Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control (ex Kerio WinRoute Firewall) ™





Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio Control 7.2.0 Build 3028, Released on: August 30, 2011 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010

Предыдущие, полностью рабочая версия:
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском [?]
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора [?]
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 16:37 13-05-2010 | Исправлено: korn3r, 09:37 31-08-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Hrist

Цитата:
даже прокся не пингуется (пинги на все остальные компы шли) - пока проксю не перезагрузил

не пробовал проверять какой mac адрес в эти моменты занесён в локальную arp таблицу этого хоста, он соответствует mac локального интерфейса kcontrol?

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 12:01 02-05-2012
terence



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Сделал объеденение двух офисов через Kerio VPN, всё видется и прекрасно пингуется, но ДНС не работает.
Хотелось бы что бы из удалённого офиса (в котором одноранговая сеть) виделись хосты главного офиса по днс (там доменная сеть).
В настройках ВПН сервера прописывал принудительно IP днс сервера главного офиса, но так по днс и не работает.
Так же не понял, нужно ли при пинге писать полное имя - comp1 или comp1.mydomen.local ?

Всего записей: 521 | Зарегистр. 30-08-2007 | Отправлено: 04:44 04-05-2012
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
В настройках ВПН сервера прописывал принудительно IP днс сервера главного офиса

для этого ДНС сервера главного офиса нужно прописывать на всех клиентах удаленного офиса или если в нем есть свой ДНС сервер сделать на нем переадресацию для конкретного домена на ДНС сервера главного офиса

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 15:14 04-05-2012
Elikos

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Нужно мнение более опытных пользователей керио.
Имеется "сервер" на керио с двумя сетевыми картами. Одна смотрит в локалку(192,168,100,*), другая в инет(192,168,20,*) посредством асдсл модема Р660 с wifi.
Все работает без нареканий, локальная сеть имеет доступ в интернет, модем раздает айпишники в своей подсети.
 
Но возникла нужда контролировать и wifi трафик.
Как реализовать без закупки дополнительного оборудования? Как заставить пользователей wifi, ходить в интернет через керио?
Пробовал поднять DHCP на керио, а в модеме указать релай, но не получилось. Керио исправно раздает айпишники в локалке, а вот через релай не выдает.
Указал в политиках полный доступ между модемом и керио, не помогло.
 
Кто нибудь сталкивался с подобной конфигурацией ?
 
Спасибо.

Всего записей: 21 | Зарегистр. 06-04-2007 | Отправлено: 14:03 05-05-2012
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Elikos
просто воткни в lan интерфейс wifi кабель из локального сегмента твоей сети, отключи DHCP на самой точке, включи DHCP на контроле, в таком случае все твои wifi клиенты будут такими же участниками сети как и проводные компы.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 14:31 05-05-2012
Elikos

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
Если точку я присоединю к локальному сегменту, пользователи получат доступ к локальной сети. Чего я не хочу делать, так как беспроводные пользователи у меня гостевые.

Всего записей: 21 | Зарегистр. 06-04-2007 | Отправлено: 14:39 05-05-2012
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Если точку я присоединю к локальному сегменту, пользователи получат доступ к локальной сети. Чего я не хочу делать, так как беспроводные пользователи у меня гостевые.
тогда поставь еще одну сетевую карту и подключи wifi к ней - будет гостевая сеть

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 15:07 05-05-2012
Elikos

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Valery12
Добавить третий интерфейс, назначить его только для вафли.
Должно получиться. Спасибо, попробую.
Другого варианта кажется нет.
 
Сразу вопрос. А как в керио назначить на какой сетевой интерфейс какие айпи выдавать?

Всего записей: 21 | Зарегистр. 06-04-2007 | Отправлено: 15:30 05-05-2012 | Исправлено: Elikos, 15:33 05-05-2012
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Elikos
никак, да в прочем не надо это тебе, просто настрой DHCP на wifi точке. тогда и в контроле его не надо будет включать.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 16:05 05-05-2012
wwladimir



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Elikos
Встроенный в Керио DHCP будет раздавать адреса  только через интерфейс  
входящий в эту подсеть (при создании зоны DHCP есть выбор- через шаблон интерфейса). У меня именно так реализована демилитаризованная зона (и гостевой Wi-Fi там же).

Всего записей: 527 | Зарегистр. 08-11-2006 | Отправлено: 16:12 05-05-2012 | Исправлено: wwladimir, 16:15 05-05-2012
byflyww



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проблема такая: Никак не могу сделать чтобы нужные порты работали у пользователей подключающихся к керио. На сервере керио всё работает, а у пользователя при попытке достучаться через порт 6014, в командной строке: "telnet savex.bpsb.by 6014", выдаёт  
C:\Documents and Settings\Admin>telnet savex.bpsb.by 6014  
Подключение к savex.bpsb.by...Не удалось открыть подключение к этому узлу, на по  
рт 6014: Сбой подключения  
Что нужно и где прописать чтобы Керио не блокировал выход на порты пользователям?

Всего записей: 8 | Зарегистр. 08-05-2012 | Отправлено: 11:32 08-05-2012
goodwen



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
byflyww
 
Сделай скрин правил фаервола керио и настроек TCP/IP пользователя.

Всего записей: 243 | Зарегистр. 09-04-2006 | Отправлено: 04:28 09-05-2012
exragoodlucker

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
чукча не админ, чукча QA.
(помогите юродивому расширить зону покрытия)  
 
Дано:
"сервачок" на Windows Server 2008 R2, по факту тестовая раб.станция, ролей DNS, DHCP - нету, только IIS7 и файл-сервер на дефолтных настройках (Features - ".NET" и "Wireless LAN" установлены).
Wi-Fi adapter PCI на 192.168.1.xx (динамически мен-ся) - смотрит в интернет на роутер NETGEAR "старый офис" 192.168.1.1 (в роли шлюза).
   На мамке еще интегр.сетевушка, из нее кабель идет в порт WAN роутера BELKIN "новый офис" (WAN/вход для модема - правильно? или в LAN надо?)
   Kerio 7.0.1  уже установлен (с офиц.лицензией и веб-фильтром, +NOD32 с лиц-ей к Kerio) , мне совсем чуток знаком, потыкал - но не добился рез-та.
   На обоих картах выключено все, кроме "TCP/IPv4"  "Kerio Control" и "Netfilter".
Все IP,  шлюзы, маски и DNS - в итоге оставил присваиваться "автоматически"  в самой Windows и в Kerio.
 
Требуется:
настроить Kerio на маршрутизацию и зашиту своими кериотскими силами, чтобы и сервачок был зашищен и интернет (тоже защищенный) шел на роутер BELKIN "новый офис" для дальнейшей перераздачи.
Роутер умеет быть точкой доступа, если надо.
 
 
 
   Пока что роутер BELKIN "новый офис" с адресом 192.168.2.1 присваивает LAN сетевухе 192.168.2.x (или при моих копаниях в настройках - еще страшнее IP), а надо, чтобы брал просто интернет с сетевухи и раздавал.  Временно замкнул WIFI и LAN в мост, в итоге после Kerio на сервачке - пинг 220-260, а на компах с роутера BELKIN "новый офис", которые сам Kerio не обрабатывает (мост же), всего 20-50.
Роутер NETGEAR "старый офис" - мне дали админку, (на КРАЙНИЙ случай, т.к. гарант-но получу в бубен за падение инета в старом офисе)
 
   Щас отлично тестирую и ловлю все баги - а надо сделать дело.
Спасите-помогите, аксакалы. Что где прописывать? Роутинг табл? хитрости  настройки NAT? или прямо настройки карт в винде?  Что с rules?

Всего записей: 28 | Зарегистр. 28-04-2008 | Отправлено: 13:29 09-05-2012
GarikNUR



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Всем привет, подскажите пожалуйста, такая ситуация. есть ~100 пользователей, все лезут в нет через керио, гляньте плиз правило трафика и скажите что не так? инет 512 на всех(100)...страшно тупит, очень медленно с мобилы быстрей
 
 
 
 

Всего записей: 26 | Зарегистр. 02-03-2012 | Отправлено: 13:02 10-05-2012 | Исправлено: GarikNUR, 14:54 10-05-2012
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
GarikNUR

Цитата:
инет 512

512 чего? И линку на картинку поправь...

----------
Fools rush in where angels fear to tread.

Всего записей: 5483 | Зарегистр. 10-09-2003 | Отправлено: 13:04 10-05-2012
GarikNUR



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
поправил, 512кбит\сек
 
//в "Управлении полоской пропускания" выставил на 10 кбит и всех пускаю через неё. это норм или нет? почему так...подумал так будет лучше, что если всех безбашно пустить то тупо забьют своим инетом весь канал поэтому всем по 10 кбит ограничил. подскажите как оптимально настроить? хотя бы так сказать на словах самый минимум чт нужно сделать в моей ситуации...просто вообще не могу понять куда смотреть что крутить?
 
может чтио то еще нужно заскринить? вы скажите я сделаю
 
//может трасировку сделать? да глянуть где туго идет? что скажете?

Всего записей: 26 | Зарегистр. 02-03-2012 | Отправлено: 13:07 10-05-2012 | Исправлено: GarikNUR, 13:19 10-05-2012
Starshark2007

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
GarikNUR
 
Ну 512 кбит на 100 пользователей в 21 веке  - это полная жопа.  
Но по делу. Ограничение действует на всех скопом, а не "на каждого". То есть и так малую полосу ты урезал до модемной (9600) скорости. 100 пользователей через модем я даже в 1994 году не рисковал пропускать, про 2012 и вообще молчу.
 
Для того чтобы не забили канал, выставь 80% в ограничение (400 кбит). Но все равно - это не интернет, а посмиховисько.

Всего записей: 391 | Зарегистр. 03-02-2006 | Отправлено: 14:04 10-05-2012
GarikNUR



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
убрал ограничение, вроде как лучше, тестирую,  
 
а что скажете на это? NAT включен. типо разгрузка поровну, мол балансирует. оставить?
 
 

Всего записей: 26 | Зарегистр. 02-03-2012 | Отправлено: 14:38 10-05-2012 | Исправлено: GarikNUR, 14:51 10-05-2012
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
GarikNUR

Цитата:
Ну 512 кбит на 100 пользователей в 21 веке  - это полная жопа.  

Это не жопа, это пипец...
 

Цитата:
NAT включен. типо разгрузка поровну, мол балансирует. оставить?  

Хм, а где там балансировка?

----------
Fools rush in where angels fear to tread.

Всего записей: 5483 | Зарегистр. 10-09-2003 | Отправлено: 18:16 10-05-2012
GarikNUR



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ну[img]   [/img]
 
Добавлено:
Подскажите пожалуйста как "правльно" разграничить скорость для пользователей? чтоб например пользователь лез в нет со коростью 20кбит.сек

Всего записей: 26 | Зарегистр. 02-03-2012 | Отправлено: 07:15 11-05-2012
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru