Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control (ex Kerio WinRoute Firewall) ™





Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio Control 7.2.0 Build 3028, Released on: August 30, 2011 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010

Предыдущие, полностью рабочая версия:
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском [?]
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора [?]
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 16:37 13-05-2010 | Исправлено: korn3r, 09:37 31-08-2011
Zedd

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
HeXakep
Верхнее правило убери вообще - совершенно бессмысленное. Правило "Трафик межсетевого экрана" подними на самый верх. В остальном вроде верно. На самом сервере интернет работает? 10.19.27.27 это адрес клиента, правильный? Internet(VPN) это соединение с провайдером? Ну и посмотри в админке, в разделе Статус - VPN клиенты появляется ли твой клиент.

Всего записей: 93 | Зарегистр. 11-01-2006 | Отправлено: 15:39 06-10-2010
HeXakep



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
zedd, ну насчет верхнего правила согласен  на сервере-то работает, адрес верный, клиент не появлялся естественно в списке подключенных. Как щас оказалось - до меня даже пинг не идет(с выключенным керио - всё идёт), тут кажется надо включить ещё какое-то правило

Всего записей: 198 | Зарегистр. 12-10-2009 | Отправлено: 16:38 06-10-2010 | Исправлено: HeXakep, 16:39 06-10-2010
Zedd

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
HeXakep
Пинг понятно почему не идет, он не разрешен. Попробуй временно изменить правило connection_user. В раздел Служба поставь Любой. Вообще странно, все должно работать... Надеюсь порт VPN сервера не менял, стоит по-умолчанию 4090? И в настройках VPN сервера он включен вообще?

Всего записей: 93 | Зарегистр. 11-01-2006 | Отправлено: 16:41 06-10-2010 | Исправлено: Zedd, 16:50 06-10-2010
HeXakep



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Да, порт 4090, всё вроде включено, в моем понимании(при нажатии на впн-сервере ПКН на вкладке общие стоит - включить впн-сервер):
   
(может 3абыли про трафик самой локалки?

Всего записей: 198 | Зарегистр. 12-10-2009 | Отправлено: 17:05 06-10-2010
Zedd

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
HeXakep
Нет, никакого трафика для локалки не нужно, уже есть правило, разрешающее доступ для клиента. А проблема похоже в следующем: на последней картинке напротив VPN-сервера написано: не задан основной IP. То есть не определены адреса для виртуальной сети. Нужно его задать. Заходим в свойства сервера VPN и в разделе Назначение IP адреса пропишем: VPN-сеть 192.168.100.0 Маска: 255.255.255.0.
Кстати, не помню, прописывает ли сам керио для VPN-клиентов дефолтный маршрут или нет. Если приконнектишься к серверу, но интернета не будет, значит надо прописать в свойствах VPN-сервера во вкладке Дополнительно свой маршрут. Жмешь кнопку Добавить и пишешь - Сеть: 0.0.0.0 Маска: 0.0.0.0. Переконнектишься и тогда должен появиться интернет.

Всего записей: 93 | Зарегистр. 11-01-2006 | Отправлено: 17:30 06-10-2010 | Исправлено: Zedd, 17:39 06-10-2010
HeXakep



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Да, Zedd, в точку Чуть раньше сам догадался ) впн-сервер поэтому оказался не включен.

Всего записей: 198 | Зарегистр. 12-10-2009 | Отправлено: 17:41 06-10-2010 | Исправлено: HeXakep, 17:43 06-10-2010
KAV

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Решил воспользоваться Kerio Control для:
Раздачи инета с помощью NAT на:
LAN - 192.168.0.1 сетевуха подключенная к локалке (Доверительные/Локальные интерфейсы)
WiFi - 192.168.1.1 wifi адаптер подключаемый через Ad-Hoc  (Доверительные/Локальные интерфейсы)
Соответственно настраиваю DHCP сервер, который раздают IP адреса.
Internet - соединение с интернетом через pptp (Интернет интерфейсы)
WAN - сетевуха подключенная к провайдеру  (Доверительные/Локальные интерфейсы)
 
Подключен к корбине, точнее сейчас к Билайну.
Соответственно устанавливаю, потом запускаю некий Мастер установки. И выбираю дозвон по требованию, ввожу на всякий случай "логин" и "пароль". Выбираю полный доступ в интернет из локальной сети, но работать это все отказывается.
 
При подключении консоли управления вылазить сообщение, о неправильном TCP/IP. Я понять не могу как расставить Интерфейсы и Политику что бы все работало. В политики в конце концов выставил всем-всюду разрешить.

Всего записей: 257 | Зарегистр. 28-03-2002 | Отправлено: 18:07 06-10-2010
HeXakep



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Zedd, однако до самого конца проблема не решилась...Нево3можно 3арегистрировать подключение ВПН, вот что выдает на клиенте теперь То есть в админке видно клиента, но время подключения соответственно тоже все равно 0:00

Всего записей: 198 | Зарегистр. 12-10-2009 | Отправлено: 18:34 06-10-2010 | Исправлено: HeXakep, 19:18 06-10-2010
Zedd

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
HeXakep
Тогда сделай следующее. На самом последнем правиле, где все запрещено, в графе Журнал включи регистрацию пакетов. Потом снова попытайся сконнектица с сервером. После этого выложи сюда все логи сервера. Пока не ясно, в чем проблема.

Всего записей: 93 | Зарегистр. 11-01-2006 | Отправлено: 21:18 06-10-2010
HeXakep



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Zedd, итак, наконец после прописывания в доп. свойствах впн-сервера маршрута и маски 0.0.0.0 и переподключения ю3ер смог подключиться к серверу, но инэта просто нет. Не ра3дает видимо. Логи я не 3наю какие смотреть, в них ничего толком нету путнего...либо подскажите, где можно увидеть и что сюда выложить

Всего записей: 198 | Зарегистр. 12-10-2009 | Отправлено: 14:06 07-10-2010 | Исправлено: HeXakep, 19:11 07-10-2010
Zedd

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
HeXakep
Да выкладывай все логи что есть... Только предварительно включи на последнем, запрещающем все правиле регистрацию пакетов. Это делается в графе Журнал. Если она не отображается, щелкаешь правой кнопкой мыши в Правилах трафика - Изменить колонки и ставишь соответствующую галочку... Да, и в разделе Учет во вкладке Статистика/квота поставь обе галочки, чтоб в логах web сайты отображались... После этого пусть юзер подключится и попытается полазить по сайтам. Потом выкладывай все логи, посмотрим... Да, и выложи еще результаты команд ipconfig /all, route print, nslookup yandex.ru, tracert yandex.ru с клиентского компа.
 
Добавлено:
HeXakep
И еще... В разделе DNS стоит галочка Включить службу переадресации для DNS? Должна стоять. И в настройках VPN сервера должна стоять галка Использовать Kerio Control как DNS сервер.

Всего записей: 93 | Зарегистр. 11-01-2006 | Отправлено: 09:51 08-10-2010
Iacoyn



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Граждане, помогите - поставили мне задачку автоматически слать логи недельные Kerio Star по всем пользователям начальникам отделов. Насколько знаю - в самом Kerio такой возможности нет. Что посоветуете? Вдруг кто уже решал подобную задачу.

Всего записей: 2517 | Зарегистр. 07-05-2002 | Отправлено: 15:46 08-10-2010 | Исправлено: Iacoyn, 15:46 08-10-2010
Zedd

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Iacoyn
А на веб-сайте статистики они сами смотреть не могут? В каком им тогда виде надо подавать эти логи?

Всего записей: 93 | Зарегистр. 11-01-2006 | Отправлено: 16:28 08-10-2010
Iacoyn



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
На сайте я предлагал, мне сказали они (начальники) сами не захотят лазить - поленятся. Не думаю что присланный по мылу отчёт поможет, но ....

Всего записей: 2517 | Зарегистр. 07-05-2002 | Отправлено: 17:24 08-10-2010 | Исправлено: Iacoyn, 17:39 08-10-2010
Zedd

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Iacoyn
Такой функции в керио нет... Это разве что городить какой-то свой скрипт... Маловероятно, что кто-то уже проделывал такое.

Всего записей: 93 | Зарегистр. 11-01-2006 | Отправлено: 17:47 08-10-2010
HeXakep



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Проблема устранена, покопался на форуме http://kerio-rus.ru/forum, как оказалось, моя проблема уже обсуждалась. Виновником отсутствия инета было прописание маршрута 0.0.0.0 маска 0.0.0.0, как объяснили, в версии 6.7.1 этот маршрут не работает, вместо него прописывается то, что на скрине:
   
zedd, спасибо 3а советы

Всего записей: 198 | Зарегистр. 12-10-2009 | Отправлено: 19:06 08-10-2010 | Исправлено: HeXakep, 11:54 09-10-2010
terence



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
поделитесь у кого работает aplliance и к провайдеру подключение по PPoE ??
 
у меня переодический зависает подключения, где раз в неделю стабильно, помогает тока ребут.
 
и ещё из не понятного - я не могу из консоли порвать PPoE нажимаю отключить или даже удалить ноль эмоций
 
зы вообще раньше писал уже об этом со скринами даже

Всего записей: 521 | Зарегистр. 30-08-2007 | Отправлено: 13:51 09-10-2010
PODs



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Людииииии, покажите, дайте скрин [?] правил антивируса из 7-го контрола пожалуйста!!!!!!

Всего записей: 753 | Зарегистр. 18-09-2007 | Отправлено: 18:49 09-10-2010
AndrelUA

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Люди, подскажите, пожалуйста, а то замучился совсем. Kerio не пускает потоковое видео, которое идет в реальном времени. Пробовал ставить правило все разрешено в самом верху, не помогло. В журналах только в security показывает, что блокирует с данного сервера.
   Заранее благодарен.

Всего записей: 29 | Зарегистр. 02-09-2004 | Отправлено: 17:42 10-10-2010
attaattaatta



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
AndrelUA
Для трафика с данного сервера отключите инспектор протокола в политиках трафика.

----------
Фрилансю

Всего записей: 1118 | Зарегистр. 25-09-2007 | Отправлено: 08:42 11-10-2010
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru