Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control (ex Kerio WinRoute Firewall) ™





Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio Control 7.2.0 Build 3028, Released on: August 30, 2011 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010

Предыдущие, полностью рабочая версия:
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 16:37 13-05-2010 | Исправлено: korn3r, 09:37 31-08-2011
Glob17

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
кто нибудь поскажет как сделать на керио мультикастинг для айпитв?

Всего записей: 1 | Зарегистр. 31-01-2008 | Отправлено: 09:51 03-06-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ANTHONYZIMMER

Цитата:
О_о
а как проверить есть он или нет?

Ну это ищи по MS службам инфу - сервис WINS точно должен быть и запущен, но служба еще должна быть настроена.
 
vrpadmin
С одной карточкой не возможно использовать NAT.
Если тебе достаточно раздавать пользователям HTTP/HTTPS трафик, то включи HTTP прокси и включи Аутентификацию на этой проксе.
 
Olser

Цитата:
Кто нибудь подскажет назначение фильтра MAC адресов в Kerio Control?
Ставлю галочку, "фильтр включён" + галку на "Интернет интерфейс". В нижнем окне ставлю точку "разрешить доступ к сети ...." прописываю MAC адрес и тютю...  

 
Указанные настройки говорят о том, что:
 - включается фильтрация MAC только на внешнем интерфейсе - в таком случае из локалки компы на MAC не проверяются (доступ согласно ТП).
 - включается разрешить доступ только для указанных MAC адресов.
 
Таким образом в списке с адресами необходимо указать MAC домашнего компа, с которого пытаешься зайти на KC.  
Нужно учесть, что на домашнем компе у внешней интерфейса и KerioVPN  интерфейса MAC адреса разные.
 
Добавлено:
Vitalyos
На локальном интерфейсе KWF убери DNS сервер.
Включи DNS форвардинг - обязательно для таких настроек.
 
Проверяй скорость на Firewall и на клиентах.

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 10:11 03-06-2010
Azaz99



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
adjuster

Цитата:
Могу предложить вариант: включаешь лог на самом нижнем правиле и смотришь что необходимо открыть для данного сервиса.


Цитата:
но делал и так..... не блокирует ничего.

 
судя по логу-ни одного блокированного пакета с\к нужного ip.... Или я не могу понять суть Вашего ответа?

Всего записей: 73 | Зарегистр. 20-02-2006 | Отправлено: 11:31 03-06-2010 | Исправлено: Azaz99, 11:32 03-06-2010
vrpadmin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Отвечаю на свой же вопрос. Попробовал создать второй вирт.интерфейс на вирт.сервере. Один вирт.интерфейс с прописанным шлюзом рутера обозначил в kerio как Интернет, а второй как локальная сеть. Настроил правила как мне надо. Прописал на тестовой машине шлюз - ip адрес второго интерфейса и все как бы заработало. Но одно НО. Когда я с одного компа (тестовый) захожу под разными доменными пользователями, то в Kerio в активных процессах вижу предыдущего пользователя (под которым я заходил раннее) и трафик на нем крутится хотя я на самом деле под другой учеткой зашел на машину. Пытался сбрасывать сенансы активны пользователей в kerio - пользователя нет а трафик капает неучтенным. Куда смотреть, что можно подправить? Прокси я настроил прозрачно.

Всего записей: 5 | Зарегистр. 03-06-2010 | Отправлено: 11:38 03-06-2010
rintero1



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите!!! Кто знает!!!??? Ставлю Kerio Control Software Appliance последнюю версию (хотя пробовал разные) на материнку Intel  D510MO, устанавливается нормально, без проблем, перезагружаюсь и тут No bootable device insert boot disk and press any key  В биосе стоит все нормально, загрузка с харда, даже разные харды пробовал. Биос обновил. Устанавливаю Win2003, все нормально, а с Kerio linux беда. Что это может быть???? Кто сталкивался? Если проблема с дровами, то почему не ругается при установке?

Всего записей: 108 | Зарегистр. 27-03-2009 | Отправлено: 14:46 03-06-2010 | Исправлено: rintero1, 15:01 03-06-2010
Kyrales



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите в чем проблема. Простая одноранговая сеть (без vpn) на керио WF 6.* (крякнутый) работает интернет некоторое время, а потом внезапно пропадает (через 2-6 часов). В чем это проблема?

Всего записей: 6 | Зарегистр. 07-08-2006 | Отправлено: 15:03 03-06-2010
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kyrales

Цитата:
В чем это проблема?

В крякнутом.....
телепаты все ушли в отпуска
опиши более подробно Какая конфигурация, оборудование, что в логах что пишется
 

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 15:07 03-06-2010 | Исправлено: noblekey, 15:11 03-06-2010
Kyrales



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Раньше на другом компьютере работало все. Компьютер на Win XP, правила все нормально настроены и все функционирует.  
Установлен еще фтп-сервер serv-u и апач. Может это быть проблема с DNS или еще чем?
 
Может еще где копать есть?

Всего записей: 6 | Зарегистр. 07-08-2006 | Отправлено: 15:12 03-06-2010 | Исправлено: Kyrales, 15:16 03-06-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rintero1
Диск SATA ???
 
Kyrales
Ответ - крякнутый... ломалку снова запускай.
 

Цитата:
Может это быть проблема с DNS или еще чем?  

Ну нам не известно - ведь мы ничгео не видим.

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 17:44 03-06-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rintero1
не поддерживается железка эта значит.
 

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 18:15 03-06-2010
rintero1



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster
Да SATA конечно, там даже IDE нет.
Блин!! И что делать если не поддерживается железо??? Можно как-то обойти??

Всего записей: 108 | Зарегистр. 27-03-2009 | Отправлено: 19:12 03-06-2010
vrpadmin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Плиз, кто-нить помогите разобраться с моей проблемкой. Не могу прозрачно аутентифицировать пользователей, соответственно, счетчик крутится не учтенным. Если же делать не прозрачно, т.е. вводить логин и пароль в браузере, то работает как надо. Куда смотреть, что делать?

Всего записей: 5 | Зарегистр. 03-06-2010 | Отправлено: 04:00 04-06-2010
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
vrpadmin

Цитата:
Плиз, кто-нить помогите разобраться с моей проблемкой. Не могу прозрачно аутентифицировать пользователей, соответственно, счетчик крутится не учтенным. Если же делать не прозрачно, т.е. вводить логин и пароль в браузере, то работает как надо. Куда смотреть, что делать?
прозрачно это через АД? с АД много бывает проблем. например русские логины керио не любил. и еще много чего. Я уже давным давно перешл на запрос логина и пароля, а если люди по одному на компе работают и ип статический  - то и по ип автомат включаю.
 
noblekey

Цитата:
телепаты все ушли в отпуска

да отчегож %) может там еще кто остался - http://forum.ru-board.com/topic.cgi?forum=2&topic=2359&start=1640#lt
 
Добавлено:
кто обновился на Kerio Control 7.0.0 Build 896 ?
как впечатления? лучше? хуже?
чессно говоря меня уже давно и предыдущий релиз не беспокоил - работает себе и работает

----------
"Дьявол рождается из пены на губах ангела, защищающего правое дело". ГРИГОРИЙ ПОМЕРАНЦ

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 12:48 04-06-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rintero1

Цитата:
лин!! И что делать если не поддерживается железо??? Можно как-то обойти??

Пиши заявку разработчикам - думаю вопрос решаемый.
 
vrpadmin

Цитата:
Куда смотреть, что делать?

Есть 2 способа аутентификации - по IP и по логин/паролю - нужно определиться с выбором.
 
Hrist

Цитата:
кто обновился на Kerio Control 7.0.0 Build 896 ?
как впечатления? лучше? хуже?  

Почитай темку http://avsoft.ru/forum/read.php?FID=21&TID=5040

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 15:22 04-06-2010
vrpadmin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Сделал я прозрачно аутентификацию. У меня поднят AD. Проблема была в том, что в IE 8 нужно было добавить мой прокси сервер в доверенные узлы, принять сертификат и все. Но у меня основной браузер - это Опера. А она отказывается работать - наверное плохо реализована поддержка NTLM.
Можно конечно было привязать логин к ип (у меня статика), но в будущем собираюсь перевести клиентов на динамику. Поэтому наперед и решал проблему.
Спасибо всем за помощь.

Всего записей: 5 | Зарегистр. 03-06-2010 | Отправлено: 03:45 07-06-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster

Цитата:
rintero1
 
Цитата:
лин!! И что делать если не поддерживается железо??? Можно как-то обойти??
 
Пиши заявку разработчикам - думаю вопрос решаемый.  

 
 
А я вот боюсь, что нет, т.к. эти SA, собираются один раз за версию, т.е. включить доп дрова в текущую версию нет возможности однозначно, остаётся надеяться, что дрова для данного железа будут в новых версиях SA.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 11:49 07-06-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
пришел, увидел, наследил - испортил rintero1 настроение )))


----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 14:15 07-06-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
главное, это правильно понимание процесса, первый раз всегда больно )
 
sorry for off toping

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 18:08 07-06-2010
snayper7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
подскажите плз. сервер администрирования kaspersky стоит в локалке. какие порты открыть в керио, чтобы сервер админ-ия обновления жрать начал?

----------
2Pac

Всего записей: 1088 | Зарегистр. 18-07-2006 | Отправлено: 07:49 08-06-2010
Olser



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster
 
Пробовал прописывать всякие MAC адреса.
И сетевухи и VPN, ничего не помогает.
На англоязычном форуме нашёл, что фильтр MAC адресов работает только внутри сети.
Т.Е. разрешает работу как в локалке так и выход в инет.
Интересно, почему из вне тоже блокирует
Функция была бы не заменимая, если у VPN клиентов IP динамический.
Будем дальше ковырять.

Всего записей: 15 | Зарегистр. 17-05-2007 | Отправлено: 08:36 08-06-2010
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru