Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control (ex Kerio WinRoute Firewall) ™





Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio Control 7.2.0 Build 3028, Released on: August 30, 2011 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010

Предыдущие, полностью рабочая версия:
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 16:37 13-05-2010 | Исправлено: korn3r, 09:37 31-08-2011
parshivi

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control 7.2.0 Build 3028
надо же а
 
вобщем не хочет под virtualbox на win2008 sp2 rtm ставиться никак, ребут на стадии vpn driver installation...

Всего записей: 110 | Зарегистр. 14-02-2011 | Отправлено: 22:58 09-10-2011 | Исправлено: parshivi, 23:04 09-10-2011
Klopikmoscow

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
unreal 777
все сделал, но ошибка та же...

Всего записей: 151 | Зарегистр. 23-04-2009 | Отправлено: 13:32 10-10-2011
yura2507

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здрасте, может кто чего знает, почему то не работает мапинг...
Ситуация следующая, 2 интерфейса, один в мир смотрит другой во внутрь.
Пытаюсь сделать переадресацию по http протоколу, грубо говоря делаю правило, источник все интерфейсы, назначение брандмауэр, служба http, действие разрешить, трансляция map 192.168.0.7:80,
Так в лан всё работает, а вот из вне никак, вот лог:
95-37-221-55.dynamic.mts-nn.ru:50173 -> 192.168.0.7:80 [Duration] 90 sec [Bytes] 180/0/180 [Packets] 3/0/3
[11/Oct/2011 00:09:47] [ID] 2661 [Rule] TCP на 192.168.8.2 [Service] HTTP [Connection] TCP 95-37-221-55.dynamic.mts-nn.ru:50172 -> 192.168.0.7:80 [Duration] 90 sec [Bytes] 180/0/180 [Packets] 3/0/3
[11/Oct/2011 00:10:08] [ID] 2664 [Rule] TCP на 192.168.8.2 [Service] HTTP [Connection] TCP 95-37-221-55.dynamic.mts-nn.ru:50174 -> 192.168.0.7:80 [Duration] 90 sec [Bytes] 180/0/180 [Packets] 3/0/3
[11/Oct/2011 00:10:11] [ID] 2666 [Rule] TCP на 192.168.8.2 [Service] HTTP [Connection] TCP 95-37-221-55.dynamic.mts-nn.ru:50175 -> 192.168.0.7:80 [Duration] 90 sec [Bytes] 180/0/180 [Packets] 3/0/3
[11/Oct/2011 00:10:32] [ID] 2667 [Rule] TCP на 192.168.8.2 [Service] HTTP [Connection] TCP 95-37-221-55.dynamic.mts-nn.ru:50178 -> 192.168.0.7:80 [Duration] 90 sec [Bytes] 180/0/180 [Packets] 3/0/3
вот и всё, чего только не делал, без результата...

Всего записей: 27 | Зарегистр. 07-09-2007 | Отправлено: 21:33 10-10-2011
korn3r



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
из инета на твой локальный интерфейс попасть нельзя - мапить надо на внешний ип для интернета и на локальный для локальных соединений

Всего записей: 496 | Зарегистр. 19-10-2005 | Отправлено: 21:37 10-10-2011
yura2507

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Извини, но я не понял...
Как мне надо прописать правило что бы я из внешки мог попасть на http сервер находящийся в моей же локалке но на другом IP.
Например IP kerio 192.168.0.1, IP http 192.168.0.2
я хочу с какого то внешнего IP попасть на мой http. Внейший IP у меня например 88.222.99.222
я создаю правило источник - внешняя сеть (или все интерфейсы), приёмник файрвол, порт http, мап 192.168.0.2:80

Всего записей: 27 | Зарегистр. 07-09-2007 | Отправлено: 21:47 10-10-2011
korn3r



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
тогда я тебя неправильно понял.  
а правило покажи плз (скрин)
порт тоже мапишь?

Всего записей: 496 | Зарегистр. 19-10-2005 | Отправлено: 21:50 10-10-2011 | Исправлено: korn3r, 21:54 10-10-2011
yura2507

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Всего записей: 27 | Зарегистр. 07-09-2007 | Отправлено: 21:58 10-10-2011
korn3r



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
пробовал без указывания внешнего ип? просто интернет -> firewall 80 port (без протокола) MAP 192.168.8.2 (без порта)
в логе Filter по этому поводу ничего не говорят? антивирус вырубить на время проверки можно (если включен)
ну и самый тупой вопрос - с самого фаера по хттп на 192.168.8.2 нормально ходит?

Всего записей: 496 | Зарегистр. 19-10-2005 | Отправлено: 22:01 10-10-2011 | Исправлено: korn3r, 22:02 10-10-2011
yura2507

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
делаю согласно описанию
   
Но нету результата... В LAN сети использую 2 IP на одном сетевом интерфейсе, 192.168.0.0 и 192.168.8.0
 
Добавлено:
Всё перепробовал, без результата, была мысль что может быть из за установленной в этой же сети исы, но нет, останавливаю ису, результата так же нет

Всего записей: 27 | Зарегистр. 07-09-2007 | Отправлено: 22:02 10-10-2011
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
делаю согласно описанию  

Описание правильное...
 
На счёт ISA и 192.168.0.7 - кто является основным шлюзом для этого IP 192.168.0.7?

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 07:20 11-10-2011
RoDikiy



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
такая проблема: есть сеть с доменом, доменный сервер является dns сервером, на другом серваке установлен kwf и через него все попадают в нэт, при создании vpn подключения на компьютере сети сервер, к которому подключались через vpn, пингуется и все ок, в настройках vpn подключения стоит галочка об использовании основного шлюза сети, но программа, которой нужно vpn соединение, посылает запрос на почтовый сервер, на который этот запрос должен был перенаправить сервер к которому подключились по vpn, но этого не происходит, если галочку убираем в настройках подключения по vpn, то соответственно запрос до почтового сервера доходит, но в этот момент внутренняя сеть соответственно не доступна, а доступность сети должна быть непрерывной.
вопрос: почему запрос к почтовому серверу, после того как внутренний dns сервер не смог его идентифицировать, не перенаправляется на dns сервер подключения по vpn, как указано в настройках vpn подключения и как сделать так, чтобы это все же работало?
заранее благодарю за помощь

Всего записей: 55 | Зарегистр. 11-07-2008 | Отправлено: 11:12 11-10-2011
Klopikmoscow

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
вопрос с dns решен - создал зоны обратного просмотра и все заработало!
Теперь вопрос по tracert.
Дальше керио не пускает
 
Трассировка маршрута к ya.ru [87.250.250.3]
с максимальным числом прыжков 30:
 
  1    <1 мс     1 ms    <1 мс  proxysrv [192.168.80.10]
  2     *        *        *     Превышен интервал ожидания для запроса.
  3     *        *        *     Превышен интервал ожидания для запроса.
  4     *        *        *     Превышен интервал ожидания для запроса.
  5     *        *        *     Превышен интервал ожидания для запроса.
 
192.168.80.10 - керио
 
Добавлено:
Со всеми вопросами разробрался. Всем спасибо.
Осталась такая тема: в сети есть домен, но в нем не все пользователи. Можно ли сделать так в керио, чтобы те юзеры, которые в домене, проходили аутентификацию по скрипту (на логон), на них собиралась статистика, а остальные как ходили в интернет, так и ходили бы без аутентификации?
 
Нужно для сбора статистики, а то сейчас есть статистика только на пользователя, который не вошел в систему (то есть на всех в одном лице)...
Спасибо

Всего записей: 151 | Зарегистр. 23-04-2009 | Отправлено: 14:00 11-10-2011
TselikYY

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Исходные данные:  
  комп с 4 ethernet-картами. Одна карта, назовем Ether0 смотрит во внутреннию сеть. Остальные три платы - Ether1,Ether2,Ether3 - должны раздавать интернет через PPPoE. Провайдер один - Укртелеком. С каждой картой связан свой логин и пароль для PPPoE. Установлен Kerio Conrol Aplliance 7.2.0 build 3028. Все стало нормально, все карты видны. Работает в режиме балансировки каналов. Подключили два Интренет-канала.  
   
 Что имеем:  
  PPPoE1 (связан c Ether1) имеет статус "подключен/активен", а PPPoE2 (связан c Ether2) имеет статус "подключен/активен" сразу после подключения, а через секунд 5 статус меняется на "подключен/не активен". И трафик весть идет через PPPoE1. Активным всегда является первый введенный в Керио PPPoE. Изменения адресов для проверки хостов результата не поменяли.  
 вопрос  
  Как побороть эту пакость?

Всего записей: 23 | Зарегистр. 19-06-2006 | Отправлено: 20:14 11-10-2011
freewood



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто поделится опытом. Каким образом можно перенести лицензионный Control на другую машину?

Цитата:
F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы

В шапке, кстати говоря, ссылка на почивший домен.

Всего записей: 307 | Зарегистр. 28-12-2008 | Отправлено: 21:34 11-10-2011
Simmer01

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем доброго дня! Случилась у меня такая проблемка. Стоит на отдельном сервере Kerio Control Software Appliance 7.2.0 Build 3028. Все работает хорошо... точнее работало, пока не прислали одному из сотрудников файлик 17метров. И вот теперь сижу я и ломаю голову почему вся почта с вложениями... примерно до 17 метров проходит на ура, т.е. пользователи письма получают (не уверен что минимальный порог 17 метров, возможно и меньше... не проверял), а вот письма с вложениями от 17 метров стопорятся. Т.е. если человеку на ящик пришло письмо с таким вложением (формат файла роли не играет... важен только объем), то в нашем случае Bat пишет что есть писма 1 из 1, потом пишет, что загружаю, но реально загрузка не идет. Все правила в программе дефолтные. Добавлены только правила для внутренних серверов (для доступа из интернета). Пробовал создавать правило отдельное для почты, ставил его выше всех. реакции ноль. Вычитал, что нужно отключить протокол инспектор, но у меня такого пункта нету. Пробовал отключать антивирус и "Предотвращение вторжения" реакции тоже нет. В чем может быть проблема ума не приложу. В логах тоже ни чего не видно. Спасайте, тону!!!))))
Да, забыл написать... если использовать при соединении с сервером TLS, то почта получается нормально с любым объемом вложений.

Всего записей: 10 | Зарегистр. 10-02-2007 | Отправлено: 15:53 12-10-2011 | Исправлено: Simmer01, 15:58 12-10-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Simmer01
может фишка в том, что контрол не может просканить файлик этот, т.к. tls делает соединение шифрованным и передаваемые по нему данные контрол никак не может просмотреть...так инфа для размышления.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 18:35 12-10-2011
freewood



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Simmer01

Цитата:
но у меня такого пункта нету

На вкладке "Traffic Rules" надо щелкнуть правой кнопкой по верхнему полю, где шапки колонок находятся, и в меню "Columns" включить колонку "Inspector".
После этого выключить соответсвенно инспектор на правиле для почты.

Всего записей: 307 | Зарегистр. 28-12-2008 | Отправлено: 21:42 12-10-2011
Vini37

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет всем!
Имеем: в организации иногда сменяется персонал и т.к. в Kerio нельзя переименовать пользователя, приходится удалять и создавать новых, а в статистике объема трафика, активности пользователей и т.д. удаленные пользователи остаются в списке.
Подскажите как их удалить отовсюду

Всего записей: 118 | Зарегистр. 07-02-2007 | Отправлено: 12:31 13-10-2011 | Исправлено: Vini37, 12:32 13-10-2011
iharkh



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vini37
вручную редактировать базу Firebird и удалять оттуда этих пользователей.
 
Добавлено:
Simmer01 Проверьте, что у вас стоит в:
Фильтрация содержимого - Антивирус - Закладка "Сканирование эл. почты" - Опция: при невозможности сканирования вложения
 и может быть еще здесь:
Фильтрация содержимого - Антивирус - Закладка "Сканирование HTTP, FTP" - Опция: при невозможности сканирования передаваемого файла

Всего записей: 109 | Зарегистр. 06-04-2007 | Отправлено: 13:02 13-10-2011
Klopikmoscow

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите _РАБОЧИЙ_ скрипт на логон-логоф для windows 7 для скрытой автоматической авторизации по NTLM (рабочий для win xp есть, но он не работает на семерке ).  
Было бы супер, если бы он работал сразу и там и там...

Всего записей: 151 | Зарегистр. 23-04-2009 | Отправлено: 13:16 13-10-2011
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru