Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control (ex Kerio WinRoute Firewall) ™





Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio Control 7.2.0 Build 3028, Released on: August 30, 2011 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010

Предыдущие, полностью рабочая версия:
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском [?]
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора [?]
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 16:37 13-05-2010 | Исправлено: korn3r, 09:37 31-08-2011
VasyaChapaev

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
подсказали другое решение вопроса =)
 
Правила поставил в следующем порядке
1. Local Traffic - Protocol Incpector disabled        
2. Mail Access - Protocol Inspector disabled                  правило доступа только по pop3 и smtp для всех
3. Internet Access - Protocol Inspector default              правило доступа в интернет для всех
4. Firewall Traffic - Protocol Inspector default  
 
 
При этом сделал бесплатным трафик на нужные pop3 и smtp сервера.
Пока пользователь авторизован на страничке http://server_with_kerio_control:4080 он работает по квоте интернета и пользуется нетарифицируемой почтой.
Квота кончилась - все залочилось, юзер опять должен залезть на http://server_with_kerio_control:4080 и разлогиниться. После разлогина почта работает.

Всего записей: 4 | Зарегистр. 23-07-2010 | Отправлено: 10:09 26-07-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VasyaChapaev

Цитата:
Пока пользователь авторизован на страничке http://server_with_kerio_control:4080 он работает по квоте интернета и пользуется нетарифицируемой почтой.
Квота кончилась - все залочилось, юзер опять должен залезть на http://server_with_kerio_control:4080 и разлогиниться. После разлогина почта работает.

 
Это работает только при аутентификации по логин/паролю. Авторизация по IP здесь не подойдет - не забывай про это.


----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 17:30 26-07-2010
utp_ss



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день! Проблема такая, не получается открыть порт в KWF 6.7
Нужно открыть порт для одной проги для доступа извне.
Верхнее правило оно. Пробовалразные порты открывать: 4898, 2111, 9091
 
П.С. на модеме порты тоже проброшены.
 

 

 
П.П.С. Открыт порт для Радмина, для FTP все работает стабильно.
 
Ткните плз носом, в чем баг.

Всего записей: 308 | Зарегистр. 02-03-2007 | Отправлено: 18:24 26-07-2010 | Исправлено: utp_ss, 18:28 26-07-2010
Master9000



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
точно лы там tcp юзается?
на модеме стопудово проброшены?
попробуй его поставить там где фтп и реадмин

Всего записей: 120 | Зарегистр. 29-12-2008 | Отправлено: 22:42 26-07-2010
utp_ss



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
точно лы там tcp юзается?

 
пробовал и TCP и UDP и на модеме и в Керио.
 

Цитата:
на модеме стопудово проброшены?

 
стопудово
 

Цитата:
попробуй его поставить там где фтп и реадмин

 
пробовал...та же ...ня (((

Всего записей: 308 | Зарегистр. 02-03-2007 | Отправлено: 00:13 27-07-2010
KERIOWINROUTEKILLER

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребята, привет.
У меня пара вопросов по керио.
Есть две сетu 10.10.10.0/24 и 192.168.133.0/24 подключены к интернету через разные шлюзы.
Создал я впн соединение. Комп одной локалки успешно пингует локальный IP другой локалки. Всё классно, но как сделать так, чтоб и остальные компы из той локалки запинговались? Подскажите пожалуйста новичку в этом деле.

Всего записей: 10 | Зарегистр. 27-07-2010 | Отправлено: 02:04 27-07-2010
rd80



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KERIOWINROUTEKILLER
не совсем понятно... ты подымал туннель между сетками или ты пользуешься kerio vpn клиентом?
если туннель, то при условии что ты всё правильно настроил, сети должны видеть друг друга.

Всего записей: 287 | Зарегистр. 24-02-2007 | Отправлено: 09:24 27-07-2010
getlost



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем прив!
Есть вопрос: поставил керио 7 на 2008 р2. Политики траффика стандартная по умолчанию (после мастера).
Настроил Керио ВПН. Ситуация, при подключении клиента с виндой 7-кой клиент пингует офисную сеть, с офисной сети же пинга до клиента нет. При подключении клиента XP из офиса до него пинг есть. Фаер на 7-ке выключен. Т.е. если клиент XP, то до него можно достучаться из офиса, если 7-ка - куй
 
Х.з. уже не знаю где копать...

Всего записей: 32 | Зарегистр. 24-05-2006 | Отправлено: 10:14 27-07-2010 | Исправлено: getlost, 10:16 27-07-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
utp_ss
Отключи PI на этом правиле.
 


----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 10:17 27-07-2010
utp_ss



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster

Цитата:
Отключи PI на этом правиле.

 
Тоже пробовал не помогает
 

 

Всего записей: 308 | Зарегистр. 02-03-2007 | Отправлено: 10:37 27-07-2010 | Исправлено: utp_ss, 10:40 27-07-2010
KERIOWINROUTEKILLER

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rd80
я в одной сети установил керио фаервол на шлюз, а в другой сети kerio vpn клиент не на шлюз, а просто на локальный комп. клиентом подконектился к тому айпи на котором фаервол и эти два компа пингуют локальные адреса друг друга. как я понял в керио фаерволе встроен впн-сервер. Тунель работает =) Так вот, как сделать так, чтоб все компы одной сети пинговали все компы другой сети?

Всего записей: 10 | Зарегистр. 27-07-2010 | Отправлено: 10:38 27-07-2010 | Исправлено: KERIOWINROUTEKILLER, 10:41 27-07-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
utp_ss

Цитата:
Тоже пробовал не помогает  

на машине KWF выполнить такую команду:
telnet 127.0.0.1 4898 - результат сюда.
 

Цитата:
Так вот, как сделать так, чтоб все компы одной сети пинговали все компы другой сети?

KERIOWINROUTEKILLER
Поднимать тоннель между двумя шлюзами, а не клиент-шлюз.

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 10:47 27-07-2010
utp_ss



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
на машине KWF выполнить такую команду:  
telnet 127.0.0.1 4898 - результат сюда.

 
вот он сбой
 

 
только причина мне не ясна

Всего записей: 308 | Зарегистр. 02-03-2007 | Отправлено: 10:55 27-07-2010
KERIOWINROUTEKILLER

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster
Ага! То есть на обоих шлюзах должен стоять именно керио фаервол, а не клиент?

Всего записей: 10 | Зарегистр. 27-07-2010 | Отправлено: 11:02 27-07-2010
3wc24r

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Прошу подскажите как взломать Kerio Control 7.0.0 Build 896, если можно по подробней. что то бъюсь бъюсь а не фига не получается буду благодарен

Всего записей: 1 | Зарегистр. 17-10-2008 | Отправлено: 11:04 27-07-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KERIOWINROUTEKILLER

Цитата:
То есть на обоих шлюзах должен стоять именно керио фаервол, а не клиент?

Если хочешь связать Подсеть-Подсеть, то - да.

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 11:15 27-07-2010
KERIOWINROUTEKILLER

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster
А подскажите вот ещё что. Установил на шлюзах керио фаервол, а куда там дальше тыкать, чтоб два этих фаервола соединились? Или это делается при помощи клиента, что-то не могу понять?

Всего записей: 10 | Зарегистр. 27-07-2010 | Отправлено: 11:24 27-07-2010
rd80



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
3wc24r
тебе сюда http://forum.ru-board.com/topic.cgi?forum=35&bm=1&topic=47321&start=140#lt [?]
 
Добавлено:
KERIOWINROUTEKILLER
вот почитай  
http://winroute.ru/winroute_sbs_guide/ch03s01.html
http://winroute.ru/winroute_sbs_guide/ch03s02.html
 
обрати внимание на 'fingerprint'

Всего записей: 287 | Зарегистр. 24-02-2007 | Отправлено: 11:25 27-07-2010 | Исправлено: rd80, 12:08 27-07-2010
utp_ss



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rd80
 
Брррр....отложим в сторону VPN, он работает
 
Проблема не в том, нужно открыть наружу любой свободный порт, он не открывается, смотрим мое первое сообщение...
 
в кратце: на модеме пробрасывались разные порты: 4898, 2111, 9091....они же открывались и в Керио...безрезультатно
 
П.С.Конечная цель чтобы юзеры стучались на определенный порт, а керио их рулил на 80 порт, у меня там web интерфейс FTP сервера (serv-u) (в правилах MAP, временно убрал, до момента разруливания проблеммы с портами)  

Всего записей: 308 | Зарегистр. 02-03-2007 | Отправлено: 11:57 27-07-2010
rd80



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
utp_ss
сорри запутался с ответами...
в первом вашем посте для правила FTP_web4898 вы использовали порт TCP 5940 потом вы его изменили на 4898, я правильно понял?
попробуйте поставить правило FTP_web4898, ниже правила Локальный трафик

Всего записей: 287 | Зарегистр. 24-02-2007 | Отправлено: 12:20 27-07-2010
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru