Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control (ex Kerio WinRoute Firewall) ™





Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio Control 7.2.0 Build 3028, Released on: August 30, 2011 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010

Предыдущие, полностью рабочая версия:
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском [?]
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора [?]
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 16:37 13-05-2010 | Исправлено: korn3r, 09:37 31-08-2011
hhhpost



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
urodliv
Спасибо огромное.... Все работает...

Всего записей: 65 | Зарегистр. 16-06-2010 | Отправлено: 08:30 19-12-2010
stoun



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброе время суток. Чего то плин так и не получается заблокировать майл агент...все перепробовал что то походу не так делаю( может кто знает как его заблокировать?)
 
P.S. Заранее благодарен.

Всего записей: 451 | Зарегистр. 15-10-2003 | Отправлено: 07:14 20-12-2010
ofj

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Привет Всем.  
керио 6.7, можно ли удалить определеные Мб у конкретного пользователья в статистике пользователья?
Если да, то подскажите.
Заранее благодарью!

Всего записей: 233 | Зарегистр. 13-10-2008 | Отправлено: 15:01 20-12-2010
MiXoiD



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
stoun
поднимаем повыше правило)
destination:
128.69.217.in-addr
178.100.94.in-addr
217.69.128.0-217.69.128.23
94.100.178.0-94.100.189.255
mail.ru
service:
https  
tcp 2041
tcp 2042
tcp 2043
tcp 5190
action:
drop
 
 
Добавлено:
ofj
нет,можно грохнуть только весь
 
Добавлено:
AdmDiks
можно, для этого нужно либо поправить "шаблон"кнопка в правом нижнем углу в раздели пользователи.
или если править для отдельного пользователя,то нужно поставить в свойствах пользователя на первой закладке, что он имеет свои настройки, галка над отлчюением пользователя

Всего записей: 64 | Зарегистр. 10-02-2003 | Отправлено: 17:09 20-12-2010 | Исправлено: MiXoiD, 17:09 20-12-2010
HedRis



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А можно ли в Software Appliance создать VPN соединение до провайдера с необязательным шифрованием и с незашифрованным паролем (PAP) ?

Всего записей: 13 | Зарегистр. 05-09-2009 | Отправлено: 18:23 21-12-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
HedRis
смотри версию 7.1

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 21:26 21-12-2010
PAV2

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Народ, объясните пожалуйста на пальцах на сколько полезен Snort?
В моем случаи, Kerio Control прогоняет через себя трафик по 80-ому порту с внешнего мира по туннелю (в городе большая локальная сеть) на организацию, наверно понимаете почему это сделано))
Так же под ним есть небольшая сеть (домашняя) 7 пк инет раздается по НАТ
 
 

Всего записей: 275 | Зарегистр. 24-01-2006 | Отправлено: 12:54 22-12-2010
VAnO_2



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть:
1. Сервер
2. Керио Контрол
3. Вмваре терминальная ОС
 
Какие правила прописать, что'б на ВМ был инет а на Сервере небыло

Всего записей: 291 | Зарегистр. 06-01-2009 | Отправлено: 09:20 23-12-2010
faust72rus



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
VAnO_2
 
Исходя из твоего развёрнутого и детального описания я состряпал пару правил, которые идеально подходят для решения твоей задачи.
Правила:
1.
Сорс = Сервер
Детс = Интернет
Акшин = Дроп
2.
Сорс = ВМ  
Детс = Интернет
Акшин = Аллоу.
 
 
 
Добавлено:
PAV2
Если трафик только по одному порту, то полезность IDS стремится к нулю.

Всего записей: 536 | Зарегистр. 28-10-2007 | Отправлено: 10:08 23-12-2010
VAnO_2



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
faust72rus ыыы)
не так все просто
на Серваке хттп = дроп
мб тунель создавать надо? или просто порм ВМвары прописать какой-то?
 
 
подробнее:
Серв 2008 Р2
Локал 192.168.0.1
Инет 10.10.10.10
Керио Впн
 
ВМвара ХП
 
Керио Контрол
 
 
Задача:  
на серваке инета нихдалжно быть, а на хп пустить инет
в вм ставил мост, хост, нат... в кеорио направлял на ип вм - нихтарбайтен (((

Всего записей: 291 | Зарегистр. 06-01-2009 | Отправлено: 10:43 23-12-2010 | Исправлено: VAnO_2, 11:01 23-12-2010
Romeo_sh



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VAnO_2
Попробуйте так:
В вм конфигурация сети - мост.
На вмке шлюзом сервер.
на серваке правило:
IP-виртуалки->Интернет->Any->Allow->NAT
Firewall->Интернет->Any->Drop
 
если неполучится - выложите ipconfig /all сервера и виртуалки+правила на сервере.

Всего записей: 204 | Зарегистр. 17-02-2006 | Отправлено: 12:59 23-12-2010 | Исправлено: Romeo_sh, 13:07 23-12-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VAnO_2
во первых, проверьте что у вас виртуальная машинка подключена через бриджед вм сетевой интерфейс, ей назначен свой, отличный от хостовой ОС, IP, и уже блокируй на основе IP адресов.
 
Добавлено:
Romeo_sh
о не заметил верного ответа

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 14:37 23-12-2010
ofj

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Привет Всем!  
Стоит Керио 6.7...  
Политика траффика:  
-----------------------------------------------------------------  
Inet      -- Firewall-- любой -- разрешить  
Firewall -- Lan      -- любой -- разрешить  
Lan       -- Firewall-- любой -- разрешить  
Firewall -- Inet     -- любой -- разрешить  
access  -- Inet     -- любой -- разрешить -- NAT  
------------------------------------------------------------------  
access-группа пользователей приклеплен с ip
В Политика НТТР--Прокси сервер вставленно галка на Включить непрозрачный прокси-сервер Порт: 8080  
Интернет раздается всем, а хотя должен раздаватся только группе access.
1. Подскажите где и как изменить чтоб  только членам access был доступ к инету?
2. и еще утром у некоторых пользователей не принемается почта(The Bat), если эти пользователи заходят на какой нить сайт потом почта будет принимать и отправлять письма. Подскажите где проблема и где нужно изменить.
Заранее СПС!

Всего записей: 233 | Зарегистр. 13-10-2008 | Отправлено: 09:33 24-12-2010
faust72rus



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ofj
Сделай скриншот политики и странички с настройками прокси, что то ты не договариваешь.  (не забудь все белые адреса замазать если есть)

Всего записей: 536 | Зарегистр. 28-10-2007 | Отправлено: 09:53 24-12-2010
VAnO_2



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Romeo_sh вот ёмаё, забыл про трансяцию)))
спасибо огромное, пашеД

Всего записей: 291 | Зарегистр. 06-01-2009 | Отправлено: 10:04 24-12-2010
ofj

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
faust72rus
политика
http://www.10pix.ru/img1/3002/3093811.jpg
и настройка прокси
http://www.10pix.ru/img1/3066/3093816.jpg

Всего записей: 233 | Зарегистр. 13-10-2008 | Отправлено: 10:52 24-12-2010
faust72rus



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ofj
1. Сделай 7 правило LAN -> Inet (только тут не карта сетевая а именно WAN - абстракция) = Drop
2. Они не могут авторизоваться пока не зайдут по вебу видимо. Делай исключение для 25\110 портов (хотя может кто то подскажет в чём проблема)

Всего записей: 536 | Зарегистр. 28-10-2007 | Отправлено: 12:40 24-12-2010 | Исправлено: faust72rus, 12:41 24-12-2010
ofj

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
только тут не карта сетевая а именно WAN - абстракция

я что-то не понял, можно по подробнее.?

Всего записей: 233 | Зарегистр. 13-10-2008 | Отправлено: 15:16 24-12-2010
Romeo_sh



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ofj
 

Цитата:
я что-то не понял, можно по подробнее.?

 
т.е. когда добавляешь "назначение" в правило то в диалоге "Сеть подключена к...", выбираешь "Интернет интерфейсы", а не сетевую карту из списка - так кошернее считается среди кериоводов
 
Добавлено:
А к вопросу, что они не могут выйти по смтп, прежде чем не зайдут через веб - это нужно снять галку "всегда требовать аутентификации польз. при доступе к веб-страницам" в параметрах аутенитификации.

Всего записей: 204 | Зарегистр. 17-02-2006 | Отправлено: 18:04 24-12-2010
faust72rus



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ofj
Romeo_sh
Я не из соображений  "кошерности" советую +)  (хотя из-за них тоже)
Просто в полисях стоит распределение нагрузки в НАТ, значит интерфейсов несколько, значит нужна абстракция, а не отдельная сетевая карта.

Всего записей: 536 | Зарегистр. 28-10-2007 | Отправлено: 19:19 24-12-2010
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru