Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control (ex Kerio WinRoute Firewall) ™





Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio Control 7.2.0 Build 3028, Released on: August 30, 2011 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010

Предыдущие, полностью рабочая версия:
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском [?]
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора [?]
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 16:37 13-05-2010 | Исправлено: korn3r, 09:37 31-08-2011
attaattaatta



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Проверьте с помощью ipconfig /all сетевые адреса впн сервера, если нет адреса из 192.168.4.0/24, то добавьте адрес 192.168.4.1
На стороне к которой подключаются добавьте маршрут в 192.168.4.0 сеть, не знаю какая маска, но судя по всему /24.  Итого route add -p 192.168.4.0 MASK 255.255.255.0 192.168.4.1
Ну или в керио добавьте маршрут, как удобней.
 
Добавлено:
Интерфейс на который садить адрес можно глянуть в route print, то что вы недокопипастили почему то.

----------
Фрилансю

Всего записей: 1118 | Зарегистр. 25-09-2007 | Отправлено: 16:09 07-08-2010
FMD

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет!
Неужели толькоу меня такая болезнь?
KWF 6.2.3 build 2027
Все работало несколько лет. В 1 прекрасній момент перестает ходить HTTP траффик как через прокси как через НАт так и самого сервера с Керио. при єтом 80й порт телнетом открівается нормально. Останавливаю Керио и с сервера HTTP хоидт нормально. Переустановка Керио ничего не дает. Может біло у кого что-то подобное не хочется переставлять систему там столько всего..

Всего записей: 41 | Зарегистр. 29-09-2006 | Отправлено: 22:24 08-08-2010
attaattaatta



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
FMD
В логах керио что ?

----------
Фрилансю

Всего записей: 1118 | Зарегистр. 25-09-2007 | Отправлено: 09:58 09-08-2010
parshivets

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
подскажите, есть 4 мбита. Но как-то ощущение, что всего 128к. Вроде и нагрузки нет на канал. Проблема именно при серфинге. Когда качаешь торенты - вроде еще нормально. Но в браузере - все медленно. Вроде и настроек никаких нет особенных. Хотя утром и вечером нормально все работает.  Спидтест тоже более менее вменяемые данные выдает. А серфить сложно

Всего записей: 42 | Зарегистр. 06-09-2006 | Отправлено: 15:08 09-08-2010
FMD

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
[09/Aug/2010 12:40:28] (3003) Connection limit of 600 connections reached for firewall host.
[09/Aug/2010 12:40:33] (3003) Connection limit of 600 connections reached for firewall host.
[09/Aug/2010 12:40:45] (3003) Connection limit of 600 connections reached for firewall host.
[09/Aug/2010 12:40:51] Last message repeated 3 times
[09/Aug/2010 12:40:51] (3003) Connection limit of 600 connections reached for firewall host.
[09/Aug/2010 12:40:57] Last message repeated 3 times
[09/Aug/2010 12:40:58] (3003) Connection limit of 600 connections reached for firewall host.
[09/Aug/2010 12:41:04] (3003) Connection limit of 600 connections reached for firewall host.
[09/Aug/2010 12:41:09] (3003) Connection limit of 600 connections reached for firewall host.
[09/Aug/2010 13:40:15] (3003) Connection limit of 600 connections reached for firewall host.
 
это когда рабочие станции пытаются обновить нод32.

Всего записей: 41 | Зарегистр. 29-09-2006 | Отправлено: 15:15 09-08-2010
HaveANiceDay

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток!
Проблема состоит в следующием:
Стоит Kerio Control 7.0.0 build 896
При старте закачки по 2р2, интрнет глохнет намертво, приходится перезагружать модем.  
никаких правил на ограничение 2р2 нет.
В прдыдущих версиях сего продукта такого не замечалось.
Kerio стоит на виртуальной машине VMware Server 2.0.2 Build 203138 Final, ОС Windows Server 2003 R2 Enterprise X86.

Всего записей: 34 | Зарегистр. 07-02-2010 | Отправлено: 15:48 09-08-2010
attaattaatta



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
FMD
   
От этой ошибки, других нет ?

----------
Фрилансю

Всего записей: 1118 | Зарегистр. 25-09-2007 | Отправлено: 16:27 09-08-2010
Dzmitry305

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Приветсвую.
Локальная сеть без домена, на 20 машин. Статические адреса, основной шлюз это машина с керио. В ней две сетевухи, одна смотрит на модем, работающий в режиме роутера, вторая смотрит в локалку.
В клиентских машинах днс прописаны провайдерские.
Если ставить в качестве днс адрес сервера с керио, запросы не проходят.
Керио в логах пишет
Failed to send DNS query to server  
В настройках сетевухи, смотрящей в интернет
осн шлюз: ip модема 192.168.1.100
основной днс: ip модема 192.168.1.100
альтернативный днс: провайдерский днс 80.202.64.54
 
в нстройках сетевухи, смотрящей в локалку  
основногошлюза нет
основной днс: ip этой сетевухи 192.168.0.1
 
Почему не проходят запросы?
Локальный трафик разрешен полностью,  
трафик из машины с файрволом разрешен тоже полностью

Всего записей: 7 | Зарегистр. 04-12-2006 | Отправлено: 11:29 10-08-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dzmitry305

Цитата:
основной днс: ip этой сетевухи 192.168.0.1  

Удалить.
 
И включить DNS форвардинг в настройках KWF.

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 13:57 10-08-2010
Dzmitry305

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 
Удалить.  
 
И включить DNS форвардинг в настройках KWF.
 

Не помогает.
Все равно пишет  
[11/Aug/2010 08:46:40] (0) Failed to send DNS query to server 192.168.1.100: 10049
[11/Aug/2010 08:46:40] (0) Failed to send DNS query to server 80.202.64.54: 10049
 
Добавлено:
Проблема решена.  
В настройках смотрящего в интернет сетевого интерфейса удален адрес самого модема, осталвены только адреса ДНС провайдера.

Всего записей: 7 | Зарегистр. 04-12-2006 | Отправлено: 09:47 11-08-2010
myf

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день,  
есть правило перенаправления трафика, для программы работающей как веб-сервер:
 идет обращение на определенный порт из интернета Source: Inet ; Destination: Firewoll; Service:TCP 8080 ; Active - MAP 192.168.2.20:8080
 
возможно ли средствами Керио ограничить количество подключений?
кроме в Advanced Options - Connection Limit ничего нет индивидуально для одного IP сделать?

Всего записей: 86 | Зарегистр. 01-06-2006 | Отправлено: 18:04 11-08-2010
terence



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
коллеги))
 
объясните ситуацию..
 
подключение к провайдеру черех PPoE, то есть сетевушке провайдера я присвоил 192.168.1.2 добавил PPoE прописал пароль и польза и всё работает.
 
через время замечаю что появиолсь ещё одно PPoE соединение, подумал что глюк и удалил его
 
Сейсас захожу и оптяь его вижу, только теперь его не получается разорвать и удалить, хотя в нём нет польза и пароля, и при этом оно в статусе "подключено"  
Керио при входе ругается что обнаружено два шлюза, и это не првельно. а откуда оно взялось вообще?
 
http://www.imghost.in/images/1nfm4qicek9dqkfbb4.jpg

Всего записей: 521 | Зарегистр. 30-08-2007 | Отправлено: 08:14 12-08-2010 | Исправлено: terence, 08:16 12-08-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
myf

Цитата:
кроме в Advanced Options - Connection Limit ничего нет индивидуально для одного IP сделать?

Нет. - ограничивай на самом 192.168.2.20:8080  
 
terence
Не знаю, откуда оно берется - видимо не все правильно настроено. Но чувствую, что ты еще не раз придешь на этот форум - так как у тебя Nod используется.

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 10:48 12-08-2010
terence



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
NOD тут причём??
 
не надо тут на НОД)))

Всего записей: 521 | Зарегистр. 30-08-2007 | Отправлено: 12:28 12-08-2010
i81

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребята, кто сталкивался с настройкой разрешающего правила пользователю на соединение Cisco Systems VPN Client? У меня нефика не получается  
И так имеем:
Пользователь с адресом 192.168.1.3 пытается подрубиться штатным клиентом от Cisco к VPN серверу с адресом 96.33.44.55. На серваке на мир смотрит карта с именем inet и IP внешний у неё 178.78.78.78.  
Если создаю правило:
пользователь - inet - любой протокол - разрешить - nat(inet)  
соединение проходит  
Если создаю правило:
пользователь - 96.33.44.55 - любой протокол - разрешить - nat(inet)
не в какую. При том пакеты буд-то внекуда улетают их нет в логах правила пользователя и нет в логах последнего всеобще запрещающего правила.
Как быть? Где я дурак?
 
При этом в логах пакетов, при первом варианте правила так:
[12/Aug/2010 14:35:58] PERMIT "Инет офис" packet from local, proto:UDP, len:108, ip/port:192.168.1.3:51779 -> 96.33.44.55:4500, udplen:80
[12/Aug/2010 14:35:58] PERMIT "Инет офис" packet to inet, proto:UDP, len:108, ip/port:192.168.1.3:51779 -> 96.33.44.55:4500, udplen:80
[12/Aug/2010 14:35:58] PERMIT "Инет офис" packet from local, proto:UDP, len:124, ip/port:192.168.1.3:51779 -> 96.33.44.55:4500, udplen:96
[12/Aug/2010 14:35:58] PERMIT "Инет офис" packet to inet, proto:UDP, len:124, ip/port:192.168.1.3:51779 -> 96.33.44.55:4500, udplen:96
[12/Aug/2010 14:35:58] PERMIT "Инет офис" packet from inet, proto:UDP, len:124, ip/port:96.33.44.55:4500 -> 178.78.78.78:61213, udplen:96
[12/Aug/2010 14:35:58] PERMIT "Инет офис" packet to local, proto:UDP, len:124, ip/port:96.33.44.55:4500 -> 192.168.1.3:51779, udplen:96

Всего записей: 330 | Зарегистр. 08-04-2006 | Отправлено: 12:35 12-08-2010 | Исправлено: i81, 12:44 12-08-2010
rd80



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
i81
покажи ipconfig /all и route print машины с керио
а за одно сами правила

Всего записей: 287 | Зарегистр. 24-02-2007 | Отправлено: 13:59 12-08-2010 | Исправлено: rd80, 14:03 12-08-2010
i81

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
local - Ethernet адаптер:
 
        DNS-суффикс этого подключения . . :
        Описание  . . . . . . . . . . . . : VIA Rhine III Fast Ethernet Adapter
        Физический адрес. . . . . . . . . : 00-19-5B-38-0C-93
        Dhcp включен. . . . . . . . . . . : нет
        IP-адрес  . . . . . . . . . . . . : 192.168.1.1
        Маска подсети . . . . . . . . . . : 255.255.255.0
        Основной шлюз . . . . . . . . . . :
 
inet - Ethernet адаптер:
 
        DNS-суффикс этого подключения . . :
        Описание  . . . . . . . . . . . . : IC Plus IP100 10/100 Fast Ethernet Adapter
        Физический адрес. . . . . . . . . : 00-22-15-D6-58-61
        Dhcp включен. . . . . . . . . . . : нет
        IP-адрес  . . . . . . . . . . . . : 178.78.78.78
        Маска подсети . . . . . . . . . . : 255.255.255.1
        Основной шлюз . . . . . . . . . . : 178.78.78.1
        DNS-серверы . . . . . . . . . . . : 195.54.2.1
 
 
на Cisco идет по 0.0.0.0 маршруту через inet вообще не совсем понятно зачем? Может более конкретные вопросы
 
Добавлено:
rd80
забыл добавить, что при варианте №2 пинги на IP Cisco идут. Т.е. правило отрабатывает как таковое. Мне здаётся что есть какая-то спицифика самого Cisco потом и начал пост соответствующими словами...  
П.с. я давно с керио работаю. Тупа в правилах накосячить не мог бы...  
 
Думаю понятно, что IP в примере взяты от байды...  
Правила за исключением др пользователей и правил КериоВПН сл:
1. Пользователи - Firewall - dns, ftp, http, KerioVPN, ping, RDP - разрешено
2. Пользователи кроме 192.168.1.3 - inet - любой - разрешено - NAT(inet)
3. Пользователь 192.168.1.3 - inet - любой - разрешено - nat(inet) {работает}
3.1. Пользователь 192.168.1.3 - 96.33.44.55 - любой - разрешено - nat(inet) {НЕ работает}
4. Перечень IP внешних  - Firewall - Kerio VPN - Разрешено
... правила Kerio VPN  
 
Добавлено:
эх.. Всё таки я где-то накосячил... Счас ради проверки  сделал аналогичное правило только вместо Cisco вбил yandex.ru таже история - пинг есть, а в браузере не открывается.
Посему вопрос расширю: как разрешить пользователю выход на конкретный IP
 
Добавлено:
попробовал ещё раз только теперь с ya.ru и для проверки потом добавил mail.ru оно таки открывается в браузере, но как-то значительно медленее, по сравнению с правилом, когда разрешено все направления т.е. в "Назначении" прописано название сетевого подключения.
Может быть клиент Cisco вылетает по таймауту... Почему та?

Всего записей: 330 | Зарегистр. 08-04-2006 | Отправлено: 15:13 12-08-2010 | Исправлено: i81, 15:31 12-08-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
terence

Цитата:
не надо тут на НОД)))

Перечитай всю ветку - думаю ты найдешь ответ!!!
 


----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 17:07 12-08-2010
xMAILMANx

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Такая проблема помогите!
У меня керио 6.5.2 build 5172 начал глючить когда я клиентов с прокси на нат перевел некоторые станици на клиентах не открывает а на серваке открывает и как только загрузилась она на серваке после этого еще и на клиентах наченает работать что это может быть и как лечить?
 

Всего записей: 13 | Зарегистр. 29-06-2010 | Отправлено: 02:35 13-08-2010
rd80



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
i81
покажи ещё  route print с клиента,
 а так честно говоря хз его знает... в чём причина.
как вариант попробуй проверить на чистом свеже установленном керио с дефолтными настройками, создай правило для cisco и посмотри

Всего записей: 287 | Зарегистр. 24-02-2007 | Отправлено: 08:28 13-08-2010
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru