Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control (ex Kerio WinRoute Firewall) ™





Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio Control 7.2.0 Build 3028, Released on: August 30, 2011 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010

Предыдущие, полностью рабочая версия:
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 16:37 13-05-2010 | Исправлено: korn3r, 09:37 31-08-2011
golduck

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Поставил Керио 7.2.2 patch 4, все работает как мне надо, но есть одно и существенное но.
Часто возникает так, что на сам mail.ru зайти можно, а в почту нет и все, что есть на news.mail.ru тоже не открывается, причем никаких ошибок не выдает. Все остальное работает на ура... и все остальные поддомены mail.ru тоже без проблем открываются... Пробовал смотреть логи, там пусто... В чем может быть причина? Все правила фильтрации URL и прочего отключил...

Всего записей: 1 | Зарегистр. 03-11-2008 | Отправлено: 10:31 23-05-2012
Vulcanite



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
keynn

Цитата:
у тебя прием и передача по разным фейсам чтоли идут?

именно...(спутниковый инет)
только вот приём по спутнику начинается тогда, когда , после запуска МТС 3G, запускаешь спутниковую прогу Sprint...до тех пор модем будет работать как обычно, на приём и передачу...
 

Цитата:
У модема эти данные прописаны?

ага...но не помогает... помоему ошибка 619 вылазиет...

----------
Fortuna non penis in manus non recipere.

Всего записей: 2318 | Зарегистр. 30-10-2003 | Отправлено: 11:03 23-05-2012
keynn



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
приём по спутнику начинается тогда, когда , после запуска МТС 3G, запускаешь спутниковую прогу Sprint

 
Так, конечный фейс по которому течет интернет - это именно модем? - Прога эта, вероятно, прописывает маршрутизацию между всеми устройствами. Насколько я понимаю, тебе, источником интернета в керио, нужно ставить модем, настраивать NAT на локалку - и запускать прогу МТСовскую руками, либо скрипт писать и главное отключить антиспуфинг в конфиге керио.


Пошурши еще вот тут , похожая задача обсуждалась.

Всего записей: 40 | Зарегистр. 24-07-2006 | Отправлено: 14:11 23-05-2012 | Исправлено: keynn, 20:35 23-05-2012
Endr



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет!
Просмотрел все страницы данной ветки и увидел два противоречивых мнения - одни говорят, что в Kerio Control нельзя использовать подключение к провайдеру через VPN-L2TP, другие вскользь описывают, что используют такой тип подключения. Вчера в одном офисе с интернетом от Владлинк (только L2TP) я пытался настроить Керио раздавать интернет (в данный момент там стоит другая программа и все раздается через проброс портов).
Итог - вернул все как было, т.к. не смог заставитьКерио нормально работать. Интернет на самом фаевролле можно подключить, добавив в правило разрешение на сервис L2TP, но это не панацея (если не ошибаюсь, то при этом трафик никак не фильтруется). Но при этом я не понял, как раздать интернет дальше через NAT.
Помогите пожалуйста, знающие, и подскажите как все организовать и можно ли это вообще сделать.
Скрины и другие данные не прилагаю, т.к. в данный момент нахожусь не в офисе.  
Версии ставившихся программ - 6.7.1 и 7.3.3.

Всего записей: 62 | Зарегистр. 25-04-2005 | Отправлено: 05:16 24-05-2012 | Исправлено: Endr, 06:15 24-05-2012
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Endr
ну и в чём проблема, создали ras подключение к l2tp шлюзу провайдера, его поместили в группу интернет интерфейсов, ethernet интерфейс подключенный к прову переместите в группу другие интерфейсы, при этом удалите из его настроек(если есть) шлюз по умолчанию, чтобы не мешал основной работе.
 
после этого пробегитесь по правилам трафика мастером правил трафика и в общем виде всё должно заработать.
 

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 11:32 24-05-2012
Hubo

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
подскажите вопрос
Есть hyper-v 2008r2 sp1
сервер бренд супермикро сетевухи интел 82547
 
в нем поставил две виртуалки с керио linux 7.1.2 и 7.2.2
 
и начались  проблемы, керио 7,1 произвольному клиенту отказывает в подключении не пропускает через себя трафик, меняю статику на dhcp и начинает работать, но через какоето время опять перестает (и статику не берет и dhcp), ставлю шлюз у клиента на керио 7,2 и через него работает (но нужно через первую)
 
где может что-то пересекаться? выключил по рекомендациям и антивирусы (оба керио и в винде) выключил антиспуфинг и обноружение вторжений и в конце еще выключил брандмауэр виндовс, ни чего не помогает....

Всего записей: 136 | Зарегистр. 25-10-2006 | Отправлено: 13:22 24-05-2012
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Hubo
а чего бы не воткнуть обе 7,2,2?

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 14:09 24-05-2012
Hubo

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ну если не смотреть на версии а читать как 1 и 2, как решить проблему? дело точн оне в версиях!

Всего записей: 136 | Зарегистр. 25-10-2006 | Отправлено: 14:20 24-05-2012
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Hubo
один сервер,один гипервизор, одинаковые конфигурации виртуалок, только версии контрола разные, значит дело не в версиях?
 
либо я что-то упустил из твоего предыдущего поста...

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 14:49 24-05-2012 | Исправлено: Tihon_one, 14:49 24-05-2012
Hubo

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
правила трафика исходящего и внешние шлюзы разные, я грешу уже может это из-за "устаревшего сетевого адаптера" на другом сервере hyperv 7.1,2 живет уже почти год и никаких забот

Всего записей: 136 | Зарегистр. 25-10-2006 | Отправлено: 15:10 24-05-2012
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Hubo
ну смотри, в целом с такой проблемой не встречался, ты проверь несколько моментов:
 
1) когда блокируется связь проверь какой mac адрес связан с ip адресом шлюза(прокси) если он не совпадает с тем который назначен на данный интерфейс контрола, значит ищи чей он и от куда взялся конфликт ip адресов
 
2) какие там у тебя правила вообще неизвестно поэтому всё может быть, ты бы их показал что ли
 
3) честно говоря сомнительно, что дело в "сталом" сетевом интерфейсе, в контроле используются стандартные линуховые дрова, и чем старше интерфейс тем стабильней он работает(из личных наблюдений),  
3.1) по поводу шлюзов, ну благо у тебя всё в виртуалках, поиграй ими, по-тестируй подключения через разные версии, и многое можно будет исключить.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 15:32 24-05-2012
Endr



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one

Цитата:
создали ras подключение к l2tp шлюзу провайдера, его поместили в группу интернет интерфейсов, ethernet интерфейс подключенный к прову переместите в группу другие интерфейсы, при этом удалите из его настроек(если есть) шлюз по умолчанию, чтобы не мешал основной работе.
 

Удалить из настроек Ethernet-интерфейса?
Добавлю. У меня есть определенный опыт работы с Керио, вот только с таким подключением к провайдеру в первый раз сталкиваюсь..

Всего записей: 62 | Зарегистр. 25-04-2005 | Отправлено: 05:12 25-05-2012 | Исправлено: Endr, 05:15 25-05-2012
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Endr

Цитата:
Удалить из настроек Ethernet-интерфейса?  

да, просто не прописывать шюбз, если шлюз всё таки нужен для доступа к ресурсам провайдера, пишите статические маршруты, компанда route /?
 
в l2tp нет ничего сверх естественного, кстати какая у тебя винда?

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 11:32 25-05-2012
Hubo

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
так, весь мой пост никчемен (это я оверсии 7.2.2) т.к. вырубив ее попрежнему происходит, что шлюз отрубает клиента, приходится со статики переводить на dhcp и тогда начинает работать, но потом опять перестанет, придется менять шлюз, что крайне неудобно
что за ботвато творится...

Всего записей: 136 | Зарегистр. 25-10-2006 | Отправлено: 12:00 25-05-2012
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Hubo
первый-первый, не понял тебя, пщщщщ.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 12:25 25-05-2012
Endr



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
Там стоит вин 2003 стандарт 32 бит.
Завтра пойду все настраивать..

Всего записей: 62 | Зарегистр. 25-04-2005 | Отправлено: 13:24 25-05-2012 | Исправлено: Endr, 13:29 25-05-2012
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Endr

Цитата:
Там стоит вин 2003 стандарт 32 бит.

значит проблем с распределением нагрузки быть не должно. удачи тебе завтра.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 14:02 25-05-2012
Endr



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one

Цитата:
да, просто не прописывать шюбз, если шлюз всё таки нужен для доступа к ресурсам провайдера, пишите статические маршруты, компанда route /?
 в l2tp нет ничего сверх естественного

Все оказалось немного сложнее.
Сетевая карта, смотрящая на провайдера, получает сет.параметры через DHCP сервер провайдера. При попытке вбить эти данные вручную L2TP соединение не подключается (пишет, "Установка связи с lp.vladlink.lan... Ошибка 769: Указанное назначение недостижимо").
Дозвонился до техподдержки, как вариант - взять себе выделенные IP адреса.. Только Пока что только в этом я вижу выход.
Может я что-то упустил?

Всего записей: 62 | Зарегистр. 25-04-2005 | Отправлено: 13:57 26-05-2012 | Исправлено: Endr, 13:59 26-05-2012
Vulcanite



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
keynn

Цитата:
и запускать прогу МТСовскую руками

это понтяно...типа скрипта нажатия клавиш мыши...суть в том, чтопосле запуска SPRINT приёмный инет идёт через спутник, причем даже через "прокси спутника"....если я правильно понял из описания как всем этим пользоваться единолично, то запросы на инет отправляются на локальный прокси (127.0.0.1:3128) а потом (откудато?) ползут в модем а тот фигачит их на прокси спутникового провайдера...который в свою очередь ответы отправляет уже на тарелку....я загнал все три интерфейса в "интернет", вс включил руками...и нифига не пашет....спуфинг пока не трогал - я не на месте проблемы нахожусь сейчас...

----------
Fortuna non penis in manus non recipere.

Всего записей: 2318 | Зарегистр. 30-10-2003 | Отправлено: 17:37 26-05-2012
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
если это аналог технологии DirecPC (запрос через один канал, а ответ через спутник) то, по крайней мере у старых керио была возможность это настроить, правда не через административную консоль, а правкой winroute.cfg - там была одноименная секция

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 00:39 27-05-2012
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru