Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control (ex Kerio WinRoute Firewall) ™





Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio Control 7.2.0 Build 3028, Released on: August 30, 2011 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010

Предыдущие, полностью рабочая версия:
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 16:37 13-05-2010 | Исправлено: korn3r, 09:37 31-08-2011
fhorse



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да, 158 - это явный глюк. Спасибо, исправил.
 
Локальный и внешний адрес в одном сетевом диапазоне - наверное, это и не правильно, но раньше так работало.  
 
А что плохого в том, что хост с Керио сам себе ДНС сервер? На нём соотв. служба запущена.

Всего записей: 218 | Зарегистр. 27-03-2010 | Отправлено: 17:52 16-07-2012
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fhorse
соответствующая служба DNS чья? от MS если да, то тогда надо писать 127,0,0,1 если от контрола то конечно косяк. Хотя не такой страшный, как сегментация, короче, контрол у тебя должен иметь две сетевые, одна будет смотреть в "интернет" сегмент, вторая в "локальный" сегмент, для того чтобы всякие map и т.п. работали нормально, эти два сегмента разделять разными сетями, почему зачем, объяснять не буду, ибо долго. короче дерзай, только прежде чем дерзать будешь, обдумай как конкретно ты это всё делать будешь.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 18:01 16-07-2012
fhorse



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one,
 
Да, ДНС от Майкрософта. От Керио ДНС глючит страшно! Никто его не рекомендует.
Хорошо, попробую переписать на 127.0.0.1.  
 
И-нет перенёс в другую подсеть. Изнутри всё работает, как и раньше. А снаружи проверю сегодня вечером, отпишусь.
 

Всего записей: 218 | Зарегистр. 27-03-2010 | Отправлено: 18:44 16-07-2012
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fhorse

Цитата:
От Керио ДНС глючит страшно!

хзхз особых проблем с ним у меня никогда не было.
 

Цитата:
отпишусь.  

отпишись, я так понимаю ты адрес сети между контролом и модемом(или что там у тебя интернет линк получает) сменил?

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 18:47 16-07-2012 | Исправлено: Tihon_one, 18:48 16-07-2012
fhorse



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ну, да. Сменил адреса и на сетевухе, смотрящей в и-нет, и на модеме. Теперь только они с этой подсети. Ты прав, так оно правильнее.

Всего записей: 218 | Зарегистр. 27-03-2010 | Отправлено: 18:53 16-07-2012
phirit

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как через kerio пробросить ftps
На локальной машине стоит filezilla, kerio 7.3
Добавил в правила ftp,ftps с мап. Аутентификация проходит, сертификат тоже цепляет. И виснет на чтении каталога
 
200 PBSZ=0
PROT P
200 Protection level set to P
CLNT Total Commander (UTF-8)
200 Don't care
OPTS UTF8 ON
200 UTF8 mode enabled
Connect ok!
PWD
257 "/" is current directory.
Чтение каталога...
TYPE A
200 Type set to A
PORT 192,168,1,100,199,174
200 Port command successful
MLSD
150 Opening data channel for directory list.
Загрузка
_____________
В filezilla
 
000673)16.07.2012 18:59:17 - phirit (192.168.0.10)> 200 PBSZ=0
(000673)16.07.2012 18:59:17 - phirit (192.168.0.10)> PROT P
(000673)16.07.2012 18:59:17 - phirit (192.168.0.10)> 200 Protection level set to P
(000673)16.07.2012 18:59:17 - phirit (192.168.0.10)> CLNT Total Commander (UTF-8)
(000673)16.07.2012 18:59:17 - phirit (192.168.0.10)> 200 Don't care
(000673)16.07.2012 18:59:17 - phirit (192.168.0.10)> OPTS UTF8 ON
(000673)16.07.2012 18:59:17 - phirit (192.168.0.10)> 200 UTF8 mode enabled
(000673)16.07.2012 18:59:17 - phirit (192.168.0.10)> PWD
(000673)16.07.2012 18:59:17 - phirit (192.168.0.10)> 257 "/" is current directory.
(000673)16.07.2012 18:59:18 - phirit (192.168.0.10)> TYPE A
(000673)16.07.2012 18:59:18 - phirit (192.168.0.10)> 200 Type set to A
(000673)16.07.2012 18:59:18 - phirit (192.168.0.10)> PORT 192,168,1,100,199,174
(000673)16.07.2012 18:59:18 - phirit (192.168.0.10)> 200 Port command successful
(000673)16.07.2012 18:59:18 - phirit (192.168.0.10)> MLSD
(000673)16.07.2012 18:59:18 - phirit (192.168.0.10)> 150 Opening data channel for directory list.
(000673)16.07.2012 18:59:28 - phirit (192.168.0.10)> 425 Can't open data connection.
(000673)16.07.2012 19:01:28 - phirit (192.168.0.10)> 421 Connection timed out.
 
Если отключить ssl то подключается отлично и список файлов выводится.

Всего записей: 4 | Зарегистр. 10-10-2011 | Отправлено: 20:01 16-07-2012
fhorse



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
 
Ха, а из и-нета теперь вообще не достучаться. Ни до терм. сервера, ни до шлюза
Странно. Я только адреса модема и сетевухи поменял.

Всего записей: 218 | Зарегистр. 27-03-2010 | Отправлено: 22:07 16-07-2012
eldar2116

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день. Проблема по учету траффика. Установлен 7.2.1 build 3301 x64. Однако, он не считает траффик постоянных подключений типа skype, icq, mail.ru agent, vpn и т.п. Кто сталкивался с такой бедой и есть ли решение?

Всего записей: 31 | Зарегистр. 13-04-2007 | Отправлено: 10:12 17-07-2012
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fhorse
ну а ты на модеме вообще всё пробросил на новый ip контрола-то?
 
eldar2116
сталкивался неоднократно, обычно пользователю имеют два шлюза по умолчанию.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 10:55 17-07-2012
eldar2116

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
это исключено. у меня один шлюз в сети, один дхсп сервер, да и сам на своем компе смотрел, торрент не считает. то есть все, что имеет постоянное подключение, не считается. ну кроме ютюбов.

Всего записей: 31 | Зарегистр. 13-04-2007 | Отправлено: 11:00 17-07-2012
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
eldar2116
да мне примерно так же все отвечают, короче, выложи для начала файл сведений доля технической поддержки, там видно будет.
 
а заодно и трафик полиси.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 12:15 17-07-2012
fhorse



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
 
 

Цитата:
fhorse
ну а ты на модеме вообще всё пробросил на новый ip контрола-то?  

 
Конечно, забыл  
Теперь пробросил. Сегодня вечером проверю.

Всего записей: 218 | Зарегистр. 27-03-2010 | Отправлено: 14:49 17-07-2012
fhorse



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Теперь всё работает! Спасибо, Tihon_one - очень помог.
 
Правда, обнаружился ещё глюк - когда я добавил на свою рабочую машину IP из подсети модема (чтобы его можно было конфигурить), у меня сразу отсохли 2 сетевых сканера - и от Самсунга и от Ксерокса. С чего бы это? Старый-то свой IP я не трогал.

Всего записей: 218 | Зарегистр. 27-03-2010 | Отправлено: 21:17 17-07-2012 | Исправлено: fhorse, 21:19 17-07-2012
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fhorse
маршрутизация хромает судя по всему.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 11:13 18-07-2012
fhorse



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
маршрутизация хромает судя по всему.
 

 
Нифига не понял. Я подключаюсь к сканеру (точнее, МФУ) по его IP. Пинг проходит. Как принтер, это МФУ прекрасно работает. А сканер мой комп в упор не видит. Причём в настройках сетевого сканера у меня вместо его IP появился второй IP моей сетевухи!
Похоже, у сканеров там свой протокол, подключение не статическое, а каждый раз обновляется.

Всего записей: 218 | Зарегистр. 27-03-2010 | Отправлено: 11:55 18-07-2012
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fhorse
ааа я то подумал что вообще связь отваливается, ну я хз, что там за сканер и т.п., это дело уже не относящееся к топу.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 12:39 18-07-2012
lkramerl



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем доброго времени суток.  
Такая проблема, у меня kerio winroute 6.2.  
Мне нужно чтоб при подключении к удалённому рабочему столу с другого компьютера, выход был не на мой комп, а на сервер.

Всего записей: 13 | Зарегистр. 20-07-2012 | Отправлено: 07:27 20-07-2012
sw0rd

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lkramerl
нужно прописать правило на фаере
только не совсем понятно откуда и куда ты подключаешься
поподробней опиши

Всего записей: 326 | Зарегистр. 19-01-2005 | Отправлено: 07:50 20-07-2012
lkramerl



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У нас 3 магазина, т.е. 3 выделенные линии, на центральной в офисе стоит kerio. Но стоит она не на сервере а на простом компе, с этого компа я подключаюсь к серверу по удалёнке, а с магазина когда пытаюсь подключиться к серверу на тот же ип что и с компа, подключение проходит, но он кидает меня не сервер а на комп на котором стоит kerio. Как то так

Всего записей: 13 | Зарегистр. 20-07-2012 | Отправлено: 08:38 20-07-2012
fhorse



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lkramerl
 
Так создай правило трафика:
Источник - и-нет интерфейс
Назначение - брандмауер
Порт 3389 (или любой другой нестандартный, чтобы враги не догадались)
Действие - разрешить
Трансляция - IP твоего сервера:3389 (порт надо указывать, если прописан нестандартный - см. выше)
 
У меня так всё отлично работает. А с помощью Tihon_one теперь и не глючит.
 

Всего записей: 218 | Зарегистр. 27-03-2010 | Отправлено: 10:10 20-07-2012
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru