Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control (ex Kerio WinRoute Firewall) ™





Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio Control 7.2.0 Build 3028, Released on: August 30, 2011 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010

Предыдущие, полностью рабочая версия:
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 16:37 13-05-2010 | Исправлено: korn3r, 09:37 31-08-2011
terence



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
и ещё по настройки ДНС,  керио на отдельно машине, на нём укзаны ДНС провайдера... на DC стоит ДНС с адресом 192.168.0.3  который ссылается на керио то есть на 192.168.0.1, ну и клиенты все ссылаются на днс сервер то есть на 192.168.0.3
 
это правельно или не очень? то есть получается что локальны ДНС на контроллере домена обрабатывает не только внутренние запросы, но и запросы на внешние сайты.

Всего записей: 517 | Зарегистр. 30-08-2007 | Отправлено: 18:05 30-07-2010 | Исправлено: terence, 18:24 30-07-2010
NegoroX

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
terence
образно говоря - пришел запрос, сервер не знает что с ним делать и отсылает на керио - и это правильно

Всего записей: 1407 | Зарегистр. 09-08-2006 | Отправлено: 22:01 30-07-2010 | Исправлено: NegoroX, 22:02 30-07-2010
terence



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
заметил такую штуку.
 
загнал керио в домен, дал ему имя GW, но почему то пинговаться по имени керио не хотел.
посмотрел в AD свойства компутера с керио, имя было указано GW а вот ДНС имя стояло localhost, ну думаю понятно теперь почему не откликался на GW. создал сам A-запись и всё отлично заработало..
 
но покоя мысль не давала, почему пришлось запись то делать, почему не автоматически как все компы??
 
убил запись, вывел из домена, нашёл в настройках керио файл HOSTS где иисправил строчку
127.0.0.1 localhost gw  на 127.0.0.1 gw gw.
 
вуаля, зарегестрировал опять в домене, и керион на GW стала откликатсья...успокоился))))
 
 
тут через пару дней решил зайти в статистику...опля - говорит не доступен..хм
 
начал смотреть логи и увидел много таких вот записей
[01/Aug/2010 13:37:57] (8705:335544721) Firebird DB: Engine Code    : 335544721
[01/Aug/2010 13:37:57] (8705:335544721) Firebird DB: Engine Message :
[01/Aug/2010 13:37:57] (8705:335544721) Firebird DB: Unable to complete network request to host "localhost".
[01/Aug/2010 13:37:57] (8705:335544721) Firebird DB: Failed to locate host machine.
[01/Aug/2010 13:37:57] (8705:335544721) Firebird DB: The specified name was not found in the hosts file or Domain Name Services.
[01/Aug/2010 13:37:57] (8705:335544721) Firebird DB:  
 
саруз обратил внимание на  "Unable to complete network request to host "localhost"." посмотрел с какого времени начались ошибки..ну всё ясно..
 
полез обратно в HOSTS поменял всё на место, и полез в статистику..всё заработало!
 
ну что ж придётся теперь опять создавать А-запись. что бы керио откликался на своё имя)))))

Всего записей: 517 | Зарегистр. 30-08-2007 | Отправлено: 11:49 01-08-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
terence

Цитата:
иисправил строчку
127.0.0.1 localhost gw  на 127.0.0.1 gw gw.
 

Тем самым ты KWFу приказал искать базу в на другом интерфейсе - а ему доступ к базе нужен по заглушке 127,0,0,1.
 
Kerio создает свой собственный виртуальный интерфейс,  в котором крутит проходящие через него пакеты и проводит их анализ/выполняет действия согласно правилам и т.д.

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 09:18 02-08-2010
MagistrAnatol



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
народ, как во встроеном нттпс сервеке керио добавить страничку -  
мне надо заблокированным пользователям в правилах нттп во вкладке дополнительно
перенаправить на урл?

Всего записей: 2120 | Зарегистр. 09-04-2003 | Отправлено: 11:19 02-08-2010
terence



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
adjuster
 спасибо, чётко и лаконично)))

Всего записей: 517 | Зарегистр. 30-08-2007 | Отправлено: 12:03 02-08-2010
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
народ, как во встроеном нттпс сервеке керио добавить страничку -  
мне надо заблокированным пользователям в правилах нттп во вкладке дополнительно
перенаправить на урл?

никак, поднимай внутри сети свой вэб-сервер, рисуй там нужные странички и делай перенаправление.
 
Добавлено:

Цитата:
но покоя мысль не давала, почему пришлось запись то делать, почему не автоматически как все компы??  
если ожидался ответ на этот вопрос, то должен быть выполнены ряд правил
правило локальный трафик - первое в списке
на сетевых адаптерах прописан внутренний ДНС
внутренний адаптер должен грузится первым
в настройках внутреннего адаптера должна стоять галка "регистрировать подключение в ДНС"

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 12:17 02-08-2010
attaattaatta



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Народ, у кого-нибудь реализовано в сети работа kerio winroute 6 и запрещение пользователю входить на другие рабочие станции (Machine Logon Restrictions). Скрин для понимания:
   
кнопка Logon To.
 
устанавливал там и net-bios имя и dns имя хоста с керио, один фиг не хочет аутентифицировать. Самое странное на контролере в логе безопасности нет попытки. Аудит настроен как надо, с отказами и успехами.

----------
Фрилансю

Всего записей: 1118 | Зарегистр. 25-09-2007 | Отправлено: 11:16 03-08-2010 | Исправлено: attaattaatta, 11:16 03-08-2010
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
устанавливал там и net-bios имя и dns имя хоста с керио, один фиг не хочет аутентифицировать. Самое странное на контролере в логе безопасности нет попытки. Аудит настроен как надо, с отказами и успехами.

ничего не понял, пользовтель не может локально войти на хост с керио? получает отказ или пароль не принимается?

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 12:16 03-08-2010
attaattaatta



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Valery12
Проблема в том, что пользователь не может авторизоваться на странице аутентификации керио, чтобы пройти в интернеты. Ему выдается сбой аутентификации.

----------
Фрилансю

Всего записей: 1118 | Зарегистр. 25-09-2007 | Отправлено: 13:02 03-08-2010 | Исправлено: attaattaatta, 13:02 03-08-2010
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
attaattaatta а при чем тут "Logon To" это работает только при интерактивном входе в систему а "страница аутентификации керио" это даже не сетевой вход. Или пользователь вошел локально на хост керио, открыл браузер и там не может авторизоваться?

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 13:15 03-08-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MagistrAnatol

Цитата:
народ, как во встроеном нттпс сервеке керио добавить страничку -  
мне надо заблокированным пользователям в правилах нттп во вкладке дополнительно
перенаправить на урл?

Valery12
 

Цитата:
никак, поднимай внутри сети свой вэб-сервер, рисуй там нужные странички и делай перенаправление.  

 
Почему же "никак" - еще как Как!! -создаешь PHP страницу в корне и перенаправляешь на нее.
 
attaattaatta
Под каким пользователем пытаешься зайти? KWF введен в домен? По какой ссылке пытаешья зайти? Есть пользователь привязанный по IP к KWF ???
 
Вопросов могу кучу задать - ответа в таком случае не получишь - конкретизируй проблему.

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 14:11 03-08-2010
attaattaatta



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Valery12
В том то все и дело =( было подозрение на локальный тип входа, но в логах нет нифига. Куда копать не знаю.
 

Цитата:
attaattaatta а при чем тут "Logon To" это работает только при интерактивном входе в систему а "страница аутентификации керио" это даже не сетевой вход. Или пользователь вошел локально на хост керио, открыл браузер и там не может авторизоваться?

 
Локально никто никуда не заходит. Просто со своей машины юзер как всегда пытается залесть в нет.
При том, что при не заданном <Logon to> аутентификация работает, а при выставленном значении, нет. Пробовал копировать учетные записи в локальную базу керио средствами самого керио, таже шарашка.

----------
Фрилансю

Всего записей: 1118 | Зарегистр. 25-09-2007 | Отправлено: 15:14 03-08-2010 | Исправлено: attaattaatta, 15:15 03-08-2010
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Почему же "никак" - еще как Как!! -создаешь PHP страницу в корне и перенаправляешь на нее
это проверено, или идея?

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 15:17 03-08-2010
attaattaatta



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
adjuster
Пользователь любой, у кого задан параметр AD <Logon to>, KWF естественно является членом домена, ссылки тут не при чем, просто невозвожно начать авторизацию. Я бы конкретизировал, но в логах самого керио, логах клиента и логах контроллеров чисто. Складывается ощущение что kerio по RPC получает отлуп и все. Ничего не пишет и не говорит кроме того, что авторизация не пройдена.
При автоматической авторизации с ip адреса, происходит перенаправление на страницу авторизации =) головоломка. В трафик полиси работает правило all open.

----------
Фрилансю

Всего записей: 1118 | Зарегистр. 25-09-2007 | Отправлено: 15:19 03-08-2010 | Исправлено: attaattaatta, 15:30 03-08-2010
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Локально никто никуда не заходит. Просто со своей машины юзер как всегда пытается залесть в нет.
При том, что при не заданном <Logon to> аутентификация работает, а при выставленном значении, нет.

действительно странно, честно говоря не вижу взаимосвязи, у меня "Logon to" не используется но групповыми политиками ограничения на локальный вход раздаются и ничего похожего не наблюдалось.
 
Добавлено:
attaattaatta
а правило "локальный трафик" первое в списке или нет?

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 15:30 03-08-2010
attaattaatta



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Может кого наведет на мысль, при неправильной паре логин пароль на странице авторизации, в лог security керио идет запись

Цитата:
[03/Aug/2010 11:10:31] Authentication: WebInterface: Client: 192.168.2.204: Invalid password for NT/Kerberos user <юзер>

а в моем случае ничего этого нет. логи чистые.
 
Добавлено:

Цитата:
а правило "локальный трафик" первое в списке или нет?

 
Первое после входящих, переставлял, результат такой же.

----------
Фрилансю

Всего записей: 1118 | Зарегистр. 25-09-2007 | Отправлено: 15:34 03-08-2010 | Исправлено: attaattaatta, 15:34 03-08-2010
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а операционка у этого пользователя какая? может перегиб с безопасностью и метод POST просто не работает.

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 15:46 03-08-2010
attaattaatta



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Valery12
Тестирую на WindowsXP, не сборка. Post работает, потому как, если отключить logon to, то работает и авторизация по ip, и через web морду.
Как я понимаю, этот параметр не при чем ?

Цитата:
"Сетевая безопасность: уровень проверки подлинности LAN Manager Отправлять только NTLMv2 ответ, отказывать LM и NTLM"


----------
Фрилансю

Всего записей: 1118 | Зарегистр. 25-09-2007 | Отправлено: 15:53 03-08-2010 | Исправлено: attaattaatta, 15:57 03-08-2010
attaattaatta



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Заметил еще одну интересную багу в керио, если керио авторизовывает пользователя по ip адресу в домене, то после удаления этого пользователя из домена, компьютер продолжает автоматически логинится с этим пользователем. Прям чудеса воскрешения.

----------
Фрилансю

Всего записей: 1118 | Зарегистр. 25-09-2007 | Отправлено: 19:09 03-08-2010
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru