Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control (ex Kerio WinRoute Firewall) ™





Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio Control 7.2.0 Build 3028, Released on: August 30, 2011 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010

Предыдущие, полностью рабочая версия:
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском [?]
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора [?]
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 16:37 13-05-2010 | Исправлено: korn3r, 09:37 31-08-2011
mPustik

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MARSIANIN
 
 
Так это он описывает для WinRoute 6.7.1 , для kerio-control-7.0.0-896 подойдут такие монипуляции?

Всего записей: 11 | Зарегистр. 28-07-2009 | Отправлено: 20:28 30-08-2010
MARSIANIN

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mPustik
 
Ты шапку читал?
 

Цитата:
Микстура от жадности для версий 6.7.0 build 6161 - 6.7.1 Patch 2 build 6544 - 7.0.0 Release build 896 (включая промежуточные бэты и RC) от vityok

 
Иди ты в .... Варез там этот вопрос обсуждается.

Всего записей: 406 | Зарегистр. 05-11-2003 | Отправлено: 05:45 31-08-2010 | Исправлено: MARSIANIN, 07:04 31-08-2010
CAHTEXHuK uBAHOB



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Доброго времени суток. Столкнулся с проблемой на Win7. После переустановки операционки установил Kerio VPN Client 7.0.1-1098-win32. Пытаюсь подключится к серваку, выдает что Сервер VPN не отвечает. Виндошный брэндмауэр выключен, ничего другого не блокирует. Сервак из Win7 пингуется. На этом же компе стоит WinXP, там керио подключается без вопросов. Подскажите в какую сторону копать?
 
Всем спасибо. Все решилось установкой более ранней версии Kerio VPN client 6.5.2-5172

Всего записей: 53 | Зарегистр. 09-11-2004 | Отправлено: 16:53 31-08-2010 | Исправлено: CAHTEXHuK uBAHOB, 18:52 31-08-2010
terence



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
камрады, скжите что за баг такой.
 
стоит аплайнс последней версии. инет получаю по PPoE то есть внешней сетевой дал адрес 192.168.2.1 по просьбе провайдера, и создал на ней PPoE подключение.
 
Всё это работает како-то время, потом при очередном входе в консоль управления керио ругается на наличие двух щлюзов и что так нельзя, и вижу я такую картину..
 

Посмотреть на Яндекс.Фотках
 
Тоесть к созданому мною соединений STK GPON, откуда то добавляется соединение ppp0, причём оно изначально принадлежит к разделу "другие интерфейсы" я уже сам переместил в интернет интерфесы.
 
вот моеё STK GPON
 

Посмотреть на Яндекс.Фотках
 
есть логин и пароль
 
а вот непонятно откуда взявшееся ppp0
 

Посмотреть на Яндекс.Фотках
 
причём логина в нём нету, тем не менее инет через него идёт, удалить его то же неполучается, только после перезагрузки оно исчезает но со временем появляется вновь, всё бы ничего но когда оно появляется керио не пингуется из ВНЕ, то есть видим в маршрутах что то нарушается, и когда яего перевожу в интернет то всё работает...
 
у кого подобное ГГ???

Всего записей: 521 | Зарегистр. 30-08-2007 | Отправлено: 11:15 01-09-2010 | Исправлено: terence, 11:21 01-09-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
terence
думаю ты первый, поставь статику на внешний интерфейс через который создаёшь pppoe, причём IP адрес укажи любой от балды, без указания шлюза, просто IP и маску, этот интерфейс перенести в другие интерфейсы, а затем уже создавай pppoe коннект.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 15:54 01-09-2010
terence



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Tihon_one
 брр ))) что-то не понял...
 

Цитата:
поставь статику на внешний интерфейс через который создаёшь pppoe

на внешнем интерфейсе ручками вписано 192,168,2,1 - адрес в принципе от балды
 
в принципе так ка описал, так и делал, по-другому то никак

Всего записей: 521 | Зарегистр. 30-08-2007 | Отправлено: 05:43 02-09-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
terence
Спроси у прова, кто и когда запрашивает IP который у тебя прописан на втором pppoe соединении.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 11:43 02-09-2010
dymka1984

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть сеть 40 компьютеров, есть 2 точки доступа WiFi, интернет раздается пользователям через KWF 6.5.2 (прозрачный прокси), подскажите плиз как организовать раздачу интернета только пользователям домена.
Перенес всех пользователей из АД и включил Аутентификацию в АД, но интернет всеравно раздается всем.

Всего записей: 65 | Зарегистр. 14-09-2007 | Отправлено: 17:45 03-09-2010
X MAN

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Обнаружилась такая проблемка: При дозвоне винроутом L2tp-впна, параметры безопасности последнего выставляются совершенно левые. Тоесть, я задаю в настройках впн соединения параметры как на скрине 1. После дозвона из винроута, неважно в ручную нажать кнопку дозвон, или дозванивается по расписанию, настройки всегда ставновятся как на скрине 2. Win server 2008, winroute 7.0.1, пробовал так же на вин 2003, на которой раньше проблем не было. Но проблема появилась и на ней при переходе с винроута 6.7.1 на 7.0.1
 
   
 
 

Всего записей: 85 | Зарегистр. 03-08-2005 | Отправлено: 21:43 03-09-2010
Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
X MAN
Отсюда и решение проблемы - вернуться на версию 6.7.1 с 7й, которая ничего, кроме глюков на сегодняшний день не дает!

Всего записей: 4463 | Зарегистр. 08-06-2003 | Отправлено: 15:27 04-09-2010
X MAN

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Germanus
убил, ржу
Вообще давно заметил что развитие винроута стало каким то диким, какие то детекторы атак... убогий шейпер, который даже настроить по людски нельзя.

Всего записей: 85 | Зарегистр. 03-08-2005 | Отправлено: 15:57 04-09-2010
MARSIANIN

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос - WebFilter проверяет ссылки из своей базы или каждый раз лезит для проверки
на сайд Kerio ?

Всего записей: 406 | Зарегистр. 05-11-2003 | Отправлено: 17:45 04-09-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MARSIANIN
web filter отправляет dns запрос к базе esoft, в ответ получает вердикт(категорию)

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 22:38 04-09-2010
MARSIANIN

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
web filter отправляет dns запрос к базе esoft, в ответ получает вердикт(категорию)

и заодно свой номер наверное , т.е. IMXO WebFilter c варезными номерками долго не проживет и ждемс
keygen?
 
Кстати а Orange web filter тоже слал запросы DNS или брал запросы из своей базы?
Какая последняя версия кабана с Orange web filter ломалась?
 

Всего записей: 406 | Зарегистр. 05-11-2003 | Отправлено: 06:45 06-09-2010
MARSIANIN

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Насчет Orange web filter понял последняя версия 6.6.0.
 
Какую версию порекомендуете как наиболее неглючную (с учетов вареза!)
6.6.0 ,  6.7.1 ,  7.0 ??

Всего записей: 406 | Зарегистр. 05-11-2003 | Отправлено: 13:00 06-09-2010
Bear39



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
в инете есть комп в домене на котром стоит Exchange 2007.
Комп с керио не в домене.
Как нужно настроить, чтобы удаленные пользователи могли по outlookу цепляться к Exchange?
спасибо

Всего записей: 333 | Зарегистр. 01-05-2006 | Отправлено: 17:14 06-09-2010
Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MARSIANIN
Два последних поста к программам не имеют никакого отношения. Все это есть в варезной [?] ветке

Всего записей: 4463 | Зарегистр. 08-06-2003 | Отправлено: 18:06 06-09-2010
FL



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
w2k3 + kwf 6.7.1
при загрузке в логе приложения
 

Код:
Тип события:    Ошибка
Источник события:    Userenv
Категория события:    Отсутствует
Код события:    1053
Дата:        06.09.2010
Время:        18:50:33
Пользователь:        NT AUTHORITY\SYSTEM
Компьютер:    FOBOS1
Описание:
Не удалось определить имя пользователя или компьютера. (Указанный домен не существует или к нему невозможно подключиться. ). Обработка групповой политики прекращена.  
 
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".

 
В логе системы

Код:
Тип события:    Ошибка
Источник события:    NETLOGON
Категория события:    Отсутствует
Код события:    5719
Дата:        06.09.2010
Время:        18:50:32
Пользователь:        Н/Д
Компьютер:    FOBOS1
Описание:
Компьютер не может установить безопасный сеанс связи с контроллером домена Domain по следующей причине:  
Отсутствуют серверы, которые могли бы обработать запрос на вход в сеть.  
Это может затруднить проверку подлинности. Убедитесь, что компьютер подключен к сети. Если ошибка повторится, обратитесь к администратору домена.  
 
Дополнительные сведения  
Если данный компьютер является контроллером указанного домена, он устанавливает безопасный сеанс связи с эмулятором основного контроллера этого домена. В противном случае компьютер устанавливает безопасный сеанс связи с произвольным контроллером данного домена.
 
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
Данные:
0000: 5e 00 00 c0               ^..À    
 

 

Код:
 
Тип события:    Предупреждение
Источник события:    W32Time
Категория события:    Отсутствует
Код события:    18
Дата:        06.09.2010
Время:        18:50:37
Пользователь:        Н/Д
Компьютер:    FOBOS1
Описание:
NTP-клиент поставщика времени не смог установить отношения доверия между этим компьютеров и доменом domain.local для безопасной синхронизации времени. NTP-клиент повторит попытку через 15 мин. Ошибка: Не удалось установить доверительные отношения между этой рабочей станцией и основным доменом. (0x800706FD)
 
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".

 
до установки kwf все было чистенько и хорошо.
 
днсы доступны, все хорошо.
через 10-15 минут после загрузки время синхронизируется, гпо обрабатывается.
Из ролей пока нет ничего. Только система и винроут.
Машина член домена.
 

Код:
Настройка протокола IP для Windows
 
   Имя компьютера  . . . . . . . . . : fobos1
   Основной DNS-суффикс  . . . . . . : Domain.local
   Тип узла. . . . . . . . . . . . . : неизвестный
   IP-маршрутизация включена . . . . : да
   WINS-прокси включен . . . . . . . : нет
   Порядок просмотра суффиксов DNS . : Domain.local
 
WAN - Ethernet адаптер:
 
   DNS-суффикс этого подключения . . :
   Описание  . . . . . . . . . . . . : Realtek RTL8139 Family PCI Fast Ethernet
NIC
   Физический адрес. . . . . . . . . : 00-14-D1-16-26-8A
   DHCP включен. . . . . . . . . . . : нет
   IP-адрес  . . . . . . . . . . . . : 65.122.39.96
   Маска подсети . . . . . . . . . . : 255.255.255.248
   Основной шлюз . . . . . . . . . . : 65.122.39.95
 
LAN - Ethernet адаптер:
 
   DNS-суффикс этого подключения . . :
   Описание  . . . . . . . . . . . . : Realtek RTL8168D(P)/8111D(P) PCI-E Gigabi
t Ethernet NIC
   Физический адрес. . . . . . . . . : 40-61-86-C6-39-35
   DHCP включен. . . . . . . . . . . : нет
   IP-адрес  . . . . . . . . . . . . : 192.168.1.1
   Маска подсети . . . . . . . . . . : 255.255.255.0
   Основной шлюз . . . . . . . . . . :
   DNS-серверы . . . . . . . . . . . : 192.168.1.5
                                       192.168.1.6
 
kwf_vpn - Ethernet адаптер:
 
   DNS-суффикс этого подключения . . :
   Описание  . . . . . . . . . . . . : Kerio Virtual Network Adapter
   Физический адрес. . . . . . . . . : 44-45-53-54-4F-53
   DHCP включен. . . . . . . . . . . : да
   Автонастройка включена  . . . . . : да
   IP-адрес  . . . . . . . . . . . . : 172.27.120.1
   Маска подсети . . . . . . . . . . : 255.255.255.0
   Основной шлюз . . . . . . . . . . :
   DHCP-сервер . . . . . . . . . . . : 172.27.120.2
   NetBIOS через TCP/IP. . . . . . . : отключен
   Аренда получена . . . . . . . . . : 6 сентября 2010 г. 18:50:34
   Аренда истекает . . . . . . . . . : 7 сентября 2010 г. 18:50:34

Всего записей: 101 | Зарегистр. 23-01-2006 | Отправлено: 19:19 06-09-2010
XINSIDE



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
FL
Все правильно. Керио ставиться и блокирует весь трафик. Пока в правилах не включишь. После установки ничего не будет доступно. Запрещено все, что не разрешено. Смотрим правила трафика.

Всего записей: 332 | Зарегистр. 12-12-2005 | Отправлено: 14:10 07-09-2010 | Исправлено: XINSIDE, 14:11 07-09-2010
MARSIANIN

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Хочу испытать kerio на живых users.
Чтоб они меня не прибили (с kerio раньше не работал) народ несколько вопросов  
 
1. Действительно Kerio Control 7.0.1 более сырая/глюкавая версия чем 6.7.1
2. Web filter сильно грузит машину/сеть и еще тоже сырая.
3. Есть ли возможность экспортировать/импортировать в правила керио  
(например кучу IP для запрета или все бьется ручками)
 

Всего записей: 406 | Зарегистр. 05-11-2003 | Отправлено: 16:19 07-09-2010 | Исправлено: MARSIANIN, 04:52 08-09-2010
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru