Kerio Control (ex Kerio WinRoute Firewall) - [50] :: В помощь системному администратору :: Компьютерный форум Ru.Board
Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control (ex Kerio WinRoute Firewall) ™





Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio Control 7.2.0 Build 3028, Released on: August 30, 2011 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010

Предыдущие, полностью рабочая версия:
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском [?]
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора [?]
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 16:37 13-05-2010 | Исправлено: korn3r, 09:37 31-08-2011
Romeo_sh



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
red7ka
Керио Вас уже пустил, об этом и написал.
Обновите рдп-клиента на новую версию.

Всего записей: 204 | Зарегистр. 17-02-2006 | Отправлено: 12:59 14-01-2011
red7ka

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
рдп клиент последней версии

Всего записей: 10 | Зарегистр. 14-08-2007 | Отправлено: 13:30 14-01-2011
faust72rus



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
red7ka
Сервер РДП запущен на керио (переформулирую, запущен ли на керио РДП север?)? Или он всё таки где то в сети?

Всего записей: 536 | Зарегистр. 28-10-2007 | Отправлено: 14:03 14-01-2011
mini

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет. Кто сталкивался - помогите:
Имеется: первая сеть 192.168.2.0/24 со шлюзом на WinRoute 6.7.1. На шлюзе поднят VPN сервер 10.0.0.0/24. Вторая сеть 192.168.100.0/24 со шлюзом на WinRoute 6.7.1. На шлюзе поднят VPN сервер 10.1.0.0/24. Третяя сеть 192.168.3.0/24 со шлюзом на WinRoute 7.1.0. На шлюзе поднят VPN сервер 10.0.3.0/24. Четвертая сеть 192.168.99.0.24 со шлюзом на WinRoute 6.7.1. На шлюзе поднят VPN сервер 10.0.2.0/24. Второй, третий и четвертый шлюзы коннектяться к первому по KerioVPN в активном режиме, т.к. первый единственный шлюз с фиксированным вешним ip адресом. Все замечательно работает, все друг друга в разных сетях видят. НО! раз в минуту на первом шлюзе в VPN интерфейсах наблюдаю переподключение всех VPN соединений от других моих шлюзов. Соответственно, в это время подсети друг друга не видят. Почему происходит сброс VPN?

Всего записей: 21 | Зарегистр. 22-12-2005 | Отправлено: 14:08 14-01-2011
faust72rus



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
mini
Может ответ в логах?  

Всего записей: 536 | Зарегистр. 28-10-2007 | Отправлено: 14:35 14-01-2011
Starshark2007

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
red7ka
 
Инспектор протокола?

Всего записей: 391 | Зарегистр. 03-02-2006 | Отправлено: 14:46 14-01-2011
mini

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
faust72rus
В том-то и дело, что ничего в логах нет.
Я отключил все тунели, кроме одного, пропадания связи так и остались.
в dial пишет:
[14/Jan/2011 16:00:52] VPN tunnel 'tunel' connected.
[14/Jan/2011 16:01:33] VPN tunnel 'tunel' disconnected, connection time 00:00:41
[14/Jan/2011 16:01:33] VPN tunnel 'tunel' connected.
[14/Jan/2011 16:03:24] VPN tunnel 'tunel' disconnected, connection time 00:01:51
[14/Jan/2011 16:03:25] VPN tunnel 'tunel' connected.
[14/Jan/2011 16:07:56] VPN tunnel 'tunel' disconnected, connection time 00:04:31
[14/Jan/2011 16:07:56] VPN tunnel 'tunel' connected.
[14/Jan/2011 16:08:36] VPN tunnel 'tunel' disconnected, connection time 00:00:40
[14/Jan/2011 16:08:37] VPN tunnel 'tunel' connected.
[14/Jan/2011 16:09:31] VPN tunnel 'tunel' disconnected, connection time 00:00:54
[14/Jan/2011 16:09:31] VPN tunnel 'tunel' connected.
[14/Jan/2011 16:13:01] VPN tunnel 'tunel' disconnected, connection time 00:03:30
[14/Jan/2011 16:13:02] VPN tunnel 'tunel' connected.
[14/Jan/2011 16:13:42] VPN tunnel 'tunel' disconnected, connection time 00:00:40
[14/Jan/2011 16:13:43] VPN tunnel 'tunel' connected.
[14/Jan/2011 16:14:31] VPN tunnel 'tunel' disconnected, connection time 00:00:48
[14/Jan/2011 16:14:32] VPN tunnel 'tunel' connected.
[14/Jan/2011 16:18:01] VPN tunnel 'tunel' disconnected, connection time 00:03:29
[14/Jan/2011 16:18:02] VPN tunnel 'tunel' connected.
 
в error пишет:
[14/Jan/2011 16:07:56] (7524) Unable to handle VPN data packet from 190.210.120.30:4728: connection not found
[14/Jan/2011 16:08:02] (7524) Unable to handle VPN data packet from 190.210.120.30:4728: connection not found
[14/Jan/2011 16:18:01] (7524) Unable to handle VPN data packet from 190.210.120.30:4919: connection not found
[14/Jan/2011 16:18:02] (7524) Unable to handle VPN data packet from 190.210.120.30:4919: connection not found
 
а в остальных логах ничего.

Всего записей: 21 | Зарегистр. 22-12-2005 | Отправлено: 16:45 14-01-2011
faust72rus



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
mini
а если копнуть глубже и посмотреть в дебаг логе, с включенными галочками о впн (по правому клику они доступны). Что с ресурсами сервера? Драйвера сетевой карты? Линк до провайдера мониторил?

Всего записей: 536 | Зарегистр. 28-10-2007 | Отправлено: 19:47 14-01-2011
mini

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
faust72rus
В debug логе только такие записи:  
[17/Jan/2011 09:49:48] Service "DNS" bound to address 10.0.3.2 stopped
[17/Jan/2011 09:49:48] Service "WebInterface" bound to address 10.0.3.2 stopped
[17/Jan/2011 09:49:48] Service "VPN" bound to address 10.0.3.2 stopped
[17/Jan/2011 09:49:49] Service "DNS" started, bound to address 10.0.3.2
[17/Jan/2011 09:49:49] Service "WebInterface" started, bound to address 10.0.3.2
[17/Jan/2011 09:49:49] Service "VPN" started, bound to address 10.0.3.2
при том только на стороне первого шлюза у остальных чистый лог.
Шлюз поднят на виртуалке, работал безукаризненно год, соответственно с драйверами все в порядке. Пинг во внешние ресурсы не обрывается.

Всего записей: 21 | Зарегистр. 22-12-2005 | Отправлено: 10:06 17-01-2011
faust72rus



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
mini
Через контекстное меню  
http://manuals.kerio.com/control/adminguide/en/sect-logs-debug.html
в дебаг логе активированны нужные галочки?

Всего записей: 536 | Зарегистр. 28-10-2007 | Отправлено: 11:48 17-01-2011
mini

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
faust72rus
 
[17/Jan/2011 10:26:34] {vpntunnel} Tunnel[0001]('tunel') - connection timeout, terminating connection
[17/Jan/2011 10:26:34] {vpntunnel} Tunnel[0001]('tunel') - SSL_free TID = 3916, ID:103
[17/Jan/2011 10:26:34] {vpncore} Refcount for IP address 10.0.3.2 decremented to 0, address deleted
[17/Jan/2011 10:26:34] {vpncore} oldapi: KVpnConnectionDelete(123) -> SUCCESS
[17/Jan/2011 10:26:34] {vpntunnel} Tunnel[0001]('tunel') - connection deleted in driver
[17/Jan/2011 10:26:34] {vpncore} oldapi: KVpnSysRouteDelete() -> SUCCESS
[17/Jan/2011 10:26:34] {vpnag} VPN AG(1) cleared
[17/Jan/2011 10:26:34] {vpntunnel} Tunnel[0001]('tunel') - tunnel deregistered
[17/Jan/2011 10:26:34] {vpntunnel} TUNNEL_STATUS_CHANGE 'tunel' - 0:0
[17/Jan/2011 10:26:34] {vpncore} oldapi: KVpnGetVpnAdapterIndex() -> SUCCESS
[17/Jan/2011 10:26:34] {vpntunnel} Tunnel[0001]('tunel') - flushing ARP cache for adapter 0x10005, IP 10.0.3.1
[17/Jan/2011 10:26:34] {vpntunnel} Tunnel[0001]('tunel') - tunnel closed
[17/Jan/2011 10:26:34] {vpncore} oldapi: KVpnGetHwAddress(44:45:53:54:4f:53) -> SUCCESS
[17/Jan/2011 10:26:34] Service "DNS" bound to address 10.0.3.2 stopped
[17/Jan/2011 10:26:34] Service "WebInterface" bound to address 10.0.3.2 stopped
[17/Jan/2011 10:26:34] Service "VPN" bound to address 10.0.3.2 stopped

Всего записей: 21 | Зарегистр. 22-12-2005 | Отправлено: 12:35 17-01-2011
faust72rus



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
mini
Я не вижу проблем. Ждём, что Адвансеты что то подскажут.

Всего записей: 536 | Зарегистр. 28-10-2007 | Отправлено: 12:58 17-01-2011
mini

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
faust72rus
Ждать времени нет, поэтому поднял IPIP тунели на линухе. Все робит.

Всего записей: 21 | Зарегистр. 22-12-2005 | Отправлено: 14:09 17-01-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mini
исходя из дебага, у тебя отрубается vpn интерфейс, версия патченая паратка?
 
может где-то блочится UDP канал, он статусный для KVPN, т.е. если по таймауту нет пакета, то туннель считается разорванным.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 17:51 17-01-2011
iamgene

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mini
у тебя сколько исходящих (инетных) интерфейсов на центральном сервере и в каком режиме они включены?
И кто мешает использовать dyndns для всех остальных серверов?

Всего записей: 98 | Зарегистр. 02-02-2006 | Отправлено: 09:36 19-01-2011 | Исправлено: iamgene, 09:37 19-01-2011
Alabin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всех приветсвую!
Есть задачка..
Имеется два здания, общая сеть 172.16.0.0/255.255.0.0
в каждом здании есть несколько подсетей 172.16.2.0/255.255.0.0, 172.16.3.0/255.255.0.0 и т.д. причем адреса одной подсети могут находиться в обоих зданиях.
 
как бы организовать фильтрацию между двумя этими зданиями?..
идеально было бы поставить прозрачный мост с фаерволом, но похоже Керио так не умеет! или все таки можно с помощью Керио Контрол решить данную задачу?

Всего записей: 8 | Зарегистр. 07-12-2009 | Отправлено: 09:51 19-01-2011
iamgene

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alabin
сети 172.16.2.0/255.255.0.0, 172.16.3.0/255.255.0.0 ничем между собой не различаются и не являются подсетями для сети 172.16.0.0/255.255.0.0.
что такое прозрачный мост - объяснил бы, что ли. Заодно - что за фильтрацию между зданиями ты хочешь организовывать, если все адреса в обоих зданиях вперемешку?
Кого от кого файрволлить на прозрачном мосту требуется? Может, просто порядок в сети навести?

Всего записей: 98 | Зарегистр. 02-02-2006 | Отправлено: 09:59 19-01-2011
Alabin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
То то и оно что сеть с такой маской 255.255.0.0 получается одна.
Порядок в сети навести не возможно из за политических действий (несколько подразделений со своими начальниками и админами - уже попытался..). В 1ом здании находиться моя территория, где адресация 172.16.2.0. В другом здании находятся порядка 10 разных сетей из серии 172.16. и 192.168. и куча серверов к которым ходим мы.
 
Эти здания соединяются одним кабелем, основная проблема в том, что со второго здания льется очень большая куча левого трафика никак не относящегося к нам.
я хочу в разрыв поставить фаервол.
и явно указать только каким IP адресам и в каком направлении можно ходить.
 
Попробовал поставить комп с двумя сетевыми, сделал соединение мост средствами Windows, накатил Outpost (так же пробовал ESET) указал какие адреса блокировать. В принципе работает, но нельзя указать направление фильтрации. и совсем не гибкая настройка получается.
Хотелось бы сделать все при помощи Керио Контрол (давно им пользуюсь), но данная задача меня поставила в тупик.. Толи делать Nat толи еще как..

Всего записей: 8 | Зарегистр. 07-12-2009 | Отправлено: 10:49 19-01-2011
mini

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
Да, патченная. Знать бы где блочится, а то может и провайдер мозг выносит...
 
iamgene
Интерфейс один и включен постоянно. Можно и dyndns пользовать, просто хотелось разобратся, что за ерунда творится: то-ли VPN драйвер подтупливает, то-ли пров мозг имеет, то-ли еще что-то

Всего записей: 21 | Зарегистр. 22-12-2005 | Отправлено: 11:07 19-01-2011
iamgene

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alabin
измени сеть в своем здании, ставь керио в разрыв и рисуй нужные правила.
mini
драйвер подтупливает - это как-то....смешно, что-ли. Скорее уж сеть на физической машине не в порядке - она как-то в инет выходит. Можно на интерфейсе впн прямо указать сетевые параметры вместо дхцп. И время на виртуалке проверить.

Всего записей: 98 | Зарегистр. 02-02-2006 | Отправлено: 11:42 19-01-2011
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru