Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control (ex Kerio WinRoute Firewall) ™





Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio Control 7.2.0 Build 3028, Released on: August 30, 2011 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010

Предыдущие, полностью рабочая версия:
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 16:37 13-05-2010 | Исправлено: korn3r, 09:37 31-08-2011
keynn



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vulcanite
 
Нужно выяснить по какому интерфесу эта твоя USB коробка отдает инет. Как она опознается ситемой?  
 

Цитата:
подключена в некую USB коробку, которая в свою очередь цепляется к компу, ну а передача через USB GSM момед от МТС  

 
В сетевых подключениях панели управления какие интерфейсы у тебя присутствуют, и с какого из них идет инет на комп - вся эта связка спутника антыны и прочей "Арматуры" не суть как важна. Нужен конечный интрфейс с протоколом TCP/IP с которого система получает инет. Модем это или чтото еще не важно, Керио умеет натить только с интерфейса на интерфейс. Указать в керио источником инета USB коробку не получится пока она в ситеме не появится как сетевой интерфейс

Всего записей: 40 | Зарегистр. 24-07-2006 | Отправлено: 13:11 20-05-2012 | Исправлено: keynn, 13:15 20-05-2012
Vulcanite



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
keynn
значит дополнения...ща вот сижу и смотрю на всё эт чудо...

Цитата:
Как она опознается ситемой?

TeVii S660 BDA DVB-S2 висит на USB порту именно, но системой приписана как "Звуковые, видео и игровые устройства"
так же в системе есть "TeViiData Network Adapter"(подключение по локальной сети, неопознанное, IP 10.246.52.202 , шлюза нет, DNS 80.81.208.82) и "TAP-Win32 Adapter V9" (подключение по локальной сети 2, без доступа к интернету, IP 10.4.125.204 шлюз 10.4.0.1 и DHCP 80.81.208.82 ,10.4.0.1) ну и конечно USB момед от МТС (ZTE Proprietary USB Modem) который поднимает соединение только программой собственной, вручную мне поднять соединение неудалось...ошибка 619 кажется...вот такая канитель...поднял только DHCP на вайфаную карту, чтобы к компу подключались клиенты...но ни локальный инет, ни инет у пользователей не пашет...локальный пашет только при выключенном сервисе Керио...
 
Добавлено:
и всё это работает таким образом...
в TeViiData Network Adapter айпи и днс вбиты руками установщиком...
в TAP-Win32 Adapter V9 айпи получает по DHCP , НО только после установки соединения МТС, а также запуска "фирменной программы спутника" - Sprint...
и самое интересное, что браузер не пашет пока в настройках КОММУТИРОВАННОГО подключения, для самого браузера, не укажеш 127.0.0.1:3128 локальный прокси...

----------
Fortuna non penis in manus non recipere.

Всего записей: 2318 | Зарегистр. 30-10-2003 | Отправлено: 18:12 20-05-2012 | Исправлено: Vulcanite, 18:35 20-05-2012
User8484

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрыйе время суток всем.  
поставил Kerio control 7.2  
как бы описать проблему. в общем  на старом 6,6 была я блокировал всякие порталы соц сети в разделе групы урл. под названием deny_sites в общем правила была выше всех пользователей и она блакировала всякие соц сети. по политики запрешено. теперь все конфиги я ручную переписал на 7,2 но такая политика не работает выше плавил ставиь дени сайт то все блокируется те выше пользователи они тоже блокируются. если кому не понятно то могу дать аську прошу помогите врмея на исходе!  
Номер ICQ607016245
 
Добавлено:
Привет всем  
еще одна проблема возникает.
где настроит Журнал в Kerio Control 7,2 так как диск переполняется
в доброй старой версии 6.6 был пункт Учет + Настройки журналов там я ставил по 20мб ограничение. на 7 мой серии нету такого пункта или он есть я не заметил.
Заранее спасибо жду ответа!

Всего записей: 4 | Зарегистр. 18-05-2012 | Отправлено: 07:37 21-05-2012
maxandr



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, практиковал ли кто-нибудь такое?
Керио 7.2.2, 5 лицензий, работет 3 компьютера. Если я подключу WiFi роутер и подключу к WiFi роутеру 3 ноутбука по WiFi, в Керио потратится одна лицензия (на роутер) или 3 лицензии (на каждый ноут)?

Всего записей: 147 | Зарегистр. 13-07-2005 | Отправлено: 09:21 21-05-2012
x0088

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем добрый день такой вопрос установил на сервер Kerio Control 7.0.1 такой вопрос после установке не грузит интернет не на сервере не в сети. На сервере установлено 2 сетевых одна на интернет другая на сеть. Права все удалил и оставил одно правило разрешать все. Прошу помощи.

Всего записей: 26 | Зарегистр. 27-03-2012 | Отправлено: 10:48 21-05-2012 | Исправлено: x0088, 11:13 21-05-2012
keynn



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vulcanite
Да, случай запутанный, У керио хватает своих кудряшек, а тут еще через такой клубок инет приходит, в твоем случае теоретически возможно инет через керио закрутить но какой ценой  - наро даже со стандартными USB модемами последние волосы на голове, да и на остальных местах вырывает.

Всего записей: 40 | Зарегистр. 24-07-2006 | Отправлено: 11:28 21-05-2012
User8484

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
тут не кто не ответит походу! надо найти другой сервер

Всего записей: 4 | Зарегистр. 18-05-2012 | Отправлено: 11:58 21-05-2012
coder666



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
все можно сделать...
сам лично настривал спутниковый инет
 
Добавлено:
http://rghost.ru/38196994
 
Примеры правил по настройке, без последовательности действий. Думаю пожно разобраться.
При подключении коробки она подключается либо через USB и появляется еще один сетевой интерфейс либо подключается шнурком в уже существующую сетевую плату. В любом случае идет как отдельный сетевой интерфейс с которым можно работать.
 
Моя задача была немного сложнее - нужно было подать интернет еще на одну отдельную подсеть с Юниксом. Подсеть жила своей жизнью и админили ее другие. но задача была выполнена.
 
Так что делайте поправку на то, что Вам будет легче, у Вас нету этой чужой подсети которую нужно обеспечить инетом.
Удачи!

Всего записей: 2413 | Зарегистр. 23-03-2006 | Отправлено: 12:32 21-05-2012
Vulcanite



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
coder666
здорово, ток ничо не ясно
умом то я опнимаю, что надо в керио как то указать что интерфейс момеда это исходящий интернет а интерфейс Тевии - приёмный интернет....но как это сделать непонятно...
 
Добавлено:
вот какая то такая чешуя сейчас http://radugainternet.com/index.php/nastroika-all но это всё локально

----------
Fortuna non penis in manus non recipere.

Всего записей: 2318 | Зарегистр. 30-10-2003 | Отправлено: 17:31 21-05-2012
coder666



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
называешь это интерфейс internet а дальше все становиться очень наглядно и просто - работа как с обычным интерфейсом провадера в правилах

Всего записей: 2413 | Зарегистр. 23-03-2006 | Отправлено: 18:23 21-05-2012
User8484

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите в настройках Журнала народ что надо сделать чтоб журнал не заполнял Жесткий

Всего записей: 4 | Зарегистр. 18-05-2012 | Отправлено: 10:09 22-05-2012
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
уважаемые гуру
 
вот какая проблема нарисовалась - или даже несколько
подключил несколько подсеток через керио (он же и интернет раздает всем подсеткам)
все ок - все работало годами и теперь работает то же
 
однако - пинги через керио (утром без нагрузки) в подсетки 90мс и выше, а если воткнуть интерфейс через который подключены подсетки в ноут - то с ноута 15-20мс
 
сетевуха - которая смотрит в подсетки - в доверенных локальных интерфейсах - т.е. керио по идее не должен ее анализировать и тормозить пакеты
 
вот не могу понять в чем проблема - то ли сетевуху попробовать поменять, то ли все таки керио притормаживает пакеты локалки по любому
 
и еще.. хотел посмотреть - хватает ли ресурсов компа - так kerio-control-installer-7.1.2-2333-linux-AK4 показывает нагрузку CPU круглые сутки на 0 что конечно не может соответствовать действительности. стоит ради этого ставить новый релиз - или смысла нет и CPU да еще на линухе да на более менее новой машине по любому хватать будет и еще останется?

----------
"Дьявол рождается из пены на губах ангела, защищающего правое дело". ГРИГОРИЙ ПОМЕРАНЦ

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 10:40 22-05-2012
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Hrist
ну то что сетевуха в группе локальных интерфейсов ещё не значит что контрол ничего не анализирует, есть как миниму инспетор протоколов+система предотвращения вторжения+контроль антиспуфинга...

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 11:27 22-05-2012
boffin2

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите пожалуйста, уже очень за.....смя! Имеется Kero Control v7.1.0 patch 2 build 1694, леченный таблеткой от Витяна, стоит на w2k3. Проблема в следующем: в настройках kerio стоит галочка "Всегда требовать аутентификации пользователей при доступе к Web страницам", до не давнего времени всё это хорошо работало, пока в один прекрасный день не пропал доступ к сайту (который находится за kerio) из вне. То есть локальные пользователи могут зайти на сайт, а внешним пользователям предлается аутентификация. Если галочку убрать, то с внешки доступ появляется, НО без этой галочки пользователи не аутентифицируются))) и сидят в интернете где хотят и сколько хотят! Да и в Kerio Star появились неизвестные пользователи(( помогите разобраться, уже замаялся(((

Всего записей: 48 | Зарегистр. 29-01-2011 | Отправлено: 13:41 22-05-2012
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
boffin2
в правилах URL снимите галку "применить правила фильтрации так же к локальным серверам"

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 14:32 22-05-2012
boffin2

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one, большое человеческое тебе спасибо! Как я такую мелочь пропустил аж обидно)) ещё раз спасибо!

Всего записей: 48 | Зарегистр. 29-01-2011 | Отправлено: 15:52 22-05-2012
Vulcanite



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
coder666
пробовал...фиг вамс... ничо не работает...

----------
Fortuna non penis in manus non recipere.

Всего записей: 2318 | Зарегистр. 30-10-2003 | Отправлено: 19:16 22-05-2012
keynn



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vulcanite
Ты говорил про некий МТС модем, который аутентифицируется через собственную программу, после чего появляется инет, и штатными средствами эту аутентификацию выполнить не получается. Мне вот этот момент не очень понятен. Интерфейс то ты задешь в керио может быть правильный, но без аутентификации туда маршрут не просвечивает.

Всего записей: 40 | Зарегистр. 24-07-2006 | Отправлено: 20:51 22-05-2012 | Исправлено: keynn, 20:54 22-05-2012
Vulcanite



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
keynn
 

Цитата:
который аутентифицируется через собственную программу

ну прога МТСовская "красная морда"...она ставится сразу на комп при первом подключении момеда к компу...онаже создаёт диалапное соединение в сетевых подключениях...вот я пробовал просто это диалапное подключение запускать - не коннектится...может чот нето сделал...ХЗ...
мне вот неясно как в керио указать что один интерфейс это передача(момед) а другой фейс это приём (тарелка)

----------
Fortuna non penis in manus non recipere.

Всего записей: 2318 | Зарегистр. 30-10-2003 | Отправлено: 21:06 22-05-2012
keynn



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
мне вот неясно как в керио указать что один интерфейс это передача(момед) а другой фейс это приём  

 
у тебя прием и передача по разным фейсам чтоли идут? Или ты хочешь сам разделить прием и передачу?
 
 Vulcanite
У модема эти данные прописаны?
Login  mts  
Password mts  
Номер дозвона  *99#  
Строка инициаизации модема AT+CGDCONT=1,"IP","internet.mts.ru"

Всего записей: 40 | Зарегистр. 24-07-2006 | Отправлено: 21:18 22-05-2012 | Исправлено: keynn, 22:02 22-05-2012
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru