Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control (ex Kerio WinRoute Firewall) ™





Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio Control 7.2.0 Build 3028, Released on: August 30, 2011 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010

Предыдущие, полностью рабочая версия:
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 16:37 13-05-2010 | Исправлено: korn3r, 09:37 31-08-2011
AkeHayc

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
wwladimir
Да у нас всего 10 компов, спрыгну на linux решение.
Проверку по IP поставлю.

Всего записей: 520 | Зарегистр. 24-02-2009 | Отправлено: 15:20 09-02-2012
butch9383

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Просветите со статистикой пользователей. Сразу как добавил керио в домен на одного юзера стало собирать статистику, в описании хоста показало авторизация - автоматическая, т.е. все как надо. По остальным юзерам статистику не показывает. Ребутнул машину с керио - перестало показывать и по тому, что показывало. В общем кто знает объясните, можно ли в керио БЕЗ ПРИНУДИТЕЛЬНОЙ авторизации сделать так, чтобы трафик доменных юзеров делился и отображался в статистике, всех остальных - просто в кучу как и по дефолту? Спасибо.

Всего записей: 81 | Зарегистр. 05-10-2007 | Отправлено: 15:34 09-02-2012
wwladimir



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
butch9383
Так я последние 4 наверно поста уже "роман" на эту тему написал, всю инструкцию своими словами изложил. Перечитайте, вдруг чё полезное есть. У меня никто (и никуда кстати, ни в 1с ни в интернет) второй раз пароли не вводит, только лгон в систему. Все считается замечательно.
Задите в "активные хосты", там в столбце пользователя что указано напротив активных машин... Есть доменные юзеры ?
 
AkeHayc  
На 10 машин  . Я с PfSense экспериментировал.  Очень понравился чертик. Вот его я с доменом скрестить не осилил... А Вам советую, попробуйте. http://forum.ru-board.com/topic.cgi?forum=8&topic=33373#1

Всего записей: 527 | Зарегистр. 08-11-2006 | Отправлено: 15:59 09-02-2012 | Исправлено: wwladimir, 16:12 09-02-2012
butch9383

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Задите в "активные хосты", там в столбце пользователя что указано напротив активных машин... Есть доменные юзеры ?

Нет, в том то и дело. Хотя сразу 1 пользователь появился (правда, я этого пользователя до того привязал к айпи - еще до ввода машины с керио в домен, может поэтому он и появился). После ребута машины с керио и этот пропал. Может тут какие-то момента с днс, в факе указано, что на клиенте надо прописывать праймари днс керио, а на керио форвардинг включать. Делал и так - безрезультатно.
Либо нюансы в правилах трафика - но тоже пробовал ставить только авторизованных - перестало пускать всех В общем, смысл в том, что автоматическая авторизация не работает, только если ручками в браузере. Вопрос почему.

Всего записей: 81 | Зарегистр. 05-10-2007 | Отправлено: 17:21 09-02-2012
wwladimir



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
butch9383Я же уже писал-обязательно должно стоять "всегда требовать аутентификацию..." Без этого работать не будет.
А дальше выясняйте почему пользователи не получают доступ (а если они вводят доменное имя и пароль - доступ получают ? Или все-таки нет ?).
   
Если пускает при вводе руками-разбираемся с браузерами и NTLM.
Если все равно нет доступа- с правилами трафика керио.
И проверьте, что в правило для локальной сети сети входит и сам керио, и что это правило вверху.
А лучше покажите Ваши настройки.  
 

Всего записей: 527 | Зарегистр. 08-11-2006 | Отправлено: 18:47 09-02-2012 | Исправлено: wwladimir, 18:51 09-02-2012
butch9383

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
wwladimir
смотрите. На счет всегда требовать аутентификацию. Если так выставить инет отвалится у тех, кто ходит без доменной авторизации (и ручками вводить имя пароль тоже не надо).
Второй момент. Я вот сейчас с доменного клиента запустил IE. Открываю сайт - трафик не считает. Зашел на страницу керио - мне автоматически (без ввода ручками имени и пароля) отобразило статистику по данному пользователю и пошло считать трафик. Как это можно объяснить, и как правильно настроить, чтобы доменных учитывало, а остальных пускало без учета?
Мои настройки по дефолту после мастера: доверенные - интернет интерфейсы-хттп/хттпс и т.д-пускать-нат.

Всего записей: 81 | Зарегистр. 05-10-2007 | Отправлено: 20:01 09-02-2012
wwladimir



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Мне нечего добавить к тому, что я уже сказал, к сожалению...
А на риторические вопросы я отвечать не умею.
 
P.S. Трафик считается, естественно не "побитно, в режиме реального времени" а после закрытия (окончания) конкретной сессии.

Всего записей: 527 | Зарегистр. 08-11-2006 | Отправлено: 08:43 10-02-2012 | Исправлено: wwladimir, 08:46 10-02-2012
alik_zmey

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
братцы, подскажите можно ли в Kerio WinRoute Firewall сделать два интернет подключения.
то есть суть такая, есть сеть 1.0 в ней одни пользователи ходят на сетевой адрес 10.1 для получения инета, а другие на 10.2. Как то попробовал, но возникли проблемы с основнвм шлюзам. как такое сделать??

Всего записей: 1 | Зарегистр. 10-02-2012 | Отправлено: 09:28 10-02-2012
Colos

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день помогите с настройками kerio  
http://s1.ipicture.ru/uploads/20120210/3nR2LU1L.jpg
 
не возможно присоединится к серверу 192.168.0.3 выкидывает с ошибкой через несколько секунд.  
 
Причем в логах [10/Feb/2012 10:08:40] [ID] 114344 [Rule] rdp access [Connection] TCP 89-178-154-218.broadband.corbina.ru:53088 -> srv3.ИмяДомена.local:3389 [Duration] 90 sec [Bytes] 152/0/152 [Packets] 3/0/3  
 
К самому прокси серверу коннектится нормально.

Всего записей: 21 | Зарегистр. 01-03-2005 | Отправлено: 10:21 10-02-2012
butch9383

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
wwladimir
значит мы о разных вещах говорим. У меня счетчик трафика работает в режиме реального времени.  
 
PS Вопросы не риторические, я просто пытался разобраться в специфике подсчета трафика. В любом случае, спасибо за помощь.

Всего записей: 81 | Зарегистр. 05-10-2007 | Отправлено: 10:43 10-02-2012
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
butch9383

Цитата:
На счет всегда требовать аутентификацию. Если так выставить инет отвалится у тех, кто ходит без доменной авторизации (и ручками вводить имя пароль тоже не надо).  

 
для этих товарищей ставишь авторизацию по IP адресу, привязав их к одной учётной записи, при помощи группы IP адресов(банальный диапазон укажешь и хватит)
 

Цитата:
Второй момент. Я вот сейчас с доменного клиента запустил IE. Открываю сайт - трафик не считает.  

так происходит потому, что ты не требуешь обязательной аутентификации, причём следующее предложение:
 

Цитата:
зашел на страницу керио - мне автоматически (без ввода ручками имени и пароля) отобразило статистику по данному пользователю и пошло считать трафик.

 
указывает на то, что NTLM ты уже таки настроил.
 
 
Добавлено:
Colos
 
включи логирование дропнутых пакетов в debug и посмотри почему дропает, если их контрол вообще дропает а не локальный сервак.
 
alik_zmey
вот ведь не понял, то ты хочешь сделать дву внещних линка, то два локальных шлюза, чего ты хочешь-то? в контроле много чего можно сделать, точнее задачу обрисуй.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 10:48 10-02-2012
wwladimir



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Colos
Шлюзом на сервере терминалов керио указан ?
butch9383
Счетчик Вы смотрите на вкладке "активные хосты" ? Справа внизу строка "интервал обновления" (10 сек) и ручная кнопка "обновить" - это реалтаймои Вы называете ????
Или в базе данных Star на вкладке "статистика по пользователям " цифры трафика  бегут-бегут ???

Всего записей: 527 | Зарегистр. 08-11-2006 | Отправлено: 10:55 10-02-2012
alexbs



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
По поводу конфига - увы вложение файлов не допускается, а любое форматирование слетает при отправке. Могу кинуть файлы на E-mail

Всего записей: 11 | Зарегистр. 31-01-2012 | Отправлено: 12:23 10-02-2012
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alexbs
скринами лучше всего

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 12:40 10-02-2012
alexbs



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
Pardon, я чего-то не догоняю...
Разве скрины можно включать в сообщение?

Всего записей: 11 | Зарегистр. 31-01-2012 | Отправлено: 13:16 10-02-2012
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alexbs
не офтопь, ты скрины может выложить куда хочешь, и постить линки,.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 13:51 10-02-2012
butch9383

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
для этих товарищей ставишь авторизацию по IP адресу, привязав их к одной учётной записи, при помощи группы IP адресов(банальный диапазон укажешь и хватит)  

Можно поподробнее? Имеется ввиду создать любую учетку, например, в локальной базе, привязать к ней диапазон ip и пустить в инет правилом? Тогда будет работать и с принудительной авторизацией? Доменных пускать вторым правилом в трафик полиси?

Цитата:
Счетчик Вы смотрите на вкладке "активные хосты" ? Справа внизу строка "интервал обновления" (10 сек) и ручная кнопка "обновить" - это реалтаймои Вы называете ????

А разве нет? То что в керио стар инфа отображается по завершении сесси я понимаю, вопрос не про стар был. А про то, что если трафик начал считаться то сразу на странице со счетчиками это можно отследить.

Всего записей: 81 | Зарегистр. 05-10-2007 | Отправлено: 14:51 10-02-2012
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
butch9383

Цитата:
Можно поподробнее? Имеется ввиду создать любую учетку, например, в локальной базе, привязать к ней диапазон ip и пустить в инет правилом? Тогда будет работать и с принудительной авторизацией? Доменных пускать вторым правилом в трафик полиси?  

 
 
да именно так, вот только для IP авторизации не рекомендую прописывать правила в источнике где указан пользователь, лучше группы IP указывать.
 
а для NTLM аутентификации можешь настраивать как тут: http://manuals.kerio.com/control/adminguide/en/sect-usersinrules.html

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 15:48 10-02-2012
butch9383

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one, спасибо, понял. Но остается такой момент - если пользователь до запуска браузера запустит, например, ICQ - его не пустит. Пока браузер не откроет. Это как нибудь решается?

Всего записей: 81 | Зарегистр. 05-10-2007 | Отправлено: 18:36 10-02-2012
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
butch9383
да, решается логон скриптом, который запустит IE после логона в системе и авторизует по NTLM незаметно для пользователя.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 22:43 10-02-2012
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru