Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control (ex Kerio WinRoute Firewall) ™





Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio Control 7.2.0 Build 3028, Released on: August 30, 2011 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010

Предыдущие, полностью рабочая версия:
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском [?]
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора [?]
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 16:37 13-05-2010 | Исправлено: korn3r, 09:37 31-08-2011
sadafaga

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
attaattaatta

Цитата:
компьютер продолжает автоматически логинится с этим пользователем

Должно помочь -
Консоль керио -> Статус -> Активные хосты ->  ПКМ на правой панели -> Конец сеанса всех пользователей

Всего записей: 487 | Зарегистр. 16-12-2002 | Отправлено: 13:48 04-08-2010
xatr1xxx

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть комп, на нём две сетевые карты. Всё как обычно: одна смотрит в инет, вторая - в локальную сеть. Для того, чтобы был инет, нужно подключаться через VPN подключение. Но когда я запускаю Kerio Winroute Firewall, то инет пропадает. Ничего не пингуется окромя сетки. Выключаю керио - всё пингуется, интернет работает. Как я только с правилами не извращался. И сам ставил и через матсер. Помогите, пожалуйста
 
На компьютере стоит Windows 7  
Вот - http://s001.radikal.ru/i193/1008/ae/caa05f71462b.png мои интерфейсы.  
А вот - http://s47.radikal.ru/i118/1008/49/0aee11bcc3f9.png мои сетевые подключения. Впн подключение должно быть видно в интерфейсах Керио?

Всего записей: 4 | Зарегистр. 30-07-2010 | Отправлено: 13:51 04-08-2010
attaattaatta



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
sadafaga

Цитата:
Должно помочь -  
Консоль керио -> Статус -> Активные хосты ->  ПКМ на правой панели -> Конец сеанса всех пользователей

В разгар рабочего дня для ТП это смерти подобно, да и не панацея, срабатывает только через время опроса керио контроллера, примерно минут 10.
xatr1xxx
Скрин Traffic Policy покажи. И после того как у тебя интернет есть на машине сделай route print и тоже сюда же.

----------
Фрилансю

Всего записей: 1118 | Зарегистр. 25-09-2007 | Отправлено: 14:40 04-08-2010 | Исправлено: attaattaatta, 14:45 04-08-2010
Dasky



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Version 7.0.1 - August 4, 2010
 
+ VPN: Added workaround for devices with MTU fragmentation problems causing VPN dropouts (Zyxel ADSL modems)
- Fixed: IPS failed to load rules when installed in path with long filenames on filesystem with disabled 8.3 names creation (Windows Server 2008 R2)
+ Added support for intermediate SSL certificates
+ Re-added option to allow non-secure access to Web Interface
- Fixed: Dynamic DNS client could cause crash under certain circumstances
+ Software Appliance: Added support for Broadcom (R) NetXtreme II NICs
* Software Appliance: It is now possible to use '@' in username for PPPoE connection  

 
подправил шапку

Всего записей: 1237 | Зарегистр. 08-03-2006 | Отправлено: 14:50 04-08-2010
sadafaga

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
attaattaatta

Цитата:
В разгар рабочего дня для ТП это смерти подобно,

Ну я же и не предлагаю сервак перегрузить. Это самое простое. Многие просто не заметят.

Всего записей: 487 | Зарегистр. 16-12-2002 | Отправлено: 16:16 04-08-2010 | Исправлено: sadafaga, 16:17 04-08-2010
Frogger1111



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
7.0.1 build 1098 - лицензия с "ковриком" - полет нормально

Всего записей: 12 | Зарегистр. 29-07-2010 | Отправлено: 17:26 04-08-2010
grumm



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ помогите
Winroute 6.5.1 .до недавнего времени ситуация с ним была нормальной ... а в последнее время жрет память мама не горюй. В taskmanager физическая память не растет - а вот VM это что-то с чем то...за 12 часов вырастает до полутора гигов, приходится делать рестарт службе, иначе сервер просто не отвечает.... Может кто сталкивался с таким ? НЕ пинайте сильно если было ...что-то не нашел.

Всего записей: 809 | Зарегистр. 06-05-2006 | Отправлено: 17:57 04-08-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Valery12

Цитата:
Цитата:
Почему же "никак" - еще как Как!! -создаешь PHP страницу в корне и перенаправляешь на нее
это проверено, или идея?  

Проверено на 6.5.2 и 7.0.0 RC4 версиях : файл вставлять необходимо в папку "WinRoute Firewall\webiface" - также можно не только PHP, но и обычный HTML!!!
 
Прямая ссылка типа: http://kerio:4080/file.html (или file.php)
 
attaattaatta

Цитата:
Заметил еще одну интересную багу в керио, если керио авторизовывает пользователя по ip адресу в домене, то после удаления этого пользователя из домена, компьютер продолжает автоматически логинится с этим пользователем. Прям чудеса воскрешения.  

 
ТП как настроены?!! - наверно не пользователь в правиле NAT стоит, а его IP !!!
 
Твой POST - с которым ты мучаешь нам всем мозг можно проверить в другом браузере, отличном от IE.
 
 
 
 
 
 
Добавлено:
xatr1xxx

Цитата:
На компьютере стоит Windows 7  

 
Этим все сказано - пока не отключишь брандмауер виндовый ничего не получится.
 
grumm

Цитата:
Народ помогите  

Помогите помогать!!!

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 10:06 05-08-2010
grumm



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster
Четкий ответ Спасибо
 
Разобрался сам

Всего записей: 809 | Зарегистр. 06-05-2006 | Отправлено: 10:24 05-08-2010
grayhunter

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
...  
уже не актуально

Всего записей: 2 | Зарегистр. 23-10-2006 | Отправлено: 10:38 05-08-2010 | Исправлено: grayhunter, 12:20 05-08-2010
attaattaatta



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
adjuster
Спасибо за желание помочь, но про метод POST я написал еще на прошлой странице, он работает. Если я выношу Ваш мозг adjuster, то просто не отвечайте и не читайте мои посты =) В моей ТП много всего и в том числе много IP на которые срабатывает трансляция, но на кэширование учетки на керио это вряд ли влияет.
grumm
Поделитесь решением тут, мало ли у кого возникнет подобная ситуация.

----------
Фрилансю

Всего записей: 1118 | Зарегистр. 25-09-2007 | Отправлено: 14:22 05-08-2010
alexsht

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть KWR 6.7.1 6399 c vpn
Такой вопрос,- этот сервер может иметь какое-то отношение к BGP-трафику?
Вопрос возник после разговора с провайдером. Мы несоединяется по smtp с одним определенным сервером, обратились к провайдеру, позже провайдер говорит что BGP-трафик идет как-то не так как ему хотелось, в общем я его не понял.

Всего записей: 69 | Зарегистр. 08-08-2007 | Отправлено: 15:37 05-08-2010
attaattaatta



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
alexsht
Исходя из Ваших слов, BGP трафик Вашего провайдера не идет так, как тому хочется ... возникает логичный вопрос, Вы то тут при чем ?
 
Также Вы говорите, что соединяетесь с определенным SMTP сервером. Если бы Вы пользовались ВПН для этого и речь шла о GRE протоколе, тогда можно упихнуть сюда Керио, но трафиком между автономными системами занимаются аппаратные маршрутизаторы, чаще всего Cisco среднего и высшего ценовых диапазонов и керио тут неуместен.

----------
Фрилансю

Всего записей: 1118 | Зарегистр. 25-09-2007 | Отправлено: 16:57 05-08-2010
legolassoi

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уважаемые ползователи, у меня проблемка.
 
Есть у меня открытый порт допустим 8888, куда люди заходят через определенный сервис.
Недавно начали ДДосить этот порт. Я отключил сервис, и соответственно коннекты остались только злоумышленников. Вопрос - как автоматически перенести все кто конектится в данный момент на порт 8888 в мое правило banip, ну или просто полностью забанить их?
 
 
Спасибо за ответы

Всего записей: 1 | Зарегистр. 05-08-2010 | Отправлено: 18:00 05-08-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В правиле для входа на этот порт ограничить Источник до IP пользователей, или хотя бы до диапазонов.

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 09:49 06-08-2010
zalcburg

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня с Kerio Control 7.0.0 Build 896 следующая проблема. Вроде ключ в папке license, срок использования неограниченный, все нормально запускается и работает, но в периодически, с частотой примерно раз в 7-10 дней керио останавливается, выдавая такие сообщения:
 
 [12/May/2010 12:29:04] (2007) While attempting to download an update to your software from Kerio's server,  
[12/May/2010 12:29:04] we detected a problem with your license. Please contact one of our customer support  
[12/May/2010 12:29:04] representatives immediately to address this problem.  
[12/May/2010 12:29:04] Because you may have been a victim of software piracy, the use of your software  
[12/May/2010 12:29:04] may be restricted per your licensing agreement until we speak with you.  
[12/May/2010 12:29:04] We appreciate your cooperation and we regret any inconvenience. The security of your business is our primary concern.
 
Я так понимаю, он хочет обновиться, у него не получается, и он останавливается. Запускается обратно нормально, через иконку в трее. Web-filter, Mail-server и антивирус не нужны. Нужен только керио. Так как серверов много, периодическое отключение одного из них сильно напрягает, причем, не ясно, когда Kerio остановит сервис в очередной раз. Я шедулил старт/стоп сервера по ночам, но это плохое решение, так как перезапуск сервиса приводит к кратковременному отключению всех соединений, что также неприемлемо. Кто сталкивался с подобной проблемой, подскажите, пожалуйста, как ее решить. Спасибо.

Всего записей: 5 | Зарегистр. 06-07-2010 | Отправлено: 13:59 06-08-2010
Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Автообновление должно быть отключено!!! Это первое, что нужно сделать после установки КВРФ! Причем ещё даже до запуска, правкой winroute.cfg. И для этого есть соответствующая ветка в варезнике.

Всего записей: 4463 | Зарегистр. 08-06-2003 | Отправлено: 14:58 06-08-2010
XINSIDE



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Приветствую. Есть 6.5.2 5172. Соединены через VPN две сети (tunel). Около месяца все работало - пинг, доступ к общим папкам. А теперь доступ работает только с машины на которой установлен kerio - пинг идет и общие папки открываются. С машин в локальной сети нет не пинга не доступа к общим папкам.  
Правило firewall ----- VPN tunel --- Any  
Правила LAN ----- VPN tunel --- Any  
Айпи раздает kerio по DHCP. На клиентах и на сервере с Kerio изменен файл Host (сопоставлен айпи имени сервера -- 192.168.3.200 bdserver).  
Пробовал создавать vpn туннель и правила трафика заново. Все равно возвращаюсь к ситуации, что доступ есть только с машины с kerio. Сеть не видит дальше керио.  
Интернет через kerio работает для локальной сети, а вот туннель нет.  
Лог на команду пинг с машины в локальной сети
[06/Aug/2010 22:16:58] PERMIT "Local to tunel" packet from LOCAL, proto:ICMP, len:60, ip:192.168.1.16 -> 192.168.3.200, type:8 code:0
[06/Aug/2010 22:16:58] PERMIT "Local to tunel" packet to VPN MainOffice, proto:ICMP, len:60, ip:192.168.1.16 -> 192.168.3.200, type:8 code:0
[06/Aug/2010 22:17:04] PERMIT "Local to tunel" packet from LOCAL, proto:ICMP, len:60, ip:192.168.1.16 -> 192.168.3.200, type:8 code:0
 
Лог с другой стороны (на машине с kerio)
 
06/Aug/2010 22:27:49] PERMIT "VPN tunels" packet to VPN, proto:TCP, len:1400, ip/port:192.168.3.202:44333 -> 10.253.15.1:2198, flags: ACK PSH , seq:3254891062 ack:3640304250, win:64967, tcplen:1360
[06/Aug/2010 22:27:49] PERMIT "VPN tunels" packet to VPN , proto:TCP, len:220, ip/port:192.168.3.202:44333 -> 10.253.15.1:2198, flags: ACK PSH , seq:3254892422 ack:3640304250, win:64967, tcplen:180
 
Есть идеи?

Всего записей: 332 | Зарегистр. 12-12-2005 | Отправлено: 23:13 06-08-2010 | Исправлено: XINSIDE, 23:30 06-08-2010
attaattaatta



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
XINSIDE
Таблицы маршрутизации покажите хоть

----------
Фрилансю

Всего записей: 1118 | Зарегистр. 25-09-2007 | Отправлено: 10:34 07-08-2010
XINSIDE



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
route print с клиентской стороны
 
   
 
 
route print со стороны к которой подключаються
 
 

Всего записей: 332 | Зарегистр. 12-12-2005 | Отправлено: 13:37 07-08-2010 | Исправлено: XINSIDE, 13:44 07-08-2010
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru