Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control (ex Kerio WinRoute Firewall) ™





Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio Control 7.2.0 Build 3028, Released on: August 30, 2011 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010

Предыдущие, полностью рабочая версия:
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском [?]
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора [?]
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 16:37 13-05-2010 | Исправлено: korn3r, 09:37 31-08-2011
Negotive666

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
для тупых
 
...есть RTFM на сайте мелкософта, и RFC до кучи - читайте
 
Добавлено:

Цитата:
только обоснуйте

RTFM мой милый друг, RTFM...

Всего записей: 17 | Зарегистр. 13-07-2011 | Отправлено: 23:23 01-12-2011
tanuky

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Negotive666
милый для тебя у тебя в штанах, вот его и милуй, если там есть что миловать.
это тоже ртфм, болтунишка ерундой.

Всего записей: 56 | Зарегистр. 24-09-2011 | Отправлено: 00:45 02-12-2011
faZZ



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
если есть такие записи, значит контрол пропустил твои пинги, и умерли они где-то ещё. давай так сделаем, пришли сюда ipconfig /all и route print с хоста kcontrol и с которого пинги запускаешь, затем снимок правил трафика. Дальше будет видно, что может ещё надо будет сделать.

ipconfig комп [?]
route комп [?]
ipconfig шлюз [?]
route шлюз [?]
Правила [?]
Продолжение [?]
 
Уточню - пинга нет до хостов, на которые настроен впн. Их 5. Вот на эти 5 и неработает из локалки. впн поднимается, потому как с сервака работает все
 

Цитата:
А правило, разрешающее пинги с самого керио присутствует ? NAT -же!!!

правило
брендмауэр -> любой -> любой -> разрешить
 

Цитата:
Выше этого правило создай временное  
 192.168.10.0/255.255.255.0 => 0.0.0.0/0.0.0.0 => PING => разрешить => NAT использовать исходящий интерфейс.  
   
 Что в таком случае? И пинга нет с какой ошибкой?

сеть/маску 0.0.0.0/0.0.0.0 не дает вписать. Ошибок никаких нет. Просто теряются пакеты после Керио. До другого хоста они не доходят

Всего записей: 1642 | Зарегистр. 10-01-2004 | Отправлено: 08:21 02-12-2011 | Исправлено: faZZ, 11:39 05-12-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
faZZ
 

Цитата:
Уточню - пинга нет до хостов, на которые настроен впн. Их 5. Вот на эти 5 и неработает из локалки. впн поднимается, потому как с сервака работает все  

 
что за VPN-то, кто vpn поднимает?

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 11:59 02-12-2011 | Исправлено: Tihon_one, 12:03 02-12-2011
Negotive666

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
сеть/маску 0.0.0.0/0.0.0.0 не дает вписать.

Должно давать. Так пингов нет не на внешние адреса, а на хосты которые по другую сторону VPN? Те которые 192.168.11.* и т.д? Напишите адрес куда пинга нет.

Всего записей: 17 | Зарегистр. 13-07-2011 | Отправлено: 12:12 02-12-2011
unreal 777



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
faZZ
а ты случайно не обновлял в последнее время КК до 7.2.1 ??
Посмотри, в  смежной теме [?]  у товарища похожие проблемы, и связаны они именно с обновленной версией. Откат на предыдущую все решает

Всего записей: 279 | Зарегистр. 05-09-2006 | Отправлено: 12:17 02-12-2011 | Исправлено: unreal 777, 12:19 02-12-2011
faZZ



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
что за VPN-то, кто vpn поднимает?

керио и поднимает
 

Цитата:
Должно давать. Так пингов нет не на внешние адреса, а на хосты которые по другую сторону VPN? Те которые 192.168.11.* и т.д? Напишите адрес куда пинга нет.


 

Цитата:
а ты случайно не обновлял в последнее время КК до 7.2.1 ??

нет. 7.2.0 стоит
 


----------
жЫзнь интересная штука..

Всего записей: 1642 | Зарегистр. 10-01-2004 | Отправлено: 12:24 02-12-2011
unreal 777



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
faZZ
Считается, что правильно и хорошо правило для локального трафика передвинуть в самый верх и отключить для него инспектор протокола. Попробуй пока это еще.
И покажи трассировку со шлюза на подсеть удаленного офиса через впн, с компа в локалке туда же, и то же самое обратно
И еще - с другой стороны впн кто держит? Тоже керио? Или просто впн-клиент?

Всего записей: 279 | Зарегистр. 05-09-2006 | Отправлено: 12:31 02-12-2011 | Исправлено: unreal 777, 12:36 02-12-2011
Negotive666

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

 
Странно, у меня ставится, правда версия 7.1.2. Так на какие адреса пингов то нет?

Всего записей: 17 | Зарегистр. 13-07-2011 | Отправлено: 12:33 02-12-2011
faZZ



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
unreal 777

Цитата:
Считается, что правильно и хорошо правило для локального трафика передвинуть в самый верх и отключить для него инспектор протокола. Попробуй пока это еще.

передвинул. инспектор отключен (забыл раздвинуть колонки)
 
tracert шлюз [?]
tracert комп [?]
tracert обратно до шлюза [?]
tracert обратно до компа [?]
 
с другой стороны керио 6.7.1
 
Добавлено:

Цитата:
Так на какие адреса пингов то нет?

на внешние адреса филиалов из локалки

----------
жЫзнь интересная штука..

Всего записей: 1642 | Зарегистр. 10-01-2004 | Отправлено: 13:11 02-12-2011
unreal 777



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
faZZ
так проблемы, кажется, нет? Компы из локалок видят друг друга. А зачем им пинговать внешний IP удаленного филиала, если связь между ними по впн???
И если оказалось, что с той стороны тоже сервак керио, то может просто на нем запрещены пинги.
Но снова повторюсь, в чем смысл сих изысканий, если все всех видят?

Всего записей: 279 | Зарегистр. 05-09-2006 | Отправлено: 13:30 02-12-2011
Negotive666

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
пингов сюда нет paritet.***.ru (94.73.193.**)? Просто внешних адресов филиалов там не один.

Всего записей: 17 | Зарегистр. 13-07-2011 | Отправлено: 13:40 02-12-2011
faZZ



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
unreal 777

Цитата:
так проблемы, кажется, нет? Компы из локалок видят друг друга. А зачем им пинговать внешний IP удаленного филиала, если связь между ними по впн???  
 И если оказалось, что с той стороны тоже сервак керио, то может просто на нем запрещены пинги.  
 Но снова повторюсь, в чем смысл сих изысканий, если все всех видят?

по впн то да. вот почему не работает на внешний? помимо пинга не работают и другие сервисы.. просто если впн отключится, придется с сервака только заходить. понятно что это не такая уж и большая проблема, но я не понимаю почему не работает..
 
пинги на другой стороне разрешены. филиалы друг друга пингуют и с локалки, и с шлюза
 
хотелось бы разобраться почему так
 
Добавлено:
Negotive666

Цитата:
пингов сюда нет paritet.***.ru (94.73.193.**)? Просто внешних адресов филиалов там не один

на все филиалы нет

----------
жЫзнь интересная штука..

Всего записей: 1642 | Зарегистр. 10-01-2004 | Отправлено: 13:43 02-12-2011
unreal 777



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
faZZ
Отключи впн-канал между центральным офисом и одним из филиалов. Попробуй снова пропинговать.

Всего записей: 279 | Зарегистр. 05-09-2006 | Отправлено: 13:49 02-12-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
faZZ
скажи сколько внешних интерфейсов у тебя в центре и в филиале, и через какой установлена связь по kvpn?

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 13:49 02-12-2011
faZZ



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
unreal 777

Цитата:
Отключи впн-канал между центральным офисом и одним из филиалов. Попробуй снова пропинговать.

отключил, пингуется. сервисы все работают.
включил, не работает
 
Tihon_one

Цитата:
скажи сколько внешних интерфейсов у тебя в центре и в филиале, и через какой установлена связь по kvpn?

у меня 2, один отключен (типа запасной). в филиале 1

----------
жЫзнь интересная штука..

Всего записей: 1642 | Зарегистр. 10-01-2004 | Отправлено: 14:05 02-12-2011
unreal 777



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
faZZ
 При включенном канале его внешний Ip адрес используется как конечная точка для канала и пинговаться не должен и не будет.
У тебя внешний адрес должен пинговаться при отвале канала - это сейчас так и есть.  
Проблемы нет.

Всего записей: 279 | Зарегистр. 05-09-2006 | Отправлено: 14:10 02-12-2011
Sergey_Demchuk



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Правильно ли программа отождествляет пользователя с АйПи, который в его настройках прописан?
Если создать правило, в котором доступ к интернету открыт пользователю, правило не работает. Если вместо пользователя указать АйПи, то работает,

Всего записей: 3571 | Зарегистр. 16-12-2002 | Отправлено: 19:35 02-12-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sergey_Demchuk
когда правила трафика в источнике имеют имя пользователя, то они отрабатывают по идентификатору пользователя, к сожалению указание IP для автоматической авторизации, не привязывает жёстко соответствие IP=идентификатор, поэтому ПТ в таком случае могут не срабатывать. И для данной авторизации лучше в правилах трафика использовать IP адреса\группы IP адресов.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 21:20 02-12-2011 | Исправлено: Tihon_one, 21:20 02-12-2011
tanuky

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
жесть !
сами понимаете, что сказали невероятную глупость?

Всего записей: 56 | Зарегистр. 24-09-2011 | Отправлено: 00:15 03-12-2011 | Исправлено: tanuky, 00:15 03-12-2011
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru