Kerio Control (ex Kerio WinRoute Firewall) - [135] :: В помощь системному администратору :: Компьютерный форум Ru.Board
Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control (ex Kerio WinRoute Firewall) ™





Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio Control 7.2.0 Build 3028, Released on: August 30, 2011 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010

Предыдущие, полностью рабочая версия:
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском [?]
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора [?]
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 16:37 13-05-2010 | Исправлено: korn3r, 09:37 31-08-2011
NTaker

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите советом.
Есть такое задание:
Поддержка до 750 одновременных подключений
Поддержка до 10000 пользователей
Поддержка учета трафика
Поддержка автоматического отключения пользователей при превышении лимита
Поддержка месячных лимитов для пользователей
Поддержка агрегации нескольких каналов
Поддержка фильтрации трафика по портам и протоколам
Поддержка шейпинга каналов
Предоставление отчетов по потреблению трафика
Желательно поддержка фильтрации трафика по URL
Желательно поддержка фильтрации трафика по Layer7
Желательно авторизация пользователей через веб интерфейс. (Атоматическое
перенаправление пользователей на страницу авторизации)
 
Главной проблемой является 10к учетных записей и 750 активных пользователей. Справится ли Керио с такой задачей и как вообще осуществлять управление 10к пользователями? В паре с чем? AD?
Какой примерно по мощам сервер под керио надо ставить в таком случае?

Всего записей: 299 | Зарегистр. 06-03-2009 | Отправлено: 21:37 04-04-2012
coder666



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
я так понимаю это интернет-провайдер?
тогда думаю Вам лучше что-то на FreeBSD сделать

Всего записей: 2484 | Зарегистр. 23-03-2006 | Отправлено: 22:34 04-04-2012
NTaker

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
coder666, нет. это универ. подсчет денег в системе не требуется.

Всего записей: 299 | Зарегистр. 06-03-2009 | Отправлено: 06:09 05-04-2012
coder666



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Все пункты поддерживаются Керио...
Не уверен насчет этого:
 
Поддержка до 750 одновременных подключений  
Поддержка до 10000 пользователей  

Всего записей: 2484 | Зарегистр. 23-03-2006 | Отправлено: 11:06 05-04-2012
wwladimir



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
coder666 Поддерживает.
Прямых ограничений  в документации не нашел,но  в продаже есть  
"Лицензия на 1000 дополнительных пользователей"
http://store.softline.ru/program_page_pricing.php?id=24398&show_price=1&block_type_id=novelties
 
Другое дело, как это реально работает... Отзовитесь, у кого через керио ходит больше 250 юзеров ?

Всего записей: 527 | Зарегистр. 08-11-2006 | Отправлено: 12:02 05-04-2012 | Исправлено: wwladimir, 12:21 05-04-2012
coder666



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
мне кажется 10 000 не потянет.
не тот уровень
 
Добавлено:
хотя поднимается он быстро и можно реально попробовать без всяких авторизация и прочего загнать одновременно 1000 подключений.

Всего записей: 2484 | Зарегистр. 23-03-2006 | Отправлено: 12:07 05-04-2012
NTaker

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а сервак какой по мощам надо под 750 юзверей?
wwladimir, странно что лицуха на 1к юзверей предлагается исключительно сертифицированная ФТЭКом. есть отличия от стандартной?

Всего записей: 299 | Зарегистр. 06-03-2009 | Отправлено: 17:20 05-04-2012
coder666



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
750  не юзеров а коннектов я так понял из написаного выше. Это значит что 750 должны ломиться в инет одновременно. Вот тогда будет ясно выдержит он пиковую нагрузку или нет. А может и выдержит - тока смотря как будет работать. Может странички будут грузится по 5 минут.

Всего записей: 2484 | Зарегистр. 23-03-2006 | Отправлено: 17:36 05-04-2012
NTaker

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
coder666, ну да. 750 одновременно активных пользователей. как я сам понял из ТЗ - 10к это максимальное кол-во возможных учетных записей на компах универа. а самих компов не более 750.
 
Добавлено:

Цитата:
А может и выдержит - тока смотря как будет работать

имхо все от мощей сервака зависит. оперативы можно и 48Гб поставить. только знать бы как расчитывать.

Всего записей: 299 | Зарегистр. 06-03-2009 | Отправлено: 19:08 05-04-2012
wwladimir



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NTaker
Похоже ничем (ну кроме, возможно, включенной в цену лицензий затрат на исследования/откаты),  
версия исполняемых файлов обновляться не будет-именно они сертифицированы.
Если интересно "поковырять" - лежит здесь http://www.kerio.ru/ru/control/download
 
Позвоните в керио-рус. Вам подскажут-подходит ли продукт под Ваши требования.
Мой опыт общения со спецами из их тех.поддержки 100% положительный.  

Всего записей: 527 | Зарегистр. 08-11-2006 | Отправлено: 23:24 05-04-2012 | Исправлено: wwladimir, 23:26 05-04-2012
SpecieS



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите пож. пропала статистика трафика по пользователям и при в ходе на страницу статистики тупо виснет и не открывает. Что может быть, куда копать? =( версия 7.1.1 build 1971 с таблеткой.

Всего записей: 112 | Зарегистр. 22-09-2005 | Отправлено: 04:32 06-04-2012 | Исправлено: SpecieS, 04:40 06-04-2012
wwladimir



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SpecieS
Страница статистики - это та, что закладка в админке. Или та которая StaR ?
Может это
http://www.avsoft.ru/forum/read.php?FID=21&TID=4397

Всего записей: 527 | Зарегистр. 08-11-2006 | Отправлено: 09:08 06-04-2012
goodwen



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Подскажите, пожалуйста, такой вопрос:
 
В данный момент KWF (7.2.2) выполняет роль непрозрачного HTTP прокси-сервера. В целом статистика по пользователям считается правильно, кроме нюанса с DNS-трафиком. Поскольку KWF обращается к  DNS-серверу сам, то генерируемый DNS трафик считается пользователю, авторизованному в данный момент на фаерволе  либо  «неопознанному пользователю» - если в данный момент никто не авторизован (Скрин [?]).  
 
Можно, как-то настроить правила KWF так, чтобы DNS-трафик зачислялся тем пользователям для обработки чьих  http-запросов он был сгенерирован ?
 
Авторизация пользователей по ip.
Правила [?]

Всего записей: 243 | Зарегистр. 09-04-2006 | Отправлено: 05:17 09-04-2012 | Исправлено: goodwen, 03:44 13-04-2012
NTaker

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
goodwen, попробуй прописать гуглоднс на конечных компах вместо айпишника керио.

Всего записей: 299 | Зарегистр. 06-03-2009 | Отправлено: 07:58 09-04-2012
goodwen



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
goodwen, попробуй прописать гуглоднс на конечных компах вместо айпишника керио.

   
Конечные пользователи ходят в интернет  через непрозрачный HTTP прокси.  В браузерах у них прописано: 10.хх.хх.249:3128  т.е. DNS для интернета им не нужен.

Всего записей: 243 | Зарегистр. 09-04-2006 | Отправлено: 08:18 09-04-2012
wwladimir



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
goodwenМне кажется Вы сами и ответили на свой вопрос. Раз ваши пользователи не используют ДНС запросы... А если бы и сами обращались к ДНСу провайдера, то  керио из ДНС кеша им старался бы все отдать."Нечестный" у Вас подсчет бы был- кто первый на яндекс зашел, тому по 53 порту посчиталось, а остальным халява...
А насколько велика доля вносимая  DNS в Ваш трафик, интересно? (у меня только доменные ДНС  пересылают запросы, так их трафик за месяц по 0,15 мб, что на всех составляет 0 целых Х&$н десятых процентов.)

Всего записей: 527 | Зарегистр. 08-11-2006 | Отправлено: 12:26 09-04-2012 | Исправлено: wwladimir, 12:38 09-04-2012
goodwen



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
А насколько велика доля вносимая  DNS в Ваш трафик, интересно?  

 Минимальна и абсолютно не критична. Просто хотелось понять по фэн-шую все это или нет ).  
 

Цитата:
Мне кажется Вы сами и ответили на свой вопрос. Раз ваши пользователи не используют ДНС запросы...  

 
Логика работы KWF  в данной ситуации мне понятна, с одной стороны. Но трафик "неопознанного пользователя" просто, что называется - мозолит глаз.
 
Офф топ: UserGate, WinGate, TI и др. при использовании непрозрачного прокси  аналогично ведут подсчет DNS-трафика ?

Всего записей: 243 | Зарегистр. 09-04-2006 | Отправлено: 13:53 09-04-2012 | Исправлено: goodwen, 14:01 09-04-2012
wwladimir



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
goodwen
Там в разделе "учет" на вкладке "исключения" можно добавить группу IP (куда можете включить ДНСы провайдера, например).

Всего записей: 527 | Зарегистр. 08-11-2006 | Отправлено: 14:02 09-04-2012
EnMan



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Отзовитесь, у кого через керио ходит больше 250 юзеров ?

У меня ходит порядка 400 одновременно. Интернет используют очень активно все. На шлюзе десктопное железо за исключением четырех-портового сетевого адаптера серверного от Intel. Но для ваших требований я бы посмотрел в сторону все таки не Керио. Даже вот на Айдеко бы смотрел, но не Керио. Тем более, насколько я понимаю, стоимость лицензирования вас не волнует.  
 
Керио подходит под ваши требования, но с квотированием вы заимеетесь напрочь. И вообще, если посмотреть со стороны на идею выдать каждому учащемуся по логинпасу... выглядит как минимум утопично.

Всего записей: 421 | Зарегистр. 30-10-2004 | Отправлено: 18:28 14-04-2012 | Исправлено: EnMan, 18:36 14-04-2012
GOODmen



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
у меня черче керио ходит более 100, железо - обычный дешевый сервачек (платформа интел), заодно файлопомойка. у сотрудников персональные логины, у студентов - один логин на компьютерный класс.
от айдеко остались не очень радужные впечатления (правда дело было года 4 назад). рекомендуется погонять пробники того и того.

Всего записей: 366 | Зарегистр. 15-01-2004 | Отправлено: 18:43 14-04-2012 | Исправлено: GOODmen, 18:45 14-04-2012
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru