Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control (ex Kerio WinRoute Firewall) ™





Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio Control 7.2.0 Build 3028, Released on: August 30, 2011 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010

Предыдущие, полностью рабочая версия:
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском [?]
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора [?]
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 16:37 13-05-2010 | Исправлено: korn3r, 09:37 31-08-2011
chunek

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
кто нибудь настраивал приоритет трафика в Kerio Control 7.2?  
у нас скорость 1 мегабит, 100 кб/с на закачку получается, я выставил такие значение в керио. поставил резервирование 60 кб/с для электронной почты и получение и отправка стали ещё хуже чем были до включения этого правила!  
может быть я не верно понимаю термины "скачать" и "загрузить"?
загрузить - это загрузка страниц
скачать - реальная скорость скачивания инфы из инета (почта, файлы и т.д.)  
так???  
то есть если у меня мегабит один, то в скачать я ставлю 100 kbit/s, а в загрузить ставлю 1 Mbit/s - да?
 
помогите плз!

Всего записей: 29 | Зарегистр. 26-03-2008 | Отправлено: 10:58 28-09-2011 | Исправлено: chunek, 11:02 28-09-2011
Rolisov

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Скачать - download.
Загрузить - upload.
 
Добавлено:

Цитата:
кто нибудь настраивал приоритет трафика в Kerio Control 7.2?  

 
Правила применяются сверху вниз, чем выше правило, тем больше у него приоритет над другими правилами.

Всего записей: 38 | Зарегистр. 09-10-2006 | Отправлено: 11:54 28-09-2011
chunek

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
[q][/q]
ок, выставил на скачать 100 kbit/s, на загрузить - 150 kbit/s
теперь верно.  
 
теперь другая проблема вылезла, вчера ночью когда клиентов было штуки 3-4 интернет нормально работал, сейчас полная скорость как будто не достигается, не говоря уже о настройках приоритета трафика.  
 
в чем может быть дело?

Всего записей: 29 | Зарегистр. 26-03-2008 | Отправлено: 13:26 28-09-2011
tanuky

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Можно ли в Керио контрол выставить точное время проверки обновлений антивируса? В консоли указывается только периодичность с отсчетом от последнего обновления, а оно может быть назначено  случайным ообразом, так вот можно отсчет сделать фиксированным? Ну как мечта: внешней командой запускать поиск обновлений?

Всего записей: 56 | Зарегистр. 24-09-2011 | Отправлено: 14:00 28-09-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
chunek
контрол, в случае когда у тебя есть рпавила по резервирования скорости канала, будет выступать т.н. бутылочным горлишком, т.е. будет удерживать скорости чуть ниже указанной в пропускной способности интерфейса, это делается для того, чтобы он не терял пакеты приходящие к нему на скорости в 100 мегабит по твоему локальному подключению
 
 
Добавлено:
tanuky
нет это сделать нельзя, а в чём проблема?

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 15:01 28-09-2011 | Исправлено: Tihon_one, 15:04 28-09-2011
Rolisov

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Можно ли в Керио контрол выставить точное время проверки обновлений антивируса?

 
Только для внешнего антивируса.
 
Добавлено:
2 chunek :
 

Цитата:
в чем может быть дело?

 
Полную ширину канала down/up выставил? Нужно указать значение равное {Ширина канала - 10%}.
 

Всего записей: 38 | Зарегистр. 09-10-2006 | Отправлено: 20:47 28-09-2011 | Исправлено: Rolisov, 21:06 28-09-2011
tanuky

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Rolisov
красава, блин....  а можно максимально подробно с указанием на конкретику? Спс заранее.
Я не про страные придуманные 10%, я про всего лишь внешний антивирус, хотя и то и другое в качестве ответа более, чем странно. Поясни, плс,  детально и с примерами, не сочти за труд не  напрягать мой никчемный мозг такой очень высокомерной глубокомысленной недосказанностью: дай практик-совет типа мастер-класс, а то звучит твой пост как петушиный крик в ненужное время.
 
Добавлено:
Tihon_one
проблема есть в нестыковке времени использования канала для загрузки обновлений.
В резалте такой нестыковки есть проблемы в локальной сетке, поскольку юзается оплаченная  лицензия для 6.7.1 до 12 года...и не надо 7.0. и далее...
типа, с макакой не все хорошо, отсюда вопрос и возник.
 
Добавлено:
да, поясню: не  проблем с обновой макаки, нет проблем с лицухой. Не буду я переводить эту систему на 7 кериотскую линейку, а все уже оплачено на много вперед.
Мне надо просто засинхронить время обнов моей макаки в системе с временем обнов макаки в керио, вот и все.

Всего записей: 56 | Зарегистр. 24-09-2011 | Отправлено: 23:55 28-09-2011 | Исправлено: tanuky, 00:21 29-09-2011
PODs



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Rolisov

Цитата:
Выполни с хоста Керио в командной строке:  
   
 1) nslookup local-computer  
 2) nslookup local-computer local-dns1  
 3) nslookup local-computer local-dns2  
   
 Есть ли разница в результатах запроса?

Вообще ничего не резолвится. Скажите, днс-сервер в винде на машине с керио должен быть поднятый или для определения имени достаточно правильной настройки интерфейсов как в шапке? Потому как при 6.6 у меня днс не был поднят, а имена определяло. Видимо там брало по нет-биос имена, а в 7.2 только по днс

Всего записей: 753 | Зарегистр. 18-09-2007 | Отправлено: 00:28 29-09-2011 | Исправлено: PODs, 00:29 29-09-2011
tanuky

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
если я не очень ясно изложил, но Вы можете помочь - может в лс перенесем общение, чтобы не напрягать общество?

Всего записей: 56 | Зарегистр. 24-09-2011 | Отправлено: 00:29 29-09-2011 | Исправлено: tanuky, 00:33 29-09-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tanuky
тебе вообще, чтобы обновлять макаку, надо переходить на сервер обновлений самой макаки, но это уже нарушение использования продукта+каким образом ты смог купить продление до 2012 года, ведь лицензий на макаку уже больше двух лет не продают? 8))

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 10:42 29-09-2011
chunek

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Rolisov
да! поставил на всякий случай побольше 500 kB/s и на загрузку и на скачивание. вроде работает пока. но хотелось бы узнать какие точные надо ставить, у нас к примеру мегабит гарантированный, скачивается примерно со скоростью 100 Кб/с, в настройках скорости канала обозначения английские - так что ставить на значение "скачать" ?
аплоад чуть больше скорость ну где то 120-150 Кб/с
 
 
и ещё, как и многих началась проблема с отправкой писем из The Bat. Везде пишут что надо отрубить в инспекторе протоколов SMTP - а где этот чертов инспектор протоколов то в 7.2 версии? я видимо слепой %) вышел из положения пока отрубив предотвращения вторжения.

Всего записей: 29 | Зарегистр. 26-03-2008 | Отправлено: 13:53 29-09-2011 | Исправлено: chunek, 14:11 29-09-2011
Rolisov

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2 chunek:
 
У тебя ширина канала от провайдера равна 1 Mbit/s (скорость не больше 128 kB/s), а реальная полоса пропускания обычно уже на 10-20% (в зависимости от провайдера), поэтому тебе нужно указать в настройке полосы пропускания для связи с Интернетом:
{Скачать}: 1 Mbit/s - 15% = 1024 kbit/s - 15 % ~ 870 kbit/s. {Загрузить}: те же значения.

Цитата:
а где этот чертов инспектор протоколов то в 7.2 версии?

В настройках "Политика трафика - Правила трафика" добавь сверху столбец "Инспектор".
 
 
Добавлено:
2 tanuky :

Цитата:
...а можно максимально подробно с указанием на конкретику? Спс заранее.  

Точное время обновления настраивается только для внешнего антивируса в Керио с помощью планировщика самого антивируса. В самом Керио задать точно время не получится.

Всего записей: 38 | Зарегистр. 09-10-2006 | Отправлено: 14:27 29-09-2011 | Исправлено: Rolisov, 14:37 29-09-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Rolisov
chunek
повторюсь, если среди правил ABM есть резервирующее канал правило, для чего угодно, контрол будет несколько искусственно понижать общую полосу пропускания для того чтобы ABM мог работать корректно и не было потерь пакетов

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 14:41 29-09-2011
Rolisov

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2 PODs:

Цитата:
Вообще ничего не резолвится. Скажите, днс-сервер в винде на машине с керио должен быть поднятый или для определения имени достаточно правильной настройки интерфейсов как в шапке? Потому как при 6.6 у меня днс не был поднят, а имена определяло. Видимо там брало по нет-биос имена, а в 7.2 только по днс

DNS-сервер на компе с Керио поднимать не надо, достаточно включить в параметрах DNS: "Переадресация DNS" и "Разрешение DNS". Если у тебя нет локального DNS-сервера, значит нет и домена AD, поэтому вполне можно на компе с Керио поднять службу "Обозреватель компьютеров", на локальном сетевом интерфейсе Керио проверить, чтобы были включен клиент для сетей Microsoft, а в настройках протокола Интернета (TCP/IP) включен NetBIOS. Также нужно проверить, чтобы была запущена служба "Модуль поддержки NetBIOS через TCP/IP".
 
 
Добавлено:
2 Tihon_one:

Цитата:
повторюсь, если среди правил ABM есть резервирующее канал правило, для чего угодно, контрол будет несколько искусственно понижать общую полосу пропускания для того чтобы ABM мог работать корректно и не было потерь пакетов

При условии, что провайдер выдает гарантированную ширину канала, а не просто порт на 10/100/1000 Мбит/с, скорость на котором зависит от текущей загрузки всеми абонентами провайдера общего канала в интернет.

Всего записей: 38 | Зарегистр. 09-10-2006 | Отправлено: 15:02 29-09-2011 | Исправлено: Rolisov, 15:22 29-09-2011
chunek

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Rolisov
ага нашел, выставил "нет" в правиле интернета и всё равно бат не отправляет письма. как отключить именно инспектор протоколов на smtp именно не подскажете?
 
Tihon_one
то есть надо нарочито завышать значение пропускной способности канала в настройках керио чтоб все нормально было да? или я не правильно понял?

Всего записей: 29 | Зарегистр. 26-03-2008 | Отправлено: 15:11 29-09-2011
Rolisov

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2 chunek:

Цитата:
ага нашел, выставил "нет" в правиле интернета и всё равно бат не отправляет письма. как отключить именно инспектор протоколов на smtp именно не подскажете?  

Чтобы полностью выключить инспектор протокола для службы нужно зайти в настройки Керио "Определения - Службы" и убрать привязку службы к инспектору протокола.

Всего записей: 38 | Зарегистр. 09-10-2006 | Отправлено: 15:17 29-09-2011 | Исправлено: Rolisov, 15:18 29-09-2011
chunek

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Rolisov
то есть выставить в службе SMTP в списке инспектор протоколов "нет", так? выставил не помогло да так что вообще почта не работала, по прежнему спасает лишь отключение предотвращений...

Всего записей: 29 | Зарегистр. 26-03-2008 | Отправлено: 15:50 29-09-2011 | Исправлено: chunek, 15:53 29-09-2011
Rolisov

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2 chunek:
Значит у тебя проблема не в инспекторе протокола, ну ты наверное это уже и сам понял
 
Добавлено:

Цитата:
по прежнему спасает лишь отключение предотвращений...

Если хочешь оставить в рабочем состоянии IPS, но выключить его для протокола SMTP, зайди в настройки "Предотвращение вторжения - Дополнительно" и в таблице "Обнаружение использования уязвимостей в протоколах" для службы SMTP поставь любой не используемый пользователями порт за пределами системных от 1 до 1024.
 
Добавлено:
2-й вариант: можно посмотреть в логах какие сигнатуры определяет IPS в момент блокировании SMTP-трафика и добавить их в исключение там же в "Игнорируемые сигнатуры".

Всего записей: 38 | Зарегистр. 09-10-2006 | Отправлено: 15:59 29-09-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Rolisov

Цитата:
При условии, что провайдер выдает гарантированную ширину канала, а не просто порт на 10/100/1000 Мбит/с, скорость на котором зависит от текущей загрузки всеми абонентами провайдера общего канала в интернет.  

 
при условии нестабильного канала как можно говорить вообще о резервировании полосы, если её нет как таковой. от чего-то надо отталкиваться, поэтому и необходимо выставить значение полосы максимально реальное, думаю что среднее арифметическое значение можно использовать но в случае максимальных провалов, можно ожидать большие потери на канале.  
 
chunek

Цитата:
Tihon_one
то есть надо нарочито завышать значение пропускной способности канала в настройках керио чтоб все нормально было да? или я не правильно понял?

 
как раз наоборот, если ты хочешь чтобы всё работало верно, то надо выставлять скорость наиболее близкую к реальной пропускной способности, иначе ты получишь большие потери на канале, как следствие описанной выше ситуации, с прыгающей скоростью подключения.
 
chunek
Для того чтобы отключить правило, которое блокирует доступ твоих почтовых клиентов перейди в протокол security и найди сообщение которое соответствуют событиям блокировки твоих потовых клиентов.
 
В данных сообщениях есть параметр  Rule ID: 1:3000003 две цифры после двоеточия есть цифровой идентификатор правил, необходимо скопировать их и перейти в следующий раздел конфигурации в консоли администрирования Керио: конфигурация\политика трафика\предотвращение вторжения.
На данной странице нажми кнопку "дополнительно" и потом кнопку "добавить" вставь идентификатор правила, и нажми "ок"\"применить".
 
 
всё блокировка снята.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 17:21 29-09-2011
chunek

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
Rolisov
вот что дает лог секьюрити:  
IPS: Packet drop, severity: High, Rule ID: 1:2008411 ET TROJAN LDPinch SMTP Password Report with mail client The Bat!, proto:TCP
 
ставил и порт другой (1001 для примера) и в игнорируемые добавлял следующие цифры: 20, 200,2008,11,8411 - ничего не дало. лог в секьюрити такой ж опять появлялся (((

Всего записей: 29 | Зарегистр. 26-03-2008 | Отправлено: 18:02 29-09-2011
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru