Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control (ex Kerio WinRoute Firewall) ™





Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio Control 7.2.0 Build 3028, Released on: August 30, 2011 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010

Предыдущие, полностью рабочая версия:
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 16:37 13-05-2010 | Исправлено: korn3r, 09:37 31-08-2011
GoGs99

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Blank

Всего записей: 199 | Зарегистр. 30-10-2011 | Отправлено: 15:48 09-11-2011 | Исправлено: GoGs99, 18:13 09-11-2011
j kidd



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Tihon_one

Спасибо! За ответ! В безопастности поставил галочку! Тоже думал что этим и обойдусь! А на практике может это удвоится защита!?

Всего записей: 15 | Зарегистр. 17-10-2011 | Отправлено: 18:10 09-11-2011
j_kidd



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день уважаемые коллеги! Столкнулся с такой проблемой не могу понять в чем причина блокировки не до загружаемости сайта! Начну с того, что есть две группы в HTTP Policy одной разрешенно все (там все загружается), а другой применяется! В этой группе  где ведется запрет не до загружается, (_http://www.redline-software.com/rus/support/docs/winroute/ch06s01.php) на данной ссылки прочитал информацию (эти привала были настроены еще давно на данной прокси сервера), и данный сайт открывался без вырезание ( данный сайт  относится к новостям), и не понятным причинам сайт не догружается! Смотрю в логах filter не пишет  (везде в правилах HTTP policy стоит галочка)! один сайт был что он его резал и получалось не до конца загружал, в логах было показано почему он не загрузился! Может кто сталкивался такой проблемой?Kerio WinRoute Firewall ver. 6.4.2 build 3672

Всего записей: 15 | Зарегистр. 17-10-2011 | Отправлено: 08:52 10-11-2011
3SCrack

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток!
Прошу совета по аутоидентификации...
Win2008R2, KWR 7.2, AD, включен прокси, включена аутоидентификация  
Проблема с аутоидентификацией пользователей, которые не пользуют проксю... не хотит авторизировать и все тут  
Токо если зайти на страницу авторизации и ввести вручную,  
Можно это дело как-то побороть правилами или токо ручной вариант?  
 
Заранее спасибо за советы!

----------
Хочешь насмешить Бога?
Тогда расскажи ему о своих планах!

Всего записей: 1559 | Зарегистр. 05-01-2003 | Отправлено: 21:28 11-11-2011
ustal

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Приветствую!
Подскажите пожалуйста, не научился ли продукт работать больше чем с двумя интернет-каналами?
 
Хотелось бы реализовать схему с тремя каналами в режиме Основной, Резервный и Второй Резервный, это два проводных и один эфирный.
Читаю Administrator’s Guide на свежую версию 7.2.1, а там опять primary и secondary. И всё
Заранее спасибо!

Всего записей: 51 | Зарегистр. 27-06-2006 | Отправлено: 22:32 11-11-2011
densanx

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте.
Пытаюсь организовать, чтобы любой пользователь мог зайти на некоторые сайты даже если у него закончилась квота или пользователь не авторизовался.
Использую KWR 6.5, работа через непрозрачный прокси.
Прописал необходимые сайты в группу адресов.  
В учет-исключения-Исключить трафик если адрес... выбрал эту группу.
Но, при превышении квоты доступ к данных сайтам  закрывается, неавторизованных пользователей не пускает.
Подскажите можно ли организовать такой доступ?

Всего записей: 43 | Зарегистр. 22-02-2006 | Отправлено: 13:58 12-11-2011
j_kidd



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Данную проблему решил, не до конца загружаемости сайта! создал HTTP policy добавил туда этот сайт оставил все по умолчанию добавил только группы! Потом поднял его верх сделал самым первым списке! И сайт начел открыватся, вот только пока для меня осталось загадка почему так произошло. Спасибо за внимание!

Всего записей: 15 | Зарегистр. 17-10-2011 | Отправлено: 18:09 12-11-2011
j kidd



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Нашел тут просторах интернета может кому пригодится инфа
Kerio WinRoute Firewall: базовый курс
_http://www.pcmag.ru/elearning/course/index.php?COURSE_ID=13

Всего записей: 15 | Зарегистр. 17-10-2011 | Отправлено: 15:14 13-11-2011
kamikadze2003

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Здравствуйте.
Пытаюсь организовать, чтобы любой пользователь мог зайти на некоторые сайты даже если у него закончилась квота или пользователь не авторизовался.
Использую KWR 6.5, работа через непрозрачный прокси.
Прописал необходимые сайты в группу адресов.  
В учет-исключения-Исключить трафик если адрес... выбрал эту группу.
Но, при превышении квоты доступ к данных сайтам  закрывается, неавторизованных пользователей не пускает.
Подскажите можно ли организовать такой доступ?

 
Та же проблема, присоединяюсь.
Керио 7.0.1
Если пользователь не авторизован, то на такие сайты можно спокойно зайти, можно спокойно проверить отослать почту и т.п. (не http трафик). А если квота кончилась и юзер авторизован, то все, шлагбаум закрыт абсолютно ко всему.
+ не могу настроить чтобы не считал определенные сайты, т.е. в квоту чтобы это не входило. обновления адоб, майкросовт etc... выставил все правила эти (конкретно галочка "не собирать статистику веб узла для URL, относящихся к: *группа адресов типа microsoft update и т.п.) , но нет, не хочет делать как написано, пол трафика юзеров съедают обновления всякие... не вырубать же их...

Всего записей: 57 | Зарегистр. 13-08-2008 | Отправлено: 14:20 14-11-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kamikadze2003
densanx
 
 
те исключения которые есть в контроле применяются не к квоте, а к статистике, читайте маны. К сожалению исключить из квоты что-то, нельзя.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 12:57 15-11-2011
Artes1408

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте. Прошу помощи. Есть задача объединения 2-х сетей средставами керио контрол. Схема должна получиться примерно такая: (сеть1)-(машина с керио1)-(интернет)-(машина с керио2)-(сеть2).
На машинах с керио собсно стоит керио контрол (купленный). ПОдключается машина с керио1 к машине с керио2. Отпечатки друг друга им даны, vpn туннель делается. Создал правила, разрешающие траффик с туннелей на локальные интерфейсы. Что в итоге имею: из сети1 все получают инет через машину с керио1. Но ни машину с керио2, ни кого либо из сети2 пингануть не могут. Машина с керио1 пингует машину с керио2, так же спокойно попадает в сеть2 и ходит по её ресурсам. Машина c керио2 пингует машину с керио1, но попасть в сеть1 не может. Ну и доступа из сети2 в сеть 1 нет. Подозреваю что что-то не так с маршрутизацией.

Всего записей: 1 | Зарегистр. 09-07-2009 | Отправлено: 13:45 15-11-2011 | Исправлено: Artes1408, 13:46 15-11-2011
gAMLET1509

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте!
Целый день потратил на настройку VPN через Kerio Control, но так ничего и не добился( Удаленный компьютер подключается, в Kerio виден VPN-клиент, но пинги не проходят (ни с удаленной машины на компьютеры в локальной сети, ни наоборот).
 
В локальной сети два сервера:
192.168.1.1 - Active Directory, DHCP
192.168.1.3 - Kerio Control
 
Общие настройки VPN-сервера:
 
   
 
В качестве DNS для VPN-сервера выбран 192.168.1.1
 
route print для локальной машины:
[MORE]
===========================================================================
Список интерфейсов
 11...6c f0 49 ec 58 fd ......Realtek PCIe GBE Family Controller
 16...00 50 56 c0 00 01 ......VMware Virtual Ethernet Adapter for VMnet1
 17...00 50 56 c0 00 08 ......VMware Virtual Ethernet Adapter for VMnet8
  1...........................Software Loopback Interface 1
 12...00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP
 13...00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP #2
 18...00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP #3
===========================================================================
 
IPv4 таблица маршрута
===========================================================================
Активные маршруты:
Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрик
          0.0.0.0          0.0.0.0      192.168.1.3     192.168.1.90     20
        127.0.0.0        255.0.0.0         On-link         127.0.0.1    306
        127.0.0.1  255.255.255.255         On-link         127.0.0.1    306
  127.255.255.255  255.255.255.255         On-link         127.0.0.1    306
      169.254.0.0      255.255.0.0         On-link     169.254.2.149    276
    169.254.2.149  255.255.255.255         On-link     169.254.2.149    276
  169.254.255.255  255.255.255.255         On-link     169.254.2.149    276
      192.168.1.0    255.255.255.0         On-link      192.168.1.90    276
     192.168.1.90  255.255.255.255         On-link      192.168.1.90    276
    192.168.1.255  255.255.255.255         On-link      192.168.1.90    276
     192.168.58.0    255.255.255.0         On-link      192.168.58.1    276
     192.168.58.1  255.255.255.255         On-link      192.168.58.1    276
   192.168.58.255  255.255.255.255         On-link      192.168.58.1    276
        224.0.0.0        240.0.0.0         On-link         127.0.0.1    306
        224.0.0.0        240.0.0.0         On-link      192.168.1.90    276
        224.0.0.0        240.0.0.0         On-link     169.254.2.149    276
        224.0.0.0        240.0.0.0         On-link      192.168.58.1    276
  255.255.255.255  255.255.255.255         On-link         127.0.0.1    306
  255.255.255.255  255.255.255.255         On-link      192.168.1.90    276
  255.255.255.255  255.255.255.255         On-link     169.254.2.149    276
  255.255.255.255  255.255.255.255         On-link      192.168.58.1    276
===========================================================================
Постоянные маршруты:
  Отсутствует
 
IPv6 таблица маршрута
===========================================================================
Активные маршруты:
 Метрика   Сетевой адрес            Шлюз
  1    306 ::1/128                  On-link
 11    276 fe80::/64                On-link
 16    276 fe80::/64         VAnO_2

Всего записей: 1 | Зарегистр. 07-09-2010 | Отправлено: 10:00 16-11-2011 | Исправлено: yes,
VAnO_2



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ъх
 
Добавлено:
А где можно пошейпить порт, определенным пользователям, а то тепрь можно, но на весь трафик, а не на определенный порт?

Всего записей: 291 | Зарегистр. 06-01-2009 | Отправлено: 11:05 16-11-2011
WhoIsInsik

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день. Server 2008 + Kerio Control 7.0.1
Имеется корпоративная сеть, пользователи которой делятся на 2 группы:
 
1. постоянные сотрудники нашей компании - у них должен быть интернет, почта, агент и тд
2. приезжающие сотрудники подрядчиков - у них должны быть почта+агент+выход на 1 сайт
 
DHCP раздает IP-адреса, созданы учетные записи пользователей с заданными IP адресами, сделано 2 группы, названы Интернет и Почта.
 
Создаю такое правило:
 
http://s017.radikal.ru/i425/1111/80/8db5e1a5c61f.jpg
 
Перезагружаю службу Kerio..
 
..и всё становится колом.  
 
В активных хостах отобржажается только firewall и никто никуда не ходит
 
никто не подскажет куда копать?

Всего записей: 8 | Зарегистр. 17-11-2011 | Отправлено: 04:58 17-11-2011 | Исправлено: WhoIsInsik, 09:52 17-11-2011
WhoIsInsik

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ребят?

Всего записей: 8 | Зарегистр. 17-11-2011 | Отправлено: 15:36 17-11-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WhoIsInsik
читайте вот это: http://manuals.kerio.com/control/adminguide/en/sect-usersinrules.html

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 16:31 17-11-2011
doc58_81oB0t



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
решил попробовать версию под линуксом, подскажите как мак адрес сетевой карты сменить? у провайдера привязка. в интерфейсе не нашел что-то

Всего записей: 1303 | Зарегистр. 24-07-2003 | Отправлено: 16:49 17-11-2011
WhoIsInsik

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
читал ведь
 
Ес
..."если хотите задать интернет только для определенных пользователей или групп, выберите их как источник.." - выбрал группу "Интернет", направление "Интернет", служба - любая, разрешить, НАТ
 
добавил 2 правила в HTTP Политике:
- правило "Разрешить WWW группе Интернет"
- правило "любой пользователь - запретить доступ к веб-узлу"
 
Так у группы "Интернет" есть, у остальных нету.
 
Теперь есть 2я группа, которой нужно дать доступ на ICQ, Mail.ru агент и Почту.
 
Делаю выше правило для группы "Почта":
 
Источник - Почта; Направление - Интернет; Службы ICQ, Mail.ru, POP3, SMTP; действие - разрешить; НАТ
 
и у них все равно ничего не происходит

Всего записей: 8 | Зарегистр. 17-11-2011 | Отправлено: 07:48 18-11-2011
tgkonvent

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VPN через Kerio и проблема с аутентификацией по айпи
 
описание схемы:
Есть две сети, первая с домен контроллером (адрес сети 192.168.1.0), вторая рабочая группа (адрес сети 192.168.3.0). Есть общий провайдер, который предоставил нам VPN канал между этими офисами. VPN канал не на уровне интерфейса, а на уровне их внутренних шлюзов. Адреса шлюзов следующие:
1. 192.168.6.1, который смотрит в сторону сети 192.168.1.0
2. 192.168.10.1, который смотрит в сторону сети 192.168.3.0
 
Для полной надежности, чтобы админы провайдера (да и любые другие не нужные элементы) не могли сниферить, мониторить и т.п. трафик проходящий через их шлюзы, я поставил с наших сторон по шлюзу, где поднял Kerio Control с VPN сервером. Это пришлось делать из-за конфиденциальности передаваемого трафика.
На скриншоте привожу кусок правил Керио.  
   
С обеих сторон он идентичный. всем машинам в сетях задал соответствующие маршруты со шлюзами, т.е. из сети 192.168.1.0 ходить в 192.168.3.0 через шлюз1 и из сети 192.168.3.0 ходить в 192.168.1.0 через шлюз2.
Получается следующая ситуация, что люди которые заходят с сети 192.168.3.0 идентифицируются в сети 192.168.1.0 от адреса шлюза в данной сети. И наоборот.
что не очень удобно, так шлюз выхода в интернет для обех сторон находится в первой сети. Достаточно принести любое устройство, подрубить его ко второй сети, забить там шлюх выхода в инет и данное устройство выпустит в инет, так как оно будет выходить через NAT VPN шлюза.
Вопрос, как сделать так, чтобы компы со второй сети выходя в первую сеть, все таки проходили аутентификацию имея свои айпи. Понимаю, что этого не добъешся через NAT. Но без NAT не получается сделать VPN канал между офисами.
Помогите люди добрые советами!

Всего записей: 438 | Зарегистр. 02-11-2005 | Отправлено: 07:55 18-11-2011
WhoIsInsik

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

 

Цитата:
Tihon_one  
 читал ведь  
   
 Ес  
 ..."если хотите задать интернет только для определенных пользователей или групп, выберите их как источник.." - выбрал группу "Интернет", направление "Интернет", служба - любая, разрешить, НАТ  
   
 добавил 2 правила в HTTP Политике:  
 - правило "Разрешить WWW группе Интернет"  
 - правило "любой пользователь - запретить доступ к веб-узлу"  
   
 Так у группы "Интернет" есть, у остальных нету.  
   
 Теперь есть 2я группа, которой нужно дать доступ на ICQ, Mail.ru агент и Почту.  
   
 Делаю выше правило для группы "Почта":  
   
 Источник - Почта; Направление - Интернет; Службы ICQ, Mail.ru, POP3, SMTP; действие - разрешить; НАТ  
   
 и у них все равно ничего не происходит

 
Ерунда, сделал рестарт сервера и снова никто никуда не ходит.

Всего записей: 8 | Зарегистр. 17-11-2011 | Отправлено: 09:47 18-11-2011 | Исправлено: WhoIsInsik, 09:53 18-11-2011
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru