Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control (ex Kerio WinRoute Firewall) ™





Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio Control 7.2.0 Build 3028, Released on: August 30, 2011 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010

Предыдущие, полностью рабочая версия:
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 16:37 13-05-2010 | Исправлено: korn3r, 09:37 31-08-2011
coreyblack

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
777scorpio777
 
По большому счету не имеет значения
 
1. поставить в бридж и тогда поднимать соединение прямо с компа (или в самом керио) по pppoe
2. поставить в роутер и модем сам будет поднимать соединение (тоже pppoe) (на модеме дехацепе выключаеш ( за ненадобностью и назначаешь статик айпи, который прописуеш в качестве шлюза на компе где стоит винроут)
 
У меня было и так и так, теперь в режиме роутер все нормально работает, причем с 2мя линиями в режиме балансировки .
 
И еще в режиме роутера: юзаеться аппаратный фаервол модема (как правило), который или отключить и фильтровать все на уровне керио или не отключать (тогда как бы 2 стены получаеться) , также в модеме приходиться дублировать прокидку нужных извне портов на комп с керио или врубить dmz или юзать Range Port Forwarding.  

Всего записей: 19 | Зарегистр. 25-08-2005 | Отправлено: 21:20 13-07-2011
777scorpio777



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
coreyblack
ок, спасибо
просто по бриджу работа модема стабильнее что-ли...
сейчас все работает по 2-му способу, пока нареканий нет, пробросы портов не актуальны

Всего записей: 112 | Зарегистр. 01-03-2009 | Отправлено: 22:28 13-07-2011
Starshark2007

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
777scorpio777
 
Повторюсь.
 
Я бы сказал, что керио и режим роутера на модеме взаимоисключающие вещи.
 
Ибо Керио и есть роутер и даже больше, и лишний модемный роутер только вносит путаницу. Лишняя маршрутизация, дублирование правил и пробросов - лишняя возможность ошибиться.
Ещё раз скажу, что тот же популярный zyxel 660rt при хорошей нагрузке на порту с PPOE греется и виснет.
 
Опять же, IMHO, того факта что есть возможность пройти мимо корпоративного шлюза уже достаточно, что бы отказаться от роутера в модеме.
 

Всего записей: 390 | Зарегистр. 03-02-2006 | Отправлено: 15:12 14-07-2011
Yaromaxx

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
При наличии Kerio Control (WinRoute) модем - только в бридж, иначе можно поиметь много непонятных проблем. Давно и стабильно такая связка у нас работает, вопросов нет - рулишь через Kerio как угодно.

Всего записей: 399 | Зарегистр. 24-02-2010 | Отправлено: 15:18 14-07-2011
777scorpio777



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ок
тогда еще вопрос
как лучше поднимать pppoe - как я понял можно стандартно с винды, а можно в керио
что здесь предпочтительней? и где в керио такая возможность? что-то не углядел...
upd разобрался - виндой создается wan-подключение, дозвон по нему из керио

Всего записей: 112 | Зарегистр. 01-03-2009 | Отправлено: 15:52 14-07-2011 | Исправлено: 777scorpio777, 16:32 14-07-2011
sohoman

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Yaromaxx

Цитата:
При наличии Kerio Control (WinRoute) модем - только в бридж

бред полный.

Всего записей: 36 | Зарегистр. 22-05-2011 | Отправлено: 02:06 15-07-2011
coder666



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
При наличии Kerio Control (WinRoute) модем - только в бридж, иначе можно поиметь много непонятных проблем. Давно и стабильно такая связка у нас работает, вопросов нет - рулишь через Kerio как угодно.

 
Не припомню я проблем. Единственное - это если юзеры раскусят как обходить WinRoute напрямую через модем в режиме роутера

Всего записей: 2413 | Зарегистр. 23-03-2006 | Отправлено: 08:53 15-07-2011
AmkCity

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Добрый день, подскажите, можно ли сделать в керио деление на провайдеров трафика(входящий/исходящий)
 
у меня имеется два провайдера, у одного неограниченный исходящий трафик, но входящий трафик дорогой.
Мне нужно сделать так, что бы исходящий трафик шел через одного провайдера, а возвращался через другого.

Всего записей: 17 | Зарегистр. 20-07-2007 | Отправлено: 18:23 17-07-2011
drocher



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
мужики подскажите, будет ли схема работы connect и control на одном сервере работать стабильно?  
или все же лучше разносить?  
 
работал только с microsoft, вот думаю попробовать решения от керио.

Всего записей: 108 | Зарегистр. 29-01-2006 | Отправлено: 13:54 18-07-2011
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
у меня имеется два провайдера, у одного неограниченный исходящий трафик, но входящий трафик дорогой.
Мне нужно сделать так, что бы исходящий трафик шел через одного провайдера, а возвращался через другого.
в вашем случае НЕТ!

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 14:00 18-07-2011
lizun



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть сервер win2k3, kerio 6.5.
Сервер раздает инет через городскую локальную сеть посредством kerio vpn client и некоторым через прокси.
Нужно одному человеку расшарить этот инет ещё на несколько устройств посредством роутера ASUS WL-500g Premium, который понимает только обычный vpn PPTP (как у билайна, например). В общем, ВПН от керио он не может расшаривать. Но я в этом не разбираюсь пока что.
Вопрос такой, возможно, ли помимо керио на сервере организовать ещё и vpn-сервер PPTP, чтобы инет можно было расшарить ему с помощью роутера.
Вот.
Какие-то другие варианты решения есть?

Всего записей: 440 | Зарегистр. 16-01-2007 | Отправлено: 14:24 18-07-2011
rv3dui

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AmkCity

Цитата:
Цитата:
у меня имеется два провайдера, у одного неограниченный исходящий трафик, но входящий трафик дорогой.  
Мне нужно сделать так, что бы исходящий трафик шел через одного провайдера, а возвращался через другого.
в вашем случае НЕТ!  

 
Если у Вас два интерфейса и Вы не включали распределение нагрузки (ну или обработку отказа), то у Вас и так локальные клиенты будут выходить через один, активный интерфейс.
А внешние к Вашим службам-серверам заходить через тот, который Вы им "скажете".
 
Или под словом "возвращался" имеется ввиду ответ внутри сессии !!! - тогда точно никак .

Всего записей: 10 | Зарегистр. 08-05-2007 | Отправлено: 01:25 19-07-2011
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Или под словом "возвращался" имеется ввиду ответ внутри сессии !!! - тогда точно никак .
ну если AmkCity заведет свою автономную систему, пограничные маршрутизаторы на каждого провайдера - глядишь и получится , только зачем ему тогда керио
 

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 09:24 19-07-2011
777scorpio777



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
стоит керио 7.0.1
кто-нибудь знает как решить проблему когда в траффик полиси при указании источника "группа пользователей" нет выхода в интернет? если же добавить просто пользователей то выход есть
 
такой вопрос уже поднимался на форуме но что-то ответов по делу не было...

Всего записей: 112 | Зарегистр. 01-03-2009 | Отправлено: 10:12 19-07-2011 | Исправлено: 777scorpio777, 10:19 19-07-2011
Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
drocher
Будет.

Всего записей: 4420 | Зарегистр. 08-06-2003 | Отправлено: 11:01 19-07-2011
rromms



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Присоединяюсь к 777scorpio777
 
 

Всего записей: 51 | Зарегистр. 19-10-2008 | Отправлено: 11:15 19-07-2011
drocher



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
drocher
Будет.

 
за что люблю рунет, все кратко, емко, свежо!
)))  
спасибо!

Всего записей: 108 | Зарегистр. 29-01-2006 | Отправлено: 19:12 19-07-2011
StrangerUz

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
кто-нибудь знает как решить проблему когда в траффик полиси при указании источника "группа пользователей" нет выхода в интернет? если же добавить просто пользователей то выход есть  

 
Я так и не получил на этого ответа )))

Всего записей: 29 | Зарегистр. 06-12-2008 | Отправлено: 12:03 20-07-2011
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Я так и не получил на этого ответа )))
идея была озвучена - обеспечить авторизацию пользователя до применения такого правила. Ну а механизм нужно выбирать самому, они тоже озвучены:
- скрипты logon, logoff
- страница статистики керио - стартовая страница в браузере (но придется предупредить пользователей что прежде чем пользоваться аськой или почтой нужно браузер как минимум открыть)  
- еще одна вариация со страницей статистики, поместить ее на рабочий стол пользователей как вэб-элемент
 
короче дерзайте!

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 12:53 20-07-2011
777scorpio777



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 
идея была озвучена - обеспечить авторизацию пользователя до применения такого правила. Ну а механизм нужно выбирать самому, они тоже озвучены:
- скрипты logon, logoff
- страница статистики керио - стартовая страница в браузере (но придется предупредить пользователей что прежде чем пользоваться аськой или почтой нужно браузер как минимум открыть)  
- еще одна вариация со страницей статистики, поместить ее на рабочий стол пользователей как вэб-элемент
 
короче дерзайте!  

 
еще как вариант без авторизации - сделать из айпишников пользователей группы урл, и уже с ними работать в политиках траффика

Всего записей: 112 | Зарегистр. 01-03-2009 | Отправлено: 06:34 21-07-2011
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru