Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control (ex Kerio WinRoute Firewall) ™





Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio Control 7.2.0 Build 3028, Released on: August 30, 2011 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010

Предыдущие, полностью рабочая версия:
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 16:37 13-05-2010 | Исправлено: korn3r, 09:37 31-08-2011
sw0rd

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
muk_as
Ну тогда только административный ресурс включать)
Я вапще просто ставлю квоту, в зависимости от должности и надобности инета, а там пусть хоть стопиццот раз обмениваются паролями, 10 Мб кончатся и ппц - звонят - "дайте еще" а дальше "зачем ? где был кто был"...

Всего записей: 326 | Зарегистр. 19-01-2005 | Отправлено: 19:16 28-06-2012
borisdenis



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
День добрый, досталась в наследство сеть, в качестве прокси стоит юзергейт 2.8 (не в качестве сервиса), хочется все это перевести на привычный мне керио, собственно вопрос, подружится ли керио и юзергейт на одной машине, чтоб в случае чего можно было остановить сервис керио, запустить юзергейт и пользоваться интернетом по старому?

Всего записей: 784 | Зарегистр. 15-04-2006 | Отправлено: 12:42 03-07-2012
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
borisdenis
нет не подружатся. это придётся либо вечером либо в выходной делать, ну это чтобы без гиморно и в "спокойном" режиме всё сделать.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 12:53 03-07-2012
borisdenis



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Tihon_one
Спасибо, грустно... но привычно)))

Всего записей: 784 | Зарегистр. 15-04-2006 | Отправлено: 12:55 03-07-2012
Oleg_X6

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Приветствую вас, о боги сисадмины )) Подскажите несчастному ламеру, может ли комп быть невидим в сети из-за установленного сабжа 7.2? Сеть без домена. Если ввести \\имя_компа\ - он открывается. Но в сетевом окружении не виден. Стоит Win 7 x32 ultimate. Заранее спасибо.

Всего записей: 70 | Зарегистр. 08-09-2007 | Отправлено: 00:50 05-07-2012
coder666



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ну так проверь!
Останови сервис винроута и посмотри появятся ли компы в сетевом окружении?
 
Если не появятся - то скорее всего у Тебя проблемы с настройкой сети и протоколов

Всего записей: 2413 | Зарегистр. 23-03-2006 | Отправлено: 13:05 05-07-2012
VovikK

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Все, я сдался... Прошу помощи.
 
Ситуация такая: стоит 7.0.1. Юзеров поровну - 20 локальных, 20 терминальных. Есть задача - ограничить их по входящему трафику. С локальными проблем нет - авторизуются и в статистике их трафик нормально считается. С терминальными - проблема. Если пускаю их через проксю, у всех при запуске браузера выскакивает окно ввода логина и пароля, они дружно авторизуются, а трафик начинает сыпаться в "Неопознанные пользователи". Переключаю браузер на NAT. В этом случае у первого, открывшего браузер, выводится окно авторизации на Керио, вводит свой логин и пароль, начинает работать. Остальные уже входят без ограничений, весь трафик считается на первого вошедшего. В "Активных хостах" единственная строчка сервера терминалов, пользователь - первый авторизованный, ниже в "Подробностях" - полный список сайтов, открытых у всех терминальщиков.
 
Вот так вот...

Всего записей: 365 | Зарегистр. 08-05-2003 | Отправлено: 09:59 06-07-2012
coder666



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подними контроллер домена и свяжи его с Керио. Импортируй пользователей контроллера в пользователей керио. Так наверное будет правильно

Всего записей: 2413 | Зарегистр. 23-03-2006 | Отправлено: 11:57 06-07-2012
VovikK

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Что самое фиговое - контроллер есть и пользователи импортированы. Но еще фиговей то, что предшественник забил всех юзеров в домене по-русски. Кериовская прокся такой изврат не понимает и естественно, отфутболивает. Так что пришлось заводить локальных пользователей с нормальными англицкими именами.
 
Добавлено:
Сейчас еще раз попробовал. Да, через прокси русские имена не работают. Через НАТ при авторизации на веб-интерфейсе русское имя из AD проходит. Затем происходит то же самое - другие пользователи терминала заходят в инет уже без авторизации и весь трафик считается по первому.

Всего записей: 365 | Зарегистр. 08-05-2003 | Отправлено: 12:02 06-07-2012
coder666



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Переведи юзеров на английские имена. Благо у тебя их всего 20. Потом сделай импорт еще раз

Всего записей: 2413 | Зарегистр. 23-03-2006 | Отправлено: 12:42 06-07-2012
VovikK

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Сделал для пробы 3-х новых юзеров. Все по-правильному. Разницы никакой - в терминале весь трафик идет или на неопознанного, или все ломятся через учетку первого вошедшего...

Всего записей: 365 | Зарегистр. 08-05-2003 | Отправлено: 12:45 06-07-2012
coder666



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да... вспоминаю что была такая лажа...
Забыл выйти с инета под админской записью и остальные терминальные юзеры начали шариться на сайты знакомств подо мной.
 
Тогда выход нашел один - после окончания работы делал выход юзера через веб-морду винроута
 
По идее вторая галка должна быть включена обязательно
"включить принудительную аудентификацию непрозрачного прокси-сервера"
 
остальные две - наверное тоже. Я бы включил. Ну и соответсвенно ходить должны через прокси. Его надо прописать жестко что-б в настройках не смогли сменить. Дето так

Всего записей: 2413 | Зарегистр. 23-03-2006 | Отправлено: 21:42 06-07-2012
VovikK

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Галка принудительной аутентификации стоит. Керио на нее наплевать - сыпется трафик на неопознанных пользователей, хотя все авторизуются через проксю.

Всего записей: 365 | Зарегистр. 08-05-2003 | Отправлено: 23:22 06-07-2012
progmike



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VovikK
 
Задача с терминалом не реализуема.
 
С вариантом НАТ - ТОЛЬКО ОДИН авторизованный пользователь на один хост (IP адрес). Как вариант можно попробовать виртуализацию сетевых адресов для рабочих столов. Этот вариант не проверялся.
 
С вариантом ПРОКСИ - пользователи на прокси авторизуются верно, но весь инет трафик в статистике будет падать на хост ФАЙЕРВОЛ. Т.е. на пользователя, который авторизован на файерволе (подозреваю, что у Вас там никто не авторизован и файеру разрешено все - вот и сыплется на неавторизованных)

Всего записей: 245 | Зарегистр. 12-03-2006 | Отправлено: 13:39 07-07-2012
coder666



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
проще мне кажется запретить запуск броузера для всей группы юзеров. Врядли он на сервере им нужен. Пусть лезут с локальных машин. Это правильно чем лазить в инет с сервера

Всего записей: 2413 | Зарегистр. 23-03-2006 | Отправлено: 14:21 09-07-2012
VovikK

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо за советы. Правда, первый (насчет виртуализации) мне не подходит из-за Win-2003, а второй (про запрет запуска браузера) - из-за того, что терминальные юзеры сидят на тонких клиентах...

Всего записей: 365 | Зарегистр. 08-05-2003 | Отправлено: 14:28 09-07-2012
coder666



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А что за тонкий клиент?

Всего записей: 2413 | Зарегистр. 23-03-2006 | Отправлено: 15:00 09-07-2012
VovikK

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Байда на WIN CE, к которой цепляется мыша, клава и монитор. Соединяется витой парой с сетью и при включении сразу коннектится с севером терминалов.

Всего записей: 365 | Зарегистр. 08-05-2003 | Отправлено: 15:02 09-07-2012
progmike



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VovikK
 
Вспомнил еще вариант...   Статистика STAR и логи в Керио - не одно и то же.
При работе через непрозрачный прокси, в логах Керио (HTTP Logs) все равно пишет кто, куда и зачем ходит. Дело остается только за анализатором логов (см. шапку, например)

Всего записей: 245 | Зарегистр. 12-03-2006 | Отправлено: 15:07 09-07-2012
VovikK

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Это я знаю. Анализатор у меня все правильно показывает. Но, к сожалению, его данные невозможно прикрутить обратно к Керио, чтобы он канал отрубал у заевшегося пользователя

Всего записей: 365 | Зарегистр. 08-05-2003 | Отправлено: 15:14 09-07-2012
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru