Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control (ex Kerio WinRoute Firewall) ™





Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio Control 7.2.0 Build 3028, Released on: August 30, 2011 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010

Предыдущие, полностью рабочая версия:
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском [?]
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора [?]
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 16:37 13-05-2010 | Исправлено: korn3r, 09:37 31-08-2011
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
xMAILMANx
Это может быть MTU - винда какая на KWF используется?  -случайно не серверная?
 
i81
Создавай правило:
сурс Локал
дест Инет
протокол UDP=500/4500/51779
NAT
PI=none
 
Поднять это правило в самый верх.

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 09:23 13-08-2010
i81

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
да уже подумал об этом... Есть лицензия, как соберётся весь офис в одну кучу поставлю лицензию и там проверю...  
РоутПринт с клиента тоже нечего не даст, до поднятия Cisco VPN всё идёт по нулевому маршруту, через единственно активный интерфейс...  
Больше всего меня смущает то, что и HTTP тоже из рук вон плохо работает с аналогичным правилом (писал выше).
Есть вопрос другой. Кто-то пробовал соединять меж собой сервера с керио, когда на них установлены разные версии керио: на одном установлю лицензию последнюю  версию Конекта, а на втором ещё Винроут?
 
Добавлено:

Цитата:
PI=none  

а что это такое?
 
Добавлено:

Цитата:
Создавай правило:
сурс Локал
дест Инет
протокол UDP=500/4500/51779
NAT  
PI=none

Неа, не кактит... Правда так и не понятно что значит последняя строка.

Всего записей: 330 | Зарегистр. 08-04-2006 | Отправлено: 09:26 13-08-2010
rd80



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
а что это такое?

Инспектор протокола

Всего записей: 287 | Зарегистр. 24-02-2007 | Отправлено: 09:36 13-08-2010
i81

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребята, мы приближаемся к истине.  
Правило, подсказанное уважаемым adjuster работает, но этим правило, я разрешил всем (если в источник указать пользователя) то только ему (это работает) выход мир по трём портам. А вот как же сделать правило, которое разрешит выход пользователя только допустим на mail.ru?
Создаю правило  
пользователь - mail.ru - любой - разрешить - nat  
майл открывается на процентов 20 и всё и то это очень долго происходит...  Инет хороший, если пользователю разрешу просто выход в инет - моментом всё грузится...  
Куда копать?

Всего записей: 330 | Зарегистр. 08-04-2006 | Отправлено: 10:27 13-08-2010
rd80



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Создаю правило  
пользователь - mail.ru - любой - разрешить - nat

лучше через политику http это сделать
 
делаешь в политике http 2 правила
1. допустим mail.ru: такому-то пользователю разрешить на *mail.ru*
2. допустим block: такому-то пользователю запретить на *
главное что бы порядок был соблюдён и всё mail.ru работает остальное блокируется

Всего записей: 287 | Зарегистр. 24-02-2007 | Отправлено: 11:35 13-08-2010 | Исправлено: rd80, 11:55 13-08-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
i81

Цитата:
А вот как же сделать правило, которое разрешит выход пользователя только допустим на mail.ru?  

Читай руководство по аутентификации.
 
А ТП можешь в Источниках указать IP машин пользователей.

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 11:46 13-08-2010
ALEKCEN



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Поправьте ссылочки на мануал для Kerio VPN Client
 
Правда мне хочется,лишь одно об этой проге узнать - она работает только как VPN клиент и всё ? да,вопрос звучит глупо,учитывая название проги,но если она лишь замена стандартному VPN соединению в винде и если это так,то есть-ли какие-нибудь изменения\улучшения по сравнению со стандартным "средством" windows ?

Всего записей: 689 | Зарегистр. 08-04-2008 | Отправлено: 06:02 14-08-2010
XINSIDE



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Поправьте ссылочки на мануал для Kerio VPN Client  
 
Правда мне хочется,лишь одно об этой проге узнать - она работает только как VPN клиент и всё ? да,вопрос звучит глупо,учитывая название проги,но если она лишь замена стандартному VPN соединению в винде и если это так,то есть-ли какие-нибудь изменения\улучшения по сравнению со стандартным "средством" windows ?

 
Есть  еще интересная возможность:
 
Kerio Clientless SSL VPN
Управление папками, скачка и отдача сетевых файлов через веб-браузер.
Создание закладок для доступа к наиболее часто используемых папок.
 
Вводишь в браузере имя сервера и видишь общие папки. Тот-же проводник, только в браузере и все через VPN.

Всего записей: 332 | Зарегистр. 12-12-2005 | Отправлено: 13:48 14-08-2010 | Исправлено: XINSIDE, 13:50 14-08-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
XINSIDE

Цитата:
Kerio Clientless SSL VPN  

Работает только при доменной аутентификации.
Без домена можете даже не пытаться пользоваться этой возможностью.

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 15:04 14-08-2010
XINSIDE



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Работает только при доменной аутентификации.  
Без домена можете даже не пытаться пользоваться этой возможностью.

Все знаем. Спрашивали про  "изменения\улучшения по сравнению со стандартным "средством" windows ?"

Всего записей: 332 | Зарегистр. 12-12-2005 | Отправлено: 18:55 14-08-2010
xMAILMANx

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster
Win 2003 на клиентах xp и какое значение MTU надо ставить?

Всего записей: 13 | Зарегистр. 29-06-2010 | Отправлено: 01:22 16-08-2010
Ultranium

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Столкнулся со следующей проблемой при использовании Kerio Control.
 
На хосте с Kerio имеется два сетевых адаптера. При запуске компьютера (и старте сервиса Kerio), один из сетевых адаптеров находится в дауне - компьютер, подключенный к нему напрямую, поначалу выключен. Затем, после запуска этого компьютера, Kerio продолжает "не видеть" этот сетевой адаптер. На закладке "Интерфейсы" эта карточка помечена выключенной, и для неё не отображаются IP-адрес и маска. Следовательно, трафик этого интерфейса блокирован, пинги со второго компьютера не доходят до хоста с Керио.
 
Проблема решается только перезапуском сервиса Kerio.
 
Временно дал указание сначала включать питание (не запускать) второго компьютера, а затем уже запускать хост фаервола. Дежурного питания мат. платы хватает для детектирования подключения.
 
Скажите, кто-нибудь решал такую проблему без установки между хостами свитча или другого активного оборудования?

Всего записей: 76 | Зарегистр. 29-08-2006 | Отправлено: 08:42 16-08-2010
Salamatiqus

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребята, что я делаю не так?
Интернет есть на серваке, этот сервак должен раздавать интернет в вде локалки, объединенные в мост средствами Windows. Но в локале  интернета нет, при этом локальная сеть жива как такова (то есть работают расшаренные папки, сетевые принтеры)
Вот скрины Интерфейсов и ТП

 
 

 
DHCP включен, но при этом не показывает розданных айпишников, а компы в локале пишут, что у них айпи есть (да еще и в правильном диапазоне).
 
А вообще, проблема началась после неудачного обновления керио с 7.0.0 до 7.0.1 (щас откатил на 7.0.0 в надежде на чудо)
 
Может я умудрился закольцевать серв? О.о

Всего записей: 3 | Зарегистр. 20-06-2010 | Отправлено: 09:57 16-08-2010 | Исправлено: Salamatiqus, 10:01 16-08-2010
Mularik



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто подскажет, как Kerio Control 7 (LINUX) удаленно ребутить? Или как к нему по SSH подключится?

Всего записей: 187 | Зарегистр. 12-10-2001 | Отправлено: 16:57 16-08-2010
Salamatiqus

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кстати, свою проблему я решил отключением роутеров, потому что у них был встроенный DHCP, который, в свою очередь, назначил айпи всем компам и забрал власть у сервака))

Всего записей: 3 | Зарегистр. 20-06-2010 | Отправлено: 18:13 16-08-2010
urodliv



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Кто подскажет, как Kerio Control 7 (LINUX) удаленно ребутить? Или как к нему по SSH подключится?

Ну это же очевидно: ssh user@192.168.0.1. Имя пользователя и адрес сами вставите. Главное в керио сделайте разрешающее правило для коннекта.
А вообще ваш вопрос никакого отношения к данной теме не имеет.

----------
Очень скоро еда станет совершенно безвкусной, и тогда этот недостаток придётся компенсировать хорошо развитым воображением.

Всего записей: 6757 | Зарегистр. 29-04-2009 | Отправлено: 21:02 16-08-2010
Dmi3ii



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго дня!
Требуется рулить двумя сетями из дома и офисов. Перевел серваки на динамический днс ([COLOR="Gray"]утилита с сайта dyndns.org, штатными средствами керия не хотела внешний ip брать, привязывала ip роутера к dyndns[/COLOR]). Соответственно разрешил им доступ друг к другу.
 
Cамое главное правило Adam.dyndns.org Eva.dyndns.org Любая служба Разрешить    
. Firewall Firewall . .

 
Установлена на обеих машинах VNC. Роутеры помех не оказывают. Сервера не пингуются, коннекта нет. При пинге получаю следующую картинку:

Код:
Microsoft Windows [Version 6.1.7600]
(c) Корпорация Майкрософт (Microsoft Corp.), 2009. Все права защищены.
 
C:\Users\Demon>ping adam.dyndns.org
 
Обмен пакетами с adam.dyndns.org [77.192.01.01] с 32 байтами данных:
Превышен интервал ожидания для запроса.
 
Статистика Ping для 77.192.01.01:
    Пакетов: отправлено = 1, получено = 0, потеряно = 1
    (100% потерь)
Control-C
^C

Меняю ДНС имена на IP:
 
Cамое главное правило 77.192.01.01 77.192.99.99 Любая служба Разрешить    
. Firewall Firewall . .

 
Все сразу начинает работать. Причем, если изменить IP обратно на DNS имя, работать все продолжает, пинги идут, вплоть до смены ip (перезагрузке модема)
 
Толкните, прошу, в нужном направлении, любую доп информацию предоставлю.
мучил: 2хWin2003server_R2, AD, DNS, KWF 6.xx, TightVNC, модемы в режиме роутера.
 
Спасибо.

Всего записей: 8 | Зарегистр. 03-05-2006 | Отправлено: 23:25 16-08-2010
rd80



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dmi3ii
чё-то не совсем понятно про сети. где они находятся(одна сеть дома - её надо с работы админить, а вторая на работе - её надо с дома админить) или как?
по поводу DynDNS, не знаю как штатный утиль, я подымал его непосредственно на модеме, дальше пробрасывал нужный мне порт на сервак(понятно, что на керио должно быть соот. правило на вход) ну и всё собственно.
с работы админю домашнюю сетку, с дома лажу на работу, всё работает как часы

Всего записей: 287 | Зарегистр. 24-02-2007 | Отправлено: 00:31 17-08-2010
lehazmei

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
control и connect на одном сервере
у пользователей ограничение по использованию трафика в интернет.
необходимо правило..
чтобы control не учитывал почтовый траф  

Всего записей: 15 | Зарегистр. 08-11-2007 | Отправлено: 08:21 17-08-2010
Dmi3ii



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rd80, сетей две работа(номер раз) и шабашка(номер два). для началаб их друг с другом подружить. в перспективе хочу еще и из дома доступ получать. заморачиваться с утильками пришлось, т.к. на модемах данный функционал полностью отсутствует , но судя по учетке dyndns.org записи обновляются вовремя.
rd80, может покажешь свои настройки? как, что разрешил?

Всего записей: 8 | Зарегистр. 03-05-2006 | Отправлено: 08:55 17-08-2010
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru