Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control (ex Kerio WinRoute Firewall) ™





Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio Control 7.2.0 Build 3028, Released on: August 30, 2011 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010

Предыдущие, полностью рабочая версия:
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 16:37 13-05-2010 | Исправлено: korn3r, 09:37 31-08-2011
Iacoyn



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А почему именно Линукс?

Всего записей: 2385 | Зарегистр. 07-05-2002 | Отправлено: 10:27 06-01-2011
Kot_RRR



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Iacoyn
Потому что контора вся на линуксе - и сервера и юзеры.  Поэтому...  

Всего записей: 81 | Зарегистр. 22-10-2005 | Отправлено: 11:50 06-01-2011
mrarefiev

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет.
Поставил последнюю версию Керио.
Столкнулся со странной проблемой.
 
Имеем сервер с двумя сетевухами.
 
Внешняя  
ip 192.0.0.220; 192.168.20.220
m 255.255.255.0
g 192.0.0.1 (интернет с другого здания)
dns 192.0.0.1;192.0.0.55
 
Внутренняя
ip 192.168.5.1
m 255.255.255.0
g
dns 127.0.0.1
 
С сервака естественно все работает прекрасно.
А вот из подсети 192.168.5.х я вижу всю подсеть 192.0.0.х но не вижу несколько компов из 192.168.20.х, причем абсолютно странно. Например 192.168.20.199 вижу, 192.168.20.230 вижу, а 192.168.20.200 - 203 не вижу. На них видеорегистраторы с сетевыми платами (554 порт).
Повторюсь, с сервака все работает.
 
Куда копать?
Спасибо.

Всего записей: 29 | Зарегистр. 28-12-2010 | Отправлено: 01:59 09-01-2011 | Исправлено: mrarefiev, 02:46 09-01-2011
faust72rus



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
mrarefiev
Копать в сторону route print от тех компов которые ты не видишь. У них не прописан основной шлюз (или нет маршрута до .5.Х сети).

Всего записей: 536 | Зарегистр. 28-10-2007 | Отправлено: 08:38 09-01-2011
mrarefiev

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
faust72rus
 
шлюз на них 192.168.20.1, да и вносить изменения охрана не даст, все очень сложно.
в подсети 192.0.0.Х они видны с любого компьютера.
было бы проще, если бы мой сервак их не видел, но видит он прекрасно находясь в .5.Х сети
плюс другие компьютеры из подсети .5.Х прекрасно видно без дополнительных настоек.
почему?

Всего записей: 29 | Зарегистр. 28-12-2010 | Отправлено: 14:02 09-01-2011
faust72rus



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
mrarefiev
route print в студию!!! Правила маршрутизации, политики трафика.
 
Пока этих данных нет - ответ на твой вопрос дословно: "покачену!"

Всего записей: 536 | Зарегистр. 28-10-2007 | Отправлено: 14:48 09-01-2011
mrarefiev

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
faust72rus
дефолтные настройки керио, я его поставил и не вносил никаких изменений.
http://s012.radikal.ru/i321/1101/35/d05e92107ae5.png
http://s010.radikal.ru/i311/1101/61/89273473cd97.png

Всего записей: 29 | Зарегистр. 28-12-2010 | Отправлено: 15:14 09-01-2011
faust72rus



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
mrarefiev
Распределение интерфейсов по зонам покажи.  
И роуте принт всё ещё нужен!

Всего записей: 536 | Зарегистр. 28-10-2007 | Отправлено: 15:36 09-01-2011
mrarefiev

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
faust72rus
 
Интерфейсы: http://s005.radikal.ru/i210/1101/c5/801a8ca1df95.png
route print сервера: http://i024.radikal.ru/1101/f0/42f3a9dbd71f.png
route print выборочного компа: http://s54.radikal.ru/i145/1101/04/8532fd744434.png (синим замазан IP VPN), да данном компе добавлен адрес 192.168.20.197, на других адреса из этой подсети нет, но результат везде одинаковый.

Всего записей: 29 | Зарегистр. 28-12-2010 | Отправлено: 16:11 09-01-2011
faust72rus



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
mrarefiev
так, мне пока ничего не понятно.  
Сделай трасировку с того компа на который есть пинг и с того на который нету.

Всего записей: 536 | Зарегистр. 28-10-2007 | Отправлено: 16:36 09-01-2011
mrarefiev

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
faust72rus
 
сервер: http://i070.radikal.ru/1101/5d/b86930033c4b.png
комп: http://s013.radikal.ru/i322/1101/69/cf4e3d0f0e5d.png
 
зы. смогу ответить теперь только после 23.00

Всего записей: 29 | Зарегистр. 28-12-2010 | Отправлено: 16:58 09-01-2011 | Исправлено: mrarefiev, 17:19 09-01-2011
vict0r

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уважаемые, подскажите, пожалуйста, как можно без доп. софта скрыть значок Kerio VPN client в трее? Под Windows 2003.
Делал уже поиск, но единственный найденный ответ на подобный вопрос представляет из себя мёртвую ссылку.
 
  Штатного ключика для запуска клиента, насколько я понимаю, нет.
Что, только сторонним софтом убирать иконку из трея?

Всего записей: 30 | Зарегистр. 18-05-2004 | Отправлено: 11:17 10-01-2011
AskTosh



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vict0r
Все очень просто - в преференсах убираешь автостартап (больше он не появится, но и керио не стартанет)
чтобы стартовал керио - создаешь задание с батником вида NET START WinRoute

Всего записей: 17 | Зарегистр. 04-12-2008 | Отправлено: 01:16 11-01-2011
Romeo_sh



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mrarefiev

Цитата:
шлюз на них 192.168.20.1

Вот и ответ. Нет маршрута в 5-ю подсеть на компах с видеонаблюдением. Пропишите на них шлюзом 192.0.0.220 или добавьте маршрут route add -p 192.168.5.0 192.0.0.220. Если все же проблема не в этом, то route print с компов видеонаблюдения.
 
AskTosh
Вопрос не про WinRoute, а про клиента.
vict0r
1. Версия клиента должна быть выше 6.5.2.
2. Ставите галку постоянное соединение под админом.
3. Любым менеджером автозагрузки убираете автозапуск клиента.
4. В службах так же проверяете, что Kerio VPN Client Service стоит Авто.

Всего записей: 204 | Зарегистр. 17-02-2006 | Отправлено: 10:17 11-01-2011
mrarefiev

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Romeo_sh
Там не компы, а видеорегистраторы с сетевыми платами, доступ разрешен нескольким людям.
Почему тогда они видны с этим шлюзом в подсети 192.0.0.1 ? Причем с любого компьютера.
И почему они видны моему серверу входящему в подсеть .5.Х.?
Спасибо.

Всего записей: 29 | Зарегистр. 28-12-2010 | Отправлено: 10:40 11-01-2011
Romeo_sh



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mrarefiev

Цитата:
Почему тогда они видны с этим шлюзом в подсети 192.0.0.1 ? Причем с любого компьютера.  

Потому что они находятся в той же подсети, а все что не в подсети - это через шлюз. А шлюз прописан 20.1 - это вообще кто? Либо вариант - настройте маршрутизацию на 20.1 в подсеть 5.
 

Цитата:
И почему они видны моему серверу входящему в подсеть .5.Х.?  

Потому что сервер входит в подсеть 192.0.0.0, по этому интерфейсу он и обращается.

Всего записей: 204 | Зарегистр. 17-02-2006 | Отправлено: 11:40 11-01-2011
mrarefiev

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Romeo_sh
У меня нет доступа к видеорегистраторам, необходимо извернуться и настроить без изменения настроек на них. Вариант использовать подсеть 192.0.0.0
А проброс порта не может помочь?
Они по 554 работают.

Всего записей: 29 | Зарегистр. 28-12-2010 | Отправлено: 23:52 11-01-2011
Romeo_sh



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я уже предложил вариант - настроить на шлюзе 192.168.20.1 маршрут в 5-ю подсеть. Что это за компьютер?
 
Если будете обращаться из 5-й подсети только с одного компа одновременно, то, возможно, проброс поможет. Тогда будет правило:
Локальный->192.168.20.200,192.168.20.201,192.168.20.202,192.168.20.203->Любой->Разрешить->NAT(192.168.20.220), но первый вариант более правильный.

Всего записей: 204 | Зарегистр. 17-02-2006 | Отправлено: 09:52 12-01-2011
mrarefiev

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Romeo_sh
Спасибо, попробую.
 
К сожалению первый вариант не может быть реализован из за отсутствия доступа на внесение изменений. Кстати, вчера 192.168.20.1 был заменен на 192.168.1.1
Я теперь вообще ничего не понимаю, что это и зачем, так как не пингуется даже, но в 192.0.0.0 все работает.

Всего записей: 29 | Зарегистр. 28-12-2010 | Отправлено: 11:07 12-01-2011
Romeo_sh



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Кстати, вчера 192.168.20.1 был заменен на 192.168.1.1  

Тогда остается вариант с нат. Но все же непонятно, как у вас все устроено и кто всем управляет, либо вы не договариваете.

Всего записей: 204 | Зарегистр. 17-02-2006 | Отправлено: 11:50 12-01-2011
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru