Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control (ex Kerio WinRoute Firewall) ™





Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio Control 7.2.0 Build 3028, Released on: August 30, 2011 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010

Предыдущие, полностью рабочая версия:
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском [?]
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора [?]
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 16:37 13-05-2010 | Исправлено: korn3r, 09:37 31-08-2011
wz777



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Polovov
 

Цитата:
настройки подключения к vpn билайна верные? при отключенном kerio подключение проходит?  
P.S.: tp.corbina.net разве еще работает?

 
1. да, настройки естесственно верные, т.к. при остановленной службе керио впн поднимается на ура
2. tp.corbina.net у меня прекрасно работает по одному адресу, а по другому не работает((

Всего записей: 61 | Зарегистр. 14-03-2006 | Отправлено: 22:50 12-04-2011 | Исправлено: wz777, 22:51 12-04-2011
Polovov

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
wz777
странно, впн билайна перенастраивал не единожды не зависимо от того запущен керио или нет
 
интерфейсы и политики трафика покажешь?

Всего записей: 34 | Зарегистр. 08-10-2004 | Отправлено: 07:11 13-04-2011
insyo

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день всем местным знатокам )
Прошу подсказки у более опытных (знаю, таковые здесь есть)
 
Ситуация следующая:
 
- есть сервер, на котором поднята Kerio Control, реализована работа DHCP, виндосовская DHCP отключена
- есть сеть с более чем 40 машинами, которые находятся в двух АБК (2 административных комплекса)
- пк висят на кабельных соединениях, ноутбуки на wi-fi, ибо
- есть 2 точки доступа, которые настаривались и устанавливались еще до меня
 
так вот, проблема выявилась следующая - ноутбуки wi-fi не получают IP от DHCP реализованного на сервере, они получают его от роутера (точки доступа), как я понял
я вижу их МАК-адреса во вкладке DHCP -> "аренда", резервирую на эти МАКи IPшники, перезагружаю ноутбуки - IP присваивается старый, который был выдан еще ранее, тот который я прописал не присваивается и как результат интернета нет
 
как можно победить данную беду и можно ли вообще, не затрагивая точки доступа?  
или же все таки нужно менять керио на что-то другое? traffic inspector хотел, но на server 2008 нет версии с лекарством
 
буду рад, если кто-то сможет помоч, ибо сегодня у босса пропал интернет на ноутбуке и он, прийдя ко мне, сказал, что еще раз и кто-то будет искать работу.. может это шутки такие у него, но весь день хожу уже сам не свой и голову ломаю..

Всего записей: 108 | Зарегистр. 05-04-2011 | Отправлено: 09:20 13-04-2011
Zedd

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
insyo
А что за проблема просто отключить dhcp на точках доступа?

Всего записей: 93 | Зарегистр. 11-01-2006 | Отправлено: 09:42 13-04-2011
insyo

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а неизвестно кстати, там возможно и отключена dhcp, ибо выявил следующее:
 
- интернет пропал на 3х тачках отдела из 5, 2 из них ноутбуки по wi-fi, 1 пк через кабель
- вытащил - всунул бп роутера, перезагрузил ноутбук, IP присвоился тот, который я зарезервировал в DHCP, сеть видет, все ок, но интернета так и нет, пишу статику - таже беда
- правила трафика стандартные, после установки не менял
- служба переадресации DNS в Керио выключена, на сервере включена, зоны прямого и обратного просмотра настроены
- в настройках DHCP указан диапазон адресов сети 192.168.0.0 / 255.255.255.0, срок аренды отключен, шлюз по умолчанию 192.168.0.1, днс такой же, в сервер WINS ничего не писал и указан домен
 
 
проблема началась еще вчера, когда у сотрудника пропал интернет на смартфоне при автоматических настройках, хотя IP я ему резервировал, прописали статический IP - его пустило в интернет, сегодня вроде как с утра инет появился на автомат. настройках
до того как я установил Kerio ничего такого не было, да и Kerio на ура отработал неделю
единственное сегодня прийдя на работе обнаружил тот факт, что кто-то в сети выбил сервер с таким же IP 192.168.0.1, антиспуфинг включен..

Всего записей: 108 | Зарегистр. 05-04-2011 | Отправлено: 11:08 13-04-2011
dddimmm



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Может кто поможет разобраться...KWF пытаюсь настроить впервые...
KWF 6.7.1
организация перешла на другого провайдера, протянули оптоволокно...
 
IP настройки для сетевой платы смотрящей в сеть провайдера:  

как видно днс сервера у них не указано...
 
так же создано подключение PPTP где я ввожу логин и пароль для подключения к ним:  

 
Не пойму что именно мне указывать в политиках трафика для выхода в интернет,
пробовал уже методом тыка Firewall -> WAN, Firewall -> PPTP...
сильно не пинайте...только начинаю вникать........

Всего записей: 1890 | Зарегистр. 28-07-2007 | Отправлено: 11:33 13-04-2011
unreal 777



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vaniuhaha

Цитата:
мы изменили 30,0 на 240,0 сори забыл предупредить

Все равно непонятно, был адрес впн сервера в филиале 192.168.30.1, а стал 192.168.240.2? Так что ли? Может быть все заново перерисуешь правильно, а то запутаться легко.
Впн-тоннель создается, просто надо правильно маршруты прописать.

Цитата:
Клиент filial -> цо Клиент:  
 
Tracing route to 192.168.10.75 over a maximum of 30 hops
 
  1    <1 ms    <1 ms    <1 ms  video-server2 [192.168.15.92]
  2     6 ms     5 ms     8 ms  192.168.20.1
  3     *        *        *     Request timed out.

 
Вот здесь, например, Клиент филиала правильно выходит на роутер филиала, роутер его снова же правильно перекидывает на впн адрес сервака ЦО. Следующий шаг - маршрут из впн сети в локальную сеть ЦО.  
Т.е. нужен маршрут в ЦО
route add 192.168.10.0 mask 255.255.255.0 192.168.20.1
Есть у тебя такой?  
 
 
 
Добавлено:
dddimmm
Почитай отличный мануал на русском
http://www.redline-software.com/rus/support/docs/winroute/ch04s01.php

Всего записей: 279 | Зарегистр. 05-09-2006 | Отправлено: 11:40 13-04-2011 | Исправлено: unreal 777, 11:48 13-04-2011
vaniuhaha



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
unreal 777
ша гляну

Всего записей: 239 | Зарегистр. 23-03-2011 | Отправлено: 11:47 13-04-2011 | Исправлено: vaniuhaha, 11:53 13-04-2011
unreal 777



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
insyo
В таких случаях надо прилагать к посту ipconfig /all  с сервера и клиента хотя бы. И скриншот правил трафика.  
Также, если ты говоришь о точках доступа, то их настройки тоже в студию. А потом говоришь слово "роутер" Это две разных вещи. Это обычные ТД или беспроводные маршрутизаторы, на которых может быть свой DHCP?
Еще надо понимать, что клиент пытается на новом DHCP сервере получить тот же адрес, который был у него раньше. Т.е. для корректного обновления IP надо выполнить на клиенте команду ipconfig /renew. Либо отключить/включить сетевую карту

Всего записей: 279 | Зарегистр. 05-09-2006 | Отправлено: 11:47 13-04-2011
vaniuhaha



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
unreal 777
у меня комп на котором я тестил забрали... давай попробуем подключить сервак филиала к клиенту цо.

Всего записей: 239 | Зарегистр. 23-03-2011 | Отправлено: 12:29 13-04-2011
dddimmm



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
unreal 777

Цитата:
Почитай отличный мануал на русском  

спасибо за сылку, начал читать...
если не ошибаюсь в моем случае следует начать с графы "Взваимодействие двух частных сетей через Интернет (VPN туннель)"? Если так, то как быть с методом "Отпечатки пальцев"? Эта информация узнается у провайдера?

Всего записей: 1890 | Зарегистр. 28-07-2007 | Отправлено: 12:30 13-04-2011
unreal 777



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dddimmm
Нет, в твоем случае начинай читать с пункта  
"Добавление интерфейсов" у тебя ж DialUp соединение с провайдером.
 
Добавлено:
vaniuhaha

Цитата:
у меня комп на котором я тестил забрали... давай попробуем подключить сервак филиала к клиенту цо.

Тогда давай новые вводные. А то я так сильно мыслью не умею проникать в удаленные изменения конфигурации сети

Всего записей: 279 | Зарегистр. 05-09-2006 | Отправлено: 12:46 13-04-2011
dddimmm



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
unreal 777
почему же dialUp...в здание заходит кабель(оптоволокно), через конвертер в RJ45 сигнал идет в мою сетевую плату(wan):

 
где ребята от провайдера вбили свои настройки в сетевую плату и создали подключение PPTP, через которое под логином и паролем я соединяюсь с ними...

Всего записей: 1890 | Зарегистр. 28-07-2007 | Отправлено: 12:58 13-04-2011
unreal 777



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dddimmm
И на эту машину ты ставишь Керио?
Т.е. у тебя связь все равно по дозвону. Нужно выбрать в Интерфейсы - Соединение с Интернет - Обычная связь с интернет Дозвон по запросу
Вот тебе еще классический мануал конкретно для твоего случая
http://kerio-rus.ru/index.php?option=com_content&task=view&id=34&Itemid=44

Всего записей: 279 | Зарегистр. 05-09-2006 | Отправлено: 13:14 13-04-2011 | Исправлено: unreal 777, 13:26 13-04-2011
dddimmm



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
unreal 777

Цитата:
И на эту машину ты ставишь Керио?  

да именно на эту и буду использовать ее как шлюз. Или что то не так!?
 
После выбора Дозвон по запросу, сообщение:

 
получается нужно указать, какое подключение будет использоваться для дозвона? как это сделать?

Всего записей: 1890 | Зарегистр. 28-07-2007 | Отправлено: 13:29 13-04-2011
vaniuhaha



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
unreal 777
Скажи сразу все что тебе необходимо? tracert, маршруты с керивы, правила с керивы, ip config? напиши все что необходимо?

Всего записей: 239 | Зарегистр. 23-03-2011 | Отправлено: 13:29 13-04-2011
dddimmm



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
unreal 777

Цитата:
Вот тебе еще классический мануал конкретно для твоего случая  

спасибо, будем читать
 
Добавлено:
так и не понял что за ошибка "Только один интерфейс будет использован для дозвона по требованию." (скриншот постом выше)...что сие означает?
 
 
Добавлено:
эта ошибка не дает сохранить изменения...

Всего записей: 1890 | Зарегистр. 28-07-2007 | Отправлено: 13:33 13-04-2011
insyo

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
по моей беде нет ни у кого мнений?

Всего записей: 108 | Зарегистр. 05-04-2011 | Отправлено: 14:42 13-04-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dddimmm
мля режим дозвона по требованию работает только с одним диал-ап интерфейсом, который нужно поместить в группу интернет интерфейсов. Не тупим читаем мануал как правильно конфигурить режимы подключения к сети Интернет для приложения Kerio Control.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 14:44 13-04-2011
insyo

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipconfig сделаю, завтра уже, и сервера и клиента. Точки доступа настраивались еще до меня, добраться до них - лезть под крышу, пока не было возможности, наврядли это маршрутизаторы, ибо вроде как садятся на свитч (я просто первый раз сталкиваюсь с такого типа сетями, раньше и без вай-фай хорошо жилось..) правила трафика - стандартные..
отключать-включать сетевую карту пытался кучу раз, так же как и удалять-создавать подключения wi-fi
думал может свитч борохлит, вырубал-врубал питание, не помогло
 
на тачках точно работает почта, кстати
и еще lan2net установлен, но го службы я вырубал и это никак не повлияло
опять же, lan2net достался от предыдущего "мастера" )

Всего записей: 108 | Зарегистр. 05-04-2011 | Отправлено: 14:50 13-04-2011
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru