Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control (ex Kerio WinRoute Firewall) ™





Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio Control 7.2.0 Build 3028, Released on: August 30, 2011 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010

Предыдущие, полностью рабочая версия:
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 16:37 13-05-2010 | Исправлено: korn3r, 09:37 31-08-2011
Rolisov

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
адреса белые, одна сеть идёт через выделенку, друга через dsl. пробовал обе сети через выделенку - эффект тот же

 
Какой вариант подключения брандмауэра к Интернету у тебя выбран в Керио? Если несколько соединений с обработкой отказов, то в дополнительных опциях может быть выставлено принудительное переподключение всех VPN-туннелей в момент возврата работоспособности основной линии в Интернет.

Всего записей: 38 | Зарегистр. 09-10-2006 | Отправлено: 14:03 02-10-2011
GoodVinRassel



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
да, стоял. я отключил этот вариант, но всё равно минута и разрыв

Всего записей: 9 | Зарегистр. 29-08-2009 | Отправлено: 14:08 02-10-2011
Rolisov

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2 GoodVinRassel
 
Еще вопрос: у тебя теряется именно физический линк или маршрут не трассируется?
 
Попробуй включить лог отладчика в Керио на предмет Kerio VPN (Журналы - Debug - Сообщения - группа "Kerio VPN" - значение "VPN Tunnels") и посмотреть какие ошибки возникают при работе VPN-туннеля.
 

Всего записей: 38 | Зарегистр. 09-10-2006 | Отправлено: 14:13 02-10-2011
GoodVinRassel



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
мда... выходит что у меня интерфейсы падают... но почему тогда клиенты в сети?
 
кусок лога
 
это вываливается на принимающей стороне

Всего записей: 9 | Зарегистр. 29-08-2009 | Отправлено: 14:20 02-10-2011 | Исправлено: GoodVinRassel, 14:24 02-10-2011
Rolisov

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
выходит что у меня интерфейсы падают...

 
Для начала, попробуй драйвера сетевых карт обновить.

Всего записей: 38 | Зарегистр. 09-10-2006 | Отправлено: 14:26 02-10-2011
GoodVinRassel



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
так, причина найдена. оказалось что виной всему 2 шлюза по умолчанию - PPPOE в инет (НЕ билайн) и WAN в сеть билайна... причём им я не пользуюсь вообще... вот жешь танцы с бобном, действительно...
 
если интересно, вот лог
 
 
Rolisov, спасибо за помощь! я просто не знал где расширенный лог включается

Всего записей: 9 | Зарегистр. 29-08-2009 | Отправлено: 14:33 02-10-2011 | Исправлено: GoodVinRassel, 14:35 02-10-2011
Rolisov

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
так, причина найдена. оказалось что виной всему 2 шлюза по умолчанию - PPPOE в инет (НЕ билайн) и WAN в сеть билайна... причём им я не пользуюсь вообще... вот жешь танцы с бобном, действительно...  

 
Т.е. Керио пытался постоянно на них переключиться и заюзать по полной?

Всего записей: 38 | Зарегистр. 09-10-2006 | Отправлено: 14:35 02-10-2011
GoodVinRassel



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Т.е. Керио пытался постоянно на них переключиться и заюзать по полной?

ну на счёт по полной - не уверен, но что заюзать в качестве шлюза абсолютно левую сетевуху - это да

Всего записей: 9 | Зарегистр. 29-08-2009 | Отправлено: 14:42 02-10-2011
PODs



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Rolisov
Смотри что получается - локалка у меня городская, поэтому открывать все порты для доступа до керио я не хочу и не буду, остается юзать только основные порты в т.ч. фтп. А тут без инспектора протокола никак, без него не открываются дополнительные порты для фтп как для  пассивного, так и для обычного режима, что требуется для правильной работы фтп. Об этом даже в справке керио написано. А правила фильтрации для фтп у меня все отключены

Всего записей: 753 | Зарегистр. 18-09-2007 | Отправлено: 14:45 02-10-2011 | Исправлено: PODs, 14:48 02-10-2011
kuk2000



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток.
 
Подскажите кто знает как решить следующюю задачу: надо всем юзерам в домене закрыть вебфильтром много категорий сайтов, а затем тем или иным пользователем/группам открыть определенные категории/сайты.
 
Думал всё просто (как к примеру в ТМГ): сделал в ХТТП политике одно запрещающее правило для всех юзверей всех нужных категорий, и несколько разрешающих правил для нужных категорий/сайтов опрделенных группам/юзерам. Но не тут то было - запрещающие правило срабатывает в любом случае, в каком бы порядке не стояли правила.
 
Идти от обратного: делать запрещающие правила определенные категории/сайты опрделенным группам/юзверам - тоже не вариант, так в домене порядка сотни юзеров и закрывать надо много категорий. Опухнуть можно будет с таким кол-вом правил.

----------
NewLife©

Всего записей: 369 | Зарегистр. 30-03-2004 | Отправлено: 15:28 02-10-2011
freewood



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Но не тут то было - запрещающие правило срабатывает в любом случае, в каком бы порядке не стояли правила.  

Вот это очень странно, ибо правила проверяются сверху вниз до первого попадания. Т.е. если разрешающее правило стоит выше запрещающего, то до запрещающего проверка не дойдет.

Всего записей: 307 | Зарегистр. 28-12-2008 | Отправлено: 23:30 02-10-2011
Rolisov

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2 PODs

Цитата:
поэтому открывать все порты для доступа до керио я не хочу и не буду,  

Я имел ввиду все команды протокола FTP, а не все порты.

Всего записей: 38 | Зарегистр. 09-10-2006 | Отправлено: 10:51 03-10-2011
chunek

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
ок, теперь вроде как работает) начал использовать ограничивающие правила вместо резервирующих
 
спасибо!
 
Добавлено:
скажите а по какой причине керио ограничивает скорость на загрузку(аплоад) файлов, исходящей почты и т.п.  
я антивирус отключил даже, все равно как-будто что-то мешает уходить файлам...

Всего записей: 29 | Зарегистр. 26-03-2008 | Отправлено: 12:14 03-10-2011
Rolisov

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кажется я доигрался с управлением полосой пропускания до аномальных явлений
 
Ссылка
 
P.S. И это с учетом того, что порт на коммутаторе провайдера всего 100 Мбит/с %)

Всего записей: 38 | Зарегистр. 09-10-2006 | Отправлено: 16:59 03-10-2011 | Исправлено: Rolisov, 17:04 03-10-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Rolisov
 
Это врятли, на сколько я помню расчёт скорости идёт из времени отклика пинга, шейпер просто физически не может выдать скорость выше чем задаётся в настроках интерфейсов. Попробуй помониторить без контрола скорость на спидтесте

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 17:43 03-10-2011
chunek

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
не поможете мне с исходящим трафиком? его что-то усердно сдерживает, а вот что понять никак не могу.

Всего записей: 29 | Зарегистр. 26-03-2008 | Отправлено: 18:09 03-10-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
chunek
какие параметры ABM, что показывают показатели скорости без KControl?

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 18:15 03-10-2011
PODs



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Rolisov

Цитата:
Я имел ввиду все команды протокола FTP, а не все порты.

Команды, которые в правилах FTP прописаны? Так они по умолчанию все отключены, т.е. ничего не запрещено

Всего записей: 753 | Зарегистр. 18-09-2007 | Отправлено: 22:59 03-10-2011
chunek

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
в полосе пропускания записаны в две графы и скачать и загрузить 800 kbit/s. в правилах только ограничительные для пользователей вида:  
пользователь - 30 kB/s (скачать) - без ограничения (загрузить) - все интерфейсы - допустимое время:всегда

Всего записей: 29 | Зарегистр. 26-03-2008 | Отправлено: 08:50 04-10-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
chunek
ты посты мои внимательно читаешь? сними показатели когда контрол отключен...

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 11:00 04-10-2011
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru