Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control (ex Kerio WinRoute Firewall) ™





Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio Control 7.2.0 Build 3028, Released on: August 30, 2011 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010

Предыдущие, полностью рабочая версия:
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском [?]
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора [?]
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 16:37 13-05-2010 | Исправлено: korn3r, 09:37 31-08-2011
Romeo_sh



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sergey16rus
Поэтому Ваш Керио и блокирует
Цитата:
что то в этом роде
относящееся к одноклассникам. Сначала отключите все правила и попробуйте то которое я написал - на моем керио с ним ничего лишнего не блокировалось.
 
stoun
Должно хватить - доп. лицензии на пользователей нужны на подключение по VPN, а если они просто выходят в Интернет, как в Вашем случае, доп. лицензии не требуются. С веб-фильтром, по идее, если пользователи не авторизуются, то это они все идут как один пользователь и доп. лицензий тоже не нужно, но лучше позвоните напрямик в керио в отдел продаж и задайте этот вопрос - они знают )
 
utp_ss
В правило Локальный трафик нужно добавить и в Источник и в Назначение "Доверенный/Локальный"

Всего записей: 204 | Зарегистр. 17-02-2006 | Отправлено: 12:16 22-11-2010
Sergey16rus

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Romeo_sh

Цитата:
Сначала отключите все правила и попробуйте то которое я написал - на моем керио с ним ничего лишнего не блокировалось.

 
сделал все как как вы написали, но....
вот для примера ссылка (ее у меня блокирует)
_http://www.kommersant.ru/doc.aspx?fromsearch=51dbe4d3-82dd-4dc6-abfd-c4ee6016f1d2&docsid=1541098
в самом низу сторка:
Поместить ссылку в .... а там значки одноклассники, фэйсбук... и т.д.

Всего записей: 9 | Зарегистр. 05-07-2010 | Отправлено: 15:56 22-11-2010
AdmDiks



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В керио 7.x появился раздел Предотвращение вторжений, в нем есть функция обновления подписей и черных списков. Вопрос: Это припочка WebFiltra или отдельная функция. И видел ли кто способ задействовать это обновление?
 
ЗЫ: Заранее спасибо.

Всего записей: 148 | Зарегистр. 11-09-2008 | Отправлено: 19:00 22-11-2010
Prot_XT

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Подскажите сейчас в Kerio Control имеется веб-адмимнка?

Всего записей: 163 | Зарегистр. 04-04-2003 | Отправлено: 19:59 22-11-2010
ent

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Prot_XT
_https://your.firewall:4081/admin/

Всего записей: 134 | Зарегистр. 22-09-2003 | Отправлено: 20:13 22-11-2010 | Исправлено: ent, 20:13 22-11-2010
Prot_XT

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
спасибо

Всего записей: 163 | Зарегистр. 04-04-2003 | Отправлено: 20:14 22-11-2010
AskTosh



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Сразу оговорюсь - всю ветку не перечитывал и очень надеюсь, что кто-то может правильно ткнуть носом.
В общем - вопрос такой. Можно ли как-то средствами Керио или сторонними утилитами контролировать объем трафика пользователей?
Идея такая - есть некоторые ресурсы, которые у пользователей должны работать всегда, а остальные - пока у пользователя есть остаток на квоте. В биллинге это могло бы выглядеть как нулевая стоимость трафика на некоторые ресурсы, но Керио не предоставляет возможность биллинга.
Проблема еще и в том, что нельзя не считать трафик совсем (тоесть общий объем трафика должен быть известен).
Вариант с тем, что пользователь сма ручками переключается на другой логин не предлагать - у меня не хватит терпения объяснить всем своим пользователям что и как делать . Решение, если оно есть, должно быть серверным

Всего записей: 17 | Зарегистр. 04-12-2008 | Отправлено: 02:10 23-11-2010
Romeo_sh



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AskTosh
Есть такая вкладка - Исключения
http://manuals.kerio.com/control/adminguide/en/sect-statssetup.html
Там и можно настроить список узлов, на которые пользователям можно ходить всегда.
 
AdmDiks
Это функция Контрола. Она обновляет базы из инета с серверов керио. У меня она работает, т.к. керио честно куплен, а если он пиратский, то и обновить врядли получится.

Всего записей: 204 | Зарегистр. 17-02-2006 | Отправлено: 10:20 23-11-2010
Antony85

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вышел Kerio Control 7.1.0 RC1
http://eu.download.kerio.com/dwn/beta-control/kerio-control-whql-7.1.0-1462-r1-win32.exe

Всего записей: 3 | Зарегистр. 20-11-2006 | Отправлено: 15:28 23-11-2010 | Исправлено: Antony85, 15:29 23-11-2010
AskTosh



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Romeo_sh
Если я не ошибаюсь - это список адресов, которые не накручивают счетчик трафика и при нулевом остатке квоты они тоже не будут доступны ... да и из общей статистики этот трафик теряется, а его необходимо учитывать - для компании он-то не бесплатный

Всего записей: 17 | Зарегистр. 04-12-2008 | Отправлено: 08:00 24-11-2010
Romeo_sh



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AskTosh
При нулевой квоте эти сайты все равно будут доступны, судя по мануалу. Ну из статистики ты конечно теряешь этот трафик. Но можешь воспользоваться, например IAM for Kerio и там тебе покажет общий трафик.

Всего записей: 204 | Зарегистр. 17-02-2006 | Отправлено: 10:41 24-11-2010
Evg8000

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет!
У меня такой вопрос...по WinRoute...Дано:  
1. комп, сервер, WinXP SP3 патченный TSFree (для доступа терминалом, аля Win2003), и заведенными на нем пользователями удаленного рабочего стола (2-3 штуки).
2. комп, рабочая станция, WinXP SP3, подключается к компу №1 через удаленный доступ к рабочему столу (терминальный клиент 5.1).
На ПК1 ("сервер") установлен антивирь НОД4, групповые политики настроены т.о. что лимиты и ограничения по времени отключены полностью, включена проверка на активность пользователей (1 раз в минуту), также он имеет доступ в инет (чтоб удаленно подключаться), стандартный фаерволл включен только на инет, с соответствующим указанием портов для доступа.
При таком режиме работы, при подключении клиентов к серверу, все работает нормально, никаких проблем, они могут сворачивать свои терминалы (программы для подключения к серверу), и в любой момент времени в течении дня, его развернуть и продолжить работу на сервере, без необходимости переподключения, и нет зависаний при простое.
Теперь ставим WinRoute 7 (пробовал и 7.0.0 Build 896 и 7.0.1 Build 1098). Настроена политика для полного доступа из локалки, и открыты порты из инета, для удаленного доступа (IGMP и прочие протоколы для интернета отключены).
Ситуация меняется,  и не в лучшую сторону:
Клиенты также могут подключаться к серверу, но, при сворачивании клиента подключения, и простое примерно от 30-60 минут (причем это не удается точно выловить, может час работать, а может каждые 20 минут вылетать) происходит отключение, т.е. при разворачивании клиента терминалов на экране черный фон, примерно через 15-20 секунд появляется уже синий фон рабочего стола (без ярлыков и панели задач), еще через секунд 30-40 терминал просто обрывает связь и приходится переподключаться.
Есть идеи, мысли, подсказки ?

Всего записей: 136 | Зарегистр. 13-11-2006 | Отправлено: 12:44 24-11-2010
AskTosh



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Romeo_sh
Ok. Спасибо - надо будет подумать над этим
 
Тут еще один вопрос появился:
В сети отсутсвует контроллер домена. Но, в связи с объединением офисов, очень бы хотелось, чтобы локальные компьютеры одного офиса были доступны из другого по комбинации "имя компьютера"."имя домена"
На сколько я понял - такую возможность можно реализовать, используя встроенный в керио DNS сервер ... вот только получилась такая затыка - указываю имя домена на вкладке "Переадресация DNS" в поле "При получении имени из файла хоста или таблицы аренды комбинировать ...". И никак не получается увидеть те компьютеры, которые получают адрес по DHCP (если хост прописан в файле хоста - все работает замечательно и находится).
Пробовал через настроки DHCP передавать имя домена хостам - получаю ту же петрушку:
nslookup computer.sub.lan
Server:  proxy.sub.lan
Address:  10.xxx.xxx.xxx
 
*** No address (A) records available for computer.sub.lan
выполняю эту команду, что из удаленной сети, что из локальной - все одинаково. По прямому имени хоста без домена из локальной сети все работает, но они могут повторяться в разных сетях . Да и параметры пересылки тогда не получится поднять ...
Кто-нить сталкивался с подобным головняком?

Всего записей: 17 | Зарегистр. 04-12-2008 | Отправлено: 03:51 25-11-2010
Romeo_sh



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AskTosh
Просто  

Код:
nslookup computer

Что выдает?

Всего записей: 204 | Зарегистр. 17-02-2006 | Отправлено: 12:22 25-11-2010
stoun



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброе время суток. Возник вопрос такого характера, реально ли заблокировать пользователям канал использования skype и агента mail.ru.... скайп работает вообще не понятно в обход керои....а агент майл использует http протокол(

Всего записей: 451 | Зарегистр. 15-10-2003 | Отправлено: 13:30 25-11-2010
AskTosh



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Romeo_sh
Из локальной сети все зашибись выдает. Из удаленной выдает тоже самое, но там причина в другом - нет переадресации на ДНС удаленного узла
 
stoun
Агент коннектится на адреса вида mrim*.mail.ru по HTTPS - их и можно перекрыть или перенаправить "в воздух", чтобы типа это не ты виноват
Про скайп попробуй поискать здусь http://kerio-rus.ru/forum/forumdisplay.php?f=302 - что-то такое встречал уже, но сходу найти не могу

Всего записей: 17 | Зарегистр. 04-12-2008 | Отправлено: 01:15 26-11-2010 | Исправлено: AskTosh, 01:18 26-11-2010
ErshKUS

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
подскажите, можно ли изменить таймаут обновления статистики web-интерфейса (https://kerio.mydomen:4081) или как это обновление сделать принудительно?

Всего записей: 11 | Зарегистр. 14-02-2008 | Отправлено: 12:32 26-11-2010
anticoors



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите как предотвратить это?
Керио блокирует некоторые пакеты с другого Керио, через которого ВПН-клиенты подключаются  

Код:
 
[24/Nov/2010 15:18:38] DROP unknown ICMP packet to Локальная сеть, proto:ICMP, len:88, ip:192.168.0.3 -> 192.168.0.1, type:5 code:0 (redirect=192.168.0.2 orig: 192.168.0.1 -> 172.16.0.4)

 
я пробовал добавить в политики |любой|любой|AnyICMP|Разрешить| - не помогло
эти пакеты идут с ВПН-клиентов.

Всего записей: 116 | Зарегистр. 11-02-2009 | Отправлено: 12:39 26-11-2010
Romeo_sh



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ErshKUS
http://manuals.kerio.com/control/adminguide/en/sect-star-login.html
В самом низу. В мануале написано, что обновление статистики стар обрабатывает большие количества данных и происходит раз в час. Как менять этот интервал обновления в документации не сказано.
 
anticoors
Есть запрещающие политики на ICMP?
Пинги то вообще проходят от этих впн клиентов?
 
AskTosh
Вообще странно. Ты все правильно настроил и странно что не работает. Много компьютеров в сети? Может все же стоит посмотреть в сторону АД?

Всего записей: 204 | Зарегистр. 17-02-2006 | Отправлено: 15:47 26-11-2010
anticoors



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Romeo_sh

Цитата:
Есть запрещающие политики на ICMP?  
Пинги то вообще проходят от этих впн клиентов?

Нет, запрещающих политик нет вообще (кроме нижней дефолтной)
Да пинги от клиентов идут на любую машину,и при этом появляются эти записи DROP.  
например

Код:
[26/Nov/2010 15:51:28] DROP unknown ICMP packet to Локальная сеть, proto:ICMP, len:88, ip:192.168.0.3 -> 192.168.0.248, type:5 code:0 (redirect=192.168.0.2 orig: 192.168.0.248 -> 172.16.0.4)

Также они появляются при попытке ВПН-клиента обратиться к шаре  Контроллера домена в внутренней сети.
 
172.16.0.4 - VPN-клиент (7.1.0 RC1)
192.168.0.3 - Inet Шлюз kerio (7.0.2) Он и блокирует
192.168.0.2 - VPN server kerio (7.1.0 RC1)
192.168.0.1 - AD DC (2008 R2)

Всего записей: 116 | Зарегистр. 11-02-2009 | Отправлено: 16:45 26-11-2010 | Исправлено: anticoors, 16:57 26-11-2010
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru