Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control (ex Kerio WinRoute Firewall) ™





Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio Control 7.2.0 Build 3028, Released on: August 30, 2011 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010

Предыдущие, полностью рабочая версия:
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 16:37 13-05-2010 | Исправлено: korn3r, 09:37 31-08-2011
NTaker

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
EnMan, в сторону NetUp'а уже смотреть начали.
а от айдеки как раз и отказывается универ этот.

Всего записей: 299 | Зарегистр. 06-03-2009 | Отправлено: 21:53 14-04-2012
GarikNUR



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Подскажите пожалуйста. как просмотреть\изменить настройки портов. вот например встала задача, посмотреть а не закрыт ли определенный порт. как это сделать? куда глядеть? спасибо

Всего записей: 26 | Зарегистр. 02-03-2012 | Отправлено: 09:59 17-04-2012
NTaker

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GarikNUR, закрыто все что не открыто правилами )

Всего записей: 299 | Зарегистр. 06-03-2009 | Отправлено: 10:21 17-04-2012
SexBoy



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Установил видеорегистратор JSR-L801 в локальной сети с KWF. Имеется выход в интернет через статический ip. Какие правила мне нужно прописать в Kerio чтобы я мог заходить из вне на видеорегистор ?  
Внутренний ip видеорегистратора 192.168.0.50, http шлюз 80, порт серевера 6063.

Всего записей: 317 | Зарегистр. 03-01-2004 | Отправлено: 13:29 17-04-2012
eugene009070

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите очень срочно, пожалуйста!
Как осуществить следующее:
Удаленный (через Интернет) клиент подключается к MSSQL Server (через NAT, mapping), но для работы необходимо разрешение от NetHASP (порт 475). Его клиент получить не может

Всего записей: 32 | Зарегистр. 16-11-2009 | Отправлено: 18:26 17-04-2012
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
eugene009070

Цитата:
Его клиент получить не может  

VPN и счастье будет всеобъемлющим...

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 19:25 17-04-2012
eugene009070

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А можно хоть чуть подробнее?
 
Я установил VPN-соединение через vpn-клиент от kerio. И ничего нового

Всего записей: 32 | Зарегистр. 16-11-2009 | Отправлено: 19:31 17-04-2012 | Исправлено: eugene009070, 20:14 17-04-2012
goodwen



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Проблема с Kerio Star KWF (7.2.2).
 
В разделе "Деятельность пользователя" колонка "Пуск" керио показывает дату на день раньше текущей Скрин
Если просматривать деятельность за конкретный день это не мешает, но если за период, уже неудобно.
 
Сервер win2003 sp2 r2, дата, время, часовой пояс на сервере указаны верно, синхронизация проходит успешно. Рестарт керио не помогает. Если пересоздать базу star то на следующий день после пересоздания проблема возвращается.
 
Подскажите пожалуйста, можно как-то это исправить  ?
 

Всего записей: 243 | Зарегистр. 09-04-2006 | Отправлено: 02:53 18-04-2012 | Исправлено: goodwen, 03:02 18-04-2012
SexBoy



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Может кто-нибудь ответит на мой вопрос:
 

Цитата:
 Установил видеорегистратор JSR-L801 в локальной сети с KWF. Имеется выход в интернет через статический ip. Какие правила мне нужно прописать в Kerio чтобы я мог заходить из вне на видеорегистор ?  
 Внутренний ip видеорегистратора 192.168.0.50, http шлюз 80, порт серевера 6063.

 
Не игнорируйте, очень срочно нужно. Буду весьма благодарен за дельные советы.

Всего записей: 317 | Зарегистр. 03-01-2004 | Отправлено: 03:04 18-04-2012
goodwen



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
http шлюз 80,

Вот это не понятно.
...
Если правильно понял сам видеорегистратор работает на порту 6063.
Тогда попробуй так
Эти правила только для примера, по ним  всем из вне открыт доступ на регистратор.
Когда будешь подключаться из вне, в своей программе укажи внешний ip kerio и порт 6063.

Всего записей: 243 | Зарегистр. 09-04-2006 | Отправлено: 03:36 18-04-2012 | Исправлено: goodwen, 05:26 18-04-2012
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
eugene009070

Цитата:
Я установил VPN-соединение через vpn-клиент от kerio. И ничего нового

Перенастроил приложения на новые адреса? (Кстати что за приложение то?)
Добавил VPN в доверенные/локальные? Разрешил весь трафик между VPN и локалкой без инспекторов?


----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 06:58 18-04-2012
eugene009070

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Приложение экзотическое: T-Flex GIS. Использует БД на MS SQL Server 2000 и "защищает" себя с помощью HASP
 
>>Добавил VPN в доверенные/локальные?  
VPN Server невозможно куда-либо переместить из "VPN Interfaces"
>>Разрешил весь трафик между VPN и локалкой без инспекторов?  
Это правило по умолчанию создается
Кстати, версия керио 7.2.2 patch 4 build 3782

Всего записей: 32 | Зарегистр. 16-11-2009 | Отправлено: 10:02 18-04-2012 | Исправлено: eugene009070, 10:11 18-04-2012
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
eugene009070
Ну раз всё настроено, то почему не работает?
 
1. С клиента можно попасть на \\PCNameWithNetHasp ?
2. Является ли шлюз с керией шлюзом по умолчанию для сервера с \\PCNameWithNetHasp?  
3. Является ли VPN соединение "приоритетным" у клиента?...
4. Есть ли какие то настройки поиска HASP?

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 11:13 18-04-2012
eugene009070

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
1. можно через Kerio VPN Client (через Интернет)
2. да
3. это как?
4. нет, но можно указать в .ini
Вот правила: (удалена ссылка)

Всего записей: 32 | Зарегистр. 16-11-2009 | Отправлено: 12:08 18-04-2012 | Исправлено: eugene009070, 08:55 19-04-2012
Vadim_Pr

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control 7.2.0
Не отрабатывает правила URL по HTTPS,
например deny https://* ТОЛЬКО при выходе пользователей через NAT(при выходе через непрозрачный прокси фильтрация работает).
Инспектор протокола в правиле трафика(локальный IP пользователя- интернет permit NAT(или без NAT когда идет через непрозрачный прокси)) ставил и по умолчанию и http,
если в этом правиле трафика инспектор по умолчанию не работает фильтрация, если в этом правиле трафика инспектор протокола http - то вообще не открываются страницы https.
Но если пользователь выходит через непрозрачный прокси то фильтрация работает(инспектор протокола по умолчанию ). Т.е. правила URL не меняю - но они начинают работать. В курсе, что для фильтрации URL необходимо разрешающее правило  в правиле трафика(оно есть).
 
 
Если это баг Kerio прошу подтвердить опытных камрадов, чтобы не тратить время, если нет выложу скрины для уточняющих вопросов и возможных ответов.
Непрозрачный прокси не желателен - не авторизует пользователей с кириллицей в имени(а их уже много), не учитывается трафик по пользователям(во всяком случае у меня).

Всего записей: 23 | Зарегистр. 15-01-2012 | Отправлено: 16:57 18-04-2012
karpa13a

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
День добрый!
подскажите что и где ткнуть в Керио контроле, что бы сайты начали нормально работать!
например сайт _http://86.ru или _http://72.ru через керио тупят безбожно, а если керио выпилить - то открываются быстро!
проблема именно с цифровыми доменами, потому как сайт расположеный там же _http://autochel.ru прекрасно и быстро открывается с керио!

Всего записей: 134 | Зарегистр. 30-11-2006 | Отправлено: 17:58 18-04-2012
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
eugene009070

Цитата:
это как?  



Цитата:
можно через Kerio VPN Client (через Интернет)  

Вот теперь я не совсем понял?

Цитата:
Вот правила: ftp://93.125.

Отключи правила трансляции 4 и 5... Для теста. И убедись для полноты картины в том, что отключен Инспектор.

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 22:18 18-04-2012
eugene009070

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо большое! Завтра буду пробовать.

Всего записей: 32 | Зарегистр. 16-11-2009 | Отправлено: 08:55 19-04-2012
SexBoy



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
goodwen
 
Спасибо мил человек за ответ, завтра попробую. Отпишусь о результате.

Всего записей: 317 | Зарегистр. 03-01-2004 | Отправлено: 15:26 19-04-2012
goodwen



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
SexBoy
 
Для проверки  на месте, воспользуйся сканером портов .
Укажи внешний ip kerio и порт 6063, если правила настроены верно и регистратор запущен - порт должен светиться открытым.

Всего записей: 243 | Зарегистр. 09-04-2006 | Отправлено: 07:37 20-04-2012 | Исправлено: goodwen, 08:01 20-04-2012
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru