Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control (ex Kerio WinRoute Firewall) ™





Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio Control 7.2.0 Build 3028, Released on: August 30, 2011 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010

Предыдущие, полностью рабочая версия:
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 16:37 13-05-2010 | Исправлено: korn3r, 09:37 31-08-2011
szlodey

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
maxchist можно, по крайней мере без керио точно, стандартными средствами: включить виндовую маршрутизацию (в реестре ipenablerouter=1) и форвардинг на каждом интерфейсе (через netsh interface ipv4 set interface "xxx" forwarding=enable) - тогда все подсетки будут видеть друг друга через шлюз интерфейсов сервера к которым они подключены.
grB
вероятно у вас в керио включен http прокси (по умолчанию активен). еще подобный глюк случается при включенном встроенном антивире, это ничем не лечится кроме его отключения.
 
Добавлено:
Теперь вопрос к уважаемой публике, как добавить в этот чертов керио свои маршруты? На виндовые ему глубоко наплевать, а нужные мне он, сук такой, добавляет в "неактивные". Т.е. есть внешняя сетка со шлюзом, через нее vpn в интернет. Но, на некоторые интернет-адреса я выхожу не через "шлюз по умолчанию" vpn соединения, а через шлюз той сетки, для чего в винду прописал элементарные статические маршруты. Так вот керио эти маршруты напроч не переваривает, а при добавлении их вручную в его таблицу - заносит в неактивные, и естественно они ничерта не работают...

Всего записей: 241 | Зарегистр. 22-01-2009 | Отправлено: 17:11 18-12-2011 | Исправлено: szlodey, 17:19 18-12-2011
Negotive666

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Т.е. есть внешняя сетка со шлюзом, через нее vpn в интернет. Но, на некоторые интернет-адреса я выхожу не через "шлюз по умолчанию" vpn соединения, а через шлюз той сетки, для чего в винду прописал элементарные статические маршруты

 
У меня сделано так:

(доступ в DNS серверам и внутренним ресурсам без использования VPN)
Правило с адресами на которые нужно ходить не через VPN должно быть выше чем правило с натом через VPN. Адреса в нем вписаны в статические маршруты в венде, если этого не делать почему то не работает.

Всего записей: 17 | Зарегистр. 13-07-2011 | Отправлено: 18:12 18-12-2011
szlodey

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да, все именно так и даже работает, но вот iptv (через VLC player) что должно переть через локалку через НАТ не пашет... Видимо сам нат винроута неумеет rtp (или igmp на котором он построен?)  обрабатывать.

Всего записей: 241 | Зарегистр. 22-01-2009 | Отправлено: 19:14 18-12-2011
Negotive666

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Попробуй создать правило в керио:
источник: Любой, назначение: ip 224.0.0.0/mask 240.0.0.0, служба: любой, действие: разрешить. И поставь раньше ната.  
Кроме того, если в машине больше одного фейса, назначь всем метрику 2 (свойства > TCP/IP > дополнительно > метрика интерфейса) кроме того, через который должен идти мультикаст - ему нужно назначить метрику 1.

Всего записей: 17 | Зарегистр. 13-07-2011 | Отправлено: 19:44 18-12-2011
szlodey

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Все бы хорошо, но простое назначение правила - не сработает, вернее сработает но только для самого сервера. Ибо метрику интерфейса лан (а точно также и его мультикаста) нельзя назначить меньше метрики vpn интернета, иначе интернет естественно просто не работает нигде. А просто назначить метрику одному мультикасту нельзя потому, что винроут данные маршруты вносит в неактивные, да и просто игнорирует пути самой винды.
А вообще гугл сказал что igmp физически через нат никак не работает...

Всего записей: 241 | Зарегистр. 22-01-2009 | Отправлено: 23:25 18-12-2011 | Исправлено: szlodey, 23:33 18-12-2011
Negotive666

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вывод route print запости сюда, у тебя там два маршрута с назначением 0.0.0.0/0.0.0.0? если нет, то изменение метрики фйеса не приведет к тому, что кончится интернет. Тебе VLC нужно что бы работал на машине с керио или дальше? Исли дальше - не получится, точнее нужно будет делать на машине с керио ставить VLC работающий как RTSP>HTTP и смотреть уже любым плеером на другой машине, я так делал для билайн-тв.

Всего записей: 17 | Зарегистр. 13-07-2011 | Отправлено: 23:47 18-12-2011
negreevai

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
подскажите как настроить керио вер 7,0, чтобы он был виден из разных подсетей

Всего записей: 16 | Зарегистр. 31-08-2011 | Отправлено: 12:25 19-12-2011
mnbvcxz11

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Каккие нужно сделать настройки чтобы по паролю пользователи заходили в интернет.  
Система XP SP3. Настройка с двумя сетевыми картами.

Всего записей: 2 | Зарегистр. 19-12-2011 | Отправлено: 18:58 19-12-2011
kck

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Negotive666
Tihon_one
 
Спасибо, по запаре действительно не поменял шлюз в параметрах зоны DHCP сервера со старого на новый

Всего записей: 11 | Зарегистр. 17-10-2006 | Отправлено: 19:49 19-12-2011
wwladimir



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kck
Вообще-то это я Вам про "кашу" писал... Успехов.

Всего записей: 527 | Зарегистр. 08-11-2006 | Отправлено: 22:09 19-12-2011
kck

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Появился еще один вопрос:
Подключение удаленного офиса к сети Интернет через VPN-туннель с центральным офисом.
 
Что имеем:
Два офиса в которых стоит Kerio Control, между ними создан VPN туннель.
 
Что требуется:
Возможность из удаленного офиса при подключенном VPN туннеле Kerio выходить в интернет через основной офис. (см.схему)
   
Соответственно интересует прохождение трафика по красной стрелке.
Можно ли это настроить при условии, что если туннель падает (ну допустим упал канал интернета в центрально офисе), интернет остается в удаленном офисе через свой интернет канал?!
 
Как настроить, кто-нибудь знает?

Всего записей: 11 | Зарегистр. 17-10-2006 | Отправлено: 23:07 19-12-2011 | Исправлено: kck, 23:13 19-12-2011
Eternal_Shield

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Встал вопрос о поднятии PXE сервера (привет WDS). Вопрос лишь в том, что за DHCP отвечает керия (т.к. очень удобно: зашёл в веб-морду и настроил что надо и всё по рукой), а не виндовый DHCP, который позволяет выставлять 60ый параметр: PXEClient;
 
Собсна, отсюда 2 вопроса:
1. Можно ли добавить каким-нибудь способом параметр 060 PXEClient в DHCP керии?
2. Если на первый вопрос ответ нет, то пробовал ли кто-нибудь сделать подобное?
    Если да, то что получилось в итоге и получилось ли вообще?
    Иначе отвечать не стоит;
 

Всего записей: 767 | Зарегистр. 18-05-2009 | Отправлено: 12:48 21-12-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kck
на сколько я помню маршрут 0,0,0,0\0 можно было передать через тоннель в 6ках, в послдених версиях даже не смотрел, но говорят, что нельзя.
 
Но при условии использования VPN сервера KControl как Интернет линка, да и ещё запихнуть это в переключение при отказе, не получится.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 13:21 21-12-2011 | Исправлено: Tihon_one, 15:24 21-12-2011
kck

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
Да, к сожалению маршрут 0.0.0.0 не проходит ...
В мануале керио написанно:

Цитата:
Для доступа в Интернет VNP клиенты используют свое текущее Интернет соединение. VPN клиентам не разрешается связываться с Интернет через WinRoute (настройки шлюза по умолчанию для клиентов установить невозможно).

На просторах рунета нашел вариант с установлением поверх кериевского VPN туннеля, виндового - вроде даже работает
 
В общем печально.
Спасибо.

Всего записей: 11 | Зарегистр. 17-10-2006 | Отправлено: 18:57 22-12-2011
Negotive666

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как вариант использовать кериовскую проксю через онный же vpn. Сейчас проверил (7.1.2) - действительно маршрут 0.0.0.0/0.0.0.0 заданный в свойствах vpn сервера не передается клиенту. В 6.х точно помню, что это работало. PPTP поверх керио vpn гарантировано работает, тоже проверил.

Всего записей: 17 | Зарегистр. 13-07-2011 | Отправлено: 19:47 22-12-2011 | Исправлено: Negotive666, 19:48 22-12-2011
Inquizit0r



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Kerio Control 7.0.0 RC3 build 771, Windows 2008 R2 x64.
Установил новую сетевую карту.
В диспетчере устройств драйвера стоят. Но не поставилось второе устройство-тень с припиской Kerio Contol. Соответственно в админке Kerio в интерфейсах её не видно.
Как заставить Kerio видеть новую сетевую?

Всего записей: 84 | Зарегистр. 19-10-2003 | Отправлено: 17:19 23-12-2011
coder666



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
запустить установку поверх.
Керио должен проставить свои драйвера
 
Добавлено:
и че версия такая старая да еще и RC ?

Всего записей: 2413 | Зарегистр. 23-03-2006 | Отправлено: 17:48 23-12-2011
Inquizit0r



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Спасибо. Переставил поверх последнюю версию - всё ок.

Всего записей: 84 | Зарегистр. 19-10-2003 | Отправлено: 18:03 23-12-2011
unreal 777



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kck

Цитата:
Можно ли это настроить при условии, что если туннель падает (ну допустим упал канал интернета в центрально офисе), интернет остается в удаленном офисе через свой интернет канал?!  

Зачем им ходить в интернет через главный офис, если у тебя и там, и там керио? Сделай на сервере второго офиса зеркало всех правил из ГО, которыми ты хочешь их ограничить, и пусть ходят через свой собственный прокси. Полная независимость от наличия интернета в ГО.

Всего записей: 279 | Зарегистр. 05-09-2006 | Отправлено: 18:16 23-12-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kck
+ ко всем отписавшимся ещё один момент, вообще не ясна задача, а нахрена, если они в любом случае даже по pptp будут юзать свой интернет линк+интернет линк удалённого ЦО??? в чём соль-то? vpn ведь и так и так бегает через внешний линк дочки.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 18:42 23-12-2011
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru