Kerio Control (ex Kerio WinRoute Firewall) - [17] :: В помощь системному администратору :: Компьютерный форум Ru.Board
Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control (ex Kerio WinRoute Firewall) ™





Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio Control 7.2.0 Build 3028, Released on: August 30, 2011 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010

Предыдущие, полностью рабочая версия:
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском [?]
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора [?]
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 16:37 13-05-2010 | Исправлено: korn3r, 09:37 31-08-2011
KERIOWINROUTEKILLER

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rd80
Огромнейшее спасибо!

Всего записей: 10 | Зарегистр. 27-07-2010 | Отправлено: 12:21 27-07-2010
GhoolVandal



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
grB
телнет на 80 порт ходит?
проверь настройки HTTP-фильтрации, они в отдельный раздел вынесены.
Добавь там с самого верху строку "всем юзерам разрешить URL *, авторизацию не просить"
отключи кэширование.
в настройках юзеров отключи запрос пароля.
потом закрутишь всё обратно, когда поймёшь, где дыра *)
 
На крайняк сноси файл конфига и конфигури заново.
Мне приходилось так делать *(

Всего записей: 253 | Зарегистр. 14-08-2005 | Отправлено: 12:24 27-07-2010
rd80



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
utp_ss
короче проще всего, повесь ftp-к на другой сервак и через маппинг прокинь на него нужные порты и всё будет работать

Всего записей: 287 | Зарегистр. 24-02-2007 | Отправлено: 12:32 27-07-2010
utp_ss



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проблема решена!!!  Надо было сразу включить MAP, т.е. получилось что порт был открыт в никуда)

Всего записей: 308 | Зарегистр. 02-03-2007 | Отправлено: 12:33 27-07-2010
rd80



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
getlost
Попробуй на 7-е запустить брандмауер и в его настройках разреши входящие подключения и проверь будет ли пинг идти.

Всего записей: 287 | Зарегистр. 24-02-2007 | Отправлено: 14:55 27-07-2010
KERIOWINROUTEKILLER

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите пожалуйста. Есть две сети. В одной шлюзом служит сервер на котором керио. В другой сети шлюзом является аппаратный роутер. Есть ли возможность обьединить эти две сети? Я имею ввиду, чтоб все компы, что за сервером пинговали все компы, что за аппаратным роутером? На пример поставить впн-клиент на машину , что за аппаратным роутером, подконектиться керио впн-клиентом к к керио впн-серверу, который в другой сети и прописать маршрут на аппаратный роутер, что мол хосты с локальными адресами доступны, через шлюз, что на роутере. Такое прокатит? Просто хочу, чтоб хаоть один хост из сети, что за сервером пинговал все хосты, что за роутером. Для мониторинга очень хотелось бы. Можно такое замутить, как думаете? Или может какую другую конфигурацию, только чтоб хосты за аппаратным роутером запинговались.

Всего записей: 10 | Зарегистр. 27-07-2010 | Отправлено: 16:21 27-07-2010
rd80



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KERIOWINROUTEKILLER
как вариант, ставишь на машины, что за аппаратным роутером radmin, коннектишься через vpn клиент к KWF, и с сервака также через radmin получаешь полный доступ к машинам в сети за аппаратными роутером.

Всего записей: 287 | Зарегистр. 24-02-2007 | Отправлено: 17:09 27-07-2010 | Исправлено: rd80, 17:10 27-07-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
utp_ss

Цитата:
вот он сбой  

А тож )))
 

Цитата:
Конечная цель чтобы юзеры стучались на определенный порт, а керио их рулил на 80 порт, у меня там web интерфейс FTP сервера (serv-u) (в правилах MAP, временно убрал, до момента разруливания проблеммы с портами)  

 
сначала добейся чтобы Firewall мог стучаться на этот порт - потом только правило создавай.

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 17:27 27-07-2010
getlost



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rd80

Цитата:
Попробуй на 7-е запустить брандмауер и в его настройках разреши входящие подключения и проверь будет ли пинг идти.

 
Да, получилось (странно, что при выключенном виндовом фаерволе на клиенте (остановленым через службы) он продолжает резать. Помогает или явное разрешение на вход пингов, или отключение фаервола для разный типов сетей (доменная, домашняя, общественная)

Всего записей: 32 | Зарегистр. 24-05-2006 | Отправлено: 17:51 27-07-2010 | Исправлено: getlost, 17:53 27-07-2010
rd80



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
getlost
попробуй ещё так

Цитата:
На компе с Windows 7 в настройках "Центра управления сетями" поставьте тип сети "Сеть предприятия". Проверьте, чтобы брандмауэр Windows был выключен во всех сетевых профилях (профиль домена, частный профиль, Общий профиль).
 
Служба "Брандмауэр Windows" должна быть включена, тип запуска "автоматически", даже если брандмауэр как таковой отключён.
 
Также посмотрите, чтобы было включено сетевое обнаружение: Заходите в "Центр управления сетями и общим доступом", слева ссылка "Изменить дополнительные параметры общего доступа". В профиле "Домашний или рабочий (текущий профиль)" должна стоять галочка "Включить сетевое обнаружение".

Всего записей: 287 | Зарегистр. 24-02-2007 | Отправлено: 18:04 27-07-2010
KERIOWINROUTEKILLER

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rd80
Так мне u не нужен полный доступ. мне просто нужно, чтоб онu пuнговалuсь.
Есть uдеu?

Всего записей: 10 | Зарегистр. 27-07-2010 | Отправлено: 19:27 27-07-2010
rd80



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KERIOWINROUTEKILLER
то что ты хочешь, реализовать средствами только kerio vpn клиента нельзя, либо ставь ещё один kwf и подымай vpn тунель между серверами(но как я понял ты этого делать не хочешь), либо как я тебе писал, vpn клиент + radmin(можно radmin поставить только на машину где vpn клиент, а когда попадаешь на неё, сканировать сеть каким-нибудь сетевым сканером, например MyLanViewer, либо другими аналогами).

Всего записей: 287 | Зарегистр. 24-02-2007 | Отправлено: 22:06 27-07-2010
KERIOWINROUTEKILLER

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ну u последнее предположенuе =)
а еслu kwf поставuть не на шлюз, а на локальный комп? Тоже не прокатuт?

Всего записей: 10 | Зарегистр. 27-07-2010 | Отправлено: 22:35 27-07-2010
rd80



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KERIOWINROUTEKILLER
не прокатит, что бы прокатили на компах в сети, шлюзом по умолчанию должна быть прописана машина к керио

Всего записей: 287 | Зарегистр. 24-02-2007 | Отправлено: 22:58 27-07-2010
KERIOWINROUTEKILLER

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
слухай, а может через хамачu как-то?

Всего записей: 10 | Зарегистр. 27-07-2010 | Отправлено: 01:19 28-07-2010
rd80



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
хамачи это такой же vpn клиент, только сервер в инете, если проводить по аналогии с kerio vpn клиентом, так это на каждой машине должен стоять vpn клиент подключённый к серваку с керио, что бы они видели друг друга, хамачи как и керио vpn клиент не позволяет видеть сеть за собой

Всего записей: 287 | Зарегистр. 24-02-2007 | Отправлено: 01:43 28-07-2010
getlost



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rd80
Спасибо, буду ковыряться, сохранил инфу.

Всего записей: 32 | Зарегистр. 24-05-2006 | Отправлено: 10:20 28-07-2010
KERIOWINROUTEKILLER

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rd80
ну, ладно тогдаю фиг с ним =) В любом случае огромное спасибо за доходчивые ответы.

Всего записей: 10 | Зарегистр. 27-07-2010 | Отправлено: 10:50 28-07-2010 | Исправлено: KERIOWINROUTEKILLER, 19:23 28-07-2010
komputeryuzer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
версия 7
народ в протоколе Web вижу много левых сайтов "Advertisement" которые автоматом вызывает сайт www.bankir.ru .. как резать это?  
[29/Jul/2010 06:59:18] 122.244.197.210 ...................
[29/Jul/2010 06:59:38] 122.244.197.210 User43 "Advertisement" http://engine.t.rorer.ru/cgi-bin/iframe/money?keywords=%e1%e0%ed%ff,%e1%e0%ed%ff,%e1%e0%ed%ff,%e1%e0%ed%ff,%ea%f0%e5%e4%e8%f2%fb,%ea%f0%e5%e4%e8%f2%fb,%ea%f0%e5%e4%e8%f2%fb,%ea%ee%f0%ef%ee%f0%e0%f2%e8%e2%ed%fb%e9,%ea%ee%f0%ef%ee%f0%e0%f2%e8%e2%ed%fb%e9,%ea%f3%f0%f1%20%e2%e0%eb%fe%f2&options=N&1163409939&referer=http://www.bankir.ru/news/article/5900456&site_id=148&theme=1&charset=cp1251
[29/Jul/2010 06:59:50] 122.244.197.210 ...................
 
нечто подобное (резку) видел но не запомнил где.. во втрожениях вроде..

Всего записей: 897 | Зарегистр. 21-04-2010 | Отправлено: 13:08 29-07-2010
terence



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Поставил aplliance, есть вопросы
 
1. есть ли возможность как-то понять состояние железа сервера(температуры, загрузку процессора, памяти, место на HDD)
2. какое правило сделает доступ к ДНС имени шлюза из локалки, например внешний IP резолвится в mail.sd.com
 
сейчас если из локально сети набрать mail.sd.com то не попадаем на этот сайт, который смотрит в инет через керио путём проброса порта.  
 
до керио стоял обычнй роутер длинк, который по дефлоту это делал.

Всего записей: 521 | Зарегистр. 30-08-2007 | Отправлено: 18:14 29-07-2010
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru