Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control (ex Kerio WinRoute Firewall) ™





Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio Control 7.2.0 Build 3028, Released on: August 30, 2011 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010

Предыдущие, полностью рабочая версия:
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском [?]
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора [?]
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 16:37 13-05-2010 | Исправлено: korn3r, 09:37 31-08-2011
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
в чем может быть дело, Керио 6 не может установить связь через RAS соединение (Дом-Ру ). В винде вручную соединяется, все нормально. А у Керио 6 постоянно соединение-дисконнект

Когда в винде создавал подключение к Дом-Ру поставил галку "разрешить подключение всем"?

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 15:13 22-08-2011
HaveANiceDay

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток уважаемые форумчане!
Прошу помощи в 1 вопросе. Ситуация такова:  
Есть 4 интернет канала, я хотел объединить их все с помощью Kerio Control VMware Virtual Appliance
Повесил данный продукт на VMWare Server 2.0 и начал конфигурировать.
Для начала поставил 2 интерфейса по дефолту, всё настроил, всё работает.  
Вачал прикручивать доп интерфейсы. Вот тут-то начались глюки, после добавления 4го адаптера виртуалка с Kerio перестала отвечать на запросы. не проходит не одного пакета.
но если выключить 4й интерфейс всё возвращается в нормальное состояние.
Подскажите в чём может быть косяк, и как его поправить.
Заранее благодарен.

Всего записей: 34 | Зарегистр. 07-02-2010 | Отправлено: 16:16 24-08-2011
coder666



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
4 канала то зачем?
Может стоит завести 1-2 но скоростные. Этого хватит и для распределения нагрузки и для резерва в случае отказа одного из каналов. Зачем же держать стока?

Всего записей: 2484 | Зарегистр. 23-03-2006 | Отправлено: 15:47 25-08-2011
HaveANiceDay

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
coder666
яб с радостью, только в моей стране макс скорость ADSL канала 600/386 kbit и стоит 308 баксов в месяц. А распихивать 1 мегабит с копейками между 150 работниками вообще не получается. приходится извращаться разными методами. Вот я и хотел узнать насчёт объединения всех каналов в 1, для более простого мониторинга.

Всего записей: 34 | Зарегистр. 07-02-2010 | Отправлено: 19:15 25-08-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
HaveANiceDay
есть vmware server 2.0.2 завтра проверю твою траблу, ты какой дистрибутив разворачивал, готовую машину по ovf или тупо виртуальный диск?

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 20:58 25-08-2011
HaveANiceDay

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
качал такой дистрибутив  
Kerio Control VMware Virtual Appliance (VMX)

Всего записей: 34 | Зарегистр. 07-02-2010 | Отправлено: 11:07 26-08-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
HaveANiceDay
никаких проблем не обнаружил, скажи сколько всего сетевых интерфейсов ты повесил на эту виртуалку и каким способом?

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 13:39 29-08-2011
HaveANiceDay

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
Всего нужно 5 сетевых интерфейсов (4 интернет канала, 1 внутренняя сеть) все интерфессы подключены через Bridge .

Всего записей: 34 | Зарегистр. 07-02-2010 | Отправлено: 13:45 29-08-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
HaveANiceDay
саму виртуалку апгрейдил, она 4ой версии там только 4 сетевухи поддерживается, проапгрейдь до 4ой версии и потом добавляй, апгрейд и добавление сетевух можно делать только с остановленной виртуалкой

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 14:27 29-08-2011
HaveANiceDay

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
проапгрейдил до 7й версии с самого начала.

Всего записей: 34 | Зарегистр. 07-02-2010 | Отправлено: 14:32 29-08-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
тогда проблема скорей всего в гипере, т.к. машина у меня эта прекрасно завелась с 6ю бриджед интерфейсами, никаких залипаний трафика не последовало.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 14:34 29-08-2011
HaveANiceDay

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
в какую сторону копать-то? просто я уже всё перепробовал, хоть убей траф не идёт если больше 3х активных интерфейсов.

Всего записей: 34 | Зарегистр. 07-02-2010 | Отправлено: 16:10 29-08-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
версия вмвари 2,0, или 2,0,2? может в нём какое дело, фиг знает никаких проблем в рабочем конфиге нет, два внешних и два внутренних интерфейса всё бегает исправно.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 16:15 29-08-2011
HaveANiceDay

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
VMWare Server 2.0.2 Build 203138 Final, дома попробую поднять на своей машине. посмотрим шо получится. Благодарю за помощь.

Всего записей: 34 | Зарегистр. 07-02-2010 | Отправлено: 17:39 29-08-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
HaveANiceDay
да не за что.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 11:00 30-08-2011
yrkrus



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Доброго дня, извените если уже эта тема неоднократно повторялась
В общем имеется сервер на нем kerio настроен, задача пустить клиенские машины на удаленный хост через openvpn, коннектиться по 1194 порту udp  
 
на сервере стоит 2 сетевые поднята маршутизация  
   wan - в инет смотрит  
 lan - в локалку  
 firewall непосредственно на сервере kerio
 
ставлю таие правила в керио:
 

Код:
firewall -> any, udp 1194, allow, nat  
lan -> firewall, udp 1194, allow
lan -> wan, http,dns,pop3,smtp,https, allow, nat  
lan -> firewall, any, allow
lan -> lan, any, allow
firewall -> lan, any, allow
firewall -> wan, any, allow

 
но к сожалению openvpn не конектиться в логах ругается на закрытый порт:

Код:
Tue Aug 30 11:51:18 2011 OpenVPN 2.0.9 Win32-MinGW [SSL] [LZO] built on Oct  1 2006
Tue Aug 30 11:51:19 2011 IMPORTANT: OpenVPN's default port number is now 1194, based on an official port number assignment by IANA.  OpenVPN 2.0-beta16 and earlier used 5000 as the default port.
Tue Aug 30 11:51:19 2011 LZO compression initialized
Tue Aug 30 11:51:19 2011 Control Channel MTU parms [ L:1544 D:140 EF:40 EB:0 ET:0 EL:0 ]
Tue Aug 30 11:51:19 2011 Data Channel MTU parms [ L:1544 D:1450 EF:44 EB:135 ET:0 EL:0 AF:3/1 ]
Tue Aug 30 11:51:19 2011 Local Options hash (VER=V4): '69109d17'
Tue Aug 30 11:51:19 2011 Expected Remote Options hash (VER=V4): 'c0103fa8'
Tue Aug 30 11:51:19 2011 Attempting to establish TCP connection with 192.168.10.1:3128
Tue Aug 30 11:51:19 2011 TCP connection established with 192.168.10.1:3128
Tue Aug 30 11:51:19 2011 Send to HTTP proxy: 'CONNECT 195.151.214.xxx:1194 HTTP/1.0'
Tue Aug 30 11:51:22 2011 recv_line: TCP port read failed on recv()
Tue Aug 30 11:51:22 2011 TCP/UDP: Closing socket
Tue Aug 30 11:51:22 2011 SIGTERM[soft,init_instance] received, process exiting

Всего записей: 379 | Зарегистр. 30-11-2010 | Отправлено: 12:14 30-08-2011 | Исправлено: yrkrus, 12:23 30-08-2011
rd80



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lan -> wan, http,dns,pop3,smtp,https, udp 1194, allow, nat  
должно быть так

Всего записей: 287 | Зарегистр. 24-02-2007 | Отправлено: 12:41 30-08-2011
yrkrus



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
не прокатывает такой вариант =(

Всего записей: 379 | Зарегистр. 30-11-2010 | Отправлено: 12:44 30-08-2011
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
rd80

Цитата:
должно быть так

Не факт... Мож у него openvpn вместе с керией настроен...
yrkrus

Цитата:
через openvpn

Где установлен OpenVPN? Я ж просил указать именно это. Из твоих правил и так понятно кто куда смотрит.


----------
Fools rush in where angels fear to tread.

Всего записей: 5483 | Зарегистр. 10-09-2003 | Отправлено: 12:45 30-08-2011
rd80



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
потом у как
тут firewall -> any, udp 1194, allow, nat  ты разрешаешь хождение пакетов из firewall на порт 1194 в любом интерфейс, а  
тут lan -> firewall, udp 1194, allow из локалки на firewall, только что firewall делать с эти пакетом ты же ему не объяснил, по этому либо как я писал выше, либо делай remap  
 
Добавлено:
Ruza
инфы мало, но я исходил из того что ему надо openvpn пустить в инет

Всего записей: 287 | Зарегистр. 24-02-2007 | Отправлено: 12:45 30-08-2011
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru