Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control (ex Kerio WinRoute Firewall) ™





Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio Control 7.2.0 Build 3028, Released on: August 30, 2011 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010

Предыдущие, полностью рабочая версия:
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском [?]
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора [?]
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 16:37 13-05-2010 | Исправлено: korn3r, 09:37 31-08-2011
coder666



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Gremlin_groj
 
Попробуй отдельным правилом мимо НАТ, и я так вспоминаю должен быть форвард пакетов извне на конкретную машину по этим портам. Тоесть и туда и туда. Потому что если только на выход работать не будет. Нужно и на вход пускать и не только на сервер но и в локалку на конкретную машинку.

Всего записей: 2484 | Зарегистр. 23-03-2006 | Отправлено: 14:50 31-01-2012
Gremlin_groj



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Попробуй отдельным правилом мимо НАТ, и я так вспоминаю должен быть форвард пакетов извне на конкретную машину по этим портам. Тоесть и туда и туда. Потому что если только на выход работать не будет. Нужно и на вход пускать и не только на сервер но и в локалку на конкретную машинку.

 
Мимо ната.... всмысле трансляцию не вкл?
Я какраз про маппинг (форвардинг) и думал. Есть реально рабочая конфа, чтоб прикинуть логику...

Всего записей: 185 | Зарегистр. 16-03-2007 | Отправлено: 14:54 31-01-2012 | Исправлено: Gremlin_groj, 14:58 31-01-2012
GCRaistlin



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Gremlin_groj
Делаем проброску порта на машину с торрент-клиентом (номер порта должен совпадать с определенным в клиенте). Разрешаем для этой машины все исходящие соединения (через NAT, естественно); можно не все, см. uTorrent and static packet filters, но я, повозившись, отказался от этой идеи, по крайней мере, пока - кажется, это все-таки влияет на скорость скачивания/быстроту поиска сидеров (разбираться сейчас некогда).

----------
Magically yours
Raistlin

Всего записей: 4326 | Зарегистр. 18-04-2005 | Отправлено: 14:58 31-01-2012
Gremlin_groj



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Делаем проброску порта на машину с торрент-клиентом (номер порта должен совпадать с определенным в клиенте). Разрешаем для этой машины все исходящие соединения (через NAT, естественно); можно не все, см. uTorrent and static packet filters, но я, повозившись, отказался от этой идеи, по крайней мере, пока - кажется, это все-таки влияет на скорость скачивания/быстроту поиска сидеров (разбираться сейчас некогда).

 
))) Смысл фаера тогда, хоть и исходящие

Всего записей: 185 | Зарегистр. 16-03-2007 | Отправлено: 15:00 31-01-2012
GCRaistlin



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Gremlin_groj
Нет проблем, если нужно что-то запретить, запрещай отдельным правилом. Я имел в виду, что для этой машины будет действовать не обычное правило "все, что не разрешено, запрещено", а обратное.
Впрочем, посмотри по ссылке (мой "resume" в конце) - такая схема реально работает. Просто у меня uTorrent иногда очень уж долго сидеров искал, вот я и открыл все порты. Сеть у меня домашняя, мне, в общем, не критично.

----------
Magically yours
Raistlin

Всего записей: 4326 | Зарегистр. 18-04-2005 | Отправлено: 15:06 31-01-2012
wwladimir



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Das_in
Так ходить-то керио должен или клиенты... Клиенты откуда знают где эта подсеть- у нх маршруты и прописывайте. Или подсеть из хаба убрать и вставить в третью сетевую керио-тогда он сможет прозрачно рулить.
Сделайте tracert до узла на клиенте,там все видно будет. И не забудьте, что маршрут должен существовать и в обратную сторону, а у Вас? В подсети  10.10.17.0 клиенты знают что-то о существовании керио ?

Всего записей: 527 | Зарегистр. 08-11-2006 | Отправлено: 15:10 31-01-2012
coder666



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Gremlin_groj
 
GCRaistlin правильно говорит!
Для каждой машины выставь в клиенте уникальный порт и делай форвардинг извне на этот порт. Если же машина одна - достаточно и одного порта. Все открывать не стоит.
 
У меня так:
Доверенные интерфейсы - Интернет Интерфейс          TCP 11451  Разрешить
Интернет Интерфейс        - Доверенные интерфейсы   UDP 11451
 
Клиент кажется мТорент
 
Добавлено:
ну у меня конеычно же не с пробросом порта на конкретную машину, ну вроде работает. Смотря какой клиент торента.

Всего записей: 2484 | Зарегистр. 23-03-2006 | Отправлено: 15:11 31-01-2012
Das_in



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
wwladimir
 
с добавленным мною маршрутом по крайней мере при выполнении команды к примеру ping 10.10.17.75 ответ должен быть получен? но у меня его нет

Всего записей: 10 | Зарегистр. 25-09-2007 | Отправлено: 15:17 31-01-2012
GCRaistlin



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Одного исходящего, на мой взгляд, маловато, тем более что использовать один и тот же порт для исходящих и входящих соединений не рекомендуется. А на нескольких машинах торрент-клиенты на отдачу одновременно будут работать, только если трекеры разные.

Цитата:
Интернет Интерфейс        - Доверенные интерфейсы   UDP 11451  

Без маппинга? Без TCP? И что, работает?

----------
Magically yours
Raistlin

Всего записей: 4326 | Зарегистр. 18-04-2005 | Отправлено: 15:26 31-01-2012
wwladimir



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Das_in
Так приведите здесь результат команды
tracert 10.10.17.10 например.
а потом  из той сети тоже.
 
Комп в сети 10.10. Ваш пинг получает, но что у него с маршрутом к сети 192.168... - туда он и отвечает. Маршрут вещь часто совсем не симметричная и как к нему пришел пинг, по каким узлам клиент ничего не знает. А даже если бы знал,
 то пользуется все равно своими маршрутами.

Всего записей: 527 | Зарегистр. 08-11-2006 | Отправлено: 15:52 31-01-2012 | Исправлено: wwladimir, 15:58 31-01-2012
Das_in



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
из сети 192 идет ответ до 192.168.211.1 а дальше не фига, из сети 10 он даже не видит 192.168.211.1

Всего записей: 10 | Зарегистр. 25-09-2007 | Отправлено: 15:58 31-01-2012 | Исправлено: Das_in, 16:01 31-01-2012
Gremlin_groj



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Доверенные интерфейсы - Интернет Интерфейс          TCP 11451  Разрешить  
 Интернет Интерфейс        - Доверенные интерфейсы   UDP 11451

 
Пробую без мапа.
Не хотелось бы прозрачность прокси включать, хотя... может ктото делал

Всего записей: 185 | Зарегистр. 16-03-2007 | Отправлено: 16:08 31-01-2012
GCRaistlin



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Пробую без мапа.

Без мапа можешь не пробовать - работать на отдачу не будет.

----------
Magically yours
Raistlin

Всего записей: 4326 | Зарегистр. 18-04-2005 | Отправлено: 16:12 31-01-2012
wwladimir



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Das_in
Что и требовалось.... Вариант решения я нарисовал выше... А по сути - маршрутизация к Керио отношение имеет косвенное.
 
Да, еще есть вариант- на внутренней сетевой керио дать второй адрес из сети 10.10.. а в этой сети (10.10..)шлюзом по умолчанию указать этот адрес (вопрос с их интернетом пока опустим).
 
Можно "поиграть"с "инспектор протокола" в правиле трафика Керио для локальной сети. Если его отключить, Керио не будет вмешиваться в сетевые пакеты на его внутреннем интерфейсе.  
И "птицу" у Керио не забыли снять- "включить антиспуфинг" ?

Всего записей: 527 | Зарегистр. 08-11-2006 | Отправлено: 16:14 31-01-2012 | Исправлено: wwladimir, 16:21 31-01-2012
Gremlin_groj



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Без мапа можешь не пробовать - работать на отдачу не будет.

Не ап, не даун. НИХЕРА. Мапить пока соображаю что как и куда/
Пррр, с проксёй игрался, забыл снять.... гоняю
ЕЕЕЕЕЕЕЕЕЕЕЕЕЕЕЕЕССССССССССССССССТЬЬЬЬЬЬЬЬЬЬЬЬЬЬЬЬЬЬЬЬЬЬЬ!!!!!!!!!!!!!!!!
Запахало и с лимитом!!!
 

Всего записей: 185 | Зарегистр. 16-03-2007 | Отправлено: 16:22 31-01-2012 | Исправлено: Gremlin_groj, 16:26 31-01-2012
GCRaistlin



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Если с английским более-менее, смотри ссылку, что я дал выше. Там практически полная инструкция. Хотя скачивание должно работать и так, маппинг для этого не нужен.

----------
Magically yours
Raistlin

Всего записей: 4326 | Зарегистр. 18-04-2005 | Отправлено: 16:26 31-01-2012
Gremlin_groj



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
GCRaistlin
За линк и совет спс. Теперь вопрос... если таких юзверей не один...

Всего записей: 185 | Зарегистр. 16-03-2007 | Отправлено: 16:29 31-01-2012
GCRaistlin



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Если трекер один - не выйдет ничего. Если разные - настраиваешь в торрент-клиентах разные порты для отдачи (для incoming connections) и далее по инструкции.

----------
Magically yours
Raistlin

Всего записей: 4326 | Зарегистр. 18-04-2005 | Отправлено: 16:31 31-01-2012
Gremlin_groj



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Если трекер один - не выйдет ничего. Если разные - настраиваешь в торрент-клиентах разные порты для отдачи (для incoming connections) и далее по инструкции.

Да да... так и представляю, но муторно немного. Почитаю линковый мануал. Спс

Всего записей: 185 | Зарегистр. 16-03-2007 | Отправлено: 16:33 31-01-2012 | Исправлено: Gremlin_groj, 16:33 31-01-2012
doc58_81oB0t



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
сеть без домена, пользователей вбил присвоив ип адрес
 
проверил рандомный ип, вошел в сеть без проблем.. как исправить?
 
идентификация пользователей видел есть настройка, не понравилась в работе. не удобно вводить каждый раз в браузере логин и пароль, и потом ничего не мешает вбить чужой.. как правильно сделать то? в том же самом юзергейте вбиваешь ип, делаешь привязку к маку и все..

Всего записей: 1320 | Зарегистр. 24-07-2003 | Отправлено: 19:50 31-01-2012
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru