Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control (ex Kerio WinRoute Firewall) ™





Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio Control 7.2.0 Build 3028, Released on: August 30, 2011 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010

Предыдущие, полностью рабочая версия:
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 16:37 13-05-2010 | Исправлено: korn3r, 09:37 31-08-2011
MARSIANIN

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Насколько безглючно (и быстро) работает интеграция kerio ver.7 с AD , или лучше вручную создавать
юсеров и группы?

Всего записей: 382 | Зарегистр. 05-11-2003 | Отправлено: 13:27 22-10-2010 | Исправлено: MARSIANIN, 06:52 25-10-2010
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
а у меня обнаружение вторжений режет попытки моего мдемона - почтового сервера отослать письма на маил.ру
 
весь лог забит:
 
[22/Oct/2010 13:31:19] IPS: Packet drop, severity: High, Rule ID: 1:2008411 ET TROJAN LDPinch SMTP Password Report with mail client The Bat!, proto:TCP, ip/port:192.168.1.1:3697 (server2.shop) -> 94.100.176.20:25 (mxs.mail.ru)

----------
"Дьявол рождается из пены на губах ангела, защищающего правое дело". ГРИГОРИЙ ПОМЕРАНЦ

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 14:35 22-10-2010
Zedd

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MARSIANIN
Совершенно нормально работает, вручную создавать нет никакой необходимости.
 
Hrist
Имхо ложное срабатывание. У самого постоянно с одного компа, где The Bat установлен, блокировало почту, хотя тремя антивирусами комп проверял - все чисто. Я отключил это правило просто, иначе невозможно работать, блокирует почту.

Всего записей: 93 | Зарегистр. 11-01-2006 | Отправлено: 09:39 25-10-2010
xstaford

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет
 
Понадобилось в офисе использовать ВПН соединение типа VPNservice.ru
У нас очень плохая связь с echange сервером а через ВПН почти в 2 раза конект лучше.
Ну так вот  
Пытаюсь подключить ВПН через керио, то есть создал соединение впн, в керио использую его как dialUP соединение!
Нужно что бы все запросы на Olamnet.com проходили через впн точку. не получается(((
Также по пробывал перенаправить весь трафик с моего компа через впн! в этом случае у меня инет пропадает!
 
Приходится работать с керио по совместительству поэтому пожалуйста сильно не пинайте)))
Что я делаю не так?
   
 
 У нас 2 интернет провайдера! 1-ый постоянный (Internet) adsl и 2-ой запасно (evo) wimax.
domen (отдельная машина)+ машина с керио (ipconfig /all)
все это дело работает! теперь вот ломаю, пытаюсь еще и впн прикрутить!

Всего записей: 83 | Зарегистр. 24-12-2008 | Отправлено: 14:13 25-10-2010
Aristocrat



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
вопрос по vpn серверу
 
к этой программе по впн только kerio vpn client можно подключится?
 
т.е. обычным windows vpn не получится или роутером по впн?

Всего записей: 473 | Зарегистр. 06-08-2002 | Отправлено: 07:16 26-10-2010
Zedd

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Aristocrat
 
Нет, не получится. Только специальным клиентом керио. Впрочем ничто не мешает поднять встроенный впн под виндой на базе pptp или l2tp протокола, и к нему сможешь подключиться и виндовым клиентом и встроенным в роутер.
 
Добавлено:
xstaford
 
Если я все правильно понял, то два верхних правила надо объединить в одно и оно будет таким:
Trusted\Local   olamnet.com   Any   Разрешить   NAT(vpn#2)   Always

Всего записей: 93 | Зарегистр. 11-01-2006 | Отправлено: 10:31 26-10-2010
Aristocrat



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 
Нет, не получится. Только специальным клиентом керио. Впрочем ничто не мешает поднять встроенный впн под виндой на базе pptp или l2tp протокола, и к нему сможешь подключиться и виндовым клиентом и встроенным в роутер.

 
 
да мне как раз нужно на windows xp home, а там только 1 впн...

Всего записей: 473 | Зарегистр. 06-08-2002 | Отправлено: 12:55 26-10-2010
tgkonvent

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть сервер, где установлен Kerio Control и Kerio Connect.
Для Kerio Connecta из вне прокинуты порты, маппингом. Для локальной сети сделал правило:
источник - Local
назначение - Firewall
служба - SMTP
действие - разрешено
 
Это, чтобы могли отправлять почту те кому нету выхода во внешку. И все равно пока не залогинешься на контроле, фиг дает отправить почту.

Всего записей: 438 | Зарегистр. 02-11-2005 | Отправлено: 15:01 26-10-2010
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Для локальной сети сделал правило:
источник - Local
назначение - Firewall
служба - SMTP
действие - разрешено  

значит выше этого правила есть другое, в котором явно задаются пользователи

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 15:14 26-10-2010
xstaford

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 
Если я все правильно понял, то два верхних правила надо объединить в одно и оно будет таким:  
Trusted\Local   olamnet.com   Any   Разрешить   NAT(vpn#2)   Always

Так вот при таком правиле olamnet перестает пингваться! Т.е как только перенаправить через впн то инет пропадает, при чем не видно даже  ип адрес сервера этого впн .
в чем может быть проблема?

Всего записей: 83 | Зарегистр. 24-12-2008 | Отправлено: 15:49 26-10-2010 | Исправлено: xstaford, 16:15 26-10-2010
tgkonvent

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 
значит выше этого правила есть другое, в котором явно задаются пользователи

По данному протоколу нету такого парвила. есть парвило с натом, но на других юзверей.
или ты имееш ввиду, вообще любое возможное правило?

Всего записей: 438 | Зарегистр. 02-11-2005 | Отправлено: 16:12 26-10-2010
lexm434

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет всем ! Установил керио все ок ! создал пользователей все ок траффик считается ! в статистике отдельная строка  неатаризированные пользовател и когда я захожу на сервак керио с radmin через инет он начинает считать этот траффик! как мне сделать что-бы керио смог определять что за юзер?  

Всего записей: 6 | Зарегистр. 30-07-2010 | Отправлено: 19:39 26-10-2010
Zedd

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
да мне как раз нужно на windows xp home, а там только 1 впн...

Aristocrat
 
От этой напасти существуют патчи... Правда о легальности тогда можно позабыть...
 
Добавлено:
lexm434
Надо чтобы траффик с самого сервера тоже шел от имени какого-то пользователя. То есть создай например юзера админ, и в свойствах его поставь галочку во вкладке IP адреса - автоматическая регистрация - межсетевой экран

Всего записей: 93 | Зарегистр. 11-01-2006 | Отправлено: 10:21 27-10-2010
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
вообще любое возможное правило?
нужно посмотреть правила, например на предмет любимого многими слова ANY. А вообще есть основные принципы построения правил и один из них, за очень редким исключением, это - правило "локальный трафик" должно быть самым первым, тогда ваше вообще не понадобится.
 
и еще по поводу авторизации:  NTLM авторизация происходит в браузере, естественно при наличии HTTP трафика, ни по какому другому протоколу она не работает.

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 13:21 27-10-2010
Aristocrat



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Aristocrat
 
От этой напасти существуют патчи... Правда о легальности тогда можно позабыть...  

 
 
а ты не путаешь? вроде в любой xp только 1 входящий впн возможен?

Всего записей: 473 | Зарегистр. 06-08-2002 | Отправлено: 13:53 27-10-2010
Zedd

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Aristocrat
Я же говорю - есть патч, убирающий данное ограничение. Сам использовал однажды...

Всего записей: 93 | Зарегистр. 11-01-2006 | Отправлено: 14:11 27-10-2010
redrabbit4852

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте, не пойму  почему не работает балансировка. Вижу только две причины.
1. Неправильно настроены сетевые интерфейсы
2. Таблица маршрутизации
 
Весь инет сейчас идет по internet. Сделал правила по определенному протоколу и одному пользователю через второе соединение (по второй инструкции http://kerio-rus.ru/forum/showthread.php?t=4146&page=12), у этого пользователя нет инета.
Почему в интерфейсах статус у второго не активный?
Не понятна ситуация с таблицей маршрутизации, почему метрика 20 проставляется после перезагрузки, хотя ставил 1 для двух соединений???
   
Сеть с доменом, DNS-сервер находится на DC (контроллере домена), в качестве шлюза в Интернет используется отдельная машина с установленным Winroute (192.168.5.99)
2ppoe соединения – от одного провайдера
 На DC (192.168.5.55) установлена пересылка на ДНС провайдера: 213.177.96.1 и 213.177.97.1
  Машина c Kerio

Код:
Ipconfig \all
  Настройка протокола IP для Windows
   
     Имя компьютера  . . . . . . . . . : pomoika
     Основной DNS-суффикс  . . . . . . : SILVA.local
     Тип узла. . . . . . . . . . . . . : неизвестный
     IP-маршрутизация включена . . . . : да
     WINS-прокси включен . . . . . . . : нет
     Порядок просмотра суффиксов DNS . : SILVA.local
   
  office - Ethernet адаптер:
   
     DNS-суффикс этого подключения . . :
     Описание  . . . . . . . . . . . . : Realtek RTL8169/8110 Family Gigabit Ether
  net NIC
     Физический адрес. . . . . . . . . : 00-1A-4D-39-6B-58
     DHCP включен. . . . . . . . . . . : нет
     IP-адрес  . . . . . . . . . . . . : 192.168.5.99
     Маска подсети . . . . . . . . . . : 255.255.255.0
     Основной шлюз . . . . . . . . . . :
     DNS-серверы . . . . . . . . . . . : 192.168.5.55
   
  internet2 - Ethernet адаптер:
   
     DNS-суффикс этого подключения . . :
     Описание  . . . . . . . . . . . . : D-Link DGE-530T V.B1 Gigabit Ethernet Ada
  pter #2
     Физический адрес. . . . . . . . . : 00-21-91-90-6B-FF
     DHCP включен. . . . . . . . . . . : нет
     IP-адрес  . . . . . . . . . . . . : 192.168.123.2
     Маска подсети . . . . . . . . . . : 255.255.255.0
     Основной шлюз . . . . . . . . . . :
     DNS-серверы . . . . . . . . . . . : 213.177.96.1
   
  internet1 - Ethernet адаптер:
   
     DNS-суффикс этого подключения . . :
     Описание  . . . . . . . . . . . . : D-Link DGE-530T V.B1 Gigabit Ethernet Ada
  pter
     Физический адрес. . . . . . . . . : 00-21-91-8F-1C-5C
     DHCP включен. . . . . . . . . . . : нет
     IP-адрес  . . . . . . . . . . . . : 192.168.100.2
     Маска подсети . . . . . . . . . . : 255.255.255.0
     Основной шлюз . . . . . . . . . . : 192.168.100.1
     DNS-серверы . . . . . . . . . . . : 192.168.5.55
   
  Kerio Virtual Network - Ethernet адаптер:
   
     DNS-суффикс этого подключения . . :
     Описание  . . . . . . . . . . . . : Kerio Virtual Network Adapter
     Физический адрес. . . . . . . . . : 44-45-53-54-4F-53
     DHCP включен. . . . . . . . . . . : да
     Автонастройка включена  . . . . . : да
     IP-адрес  . . . . . . . . . . . . : 10.253.109.1
     Маска подсети . . . . . . . . . . : 255.255.255.0
     Основной шлюз . . . . . . . . . . :
     DHCP-сервер . . . . . . . . . . . : 10.253.109.2
     NetBIOS через TCP/IP. . . . . . . : отключен
     Аренда получена . . . . . . . . . : 30 октября 2010 г. 14:29:18
     Аренда истекает . . . . . . . . . : 31 октября 2010 г. 14:29:18
 
 [FONT=&quot]Клиент
[/FONT]
Код:
 
 Ipconfig /all
  Ethernet adapter Подключение по локальной сети:
   
     DNS-суффикс подключения . . . . . :
     Описание. . . . . . . . . . . . . : Realtek PCIe GBE Family Controller
     Физический адрес. . . . . . . . . : 00-1F-D0-57-FF-19
     DHCP включен. . . . . . . . . . . : Нет
     Автонастройка включена. . . . . . : Да
     Локальный IPv6-адрес канала . . . : fe80::fc9f:fcda:853:5ff5%12(Основной)
     IPv4-адрес. . . . . . . . . . . . : 192.168.5.133(Основной)
     Маска подсети . . . . . . . . . . : 255.255.255.0
     Основной шлюз. . . . . . . . . : 192.168.5.99
     IAID DHCPv6 . . . . . . . . . . . : 251666384
     DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-13-F5-5E-7B-00-1F-D0-57-FF-19
   
     DNS-серверы. . . . . . . . . . . : 192.168.5.55
     NetBios через TCP/IP. . . . . . . . : Включен
   
 
 
Настройки Kerio
http://img829.imageshack.us/g/image002wo.jpg/
 




 

 

 

 

Всего записей: 1 | Зарегистр. 20-10-2010 | Отправлено: 22:01 30-10-2010
Altus

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Чем можно переиндексировать логи в керио? сабж 642, после "чего то там" в логах у очень большого куска сбито форматирование, т.е. строки одна за другой без переносов, в самом файле лога - всё нормально.

Всего записей: 328 | Зарегистр. 06-09-2006 | Отправлено: 23:57 30-10-2010
AndreusB



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Переформулирую проблему:
 
Модель сетки и результаты пинга:
 
раз http://img294.imageshack.us/img294/2293/problem1az.jpg
два http://img193.imageshack.us/img193/1222/problem1by.jpg
 
настройки Керио: http://img821.imageshack.us/img821/8515/keriosettings.jpg
(inner - 192.168.54.x, outer - 192.168.1.x)
 
Собственно проблема: как настроить комп 1 чтобы он мог посылать запросы в другую подсетку и имел доступ в интернет?
Если на компе 1 гейтвей(ГВ) 192.168.1.10 то запросы в другую сетку идут но нет интернета. Если ГВ 192.168.1.1 то инет есть но  запросы в другую сетку не идут
 
Если настроить на компе 1 два ГВ (1.10 и 1.1) то идет время пока выберется нужный ГВ - то инет долго грузится, то запросы в 2ю подсеть не идут. Можно сделать так чтобы инет брался через 192.168.1.10 и настроить керио соответственно но хотелось бы чтобы инет шел напрямую через 192.168.1.1

Всего записей: 212 | Зарегистр. 20-07-2008 | Отправлено: 01:44 02-11-2010 | Исправлено: AndreusB, 14:03 02-11-2010
radmgrp

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Настройки - http://img80.imageshack.us/img80/2096/kerio.png
Не могу пропинговать с одной подсетки (А) комп с другой (В).
С подсетки А комп имеет в настройках днс и гейтвей - комп с керио и 2008

 
На картинке не видно какие сервисы ты разрешил. Должен быть разрешен ICMP

Всего записей: 4 | Зарегистр. 08-07-2010 | Отправлено: 08:42 02-11-2010
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru