Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control (ex Kerio WinRoute Firewall) ™





Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio Control 7.2.0 Build 3028, Released on: August 30, 2011 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010

Предыдущие, полностью рабочая версия:
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском [?]
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора [?]
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 16:37 13-05-2010 | Исправлено: korn3r, 09:37 31-08-2011
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Удаленщики сидят на DSL
не понял что за удаленщики, клиенты керио впн? тогда где правило разрешающее доступ к впн серверу.  

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 15:50 07-07-2010
penttagon

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Valery12


Цитата:
Удаленщики сидят на DSL
не понял что за удаленщики, клиенты керио впн? тогда где правило разрешающее доступ к впн серверу.

По RDP сидят человеки правила там есть.

Всего записей: 8 | Зарегистр. 06-07-2010 | Отправлено: 15:55 07-07-2010
SibD



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
terricott2008

Цитата:
Мне надо заменить плагин McAffee на Drweb. (Kerio 6.6.0 build 5729)

McAffee из Kerio 6 Вы удалить не сможете. Он в него интегрирован. Его можно только отключить. DrWeb необходимо подключать к керио с помощью библиотек к Kerio на вкладке Антивирус. Там же можно активировать оба антивируса, тогда, проходящий трафик будет проверяться обоими антивирусами. При этом конфликтовать друг с другом они не будут.

----------
Если человек пошёл налево, то надо его поправить.
Мтсео вчестри желиетй Тиратаи

Всего записей: 3681 | Зарегистр. 01-06-2002 | Отправлено: 16:00 07-07-2010
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
По RDP сидят человеки правила там есть.

тогда в правиле сделай источник не интернет а интерфейс DNet, получатель фаервол
и шлюз вручную добавь именно для DNet

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 16:24 07-07-2010
penttagon

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Valery12

Цитата:
тогда в правиле сделай источник не интернет а интерфейс DNet, получатель фаервол  
и шлюз вручную добавь именно для DNet

 
Так мне нужно чтобы и через DNet и через Авнтард могли они сидеть... Нечайно отключин трафик инспектора... Поехал в офис ))) Инета нет ни в офисе ни из вне )))

Всего записей: 8 | Зарегистр. 06-07-2010 | Отправлено: 18:30 07-07-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
penttagon
может всё таки прочтёте это, и это наверняка поможет.
 
http://manuals.kerio.com/control/adminguide/en/sect-loadbal.html
http://manuals.kerio.com/control/adminguide/en/sect-policyrouting.html

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 18:35 07-07-2010
penttagon

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
может всё таки прочтёте это, и это наверняка поможет.  

Вы не поверите ))) Я даже не знаю что сделал но заработало. Теперь сайты арбайтен. Клиент банк то же. RDP ходят по обоим внешним IP. Теперь найти как сделать бэкапчик))) Я сегодня игрался со шлюзами... В итоге в системе остался шлюз у одного провайдера. Проблема была видно в том что шлюз назначался в систему еще и второму провайдеру. Причем шлюз этот был не правильный. Фух. Это конечно хорошо))) Но через 2 недели предстоит перенос всего этого на новый сервак... Выбил денег на новую железку...
Tihon_one
Спасибо Но я там ничего не понял)))) Вроде по русски написано английскими буквами... Но у меня все вроде так было настроено)))  
 
Кстати забыл написать: Спасибо всем и по отдельности каждому принимавшему участие. За что я люблю форумы, так за то что пока ты пишешь, или отвечаешь на что-либо ты сам в это начинаешь врубаться :-D Думаю прощаюсь не на долго из этой темы))) Завтра привезут VOIP шлюз )))) Буду домой офисную линию кидать.

Всего записей: 8 | Зарегистр. 06-07-2010 | Отправлено: 22:37 07-07-2010 | Исправлено: penttagon, 23:09 07-07-2010
Serg41

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
обновил сегодня Kerio Control до последней версии и словил проблему, теперь у всех юзеров требует логин пароль для выхода в интернет. Настроено было по доменным пользователям, и все автоматом пускало, теперь не получается настроить
 
вроде все стоит как надо  
галки:
+всегда требовать авторизации польз.при доступе к веб
+включить выполнение аутентификации пользователя веб-обозревателями
+использовать базу данных пользователемй домена
 
----------------
когда идешь в инет, просит логин/пароль, вводишь доменный и все идет, а автоматом не хочет (раньше проходило на версии 6.7.1)
 
заметил грабли, выдает нет доверия к сертификату может в этом дело, но:
на своем компе пробовал добавил в надежные добавил сертификат, а все равно не помогло. Есть вопрос, сертификат генерировать на имя машины или IP. Я сделал на имя...
 
в общем что еще посмотреть можно?
 
-------
 
похоже произошло все из-за того, что теперь Kerio не хочет работать на порту 4080 по http протоколу, а теперь только https !!! Раньше использовал http и все работало

Всего записей: 77 | Зарегистр. 18-09-2006 | Отправлено: 08:48 08-07-2010 | Исправлено: Serg41, 09:21 08-07-2010
SibD



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Serg41
Сертификат должен быть на имя или адрес, по которому пользователи попадают на страницу аутентификации...

----------
Если человек пошёл налево, то надо его поправить.
Мтсео вчестри желиетй Тиратаи

Всего записей: 3681 | Зарегистр. 01-06-2002 | Отправлено: 11:44 08-07-2010
Serg41

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Сертификат должен быть на имя или адрес, по которому пользователи попадают на страницу аутентификации

пробовал и по имени и по ip, не выходит каменный цветок
может дело и не в сертификате...

Всего записей: 77 | Зарегистр. 18-09-2006 | Отправлено: 12:00 08-07-2010
SibD



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Serg41
Что написано в самом сертификате? На какое имя он выдан?
Сам сертификат занесён в доверенные на рабочих станциях?
 
Добавлено:
Это всё, чтобы рабочие станции не "ругались" на недоверие к сертификату. Но автоматическую аутентификацию это не исправит.

----------
Если человек пошёл налево, то надо его поправить.
Мтсео вчестри желиетй Тиратаи

Всего записей: 3681 | Зарегистр. 01-06-2002 | Отправлено: 12:05 08-07-2010
Serg41

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Что написано в самом сертификате? На какое имя он выдан?
Сам сертификат занесён в доверенные на рабочих станциях?  

 
пробовал на доменное имя (fw), пробовал fw.domain.ru, пробовал на ip, добавлял в доверенные на машине итог один, все эти адреса также добовлял в доверенные. Пробовал только на 2-х машинках

Всего записей: 77 | Зарегистр. 18-09-2006 | Отправлено: 12:38 08-07-2010
Nycolas



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
помогите разобраться со статистикой при попытке зайти на страницу шттп://КВФ:4080 - выдает ошибку invalid request. переключение галочек веб-интерфейс ничего не меняет
заранее благодарен
 
заработало только при смене порта на стандартный - 80

Всего записей: 141 | Зарегистр. 28-11-2002 | Отправлено: 12:43 08-07-2010 | Исправлено: Nycolas, 13:44 08-07-2010
SibD



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Serg41
Для 6-ой серии была справедлива статья: http://support.kerio.com/index.php?_m=knowledgebase&_a=viewarticle&kbarticleid=525
На 7-ой не проверял.
Имена хоста должны совпадать везьде + сертификат должен быть помещён в хранилище доверенных сертификатов на каждой машине (удобно, средствами ГП):

 
Добавлено:
Nycolas
Похоже у Вас недоступен/запрешён порт 4080
Проверьте работоспособность по протоколу https на порту 4081.
Ещё проверьте корректность записи хоста с керио "КВФ" в DNS.

----------
Если человек пошёл налево, то надо его поправить.
Мтсео вчестри желиетй Тиратаи

Всего записей: 3681 | Зарегистр. 01-06-2002 | Отправлено: 13:44 08-07-2010 | Исправлено: SibD, 13:49 08-07-2010
Nycolas



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SibD
 
при смене на порт 4081 и хтппс - мозилла выдала сообщение что сертификат бед, но после добавления его в исключения на страницу зашла. через порт 4080 ходит упорно не хочет
 
DNS проверял. все корректно

Всего записей: 141 | Зарегистр. 28-11-2002 | Отправлено: 14:49 08-07-2010 | Исправлено: Nycolas, 14:49 08-07-2010
SibD



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Nycolas
На порту 4080 больше ничего не висит, помимо керио?
Керио какая версия?
Правила керио разрешают доступ к компьютеру с керио по порту 4080?

----------
Если человек пошёл налево, то надо его поправить.
Мтсео вчестри желиетй Тиратаи

Всего записей: 3681 | Зарегистр. 01-06-2002 | Отправлено: 14:54 08-07-2010
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
семерка на порту 4080 (HTTP) уже не работает, точнее должен идти автоматический редирект на 4081 (HTTPS)
 
неохота возиться с сертификатами можно поправить конфиг
 
там должно быть
<variable name="WebAdmPort">4080</variable>
<variable name="WebAdmSslPort">4081</variable>
<variable name="WebAdmHTTPSRedirect">1</variable> поставить 0

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 15:52 08-07-2010
Nycolas



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SibD
 
версия 6.6.0, на порту 4080 ничего не висит
правила явно не разрешают доступ по 4080 (разрешено все в пределах локалки-керио), точно так же как и по 4081. но по 4081 работает
к примеру по порту 1080 пускает, а по 4080 йух

Всего записей: 141 | Зарегистр. 28-11-2002 | Отправлено: 16:38 08-07-2010 | Исправлено: Nycolas, 16:41 08-07-2010
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ну а в конфиге такая строчка есть
<variable name="WebAdmPort">4080</variable>
и еще в параметре  
<variable name="RemoteAdmAcl"> случайно ничего нет?

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 20:46 08-07-2010
hristoff

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите. Клиенты используют Kerio VPN для доступа к локальной сети организации. Причём все они соединяются с vpn сервером под одним пользователем.
Была проблема один клиент немог соединится с vpn сервером (Ошибка:vpn сервер не отвечает). Причём нато небыло никаких основательных причин(сервер пинговался нормально), 6 клиентов работали и соединялись нормально, а 7-й немог соединиться. Утром же все соединялись нормально.
Правило: DSL-Firewall-KerioVPN
 
В чём могла быть проблема ? Нет ли какого либо ограничения на количество VPN подключений с одного пользователя ?

Всего записей: 109 | Зарегистр. 11-08-2006 | Отправлено: 03:22 09-07-2010
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru