Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control (ex Kerio WinRoute Firewall) ™





Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio Control 7.2.0 Build 3028, Released on: August 30, 2011 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010

Предыдущие, полностью рабочая версия:
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском [?]
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора [?]
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 16:37 13-05-2010 | Исправлено: korn3r, 09:37 31-08-2011
TheMen



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
вышла некоторая ошибка. которую не заметил изначально. в маршрутах сервака - был прописан второй шлюз, со старым действующим пока еще гейтом, смотрящим в нет. вот именно по этому гейту - он и пускал меня.  
удалил маршрут руками - и правила начали работать так, как они написаны.  
остался один вопрос:
Прокси непрозрачный включен.  
Допустим, я удаляю правило фаервола, которое позволяет делать ему что угодно.  
но добавляю правило на определенную группу, которой позволительно смотреть в нет и делать что угодно. однако группу не пускает, пока все-же правило фаервола не включишь.
что-же получается, что как не крути - любой лазить может ?

Всего записей: 17 | Зарегистр. 15-09-2009 | Отправлено: 12:52 27-03-2012
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Допустим, я удаляю правило фаервола, которое позволяет делать ему что угодно.  
но добавляю правило на определенную группу, которой позволительно смотреть в нет и делать что угодно. однако группу не пускает, пока все-же правило фаервола не включишь.
что-же получается, что как не крути - любой лазить может ?  
сам непрозрачный прокси выходит по правилу фаервола, но вот доступ к нему регулируется HTTP правилами, там и нужно все настраивать

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 13:14 27-03-2012
TheMen



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Valery12
Спасибо большое. Все понял. Попробую покрутить гайки.

Всего записей: 17 | Зарегистр. 15-09-2009 | Отправлено: 14:22 27-03-2012
olpin



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Люди, может кто подскажет, в чем может быть проблема в следующей ситуации:  
1. создана группа URL-адресов, к которым разрешен доступ в опред. время. В этом список в виде шаблона *vk.ru* добавлен сайт Вконтакте. При попытке попасть на этот сайт сайт полностью не подружается видны только надписи. Графика не грузится и сайт до конца не маштабируется. Остальные сайты с данной группы отлично открываются и проблем с ними не возникает.
 Если заходить на сайт vk.ru, отключив фильтрацию по указанной группе, сайт грузится полностью. Такое подозрение, что при загрузке странички изображения подгружаются с других серверов. Отследить откуда не получается....

Всего записей: 5 | Зарегистр. 24-02-2006 | Отправлено: 14:42 27-03-2012
TheMen



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
olpin
а в свойтвах http полиси - посмотри не стоят левые галочки, на предмет запрета аплетов и прочей лабуды?

Всего записей: 17 | Зарегистр. 15-09-2009 | Отправлено: 15:09 27-03-2012
olpin



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
а в свойтвах http полиси - посмотри не стоят левые галочки, на предмет запрета аплетов и прочей лабуды?

В том то и дело, что нет, не стоит ничего. Ограничений по типу MIME нет, в свойствах HTTP полиси все галки сняты

Всего записей: 5 | Зарегистр. 24-02-2006 | Отправлено: 15:12 27-03-2012
TheMen



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
olpin
а если с "проблемного" компа - открыть адрес его статистики. (кериотовской, персональной)  
там случаем индивидуально не выставлены эти галки ?

Всего записей: 17 | Зарегистр. 15-09-2009 | Отправлено: 15:22 27-03-2012
olpin



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Дело в том, что это наблюдается не только на одном компе, а на любом компе, пользующемся этой группой адресов для доступа к сайтам
 
Добавлено:
нет, там ни у кого этих галок не стоит. Даже у пользователя с правами администратора пробовал просматривать - в статистике все отключено.... Уже не знаю где копать

Всего записей: 5 | Зарегистр. 24-02-2006 | Отправлено: 15:24 27-03-2012
Starshark2007

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
olpin
 

Цитата:
Такое подозрение, что при загрузке странички изображения подгружаются с других серверов.

 
А что Вы видите в этом удивительного?
100% vk грузит на Вас еще всякую лабуду - баннеры, счетчики итд итп

Всего записей: 391 | Зарегистр. 03-02-2006 | Отправлено: 17:07 27-03-2012
cordlesspass

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите пробросить ipsec vpn через kerio.
 
Опишу ситуацию - есть 2 сети:
 
VPN сервер (asa 5505) в первой сети является и gateway и router и смотрит наружу через белый ip, тут всё ок. С другими vpn устанавливается нормально. vpn site-site.  
 
VPN сервер во второй сети тоже gateway и router, но его внешний интерфейс находится во внутренней сети "провайдера" у которого установлен Kerio 6.7.1.  
 
"Пров" никогда не пробрасывал себе во внутреннюю сеть ipsec vpn и я вот пытаюсь ему мануальчик сделать, иначе никак делать не хочет. По телефону тыкаемся по kerio интерфейсу и толку ноль
 
Помогите плиз, керио под рукой нету  
 
По идее надо пробросить так?
udp 500  
udp 4500  
IP 50
IP 51
 
Но вот с последними двумя у прова, я так понимаю, затык + гугл говорит, что некоторые пользователи kerio иногда не могут найти у себя некую галочку про vpn passthrough.  
 
Если кто сталкивался, буду премного благодарен за помощь!
 
UPD:
нашёл вот такой мануальчик:
Буду пробовать.
 
Может есть какие-то дополнения? В частности не увидел там ip protocol 51.

Всего записей: 46 | Зарегистр. 23-11-2005 | Отправлено: 16:34 28-03-2012 | Исправлено: cordlesspass, 16:39 28-03-2012
lanselotideo1111



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, пожалуйста, как выключить сканирование портов для локальной сети? winroute 6.5.2

Всего записей: 33 | Зарегистр. 04-10-2006 | Отправлено: 10:09 29-03-2012
inxaile



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, Kerio Control Software Appliance при 500 пользователях жить будет? Нагрузка - стандартные сервисы, почта, ICQ, http. Машинка i5 2500 2Gb

Всего записей: 76 | Зарегистр. 15-10-2011 | Отправлено: 09:32 31-03-2012
coder666



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Тут вроде нет таких психов с таким количеством пользователей и на таком жалком железе... Да и Керио для предприятий средного уровня. 500 юзеров средним не назовешь.

Всего записей: 2484 | Зарегистр. 23-03-2006 | Отправлено: 19:05 31-03-2012
bestolkovka

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
inxaile
будет жить без проблем и с гораздо большим количеством юзеров, если исходящий канал достаточно широк.
горластенького хохленка слушать не надо - он такое и во сне не видел.

Всего записей: 19 | Зарегистр. 06-03-2012 | Отправлено: 19:11 31-03-2012
coder666



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bestolkovka
 
прынц снова вылез

Всего записей: 2484 | Зарегистр. 23-03-2006 | Отправлено: 21:46 31-03-2012
terence



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
соеденяю два офиса по керио впн, с дух сторон стоит керио аплайнс последней версии, создал впн соеденния, по IP оба офиса видят друг друга нормально, по днс (короткие имена локальных машины) не видят.
Хотя если подключится к одному из  керио, через впн клиент, всё работает и по днс именам.

Всего записей: 521 | Зарегистр. 30-08-2007 | Отправлено: 21:25 02-04-2012
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
terence

Цитата:
по днс (короткие имена локальных машины) не видят.  

А с каких пор netbios name стал относится к DNS?
А по fqdn (PCname.domain.name.local) видно?
 
 
Добавлено:
inxaile

Цитата:
 Нагрузка - стандартные сервисы, почта, ICQ, http. Машинка i5 2500 2Gb  

Жить будет довольно стабильно, при нескольких НО - это отключенный антивирус, вероятно отключенный (не проверял ибо не пользую) webfilter и желательно выключенный не прозрачный прокси. А так же рекомендую ограничить кол-во соединений с каждой машины.

----------
Fools rush in where angels fear to tread.

Всего записей: 5483 | Зарегистр. 10-09-2003 | Отправлено: 10:43 03-04-2012
komputeryuzer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
почему бровсеры сейчас не настраиваются скриптом  http://127.0.0.1:3128/pac/proxy.pac ?
раньше (в других версиях керио (и бровсеров тоже наверное)) было нормально..
бровсеры фирефох и опера

Всего записей: 900 | Зарегистр. 21-04-2010 | Отправлено: 12:03 03-04-2012
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
настраиваются скриптом  http://127.0.0.1:3128/pac/proxy.pac

Вроде работает proxy.pac браузеры получают... Как со 127,0,0,1 так и с 192,168,1,1

----------
Fools rush in where angels fear to tread.

Всего записей: 5483 | Зарегистр. 10-09-2003 | Отправлено: 12:48 03-04-2012
komputeryuzer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
мои бровсеры когда указывают скрипт лезут напрямую.. если указать вручную то как надо идут через прохи..
в чем тогда дело может быть? раньше (очень давно) было нормально..
может гдет есть "разрешить скрипты"

Всего записей: 900 | Зарегистр. 21-04-2010 | Отправлено: 13:25 03-04-2012
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru