Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control (ex Kerio WinRoute Firewall) ™





Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio Control 7.2.0 Build 3028, Released on: August 30, 2011 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010

Предыдущие, полностью рабочая версия:
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 16:37 13-05-2010 | Исправлено: korn3r, 09:37 31-08-2011
chunek

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
вечером сниму со шлюза прям, сейчас если отключу все орать начнут %)))
 
 
а как нибудь сам файервол отключить на исходящие письма и фтп закачку можно? у меня что-то подозрение на то, что он проверяет всё перед тем как отправить что-то в интернет

Всего записей: 29 | Зарегистр. 26-03-2008 | Отправлено: 12:03 04-10-2011 | Исправлено: chunek, 14:03 04-10-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
chunek
что значит отключить сам фаервол?

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 14:03 04-10-2011
chunek

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
ну оставить Kerio Control только в качестве раздачи интернета и контроля трафика, такое возможно?

Всего записей: 29 | Зарегистр. 26-03-2008 | Отправлено: 14:14 04-10-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
chunek
ты себе сам противоречишь, с одной стороны отключить фаервол а с другой
Цитата:
оставить Kerio Control только в качестве раздачи интернета и контроля трафика, такое возможно?

80))) занятно

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 14:23 04-10-2011
chunek

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
я просто думал что керио контрол это прокси + файервол, вот я и хотел отключить только файервол )))

Всего записей: 29 | Зарегистр. 26-03-2008 | Отправлено: 14:44 04-10-2011
Rolisov

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всех с 1-м снегом, хорошо вы поднимаете настроение, ребята!

Всего записей: 38 | Зарегистр. 09-10-2006 | Отправлено: 15:18 04-10-2011
chunek

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
у нас вай-макс, нарушение радиосигнала оказывается уже неделю как. начало проблемы как раз совпала с моей установкой керио контрола. простите за панику. а я ещё ставил резервирующие правила %))) завтра будем с их спецами восстанавливать сигнал.

Всего записей: 29 | Зарегистр. 26-03-2008 | Отправлено: 17:34 04-10-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
chunek

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 18:19 04-10-2011
OTRUB

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
На виртуалке установлен Kerio Control Software Appliance 7.2. Авторизация пользователей через домен. Присоеденил к домену. Тест проходит. Спустя какое то время появляется: Не удается связаться с контроллером домена. Но тест проходит успешно. А при подключении пользователя через VPN - сбой аутентификации. Перезагрузка виртуального сервера лечит проблему, но только на некоторое время.

Всего записей: 3 | Зарегистр. 26-09-2011 | Отправлено: 11:33 05-10-2011
andrejvb

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Коллеги, пните в нужном направлении, а то уже мозг дымится...
Ситуевина: в одной подшефной конторе уже 3 года стоит и прекрасно работает KWF 6.31, но рукамиводители решили сменить прова, с ADSL перейти на городские сети. У нового прова подключение к Инету через VPN (PPTP). И начались проблемы: переодическое пропадание ВПН подключения, его "замораживание" и т.д.
Что выяснилось в результате "вскрытия": на "внешней" сетевой настроен шлюз и ДНС (иначе к ВПН серверу прова не достучаться, по IP не заходит, другой сегмент сети, постоянные маршруты не помогают), а т.к. Керио мониторит route table на наличие маршруа 0.0.0.0 и на основании этого принимает решение о перезвоне (redial VPN), а маршрут-то от внешней карточки всегда остается , то никакие on-demand не пляшут. При persistent все вроде гуд, НО! - переподключение происходит через 1-2сек, что недопустимо (не успела разорваться сессия на VPN сервере прова) и НИКАК это время не регулируется (параметр RasRedialPause не работает), скрипты на события начала дозвона использовать нельзя - Керио не ждет их окончания. В результате, Керио пытается постоянно установить соединение, получает отлуп от сервера ("такое имя недопустимо бла-бла-бла") и помогает или перезагрузка, или выдергивание шнурка из внешней сетевухи на 1-2мин.
Вопрос: "куды бечь?" Кто-то с подобным сталкивался?
 
P/S/ Поставил на виртуалку Kerio Control 7.2 - теже яйца, вид сбоку....  

Всего записей: 1838 | Зарегистр. 16-12-2005 | Отправлено: 12:04 05-10-2011
Zedd

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
andrejvb
Ну основная проблема если я правильно понял в двух дефолтных маршрутах, он должен быть один, получаемый по pptp. Решение тут имхо именно в прописывании постоянных маршрутов, не знаю почему оно не работает в данном случае. Я сам использовал в одном месте довольно замороченную кофигурацию с тремя сетями и подключением по pptp - все работало вполне нормально.

Всего записей: 93 | Зарегистр. 11-01-2006 | Отправлено: 12:24 05-10-2011
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Что выяснилось в результате "вскрытия": на "внешней" сетевой настроен шлюз и ДНС (иначе к ВПН серверу прова не достучаться
почему не достучаться, достаточно прописать постоянные маршруты к внутренним ресурсам (диапазон IP можно спросить у провайдера или хотя бы маршрут к PPTP серверу), а дефолтный маршрут убрать.

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 12:31 05-10-2011
andrejvb

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Zedd
Valery12

Цитата:
почему не достучаться

С провом пока "тесно" (т.е. с паяльником ) не обчался, но суть в том, что у них подключение к Инету через PPTP - стандарт и, для балансировки нагрузки на сервера, адрес ВПН сервера каждый раз - РАЗНЫЙ! И постоянный IP для него не пропишешь . Приходится использовать разрешение имен через ДНС. Или я чего не так понимаю?
И, опять же, это только часть проблемы (это-то я разрулю, с пом молотка, зубила и паяльника). Самой неприятное - вторая часть: КАК заставить KWF делать ПАУЗЫ перед переподключением??? Ну не ставить же перед ним dir-100, этож изврат...
 
Добавлено:
Тэк-с, по маршрутам все понял, был не прав, каюсь При прописи ВСЕХ диапазонов прова в постоянные маршруты мне дефолтгейтвэй и нафиг не нужен, а ДНС остается прежним, его можно и на постоянку забить. Что делать с паузой?

Всего записей: 1838 | Зарегистр. 16-12-2005 | Отправлено: 13:07 05-10-2011 | Исправлено: andrejvb, 13:10 05-10-2011
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
скрипты на события начала дозвона использовать нельзя - Керио не ждет их окончания.
а где прописывается скрипт? Помнится его можно прописать в winroute.cfg
может тогда будет ждать?
 
 
Добавлено:

Цитата:
КАК заставить KWF делать ПАУЗЫ перед переподключением???
кстати и такой параметр там есть
 <table name="WAN">
  <variable name="RasRedialPause">8</variable>  
 
пардон вдумчиво почитал пост и понял что не то говорю, может эти параметры помогут
<table name="BackupLine">
  <variable name="ProbePeriodOnSuccess">30</variable>  
  <variable name="ProbePeriodOnFailure">3</variable>  
  <variable name="FailureTreshold">6</variable>  
  <variable name="SuccessTreshold">5</variable>  

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 13:47 05-10-2011 | Исправлено: Valery12, 13:58 05-10-2011
andrejvb

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Valery12
Прописываются в Advanсed Dial-Up соединения. Не, не будет, я потоптался по англоязычному форуму и ВНИМАТЕЛЬНО почитал хелп (опять же, аглицкий), так там прямо об этом написано. Ну, и проверил, на всяк случай, ессесно . Не ждет, цука
Ты имеешь в виду секцию WAN? У меня вообще впечатление, что это атавизм от старых версий, никакое изменение параметров на работу не влияет и видимого эффекта не дает.

Всего записей: 1838 | Зарегистр. 16-12-2005 | Отправлено: 13:55 05-10-2011 | Исправлено: andrejvb, 14:10 05-10-2011
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Ну я ж пИсал в начальном сообщении - НЕ работает этот параметр
поправил свой пост

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 13:59 05-10-2011
andrejvb

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Попробую, конешно..., но это из другой оперы: использование резервного канала при падении основного. и это таймауты проверки на "лежачесть" соединения пингом.
 
Добавлено:
Пока (надеюсь, что временно) решил проблему скриптом в планировщике:
Проверка пингом внешнего хоста;
если молчит - выпоняем след:
net stop winroute
rasdial Inet_VPN /d
sleep 90
net start winroute
 
И так каждые 10мин Костыль, одним словом. Аж самому стыдно

Всего записей: 1838 | Зарегистр. 16-12-2005 | Отправлено: 14:05 05-10-2011
OTRUB

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
На виртуалке установлен Kerio Control Software Appliance 7.2. Авторизация пользователей через домен. Присоеденил к домену. Тест проходит. Спустя какое то время появляется: Не удается связаться с контроллером домена. Но тест проходит успешно. А при подключении пользователя через VPN - сбой аутентификации. Перезагрузка виртуального сервера лечит проблему, но только на некоторое время.

 
Поправил время на сервере Kerio Control. Авторизация пользователя через VPN прошла успешно. Но надпись об отсутствии связи с контроллером домена осталась.

Всего записей: 3 | Зарегистр. 26-09-2011 | Отправлено: 14:15 05-10-2011
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
И так каждые 10мин Костыль, одним словом. Аж самому стыдно
я бы тогда лучше на этом варианте остановился
Цитата:
Ну не ставить же перед ним dir-100, этож изврат...  


Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 14:28 05-10-2011
andrejvb

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Valery12

Цитата:
я бы тогда лучше на этом варианте остановился
Не кошерно
Дело в том, что канал - 50мбит, а эта хрень на таких скоростях очень плохо работает - не хватает мощи проца. Покупать Циску там никто не будет (сотка в кайбаше валяется, старая). Ставить софтовый (линуксовый, Микротик тот же) ПЕРЕД KWF - ну, это даже не изврат, за такое убивать нуна

Всего записей: 1838 | Зарегистр. 16-12-2005 | Отправлено: 14:37 05-10-2011
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru