Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control (ex Kerio WinRoute Firewall) ™





Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio Control 7.2.0 Build 3028, Released on: August 30, 2011 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010

Предыдущие, полностью рабочая версия:
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском [?]
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора [?]
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 16:37 13-05-2010 | Исправлено: korn3r, 09:37 31-08-2011
rd80



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
картинки наглядно, но долго, попробую словами описать структуру
офисная сеть 192.168.1.0, где 192.168.1.33 - сервер AD, 192.168.1.34 - WIN и 1С терминал, 192.168.1.251 керио, 192.168.1.1 ADSL модем(отдельный VPN канал, не через инет) на крупные районные отделения 192.168.3.0-5.0 и 192.168.1.101 SHDSL модем (выделенный канал на товарную базу) там адресация 192.168.9.0.
+ штук 15 мелких районных отделений(связь с офисом через инет, вот им я и хочу поставить kerio vpn клиент, что бы пускать на 192,168,1,34 и сервак на товарной базе 192,168,9,99)
вроде нормально обрисовал

Всего записей: 287 | Зарегистр. 24-02-2007 | Отправлено: 12:13 19-07-2010 | Исправлено: rd80, 12:28 19-07-2010
Ultranium

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Столкнулся с проблемой при использовании Kerio VPN.
Есть 2 сервера на базе W2k8 R2 с KWF 6.5.2, объединённых site-to-site VPN средствами Kerio.
В настройках туннеля с обоих сторон указаны вручную подсети, правило, регулирующее трафик через туннель выглядит так:
 

Код:
Источник: LAN, Firewall, VPN-туннель       
Назначение: LAN, Firewall, VPN-туннель 
Служба: Любой        
Действие: Разрешить    
Трансляция: -    
Инспектор протокола: Нет

 
Сразу же после подключения туннеля всё работает нормально, однако через пару минут с одного из серверов перестают доходить пинги до удалённой подсети, однако, из локальной сети, подключенной к интерфейсу LAN этого же сервера, обмен данными происходит нормально. Пробовал включать журналирование всех правил, в логе filter записей, говорящих о запрете трафика тем или иным правилом нет. Стоит только разорвать и заново подключить туннель, как какое-то время данные опять ходят нормально и с сервера, и из локалки.
 
Рад бы поставить версию KWF посвежее, но на более современных версиях столкнулся с проблемой прекращения передачи данных при подключении к серверу-фаерволу через RDP. Чем это объяснить - не знаю, пока связываю лишь с кривым лекарством для версий от 6.6 (KWF не покупали).
 
Если кто-то сталкивался подобным, пожалуйста, подскажите, в чём дело?

Всего записей: 76 | Зарегистр. 29-08-2006 | Отправлено: 08:58 21-07-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ultranium
скажите, как подключены ваши шлюзы к интернету, нет ли там адсл модемов, и если есть. то какие?

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 10:43 21-07-2010
Ultranium

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
 

Цитата:
Ultranium  
скажите, как подключены ваши шлюзы к интернету, нет ли там адсл модемов, и если есть. то какие?

 
ADSL-модемы есть, с обеих сторон это Zyxel P660RT2, настроеные в режиме PPPoE.
Но разве может быть проблема в модемах? Ведь связь прерывается не полностью, а только с одного сервера до удалённой подсети; на хосте в локальной сети, подключенной к сетевому интерфейсу проблемного сервера со связью проблем нет.

Всего записей: 76 | Зарегистр. 29-08-2006 | Отправлено: 15:36 21-07-2010
rd80



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ultranium
взято с другого форума может поможет, актуально для Zyxel P660RT
симтомы:

Цитата:
стоя на коленях вещаю, что в двух местах наблюдаю при рабочем пинге невозможность ходить по РДП через установленный тунель.

решение:

Цитата:
да это MTU тебе крутить надо, точнее - mss. Скорее всего. Поставь в зухеле значение MTU 1400 или 1300 и попробуй

или

Цитата:
изменить параметр MSSAdjustmentValue в конфиг файле, установите его значение в 1300 и работайте нормально.


Всего записей: 287 | Зарегистр. 24-02-2007 | Отправлено: 22:08 21-07-2010 | Исправлено: rd80, 22:10 21-07-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ultranium слушайте rd80, решение верное.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 10:42 22-07-2010
rd80



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
добавлю: данная проблема наблюдалась на версиях выше KWF 6.4.2, и со слов керио якобы будет исправлена с выходом 7.0.1

Всего записей: 287 | Зарегистр. 24-02-2007 | Отправлено: 11:01 22-07-2010
harit



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
два офиса. и там, и там керио. поднят туннель. машинки пингуются по айпи. как сделать их видимость в сетевом окружении?
спс

Всего записей: 227 | Зарегистр. 05-11-2007 | Отправлено: 11:34 22-07-2010
rd80



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
harit
копать в этом направлении:

Цитата:
за отображение ресурсов в сетевом окружении отвечает служба сетевого обозревателя Windows. К КWF эта служба не имеет никакого отношения. Для справки - ключевое слово "Windows Internet Name Server или сокращенно WINS"

 

Цитата:
Для справки: в сетевом окружении отображаются NETBIOS имена машин. NETBIOS по определению не маршрутизуемый протокол.

Всего записей: 287 | Зарегистр. 24-02-2007 | Отправлено: 12:26 22-07-2010
harit



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
у меня нету в сетке сервера WINS, можно ли NETBIOS протащить через туннель?

Всего записей: 227 | Зарегистр. 05-11-2007 | Отправлено: 13:21 22-07-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
harit
нет, широковещательные пакеты не маршрутизируются.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 13:25 22-07-2010
harit



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ну тогда вопрос:
1. офис (головной)
 тут 2003 сервер, понятно на нем включенный винс
 тут керио и vpn-сервер с туннелем
2. офис (филиал)
 тут керио и vpn-сервер с туннелем на головной офис
 
если я всех во втором офисе переведу на WINS на головном офисе, то что они будут делать если упадет туннель?
 
(т.е. будут ли работать шары и принтера?)
 

Всего записей: 227 | Зарегистр. 05-11-2007 | Отправлено: 14:52 22-07-2010
rd80



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
(т.е. будут ли работать шары и принтера?)  

 
если к шарам и принтерам обращение идёт через ip-к, то всё будет работать

Всего записей: 287 | Зарегистр. 24-02-2007 | Отправлено: 15:53 22-07-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
harit
ну и пусть падает тоннель, локальный netbios всегда будет работать.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 16:44 22-07-2010
VasyaChapaev

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
вопрос такого плана.
на каждого пользователя заведена квота трафика на download, после достижения которой блокируется доступ в интернет.
 
как сделать так, чтобы после достижения квоты, доступ в интернет все также блокировался, но работал доступ к почтовым серверам в интернете по pop3 и smtp?
 
другими словами необходимо сделать нетарифицируемым и неблокируемым по достижении пользователем квоты на трафик доступ по pop3 и smtp на сервера, расположенные в интернете.

Всего записей: 4 | Зарегистр. 23-07-2010 | Отправлено: 13:23 23-07-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VasyaChapaev
не получится - читай про красную зону http://avsoft.ru/forum/read.php?FID=21&TID=2800&MID=31132&sphrase_id=28229#message31132

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 13:28 23-07-2010
VasyaChapaev

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
никаких вариантов разрешения вопроса нет вообще?

Всего записей: 4 | Зарегистр. 23-07-2010 | Отправлено: 13:59 23-07-2010
neon



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
VasyaChapaev
 
сервера постоянные?

----------
«То, что я понял, — прекрасно, из этого я заключаю, что остальное, что я не понял, — тоже прекрасно». Сократ.

Всего записей: 1877 | Зарегистр. 20-10-2003 | Отправлено: 01:35 24-07-2010
VasyaChapaev

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
в каком смысле постоянные? стоят себе и стоят. на века =)
в любом случае ip адресов серверов в интернете к которым не должен блокироваться доступ после достижения квоты - всегда можно узнать, и они не будут меняться в обозримом будущем!

Всего записей: 4 | Зарегистр. 23-07-2010 | Отправлено: 09:21 24-07-2010 | Исправлено: VasyaChapaev, 09:29 24-07-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VasyaChapaev

Цитата:
никаких вариантов разрешения вопроса нет вообще?

Как только пользователь попадает в красную зону - исчерпывает свой трафик, то движок KWF прекращает обрабатывать его запросы вообще. То есть дело до ТП/HTTP в таком случае не доходит.
 
Можно поступить следующим образом:
- создать группу пользователей, для которых созданы правила исключения.
- после попадания пользователя в красную зону юзер сообщает админу об этом.
- админ переносит пользователя в нужную группу (не забывает увеличить/обнулить квоту).

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 09:18 26-07-2010
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru