Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control (ex Kerio WinRoute Firewall) ™





Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio Control 7.2.0 Build 3028, Released on: August 30, 2011 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010

Предыдущие, полностью рабочая версия:
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском [?]
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора [?]
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 16:37 13-05-2010 | Исправлено: korn3r, 09:37 31-08-2011
Yaromaxx

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
byflyww
Попробуй Сonfiguration-Content filtering-HTTP policy-Proxy server - Allow tunelled connections to all TCP ports
 
Смотрел в Kerio WR 6.5.2, именно эта настройка помогла мне в похожей ситуации - нужно было выпустить пользователей к сервису через нестандартный порт.

Всего записей: 399 | Зарегистр. 24-02-2010 | Отправлено: 11:49 11-05-2012
Starshark2007

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
GarikNUR
 
Забудь про линуховые заморочки с ограничениями. Трафик на пользователя (без извращений) ограничить нельзя - и это (imho) правильно. Чем быстрее пользователь получит свой контент, из инета, из кеша, из локалки (он же все равно не уйдет, пока его не получит и закроет соединение) - тем файрволу легче. Меньше соединений, меньше нагрузка, лучше отзывчивость .
Можно (нужно) ограничивать плохие случаи - большие закачки, мультимедию, p2p. Средства для этого есть - пользуйтесь.

Всего записей: 391 | Зарегистр. 03-02-2006 | Отправлено: 12:29 11-05-2012 | Исправлено: Starshark2007, 12:35 11-05-2012
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
byflyww
Попробуй Сonfiguration-Content filtering-HTTP policy-Proxy server - Allow tunelled connections to all TCP ports  

это очень "нехорошая настройка" по умолчанию непрозрачный прокси туннелирует шифрованный трафик только на 443 порт, с этой настройкой на любой - вы делаете неконтролируемую дыру в фаерволе и умный юзер сможет обойти любые ограничения, а автору нужно просто создать нормальное правило в ТП с указанием нужного порта

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 12:55 11-05-2012
GarikNUR



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
я понимаю что урезать и так дохлый(512) это кощунство, но просто понимаете как получается, даю я всем 512 на растерзание, и тут "быстряк" такой, вжиу и попер на сайт, вроде бы и по работе, но сам сайт "громоздкий" и отрубить его нельзя, так как это можно сказать его рабочий сайт, там всю инфу черпает, и получается этим самым подмял весь инет под себя, остальные сидят и курят бамбук. вот поэтому и пытался как то ограничить, чтоб типо мол иди ради бога, но не быстрей 20-50 кбит\с, чтоб остальным хватило...вот как то так...только вот как "нормально" сделать средствами самого керио?

Всего записей: 26 | Зарегистр. 02-03-2012 | Отправлено: 15:14 11-05-2012
goodwen



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
GarikNUR
 
Вот например правило ограничивающее конкретного пользователя (внимательно смотри в чем ограничиваешь в kbit или kB).

Всего записей: 243 | Зарегистр. 09-04-2006 | Отправлено: 02:27 12-05-2012 | Исправлено: goodwen, 02:29 12-05-2012
GarikNUR



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ясно, а скажите пожалуйста, для каждого так прописать? если создать группу и указать её не то? получиться что я эту всю группу пущу в нет через предположим 20кбит\с, а это ни есть хорошо...так же?  
 
 
//и еще подскажите пожалуйста, вот если у меня инет по докам 512 то сколько мне указать так сказать фактическую скорость скачивания и выгрузки? примерно хотя бы

Всего записей: 26 | Зарегистр. 02-03-2012 | Отправлено: 07:26 12-05-2012 | Исправлено: GarikNUR, 07:28 12-05-2012
goodwen



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
ясно, а скажите пожалуйста, для каждого так прописать?

Видимо да

Цитата:
получиться что я эту всю группу пущу в нет через предположим 20кбит\с, а это ни есть хорошо

В вашем случаи элегантного решения нет - нужно переходить на быстрый интернет и ограничивать по группам.

Цитата:
сколько мне указать так сказать фактическую скорость  

Процентов на 15 меньше заявленной.

Всего записей: 243 | Зарегистр. 09-04-2006 | Отправлено: 09:51 12-05-2012
GarikNUR



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Спасибо вам огромное, буду работать над этим, и больше читать...

Всего записей: 26 | Зарегистр. 02-03-2012 | Отправлено: 10:04 12-05-2012
zilf



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Kerio Control Software Appliance 7.2.2
 Есть 4 пользователя из одной подсети, каждому присвоен IP адрес и назначена одна и таже группа "Techniks", при добавлении даной группы в правило как "Источник" - двое из них имеют доступ в мир, а двое нет, даже не видно их запросов через монитор Керио, при этом они спокойно могут зайти на сам сервер. Если тех двоих (что не имеют доступ в мир) поставить в правиле "Источник" как просто Пользователь (не в группе) они начинают спокойно работать в сети. Что это? Глюк с групами или я косячу?

Всего записей: 105 | Зарегистр. 26-09-2006 | Отправлено: 23:24 15-05-2012
Real Root



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Товарищи, ответьте пожалуйста по пунктам:
1. Есть ли Kerio 7-й версии под XP???
2. На моей XP установлен патч VPN сервер - неограниченное количество входящих VPN соединений. Т.е. из XP сделан небольшой NAT-роутер. Вопрос: Может ли Kerio шейпить входящие VPN подключения на уровне NAT (т.е. не в режиме прокси)?
 
 
*Мне собственно только шейпер этих соединений и нужен - может есть советы как реализовать?

Всего записей: 1038 | Зарегистр. 13-04-2006 | Отправлено: 01:18 17-05-2012
Starshark2007

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Real Root
 
1.Есть
2.Может

Всего записей: 391 | Зарегистр. 03-02-2006 | Отправлено: 12:15 17-05-2012
Kornholio

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день.
В правилах для HTTP создал правило: "Разрешенные сайты"- разрешить, список в "Группах URL", чуть ниже делаю "Запретить всё" с отказом. Однако рубит и разрешенные сайты. Что я не так сделал?
 
Вопрос снят, не там точку поставил.

Всего записей: 149 | Зарегистр. 28-02-2006 | Отправлено: 12:33 17-05-2012 | Исправлено: Kornholio, 13:01 17-05-2012
xXxJurneoxXx



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Версия Kerio 7.0.0
Столкнулся со следующей проблемой...
Возникла необходимость дать интернет на Apple MacBook. Зарезервировал ему статику и дал свободный интернет на его IP в Kerio. интернет появился но слишком уж он медленно открывает страницы. к примеру стартовую страницу яндекса открывает порядка минуты.
Если кто знает как избавиться от проблемы, уж помогите.

Всего записей: 102 | Зарегистр. 08-06-2009 | Отправлено: 15:31 17-05-2012
keynn



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Приветствую всех.
Kerio Control Software Appliance 7.3
 
У меня два вопроса по данному продукту. Возможно ли изменить MAC адрес сетевого интерфейса, и как получить доступ к файлам журнала для анализатора трафика типа Internet Access Monitor.

Всего записей: 40 | Зарегистр. 24-07-2006 | Отправлено: 23:37 17-05-2012 | Исправлено: keynn, 00:00 18-05-2012
xXxJurneoxXx



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Свою проблему решил установкой минимального значения MTU. Вдруг кому интересно будет.

Всего записей: 102 | Зарегистр. 08-06-2009 | Отправлено: 10:39 18-05-2012
User8484

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрыйе время суток всем.  
поставил Kerio control 7.2
как бы описать проблему. в общем  на старом 6,6 была я блокировал всякие порталы соц сети в разделе групы урл. под названием deny_sites в общем правила была выше всех пользователей и она блакировала всякие соц сети. по политики запрешено. теперь все конфиги я ручную переписал на 7,2 но такая политика не работает выше плавил ставиь дени сайт то все блокируется те выше пользователи они тоже блокируются. если кому не понятно то могу дать аську прошу помогите врмея на исходе!
Номер ICQ607016245

Всего записей: 4 | Зарегистр. 18-05-2012 | Отправлено: 11:13 18-05-2012
Starshark2007

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
keynn
 
1. Стандартно - никак. Может средствами линуха - не знаю.
2. Состояние -> Состояние системы -> Shift+Click по кнопочке "Действия" (в самом низу) -> включить ssh.
После этого забираете нужные логи по ssh/scp

Всего записей: 391 | Зарегистр. 03-02-2006 | Отправлено: 11:51 18-05-2012
keynn



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Starshark2007
Огромное спасибо за SSH - через ssh легко и мак поменять - ifconfig eth(X) hw ether 00:00:00:00:00:00

Всего записей: 40 | Зарегистр. 24-07-2006 | Отправлено: 13:25 18-05-2012
keynn



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
xXxJurneoxXx
А какое значение MTU выставил?

Всего записей: 40 | Зарегистр. 24-07-2006 | Отправлено: 19:55 18-05-2012
Vulcanite



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Товарищи...вопрос околосабжевый, надеюсь что меня не будут сильно пинать за него...  
 итак...  
 есть компутер с виндовз7 юльтимат, на нём есть спутниковый интернет: прием через спутник в антенну, а антенна (красивое имя...Антенна(С)) подключена в некую USB коробку, которая в свою очередь цепляется к компу, ну а передача через USB GSM момед от МТС (херовая скорость кстати по 3G, но работает)) в комплект ко всему установщики дали диск с софтом, который давольно легко сам перенастраивается при необходимости подключения интернета к другому компутеру...НО это всё жутко неудобно...  
 можно ли с помощью сабжа "раздать" интернет со стационарника на другие компы...либо по вайфаю (могу воткнуть в системник вайфайную карту), либо по встроенному LAN адаптеру, на который повешу WiFi точку...?  
 я давным давно пользовался еще Kerio Winroute...для WinXP...но там надо было просто с отдного LAN порта раздать инет на другой LAN порт (дальше в свитч и пользователям) ... не сложно...  
 потом долгое время не занимался этим...и "подотстал от жизни"...  
 вообщем...Можно ли с помощью сабжа раздать спутниковый интернет на другой LAN адаптер (для других компов) ? может кто сталкивался с такой задачей?  
 Спасибо.

----------
Fortuna non penis in manus non recipere.

Всего записей: 2318 | Зарегистр. 30-10-2003 | Отправлено: 20:02 19-05-2012 | Исправлено: Vulcanite, 20:03 19-05-2012
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru