Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control (ex Kerio WinRoute Firewall) ™





Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio Control 7.2.0 Build 3028, Released on: August 30, 2011 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010

Предыдущие, полностью рабочая версия:
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 16:37 13-05-2010 | Исправлено: korn3r, 09:37 31-08-2011
MagistrAnatol



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Tihon_one
Вариант не приемлем, через циску у нас реализован ВПН через дин днс, плюс такие требования вышестоящей конторы

Всего записей: 2134 | Зарегистр. 09-04-2003 | Отправлено: 10:03 20-01-2012
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Модем воткнут в циску, циска в хаб.
Мне надо чтобы на прокси работал http,https,pop3,smtp  и ещо пара спец портов для клиент банков.
настроить НАТ на циске, а керио оставить роль непрозрачного прокси

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 10:32 20-01-2012
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Valery12
+1 к тебе, но раз уж кастрировать контрол нада товарищу MagistrAnatol, так уж лучше быть большим мальчиком и поднять сквид, с точки зрения прокси он получше будет-то.
 
 
Добавлено:
 
и кстати а это pop3\smtp разве проксируются? т.е. для этого есть отдельные решения, но в общем-то, эти протоколы надо будет пустить через сиську тогда.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 10:36 20-01-2012 | Исправлено: Tihon_one, 10:39 20-01-2012
wwladimir



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MagistrAnatol
Тогда меняйте Kerio на микрософтовский ISA - он умеет с одной картой (хотя кажется старый винроут тоже мог) как прокси.Но этот вариант работает только как кэширующий (если у Вас интернет медленный или дорогой).
 А для NAT надо (хотя бы) пару ИП адресов (а то что куда транслировать-то), и тогда или две сетевых или ...два адреса на одну сетевую (что  в данном случае приведет к изучению кама-сутры).

Всего записей: 527 | Зарегистр. 08-11-2006 | Отправлено: 10:44 20-01-2012
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
так уж лучше быть большим мальчиком и поднять сквид, с точки зрения прокси он получше будет-то.  
логично,
но один раз я еще "круче" делал по желанию заказчика
такая же система
Цитата:
Модем воткнут в циску, циска в хаб.
на циске ВПН туннели и требование чтобы имеющийся до этого KWF работал так же как раньше, до появления маршрутизатора. Пришлось взять еще один белый IP и настраивать на циске бриджинг между АДСЛ интерфейсом и локальным.
 

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 10:45 20-01-2012
MagistrAnatol



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Tihon_one

Цитата:
поднять сквид
ето что такое?
Valery12

Цитата:
настроить НАТ на циске
так и сделано сделано  
На данный момент у меня поднят нат на циске юзеры ходят по впн через циску , соответственно шлюз у юзеров- адрес циски, а нет раздается через проксешник UserGate.
Но UserGate достал меня своей глючностью, вот и захотелось вернуться на керио - он у меня стоял до появления циски, но так как использовать такой мощный продукт как керио только как проксешник немного глупо решил поставить UserGate на свою голову, ну и начались проблемы так как сетевая одна
 
 

Всего записей: 2134 | Зарегистр. 09-04-2003 | Отправлено: 11:19 20-01-2012
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
так и сделано сделано

тогда самый оптимальный вариант http://ru.wikipedia.org/wiki/Squid - самый продвинутый прокси на сегодняшний день.
При чем даже топологию сети менять не придется с помощью протокола WCCP циска сама нужный трафик будет на него заворачивать.

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 11:55 20-01-2012
strel14

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет всем, возможно стоял вопрос уже но нет сил читать всю тему. Проблема состоит в следующем, на одной машине стоит kerio connect и kerio control. Поднят VPN все работает без проблем нет вопросов. Но если  попытаться снять почту через Outlook то письма не идут , проскочит одно письмо и все при следующей попытке еще одно и главное это происходит хаотично т.е. Утреннее письмо может попасть только вечером в Outlook. Иногда выскакивает  ошибка в Outlook. Может кто сталкивался??? Помогите а то уже задолбало это.

Всего записей: 8 | Зарегистр. 26-05-2010 | Отправлено: 19:47 22-01-2012
coder666



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Версии програм паследние?

Всего записей: 2464 | Зарегистр. 23-03-2006 | Отправлено: 20:58 22-01-2012
strel14

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да спасибо. Решено, просто нужно было выставить в Control не конкретно 25, и 110, а в службах указать расширение (условия любой). Может это и не совсем правильно но мне и не надо чтоб трафик эл. почты фильтровался.

Всего записей: 8 | Зарегистр. 26-05-2010 | Отправлено: 21:45 22-01-2012
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Может это и не совсем правильно
да неправильно, нужно было выделить в отдельное правило POP и SMTP и отключить на нем протокол инспектор, потому что когда
Цитата:
на одной машине стоит kerio connect и kerio control
connect начинает обрабатывать сообщение а его в это время блокирует control для антивирусной проверки. Если протокол инспектор будет отключен control "не поймет" что это почтовое сообщение и проверять его не будет.

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 09:24 23-01-2012
coder666



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
у меня включена проерка и там и там и все отлично проходит...
Думаю дело не в этом.

Всего записей: 2464 | Зарегистр. 23-03-2006 | Отправлено: 11:20 23-01-2012
hhh8484

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Для Kerio Control 7.0.0 естли крек у кого небуд?

Всего записей: 24 | Зарегистр. 24-12-2008 | Отправлено: 15:54 25-01-2012
coder666



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
hhh8484
 
читаем шапку
 
Добавлено:
http://forum.ru-board.com/topic.cgi?forum=35&bm=1&topic=47321&start=2900#lt

Всего записей: 2464 | Зарегистр. 23-03-2006 | Отправлено: 16:09 25-01-2012
Gremlin_groj



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Кто-то завёл софос встроенный, или это гиблое дело. Если так, что же прикрутить? Направте на путь.. что-то не найду

Всего записей: 185 | Зарегистр. 16-03-2007 | Отправлено: 23:46 25-01-2012
coder666



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
http://forum.ru-board.com/topic.cgi?forum=35&topic=47321&start=960#5

Всего записей: 2464 | Зарегистр. 23-03-2006 | Отправлено: 00:16 26-01-2012
mak200413

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет!
Сеть:  
Комп с Kerio Control 7.2.1 build 3301  
Комп с AD на Win2003
В инет ходят через Kerio Control . Комп с Kerio Control в домене. В Kerio Control настроена авторизация по login/pass из AD. На AD настроен DHCP. Есть второй сервер с AD, настроен как резервный, на нем тоже поднят DHCP только с другим диапазоном IP.
Терь вопрос: В админке Kerio Control на странице "активные хосты" могут быть по два компа с одним и тем же именем хоста, но разными IP, как сделать чтоб Kerio Control убирал выключенный комп из списка хостов? Со статистикой беда.
 

Всего записей: 10 | Зарегистр. 27-04-2007 | Отправлено: 14:50 26-01-2012 | Исправлено: mak200413, 14:51 26-01-2012
strel14

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет Форумчанам.
Подскажите пожалуйста можно ли реализовать следующее...
У меня есть подразделения у каждых свой DSL канал. Мне нужно сделать так чтобы они подчинялись единой политике HTTP. Возможно ли это и как это сделать моей первой мыслью бвло DNS но дело в том что у них в модемах прописан DNS провайдера ибо без него не будет интернета, на VPN хватает канала но трафик через себя я пропустить не могу ибо ляжет сервак. Может у кого реализована данная ситуация. Или подскажите как сделать контроль над подчиненным подразделением. Буду очень благодарен....

Всего записей: 8 | Зарегистр. 26-05-2010 | Отправлено: 15:00 26-01-2012
doc58_81oB0t



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
здравствуйте,
 
подскажите несколько вопросов по версии 7.2
 
kerio control запущен под vmware
 
2 сетевые карты на сервере. 1 смотрит в интернет, вторая в локалку
 
у пользователей днс сервер прописан основного сервера, а шлюз вбит ип адрес керио в виртуалке
 
1) как работает NAT? ставлю источник сетевая локальная карта и все работает, стоит ее убрать и выбрать одного пользователя, не работает ничего
 
2) проблемы с клиент-банк, напроч отказывается работать по NAT, хотя интернет, почта все работает.. бесит под usergate все работало
 
3) как подключить использование ключевых слов для блокировки при обнаружении(xxx, sex etc)
 
4) надо ли в днс прокси вбить выданные днс провайдера или он подцепит автоматом?

Всего записей: 1313 | Зарегистр. 24-07-2003 | Отправлено: 12:33 27-01-2012
coder666



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
1) Правило для НАт создается при первом конфигурировании Керио через мастер. Обычно оно выглядит так:
 
Локальная карта - Карта в интернет - НАт (стандартный без указания сетевой)
 
2) Каждый клиент-банк работает по своему. Нужно узнать в банке через какие порты и открывать их. Он может и не заточен работать через НАТ. Я для многих клиент-банков открывал их указанные порты. Всегда почти приходиться прописывать одно-два правила конкретно для клиент-банка.
 
3) В специальной закладке (ищем) Проблемы могут быть с русскими словами, не проверял
 
4) если прописан на сетевой смотрящей в мир - то подцепит автоматом, а можно вбить руцями у каждого клиента в сети или на Керио в специальной вкладке. Смотря что Вы хотите от жизни.
 
А вообще вопросы у Вас стандартные. Вы бы их не задавали если бы прочли мануал хоть пару страниц. Такое впечатление что Вы поставили Керио и решили настривать на угад. Не в обиду будет сказано.

Всего записей: 2464 | Зарегистр. 23-03-2006 | Отправлено: 16:55 27-01-2012
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru

Рейтинг.ru