Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control (ex Kerio WinRoute Firewall) ™





Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio Control 7.2.0 Build 3028, Released on: August 30, 2011 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010

Предыдущие, полностью рабочая версия:
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 16:37 13-05-2010 | Исправлено: korn3r, 09:37 31-08-2011
smiaarmex

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Версия ПО: 6.2.2.1746
 
Руками был удален предустановленный администратор - Admin и сохранены изменения
 
Читал несколько инструкций по редактированию файлов UserDB.cfg и users.cfg
 
Но ни в том, ни в другом нет строк <variable name=”Password”></variable>
 
Добавление пробовал - безрезультатно
 
Есть еще идеи?

Всего записей: 14 | Зарегистр. 19-06-2009 | Отправлено: 17:13 27-01-2012
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
smiaarmex
вот с параллельного комунити
вот так выглядит admin в локальной базе пользователей с паролем 111
в файле userdb.cfg
 

Код:
 
<config>
<list name="UsersData">
<listitem>
<variable name="UUID">6252ce53-8e1e-4ea6-a5d4-8d58baa16939</variable>
<variable name="Name">Admin</variable>
<variable name="AccStatus">1</variable>
<variable name="WWWFilter">JARSP</variable>
<variable name="UseTemplate">0</variable>
<variable name="Rights">511</variable>
<variable name="AdmFilter">JARSP</variable>
<variable name="QuotaDayEnabled">0</variable>
<variable name="QuotaDayType"></variable>
<variable name="QuotaDay">2097152</variable>
<variable name="QuotaWeekEnabled">0</variable>
<variable name="QuotaWeekType"></variable>
<variable name="QuotaWeek">0</variable>
<variable name="QuotaMonthEnabled">1</variable>
<variable name="QuotaMonthType"></variable>
<variable name="QuotaMonth">1073741824000000</variable>
<variable name="QuotaAction"></variable>
<variable name="QuotaSendAlert">0</variable>
<variable name="Lang">detect</variable>
<variable name="DontUseLangTemp">0</variable>
<variable name="DetectedLang">ru</variable>
</listitem>
</list>
 
<list name="LocalUsers">
<listitem>
<variable name="UUID">6252ce53-8e1e-4ea6-a5d4-8d58baa16939</variable>
<variable name="Name">Admin</variable>
<variable name="FullName"></variable>
<variable name="Description"></variable>
<variable name="EMail"></variable>
<variable name="AuthType">0</variable>
<variable name="Password">SHA:8cdda843dc5a50fc4775e9af158af4 34cbbef7de81f466b9885afed9</variable>
</listitem>
</list>
</config>
 

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 18:11 27-01-2012 | Исправлено: Tihon_one, 18:12 27-01-2012
coder666



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Лучше обратимся к первоисточнику
https://kb.kerio.com/article/how-do-i-reset-the-password-for-the-admin-account-in-kerio-control-425.html

Всего записей: 2451 | Зарегистр. 23-03-2006 | Отправлено: 18:18 27-01-2012
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
coder666
если он его удалил, то кб не поможет.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 19:10 27-01-2012
smiaarmex

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
Спасибо, сработала подсказка

Всего записей: 14 | Зарегистр. 19-06-2009 | Отправлено: 21:52 27-01-2012
GCRaistlin



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Если установить виртуальную машину, сделать ее снепшот, установить KControl в триальном режиме и раз в месяц возвращатся к этому снепшоту и устанавливать KControl заново, возможно ли организовать с нее обновление Sophos на рабочем, отученном от жадности KControl на другом хосте?

----------
Magically yours
Raistlin

Всего записей: 4132 | Зарегистр. 18-04-2005 | Отправлено: 02:28 29-01-2012
Gremlin_groj



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Макака не аппится... Может линк сменился для редиректа, не могу отловить. Подсобите кто вкурсах

Всего записей: 185 | Зарегистр. 16-03-2007 | Отправлено: 02:48 29-01-2012 | Исправлено: Gremlin_groj, 02:50 29-01-2012
coder666



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GCRaistlin
 
А зачем такие танцы с бубном если софос можно заставить нормально работать и с лекарством Витяна?

Всего записей: 2451 | Зарегистр. 23-03-2006 | Отправлено: 03:35 29-01-2012
GCRaistlin



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
coder666
Так ведь зеркало рабочее нужно. Дважды просил в ветке дать ссылку - молчание. Потом вроде проскользнуло, но с оговоркой, что формат не совсем тот, надо поправлять. К тому же кто знает, сколько оно проживет. Так что еще вопрос, с каким бубном танцы выбирать.

----------
Magically yours
Raistlin

Всего записей: 4132 | Зарегистр. 18-04-2005 | Отправлено: 03:48 29-01-2012
coder666



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
скинул зеркало в личку...
Поправишь батник

Всего записей: 2451 | Зарегистр. 23-03-2006 | Отправлено: 04:25 29-01-2012
Gremlin_groj



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
скинул зеркало в личку...  
 Поправишь батник

Софос? Мож еще заделишся если реально работает, аппится. Я хотел макака+нод, но если пашет то можно софос+нод

Всего записей: 185 | Зарегистр. 16-03-2007 | Отправлено: 11:58 29-01-2012
coder666



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Отправил.
Ваще найти новое зеркало не составляет труда. Юзайте гугль, там линков полно.
 
Добавлено:
Ваще НОД фигня на самом деле. Много людей купились на хорошо-продуманный маркетинговых ход (победитель тестирования, выбор журналов, отзывы админов и т.д.)
Было время когда я его юзал, но после массовых проблем у клиентов с вирусами пришлось его снести и поставить Касперского. Уже года два ни единого инцидента.
 
А мне бы хотелос прикрутить Avast или DrWeb, но для них проблематично найти ключик.
Ща юзаю Софос + Клам. Пока все тихо.

Всего записей: 2451 | Зарегистр. 23-03-2006 | Отправлено: 14:31 29-01-2012
terence



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Кто юзает керио ВПН ?
 
Пребывал в счастье, от того что, при соединение керио ВПНом на сам керио из вне, пробрасывались и ДНС запросы, то есть компьютер становится полнаправным участником сети, куда соеденился по КВПН.
 
Но не тут то было, соеденился с нового компа и с нового места(провайдера адсл) и ДНС запросы не стали резолвится.
 
До этого ничего не настраивал специально на удалёной машине, просто скачал свежую версию, сделал подключение и всё. Во втором случае ДНСа нет, куда копать?

Всего записей: 518 | Зарегистр. 30-08-2007 | Отправлено: 15:51 29-01-2012
Gremlin_groj



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Ща юзаю Софос + Клам. Пока все тихо

Есть наработки как нормалньо завести софос+клам? Я обычно когда делаю, то под переснос делаю коммент тхтшник... тк это раз в 2-3 года делает, а то и больше часто выручает. Софос кажись в паке от витяна что-то есть, ша пересмотрю... а вот про КламАВ слышал вскольз... нормал?

Всего записей: 185 | Зарегистр. 16-03-2007 | Отправлено: 16:17 29-01-2012 | Исправлено: Gremlin_groj, 16:18 29-01-2012
GCRaistlin



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
coder666
Спасибо, буду пробовать.
 
Столкнулся со странной проблемой. На виртуальной машине (WinXP SP3) поставил KControl и Firefox 9.0.1. Пытаюсь войти через Firefox в веб-интерфейс:

Код:
https://gate.domain.local:4081/admin/index.php

Получаю "The URL is not valid and cannot be loaded". Меняю gate.domain.local на localhost - то же самое. Меняю порт на заведомо неиспользуемый - все нормально (т. е. коннекта нет, конечно, но и ошибки нет). Меняю имя хоста - тоже нормально. Из IE8 - нормально захожу. Из Firefox с другого хоста - тоже (!). Отключаю KControl - опять же ошибки нет. Т. е. проблема только при заходе через Firefox с локального хоста. Firefox чистый, без add-on'ов. Кто-нибудь с таким сталкивался?

----------
Magically yours
Raistlin

Всего записей: 4132 | Зарегистр. 18-04-2005 | Отправлено: 16:52 29-01-2012
Gremlin_groj



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
https://gate.domain.local:4081/admin/index.php

 
ssl не 4081, ему порт вообщето не нужно указывать. Просто https://gate.domain.local/admin/index.php

Всего записей: 185 | Зарегистр. 16-03-2007 | Отправлено: 17:08 29-01-2012
GCRaistlin



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Это тот адрес, который выскакивает в браузере при выборе Administration в меню значка в трее. И потом, я же ясно написал - из IE8 и в Firefox с другого хоста все работает.

----------
Magically yours
Raistlin

Всего записей: 4132 | Зарегистр. 18-04-2005 | Отправлено: 17:12 29-01-2012
coder666



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Gremlin_groj

Цитата:
а вот про КламАВ слышал вскольз... нормал?

 
Не могу ниче сказать, потому как до него ниче не доходит. Софос рубит первым.
А держу второй антивир можно сказать из спортивного интереса. Пока что кроме Клама ничего прикрутить нельзя из-за отсутствия лицензий на ДрВеб и Аваст. НОД как я говорил не в счет - он у меня ниже плинтуса.

Всего записей: 2451 | Зарегистр. 23-03-2006 | Отправлено: 17:19 29-01-2012
Gremlin_groj



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Не могу ниче сказать, потому как до него ниче не доходит. Софос рубит первым.  
 А держу второй антивир можно сказать из спортивного интереса. Пока что кроме Клама ничего прикрутить нельзя из-за отсутствия лицензий на ДрВеб и Аваст. НОД как я говорил не в счет - он у меня ниже плинтуса.

 
 
))) Заделись мануальчиком по софосу, у мня KControl 7.2.1 b3301. Вчера прикручивал нод, ох и гавёный же продукт...  больше проблем чем толку. На юзверских машинах пусть воздух гоняет для галочки это да, но на серваке...нах..нах..нах. ДрВеба держал когдато на файловом серваке, пока лицуха журнальная не кончилась (годичная кажись)... а аваст, как по мне не оч серьёзно.

Всего записей: 185 | Зарегистр. 16-03-2007 | Отправлено: 17:42 29-01-2012
coder666



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
--------------------------------------------------------------------------  
    Вариант если на машине стоит только Kerio Control  
--------------------------------------------------------------------------  
 
1. Останавливаем Kerio Control  
 
2. заходим в каталог его web-интерфейса по пути  
C:\Program Files\Kerio\WinRoute Firewall\webiface  
 
3. Создаем и сохраняем сюда файл ukerav.php следующего содержания:  
   
IDEdir=kersophos/ides  
VDBdir=kersophos/vdbs  
APIdir=kersophos/apis  
 
Примечание:  
Если создаете файл ukerav.php под Windows в блокноте то у Вас будет перевод строк несовместимый с Linux. Соответсвенно этот файл и обновление в целом в linux работать не будут!  
 
4. Тут же создаем подкаталог kersophos. Должно получиться так:  
C:\Program Files\Kerio\WinRoute Firewall\webiface\kersophos  
 
5. Распаковываем в него все содержимое архива KSUK.v1.02.RESPIN-ViTYAN и запускаем файл sync_mirror.bat  
Теперь у нас есть паследние базы антивируса Sophos скачанные в каталог на локальном диске  
 
6. Лечим антивирусный плугин avir_sophos.dll  
 
   Для этого:  
 
- Запускаем консоль Пуск-Выполнить-cmd  
- Входим в каталог Kerio Control  
  CD C:\Program Files\Kerio\WinRoute Firewall  
- Зупускаем лекарство командой  
  ukaip86alt avirplugins\avir_sophos.dll -Ss localhost  
- На следующий запрос вводим имя файла: ukerav.php  
 
7. Редактируем конфигурационный файл Winroute.cfg  
 
Для этого:  
 
- Заходим в  
   C:\Program Files\Kerio\WinRoute Firewall  
- Открываем, например в блокноте, файл Winroute.cfg  
- ищем строку ниже  
  <variable name="WebAdmPort">4080</variable>  
  и меняем на  
  <variable name="WebAdmPort">80</variable>  
 - ищем строку ниже  
   <variable name="WebAdmSslPort">4081</variable>  
   и меняем на  
   <variable name="WebAdmSslPort">443</variable>  
 - Сохраняем и закрываем файл  
 
8. Запускаем Kerio Control и входим в администрирование  
Идем в "Дополнительные опции" - "вкладка SSL-VPN" меняем порт с 443 на любой другой или отключаем SSL-VPN вообще. Он мне сильно мешал на 443 порту  
 
9. Проверяем доступ к файлу ukerav.php по протоколам HTTP и SSL набрав в броузере  
http://localhost/ukerav.php  
https://localhost/ukerav.php  
 
При нормальной работе должны получить строку такого вида  
IDEdir=kersophos/ides VDBdir=kersophos/vdbs APIdir=kersophos/apis  
 
10. Идем в его консоль и включаем обновление встроенного антивируса Sophos

Всего записей: 2451 | Зарегистр. 23-03-2006 | Отправлено: 17:50 29-01-2012
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru