Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control (ex Kerio WinRoute Firewall) ™





Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio Control 7.2.0 Build 3028, Released on: August 30, 2011 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010

Предыдущие, полностью рабочая версия:
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском [?]
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора [?]
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 16:37 13-05-2010 | Исправлено: korn3r, 09:37 31-08-2011
wwladimir



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Raven_kg
1.Птицу "всегда требовать ... при доступе..." поставьте.
2. В правилах трафика используйте в качестве источника "аутентифицированные пользователи " или вручную созданные группы юзеров, но не интерфейс или группу IP.
И все будет считаться. А сейчас Вы сами разрешили ходить без аутентификакции и хотите,
что бы керио "угадал" пользователя.

Всего записей: 527 | Зарегистр. 08-11-2006 | Отправлено: 14:13 12-09-2012
Drents



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
za4emperm
Спасибо! Я поступил немного проще - перевел службу Kerio в ручной запуск, а в Планировщик засунул "net start winroute" спустя 60 секунд после включения машины (там системный диск - SSD, все запускается быстро).  
Был вариант перевести саму службу на автоматический отложенный запуск, но тогда она реально начнет запускаться позже всех (время не регулируется), даже после программ в папке "Автозагрузка" (сужу по службе Intel Rapid, которая по дефолту с таким типом запуска прописыватся) - а это нежелательно, потому что в автозагрузке там кое-какой софт, которому нужен интернет, и из-за него включен автологон.
 
Только вот не понял - как IPv6 в интерфейсе/подключении может поменять скорость запуска Kerio?

Всего записей: 42 | Зарегистр. 30-08-2007 | Отправлено: 15:36 12-09-2012
Yaromaxx

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Raven_kg
Обязательно поставить галку "Всегда требовать авторизацию...." - и будет всем счастье.  

Всего записей: 399 | Зарегистр. 24-02-2010 | Отправлено: 17:32 12-09-2012
Raven_kg



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Итак, галку поставил, убрал подсетки, оставил только кучку пользователей в источниках. После ребута шлюза наконец-то начали авторизовываться пользователи.  
 
Теперь на первое место вылезла вторая проблема - кривой учет трафа по пользователям. Так и насчитывает на неопознаных юзеров.
 
 И кстати, когда внешние по сути соединения в "Активных соединениях" классифицируются типом "Локальные подключения" это нормально?

Всего записей: 33 | Зарегистр. 09-12-2010 | Отправлено: 20:07 12-09-2012
wwladimir



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Yaromaxx

Цитата:
авторизацию...."

 
В терминологии нашего "админского" контекста это именно "аутентификация", а "авторизация" нечто иное.  
http://ru.wikipedia.org/wiki/%D0%9F%D1%80%D0%BE%D1%82%D0%BE%D0%BA%D0%BE%D0%BB_AAA

Всего записей: 527 | Зарегистр. 08-11-2006 | Отправлено: 11:53 13-09-2012
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
И кстати, когда внешние по сути соединения в "Активных соединениях" классифицируются типом "Локальные подключения" это нормально?

 
 
нет, не нормально, это значит, что у тебя есть лишний шлюз указанный на локальном сетевом соединении.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 12:54 13-09-2012
Yaromaxx

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
wwladimir
согласен, писал по памяти - поэтому и ошибся. В свое время намучался с учетом трафика, теперь проще.

Всего записей: 399 | Зарегистр. 24-02-2010 | Отправлено: 13:20 13-09-2012
dariusii



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет.
Кто-нибудь может объяснить мне логику работы этой программы. ?
Стоят дефолтные правила. Ничего не запрещено. На машине с kerio разрешен выход к любым службам в инете.
 
 
 
Но, если на этой же машине создать впн клиента, который будет подрубаться к серверу впн, находящимся в инете и работающем на под kerio с виндой, а под linux, то полная ж.
Дело доходит до проверки пароля и логина и на этом все дохнет.
Отрубаешь керио и все ок.
 
По гуглу такую тему искать бестолку. Все далдонят про впн, который от самого керио.

Всего записей: 2502 | Зарегистр. 08-11-2003 | Отправлено: 23:31 13-09-2012 | Исправлено: dariusii, 23:41 13-09-2012
wwladimir



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dariusii
Вероятно нужно разобраться, что такое NAT и как он влияет на заголовки пакетов идущих
в VPN туннель.  
Погуглите по NAT-T.
 
http://www.redline-software.com/rus/support/docs/winroute/ch11s07.php

Всего записей: 527 | Зарегистр. 08-11-2006 | Отправлено: 23:57 13-09-2012 | Исправлено: wwladimir, 00:03 14-09-2012
dariusii



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
wwladimir
 
Ну и получается, что kerio не умеет nat traversal, если гуглить.
По гуглу море академизма и ни одного практического, или наводящего на практические мысли, варианта.
 
та ссылка, что вы дали - конечно, спасибо, но, как уже и говорил - все разрешено на выход.
Ради интеерса, конечно создал такое правило, но не то. На проверке логина/пароля все равно все останавливается.

Всего записей: 2502 | Зарегистр. 08-11-2003 | Отправлено: 01:16 14-09-2012 | Исправлено: dariusii, 01:17 14-09-2012
fhorse



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Господа, может кто сталкивался с такой проблемой.
 
Запустил локальный веб сервер для обновления Софоса.
ОС Server 2008 R2.
Всё работает, пока не привяжешь к сайту HTTPS (порт 443) - а он как раз и нужен Софосу.
При запуске выдаёт вот такое:
"Процесс не может получить доступ к файлу так как этот файл занят другим процессом (исключение из HRESULT 0x80070020)"
(Про исчерпывающую информативность той диагностики я вообще молчу)
 
Следуя инструкциям отсюда:  
http://www.q2w3.ru/2010/05/08/1673/
я откопал, что порт 443 использует сам Керио.
 
И что с этим теперь делать???

Всего записей: 218 | Зарегистр. 27-03-2010 | Отправлено: 11:56 14-09-2012
wwladimir



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dariusii
 
В старой версии была отдельная птица для нат-т.  
Теперь (судя по документации) керио сам это детектит.
 
Есть в консоли такой журнал - debug.
По правой кнопке  - "сообщения", ставите птицы. Смотрите какие пакеты и по каким причинам дропнуты.
И лучше создать  по конкретным портам (например протокол IPSEC ) отдельное правило с  "регистрировать пакеты", это  дает возможность помониторить происходящее.
В худшем случае есть мапинг портов и "конусный" нат.

Всего записей: 527 | Зарегистр. 08-11-2006 | Отправлено: 12:00 14-09-2012 | Исправлено: wwladimir, 12:02 14-09-2012
coder666



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fhorse
 
Привязывай 443 к разным интерфейсам.
Для локального обновления достаточно привязки 443 к интерфейсу 127.0.0.1
Сайт привязывается на 443 внешнего интерфейса

Всего записей: 2484 | Зарегистр. 23-03-2006 | Отправлено: 13:21 14-09-2012
fhorse



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
coder666
Да, я пробовал к разным интерфейсам привязывать, и к 127.0.0.1 тоже. Не помогло.
А сейчас сервер перезапустил, и заработало. ХЗ, что там твориться.
 
Может, надо, чтобы Керио стартовал после сайта? Но как это сделать?

Всего записей: 218 | Зарегистр. 27-03-2010 | Отправлено: 13:40 14-09-2012
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dariusii

Цитата:
 впн клиента

 
vpn чей, кериотский?

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 14:02 14-09-2012
dariusii



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
нет. не кериотский.
сервер впн в сети, под Джентой. и клиент, сделанный штатным визардом винды, где "Kerio Control".
 
передвинул все с windows под другую ОС. Понедельник скоро, все же. Интересно было бы еще по-экспериментировать, но время

Всего записей: 2502 | Зарегистр. 08-11-2003 | Отправлено: 14:01 15-09-2012 | Исправлено: dariusii, 02:13 16-09-2012
dariusii



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
.

Всего записей: 2502 | Зарегистр. 08-11-2003 | Отправлено: 00:31 16-09-2012 | Исправлено: dariusii, 00:45 16-09-2012
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dariusii
правила трафика покажи, всё стандартное у меня вроде работает нормально.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 13:30 17-09-2012
dariusii



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
 
 Если только смоделировать под виртуалкой. На реальной машина винды нет уже.
Самому интересно (на будущее). Есть конторы, кому и на роутер денег жалко.
Освобожусь, воспроизведу.

Всего записей: 2502 | Зарегистр. 08-11-2003 | Отправлено: 14:08 17-09-2012
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dariusii
ну смотри сам, будет такая ситуация в дальнейшем пиши сюда, только правила трафика сразу открывай, чтобы лишних вопросов не возникало.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 15:57 17-09-2012
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru