Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control (ex Kerio WinRoute Firewall) ™





Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio Control 7.2.0 Build 3028, Released on: August 30, 2011 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010

Предыдущие, полностью рабочая версия:
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 16:37 13-05-2010 | Исправлено: korn3r, 09:37 31-08-2011
Master9000



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster
Проблема появилась после установки Керио.
При остановленном вроде тоже не включается.
Я вот думаю что может Керюха где-что немного задела и надо подправить вот только что.
 
Забивал в поиск вопрос решения для себя не нашел жду вашей помощи.

Всего записей: 120 | Зарегистр. 29-12-2008 | Отправлено: 09:37 05-07-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
komputeryuzer
Rule ID: 1:2404048  это id правила, вы добавили его в исключения, т.е. оно для вас отрабатывать не будет.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 10:38 05-07-2010
komputeryuzer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
Цитата:
Rule ID: 1:2404048  это id правила, вы добавили его в исключения, т.е. оно для вас отрабатывать не будет.  
это ясно.. нельзя ли что бы это правило отрабатывало.. а не отключалось совсем.. просто надо что бы оно не реагировало только на некоторые ип-адреса.. а то получается я его вырубил совсем а кажется что оно важное правило

Всего записей: 765 | Зарегистр. 21-04-2010 | Отправлено: 12:34 05-07-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Master9000

Цитата:
При остановленном вроде тоже не включается.  


Цитата:
Я вот думаю что может Керюха где-что немного задела и надо подправить вот только что.  

))) вряд ли что-то подобное KC мог сделать - рекомендую проверить на вири - наверно вместо с кряком вирус прихватил из инета
 


----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 14:51 05-07-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
komputeryuzer
нет вносить исключения в ip нельзя. помоему это в доке всё сказано.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 15:12 05-07-2010
Master9000



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster
только не надо про вирусы
а у тебя какая операционка?

Всего записей: 120 | Зарегистр. 29-12-2008 | Отправлено: 20:09 05-07-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Master9000

Цитата:
только не надо про вирусы  

На старуху бывает....
 

Цитата:
а у тебя какая операционка?

вЕнда XP Pro 32 bit SP2. Без антивиря - так как используется встроенный Sophos.
 
Если сомневаешься, что KC при установке что-то сломал, то откатись виндой на дату до установки - и проверь свое предположение.

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 09:17 06-07-2010
Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster
Человек же с самого начала написал, что у него W7. Там все по другому вообще.
 
Master9000
2 вопроса.
1. Зачем ты на домашнюю винду корпоративный файрвол запихнул?
2. А как при этом сеть работает?
 
У меня тоже (только на W2k8 такая же ситуация. Однако сеть работает, поэтому не стал копаться в "новомодных" наворотах профильных яиц.
 

Это же имеется ввиду?

Всего записей: 4420 | Зарегистр. 08-06-2003 | Отправлено: 15:24 06-07-2010
Master9000



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Germanus
Потому что другие фаеры не признаюу полюбил я его
Сеть работает но просто невозможно зайти на комп по сети з другого может что в принципе где проглядел.
Но я уже этак начинаю забивать и юзать другие варианты.
Хотя мне все же очень интересна истина.

Всего записей: 120 | Зарегистр. 29-12-2008 | Отправлено: 15:32 06-07-2010
penttagon

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Приветствую уважаемые. Интересная темка
По ней у меня есть маааленький вопросик.
 
Имеем Win2003 R2
В нем 3 интерфейса:
 
Настройка протокола IP для Windows
 
   Имя компьютера  . . . . . . . . . : server
   Основной DNS-суффикс  . . . . . . : office
   Тип узла. . . . . . . . . . . . . : неизвестный
   IP-маршрутизация включена . . . . : да
   WINS-прокси включен . . . . . . . : да
   Порядок просмотра суффиксов DNS . : office
 
LAN - Ethernet адаптер:
 
   DNS-суффикс этого подключения . . :
   Описание  . . . . . . . . . . . . : Broadcom NetXtreme Gigabit Ethernet
   Физический адрес. . . . . . . . . : 00-18-8B-FD-C7-22
   DHCP включен. . . . . . . . . . . : нет
   IP-адрес  . . . . . . . . . . . . : 192.168.2.100
   Маска подсети . . . . . . . . . . : 255.255.255.0
   Основной шлюз . . . . . . . . . . :
   DNS-серверы . . . . . . . . . . . : 192.168.2.100
 
Dnet - Ethernet адаптер:
 
   DNS-суффикс этого подключения . . :
   Описание  . . . . . . . . . . . . : D-Link DGE-528T Gigabit Ethernet Adapter
#2
   Физический адрес. . . . . . . . . : 00-21-91-00-64-70
   DHCP включен. . . . . . . . . . . : нет
   IP-адрес  . . . . . . . . . . . . : ХХ.203.152.238
   Маска подсети . . . . . . . . . . : 255.255.255.252
   Основной шлюз . . . . . . . . . . : ХХ.203.152.237
   DNS-серверы . . . . . . . . . . . : 192.168.2.1
                                       ХХ.203.152.5
                                       ХХ.203.153.5
 
avangard1 - Ethernet адаптер:
 
   Состояние сети  . . . . . . . . . : сеть отключена
   Описание  . . . . . . . . . . . . : D-Link DGE-528T Gigabit Ethernet Adapter
   Физический адрес. . . . . . . . . : 00-17-9A-38-04-49
 
IgoR - PPP адаптер:
 
   DNS-суффикс этого подключения . . :
   Описание  . . . . . . . . . . . . : WAN (PPP/SLIP) Interface
   Физический адрес. . . . . . . . . : 00-53-45-00-00-00
   DHCP включен. . . . . . . . . . . : нет
   IP-адрес  . . . . . . . . . . . . : 192.168.71.101
   Маска подсети . . . . . . . . . . : 255.255.255.255
   Основной шлюз . . . . . . . . . . :
   DNS-серверы . . . . . . . . . . . : 192.168.71.1
   Основной WINS-сервер  . . . . . . : 192.168.71.1
 
Lan - понятно
 
avangard1- подключен к D-link 2500u (пока не настроен) Можно делать в режиме бриджа, можно через соединение отдельное, как будет лучше так и сделаю. Есть внешний IP.
 
D-net - подключен к DES-3010 G внешний IP. По этому IP ходят к сайтам которые на этой же машинке. И работают в терминале удаленщики. (Нагрузка не большая поэтому все в куче)
 
По VPN у меня выгружаются данные с 1с в мускульную базу внешнего сервера
 
Как было настроено (до того как кривыми ручками не полез):
На 192.168.2.100 Стоит сервер 2003 с WEB и терминалом. В сети была еще одна машинка 192.168.2.1 к которой был подключен Avangard(D-Link 2500u)  
На нем стоял KWF 6.5 настроен DHCP. И весь тырнетовский трафик из локалки шел через него. Если провайдер отваливался то я просто менял настройки DHCP на 192.168.2.100 со всеми параметрами и раздавал заново. Все работало, но это я делал вручную.
 
И вот вчера появилась задача поставить все это на одну машину (Т.к. появился внешний IP и на DSL провайдере) Поставил Control 7 подключил оба интерфейса и тут то он начал ругаться Не могу говорит я с 2-мя шлюзами работать.  
 
Распределение нагрузки не обязательно. Что пытаюсь получить:
Пользователи всегда сидят с шлюзом и днс 192.168.2.100 а сервер с помощью Controla следит за поведением провайдеров. По умолчанию все из локалки ходят в интернет через  DSL, если таковой перестает жить, керио их перекидывает на D-net (второго провайдера) Но. Из вне я должен иметь возможность подключиться как по 1 так и по 2 внешнему IP (есть в планах сайты и на 2 IP посадить)  
 
Ну... Все что смог выбрать из каши (что в голове моей) то рассказал.  
ПЫСЫ Я ничего не понял в мануале про 2 провайдера

Всего записей: 8 | Зарегистр. 06-07-2010 | Отправлено: 16:03 06-07-2010 | Исправлено: penttagon, 16:34 06-07-2010
penttagon

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ну вот. Ночь не прошла даром Что-то работает. А точнее раздают интернет оба интерфейса, и в случае падения одного работает другой. Выбрал балансировку. С правилами разбирался на угад. И судя по активным коннектам настроил я их через... ну одно место в общем Просто с утра люди придут и до следующего вечера пока трогать не буду. Пускай работают. Все бы ни чего да вот только отвалился из вне мой основной провайдер. Удаленщиков то пока пустил через DSL а вот с сайтами... Надеюсь на Вашу поддержку. Думаю чего-то не хватает в маршрутах (а может я в правилах чего перекрутил) В общем ниже все в мельчайших подробностях Признанию моему за помощь не будет границ
 
1
Какая-то ошибка  

 
2 Вот тут я не понял какое соединение мне нужно в интерфейсе ИНТЕРНЕТ. PPP которым я подключаюсь? Вроде бы работает. Но может что не так?

 
3

 
4

 
5

 
6

 
7

 
8

 
9

Всего записей: 8 | Зарегистр. 06-07-2010 | Отправлено: 04:14 07-07-2010 | Исправлено: penttagon, 04:29 07-07-2010
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
1
Какая-то ошибка  

в операционной системе, дефолтный шлюз указывается только для одного сетевого интерфейса, остальные добавляются в настройках балансировки в самом керио

Цитата:
3  

вторым правилом "инет ко мне" ты полностью открыл свой сервер внешнему миру, жди "гостей"

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 09:20 07-07-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
penttagon
Правило Инет ко мне  - вообще удалить!!!
 
Правило Доступ в Инет - переделать согласно правилам!!! Почему внешние интерфейсы в сурсах???
 


----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 10:56 07-07-2010
penttagon

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
в операционной системе, дефолтный шлюз указывается только для одного сетевого интерфейса, остальные добавляются в настройках балансировки в самом керио  
 

Это сделал. Но иногда почему-то он сам появляется Полтергейст)))

Цитата:
Правило Инет ко мне  - вообще удалить!!!  

Удалил.

Цитата:
Правило Доступ в Инет - переделать согласно правилам!!! Почему внешние интерфейсы в сурсах???

Внешние убрал. А переделать согласно правилам это как?
 
Но доступа по DNet все-равно нет. Удаленщики сидят на DSL. Вчера когда я играл с интерфейсами у меня заработало. Думаю потому-что добавил сетевую карту в интернет соединения. Который Avangard1. Но это вариант не правильный, потому-что укерио начинает и его грузить))) А в инет то он не выходит.  Инет идет через PPP. Посмотрите пожалуйста что не так в роутинге? Мне кажется это маршруты как-то не так ходят

Всего записей: 8 | Зарегистр. 06-07-2010 | Отправлено: 13:22 07-07-2010 | Исправлено: penttagon, 13:29 07-07-2010
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Это сделал. Но иногда почему-то он сам появляется Полтергейст)))  

а на каком конкретно указан теперь шлюз, раньше судя по картинкам один шлюз был указан на avangard1 из "других" интерфейсов что нафик не нужно, а добавляет шлюз при подключении соединение ptn
 
Добавлено:

Цитата:
Думаю потому-что добавил сетевую карту в интернет соединения. Который Avangard1. Но это вариант не правильный, потому-что укерио начинает и его грузить))) А в инет то он не выходит.  Инет идет через PPP
если Avangard1 это какая то домовая сеть (судя по серым адресам) то нужно выяснить все ее подсети и прописать статические маршруты.

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 13:33 07-07-2010
penttagon

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
а на каком конкретно указан теперь шлюз, раньше судя по картинкам один шлюз был указан на avangard1 из "других" интерфейсов что нафик не нужно, а добавляет шлюз при подключении соединение ptn

Сейчас в системе вообще шлюза нет))) А где он должен быть? Но вот чего не пойму.

В свойствах шлюза нет. Но если смотришь в подробностях он есть. И из керио я его убрать не могу. А в PPP соединении шлюз не присваивается. Там просто IP сервера и IP клиента...
 

Цитата:
если Avangard1 это какая то домовая сеть (судя по серым адресам) то нужно выяснить все ее подсети и прописать статические маршруты.

Да нет. Это обычный DSL провайдер. Я к модему цепляюсь. Через то самое PPP. Адрес DSL роутера же 192.168.1.1 Соответственно и у сетевого интерфейса такой же... Или не правильно? Блин. Теперь не могу на модем зайти по 192,168,1,1

Всего записей: 8 | Зарегистр. 06-07-2010 | Отправлено: 13:45 07-07-2010 | Исправлено: penttagon, 13:52 07-07-2010
farseer777



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
farseer777  
 

Цитата:
Цитата:Парни у меня вопросы по Kerio Control 7.0.0 (зарелизалась сегодня):  
- есть ли там SOCKS-прокси?  
- возможно ли там сделать перенаправление портов?  

 
 
Да там круче - NAT есть!!!  
порт-меппинг конечно есть.

 
Я правильно понял, что СОКСа там нет? В моей сетке много прог настроено именно на использование СОКСа 5 (стоит юзергейт), поэтому не хочется перенастраивать.
 
И вообще - как вам НАТ в Керио? Бывают ли проблемы, типа дроп пакетов и т. п.? В юзергейте как-то НАТ не очень работает.

Всего записей: 169 | Зарегистр. 07-06-2006 | Отправлено: 14:57 07-07-2010 | Исправлено: farseer777, 14:58 07-07-2010
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
penttagon

Цитата:
Адрес DSL роутера же 192.168.1.1 Соответственно и у сетевого интерфейса такой же... Или не правильно?

конечно неправильно, подсеть одна а адреса должны быть разные, тоесть модем в режиме роутера?
а вообще нужны ipconfig /all route print до поднятия всех PPP соединений и после.

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 15:19 07-07-2010
penttagon

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
конечно неправильно, подсеть одна а адреса должны быть разные, тоесть модем в режиме роутера?  
а вообще нужны ipconfig /all route print до поднятия всех PPP соединений и после.

Да понятно что не один IP ))) Я имел ввиду подсеть. адрес роутера 192.168.1.1 на сетевухе 192.168.1.2
До поднятия пока не могу, люди работают удаленно. А то что есть сейчас вот:
Настройка протокола IP для Windows
 
   

Всего записей: 8 | Зарегистр. 06-07-2010 | Отправлено: 15:28 07-07-2010 | Исправлено: penttagon, 21:30 07-01-2011
terricott2008

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Приветствую.
 
Мне надо заменить плагин McAffee на Drweb. (Kerio 6.6.0 build 5729)
 
Я так понимаю, что для того чтобы не было конфликтов между антивирусами McAffee надо удалить. Вот только как это сделать чтобы не сносить Kerio полностью?!  

Всего записей: 31 | Зарегистр. 30-06-2008 | Отправлено: 15:46 07-07-2010
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru