Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control (ex Kerio WinRoute Firewall) ™





Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio Control 7.2.0 Build 3028, Released on: August 30, 2011 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010

Предыдущие, полностью рабочая версия:
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском [?]
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора [?]
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 16:37 13-05-2010 | Исправлено: korn3r, 09:37 31-08-2011
verhovetc

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2Rolisov
вопрос не совсем корректен..  
все зависит от того что будете в настройках делать.
а так - должен, тем более количество пользователей не очень большое.

Всего записей: 116 | Зарегистр. 23-09-2005 | Отправлено: 08:29 24-09-2011
Rolisov

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
все зависит от того что будете в настройках делать.  

 
Настройки переносятся с виндовой версии Керио, много правил фильтрации http с достаточно большими списками url. В настройках включен встроенный антивирус, система ips/ids, инспектор протоколов, контроль полосы пропускания и др.
 
Добавлено:

Цитата:
а так - должен, тем более количество пользователей не очень большое.

 
Вы считаете, что данного процессора Атом будет достаточно для всех онлайн-проверок и сканирования потоков, которые предусматривает Керио?

Всего записей: 38 | Зарегистр. 09-10-2006 | Отправлено: 10:41 24-09-2011 | Исправлено: Rolisov, 10:45 24-09-2011
mynameboxmail

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, может кто сталкивался уже?  
Установлен Kerio Control 7.2.
 
Имею правило трафика, в его действии написано "разрешить" и задано DSCP/
 
Когда появляется соответствующий трафик я вижу его во вкладке "активные подключения"
 
задаю во вкладке "Управление полосой пропускания" на это "правило трафика" ограничение скорости и в ту и в ту сторону, и ставлю галка "диаграмма"..
 
ПРОБЛЕММА:
во вкладке "диаграммы трафика" по данному ограничению показано что трафик не ходит, да и по скорости трафика вижу что оно не режется.....
 
где я туплю???   или плохо "крякаеться" керио 7.2

Всего записей: 3 | Зарегистр. 24-09-2011 | Отправлено: 18:16 24-09-2011
Rolisov

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
во вкладке "диаграммы трафика" по данному ограничению показано что трафик не ходит, да и по скорости трафика вижу что оно не режется.....  

 
Правило резки трафика поднято на самый верх списка? Возможно что-то есть выше этого правила и оно нивелирует твое правило.

Всего записей: 38 | Зарегистр. 09-10-2006 | Отправлено: 09:52 25-09-2011
fens

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго дня.  
Имеется такая схема.
ADSL-модем (192.168.1.254), авторизации нет. От провайдера статика. Настроен роутером, включен DHCP.
На сегодня Инет раздается без ограничений, то бишь на компах адрес модема прописан в шлюзе и DNS.
Решили установить Керио.
На компьютере 2 сетевухи: одна смотрит на модем и ей DHCP назначил IP 192.168.1.36
вторая сетевая смотрит в локалку и адрес ей назначен 192.168.1.200. Правила были прописаны визардом
1.Доступ в Инет(NAT)            Доверенные\Локальный интерфейс           Интернет
2.Локальный трафик        Firewall.                               Firewall.                                         Доверенные\Локальный интерфейс          Доверенные\Локальный интерфейс    
3.Трафик межсетевого экрана         Firewall                 Любой
 
Так вот клиенты из локалки не могут достучаться до шлюза. На самом компе-шлюзе инет появляется, если сетевой карте (локалке) не назначать статический адрес. При этом Керио видит этот трафик и четко отслеживает, но все проходит без авторизации. Тогда когда адрес сетевой карты (локалка) назначается статическим 192.168.1.200, то инет пропадает
Не понял я вначале в чем дело.
Но есть некоторые мысли, прошу подтвердить или опровергнуть.
1. Т.к. модем настроен роутером, то необходимо в Керио в разделе DNS задать пользовательскую адресацию. То бишь источник - 192.168.1.254 -> IP DNS-провайдера
2. Может не работать т.к. Подсеть карты смотрящей на модем такая же как и у локалки 192.168.1.Х и следовательно подсеть локалки стоит переделать на другую, например 10.100 и т.д.
3. В качестве шлюза у клиентов прописать 192.168.1.36
 
Все клиенты локалки имеют статику в диапазоне 192.168.1.Х
 
Может еще что-то необходимо. Прошу помочь.

Всего записей: 105 | Зарегистр. 13-08-2004 | Отправлено: 14:00 25-09-2011
Rolisov

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Если у тебя хостов в твоей локалке (компы, сервера, ноуты, принтеры, точки доступа, коммутаторы и т.д.) не более 125 штук, то:
 
1) На стороне ADSL-модема отключаешь внутренний DHCP-сервер и назначаешь на LAN-порту такой же IP-адрес: 192.168.1.254, но с другой маской: 255.255.255.252.
 
2) На стороне KERIO-роутера у LAN-интерфейса, который смотрит на ADSL-модем назначаешь IP-адрес: 192.168.1.253 с маской: 255.255.255.252 и шлюзом: 192.168.1.254.
 
3) На стороне KERIO-роутера у LAN-интерфейса, который смотрит в локалку назначаешь IP-адрес: 192.168.1.126 с маской: 255.255.255.128, после чего поднимаешь внутренний DHCP-сервер, который должен выдавать IP-адреса в диапазоне от 192.168.1.1 до 192.168.1.125, т.е. 125 хостов. В настройках DHCP-сервера указываешь, что маска у DHCP-клиентов должна быть - 255.255.255.128, сервер DNS и шлюз - 192.168.1.126.
 
4) На стороне KERIO-роутера в настройках DNS нужно указать IP-адреса DNS-серверов интернет-провайдера. Указываешь также, что DNS на Керио работает в режиме переадресации DNS-запросов.
 
5) На стороне ADSL-модема проверь, что включен NAT-режим роутера и убери правила фильтрации портов и протоколов, т.к. теперь за это будет отвечать KERIO-роутер.

Всего записей: 38 | Зарегистр. 09-10-2006 | Отправлено: 18:23 25-09-2011 | Исправлено: Rolisov, 18:26 25-09-2011
fens

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Понял, спасибо за ответ
 
Добавлено:
Да кстати, я так понимаю, что если модем выставить бриджем. В таком случае, сетевая которая смотрит на модем получит IP-адрес от провайдера, т.е. тот статический адрес, который выделен. Наверное с одной стороны это лучше.

Всего записей: 105 | Зарегистр. 13-08-2004 | Отправлено: 18:26 25-09-2011
Rolisov

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
P.S. Свободную часть IP-диапазона от 192.168.1.128 до 192.168.1.251 можно использовать для формирования еще нескольких подсетей с помощью KERIO-роутера на отдельных LAN-интерфейсах, к примеру для размещения в них серверов, сетевых хранилищ или точек доступа и WLAN-подсетей.
 
Добавлено:

Цитата:
Да кстати, я так понимаю, что если модем выставить бриджем. В таком случае, сетевая которая смотрит на модем получит IP-адрес от провайдера, т.е. тот статический адрес, который выделен. Наверное с одной стороны это лучше.

 
Да, это конечно лучшее решение, но в таком случае тебе будет проблематично настраивать ADSL-модем, т.к. у него не будет своего IP-адреса, а провайдер обычно выдает только 1-й адрес с привязкой его MAC-адресу.

Всего записей: 38 | Зарегистр. 09-10-2006 | Отправлено: 18:36 25-09-2011
fens

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Да, это конечно лучшее решение, но в таком случае тебе будет проблематично настраивать ADSL-модем, т.к. у него не будет своего IP-адреса, а провайдер обычно выдает только 1-й адрес с привязкой его MAC-адресу.  

С этой точки зрения да. Стоит поменять комп или сетевуху, то надо будет обращаться к прову. Да хочется просто избежать лишнего гемороя с кучей IP-шек, тем более это такая работа типа шабашки. Принципиально можно было оставить как и есть на сегодня, но клиент желает предоставить доступ извне к одному из компов локалки, где располагаются данные, типа личного кабинета. Запросы пойдут с сайта, который выложен в инете

Всего записей: 105 | Зарегистр. 13-08-2004 | Отправлено: 19:11 25-09-2011
mynameboxmail

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Rolisov
 
начал с минимума, чтобы затестить новинку в керио, поэтому данное правило, во вкладке "Управление полосой пропускания", единственное, ниже него только одно дефолтное правило "прочий трафик - любой - без ограничения"...
 

Всего записей: 3 | Зарегистр. 24-09-2011 | Отправлено: 19:14 25-09-2011
Rolisov

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2 fens:

Цитата:
Принципиально можно было оставить как и есть на сегодня, но клиент желает предоставить доступ извне к одному из компов локалки, где располагаются данные, типа личного кабинета.

 
Для подобных компов лучше сделать зону DMZ в отдельной подсети, а в случае "серого" адреса, получаемого от провайдера, нужно будет использовать динамический DNS.
 
Добавлено:
2 mynameboxmail:

Цитата:
начал с минимума, чтобы затестить новинку в керио, поэтому данное правило, во вкладке "Управление полосой пропускания", единственное, ниже него только одно дефолтное правило "прочий трафик - любой - без ограничения"...  

 
Другой вопрос, в трафик полиси нету ли чего выше вашего правила, куда мог бы включаться протокол, заданный в вашем правиле?
 
Также нужно задать значения полосы пропускания (Скачать/Загрузить) для связи с Интернетом (указаны в тарифе от провайдера или измерены на сайте speedtest.net в момент самой минимальной загрузки канала) в настройках управления полосой пропускания Керио.

Всего записей: 38 | Зарегистр. 09-10-2006 | Отправлено: 19:24 25-09-2011 | Исправлено: Rolisov, 20:01 25-09-2011
mynameboxmail

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Rolisov
 
1) В "правилах трафика" тоже бля проверки поднимал его в самый верх, результат не меняеться...    (причем доказательством, как я понимаю, того что правило трафика срабатывает, может служить то, что я вижу это правило, при появлении соответствующего трафика, во вкладке "активные подключения")
 
2) все указано...   даже уже, от безИсходности, игрался в разные стороны этими значениями.., но результата положительного не получил....

Всего записей: 3 | Зарегистр. 24-09-2011 | Отправлено: 20:27 25-09-2011
aRainman

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток  
Установлен Kerio Control 7.2.0 (x64) на Win 2k8 r2 SP1 в системе имеется 3 OpenVPN  адаптера (OpenVPN 2.2.1), Kerio всёгда видит их как отключённые соответственно никакие правила для них не работают.

Помогите пожалуйста, ну пожалуйста
 
 
 
Проблему "решил" откатом Kerio до версии 7.1.2, будьте внимательны при использовании версии 7.2.0!

Всего записей: 323 | Зарегистр. 25-04-2007 | Отправлено: 22:01 25-09-2011 | Исправлено: aRainman, 10:04 26-09-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
aRainman
скажи, а службы керио были запущены на этих адаптерах?

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 11:31 26-09-2011
aRainman

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
агу, они у меня на всех адаптерах запущены (Kerio Control и Netfilter).
ps: у вас тоже OpenVPN есть и работает? У меня просто нехорошее подозрение о совместимости Потому что даже выставление в драйвере OpenVPN настройки управления адаптером как "Always enabled" вместо "Apllication controlled" ни даёт никакого эффекта.
pps: на всех адаптерах отключён IPv6, так же на всех адаптерах кроме LAN и KerioVPN отключены две службы от MS (Клиент для сетей Microsoft и  Служба доступа к файлам и принтерам...). Но это думается не важно.
 
доп:
грустно это, 7.2.0 в целом получше работает, к примеру у 7.1.2 с несколькими интернет подключениями ещё на старом сервере периодически при подключении(отключении) какого либо из интерфейсов в инет отваливался DNS (хотя всё настроено по инструкции первым DNS на всех адаптерах прописан локальный керио), у 7.2.0 этой проблемы нет зато виртуальные адаптеры кажись не пашут
 
доп2: попробую ка я ещё разок 7.2.0 поставить вдруг полегчает. Вдруг понял что до этого на голую cиcтему ставил Kerio и лишь потом OpenVPN… ибо нет доверия уже к продуктам Kerio  
 
 
ВОТ ГАДСТВО! Починилось!!!!
 
Добавлено:
Эх, вновь никак не могу разобраться с DNS, всё настраивал по мануалу http://www.winroute.ru/forum/viewtopic.php?t=617
 
Однако часть адресов не резольвится, причём до абсурда,  в чём проблема я не понимаю.
 
nslookup [?]
 
ipconfig /all [?]
 
Подскажите пожалуйста где ошибся мну?
 
Доп: Что хуже - сутки спустя почти ничего не резолвится, почти  всё планомерно отвалилось. Chrome к примеру пишет  ошибку Ошибка 137 (net::ERR_NAME_RESOLUTION_FAILED): Неизвестная ошибка.

Всего записей: 323 | Зарегистр. 25-04-2007 | Отправлено: 11:53 26-09-2011 | Исправлено: aRainman, 07:06 27-09-2011
aRainman

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Понятно, на новых версиях эта инструкция видимо  зло  
 
прописал на локальном инетрфейсе в качестве  DNS адрес локального же интерфейса 192.168.1.1 а на остальных поставил всё на автомат, день прошёл,  всё работает.

Всего записей: 323 | Зарегистр. 25-04-2007 | Отправлено: 19:41 27-09-2011
PODs



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Прошу помощи. Обновился я с 6.6 на 7.2. Все правила перенес, все настроил так же. Только вот одна беда - раньше на 6.6 в админке в разделе "Активные хосты" показывало нет-биос имя машин с локалки, которые ходят в инет через керио, а в 7.2 тупо айпишники отображаются. Подскажите где подкрутить?

Всего записей: 753 | Зарегистр. 18-09-2007 | Отправлено: 21:18 27-09-2011
aRainman

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
PODs
Скорее всего нужно поставить галку на вкладке "DNS": "Локальный поиск DNS", галка "Таблица аренды DHCP", более ничего на ум не приходит.

Всего записей: 323 | Зарегистр. 25-04-2007 | Отправлено: 00:50 28-09-2011
PODs



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
aRainman
Там все стоит, как и стояло в 6.6. Но как то че то не пашет

Всего записей: 753 | Зарегистр. 18-09-2007 | Отправлено: 01:49 28-09-2011
Rolisov

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Там все стоит, как и стояло в 6.6. Но как то че то не пашет

 
Выполни с хоста Керио в командной строке:
 
1) nslookup local-computer
2) nslookup local-computer local-dns1
3) nslookup local-computer local-dns2
 
Есть ли разница в результатах запроса?

Всего записей: 38 | Зарегистр. 09-10-2006 | Отправлено: 10:54 28-09-2011
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru