Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control (ex Kerio WinRoute Firewall) ™





Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio Control 7.2.0 Build 3028, Released on: August 30, 2011 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010

Предыдущие, полностью рабочая версия:
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 16:37 13-05-2010 | Исправлено: korn3r, 09:37 31-08-2011
ssi



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
народ, кто что думает по поводу установки еще одного антивируса на машину с керио в дополнение к встроенному софосу?   Например, как описано в этой статье - http://geneg.ru/antivirus/av-avast.htm ?    Сканировать WEB и почтовый трафик.
Avast! Server Edition версии 4.8 работает нормально и есть лицензия тут. Софос стал часто последнее время пропускать вирусы

Всего записей: 687 | Зарегистр. 19-11-2002 | Отправлено: 14:19 09-09-2012 | Исправлено: ssi, 14:20 09-09-2012
fhorse



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ssi
Я сразу поставил Аваст вторым. Проблем никаких.
Точнее, он вообще независимо от Керио работает. Судя по его логам, он сканирует всю исходящую и входящую почту (внутреннюю корпоративную почту почему-то не хочет, хотя почтовик стоит на этой же машине).
А вот заставить Аваста сканировать проходящий трафик HTTP мне не удалось. Проверяет HTTP только если заходишь на сайт с этой же машины.
Короче. это антивирус для защиты самого сервера, а не проходящего через него трафика.

Всего записей: 218 | Зарегистр. 27-03-2010 | Отправлено: 15:02 09-09-2012
ssi



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fhorse
кхм... а что тогда поставить для сканирования и HTTP траффика? У меня тоже контрол и коннект стоят на одной машине

Всего записей: 687 | Зарегистр. 19-11-2002 | Отправлено: 16:13 09-09-2012 | Исправлено: ssi, 16:15 09-09-2012
fhorse



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
кхм... а что тогда поставить для сканирования и HTTP траффика? У меня тоже контрол и коннект стоят на одной машине

 
ХЗ! Я ничего приемлемого не нашёл. Точнее, не нашел ключей
Я, правда, на 100% не уверен, что Аваст никак нельзя именно к Керио прицепить.
 
Ещё можно поставить DrWeb, AVG, Nod... - всё, что предлагается в меню Керио.Не говоря уже о Macafee. В принципе, можно подцепить и Symantec scan engine.
 
Если откопаешь ключики, поделись пожалуйста.

Всего записей: 218 | Зарегистр. 27-03-2010 | Отправлено: 17:04 09-09-2012
ssi



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fhorse
в той статье при установке аваста тип сервера выбран "терминальный сервер".  Я немного не понял смысл этого.У тебя также установлен?

Всего записей: 687 | Зарегистр. 19-11-2002 | Отправлено: 18:59 09-09-2012 | Исправлено: ssi, 19:00 09-09-2012
fhorse



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ssi
Да, это не важно. Собственно к терминальному серверу это отношение не имеет. Просто при этой опции запускаются все провайдеры (службы Аваста). Но их можно и потом по одному все запустить (или отключить ненужные).

Всего записей: 218 | Зарегистр. 27-03-2010 | Отправлено: 21:38 09-09-2012
za4emperm



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Если контрол и коннект на одной машине - связка софос+макака. Суть проста. В контроле - первым софос, вторым макака. В коннекте - одна макака. Соответственно в коннекте обновляется макака, в контроле - софос. В контроле, в параметрах макаки, указывается путь к обновкам, которые сливает коннект. Ну и общий антивирь, который контролирует весь траффик, проверенный связкой.

Всего записей: 680 | Зарегистр. 27-07-2006 | Отправлено: 19:56 10-09-2012
popugai



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите как настроить почтовый ящик полученный от провайдера?

Всего записей: 523 | Зарегистр. 27-09-2007 | Отправлено: 04:15 11-09-2012 | Исправлено: popugai, 04:16 11-09-2012
coder666



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кому нафиг надо Твой ящик в этой ветке.
Иди по адресу

Всего записей: 2413 | Зарегистр. 23-03-2006 | Отправлено: 08:32 11-09-2012
lizun



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Возможно, не совсем в тему вопрос, но все же...
На сервере win2003 (192.168.111.1) есть Kerio WinRoute Firewall, раздающий инет в локалке 192.168.111.*. Клиенты из локалки успешно получают доступ к расшаренным локальным ресурсам сервера через пуск, выполнить \\192.168.111.1. Со стороны инета сервер виден как, допустим, servername.no-ip.org. Возможно ли получить доступ к этим же локальным ресурсам из инета через \\servername.no-ip.org ? Если да, то подскажите, какие порты надо разрешить в керио?

Всего записей: 440 | Зарегистр. 16-01-2007 | Отправлено: 10:08 11-09-2012
fhorse



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lizun
 
Ну, есть 2 варианта - запустить VPN или подключаться по RDP (через удалённый рабочий стол) к этому серверу.
 
 
Добавлено:
Люди, подскажите, как настроить обновление софоса.  
Я пробовал скрипты от geneg.ru. Что-то заливается, но кол-во сигнатур почему-то не меняется.
Да и за свежие базы он денег хочет

Всего записей: 218 | Зарегистр. 27-03-2010 | Отправлено: 11:58 11-09-2012
coder666



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
идешь в смежную темму в варезнике - там лежат линки на локальное обновление.
Читай пару страниц - все уже жовано пережовано. И будешь независим от всяких барыг

Всего записей: 2413 | Зарегистр. 23-03-2006 | Отправлено: 13:58 11-09-2012
lizun



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fhorse
Цитата:
2 варианта - запустить VPN или подключаться по RDP

RDP отлично работает через инет, но не устраивает ряд моментов, типа просмотра фото...
Если поднять сторонний VPN, не будет ли конфликтов с VPN от Керио?
И какой? где почитать про эти сторонние VPN?

Всего записей: 440 | Зарегистр. 16-01-2007 | Отправлено: 00:07 12-09-2012
za4emperm



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
fhorse
не стоит на коммерческий ресурс неадекватного человека ходить. всё,что там есть - из местного варезника.  
 
 
Добавлено:
lizun
а чем керивский не устраивает или виндозный? из сторонних - openvpn. конфликтов ни с каким не будет. почитать можно тут и тут

Всего записей: 680 | Зарегистр. 27-07-2006 | Отправлено: 00:25 12-09-2012 | Исправлено: za4emperm, 10:25 12-09-2012
Drents



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть свежий Kerio Control, установленный на Win 7 x64. Все супер, но иногда при включении машины Kerio не может поднять подключение к провайдеру (WAN Miniport (L2TP)), теряет над ним контроль и так и остается без интернета. Запускаешь подключение руками - и все становится ок.
Еще в логах обнаруживается запись о том, что при запуске не получилось прописать один из десяти маршрутов (который в списке, кстати, первым стоит), хотя на самом деле маршрут прописывается.
Есть подозрение, что Kerio просто слишком рано запускается.
В связи со всем этим возникла идея: а можно ли как-нибудь отложить старт службы Kerio, хотя бы секунд на 30?

Всего записей: 42 | Зарегистр. 30-08-2007 | Отправлено: 01:13 12-09-2012
Klopikmoscow

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проблема с kerio VPN.
Активировал VPN в керио, скачал клиента ни машину с сайта. Есть основная подсеть: 192.168.0.*, керио vpn висит на 192.168.2.*
Клиент (в настоящее время admin подключается по vpn нормально, пингует vpn сервер, а вот сеть не видит!  
Правило для VPN есть (интернет-интерфейсы-брандмауэр-служба vpn-разрешить). Но ни пинги, ни видимость сети не проходят. Где копать???
Windows server 2008 r2 sp1.
 
Спасибо!

Всего записей: 151 | Зарегистр. 23-04-2009 | Отправлено: 01:34 12-09-2012
progmike



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Klopikmoscow
 

Цитата:
интернет-интерфейсы-брандмауэр-служба vpn-разрешить

 
 
Включите логику.  Вам нужно пропустить пакеты в сеть? Сделайте правило в сеть...
Учтите, что ответное тоже должно быть.
 
 
1. VPN клиенты - LAN - разрешить
2. LAN - VPN клиенты - разрешить
_________
 
Ах да, и про маршрутизацию не забудьте - у Вас разные подсети.

Всего записей: 245 | Зарегистр. 12-03-2006 | Отправлено: 02:01 12-09-2012 | Исправлено: progmike, 02:02 12-09-2012
za4emperm



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Drents
2 варианта - отключить ipv6 (снять галку с подключения до провайдера на протоколе), либо nnCron (для рестарта службы).

Всего записей: 680 | Зарегистр. 27-07-2006 | Отправлено: 10:24 12-09-2012
Klopikmoscow

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
progmike
такое правило есть. Само было добавлено керио.
Там vpn-клиенты и все vpn-туннели туда-обратно...
 
Добавлено:
может что-то надо в транслитерации ставить?

Всего записей: 151 | Зарегистр. 23-04-2009 | Отправлено: 11:02 12-09-2012
Raven_kg



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Имею следующую беду - Kerio Control SA 7.3.2 patch 1 build 4502, куча пользователей, ip прописаны, вроде как должны авторизоваться молча.
   
 Принудительная авторизация отключена, так как если ее включить с пользователей начинает требоваться логин/пароль
   
 
 В результате:
   
 и
   
 
 То есть получается нет прозрачной авторизации по IP, трафик не считается по пользователям - либо на неопознаных юзерей, либо на Admin'а насчитывается.  
 
 Предожидая справедливые какашки в мой адрес сразу отвечу: Да, я понимаю что у мну руки кривые, поэтому и пришел сюда просить совета и помощи в их выравнивании.

Всего записей: 33 | Зарегистр. 09-12-2010 | Отправлено: 13:36 12-09-2012
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru