Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control (ex Kerio WinRoute Firewall) ™





Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio Control 7.2.0 Build 3028, Released on: August 30, 2011 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010

Предыдущие, полностью рабочая версия:
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 16:37 13-05-2010 | Исправлено: korn3r, 09:37 31-08-2011
maxchist

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vimaret
 
Спасибо, что откликаетесь.
 
Поясняю:
 
1 РС должна получать real-time постоянный поток данных (биржевая информация), занимая до 80% ширины четырехмигабитного ДСЛ канала.
Тривиально все было сделано ранее, абсолютно точно так как вы пишете, но когда возникла необходимость получать real-time поток на 1 РС, практика показала, что сервер с керио не справляется. Задержки в пиковые моменты передачи неприемлимы.
 
Спасибо, жду предложений.

Всего записей: 21 | Зарегистр. 02-08-2005 | Отправлено: 17:55 13-05-2010
tgkonvent

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите решить проблему!
Установлен керио 6.7.1
Если лазить через прокси на сайт irr.ru то он не открывается и в логах полная тишина.
Но если сделать доступ через нат, то все открывается прекрасно.
В чем фишка?
Такая проблема пока быза замечена с одним сайтом: irr.ru
Может кто сталкивался с такими проблемами?

Всего записей: 438 | Зарегистр. 02-11-2005 | Отправлено: 08:18 14-05-2010
Serg0FFan



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tgkonvent
А если отключить протокол инспектор в Определения - Службы - HTTP?

Всего записей: 3032 | Зарегистр. 25-12-2002 | Отправлено: 09:32 14-05-2010
faust72rus



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
maxchist
Товарищ, а зачем вам вообще Керио (задача какая то не тривиальная и даже странная)? Возьмите Dlink\Zyxel\Asus или перейдите на другое ПО (микротик, pfsense or etc).

Всего записей: 536 | Зарегистр. 28-10-2007 | Отправлено: 10:38 14-05-2010 | Исправлено: faust72rus, 11:00 14-05-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
maxchist
создай правило для этой биржи и выключи на этом правиле PI, подними это правило в самый верх. Скорость обработки должна вырасти.
 
tgkonvent

Цитата:
Если лазить через прокси на сайт irr.ru то он не открывается и в логах полная тишина.  

Но браузер то что-то выдает???
Подозреваю, что проблема с MTU. Обычно случается на Вин Серверных. Повышение MTU решает проблему.

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 11:26 14-05-2010
tgkonvent

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Serg0FFan

Цитата:
А если отключить протокол инспектор в Определения - Службы - HTTP?

Ничего не изменилось!
 
adjuster

Цитата:
Но браузер то что-то выдает???
Подозреваю, что проблема с MTU. Обычно случается на Вин Серверных. Повышение MTU решает проблему.
 

Браузер выдает - Internet Explorer не может отобразить эту веб-страницу
 
 
 

Всего записей: 438 | Зарегистр. 02-11-2005 | Отправлено: 11:46 14-05-2010 | Исправлено: tgkonvent, 11:47 14-05-2010
maxchist

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
faust72rus
 
Задача реально нетривиальная, потому и обращаюсь. Керио нравится, давно юзаю, переход на другое железо, ПО - не планируется.
 
adjuster
 
С правилами пробовал - скорости не хватает.
 
Переформулирую задачу.
Для понятности рисую схему
 
                                                        инет
                                                           \
                                                         ДСЛ модем
                                                                /
                                                          свич
                                                           /    \
                                                     РС1     Сервер с керио
                                                                                   \
                                                                               свич
                                                                                /    \
                                                                            РС2......РС20
 
Если не использовать сетевой мост на сервере, можно ли изменением маршрутизации, масок, настроек керио  и тд. получить для РС1 неограниченный доступ в инет и одновременно неограниченный доступ в локалку к РС2....РС20?
 
Спасибо.
     
 
 

Всего записей: 21 | Зарегистр. 02-08-2005 | Отправлено: 11:52 14-05-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tgkonvent
MTU!!!
 

Цитата:
для РС1 неограниченный доступ в инет и одновременно неограниченный доступ в локалку к РС2....РС20?  

Можно.
Прописываешь маршут на PC1 в область локалки. Создаешь ТП:
сурс PC1
дест Local
протокол ...
пермит
NAT на локальный интерфейс.


----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 15:01 14-05-2010
maxchist

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster
 
Спасибо, а можно поподробнее?
 
Подсеть на внутреннем и внешнем интерфейсе керио одна или разные?
 
Если разные (допустим 192.168.0.-- внутрь 192.168.1.-- вовне)
 
Какую маску, гетвей и какой маршрут прописать на РС1?
 

Всего записей: 21 | Зарегистр. 02-08-2005 | Отправлено: 15:21 14-05-2010
Serg0FFan



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tgkonvent
Попробуй из командной строки дать команду вида
ping -f -l 1492 irr.ru и смотри что она выдаст. Если скажет что "требуется фрагментация пакета но установлен запрещающий флаг"
то постепенно уменьшай это значение (не 1492 а например 1482 и т.д.), до тех пор пока не найдешь то при котором пинг пойдет нормально. Вот его тебе и надо выставить. Это и есть то значение MTU которое "тянет" твой провайдер.
 
P.S. В деревне у тещи, пров выставил на своих ADSL пулах MTU равным 1462 (вместо "стандартных" 1492) Так вот там все вновь подключившиеся имеют геморой с настройкой А тех. служба уже больше года не решает эту проблему. Домолинк, п. Октябрьский, недалеко от г. Рыбинск
 
P.P.S Как поменять MTU для твоей операционки ищи в яндексе например

Всего записей: 3032 | Зарегистр. 25-12-2002 | Отправлено: 21:58 14-05-2010 | Исправлено: Serg0FFan, 22:01 14-05-2010
Joke

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Помогите с проблемкой!
Установлен KWF 6.7.1
Интернет интерфейсом временно установлен радиомодем. Так вот Керио не разрешает установить тип подключения "Дозвон по запросу". Пишет, что только один интерфейс будет использован для дозвона по требованию. Соответственно и не соединяется с инетом, пока сам не щелкнешь по кнопке коннект.
Модем в системе один.

 
Uploaded with ImageShack.us

Всего записей: 6 | Зарегистр. 14-12-2005 | Отправлено: 16:21 17-05-2010
giganpv

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Сейчас стоит версия 6.4.2 критичных глюков нет.
Не хочу заморачиваться ставить 6.7.1, хотел спросить те кто юзает эту версию, появилась ли возможно делать разные ограничения скорости индивидуально к ip\порту\юзеру ? Или все как раньше через ***у, стоит одна планка для избранных.

Всего записей: 7 | Зарегистр. 28-06-2007 | Отправлено: 19:32 17-05-2010 | Исправлено: giganpv, 19:57 17-05-2010
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
to all
у кого установлен KWF 6.7.x - на закладке интерфейсы есть возможность объединения двух интерфейсов в "мост" ?

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 22:01 17-05-2010
Joke

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
появилась ли возможно делать разные ограничения скорости индивидуально к ip\порту\юзеру ?

Нет. Как обычно, одна на всех. Мы ведь за ценой не постоим?
 

Цитата:
у кого установлен KWF 6.7.x - на закладке интерфейсы есть возможность объединения двух интерфейсов в "мост" ?

К сожалению нет.

Всего записей: 6 | Зарегистр. 14-12-2005 | Отправлено: 23:33 17-05-2010
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Joke
спасиб

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 23:57 17-05-2010
grB



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребят, замучался бодаться с керио.. не могу заставить работать связку из 2х последовательно включенных KWF.
версия керио 6.6.0 build 5729
Схема следующая:
Основной сервер (ОС): lan (192.168.0.100/24) и wan(ip провайдера), клиенты из лана ходят через nat и прозрачный прокси в инет, всё работает.
Внутренний сервер (ВС): один интерфейс в lan (который 192.168.0.101/24) и второй wifi для бесплатной раздачи инета (172.22.0.1/24).
В связке лан - ОС - инет всё работает, инет работает и на самом ВС (ВС - ОС - инет).  
На ВС для wifi делаю нат на lan (192.168.0.101) в котором шлюз ОС. Всё работает согласно правилам.. бегает аська, хожу терминалом, пинги, всё кроме HTTP! уже измаялся.
Что делаю не так?
спасибо.

Всего записей: 83 | Зарегистр. 16-09-2004 | Отправлено: 10:37 18-05-2010
ScarySmokeMan

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго дня.
Стоит версия 6.7, нужно создать впн подключение к серверу, но в административной консоли пишет что впн не активно, т.к. не загружен драйвер впн, ниже написано внутренняя ошибка загрузки драйвера впн. В чем может быть дело и как загрузить драйвер???

Всего записей: 1 | Зарегистр. 19-05-2010 | Отправлено: 11:32 19-05-2010
garbals



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
на одно шлюзе версия 6.7.1 6399 написанно правило  
 
интернет > Firevall tcp 3456 map 192.168.130.1:3389
 
на втором шлюзе версия 6.7.1 patch 2 6544 пишу тоже самое и не работает  
а работает
интернет > Firevall tcp 3456 nat map 192.168.130.1:3389  
 
хрень какаето получается в последней версии
или чегото уже нодопонимаю

Всего записей: 360 | Зарегистр. 08-03-2006 | Отправлено: 01:18 20-05-2010
sadafaga

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
garbals
Ну да, так и должно быть. Всё же работает - в чём проблема ?

Всего записей: 487 | Зарегистр. 16-12-2002 | Отправлено: 09:21 20-05-2010
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru