Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control (ex Kerio WinRoute Firewall) ™





Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio Control 7.2.0 Build 3028, Released on: August 30, 2011 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010

Предыдущие, полностью рабочая версия:
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском [?]
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора [?]
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 16:37 13-05-2010 | Исправлено: korn3r, 09:37 31-08-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LDEL
http://www.redline-software.com/rus/support/docs/winroute/ch05s01.php
 
читайте, за вас только никто ничего делать не будет.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 16:00 25-06-2010
tywkan4eg

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Мужики добрый день! Вопрос по маршрутизации с помощью Kerio:
 
ОС Win2003 R2  
Установлен Kerio Control 7
 
На сервере установлено 2 сетевых интерфейса  
 
lan1: 192.168.0.0  255.255.255.0
IP1 192.168.0.15 mask 255.255.255.0 gateway  192.168.0.1
 
lan2: 10.90.4.0 255.255.255.0
IP2 10.90.4.1 mask 255.255.255.0
 
====
На клиенте lan2:
 
IP 10.90.4.2 mask 255.255.255.0 gateway 10.90.4.1  
 
====
Настройки правил:
   
===
 
На обоих клиентах прописываю вручную маршруты
для lan1 route add 10.90.4.0 255.255.255.0 192.168.0.15
для lan2 route add 192.168.0.0 255.255.255.0 10.90.4.1
 
===
На клиенте сети lan1 ping пошел на любой из lan2
 
А вот на клиенте сети lan2 ping не пошел на любой из lan1. прошел только на 10.90.4.1 и 192.168.0.15
 
В чем проблема ???  
 
 
==========
 
конфиг рабочий  
 
проблема снята. проблема была в том, что запутался что куда пингать.

Всего записей: 1 | Зарегистр. 18-10-2007 | Отправлено: 17:38 25-06-2010 | Исправлено: tywkan4eg, 21:43 25-06-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tywkan4eg
я предполагаю, что в маршрутизации надо
 
 
ipconfig /all  
с компа в lan1 и lan2 и с хоста winroute
 
route print
с компа в lan1 и lan2 и с хоста winroute
 
 
tracert
с компа в lan1 к компу в lan2
с компа в lan2 к компу в lan1
 

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 17:47 25-06-2010
LDEL

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
спасибо за Инфу так и не помогла она мне((((

Всего записей: 20 | Зарегистр. 13-11-2008 | Отправлено: 17:54 25-06-2010
Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ. Кто нибудь пробовал сделать так, чтобы обновления Windows автоматом скачиваемые с сайта мелкософта, не шли в учет квоты пользователю? А то вот скачалось сегодня обновление и вся квота ушла. Нервничают усеры.

Всего записей: 4463 | Зарегистр. 08-06-2003 | Отправлено: 19:05 25-06-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LDEL
что сделали?
 
по пунктам, как и что вы настроили?  

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 23:03 26-06-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Germanus
Необходимо адреса, с которых скачиваются обновления, добавить в Исключения.

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 11:19 27-06-2010
Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster
В исключения чего? Конфигурация -> Учет? Стоит исключение. В статистике, открываемой в браузере исключается, не видно. Квоту съедает одночленственно...

Всего записей: 4463 | Зарегистр. 08-06-2003 | Отправлено: 19:04 27-06-2010
RuS_UA



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите с правилом:
Есть:
1. Лок сеть с retracker.local
2. Есть 2 сетевухи одна смотрит в Локалку с retracker.local , вторая на ПК2 (сетевухи не на мосте, на разных диапазонах адресов)
3. Керио раздаёт инет на ПК2
4. Пробросил порты для Торрента для ПК2
 
Проблема:
ПК2 не видит Локальную Сеть 1 и retracker.local. Какое нужно правило?
Скринов привести не могу.  
Помогите с определением правила.
ПС: 1 сеть подымается  по DHCP + ещё для инета VPN.
2 сеть жёсткая 192.168.0.1 и 192.168.0.2 для 2ПК

Всего записей: 339 | Зарегистр. 04-01-2008 | Отправлено: 03:04 28-06-2010 | Исправлено: RuS_UA, 03:09 28-06-2010
LDEL

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
все разобрался спасибо
за помощь

Всего записей: 20 | Зарегистр. 13-11-2008 | Отправлено: 09:47 28-06-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RuS_UA

Цитата:
Скринов привести не могу.  


Цитата:
Помогите с определением правила.

Скрин Интерфейсы и ipconfig /all с компа с торрентом.

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 09:55 28-06-2010
denis255

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Имеется следующая схема сети.
Роутер kerio 6.7.1 build 6399
На нем 2 интерфейса
Локалка 192.168.1.90 и внешка
На всех рабочих станциях шлюзом по умолчанию 192.168.1.90
В сети имеется VPN 192.168.1.85,   который соединяет удаленный сети(192.168.2.0, 192.168.3.0 и тд)  с главным офисом компании.
На kerio прописана маршрутизация на сети 192.168.2.0 и 192.168.3.0 через 192.168.1.85
Из сетей 192.168.2.0 и 192.168.3.0 пингуются все машины  сети 192.168.1.0 и обратка, а вот остальные протоколы не доступны.  
На kerio  прописаны правила разрешающие любой трафик на сети 192.168.2.0 и 192.168.3.0.
Вопрос:  
Почему проходит только ping.
Если на машинах сети прописать шлюз по умолчанию 192.168.1.85 или маршрут на этот шлюз все прекрасно работает и вся сеть видна.  
Из этого делаем вывод затык именно в kerio.
Пробовали удалять все правила писать заново результата 0.
Все остальные правила работают, как и положено.  
Сейчас стоит самым первым правило:
Источник(vpn firewall доверенный/локальный) назначение (vpn firewall доверенный/локальный) служба(любой) – где VPN сети 192.168.1.0, 192.168.2.0 и 192.168.3.0

Всего записей: 424 | Зарегистр. 10-08-2004 | Отправлено: 11:10 28-06-2010 | Исправлено: denis255, 11:15 28-06-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
denis255
попробуйте отрубить инспектор протоколов на данном правиле+включите логирования пакетов на данном правиле и последите как бегают пакеты по другим протоколам отличным от icmp

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 11:30 28-06-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
denis255

Цитата:
В сети имеется VPN 192.168.1.85


Цитата:
Из сетей 192.168.2.0 и 192.168.3.0 пингуются все машины  сети 192.168.1.0 и обратка


Цитата:
Роутер kerio 6.7.1 build 6399
На нем 2 интерфейса
Локалка 192.168.1.90

ТЫ себе схему то хоть представляешь? - причем здесь KWF???!!!
нарисуй карандашом схему свою!!!
 
Добавлено:

Цитата:
Если на машинах сети прописать шлюз по умолчанию 192.168.1.85

На клиентах маршруты прописывай в подсети 192,168,2,0 и 3,0!!!

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 12:51 28-06-2010
denis255

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
Отрубил
Cмотрел логи connection упоминание есть только на ping от машины в 192.168.2.0
adjuster

Цитата:
ТЫ себе схему то хоть представляешь?

Схема описана в тексте. По моему все понятно.

Цитата:
причем здесь KWF???!!!

Он установлен на шлюзе и явно режет все пакеты проходящие через него кроме пинга.  

Цитата:
На клиентах маршруты прописывай в подсети 192,168,2,0 и 3,0!!!

Да это самый простой вариант и как было сказано выше он замечательно работает.
Вопрос в другом
Почему не пашет связка прописывание маршрута на керио как шлюза по умолчанию для всех машин сети.
Правилами ему все разрешенно для этого.  
Если нет то подскажите правильную логику.
Прописывать на всех машинах персональные маршруты не есть хорошо с точки зрения управления сетью. Такие задачи решаются на шлюзе где и стоит  керио.  

Всего записей: 424 | Зарегистр. 10-08-2004 | Отправлено: 13:09 28-06-2010 | Исправлено: denis255, 13:15 28-06-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster
ну наверное всё таки уважаемый denis255 прописал маршруты на KWF, а клиенты шлют запросы в эти подсети через свою таблицу маршрутизации в хост основного шлюза.
 
Добавлено:
denis255
смотрите лог filter, и попытайтесь установить связь по rdp(например) т.к. если пинги ходят через KWF, то всё остальное может быть срезано только вашей собственной конфигурацией.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 13:21 28-06-2010
denis255

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
Да все верно.  

Цитата:
На kerio прописана маршрутизация на сети 192.168.2.0 и 192.168.3.0 через 192.168.1.85

----

Цитата:
смотрите лог filter, и попытайтесь установить связь по rdp(например) т.к. если пинги ходят через KWF, то всё остальное может быть срезано только вашей собственной конфигурацией.

Пробовал.  
В логах filter упоминания о сети 192.168.2.0 нет
 
 

Всего записей: 424 | Зарегистр. 10-08-2004 | Отправлено: 13:37 28-06-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
значит данный трафик режется другим правилом, скриншот политик трафика покажите.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 14:46 28-06-2010
denis255

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one

Цитата:
Источник(vpn firewall доверенный/локальный) назначение (vpn firewall доверенный/локальный) служба(любой) – где VPN сети 192.168.1.0, 192.168.2.0 и 192.168.3.0

Стоит в самом верху.
Как понимаю если данное правило правильное, то срабатывать должно именно оно.

Всего записей: 424 | Зарегистр. 10-08-2004 | Отправлено: 15:09 28-06-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
)))
Исх: клиент-KWF-другой шлюз-назначение
Вхд: назначение-другой шлюз-клиент
 
Пинг работает.
 
Остальные протоколы проверяются элементарно:
отключаешь KWF и с этой машины проверяешь работу других протоколов
включаешь KWF и с этой маишны проверяешь работу других протоколов

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 15:21 28-06-2010
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru