aljarreau, читаем мануал в шапке темы до полного просветления. Потом, если вопросы таки останутся - спрашивать.

Всего записей: 399 | Зарегистр. 24-02-2010 | Отправлено: 12:30 25-03-2011
lehatrainz

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Господа, позвольте поинтересоваться: как реализовать соединение с интернетом в linux-based версии? Провайдер - билайн. В частности интересует вопрос - каким образом прописать удаленный сервер при создании pppoe/pptp соединения ?

Всего записей: 1 | Зарегистр. 29-04-2010 | Отправлено: 22:40 25-03-2011
harit



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопросик такого плана: нужно доступ в инет ограничить.  
 
Но выборочно и таким образом:
 
 - при попытке открыть страницу открывать страничку с лого компании, телефоном(где взять пароль) и полем ввода пароля.  
 - если ввели правильно - тогда пущать,  
 - а если... ну вы поняли правильно - не пущать.    
 
Данную вещь можно сделать с помощью Керио? или надо отдельную машину (или виртуальную) с линксом ставить?

Всего записей: 227 | Зарегистр. 05-11-2007 | Отправлено: 09:57 27-03-2011
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
terence

Цитата:
то и интересно, что когда установил 7.0.0, и подключился из внешней сети по ВПН к керио , уже были доступны ДНС имена сети за керио, я ничего специально не настраивал.  
 
а теперь установил на чистую 7.1.0 и импортировал настройки, и теперь уже через ВПН ДНС не работает
эт что. у меня на 6.7.1 на прошлой неделе отвалился пользовательская пересылку ДНС - для определения адресов городской локалки. вот отвалилась и все тут. хотя так все просто и прозрачно было.
 
такое ощущение что что то у креиевцев вылезло боком. причем твое сообщение огорчило меня - т.к. я было надеялся на обновление версии
 
Добавлено:
leomaks
у меня была такая же трабла с лицензиями. хотя и стоял отдельный комп с проксей т.к. это рекомендовано было давным давно. победил - только прямым указанием ип компов которым можно было ходить в интернет. т.е. создал диапазон адресов - забил туда ип которым можно - и этот диапазон указывал уже в правилах трафика (траффик полиси) - остальным естественно прямой запрет.

----------
"Дьявол рождается из пены на губах ангела, защищающего правое дело". ГРИГОРИЙ ПОМЕРАНЦ

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 14:07 28-03-2011
stanislavsigitov



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
спасибо, сам разобрался.

Всего записей: 167 | Зарегистр. 23-11-2009 | Отправлено: 14:53 28-03-2011 | Исправлено: stanislavsigitov, 17:34 28-03-2011
SemVY



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Как закріть доступ через непрозрачній прокси не прошедшим проверку пользователям ?
При попітке подключитса Керио просит пароль , ввожу верный пароль но система в статистике не определяет что ето трафик мого пользователя и относит его к неавторизированым пользователям ...
Версия 7,1,0

Всего записей: 34 | Зарегистр. 18-02-2008 | Отправлено: 18:12 28-03-2011 | Исправлено: SemVY, 18:13 28-03-2011
sernetsv

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В правилах трафика поставь только аутентифицированные пользователи. На это правило НАТ.

Всего записей: 1 | Зарегистр. 28-03-2011 | Отправлено: 00:10 29-03-2011
aljarreau



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Yaromaxx
здарова!
я создал в домене группу INet Users и запихал туда тех кому хочу дать выход в инет, затем в самом керио методом репликации АД он мне загрузил из АДешника моих пользователей, потом я перешел в трафик полиси и там где стоит правило НАТ по дефолту в источнике вместо доверенной сети я указал аутентифицированные пользователи но никому он не дал выхода в инет, потом я заменил аутентифицированных на группу Inet Users тоже не дал, что я делаю не так подскажи, мне надо дать выход только доменным пользователям а не всем подряд?
Заранее спс!
 
Добавлено:
я еще делал так, всех пересаживал на 3128 вот тогда он без проблем работает, но вот почта уже все затупилась, я пытался в трафик полиси создать такое правило в качестве источника указываю доверенную сеть которая смотрит в инет по 110 и 25 порту трансляция НАТ и все равно не впускал.

Всего записей: 893 | Зарегистр. 25-03-2010 | Отправлено: 06:10 29-03-2011
karinakarina



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всезнающий ALL. Не пинайте сильно, если может повторяюсь, т.к. читать форум нет времени, а поиск не дал внятного ответа... Поэтому заранее извиняюсь, если что... Вопрос такой: У нас строителная организация и пользователи - простые строители. Стоит одноранговая сетка без домена и на входе комп-типа интернет сервер с 2-мя интерфейсами, один интернет от провайдера, другой в локалку, стоит KWF v6.6. "Продвинутое"начальство просит статистику работы отдельно по каждому пользователю!!! Оно уверено, что это возможно, и настаивает на своём, хотя при входе в инет пользователи паролей не вводят!!! Отсюда вопрос: Может кто то реализовал "молчаливую" аутентификацию пользователей, так как сказать им что нужно вводить пароли - лучше уже самой за них вводить, офис будет парализован.

Всего записей: 39 | Зарегистр. 17-08-2006 | Отправлено: 00:58 01-04-2011
Rainmetall



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
karinakarina
 
У каждого юзера свой комп ??
 
Если да, то вот в общих чертах:
 
 
Если IP у вас статические, авторизуйте юзеров по айпишнику.
 
Разрешаем собирать статистику
http://img843.imageshack.us/i/kerio.png
 
запускаем веб-интерфейс, правее жмем на кнопочку "Advanced", указываем порты для HTTP и HTTPS
http://img864.imageshack.us/i/kerio21.png/
 
создаем пользователя, допустим "Stat", только с правом смотреть статистику.
http://img810.imageshack.us/i/kerio3.png
 
заходим на веб-интерфейс по адресу https:\\* IP КЕРИО*:*порт HTTPS* под юзером stat и пользуемся.
 
П.С. Открывать лучше в мозилле или накрайняк в ИЕ, Опера не поддерживается (иногда полстраницы не видно)

Всего записей: 3 | Зарегистр. 07-10-2010 | Отправлено: 09:12 01-04-2011 | Исправлено: Rainmetall, 09:36 01-04-2011
aZer



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
"Подскажите пожалуйста, как сделать чтобы при обнаружении вируса, перекидывало на какую нибудь страницу (отдельный http сервер или встроенный без разницы), а не просто сбрасывало соединение.
 
никак вообще, возможно в 3011 когда поменяется спецификация протоколов.
 
Тоже самое при обнаружении заблокированного слова, а не просто красной строкой вывести "Эта страница заблокирована системой межсетевого экрана Kerio" TProxy-blocked  
ВебФильтр не использую и не планирую использовать (хотя знаю что там редирект на страницу при попадании запрошенного ресурса в заблокированную категорию, хотя тоже не айс страничка, но можно хоть подредактировать

 
а это просто не доработка продукта, тоже кстати никак на данный момент.
 
Антивирус mcafee
Kerio Control 7.1.1 build 1971"
 
Tihon_one

Цитата:
каким раком у тебя макака на 7.1 работает? хотя по сути вопроса думаю помочь не смогу. 80))

 
Почему раком, работает очень даже не плоха (хотя он мне по большому счету нафиг не нужен). А так то всё есть в варезнике.

Всего записей: 243 | Зарегистр. 25-04-2002 | Отправлено: 15:21 01-04-2011 | Исправлено: aZer, 15:39 01-04-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
aZer
может всё таки не макафи а софос?

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 17:03 01-04-2011
karinakarina



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 
karinakarina  
 
У каждого юзера свой комп ??  
 
Если да, то вот в общих чертах:  
 
 
Если IP у вас статические, авторизуйте юзеров по айпишнику.  
 
Разрешаем собирать статистику  
http://img843.imageshack.us/i/kerio.png  
 
запускаем веб-интерфейс, правее жмем на кнопочку "Advanced", указываем порты для HTTP и HTTPS  
http://img864.imageshack.us/i/kerio21.png/  
 
создаем пользователя, допустим "Stat", только с правом смотреть статистику.  
http://img810.imageshack.us/i/kerio3.png  
 
заходим на веб-интерфейс по адресу https:\\* IP КЕРИО*:*порт HTTPS* под юзером stat и пользуемся.  
 
П.С. Открывать лучше в мозилле или накрайняк в ИЕ, Опера не поддерживается (иногда полстраницы не видно)

 
У пользователей у каждого свой комп, но IP выдаёт DHCP... Я могу зарезервировать IP выданный DHCP конкретному пользователю! МОГУ ЛИ Я ПРИ ТАКИХ УСЛОВИЯХ НАСТРОИТЬ ПРОСМОТР СТАТИСТИКИ?

Всего записей: 39 | Зарегистр. 17-08-2006 | Отправлено: 21:55 01-04-2011 | Исправлено: karinakarina, 21:58 01-04-2011
XINSIDE



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
У пользователей у каждого свой комп, но IP выдаёт DHCP... Я могу зарезервировать IP выданный DHCP конкретному пользователю! МОГУ ЛИ Я ПРИ ТАКИХ УСЛОВИЯХ НАСТРОИТЬ ПРОСМОТР СТАТИСТИКИ?

Да ставишь резервирование айпи адреса, создаешь пользователей и каждому пользователю в свойствах присваиваешь айпи адрес который он по DHCP получает. Все.

Всего записей: 332 | Зарегистр. 12-12-2005 | Отправлено: 23:45 01-04-2011
Garik_Lugansk



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Здравствуйте. Есть два провайдера, оба работают по VPN.
Все работает четко, кроме одного. У провайдера Dsip_vpn лимит на пере подключение 45 секунд. А Kerio при обрыве дозванивается каждую секунду, следовательно Dsip_vpn отваливается и пока руками не нашаманишь оно не подключится.
Вот скриншот. Я уже 2 недели не могу побороть.
 

Всего записей: 430 | Зарегистр. 18-05-2004 | Отправлено: 19:16 03-04-2011 | Исправлено: Garik_Lugansk, 19:18 03-04-2011
terence



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
кто использует PPoE подключение к провайдеру?

Всего записей: 521 | Зарегистр. 30-08-2007 | Отправлено: 04:42 04-04-2011
stoun



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброе время суток. В логах появляется часто ошибка :
IPS Error: Unable to open rules file "snort\etc\snort/rules/used.rules": No such file or directory
где можно скачать snort rules (нашел вроде офф сайт, но там требует подписку)?

Всего записей: 451 | Зарегистр. 15-10-2003 | Отправлено: 06:50 04-04-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
stoun
твой антивирус удалил файлы модуля ips, конфигури антивирь правильно и выполни переустановку контрола в режиме восстановления.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 12:30 04-04-2011
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru