Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control (ex Kerio WinRoute Firewall) ™





Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio Control 7.2.0 Build 3028, Released on: August 30, 2011 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010

Предыдущие, полностью рабочая версия:
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском [?]
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора [?]
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 16:37 13-05-2010 | Исправлено: korn3r, 09:37 31-08-2011
MagistrAnatol



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Народ есть такой вопросик - можно каким-то образом вытащить пакеты фильтров из макстона и загнать его в правила хттп?
И дополняя идею Iacoyn можно было бы создать пакеты фильтров - ето к тому что
в 7-й версии вебфильтр не работает, откатывться на низ не хочется и по логике вебфильтр ето всего лиш набор правил, я думаю совместными усилиями можно составить
пакеты не хуже а то и лутше.
 

Всего записей: 2138 | Зарегистр. 09-04-2003 | Отправлено: 09:24 15-07-2010
Iacoyn



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Может не в тему, но с учётом того что конфиг WinRoute - это вроде XML - может кто-нибудь посоветует редактор для этого типа файлов. позволяющий быстро менять конфиг?
Или может кто знает - можно ли к Керио прикрутить настройки фильтра не в основной winroute.cfg? а в отдельный файл?

Всего записей: 2517 | Зарегистр. 07-05-2002 | Отправлено: 10:49 15-07-2010
terricott2008

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
McAffee из Kerio 6 Вы удалить не сможете. Он в него интегрирован. Его можно только отключить. DrWeb необходимо подключать к керио с помощью библиотек к Kerio на вкладке Антивирус. Там же можно активировать оба антивируса, тогда, проходящий трафик будет проверяться обоими антивирусами. При этом конфликтовать друг с другом они не будут.

 
Спасибо.

Всего записей: 31 | Зарегистр. 30-06-2008 | Отправлено: 11:43 15-07-2010
lizun



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребята, хотелось бы узнать мнение, имеет ли смысл переходить с
1. Win2003 x86 Kerio 6.7.1 на Win2003 x64 (или Win2008 x64) и соответственно  Kerio Control x64
изменится ли при этом скорость обработки пакетов от режима x64? Интересуют так же онлайн игры...
 
2. Сделать апгрейд Intel C2D E8400 3000 ГГц на Intel C2Q Q9500 2,830 ГГц.
Насколько хорошо распараллеливается работа Kerio Control?

Всего записей: 440 | Зарегистр. 16-01-2007 | Отправлено: 14:33 15-07-2010
krylou

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
adjuster

 

Цитата:
krylou
 
Цитата:
inet connection1
10.10.10.1
255.255.255.0
gt:10.10.20.1
DNS: 81.25.32.9
 
 
inet connection2
10.10.10.2
255.255.255.0
gt:10.10.20.1
DNS: 81.25.32.9  
 
Сначала нужно разнести подсети.

 
Что значит разнести подсети? Эти IP и маски прописаны на разных сетевых картах.

Всего записей: 49 | Зарегистр. 11-10-2006 | Отправлено: 21:18 15-07-2010
Master9000



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lizun
смысл всегда есть надо только знать какой
я бы посоветовал апгрейдится если начальство выделяет деньги

Всего записей: 120 | Зарегистр. 29-12-2008 | Отправлено: 22:09 15-07-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
krylou

Цитата:
Что значит разнести подсети? Эти IP и маски прописаны на разных сетевых картах.

Читай доки по маршрутизации в винде - долго читай.
 
Пока не поймешь - к KWF не возвращайся!!!

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 08:58 16-07-2010
Master9000



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто подскажет как настроить Керио
Есть 2 сетевых интерфейса на одном имеем внешний адрес на другом локальная сеть
Надо сделать так чтобы в инет через нет интерфейс а в локалку через локал интерфейс

Всего записей: 120 | Зарегистр. 29-12-2008 | Отправлено: 22:14 16-07-2010
neon



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Master9000
 
что тУт сложного, Указывай в настройках какая карта для чего бУдет использоваться.

----------
«То, что я понял, — прекрасно, из этого я заключаю, что остальное, что я не понял, — тоже прекрасно». Сократ.

Всего записей: 1877 | Зарегистр. 20-10-2003 | Отправлено: 23:44 16-07-2010
rd80



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ помогите разобраться в чём затык.
Есть: офисная сеть №1 - 192.168.1.0, в сети крутиться AD,DNS,WINS(допустим 192.168.1.10), терминалка(192.168.1.20) и KWF 6.7.1-6544(192.168.1.251). KWF входит в AD, пользователей мапит из AD, в инет пользователи ходят через VPN клиенты 10.10.10.0. Есть 2-ая офисная сеть №2 - 192.168.9.0, без AD тупо на рабочей группе, всего пару компов, там стоит сервак 192.168.9.99. Между сетями выделенный канал и SHDSL роутеры на концах(192.168.1.101 и 192.168.9.101), маршрутизация работает сетки видятся.
Надо: удалённому офису 192.168.10.1 через vpn клиента дать RDP доступ только к 192.168.1.20 и 192.168.9.99.
Что имеем: vpn клиент через инет конектится к KWF, пингует его как внешний так и внутренний интерфейс, а дальше глухо.  
 
Шлюз 10.10.10.1 удалённый клиент получает, так же получает маршрут в 192.168.9.0, прописанный в KWF, в TP есть правило разрешающее локальный трафик для vpn клиентов.  
 
Но всё равно какой-то трындец.  
 
http://www.ipicture.ru/uploads/100717/mUMWVR2xW4.jpg
http://www.ipicture.ru/uploads/100717/J5Qm245tWt.jpg
http://www.ipicture.ru/uploads/100717/70SBg36KZ2.jpg

Всего записей: 287 | Зарегистр. 24-02-2007 | Отправлено: 02:04 17-07-2010 | Исправлено: rd80, 02:08 17-07-2010
Master9000



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
neon
легко сказать

Всего записей: 120 | Зарегистр. 29-12-2008 | Отправлено: 12:55 17-07-2010
rd80



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tysovwik
ты для начало обрисуй как у тебя сеть построена, через что инет раздается, для чего kerio ставили, а то не понятно ничего.

Всего записей: 287 | Зарегистр. 24-02-2007 | Отправлено: 14:50 17-07-2010
tysovwik

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rd80
Все вроде элементарно.. 10 компов в сети, на клиентах xp home. Сервак стоит на xp зверь сд. На зверь xp стоит керио 7 версия, без веб фильтра и антивируса. Он служит шлюзом для 10 компов, которые в инет должны выползать.  
 
Керио ставился для того, что ограничить каждому юзеру траф в день, иметь статистику посещаемости сайтов по каждому из компов. + файрволл маршрутизатор..
 
Вроде все. ну и трабл который заметил, на некоторых компах инет тормозит.. на некоторых все норм.. Не пойму в чем трабла. Можно конечно заменить шлюз с хп на 2003, но точно ли в нем проблема..  
 
p.s. дело явно не в ограничении открытых сессий, т.к. в звере их по умолчанию ни 10, а 1000.

Всего записей: 105 | Зарегистр. 22-02-2009 | Отправлено: 15:53 17-07-2010
rd80



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
инет через HTTP прокси или через NAT? dns правильно настроен на клиентах и на серваке? выложи ТП и ipconfig /all с клиентов где нет нормально работает и где тормозит и с сервака...

Всего записей: 287 | Зарегистр. 24-02-2007 | Отправлено: 16:22 17-07-2010
tysovwik

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
через прокси.  
 
клиенты я не трогал, не было времени, по быстрому ток на сервак керио накатил.  
 
Днс, на сервере провайдерский. На клиентах на некоторых я видел что днс прописан странный..  
 
Вместо привычного днс от провайдера, на клиентах в днс строке стояло: 192.168.0.1 вообщем ссылался на локальный днс.. Только это ж помойму бред, если в локалке днс сервер не поднят ?  
 
Ipconfig ща не смогу дать, я ж не на работе, выходные) Да и там все стандартно.
 
Ручные настройки, без nat без dhcp. На локалке тип такого
 
192.168.0.x
255.255.255.0
192.168.0.1
 
и днс - 192.168.0.1 (разве что его наверное стоит заменить на провайдерский, если на сервере не поднят днс сервер)
 
?

Всего записей: 105 | Зарегистр. 22-02-2009 | Отправлено: 16:47 17-07-2010
rd80



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
как должно быть: допустим 192.168.0.1 - адрес внутр. сетевой KWF, а 192.168.1.1 - сетевая на инет(в ней и прописываешь DNS провайдера). на KWF по умолчанию включён DNS форвардинг. На клиентах в браузерах прописываешь ссылку на свою проксю http 192.168.0.1 порт 3128, а в настройках сетевой в качестве DNS 192.168.0.1(можешь ещё прописать шлюз 192.168.0.1, для HTTP прокси он в принципе не нужен), но...

Всего записей: 287 | Зарегистр. 24-02-2007 | Отправлено: 17:07 17-07-2010
RuS_UA



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tysovwik
Мда..
Посмотри есть опция "Количество коонектов до сервера" по умолчанию 600.
 
Если инет раздаёшь АДСЛ, то лаги будут всегда на некоторых, кому керио канальчик хитро режет =)
 
В прокси пореж антивирь и фильтр (если есть). И если канал широкий - прокси в топку он не нужен вообще!  
 
И ещё что за машинка, ибо с моих опытов на 10 ПК раздать инет 20 МБ/с, еужно кам минимум:
проц: 2 ГГц х 1, оперы 768 Мб ибо когда дуется кеш оперативки примерно 400 мб сжирает керио.
 
Я тоже раньше хотел статистику и т.д. но в итоге щас у меня пень 1 133 МГц 64 Мб РАМ на 20+ тачек инет раздаёт (правда безлим, но думаю можно настроить мегабайты в сутки, правда статистику гемор злосный) и я счастлив как девочка. Микротик РОУТЕР ОС + настройка и вуаля. Нужен только системник, без клавы мышки, мона и .т.д.
 

Всего записей: 339 | Зарегистр. 04-01-2008 | Отправлено: 02:39 18-07-2010 | Исправлено: RuS_UA, 12:33 18-07-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rd80

Цитата:
KWF 6.7.1-6544(192.168.1.251)


Цитата:
Между сетями выделенный канал и SHDSL роутеры на концах(192.168.1.101 и 192.168.9.101)


Цитата:
Есть 2-ая офисная сеть №2 - 192.168.9.0

 
Молодой человек, а Вам не кажется, что мозг из-за этого может быть вынесен )))
Причем здесь вообще KWF ???
ipconfig /all с KWF машины.
 


----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 09:19 19-07-2010
rd80



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
ipconfig /all с KWF машины

 
http://www.ipicture.ru/uploads/100719/tP7jeL7FzK.jpg

Всего записей: 287 | Зарегистр. 24-02-2007 | Отправлено: 10:14 19-07-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rd80

Цитата:
http://www.ipicture.ru/uploads/100719/tP7jeL7FzK.jpg

Тогда покажи строение сети картинкой. Потому как у тебя по указанным данным - имеется 2 канала инет.

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 11:39 19-07-2010
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru