Kerio Control (ex Kerio WinRoute Firewall) - [24] :: В помощь системному администратору :: Компьютерный форум Ru.Board
Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control (ex Kerio WinRoute Firewall) ™





Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio Control 7.2.0 Build 3028, Released on: August 30, 2011 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010

Предыдущие, полностью рабочая версия:
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском [?]
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора [?]
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 16:37 13-05-2010 | Исправлено: korn3r, 09:37 31-08-2011
Andreyua

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Нет ....  
У меня керио отказывался видеть RAS интерфейс вообще. Увидел только когда я начал манипулировать им уже в Самом керио , то есть подключался, отключался через Винду , с интерфесами шаманил - наконец как-то Керио все-таки его увидел, но .... как показано на этом рисунке  

нет галочек для дозвона, перезвона и т.д. То есть работа с интерфейсом отсутствует напрочь.
 
Короче, поставил Kerio Control 7.0.1 Build 1098 , пошаманил с РАСом, поудалял, посоздавал заново , и наконец то уже Керио полноценно его увидел  

 
Есть галочки дозвона, удалось настроить перманет коннекшн и т.д. Вроде проблема решена.

Всего записей: 180 | Зарегистр. 06-02-2003 | Отправлено: 21:35 20-08-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Andreyua
в настройках ras подключения, установите возможность использования подключения всеми учётными записями ОС, а то системе не дают прав на работу с данным интерфейсом, а служба керио как раз от имени системы работает.
 
И никакого шаманства не надо.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 22:50 20-08-2010
Andreyua

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ясно, век живи , век учись
 
Есть еще проблема...
Когда захожу с клиента по RDP на сервер c  KWF происходят регулярные дисконнекты, зависания сессии, также дисконнекты VPN подключения к провайдеру и так далее.  
Через некоторые время RDP сессия восстанавливается автоматом, потом снова дисконнект  и так далее.
До установки Керио такого не происходило.  
В чем может быть проблема ?
 

 

Всего записей: 180 | Зарегистр. 06-02-2003 | Отправлено: 23:14 20-08-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Andreyua
не знаю, попробуйте отключить инспектор протоколов на правиле для RDP.
 
Сколько уже использую RDP, не встречал таких разрывов, надо смотреть пакеты, можно посмотреть дамп с сервера, но это уже вам к тех поддержке керио, ну или какой-нибудь добрый самаритянин поможет вам.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 01:25 21-08-2010
Andreyua

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

 
Это здесь ?
На картинке настройки, какие у меня стоят умолчанию ...  
 
P.S. Разрывы происходят при коннекте от локального клиента.  
Коннектиться через инет по RDP еще не пробовал. Если это имеет значение...

Всего записей: 180 | Зарегистр. 06-02-2003 | Отправлено: 01:30 21-08-2010 | Исправлено: Andreyua, 01:34 21-08-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Andreyua
тогда смотрите, packets dropped for some reasone в дебаг логе.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 16:55 21-08-2010
terence



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
помогите, переодически зависает подключение PPoE, помогает только перезагрузка, юзаю  Аплайнс, может какие настройки есть?

Всего записей: 521 | Зарегистр. 30-08-2007 | Отправлено: 16:20 22-08-2010
MiKmikMiK



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
terence
мне лично помогла замена сетевой карточки (5 дней прошло, полет нормальный).
есть даже соответствующая тема - там можно поплакаться  
http://forum.ru-board.com/topic.cgi?forum=62&topic=20431&start=20#2 [?]

Всего записей: 276 | Зарегистр. 19-09-2006 | Отправлено: 12:24 23-08-2010
hakkony

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 
hakkony  
Ответ в твоём же вопросе:  
 
 
Цитатав настройках карточки отключена только "Служба доступ к файлам и принтерам....")  
 
 
Без этой службы шары не заработают.  
 

 
включение данной службы не решает проблемы

Всего записей: 39 | Зарегистр. 29-04-2005 | Отправлено: 13:18 23-08-2010
pegas1981

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ, подскажите, если не влом... Стоял некоторое время Kerio 6.0.3 - работало нормально. Решил поднять версию до 7.0.0.896, обнаружил проблему, затем откатился до 6.7.1.6399. Проблема не исчезла.
Суть такова за керио в локалке стоит веб-сервак. В трафик-полиси маплю запросы на него, в мониторинге подключений пишет что подключение с внешки на ип веб-сервака имеется. Но результата положительного в браузере не наблюдается. Вопрос: керио только сообщает в мониторинге о подключении или заведомо говорит, что подключение состоялось и проблему надо копать на веб-серваке?

Всего записей: 18 | Зарегистр. 02-04-2007 | Отправлено: 16:02 23-08-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pegas1981
покажи скрином правила

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 14:11 24-08-2010
pegas1981

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster, вот скрин трафик-полиси:
http://img844.imageshack.us/img844/1618/20100824173027.png
 
Вот это в логе фильтров:

Код:
 
[24/Aug/2010 17:29:12] PERMIT "2_WebServer" packet from Internet, proto:TCP, len:48, ip/port:77.125.241.177:1108 -> 192.168.123.10:80, flags: SYN , seq:1564677055 ack:0, win:65535, tcplen:0
[24/Aug/2010 17:29:18] PERMIT "2_WebServer" packet to Local, proto:TCP, len:48, ip/port:77.125.241.177:1108 -> 192.168.0.100:80, flags: SYN , seq:3512012490 ack:0, win:65535, tcplen:0
 

 
еще кое-что.... на ADLS-модеме настроенном в режиме роута с стат. адресом включен NAT и перенаправляются порты 80, 443 на внешний интерфейс компа 192.168.123.10

Всего записей: 18 | Зарегистр. 02-04-2007 | Отправлено: 17:24 24-08-2010 | Исправлено: pegas1981, 17:33 24-08-2010
lSaiRusl

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control не нашел того, что укзано в скобках...как так?

Всего записей: 13 | Зарегистр. 07-03-2008 | Отправлено: 17:42 24-08-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pegas1981
Обрати внимание, что ты HTTPS тоже пытаешься в 80 порт вогнать - это перебор.
На этом правиле отключи PI и если потребуется поставь NAT на локальный интерфейс.
 


----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 23:49 24-08-2010
pegas1981

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster, с мапингом порта я эксперементировал ток на HTTP. HTTPS есстественно я не собираюсь мапить на 80 порт. После отключения инспектора протокола (PI) не заработало, а вот как только заюзал NAT на локальный интерфейс - все пошло. огромное спасибо!

Всего записей: 18 | Зарегистр. 02-04-2007 | Отправлено: 09:53 25-08-2010
Suhanovskiy



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Читал, читал но всё равно не получается.
 
Сервер-шлюз.  
Два физических интерфейса.
LAN - 192.168.1.254 (255.255.255.0)
Internet - 192.168.62.201 (255.255.254.0) Шлюз - 192.168.63.1
 
Стоит Kerio 6.5.2 Настройки пока что стандартные (установил только вчера).
Пользователи взяты из домена.
 
Как видно по айпишнику инет - он ни разу не внешний, а удалённый доступ нужен. Создал правило:
Источник: Firewall, Назначение - Любое, Службы - любые, разрешить.
 
Создал в винде VPN-соединени к центральному офису. подключается нормально, но трафик ни ходит ни в какую.  
 
 
Что делать?

Всего записей: 43 | Зарегистр. 16-11-2009 | Отправлено: 12:30 25-08-2010
Der_Clown



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто-то изменял страничку веб-интерфейса Керио?
Поставил Kerio Control 7.01.. - возник вопрос в том, чтобы сделать аутентификационную страничку, чтобы вместе Керио был логотип фирмы.. и вообще чтобы поменять вид.

Всего записей: 223 | Зарегистр. 06-03-2008 | Отправлено: 15:04 25-08-2010
terence



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
меняется без проблем, я делал в kerio connect, думаю в контрол так же

Всего записей: 521 | Зарегистр. 30-08-2007 | Отправлено: 16:16 25-08-2010
Der_Clown



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
terence
Как ты делал? подскажи?

Всего записей: 223 | Зарегистр. 06-03-2008 | Отправлено: 16:53 25-08-2010
GooZzzRB

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день!
 
Подскажите, куда копать и что сделать.
 
есть сервер: Windows 2008 enterprise sp1 x86, KWF 6.5.1 (5000). DEP включён кроме KWF .
сервер выступает также как Терминальный сервер.
из софта установлено 1c 7-ой версии, консультант плюс, eset nod .0.314 (вроде).
 
До недавнего времени всё работало более менее нормально. а сейчас не работает сервис KWF.
 
т.е. при запуске  KWF выскакивает ошибку "winroute.exe вызвал ошибку в модуле ntdll.dll"  
соответственно  winroute.exe не стартует.
при ручном запуске KWF работает пару секунд и опять отваливает и выскакивает та же ошибка.  
 
Что было сделано:
поставил обновления на сервер
включал-выключал DEP

Всего записей: 50 | Зарегистр. 12-02-2007 | Отправлено: 20:09 25-08-2010
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru