Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control (ex Kerio WinRoute Firewall) ™





Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio Control 7.2.0 Build 3028, Released on: August 30, 2011 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010

Предыдущие, полностью рабочая версия:
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском [?]
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора [?]
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 16:37 13-05-2010 | Исправлено: korn3r, 09:37 31-08-2011
coder666



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VovikK
 

Цитата:
Байда на WIN CE, к которой цепляется мыша, клава и монитор. Соединяется витой парой с сетью и при включении сразу коннектится с севером терминалов.

 
мда... печалька
 
А если такое же сделать на убунту запуск с флешки например? Там есть встроенный RDP-клиент для терминала Windows и еще броузер - как раз то что нужно?

Всего записей: 2484 | Зарегистр. 23-03-2006 | Отправлено: 15:25 09-07-2012
MAScorporation



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уважаемые! Если подобный вопрос задавался, то сильно не пинайте (я не читал ветку).
А существует решение под мобильные устройства? Поясню: Есть смартфон, с андройдом. Под него есть прога для подкулючения к удаленному рабочему столу обычного ПК на винде (т.е. я со смартфона могу войти на ПК). Но на страже локальной сети стоит керио контрол и через инет я не могу так сделать, т.к. нет клиентской части у керио для мобильного устройства. А открывать порты для удаленного доступа не охото. Или может есть разумное решение??? Спасибо!

Всего записей: 257 | Зарегистр. 21-10-2008 | Отправлено: 16:23 09-07-2012
VovikK

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня тоже Андроид и тоже такая же (или похожая) прога. Сделал правило для RDP - и все работает. Можно и порты промаппить, чтобы дальше с сервака сразу на нужный комп кидало - но это уже другая задача. Так что это решение самое разумное. Если боязно за открытый порт на RDP - пароль позаковыристей и все.

Всего записей: 365 | Зарегистр. 08-05-2003 | Отправлено: 16:29 09-07-2012
progmike



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я использую нестандартный внешний порт с мапом на стандартный внутренний + правильный пароль + логи коннектов керио по этому правилу.  За два годика левых попыток подключения не встретил (судя по логам)

Всего записей: 246 | Зарегистр. 12-03-2006 | Отправлено: 16:33 09-07-2012
wwladimir



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MAScorporation
А Керио глубоко на..плевать со смартфона Вы или с "БольшогоБрата". Если есть правило  "откуда или кого--куда-протокол-пускать" пустит, нет разрешающего-свободны...
 
RDP- аналогично, если с обычной машины по этому протоколу ходите то и с андроида пройдете, никаких клиентов для кери нет да и не надо. Да и не знает он ничего про операционные системы.

Всего записей: 527 | Зарегистр. 08-11-2006 | Отправлено: 16:34 09-07-2012 | Исправлено: wwladimir, 16:37 09-07-2012
progmike



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
wwladimir
 
Думаю, речь шла о не желании открывать порты наружу и использовать KerioVPN     клиента под андроид действительно нету

Всего записей: 246 | Зарегистр. 12-03-2006 | Отправлено: 16:43 09-07-2012 | Исправлено: progmike, 16:44 09-07-2012
MAScorporation



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
wwladimir

Цитата:
если с обычной машины по этому протоколу ходите то и с андроида пройдете, никаких клиентов для кери нет да и не надо.  

Втом-то и дело, что с обычной машины заходят через инет только те у кого клиентская часть керио запущена, а у кого нет - хоть треснись.
 
 
Добавлено:
progmike

Цитата:
Я использую нестандартный внешний порт с мапом на стандартный внутренний + правильный пароль + логи коннектов керио по этому правилу.  

Я приношу извенения за возможную наглость, но не могли бы вы выложить скрин со строчкой данного правила (я не очень селен в подобных вещах).  

Всего записей: 257 | Зарегистр. 21-10-2008 | Отправлено: 16:49 09-07-2012
progmike



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MAScorporation
 
 
Пожалуйста:
 

 
внешний порт, если не ошибаюсь, с 1024 по 65535 - любой.  кроме заведомо занятых, ессно

Всего записей: 246 | Зарегистр. 12-03-2006 | Отправлено: 17:36 09-07-2012 | Исправлено: progmike, 17:37 09-07-2012
pilotro

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MAScorporation
kerioVPN не единственный способ шифрования трафика.
есть масса других, для защиты.
PPTP, openvpn
а еще в 2008 есть возможность настроить шлюз для rdp поверх ssl. И тогда можно пользоваться rdp на прямую, не опасаясь за кражу информации.

Всего записей: 211 | Зарегистр. 03-03-2006 | Отправлено: 09:25 10-07-2012
MAScorporation



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
progmike
СПС!!! Подскажи еще: если в одной локалке несколько компов на которые нужно залезать удаленно из инета, то в этом варианте надо их разбросать на разные порты и мапить на нужный комп?
 
pilotro
Спасибо за предложения, но я не обладаю достаточными знаниями. А керио весьма не плохо справляется со своими задачами, при этом не надо быть сильным знатаком.

Всего записей: 257 | Зарегистр. 21-10-2008 | Отправлено: 09:37 10-07-2012
progmike



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MAScorporation

Цитата:
 если в одной локалке несколько компов на которые нужно залезать удаленно из инета, то в этом варианте надо их разбросать на разные порты и мапить на нужный комп

 
Да, верно

Всего записей: 246 | Зарегистр. 12-03-2006 | Отправлено: 10:47 10-07-2012
coder666



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Заметил что mcAffe сжирает 330 мб. оперативки по сравнению с Sophos 107 мб.
У всех примерно так или у кого-то получше?

Всего записей: 2484 | Зарегистр. 23-03-2006 | Отправлено: 15:57 11-07-2012
MAScorporation



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
coder666
За всех не скажу, но керио с макакой у меня стоит на 12 компах и у всех примерно 300МБ сжирается!!!

Всего записей: 257 | Зарегистр. 21-10-2008 | Отправлено: 09:24 12-07-2012
coder666



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
дел

Всего записей: 2484 | Зарегистр. 23-03-2006 | Отправлено: 10:51 12-07-2012 | Исправлено: coder666, 10:52 12-07-2012
fhorse



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Господа, помогите разобраться.
Конфигурация сети:
- локалка без домена
- терминальные сервер на Вин2003 (1С и пр...)
- прокси-сервер на Вин2008. На нём стоит Kerio control 7.2.1 + серверный АВаст.
- и-нет через ADSL (модем Billion).
- Для подключения к терминалу со стороны и-нета настроен проброс порта на адрес терм. сервера.
 
Проблема в том, что после подключения к терм. серверу соединение отваливается через некоторое время (от 15 сек. до 3 мин).
Пробовал подключаться напрямую (сразу с модема на терм. сервер) - все работает нормально, не отваливается.
Если подключиться к удалённому раб. столу на прокси-сервер (по другому порту), что тоже всё работает и не отваливается. Можно даже открыть там уд. стол от терм. сервера, и тоже всё работает нормально.
 
Вопрос - из-за чего может отваливаться соединение?
Где копать?

Всего записей: 218 | Зарегистр. 27-03-2010 | Отправлено: 21:34 14-07-2012
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fhorse
посмотри в журнале security сообщения о наличии дропов трафика на порт 3389

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 21:36 15-07-2012
fhorse



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
debug log сразу после разрыва связи выдаёт вот такие сообщения:
 
[15/Jul/2012 13:32:35] {pktdrop} packet dropped: 3-way handshake not completed (from Internet Interface, proto:TCP, len:99, 91.204.148.39:4419 -> 192.168.0.222:33897
 
[15/Jul/2012 13:32:35] {pktdrop} packet dropped: 3-way handshake not completed (from Internet Interface, proto:TCP, len:70, 192.168.0.192:3389 -> 192.168.0.222:4419,
 
где
99, 91.204.148.39 - мой адрес из дома
192.168.0.222 - адрес и-нет интерфейса Керио
192.168.0.192 - адрес терминального сервера
Порт 33897 мапится на 3389 терм. сервера.
 
Из-за чего это?

Всего записей: 218 | Зарегистр. 27-03-2010 | Отправлено: 22:35 15-07-2012
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fhorse
это скорее всего из--а некорректности настройки.
 
 
пости тут скрины правил трфика(можно ничего не замазывать, утебя как понимаю частные ip везде)
файл сведений для т.п. (состояние\состояние системы\информация для поддержки)
листинг команд ipconfig /all и route print c 192.168.0.192
 

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 11:25 16-07-2012
fhorse



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one, я тоже догадываюсь, что что-то не так с настройками.  
Вот, что ты просил. Посмотри, пожалуйста, может найдёшь какой ляп.
 
rules1.JPG
 
rules2.JPG
 
ipconfig.log
 
rp.log
 
kerio_support_info.txt
 
Да, ещё я обнаружил, что сообщения о сбросе пакетов появляются не после разрыва связи, а до него. Т.е. когда уд. раб. стол перестаёт на что-либо реагировать, на любое моё действие начинают сыпаться сообщения о сбросе пакетов. А уже потом происходит переподключение. Так что причина именно в сбросе пакетов.
 

Всего записей: 218 | Зарегистр. 27-03-2010 | Отправлено: 14:11 16-07-2012
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fhorse
вообще ipconfig не с шлюза нужен был, но и то ладно, почему у тебя локальный и внешний адрес kcontrol в одном сетевом диапазоне? и что за ахтунг у тебя с dns серверами?(жырно-подчёркнуто)
 
Ethernet adapter Подключение по локальной сети 2:
 
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Сетевое подключение Intel(R) 82574L Gigabit #2
Физический адрес. . . . . . . . . : 00-25-90-61-A8-5F
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 192.168.0.1(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
IPv4-адрес. . . . . . . . . . . . : 192.168.0.207(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . :
DNS-серверы. . . . . . . . . . . : 192.168.0.1
NetBios через TCP/IP. . . . . . . . : Включен
 
Ethernet adapter Internet Interface:
 
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Сетевое подключение Intel(R) 82574L Gigabit
Физический адрес. . . . . . . . . : 00-25-90-61-A8-5E
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 192.168.0.222(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . : 192.168.0.221
DNS-серверы. . . . . . . . . . . : 192.158.0.221
192.168.0.1
NetBios через TCP/IP. . . . . . . . : Отключен

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 17:19 16-07-2012 | Исправлено: Tihon_one, 17:23 16-07-2012
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru