Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control (ex Kerio WinRoute Firewall) ™





Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio Control 7.2.0 Build 3028, Released on: August 30, 2011 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010

Предыдущие, полностью рабочая версия:
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском [?]
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора [?]
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 16:37 13-05-2010 | Исправлено: korn3r, 09:37 31-08-2011
xokkeist77

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Romeo_sh
Слушай, а ты не мог бы тогда поподробнее рассказать..  
я пытаюсь, он мне все равно шибку выдает - типа вы хотите изменить ип адрес, а он должен быть сконфигурирован на автомат.. и т.д. и т.п. может я чего не так делаю?

Всего записей: 18 | Зарегистр. 06-03-2008 | Отправлено: 16:37 01-12-2010
Romeo_sh



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Johny_x3mal
Возможно на компах, которые не пингуются не прописан шлюз.
Так же попробуйте наоборот, с этих компов протрассировать vpn-клиентов.
 
Добавлено:
xokkeist77
1. Зайди в свойства интернет-подключения-Дополнительно-Разрешить другим пользователям-после этого выбери в подключении домашней сети свое подключение, которое соединяет два компа. ОК.  
2. После этого он на твоем соединении между двумя компами поменяет айпашник и проставит вручную 192,168,0,1. Ты заходишь туда и меняешь на то, как должно быть.  
3. На втором компе ставишь шлюзом первый.  
Все, если сейчас не получится, то дальше в тему по ICS. Тут вопросы керио.

Всего записей: 204 | Зарегистр. 17-02-2006 | Отправлено: 17:57 01-12-2010 | Исправлено: Romeo_sh, 18:18 01-12-2010
xokkeist77

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Romeo_sh
понятно... ну так уж подробно необязательно было) да вот хрень как раз в том, что он не дает нифига айпишники изменять, не проставляет вручную. ошибку выдает. я по этому и хотел с помощью керио прокси сервер замутить просто.

Всего записей: 18 | Зарегистр. 06-03-2008 | Отправлено: 18:26 01-12-2010
anticoors



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Romeo_sh

Цитата:
Все ясно. Дело в том, что все машины ил LAN идут на впн-клиентов через инет-сервер - а это лишний крюк и неправильно:  
 

Цитата:
Трассировка маршрута к vbo3.domn2.local [172.16.0.4]    
1 <1 мс * <1 мс inet.domn2.local [192.168.0.3]    
2 1 ms * <1 мс vpn.domn2.local [192.168.0.2]    
3 3 ms 2 ms 2 ms vbo3.domn2.local [172.26.0.5]  

 
И более того, когда вы пингуете с впн что-нибудь в локальной сети, запрос идет напрямую, а эхо пытается идти по длинному пути и керио это не нравится.  
Нужно прописать маршрут на все тачки в локальной сети:  
на 172.16.0.0 через 192.168.0.2

 
Я попробовал на Контроллере домена добавить маршрут 172.16.0.0 через 192.168.0.2, но все равно, по прежнему машины не могут в домен войти.

Всего записей: 116 | Зарегистр. 11-02-2009 | Отправлено: 21:28 01-12-2010
Garik_Lugansk



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Скажите пожалуйста, сейчас стоит керио 6,5,2 и впринципе все работает. Вот сижу и думаю стоит ли переходить на керио 7,1,0? И подхавтятся ли настройки, и вообще что такого координального они зделали в седьмой версии?

Всего записей: 430 | Зарегистр. 18-05-2004 | Отправлено: 22:18 01-12-2010
Craager



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проброс необходимых портов делается только в "правилах трафика" (политике для входящих)?

Всего записей: 392 | Зарегистр. 08-06-2006 | Отправлено: 23:40 01-12-2010 | Исправлено: Craager, 23:41 01-12-2010
Kot_RRR



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
А вот еще один глупый вопрос:
А что входит в виртуальный керио и не есть ли это линух творение???

Всего записей: 81 | Зарегистр. 22-10-2005 | Отправлено: 08:04 02-12-2010
AskTosh



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DVader
Еще раз повторяю - если ты цепляешься на внутренний интерфейс - ему глубуоко фиолетово на связь с провайдером. Единственный вариант, когда отваливаются терминальные сессии, это при рестарте самого керио - других вариантов не замечал - сам постоянно держу открытую терминальную сессию на свой сервер
 
Craager
Да, или у вас есть предположения где еще это может быть?
 
Romeo_sh
Для организации дополнительных контроллеров нужны дополнительные сервера, что мне кажется излишеством, а на сам шлюз КД даже резервный ставить ну совсем не хочется

Всего записей: 17 | Зарегистр. 04-12-2008 | Отправлено: 09:44 02-12-2010 | Исправлено: AskTosh, 09:46 02-12-2010
Nthnsq



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Romeo_sh
 

Цитата:
Учет->Исключения->Исключить указанных пользователей

Спасибо, попробую. Но имхается мне, что это полное исключение. Сделал, чуть позже гляну в реале.

Всего записей: 4902 | Зарегистр. 15-02-2006 | Отправлено: 12:41 02-12-2010
Romeo_sh



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
anticoors
а что говорит трассировка оттуда сюда и отсюда туда?
Можно попробовать телнет на контроллер домена по портам, которые использует АД.
DNS на vpn-клиентах правильно разрешает имена из локалки?
 
AskTosh
Ну не знаю, я не вижу ничего страшного в том, что поставить АД на сервер с керио, у нас так дополнительный офис подключен и все в порядке.

Всего записей: 204 | Зарегистр. 17-02-2006 | Отправлено: 12:51 02-12-2010
krylou

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет всем!
Нужен ваш совет по решению задачи. Надо сделать так что бы пользователи набирая имяопредленногосайта.by шли через прокси:3128. Т.е. клиент->прокси:3128>сайт
 
Т.е. сейчас есть:
1)клиент комп(192.168.1.2)
2)kerio(192.168.1.1) на нем же поднимается vpn соедиение
3)прокси который стоит у провайдера 10.10.0.1:3128
4)сайт (https:\\10.10.0.2 и который имеет внешний айпишник)
 
Пока вопрос решил через настройку firefox - указываю ssl proxy:10.10.0.1:3128. Т.е. когда пользователь набирает имя сайта (4), фаерфокс определяется что для https надо юзать прокси с портом 3128 и прокся уже перекидывает на конечный сайт.  
Как реализовать такое перенаправление в kerio что бы не прописывать в каждом браузере перенаправление? Или надо копать в сторону squid и с помощью kerio сделать невозможно?

Всего записей: 49 | Зарегистр. 11-10-2006 | Отправлено: 16:40 02-12-2010
bagol

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Роутер IP 192.168.1.1  
Сервер на котором установлен Керио внешний IP 192.168.1.2  
                                                 внутренний IP 192.168.10.1  
Внутри сети установлен майл сервер, работающий по MX, IP 192.168.10.250  
 
Вопрос: как настроить правило чтоб заработал 25-й порт из интернета на внутрисетевую машину и обратно?

Всего записей: 100 | Зарегистр. 11-06-2007 | Отправлено: 16:41 02-12-2010
Romeo_sh



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bagol
На роутере пробросить 25 порт на 192.168.1.2 соответственно.
А на керио создать правило, по 25 порту MAP:192.168.10.250
 
krylou
Думаю, что не получится так. Одно дело сделать NAT и просто перенаправить, а другое - это нужно http-запрос видоизменить, т.е. более серьезная модификация IP-пакетов. керио может только NAT/MAP - это из того что я знаю.  
Ну а как альтернативное решение можно попросить у провайдера дополнительный впн-канал с выходом в интернет. И потом, в политиках трафика направить все соединения на этот сайт через это соединение.

Всего записей: 204 | Зарегистр. 17-02-2006 | Отправлено: 22:05 02-12-2010
Nthnsq



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Romeo_sh

Цитата:
Nthnsq  
Есть.  
Учет->Исключения->Исключить указанных пользователей

Фигня получается - полностью перестает считать трафик. А мне нужно - чтобы не было детализации, а подсчет трафика шел.

Всего записей: 4902 | Зарегистр. 15-02-2006 | Отправлено: 09:30 03-12-2010
bagol

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Romeo_sh

Цитата:
На роутере пробросить 25 порт на 192.168.1.2 соответственно.  
А на керио создать правило, по 25 порту MAP:192.168.10.250  

   
   
не работает, подскажите где ошибся
Внутри сети почтовик telnet-ится.

Всего записей: 100 | Зарегистр. 11-06-2007 | Отправлено: 11:04 03-12-2010 | Исправлено: bagol, 14:02 03-12-2010
leosart



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
кто юзал фильтр по MACу, подскажите в чем проблема: есть терминальный сервер с Kerio WinRoute Firewall 7.0.1, и есть домашний комп подключенный через роутер к инету. Когда включаю фильтр по маку на том интерфейсе, к которому подключаюсь через RDP, отмечаю "Разрешить доступ к сети только перечисленным компьютерам" и добавляю MAC-адрес своей сетевой, и теперь при подключении уже выдает ошибку, что подключение не возможно.
Пробовал добавлять MAC-адрес роутера, не помогло. MACи вводил точно правильные
Подскажите, как можно узнать MAC-адрес подключенного к серверу клиента? Или может есть в Kerio control 7.0.1 просто фильтр по IP?

Всего записей: 135 | Зарегистр. 05-07-2010 | Отправлено: 13:05 04-12-2010 | Исправлено: leosart, 22:46 05-12-2010
Romeo_sh



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bagol
Да вроде все правильно, только лучше указывать Service как SMTP.  А на каком этапе не идет коннект? Если к роутеру подключить еще один комп и зателнетить сервер? А если на серваке поставить простенький smtp-сервер, отключить керио, и попробовать из инета телнет? - станет понятно, где не пускает, тогда можно будет разбираться либо с керио либо с роутером.
 
Nthnsq
Да, фигня. Тогда не знаю, как по-другому сделать.

Всего записей: 204 | Зарегистр. 17-02-2006 | Отправлено: 17:16 04-12-2010
GCRaistlin



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
На машине с KWF 6.7.2 patch 2 build 6544 в Windows создано VPN-соединение, в его свойствах галка "Использовать шлюз в удаленной сети" снята. В KWF для этого соединения указываю "always keep line connected". KWF сам дозванивается - и меняет шлюз по умолчанию, как если бы галка была установлена. Если дозваниваться из KWF вручную, по кнопке Dial, то всё ОК. Кто-нибудь сталкивался с подобной проблемой?

----------
Magically yours
Raistlin

Всего записей: 4313 | Зарегистр. 18-04-2005 | Отправлено: 01:03 06-12-2010
MiKmikMiK



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
извиняюсь за возможно глупый вопрос  
 
как в керио настроить / должен работать заявленный upnp ?
 
всю жизнь порты открывал/маппил, а тут дай, думаю, попробую...
в utorrent галочку "использовать upnp" поставил, порт какой был указан - те же циферки оставил, в керио персональное правило для торрента убрал (галку снял) - перезапустил и то и другое на всякий случай - чпок, не работает. Вроде как порт автоматом не открылся по просьбе торрента. Какое-то другое правило мож добавить ?.. или еще что ?
 
п.с. поискал в "версии для печати" на этих 40+ страничках, по ссылкам из шапки - найти не могу ответа

Всего записей: 276 | Зарегистр. 19-09-2006 | Отправлено: 07:32 06-12-2010
leomaks

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
версия 7,1
скажите, как изменить порт web-интерфейса?
Web Interface доступен по адресу: 4080
Администрирование доступно по адресу:4082
Хочу сделать так - зайти на :4080, залогиница, после этого могу зайти на :4082 и администрировать.
==============
И 2й вопрос.
В Error-логах пишет  
IPS Error: Unable to open rules file "snort\etc\snort/rules/used.rules": No such file or directory. (1)
как исправить?

Всего записей: 178 | Зарегистр. 26-05-2003 | Отправлено: 08:52 06-12-2010 | Исправлено: leomaks, 09:40 06-12-2010
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru