Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control (ex Kerio WinRoute Firewall) ™





Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio Control 7.2.0 Build 3028, Released on: August 30, 2011 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010

Предыдущие, полностью рабочая версия:
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском [?]
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора [?]
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 16:37 13-05-2010 | Исправлено: korn3r, 09:37 31-08-2011
AASukhanov

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день товарищи форумчане! Возникла непонятная трабла которую собственными силами побороть пока не получается. До обновления на версию 7.2.2 стояла версия 6.7.1 KWF, в ней такой проблемы не было.
Итак о проблеме.
Работает это прокси в непрозрачном режиме. Работает нормально, авторизирует пользователей из 8 доменов. Домены являются деревьями одного леса, где то дочерние.
На вкладке "пользователи и группы" - "домены и аутентификация пользователей" - "служба каталогов" - "дополнительно" все эти домены заведены для опроса с соответствующими учетками. Во вкладках "пользователи" и "группы" я вижу всех пользователей  и все группы. Но не для всех доменов. Из 8 доменов 3 корректно отображают пользователей и доменные группы в которых эти пользователи находятся. остальные 5 доменов во вкладке "пользователи" так же отображаются, но в столбце группы у них стоит только группа "Пользователи домена".
Все ТП и ограничения по HTTP строятся на основе как раз доменных групп. И получается что они не работают, так как Kerio Control то ли коряво считывает информацию с AD, то ли в AD стоит какой то флаг. Кто нибудь сталкивался с такой проблемой?
 
Добавлено:
Вот так вот видится список доменов. Состояние подключения - ОК
 
   
 
Вот так вот видятся пользователи домена, с которого нормально происходит запрос из AD
 
   
 
А вот так вот видятся пользователи проблемного домена
 
   
 
NTLM авторизация само собой работает (принудительная).
 
Добавлено:
Извиняюсь за размер картинок, жутко! Первый раз закинул их сюда. исправлюсь!!!

Всего записей: 6 | Зарегистр. 13-12-2009 | Отправлено: 04:22 27-02-2012
covex11

Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
заманался второй день ковырятся... подскажите как правильно сделать правила по керио... сначало делаю визардом по умолчанию... народ когда открывает броузер и лезет в инет вылазит что нуна авторизоваться... но есть проблема в том что до авторизации все равно пашет аська и торенты... и этот трафик фигачит на неавторизированного пользователя... бррр... менял уже как только можно...

Всего записей: 450 | Зарегистр. 12-09-2003 | Отправлено: 09:41 27-02-2012
insiki

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Подробнее... [?] [/more]

Всего записей: 8 | Зарегистр. 17-02-2012 | Отправлено: 11:04 27-02-2012 | Исправлено: insiki, 11:10 27-02-2012
alexbs



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
 
 
По моей части есть ли какие-либо мысли?
 

Всего записей: 11 | Зарегистр. 31-01-2012 | Отправлено: 12:26 27-02-2012
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
PODs
 
 
я бы на твоём месте вместо таких сложных тестов воспрользовался командой netstat -ano и посмотрел бы сколько подключений держится и кем в момент когда в логах контрола такое сообщение.
 
Добавлено:
alexbs
 
не ничего нет, я в отпуске сча, не охота мозги морщить.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 15:19 27-02-2012
PODs



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Valery12
Tihon_one
Ну Вы как дети малые, ей богу... Я же написал:

Цитата:
Для проверки использовались только 2 подключенные машины, изначально чистые, в которых был открыт только браузер и была попытка зайти на google.com сразу после того, как отвалился интерфейс.


Цитата:
где то 10-20 активных подключений

Если сидеть тихонько и с этих машин не ломится на гуглю, то данной проблемы нету!
А сообщение такое, потому что действительно нету свободных портов, когда отваливается полностью интерфейс. Откуда им взяться, когда нету исходящего интерфейса???? Ведь на переключение на другой требуется срабатывания функции "определения доступности", а это время...
Пока поставил роутер, который сам управляет PPPoE, проблема пропала. А вообще это не дело, кериоты должны были это продумать

Всего записей: 753 | Зарегистр. 18-09-2007 | Отправлено: 23:35 27-02-2012 | Исправлено: PODs, 23:35 27-02-2012
j_kidd



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день, тут копался в логах connection.log и нашел соединение по TCP пишит якобы с одной машины было соединение в 194.67.27.123:80 [Duration] 219339 sec [Bytes] 147689/128/147817 [Packets] 3680/3/3683 причем комп был выключен, соединение произошло в 3 часа ночи, маленький пактный трафик был. Троян где то зарылся?! Комп проверил на вирусы dr. cureit, не нашел вирус! Откройте ip в браузере! прикольный форма сайта открывается! Где что я отпустил, как в connection.log может проходить соединение в размере 36 кб при выключенном компьютере?! кто-то же подал запрос

Всего записей: 15 | Зарегистр. 17-10-2011 | Отправлено: 08:50 28-02-2012 | Исправлено: j_kidd, 10:32 28-02-2012
SibD



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
AASukhanov
Проверьте ещё раз права учётной записи, с которой Керио лезет в проблемный домен. Может там этой учётке прав нет на просмотр свойств учётных записей?

----------
Если человек пошёл налево, то надо его поправить.
Мтсео вчестри желиетй Тиратаи

Всего записей: 3681 | Зарегистр. 01-06-2002 | Отправлено: 09:39 28-02-2012
AASukhanov

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
AASukhanov
Проверьте ещё раз права учётной записи, с которой Керио лезет в проблемный домен. Может там этой учётке прав нет на просмотр свойств учётных записей?

 
Это само собой проверил! ну в пределах разумного. По факту же я с AD забираю информацию с помощью учетной записи администратора домена (для каждого домена соответственно своя учетная запись администратора домена).
В прошлом посте так же писал что в версии 6.7.1 KWF все работало исправно. Прокся мапила со всех этих же доменов нормально пользователей и их группы, под теми же учетными записями что и сейчас.
 
 
 
Добавлено:
Видимо придется откатываться на предыдущую версию, и перебивать изменения, что были внесены в конфигурационный файл в новой версии. Даунгрэйда в версиях не предусмотрено.

Всего записей: 6 | Зарегистр. 13-12-2009 | Отправлено: 09:50 28-02-2012
j_kidd



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Пройдя по этому ip адрессу 194.67.27.123, правильно ли понимаю это адобовский пытается обновится?!
 
<?xml version="1.0"?>
<!DOCTYPE cross-domain-policy SYSTEM "http://www.adobe.com/xml/dtds/cross-domain-policy.dtd">
 
<cross-domain-policy>
    <site-control permitted-cross-domain-policies="master-only"/>
    <allow-access-from domain="*"/>
</cross-domain-policy>

Всего записей: 15 | Зарегистр. 17-10-2011 | Отправлено: 11:45 28-02-2012 | Исправлено: j_kidd, 11:46 28-02-2012
AASukhanov

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AASukhanov
Проверьте ещё раз права учётной записи, с которой Керио лезет в проблемный домен. Может там этой учётке прав нет на просмотр свойств учётных записей?
 
Еще что примечательно то что в тех доменах где наблюдается проблема, стандартные группы домена из OU Users вполне нормально отображаются, показываются пользователи и то что они в этих группах. Как будто при обращении к AD керио ищет не по всему каталогу а только в OU Users когда соответствие пользователей группам ставит...

Всего записей: 6 | Зарегистр. 13-12-2009 | Отправлено: 12:24 28-02-2012
Starshark2007

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
AASukhanov
 
Ставьте 730, там вроде какие-то ошибки интеграции с AD правили.
 
Кстати.  
 
Version 7.3.0 - February 28, 2012
 + StaR email reports  
+ Basic IPv6 support  
+ Daily IPS Blacklists updates  
* Speed and stability of Kerio Control Administration has been improved with smart caching of data and resources  
+ Possibility to Suggest Idea to Kerio from the product  
+ Voluntary usage statistics gathering  
* Appliance Edition: Improved hardware support  
+ Appliance Edition: Added possibility to manually specify DNS and gateway for DHCP configured interfaces  
+ Web Filter categories can be reviewed in list of URL Rules in Kerio Control Administration  
+ Yandex added to list of search engines (StaR and HTTP policy)  
+ CIDR notation can be used to specify network mask in Kerio Control Administration  
* Kerio Control Administration suggests optimum values for some items, e.g. network masks  
* Comma and space are converted to a delimiter while entered in field for IP address or mask in Kerio Control Administration  
* Appliance Edition: PPPoE interface is hung up and redialed when administrator changes interface MTU  
+ Kerio Control Administration displays warning if Kerio Control runs on a computer with RAM size not meeting system requirements  
+ Connection log used to display DNS names if available IP addresses otherwise. Now the IP address is always displayed (together with the DNS name)  
* Kerio Web Filter server address changed  
* HTTP keywords filtering performance significantly improved  
- Fixed: Appliance Edition: StaR database engine could crash  
- Fixed: Several minor bugs in Microsoft Active Directory integration  
- Fixed: Link Load Balancing can cause long HTTP session to expire  
- Fixed: Antivirus scanning rules ignores URLs which begin with 'ftp://'  
- Fixed: Server defined as IP:port was not handled properly in HTTP policy  
- Fixed: Unable to login to Kerio Control Administration when primary domain is inaccessible and user account "Admin" is missing in local user database  
- Fixed: Unable to start Web administration from Kerio Control Monitor on Windows x64 platforms under certain circumstances  
- Fixed: User name containing special characters is not displayed correctly in StaR  
- Fixed: Deleted files are kept in the list of files until screen is refreshed in Clientless SSL-VPN  
- Fixed: Direct SIP calls between two clients in Local network are reported as SIP VoIP in StaR  
- Fixed: VPN Client: It was not possible to connect to VPN server defined by name with an underscore  
- Fixed: Uninstallation could leave some files (upgrade backups) on disk  
- Fixed: Error "(99) Socket error: Unable to bind socket for service" sometimes logged on firewall startup  
- Fixed: Appliance Edition: Admin account remained disabled when importing configuration from Windows with disabled Admin account  
- Fixed: Appliance Edition: Restart after configuration import sometimes freezed the appliance  
- Fixed: Appliance Edition: Low free space alert was not sent for depleted temporary storage  
- Fixed: Windows Firewall was not sometimes correctly stopped on Kerio Control engine startup  
- Fixed: HTTP Protocol Inspector unnecessarily closed keepalive connection after HTTP 304 response had been received  
* FTP over HTTP proxy: improved upload speed on high speed lines with high latency  
* Improved error handling in configuration export/import  
* Appliance Edition: Improved stability of KRB5 authentication  
* Serial port removed from Parallels Virtual Appliance

Всего записей: 391 | Зарегистр. 03-02-2006 | Отправлено: 16:05 28-02-2012
butzo



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
помогите разобраться со статистикой при попытке зайти на страницу шттп://КВФ:4080 - выдает ошибку invalid request. переключение галочек веб-интерфейс ничего не меняет
заранее благодарен

Всего записей: 3 | Зарегистр. 13-10-2011 | Отправлено: 16:20 28-02-2012
AASukhanov

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
AASukhanov
 
Ставьте 730, там вроде какие-то ошибки интеграции с AD правили.
 

 
На него у меня лицензии нема. Пока полумерно решил переносом интересующих меня групп (на основе которых строятся TП) в OU Users. С этой организационной еденицы группы подхватываются на ура! Теперь правда беспорядок в структуре AD, но как полумера думаю сработает.

Всего записей: 6 | Зарегистр. 13-12-2009 | Отправлено: 03:25 29-02-2012
SibD



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
AASukhanov
Как полумера - попробуйте создать учётку простого пользвателя в конкретном дереве АД и мапить пользователей ей. Админ домена - это конечно вариант, но не айс
П.С. Всётаки может накручены права на доступы к конкретным OU?
П.П.С. Если уж решили откатывать, идите по шагам до той версии, где это будет работать
 
Добавлено:
butzo
Если с сервера, то попробуйте через localhost, если с рабстанций - по IP/
Также в настройках может быть включено только по https, а также может быть самим керио запрещён доступ в правилах на его вёбморду. Проверьте порты. Проверяйте.

----------
Если человек пошёл налево, то надо его поправить.
Мтсео вчестри желиетй Тиратаи

Всего записей: 3681 | Зарегистр. 01-06-2002 | Отправлено: 11:08 29-02-2012 | Исправлено: SibD, 11:11 29-02-2012
lizun



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
myf
Цитата:
проверь, есть ли ограничение трафика у данного клиента, у меня так было, что трафик закончился...
В принципе было ограничение скорости этому IP, когда трафик превышал определенное количество мегабайт... Убрал, ничего не изменилось, периодически идет коннект/дисконнект:

Код:
[29/Feb/2012 11:27:31] VPN client 'alena' connected from 10.24.1.120
[29/Feb/2012 11:32:01] VPN client 'alena' connected from 10.24.1.120
[29/Feb/2012 11:32:32] VPN client 'alena' disconnected, connection time 00:05:01
[29/Feb/2012 11:49:26] VPN client 'alena' connected from 10.24.1.120
[29/Feb/2012 11:50:01] VPN client 'alena' disconnected, connection time 00:18:00
[29/Feb/2012 12:04:51] VPN client 'alena' connected from 10.24.1.120
[29/Feb/2012 12:05:27] VPN client 'alena' disconnected, connection time 00:16:01

Правда, сам сервер с керио не перезапускал.
Можно ли где-нибудь посмотреть лог kerio VPN client'а?

Всего записей: 440 | Зарегистр. 16-01-2007 | Отправлено: 12:18 29-02-2012
AASukhanov

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
AASukhanov
Как полумера - попробуйте создать учётку простого пользвателя в конкретном дереве АД и мапить пользователей ей. Админ домена - это конечно вариант, но не айс
П.С. Всётаки может накручены права на доступы к конкретным OU?
П.П.С. Если уж решили откатывать, идите по шагам до той версии, где это будет работать  

Этот вариант тоже пробовал, считывал из AD под разными учетками.
Если бы права доступа были слишком накручены то предыдущая версия Керио думается не мапила бы корректно! Плюс к этому домены все настроены идентично, но часть работает корректно, часть мапится некорректно.

Всего записей: 6 | Зарегистр. 13-12-2009 | Отправлено: 05:49 01-03-2012
stoun



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброе время суток. Подскажите какие порты использует антивирус drweb для настольного пк...дело в том что после обновления на версию 7.2.2 керио стал блокировать обновления антивируса...(
 
P.S. Заранее благодарен.

Всего записей: 451 | Зарегистр. 15-10-2003 | Отправлено: 06:24 01-03-2012
wwladimir



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
stoun
А это точно вопрос по керио ?  
http://wiki.drweb.com/index.php/%D0%A7%D0%B0%D0%92%D0%BE:_%D0%9E%D0%B1%D1%89%D0%B8%D0%B5 - здесь есть следующее
Начиная с версии 4.32 Dr.Web® использует свои настройки прокси. Доступ к ним осуществляется через меню сканера. Можно также использовать утилиту обновления с ключами:
 /PURL:proxy:port /PUSER:proxy_user_name /PPASS:proxy_user_password
 
И если посмотреть файл drwebupw.log - там протокол указан - HTTP, а заодно и причина неудачи...

Всего записей: 527 | Зарегистр. 08-11-2006 | Отправлено: 10:46 01-03-2012 | Исправлено: wwladimir, 11:53 01-03-2012
alexeykalinin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
заманался второй день ковырятся... подскажите как правильно сделать правила по керио... сначало делаю визардом по умолчанию... народ когда открывает броузер и лезет в инет вылазит что нуна авторизоваться... но есть проблема в том что до авторизации все равно пашет аська и торенты... и этот трафик фигачит на неавторизированного пользователя... бррр... менял уже как только можно...

 присоединюсь к вопросу
 
Добавлено:
предыдущее победил.
немного видоизменю вопрос:
доменные пользователи, окно авторизации вылазит, авторизуюсь, ходу в инет, но трафик весь падает на неопознанных пользователей.

Всего записей: 6 | Зарегистр. 23-08-2011 | Отправлено: 06:47 02-03-2012
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru