Kerio Control (ex Kerio WinRoute Firewall) - [63] :: В помощь системному администратору :: Компьютерный форум Ru.Board
Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control (ex Kerio WinRoute Firewall) ™





Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio Control 7.2.0 Build 3028, Released on: August 30, 2011 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010

Предыдущие, полностью рабочая версия:
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском [?]
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора [?]
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 16:37 13-05-2010 | Исправлено: korn3r, 09:37 31-08-2011
The_godfather



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ребят, подскажите какие порты необходимо открыть в kerio чтобы доступ из инета к расшаренным папкам был?

Всего записей: 79 | Зарегистр. 17-10-2009 | Отправлено: 17:41 04-04-2011
Serg0FFan



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
The_godfather
к папкам на компе с керио? А не лучше ли было поставить Kerio VPN Client`а на удалённый комп и, установив соединение с сервером через клиента, заходить в локальную сетку сервера? Имхо так грамотнее будет и безопаснее. А открывать порты через которые лезет всякая гадость, это уж лучше снести керио и пользоваться встроенным файрволом виндовым

Всего записей: 3041 | Зарегистр. 25-12-2002 | Отправлено: 18:02 04-04-2011
The_godfather



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Serg0FFan
Тогда может посоветуешь как лучше сделать: есть папка с обновлениями на антивирь, как безопаснее ее расшарить?

Всего записей: 79 | Зарегистр. 17-10-2009 | Отправлено: 18:08 04-04-2011
unreal 777



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
The_godfather
поднять фтп в локалке, на керио пробросить порты. Или, если нет желания возиться с ФТП, пробрось ХТТП и нужный порт

Всего записей: 279 | Зарегистр. 05-09-2006 | Отправлено: 19:39 04-04-2011
Svb84



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день! На проски стоит kerio control 7.1.  
Подскажите, пожалуйста, как закрыть скачивание торрентов из внутренней сети?

Всего записей: 33 | Зарегистр. 10-07-2007 | Отправлено: 11:01 05-04-2011
XINSIDE



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Добрый день! На проски стоит kerio control 7.1.  
Подскажите, пожалуйста, как закрыть скачивание торрентов из внутренней сети?

Конфигурация---Дополнительные параметры- Фильтр P2p. В версии 6.5.2.
 В политике трафика разрешить исходящие только нужные порты, закрой, если не надо, udp трафик.  
В политике HTTP заблокируй все популярные трекеры.

Всего записей: 332 | Зарегистр. 12-12-2005 | Отправлено: 13:21 05-04-2011 | Исправлено: XINSIDE, 13:24 05-04-2011
unreal 777



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Svb84
Открыть только нужное, все остальное закрыть. Показали бы вы свою трафик полиси, мы бы лучше посоветовали.

Всего записей: 279 | Зарегистр. 05-09-2006 | Отправлено: 18:50 05-04-2011
insyo

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
подскажите, можно ли в керио добавлять пользователей по ip или мак-адресу и существует ли возможность в керио резать скорость этим пользователям?

Всего записей: 108 | Зарегистр. 05-04-2011 | Отправлено: 05:13 07-04-2011
Iacoyn



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Авторизация по IP есть, по MAC нет, но есть DHCP сервер назначающий по MAC нужный IP. Shaper (так вроде называется резалка скоростей) в керио отсутствует. К старым версиям вроде был плагин.
По идее Вам больше подойдёт WinGate - в нём вроде есть всё что вам надо.

Всего записей: 2524 | Зарегистр. 07-05-2002 | Отправлено: 09:32 07-04-2011 | Исправлено: Iacoyn, 09:36 07-04-2011
Rainmetall



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Garik_Lugansk

 
Попробуй пошаманить в конфиге с этой строкой (winroute.cfg)
 
<table name="WAN">
 
  <variable name="RasRedialPause">8</variable>

Всего записей: 3 | Зарегистр. 07-10-2010 | Отправлено: 11:29 07-04-2011
Polovov

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день.  
Скажите пожалуйста, можно ли связать локальные сети офиса и филиала, если на сервере офиса стоит Kerio Control (+ запущен Kerio VPN-сервер), а на сервере филиала отсутствует Kerio Control.
Если возможно, то как?
 
Пробовал подключаться из филиала через Kerio VPN-клиент - сеть видит только сервер.
Поиск в Интернет дал объединение сетей, если на обоих серверах стоит Kerio Control посредством VPN-туннеля.
К сожалению покупка Cerio Control в филиал пока не возможна.

Всего записей: 34 | Зарегистр. 08-10-2004 | Отправлено: 15:11 07-04-2011
insyo

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Авторизация по IP есть, по MAC нет, но есть DHCP сервер назначающий по MAC нужный IP. Shaper (так вроде называется резалка скоростей) в керио отсутствует. К старым версиям вроде был плагин.  
По идее Вам больше подойдёт WinGate - в нём вроде есть всё что вам надо

эх.. сегодня только установил и настроил, понравились простота в настройках и функционал в целом, скорость урезать пользователям можно, но конечн не так как хотелось бы
еще кое какие нюансы не понраились, например привязка пользователям именно к группе ip-адресов, хотя  этой же группе выбираешь просто хост, но выглядит ето все кривовато
по МАС кстати блочить можно, но не так уж это мне и нужно, как оказалось )
 
что ж, буду завтра смотреть wingate )

Всего записей: 108 | Зарегистр. 05-04-2011 | Отправлено: 16:43 07-04-2011
progmike



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Polovov
 
если на сервере филиала будет стоять kerio control, можно связать филиал с центральным офисом посредством VPN туннеля - это верно.
Но, подключение VPN из филиала к центру - это обычный VPN клиент (по-сути) + средства маршрутизации самого kerio control
 
Выходит, что достаточно на сервере филиала запустить и подключить kerio vpn client И настроить маршрутизацию из подсети филиала в подсеть офиса (ну и наоборот, конечно же)
 
ЧТО именно будет выполнять маршрутизацию - не важно. Это может быть kerio control или любой другой продукт. Например, Windows Server и его роль "Маршрутизация и удаленный доступ". Главное - правильно настроить

Всего записей: 246 | Зарегистр. 12-03-2006 | Отправлено: 20:19 07-04-2011
unreal 777



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
progmike
Маршрутизатор можно сделать даже из обычной XP, причем в то же самое время за ней может работать юзер. Дешево и сердито. Самое оно, когда денег нет вообще ни на что. У меня так 25 филиалов работают. Правда, на стороне ЦО стоит не керио, а mpd, но какая разница.

Всего записей: 279 | Зарегистр. 05-09-2006 | Отправлено: 21:40 07-04-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
progmike
unreal 777
что-то мучают меня сомнения, что клиент Kerio VPN даст вам возможность настроить марщрутизацию через себя, чтобы связать две сетки.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 23:24 07-04-2011
Polovov

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
progmike
спасибо, осталось разобраться как настроить маршрутизацию в windows server

Всего записей: 34 | Зарегистр. 08-10-2004 | Отправлено: 23:26 07-04-2011
SolomonShort

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а в чем может быть причина неработающего кеша?
 
версия 7.1.0 build 1573, применялся ukaip86, весь процесс без ошибок (не в первый раз пользуюсь)
 
Used:  0 B (files: 0)
Effectiveness:  N/A (hit:0 / miss: 0)

Всего записей: 12 | Зарегистр. 18-06-2009 | Отправлено: 10:02 08-04-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Был бы рад увидеть хоть какой-нибудь гайд по переделке vpn-клиента в шлюз для двух сетей. ребят реально интересно, ведь позволить сэкономить кучу денег.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 10:35 08-04-2011
MARSIANIN

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Керио 7.1.1 build 1971
авторизация user по ip (локальная группа пользователей), квота проставлена
 
1.Как сделать чтоб при превышении квоты Пользователь получал сообщение при попытке
использования interneta (Про оповещение SMTP знаю см.дальше)
 
2. Не работает почта (pop3 и smtp) при превышении квоты пользователем
как исправить и настроить
 
Добавлено:
И еще как бороться с интернет радио (потоковым радио.видио)
закрытие 8000 порта не помогло

Всего записей: 406 | Зарегистр. 05-11-2003 | Отправлено: 12:44 08-04-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MARSIANIN
 
1) никак
2) никак
 
попробовать блочить по типам mime и другим портам

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 13:14 08-04-2011
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru