Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control (ex Kerio WinRoute Firewall) ™





Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio Control 7.2.0 Build 3028, Released on: August 30, 2011 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010

Предыдущие, полностью рабочая версия:
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском [?]
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора [?]
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 16:37 13-05-2010 | Исправлено: korn3r, 09:37 31-08-2011
sergikhack



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Не получается поднять VPN между Server 2k8R2 (IPsec)+Kerio 7.0.0 и железкой Linksys.
В логах железки: 2010-08-17 12:57:35 IKE[2] Tx >> MM_I1 : 217.65.87.ххх SA
В соединениях керио висит:  
Источник  Назначение      Порт источника  Порт назначения   Служба  Прием    Передача
ip_linksys  217.65.87.ххх        500                      500                 Ike                        yy кб
 
ip_linksys - внешний ip железки, 217.65.87.xxx - внешний ip сервера.
 
Примечательно, что на win2k3 + kerio 6.4.2 с такими же правилами все работает.
 
Win2k3+ kerio 7.0.0 - аналогично:
Источник  Назначение      Порт источника  Порт назначения   Служба  Прием    Передача
ip_linksys  217.65.87.ххх        500                      500                 Ike                        yy кб
 
Где может быть затык?

Всего записей: 329 | Зарегистр. 25-07-2004 | Отправлено: 10:09 17-08-2010
Alexandrnew

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет!
подскажите, как настроить ограничения трафика (количество скачаного и скорость) по ип адресам? и получить статистику по ип адресам, а не общую "неавторизированый пользователь" ?

Всего записей: 583 | Зарегистр. 30-04-2003 | Отправлено: 13:17 17-08-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sergikhack
не сапортит kerio control ipsec шлюзы, у kerio свой собственный протокол для vpn
 
Alexandrnew
в KWF это возможно только после того, как вы настроите авторизацию пользователей, а она, в свою очередь, уже может быть по ip адресу.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 16:00 17-08-2010
Alexandrnew

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
а подскажите где- я не нашел
 
Добавлено:
или там надо создать каждого пользователя и прописать ип адрес? если да - то можно ли это сделать пакетом?  
у меня более 300 пользователей, на который выделена подсеть в 8 ипов...

Всего записей: 583 | Зарегистр. 30-04-2003 | Отправлено: 16:17 17-08-2010
rd80



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dmi3ii

Цитата:
может покажешь свои настройки? как, что разрешил?

да всё просто:
источник: интернет
назначение: firewall
служба: в моём случае это kerio vpn либо порт радмина
действие: разрешить
ну а на модеме пробрасываю порт на комп с керио
так я получаю доступ к компу с керио, ну а дальше радмином
аналогично и на другом конце
 
 
Добавлено:
Alexandrnew

Цитата:
или там надо создать каждого пользователя и прописать ип адрес?

надо

Цитата:
если да - то можно ли это сделать пакетом?

только через AD, по другому никак

Всего записей: 287 | Зарегистр. 24-02-2007 | Отправлено: 19:33 17-08-2010 | Исправлено: rd80, 19:36 17-08-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alexandrnew
пользователи работают через терминалки?

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 19:42 17-08-2010
Alexandrnew

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
пользователи - это распределенная впн сеть (магазины), пк - входят в домен, сами пользователи - локальные на пк,  на магазинах от 1 до 3 пк, у каждого магазина - своя подсеть, у пк - статика, вот хочется их по статике и мониторить.

Всего записей: 583 | Зарегистр. 30-04-2003 | Отправлено: 19:54 17-08-2010
rd80



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alexandrnew
а как компы с магазинов на керио выходят? более подробную топологию сети дайте.

Всего записей: 287 | Зарегистр. 24-02-2007 | Отправлено: 20:41 17-08-2010
Alexandrnew

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 это распределенная впн сеть

 
- по ней  и выходят, у магазинов все закрыто, только наша впн сеть (локальная), и видны все наши сервера, через керио - в мир
керио - просто прокся, не впн. и прописан керио в магазинах как прокси

Всего записей: 583 | Зарегистр. 30-04-2003 | Отправлено: 20:49 17-08-2010
rd80



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alexandrnew
тебе скорее всего только web - авторизация подойдёт, но для этого в любом случае придётся учётки в керио создавать
ещё вопрос, у тебя vpn тунели между подсетями или клиет-сервер, если клиент-сервер, то только web-авторизация, если же тунели, то можно по ip-адресам авторизацию

Всего записей: 287 | Зарегистр. 24-02-2007 | Отправлено: 22:14 17-08-2010
Alexandrnew

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
у меня тунели, и надо ип авторизация..
 по логину\паролю не подходит

Всего записей: 583 | Зарегистр. 30-04-2003 | Отправлено: 22:30 17-08-2010
rd80



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alexandrnew

Цитата:
в любом случае придётся учётки в керио создавать  

автомат не получится

Всего записей: 287 | Зарегистр. 24-02-2007 | Отправлено: 23:24 17-08-2010
Alexandrnew

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
автомат не получится

даже редактированием ini файла?  
 
Добавлено:
отвечу сам себе: все прекрасно делается редактированием .cfg файлов напрямую в kerio connect

Всего записей: 583 | Зарегистр. 30-04-2003 | Отправлено: 23:27 17-08-2010
hnauser

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio 6.5.2, 2 сетевых интрефейса Inet (к нему adsl modem, который поднимает PPPoE) и Lan. Зарегистрирован dyndns. Но kerio регистрирует в качестве айпи адреса ip сетевого интерфейса Inet а  не внешний ип , выданый провайдером. Как решить проблему ? На модеме нет сервиса регистрации dyndns.

Всего записей: 19 | Зарегистр. 06-11-2007 | Отправлено: 00:18 18-08-2010
sergikhack



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Tihon_one
Этому есть документальное подтверждение?

Всего записей: 329 | Зарегистр. 25-07-2004 | Отправлено: 06:25 18-08-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sergikhack

Цитата:
Этому есть документальное подтверждение?

Не только документальное - но и художественное.


----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 11:25 18-08-2010
Alexandrnew

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
как на аплаянсе Kerio Control запустить либо кламав либо софос, но что бі автоматом апдейтилось?

Всего записей: 583 | Зарегистр. 30-04-2003 | Отправлено: 19:34 18-08-2010
hakkony

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Перерыл инет и форум вопрос следующий  
 
XP3 стоит kerio control 7  
две сетевые  
inet 10.x.x.x (присвоено dhcp провайдера) (в настройках карточки отключена только "Служба доступ к файлам и принтерам....")  
lan  192.168.1.2  
настройки керио по умолчанию разрешено все и всем из локалки во внешку  
 
Цель: сделать возможным доступ к расшаренным ресурсам машин находящися в сети провайдера т.е. сетевой карты inet (10.x.x.x) с машины с керио  
 
до установки керио свободно заходил на шары через \\10.х.х.х\шара  
после установки все идет только пинг до той машины с шарой  
в керио делаю правило эни эни эни эффект 0  
перевожу интерфейс инет в "доверенные" тоже 0  
останавливаю службу керио = 0  
удаляю керио = 0  
 
переустанавливаю винду все ок  
ставлю керио а затем удалю керио и все после этого доступ во внеш сеть по \\ закрыт  
 
где рыть?

Всего записей: 39 | Зарегистр. 29-04-2005 | Отправлено: 12:03 19-08-2010
RemComm



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sergikhack

Цитата:
Не только документальное - но и художественное.
На самом деле немного не так Керио в составе себя, действительно, не имеет средств терминирования IPSec. Но при правильной настройке, IPSec будет работать. На Керио надо пробить нужные порты. У вас же на другом сервере все работает с таким же руле_сетом (как вы пишете). Отсюда вывод - либо неправильно настроены политики IPSec на винде, либо не пробиты дырки в правилах стенки Посмотрите лог IPSec на сервере - может там есть что-то интересное?

Всего записей: 840 | Зарегистр. 30-09-2003 | Отправлено: 12:40 19-08-2010 | Исправлено: RemComm, 12:42 19-08-2010
vgiki

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а на 7.0.1 1098 есть лекарство у кого?

Всего записей: 13 | Зарегистр. 31-10-2008 | Отправлено: 13:15 19-08-2010
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru