Kerio Control (ex Kerio WinRoute Firewall) - [73] :: В помощь системному администратору :: Компьютерный форум Ru.Board
Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control (ex Kerio WinRoute Firewall) ™





Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio Control 7.2.0 Build 3028, Released on: August 30, 2011 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010

Предыдущие, полностью рабочая версия:
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском [?]
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора [?]
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 16:37 13-05-2010 | Исправлено: korn3r, 09:37 31-08-2011
GhostStep

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ, тут озадачился вопросом...kerio appliance классная штука..но иногда интернет-шлюз используется в качестве файлового сервера и ftp...думаю что совместить это можно, но опыта общения с линуксом практически нет. Поэтому прошу помощи, может быть кто уже реализовывал на одном компе  kerio appliance, файловый сервер, ftp.
Спасибо

Всего записей: 14 | Зарегистр. 29-07-2010 | Отправлено: 08:44 01-06-2011
spat0820

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Starshark2007
Спасибо, всё получилось.
 

Цитата:
Это будет "сквозняк". Если надо фильтровать - то разделяем правило на 2 (отдельно внутрь и наружу) и фильтруем.  

 
А вот сейчас действительно встал вопрос как эти хосты можно контролировать, в списке активных соединений их нет,  трафик по ним никак не считается, лишь можно увидеть отображение в логах (если поставить соответствующую настройку в правиле). Особо интересует возможность зарезать скорость при скачивании больших объемов и торрентов, благо такая возможность в KWF имеется, но как я понял хосты с реальными IP под эти правила не попадают.  Разделение "сквозного" правила на два, результата не принесло.  Прошу помочь в этом вопросе, если это осуществимо впринципе.  
 

Всего записей: 16 | Зарегистр. 12-12-2006 | Отправлено: 07:34 02-06-2011
progmike



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SolomonShort

Цитата:
а в чем может быть причина неработающего кеша?
 
версия 7.1.0 build 1573, применялся ukaip86, весь процесс без ошибок (не в первый раз пользуюсь)
 
Used:  0 B (files: 0)
Effectiveness:  N/A (hit:0 / miss: 0)

 
присоединяюсь к вопросу.

Всего записей: 246 | Зарегистр. 12-03-2006 | Отправлено: 18:04 03-06-2011
The_godfather



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Народ, наконец то настроил Web-фильтр чтобы резал соц.сети... А как сделать так чтобы он срабатывал на всех кроме меня?=)

Всего записей: 79 | Зарегистр. 17-10-2009 | Отправлено: 15:53 06-06-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
progmike
ну тут наверное из-за патчика касяк-то, на лицензионке такого не встречал
 
The_godfather
 
очень просто
 
1) соц сети разрешить - тебе
2) соц сети запретить - всем

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 18:11 06-06-2011
gualexy



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control 7.1.0 patch 2 build 169
Win7 x32
 
Нет доступа из Интернета по РДП к машине с керио. Не работает МАП. РДП на локальные машины после Керио - МАП работает.
Машина с Керио LIKSERV - 100.199 (см в сеть), вторая сетевуха получает ДХЦП от прова - интернет PPPoE.
 
   
 
Правило 1 - работает с Интернета.
Правило 2 - не работает с Интернета, но работает из сети. По идее тоже самое, только с МАПингом. В "Активных подключениях":
   
- все вроде МАПпится, 2ip.ru пишет что 10000 порт закрыт, и РДП не работает.  
Правило 3 - работает из Интернета, L2SERV - комп в сети.
 
Включение инспектора, назначение - Брендмауэр, Включение NAT - не помогает.
 
Хочу настроить МАПинг.
 
На форуме проскакивал такой вопрос, но ответа я не нашел. Причем МАПпинг перестал работать после того, как провайдер стал давать Интернет через РРРоЕ.

Всего записей: 32 | Зарегистр. 01-12-2010 | Отправлено: 12:46 07-06-2011 | Исправлено: gualexy, 13:10 07-06-2011
hohkn



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gualexy
Дак через PPPoE вроде бы идет Dial-Up соединение, а у тебя интернет-интерфейсы на входе...

Всего записей: 232 | Зарегистр. 05-06-2009 | Отправлено: 19:11 07-06-2011
gualexy



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
И что? Dial-Up это не интернет - соединение?

Всего записей: 32 | Зарегистр. 01-12-2010 | Отправлено: 08:46 08-06-2011
Starshark2007

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
gualexy
 
Dial-Up может быть и не интернет-соединением, вдруг у тебя RAS поднят. В твоем случае его туда нужно загнать принудительно. Хотя, вероятно, ты это уже сделал.
 
Не совсем также понятно, почему у тебя во втором и третьем правиле назначение - любой, а не брандмауэр.
Чтобы было одно правило для инета и сетки? Некошерно, imho
 
Выставь во втором правиле протокол  инспектор - rdp принудительно.

Всего записей: 391 | Зарегистр. 03-02-2006 | Отправлено: 11:12 08-06-2011
gualexy



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Starshark2007
 
1) PPPoE - интернет соединение
2) 3 правило перенаправляет RDP с 10002 порта в сеть, на ИП 100.200, о чем говорит Трансляция, и это правило работает. И почему не кошерно.
3) инспектор - rdp - нет такого инспектора
 
 
Добавлено:
Вопщим, так. Разобрался.  
 
МАПить получается только на ИП, который присваивается по РРРоЕ, или DDNS имени. Я пользуюсь no-ip.org.
 
Не знаю, почему так.

Всего записей: 32 | Зарегистр. 01-12-2010 | Отправлено: 11:36 08-06-2011 | Исправлено: gualexy, 13:58 08-06-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gualexy
тебе же сказали, поставь в назначение брандмауэр.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 13:15 08-06-2011
gualexy



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
брендмауэр - не работает!
 
Добавлено:
Теперь осталось наладить включение нужных компов чрез интернет. Wake-On-LAN. У кого это работает?

Всего записей: 32 | Зарегистр. 01-12-2010 | Отправлено: 13:49 08-06-2011
AQAQ



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Поставил сабж, 7.1.0 patch 2 build 1694 linux based, настроил  дефолтным мастером, все вылезли в инет.
Хотел подкрутить авторизацию и задоменить КС, но он не хочет домениться -пишет cannot resolve domain controller когда я ему показываю айпи  контроллера с 2008 вендой+ АД +ДНС.
все вроде хорошо, две недели стоит, правила щас подкрутим, а с доменизацией трабла.
Подскажет кто?

Всего записей: 790 | Зарегистр. 16-01-2005 | Отправлено: 11:35 09-06-2011 | Исправлено: AQAQ, 11:56 09-06-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gualexy
что не работает, ломал видать, если да, то звиняй

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 18:40 09-06-2011
gualexy



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
Это, собстно, каким образом связано?
 
Если это на самом деле так, у кого есть утановленная НЕкрякнутая Kerio Control 7.1.0 patch 2 build 169 для WIN32?
Напопробывать подменить winroute.exe. Взамен предлагаю Kerio Control v7.1.0 build 1694 WINx64 установленную.

Всего записей: 32 | Зарегистр. 01-12-2010 | Отправлено: 09:10 10-06-2011 | Исправлено: gualexy, 10:05 10-06-2011
IgorBelykov



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Уважаемые гуру!
А подскажите, можно-ли перенести настройки из 6.5 версии в последнюю 7-ю? Скопированные конфиги не принимает - сразу вываливается...

Всего записей: 140 | Зарегистр. 25-01-2006 | Отправлено: 11:58 10-06-2011
gualexy



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
IgorBelykov
 
Заливай поверх. 7-ая спросит, оставить ли старые настройки.

Всего записей: 32 | Зарегистр. 01-12-2010 | Отправлено: 12:09 10-06-2011
IgorBelykov



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
gualexy
В смысле, поставить 6.5, а потом обновиться до 7-й? Так не пробовал...
А сработает?

Всего записей: 140 | Зарегистр. 25-01-2006 | Отправлено: 12:19 10-06-2011
gualexy



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Даже более того - если просто поместить старую на свое место C:\Program Files\Kerio\WinRoute Firewall\, не устанавливая.
 
А по поводу файлов CFG - надо попробывать просто старые положить в C:\Program Files\Kerio\WinRoute Firewall\*.cfg а потом 7-ку накатить - может даже и так сработает.
 
Но, говорят, лучче конечно все правила заново прописать.

Всего записей: 32 | Зарегистр. 01-12-2010 | Отправлено: 12:31 10-06-2011
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
день добрый.
 
в свое время заходил на радмин с керио и через переадресацию в радмине работал с компами в сети
 
но вот поставил керио на линухе и никак не получается через керио попасть на радмин какого либо компа.
 
указывал соурс ип внешний с которого стучусь, дестинейшен - комп с керио (впрочем пробовал и локалку всю указать), мапинг на ип сервера с радмином и порт.

----------
"Дьявол рождается из пены на губах ангела, защищающего правое дело". ГРИГОРИЙ ПОМЕРАНЦ

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 13:47 10-06-2011
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru