Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control (ex Kerio WinRoute Firewall) ™





Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio Control 7.2.0 Build 3028, Released on: August 30, 2011 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010

Предыдущие, полностью рабочая версия:
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 16:37 13-05-2010 | Исправлено: korn3r, 09:37 31-08-2011
leomaks

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
переводи часы на 9 часов назад и пиши  с 10-00 до 23-00
 
Добавлено:
есть комп с автологином в керио по ip
Двумя правилами я:
1. запрещаю этому компу лезть на брандмауэр по всем портам,  
2. запрещаю этому компу лезть в инет через НАТ по всем портам.
Почему после попытки компа выйти в инет (инет не открывается-это понятно) комп появляется в активных хостах?? Все же закрыто!!!  
Получается что керио запрещая компу вход всетаки авторизует его и выделяет лицензию? БРЕД.
====
Ну и первый мой вопрос все еще актуален - компы выключены, а почему пользователи висят в активных? (автовыход настроен на 1 минуту)

Всего записей: 178 | Зарегистр. 26-05-2003 | Отправлено: 15:04 16-03-2011
Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
leomaks

Цитата:
последняя. 7,1,1

 
Вот-вот. Я о том же. Просто в 6.7.1 все работает замечательно. А 7я линейка - одно сплошное глюкалово, бессовестным образом обкатываемое на пользователях, за их же бабло. (ну на тех, по крайней мере, кто имел глупость купить это)

Всего записей: 4445 | Зарегистр. 08-06-2003 | Отправлено: 15:47 16-03-2011
leomaks

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
попробую реально перейти на 6ку если лицензия позволит
 
Добавлено:
кстати, обновите шапку, напишите что есть 7,1,1 но пользоваться ей нельзя - фигня выходит

Всего записей: 178 | Зарегистр. 26-05-2003 | Отправлено: 15:53 16-03-2011
terence



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
обновил конторол с 7.0.0 до 7.1.0 аплайнс.
 
после обновления при подключении из вне по впн, стал не доступен ДНС, то есть раньше мог по имени все компы видеть в сетки за керио. а теперь нет...
 
подскажите где это включается?
 
Добавлено:
и кстати в домен обратно загнать не могу...

Всего записей: 518 | Зарегистр. 30-08-2007 | Отправлено: 17:00 16-03-2011
leomaks

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Перейдя на 6-ку обнаружил что неактивные пользователи отваливаются через 15 мин. как и положено в керио, не то что в 7-ке 5 часов висят. Что и требовалось доказать - 7-ка глючная.
Кстати, по тех поддержке мне написали что исправят это и другие глюки оставленные пользователями в след. 7.1.2 версии, но моя лицензия до нее не доживет. Остаюсь вечно на 6.7. Единственное о чем жалею о веб морде администрирования.

Всего записей: 178 | Зарегистр. 26-05-2003 | Отправлено: 17:36 16-03-2011 | Исправлено: leomaks, 17:44 16-03-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Evg8000

Цитата:
<variable name="Options">003=192.168.0.1;006=192.168.0.1;067=bootmgr;066=192.168.0.1</variable>
<variable name="Options">003=192.168.0.1;006=192.168.0.1;067=bootmgr;066=192.168.0.1;X150.20=адрес</variable>  
 

 
 
в общем смотри внимательно, код для 150 опции будет следующий

Код:
X150.06=XXX.XXX.XXX.XXX
x-соответственно ip адрес твоего tftp сервера
 
 
добавлять её надо в соответствущий раздел cfg файла  
 
1. default (global) options - DHCP->DefaultOptions
2. per-scope options - DhcpScopes->{scope}->Options
3. per-reservation options - DhcpReservations->{reservation}->Options
 
пункт 3 оверайдит настройки пункта 2, настройки пункта 2 оверайдят настройки пункта 1 логично в общем-то, т.е. ты почти был прав но как я говорил без ТП керио ты просто не знаешь что ставить после X150.  06 означает как раз IP адрес после символа =, 20 - означает 16-ричное значение после символа равно, т.е. как раз то что нужно для параметра timeoffset
 
так что это всё работает ребят, проверил уже.
 
Добавлено:
leomaks
Germanus
leomaks
по сообщению ТП керио, есть бага с разлогиниванием автоматически авторизованных пользователей(по IP адресу.) фиксят к 7,1,2
 
Добавлено:
вот опоздал 80)

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 18:32 16-03-2011
leomaks

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
да, вот только моя лицензия кончается 19-го, а пофиксят 20-го на зло

Всего записей: 178 | Зарегистр. 26-05-2003 | Отправлено: 21:54 16-03-2011
terence



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ещё вопрос
в 7.1.0 в разделе интерфейсы, появилась возможность назначить сетевую как PPoE, то есть раньше внешней сетевой я наначал IP, и добавлял "по верз его" PPoE соединение где прописывал логин и пароль, сейчас я так понимаю можно не добавлять второе соединение и всё настроить во внешней сетевой, но там не могу найти настройки о переконекте при простое, мне это очень нужно.
 
как быть? оставть старую схему подключения?
 
Добавлено:
получается что работает и без отельного PPoE, но только в физ. сетевой нет параметров дозвона, а у меня часто провайдер рвёт линию. будет ли она автоматически подниматься, как это делало раньше PPoE?

Всего записей: 518 | Зарегистр. 30-08-2007 | Отправлено: 06:40 17-03-2011
leomaks

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а кто знает, в какой версии керио есть бага (возможность изменять) с "HostTimeout"? Вроде говорили в 7.0 beta. Есть у когонить эта бетка? Хочу испытать

Всего записей: 178 | Зарегистр. 26-05-2003 | Отправлено: 09:45 17-03-2011
stadmin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
есть kerio control 7 1 0
в нем прописаны 2 NAT правила
источник -user  назначение -IP  служба -любая действие разрешить NAT
источник -admin  назначение -inet  служба -любая действие разрешить NAT
 
проблема в следующем... в данном варианте ... работает первый нат ... второй не работает..., стоит тока 2 нат поднять выше... то работает админский нат а для юзера -нет
 
кто сталкивался с таким, как решить данную проблему?

Всего записей: 1 | Зарегистр. 17-03-2011 | Отправлено: 10:40 17-03-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
leomaks
 
да не самый приятный момент с подпиской, но такова селява.
 
по поводу таймаутов, на сколько я помню реально в бете и в RC была такая возможность, ищи на их архиве: download.kerio.ком/archive
 
 
terence
в новых версиях данный интерфейс будет держать линию по умолчанию без необходимости конфигурирования правил дозвона.
 
Если они всё таки нужны. то можно создать отдельный PPPoE интерфейс, зажимаешь shift и щёлкаешь ЛКМ по кнопке добавить, там появится пункт pppoe

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 11:02 17-03-2011
ssa91

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите как сделать жёсткую привязку в Kerio Control DNS подобно файлику HOSTS,  
чтоб получилось примерно тоже самое .....127.0.0.1       localhost

Всего записей: 23 | Зарегистр. 28-04-2007 | Отправлено: 11:53 17-03-2011 | Исправлено: ssa91, 12:23 17-03-2011
faust72rus



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ssa91
в настройке DNS http://manuals.kerio.com/control/adminguide/en/sect-dnsfwd.html

Всего записей: 536 | Зарегистр. 28-10-2007 | Отправлено: 12:56 17-03-2011
leomaks

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
6.7.1
Прибиваю сеансы всех пользователей в активных хостах, но лицензии все равно все заняты. Приходится перегружать керио. Это глюк? В 7-ке после ручного убивания сеанса лицензия освобождалась

Всего записей: 178 | Зарегистр. 26-05-2003 | Отправлено: 13:43 17-03-2011
Aleksey777



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ScarySmokeMan главное при установке керио соглашаться со всеми неподписаными цифровой подписью майкрософт драйверами.  
скорее всего в этом проблема что он реально не встал.
проверь есть ли в сетевых подключениях VPN адаптер вообще.

Всего записей: 191 | Зарегистр. 24-03-2005 | Отправлено: 14:13 17-03-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
leomaks
нет не глюк, так должно быть, лицензии считаются по IP адресам, они отваливаются по таймауту хостов, в семёрке лицензии считаются иначе.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 15:02 17-03-2011
leomaks

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
на офф сайте только релизы, беток и кандидатов нет. Поделитесь у кого есть 7я версия

Всего записей: 178 | Зарегистр. 26-05-2003 | Отправлено: 17:02 17-03-2011
vavdey

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
stoun
я извиняюсь, но у вас получилось решить вопрос об увеличении попыток дозвона? проблема у меня пока такая же

Всего записей: 33 | Зарегистр. 08-04-2008 | Отправлено: 22:55 17-03-2011
terence



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Tihon_one
спасибо!
 
Добавлено:
и ещё один вопрос, может кто знает?
обновил конторол с 7.0.0 до 7.1.0 аплайнс.  
 
после обновления при подключении из вне по впн, стал не доступен ДНС, то есть раньше мог по имени все компы видеть в сетки за керио. а теперь нет...

Всего записей: 518 | Зарегистр. 30-08-2007 | Отправлено: 05:50 18-03-2011
leomaks

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
извиняюсь шо надоедаю вопросами о лицензиях...
6.7.1  
Включено "Требовать аутентификацию"
Выключено "Автоматическая аутентиф. браузером"
ip у пользователей убраны. Пользователи зайти в инет не могут - керио просит залогиница, но в автивных хостах комп весит и кушает лицензию. Так и должно?
===
Получается что в 6-ке так и в 7-ке если комп пользователя попытался вылезти в инет то он съедает лицензию не зависимо создан пользователь в базе керио или нет, авто-аутентификация стоит или руками логинишся?
===
Придеца ставить левый системник и там ставить прокси-сервер. Тогда то хоть этот вымогатель-керио заткнеца.

Всего записей: 178 | Зарегистр. 26-05-2003 | Отправлено: 12:17 18-03-2011 | Исправлено: leomaks, 12:33 18-03-2011
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru