Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control (ex Kerio WinRoute Firewall) ™





Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio Control 7.2.0 Build 3028, Released on: August 30, 2011 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010

Предыдущие, полностью рабочая версия:
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 16:37 13-05-2010 | Исправлено: korn3r, 09:37 31-08-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Endr
я же говорю такая ошибка у тебя скорее всего из-за того, что по DHCP вместе с конфигурацией тебе и маршрутики подсовывает пров, либо l2tp сервер прова лежит в отличной от твоей сети и надо использовать либо шлюз по умолчанию переданный провайдером, либо прописать статический маршрут в таблицу маршрутизации сервера такого вида:
 
 
IPадрес(lp.vladlink.lan) mask 255.255.255.255 шлюз раздаваемый через DHCP прова.
 
как-то так наверное придётся поступать.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 12:21 28-05-2012
Endr



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
Спасибо за советы. Потренируюсь как-нибудь на досуге. Сегодня написали заявление на белые IP-адреса.

Цитата:
либо прописать статический маршрут в таблицу маршрутизации сервера такого вида

Это надо сделать в винде или в Керио?

Всего записей: 61 | Зарегистр. 25-04-2005 | Отправлено: 17:27 28-05-2012
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Endr
можно в керио.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 17:37 28-05-2012
Oleg_X6

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите ламеру плиз. Инет раздаётся с помощью Kerio control 7.2.0. У модема статический IP. Как обеспечить подключение к удалённому раб. столу, но не к компу, который раздаёт инет, а к любому другому компу в сети?

Всего записей: 70 | Зарегистр. 08-09-2007 | Отправлено: 17:01 31-05-2012
EugenRad

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Oleg_X6

Поднять VPN

Всего записей: 145 | Зарегистр. 04-04-2006 | Отправлено: 17:07 31-05-2012
coder666



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
обращаешся на один выделенный ай-пи центрального сервера по порту скажем от фонаря 54321
 
на этом сервере в винроуте делаешь форвардин с порта 54321 на машину в локальной сети скажем 192.158.1.2 на порт 3389 (RDP) и все.
 
всего 1 правило в винроуте + настройка винды на доступ по RDP

Всего записей: 2413 | Зарегистр. 23-03-2006 | Отправлено: 02:12 01-06-2012
Endr



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Как обеспечить подключение к удалённому раб. столу, но не к компу, который раздаёт инет, а к любому другому компу в сети?

Это легко сделать пробросом портов на нужный компьютер в локалке
Добавлено.. Не увидел, что уже ответили

Всего записей: 61 | Зарегистр. 25-04-2005 | Отправлено: 09:24 01-06-2012 | Исправлено: Endr, 09:24 01-06-2012
xeonxeon

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Пытался наладить раздачу инета при помощи kerio control 7 с 3g модема (huawei e173). Керио его просто не видит в списке интерфейсов. Кто нибудь сталкивался? Есть такие - у кого керио нормально видит 3g модем?

Всего записей: 41 | Зарегистр. 04-11-2004 | Отправлено: 10:59 04-06-2012
coder666



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а система его видит? Дрова стоят?
Керио должен видеть все что проинсталено в системе неважно что это 3g. По факту это железка которая видна после установки дров

Всего записей: 2413 | Зарегистр. 23-03-2006 | Отправлено: 13:18 04-06-2012
fedmun

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
xeonxeon

Цитата:
Есть такие - у кого керио нормально видит 3g модем?

Есть такие.
Как вариант - сделать дозвон не NDIS, а через Dial-up подключение.

Всего записей: 1389 | Зарегистр. 13-06-2002 | Отправлено: 13:29 04-06-2012
lizun



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
xeonxeon, у меня год назад работал на версии 6.5.х. Из ньюансов помню, что надо в настройках соединения разрешить это соединение с интернетом для всех пользователей.

Всего записей: 440 | Зарегистр. 16-01-2007 | Отправлено: 13:31 04-06-2012
stoun



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброе время суток. Есть керио контрол, две группы пользователей- одна с полным доступом к интернету и одна с порезанными портами и веб фильтром, так вот...у первой группы персональный антивирус drweb на пк обновляется без проблем, а у порезанной группы drweb начинает обновляться...вроде все скачивает, до 100% доходит ...дрвеб думает думает и говорит что необходимо обновление...те не обновился...по просмотру логов все коннекты от юзеров идут по http до сайта с обновлениями без проблем....что может быть ....какие порты открыть еще ограниченной группе?

Всего записей: 451 | Зарегистр. 15-10-2003 | Отправлено: 08:20 09-06-2012
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
может быть ....какие порты открыть еще ограниченной группе?
есть стандартный способ, действующий на любом фаерволе, применительно к керио: на последнем запрещающем правиле включаем логирование пакетов и смотрим куда они стучатся.
 

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 08:54 09-06-2012
sw0rd

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Valery12
Да, но разгребать все отфильтрованные пакеты из локалки очень-очень проблематично.
 
stoun
Если идти путем предложенным Valery12 то намного проще сделать самое первое правило на фаере, где источником будет одна из исследуемых машин ну а узел назначения соответственно интерфейс инета, и включить лог пакетов непосредственно перед обновлением антивирусных баз. И вот затем уже анализировать лог.

Всего записей: 326 | Зарегистр. 19-01-2005 | Отправлено: 19:04 10-06-2012
Helmsman

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
stoun
Самым разумным решением видится создать в локалке зеркало обновлений для ДрВеба.
Тогда и проблему в корне устраните (зверские компы будут с зеркала базы тянуть, а не с тырнета), и керио разгрузите, и трафик сэкономите (даже если он безлимит, хехе).

Всего записей: 217 | Зарегистр. 08-11-2003 | Отправлено: 20:48 12-06-2012 | Исправлено: Helmsman, 20:49 12-06-2012
butch9383

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как для vpn клиентов, подключающихся через kerio VPN client сделать поднимаемый удаленный интерфейс дефолтным шлюзом? В настройках для стандартных виндовых удаленных соединений есть соответствующий пункт. Здесь нет.
 
Добавлено:
И то, что по умолчанию в kerio клиенте отключен netbios это фича?

Всего записей: 81 | Зарегистр. 05-10-2007 | Отправлено: 11:02 13-06-2012
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
butch9383

Цитата:
Как для vpn клиентов, подключающихся через kerio VPN client сделать поднимаемый удаленный интерфейс дефолтным шлюзом? В настройках для стандартных виндовых удаленных соединений есть соответствующий пункт. Здесь нет.  

 
есть в версии 7,3,1 и более новых.
 

Цитата:
И то, что по умолчанию в kerio клиенте отключен netbios это фича?

а зачем тебе netbios?  

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 12:23 13-06-2012
butch9383

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
это в смысле надо и сервер обновлять, или хватит только клиента? netbios нужен для доступа vpn клиентов к ресурсам внутренней сети по имени. dns не очень подходит в моей конфигурации, да и косяки частые бывают с разрешением имен при использовании dns в удаленной сети. С NetBT и WINS'ом вроде попроще. Да и все равно он уже есть.

Всего записей: 81 | Зарегистр. 05-10-2007 | Отправлено: 12:28 13-06-2012
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
butch9383
обнвоить надо и сервер и клиента. С нетбиосом, ничего не сделаешь, разбирайся с DNS.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 13:33 13-06-2012
butch9383

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
понятно. На 6-ке значит работать не  будет
С нетбиосом уже добился, спасибо.

Всего записей: 81 | Зарегистр. 05-10-2007 | Отправлено: 14:52 13-06-2012
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru