Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control (ex Kerio WinRoute Firewall) ™





Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio Control 7.2.0 Build 3028, Released on: August 30, 2011 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010

Предыдущие, полностью рабочая версия:
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 16:37 13-05-2010 | Исправлено: korn3r, 09:37 31-08-2011
Ixxtiander

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Zedd
 

Цитата:
Перемудрил ты. Проще все. Источник - любой, назначение - firewall, служба - tcp 8081, трансляция - MAP 192.168.0.83:80.

 
http://i12.fastpic.ru/big/2010/1112/9f/578a58acadc8cb54247515f96cdc709f.jpg
http://i12.fastpic.ru/big/2010/1112/97/9e6abf2150d5a8432a8e54cd07b1ff97.jpg
 
сделал. но нифига не работает.
 
может чего-то забыл открыть еще?
или апачу чего-то прописать дополнительно?

Всего записей: 80 | Зарегистр. 07-11-2005 | Отправлено: 07:33 12-11-2010
Romeo_sh



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Morgan35
У меня была точь-в-точь такая проблема, сервер тоже 2008. Пытался копать что и почему, так и не разобрался, а потом оно как-то само собой починилось и теперь работает.
И совпало это с истечением подписки встроенного Web Filter, сейчас Web Filter продлили и все так же работает. Попробуйте отключить все правила HTTP, включая веб-фильтр, кажется в этом проблема.
 
В папке internal у меня нет файлика graph.php несмотря на это работает, да и ссылка тогда выглядела бы так: graph.php?id=59217a0e-a07b-4d92-a72f-7f150b82a5d0

Всего записей: 204 | Зарегистр. 17-02-2006 | Отправлено: 09:21 12-11-2010
Zedd

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ixxtiander
Странно, попробуй не создавать никаких служб, а просто в правилах в колонке служба поставить порт tcp 8081 и отключи инспектор протоколов... по идее все элементарно, обычный проброс портов, всегда работало... А в логах чего пишет? Ты я смотрю поставил метку в колонке журнал. Может просто выше есть какое-то правило пересекающееся, и до этого не доходит?

Всего записей: 93 | Зарегистр. 11-01-2006 | Отправлено: 09:23 12-11-2010
smersh2010

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Столкнулся с проблемой переброски базы пользователей с винроута 6.5.2 на виндах в аплианс. Может кто сталкивался с даннной проблемой? UserDB с 6.5.2 на 7 переливается бем проблем.
 
Еще может кто подсткажет, зачем нужно правило, которое создается по умолчанию и называется "Доступ в интернет(NAT)", просто у меня доступ по паролю с учетом траффика

Всего записей: 39 | Зарегистр. 23-12-2009 | Отправлено: 10:26 12-11-2010
skynet120



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Romeo_sh

Цитата:
skynet120
Вы вообще читали то что я написал? Я даже правило написал готовое, а теперь сравните его с тем что у Вас!
 

Вы правы, я тоже подумал что недосмотрел и попытался исправить
   
 
Но так у меня тоже не грузится, попадает на хост

Всего записей: 202 | Зарегистр. 28-01-2009 | Отправлено: 10:33 12-11-2010
smersh2010

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Еще вот такой вопрос, как получить доступ к логам, что апплианс пишет, как это делается в winroute при установке на винде, есть конечно выход поставить syslog, но хочется что бы IAM тоже имел возможность скачивать лог

Всего записей: 39 | Зарегистр. 23-12-2009 | Отправлено: 10:35 12-11-2010
Romeo_sh



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
skynet120
Покажите ipconfig
Что-то Вы напутали в правиле! Не может 192,168,0,150 быть внешним!
 
И опять же, невнимательно смотрите мое правило - я написал MAP, а Вы сделали NAT!

Всего записей: 204 | Зарегистр. 17-02-2006 | Отправлено: 12:51 12-11-2010
i81

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребята, а чем счас логи можно анализировать от последней Офф версии Керио?

Всего записей: 330 | Зарегистр. 08-04-2006 | Отправлено: 14:12 12-11-2010
Iacoyn



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Родным Керио Стар можно анадлизировать через веб-интерфейс.

Всего записей: 2418 | Зарегистр. 07-05-2002 | Отправлено: 14:52 12-11-2010
i81

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Родным Керио Стар можно анадлизировать

Родной не умеет анализировать IP пользователей.
Пока ждал ответа уже сам нашёл http://www.redline-software.com/rus/products/iam/ Вроде нормально... Наверно буду покупать

Всего записей: 330 | Зарегистр. 08-04-2006 | Отправлено: 16:28 12-11-2010
Rad_Eugen

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вcем дорого времени суток!
Имеется Kerio Control 7.0 Appliance установленный на голое железо, установки, кроме интерфейсов, по умолчанию, т.е. правила трафика HTTP,FTP-политики тоже по умолчанию.
Проблема: невозможно скачать файлы exe,msi,pdf с любых сайтов(открывается окно загрузки файла, но прогресс при этом нулевой), хотя zip cкачивает без проблем. На другой конторе ставил Winroute 6.7.0, так таких проблем не было, наоборот, пришлось самому задавать полиси для ограничения скачки екзешников и архивов. В чем может быть проблема, я себе уже моск сломал ((

Всего записей: 51 | Зарегистр. 16-11-2006 | Отправлено: 22:19 12-11-2010
Morgan35

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Romeo_sh
блин, все отключил но все равно так же отображается, ни как не могу понять в чем проблема....

Всего записей: 58 | Зарегистр. 10-05-2006 | Отправлено: 06:08 13-11-2010
VEnZ0ja



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Rad_Eugen
создай новое правило разрешить все и всем, ну и включить его , и проверить как пойдет

Всего записей: 166 | Зарегистр. 17-05-2006 | Отправлено: 10:59 13-11-2010
Rad_Eugen

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VEnZ0ja
Пробовал, не помогает. Мистика какая-то.. или просто кривой билд?! У кого-то 7.0 Appliance заработал нормально или хотя бы линуховая версия?

Всего записей: 51 | Зарегистр. 16-11-2006 | Отправлено: 11:13 13-11-2010
smersh2010

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Что никто не сталкивался с переносом настроек с виндового kerio на апплианс?

Всего записей: 39 | Зарегистр. 23-12-2009 | Отправлено: 11:16 13-11-2010
bartenev



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Web filter активирован
в http policy - правило включено - но почему то не блокирует(((
что посоветуете?

Всего записей: 28 | Зарегистр. 22-03-2007 | Отправлено: 15:41 13-11-2010
Ixxtiander

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Zedd
 
Спасибо! Действительно просто указал порт и всё заработало!

Всего записей: 80 | Зарегистр. 07-11-2005 | Отправлено: 14:33 15-11-2010
skynet120



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Romeo_sh
благодаря вашему последнему комментарию все стало на свои места и я смог все настроить RDP.
По попутно хочу задать вам второй вопрос:
1. как мне сделать так чтоб компы из одной группы в мире были видны под одним IP а все остальные по другим
2. как в карио 6,7 сделать так что сети типа 192.168.0.1 и 192.168.1.1 не видели друг друга но в керио заходили через одну сетевуху
 
Огромное спасибо за потраченное на меня время

Всего записей: 202 | Зарегистр. 28-01-2009 | Отправлено: 17:46 15-11-2010 | Исправлено: skynet120, 18:23 15-11-2010
BigBear

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Проблема такова:
 
-------------------------------------------------------------/------------канал 1
Локальная сеть-----+ маршрутизатор+-----| Internet
-------------------------------------------------------------\------------канал 2
 
как организовать маршрутизацию таким образом, чтобы ответы на запросы, приходящие через один канал,  уходили через тот же канал
юзеры там не ходят, все это нужно для маршрутизации реверсного прокси (SG от ситрикса)

Всего записей: 281 | Зарегистр. 16-12-2001 | Отправлено: 21:49 15-11-2010
Morgan35

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
skynet120
через одну сетевуху так не получится на сколько я знаю, должны стоять две, одна для 192.168.0.1 и другая для 192.168.1.1, т.к. это две разные подсети, или попробовать одной сетевухе прописать два IP тогда может и получится, но сомниваюсь

Всего записей: 58 | Зарегистр. 10-05-2006 | Отправлено: 01:39 16-11-2010
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru