Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control (ex Kerio WinRoute Firewall) ™





Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio Control 7.2.0 Build 3028, Released on: August 30, 2011 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010

Предыдущие, полностью рабочая версия:
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 16:37 13-05-2010 | Исправлено: korn3r, 09:37 31-08-2011
vaniuhaha



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sergey_41
Да тунель поднят шлюзам служит сервак... но шлюз рпаписан не IP-шник Керивы а лан-овский

Всего записей: 239 | Зарегистр. 23-03-2011 | Отправлено: 14:29 11-05-2011
RizaR

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте!
А куда в впн клиенте расширенный режим убрали? Зачем?

Всего записей: 81 | Зарегистр. 23-09-2005 | Отправлено: 14:51 11-05-2011
Rad_Eugen

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго дня всем!
Есть граничная кошка, за ней почтовик и прокся на Kerio Control 7.0, а за прокси сервер Вин2008 Р2 с поднятой RRAS. Параллельно на Керио поднят свой VPN-сервер, который чудно работает, но есть одно "но" - есть пару людей для которых необходим удаленный доступ, но в силу политики безопасности на их конторах они не могут установить клиента КериоВПН и коннектися по его портам, зато могут подымать РРТР через стандартный ТСР/1723. Вот я и призадумался, что и где нужно открывать/мапить для того, чтобы РРТР работал? Простая проброска порта 1723 на кошке и керио не помогает. Схему сети прилагаю.
Может кто поделится идеями?  

Всего записей: 51 | Зарегистр. 16-11-2006 | Отправлено: 18:33 11-05-2011
freewood



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
insyo

Цитата:
адрес зарезервирован, но аренда истекла, подтверждения аренды не происходит в течении N-го времени, каков итог? адрес освободится?  

Картинки не видно. Если адрес находится в резерве, то независимо от окончания аренды он останется в резерве за определенным маком.
 
Добавлено:
Rad_Eugen
Вам помимо TCP/1723 надо еще пробросить GRE. Керио с этой задачей без сомнений справится, а вот про циску не знаю, не компетентен.

Всего записей: 307 | Зарегистр. 28-12-2008 | Отправлено: 20:44 11-05-2011
insyo

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
freewood
благодарю

Всего записей: 108 | Зарегистр. 05-04-2011 | Отправлено: 02:00 12-05-2011
Rad_Eugen

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
freewood

Цитата:
Вам помимо TCP/1723 надо еще пробросить GRE. Керио с этой задачей без сомнений справится, а вот про циску не знаю, не компетентен.

Циска справится. GRE нужно именно пробрасывать (мапить/натить) или просто разрешить на обоих роутах?

Всего записей: 51 | Зарегистр. 16-11-2006 | Отправлено: 10:23 12-05-2011
vaniuhaha



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
так мне может кто та помочь? маршруты все правильно прописываются автоматом (192,168,10,0...) но все равно к клиентам не пускает..ю

Всего записей: 239 | Зарегистр. 23-03-2011 | Отправлено: 17:10 12-05-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vaniuhaha
включите лог дропнутых пакетов в debug и смотрите, если в нём ничего нет, то скорее всего пакеты дохнут по середине, а значит они не возвращаются с удалённых клиентов, всё просто, да и вообще, скринов правил нет, ipconfig /all с клинетов в разных локалках и на обоих шлюзах нет, ничего нет, как тут помочь-то? ппц...

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 17:49 12-05-2011
vaniuhaha



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ок давай уточним что какие скринны тебе сделать? я просто уже не один раз выкладывал... но выложу еще раз уточни что именно тебе выложить? кроме правил и ip configov?

Всего записей: 239 | Зарегистр. 23-03-2011 | Отправлено: 17:58 12-05-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vaniuhaha
 
правила трафика, там и там, ipconfig клиенты в обоих сетях и два шлюза, route print на клиентах в обоих сетях и на шлюзах.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 19:25 12-05-2011
freewood



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Rad_Eugen
GRE это протокол, так что тупо замапить его не получится. В керио это банально делается правилом, а вот на циске не знаю. Если верить гуглу, то на циску какие-то примочки нужно добавлять для проброски GRE. Больше ничем не помогу, не сведущ. )

Всего записей: 307 | Зарегистр. 28-12-2008 | Отправлено: 23:35 12-05-2011
Rad_Eugen

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
GRE это протокол, так что тупо замапить его не получится. В керио это банально делается правилом, а вот на циске не знаю. Если верить гуглу, то на циску какие-то примочки нужно добавлять для проброски GRE. Больше ничем не помогу, не сведущ. )

На циске это тоже делается просто, посредством аксес-листов. На одной конторе у меня такая вещь работает, но там нет керио между циской и РРАС, сделанг мапинг порта 1723 и разрешен ГРЕ на вход/выход. А здесь где-то на керио тупеж идет - в подключениях есть соединение по 1723, но не видно, чтобы отрабатывало правило по которому разрешен ГРЕ в любом направлении.
 
Все, разрулил тему с ВПН! Если кому в будущем понадобится, то схема такая:
На циске разрешаем ГРЕ в обоих направлениях и мапим ТСР/1723 на порт 1723 Керио.
На Керио разрешаем ГРЕ в обоих направлениях, мапип ТСР/1723 на порт 1723 РРАС и НАТим РРАС(ему я разрешил любую службу)
Отдельное спасибо freewood

Всего записей: 51 | Зарегистр. 16-11-2006 | Отправлено: 10:49 13-05-2011 | Исправлено: Rad_Eugen, 13:44 13-05-2011
stoun



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброе время суток. Подскажите по такой проблеме...стоит лиц керио на 5 пользователей, используется около 25 машин, заведено 3 пользователя и эти машины разбиты на группы ip и присвоены пользователям, после последнего добавления 2 машин стали возникать ошибки такого типа :  
"License error: License exhausted, cannot allow another IP address (192.168.1.19) for user (limited)."
все раньше работало без ошибок....я так понимаю на 5 пользовательской лицензии стоит ограничение на количество машин обслуживаемое?
P.S. Заранее благодарен

Всего записей: 451 | Зарегистр. 15-10-2003 | Отправлено: 08:09 16-05-2011 | Исправлено: stoun, 06:34 17-05-2011
Olezka



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет. Как правильно подключить пользователей домена (примерно 220) в керио 7.1.0.
ошибка Active Directory/LDAP connect error
AD win serv 2003, машина с  KWF в домене

Всего записей: 624 | Зарегистр. 30-03-2005 | Отправлено: 22:52 16-05-2011
freewood



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
stoun
Ну вроде как не более пяти активных хостов на вашей лицензии.

Всего записей: 307 | Зарегистр. 28-12-2008 | Отправлено: 07:58 17-05-2011
stoun



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
freewood
однако раньше ведь работало без проблем...там дело не в хостах.....там именно написано что на 5 пользователей....а в 1 пользователе может быть задан диапазон ip или группа.

Всего записей: 451 | Зарегистр. 15-10-2003 | Отправлено: 08:19 17-05-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
stoun
посчитайте число активных хостов, и на скольких хостах авторизованна 1\2\3 учётная запись.
 
 
Начиная с контрола подсчёт лицензий ведётся по схеме:
 
1лицензия=1учётная запись=5 IP адресов

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 11:06 17-05-2011
stoun



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Точно...гдето давно пробегала такая инфа...когда парк был не большой было достаточно лицензий....щас походу надо еще докупить.

Всего записей: 451 | Зарегистр. 15-10-2003 | Отправлено: 11:40 17-05-2011
Olezka



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Connection limit of 600 outbound connections reached for firewall host.
Это только с машины где стоит KWF

Всего записей: 624 | Зарегистр. 30-03-2005 | Отправлено: 19:02 17-05-2011 | Исправлено: Olezka, 23:32 17-05-2011
stoun



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Olezka Количество соединений увеличьте в керио....там лимит по умолчанию на 600 стоит.

Всего записей: 451 | Зарегистр. 15-10-2003 | Отправлено: 06:32 18-05-2011
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru