Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control (ex Kerio WinRoute Firewall) ™





Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio Control 7.2.0 Build 3028, Released on: August 30, 2011 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010

Предыдущие, полностью рабочая версия:
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 16:37 13-05-2010 | Исправлено: korn3r, 09:37 31-08-2011
z3r



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Не подскажете логин для доступа к консоли(обычной линуховой) под керио контрол software appliance?

Всего записей: 91 | Зарегистр. 29-03-2007 | Отправлено: 14:14 13-06-2010 | Исправлено: z3r, 02:47 15-06-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
z3r
root\пароль для админа в kwf

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 13:46 15-06-2010
l3thal

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день. Подскажите, нормально ли то, что на Win 7 Kerio Winroute Firewall запускает свою службу около 5 минут, при этом дико тормозя всю систему?  
Система чистая, только установленная. Имеется 3 сетевых интерфейса, 1 локальный и 2 интернетовских, вот именно их обработкой Керио занимается около 5 минут после перезапуска его службы. Можно ли с этим как-либо побороться?

Всего записей: 2 | Зарегистр. 18-09-2007 | Отправлено: 17:18 16-06-2010
vrpadmin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, пожалуйста, как сделать так, чтобы страницы, которые были открыты пользователем в браузере (настроен прозрачный прокси) и затем закрыты им в kerio control во вкладке активные хосты тоже убирались? А то получается так юзер открывает страницы и закрывает их, а в керио видны они же как открытые пока принудительно либо по таймауту не вырубить. Куда смотреть, что можно сделать?

Всего записей: 5 | Зарегистр. 03-06-2010 | Отправлено: 05:27 17-06-2010
Zedd

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Добрый день. Подскажите, нормально ли то, что на Win 7 Kerio Winroute Firewall запускает свою службу около 5 минут, при этом дико тормозя всю систему?  
Система чистая, только установленная. Имеется 3 сетевых интерфейса, 1 локальный и 2 интернетовских, вот именно их обработкой Керио занимается около 5 минут после перезапуска его службы. Можно ли с этим как-либо побороться?

 
Ненормально скорее всего, у меня на некоторых тачках куда больше интерфейсов и так долго не грузится. Впрочем смотря какое железо, может что-то настроено не так или конфликтует с другими программами...
 
Добавлено:

Цитата:
Подскажите, пожалуйста, как сделать так, чтобы страницы, которые были открыты пользователем в браузере (настроен прозрачный прокси) и затем закрыты им в kerio control во вкладке активные хосты тоже убирались? А то получается так юзер открывает страницы и закрывает их, а в керио видны они же как открытые пока принудительно либо по таймауту не вырубить. Куда смотреть, что можно сделать?

 
Никак, через какое-то время сами исчезнут из списка. Насколько мне известно, таймаут не регулируется.

Всего записей: 93 | Зарегистр. 11-01-2006 | Отправлено: 09:23 17-06-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
l3thal

Цитата:
Добрый день. Подскажите, нормально ли то, что на Win 7 Kerio Winroute Firewall запускает свою службу около 5 минут, при этом дико тормозя всю систему?  
Система чистая, только установленная. Имеется 3 сетевых интерфейса, 1 локальный и 2 интернетовских, вот именно их обработкой Керио занимается около 5 минут после перезапуска его службы. Можно ли с этим как-либо побороться?  

Нет, это не нормально - запуск сервиса обычно занимает несколько минут.
Скорее всего в семерке не остановлен брандмауер.
 
vrpadmin

Цитата:
Куда смотреть, что можно сделать?

Ничего не сделаешь. То, что пользователь закрыл у себя страницу не означает, что его комп оборвал соединение. В любом случае между KWF и клиентом остается соединение некоторое время - это же вЕнда.

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 09:36 17-06-2010
l3thal

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster

Цитата:
Нет, это не нормально - запуск сервиса обычно занимает несколько минут.
Скорее всего в семерке не остановлен брандмауер.  

Точно, почему-то служба брандмауэра была запущена, хотя сразу же после установки ее выключал Оо
Большое спасибо за подсказку, теперь работа с сетевыми интерфейсами занимает около 2 минут после загрузки. Это уже терпимо

Всего записей: 2 | Зарегистр. 18-09-2007 | Отправлено: 11:58 17-06-2010
Serg41

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Ничего не сделаешь. То, что пользователь закрыл у себя страницу не означает, что его комп оборвал соединение. В любом случае между KWF и клиентом остается соединение некоторое время - это же вЕнда.

как вариант, измени параметр Автоматически завершать сеанс пользователя когда он не активен (в настройках пользователя), немного не то но завершив и странички закроет
 
а кто знает, что лучше ставить под fw Win XP/7 или Win Server или может x64 и в чем разница

Всего записей: 77 | Зарегистр. 18-09-2006 | Отправлено: 09:03 18-06-2010 | Исправлено: Serg41, 09:09 18-06-2010
Zedd

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
а кто знает, что лучше ставить под fw Win XP/7 или Win Server или может x64 и в чем разница

 
У меня лично установлен на машины с ХР и 2003. Разницы именно в работе керио нет. Тут мне кажется выбор в пользу той или иной ОС стоит делать исходя из возможностей железа и необходимости использования дополнительного функционала ОС. Как правило ХР - оптимальный выбор. Либо линуксовая версия, если кроме керио ничего не нужно.

Всего записей: 93 | Зарегистр. 11-01-2006 | Отправлено: 09:23 18-06-2010
MagistrAnatol



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
народ, что за прикол в МАС фильтре Kerio Control 7.0.0 Build 896?
прописал мак адреса, кста чем какой прогой определить - а то юзал тут одну десятилелней давности,включить фильтр для локальной сети и интернета и поставил галку токо ети компы могут ходить делаю приминить и получаю все до наоборот - меня блокирует ????

----------
Я б изминил мир, но Господь не дает сорцы

Всего записей: 2127 | Зарегистр. 09-04-2003 | Отправлено: 09:26 18-06-2010
Serg41

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
а ограничения на число соединений в XP на работу не повлияет?
еще Microsoft хвастались что в Vista/7 новый стэк tcp/ip и он круто работает, может тогда их выбрать...

Всего записей: 77 | Зарегистр. 18-09-2006 | Отправлено: 09:55 18-06-2010
PavelKiev

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Баг с авторизацией.
Задача: для некоторых пользователей ( у которых жестко стоит  IP адрес) акно авторизации не должно выскакивать при хождении в инете. В 6.Х эта функция работала, в 7-й версии, которая сейчас установлена, это не работает – запрашивает авторизацию.
Проставил на пользователей IP адреса в личных закладках («задать ip адрес хоста»),
<list name="AutoLogins">
  <listitem>
    <variable name="Username">Andryi</variable>
    <variable name="IpAddr">192.168.0.22</variable>
    <variable name="IpGroup"></variable>
    <variable name="IpType">address</variable>
  </listitem>
</list>
 
В winroute.cfg поставил необходимые «0» чтобы запрашивала авторизацию по HTTP а не по HTTPS.
<table name="Administration">
  <variable name="RemoteAdmEnabled">1</variable>
  <variable name="RemoteAdmPort">44333</variable>
  <variable name="RemoteAdmAcl"></variable>
  <variable name="WebAdmPort">4080</variable>
  <variable name="WebAdmSslPort">4081</variable>
  <variable name="WebAdmHTTPSRedirect">0</variable>
  <variable name="HTTPSPriority">0</variable>
  <variable name="WebAdmRequireAuth">1</variable>
  <variable name="ServerId">3bcec635-f361-4d21-bfbb-d6458561cb0b</variable>
</table>
В Пользователи -> Веб-аутентификация поставил галочку «Всегда требовать аутентификации …».
 
При входе данного пользователя: ТРЕБУЕТ аутентификацию. Что за баг?
Спасибо.
 

Всего записей: 2 | Зарегистр. 19-10-2005 | Отправлено: 11:01 18-06-2010
Zedd

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
а ограничения на число соединений в XP на работу не повлияет?  
еще Microsoft хвастались что в Vista/7 новый стэк tcp/ip и он круто работает, может тогда их выбрать...

 
Не замечал такого влияния. Если все-таки беспокоит данный вопрос, то для ХР есть патч, позволяющий установить любое ограничение количества полуоткрытых соединений.

Всего записей: 93 | Зарегистр. 11-01-2006 | Отправлено: 12:35 18-06-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
для локальной сети и интернета и поставил галку токо ети компы могут ходить делаю приминить и получаю все до наоборот - меня блокирует ????

А ты уверен в правильности указанных MAC ???
 
Serg41

Цитата:
а ограничения на число соединений в XP на работу не повлияет?  

Нет, так  как у KWF свои драйвера.
 

Цитата:
При входе данного пользователя: ТРЕБУЕТ аутентификацию. Что за баг?
Спасибо.  

У него прокся прописана в браузере?

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 16:26 18-06-2010
PavelKiev

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Цитата:При входе данного пользователя: ТРЕБУЕТ аутентификацию. Что за баг?  
Спасибо.  
 
 
У него прокся прописана в браузере?
****************************************
Нет. Все ходят по НАТу.

Всего записей: 2 | Зарегистр. 19-10-2005 | Отправлено: 18:12 18-06-2010
muk as

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Имеется свитч DES-3526.  
1(tagged) и 5(untagged) порт VLAN ID 3  
так ж первый порт сидит в 1 влане и 2.  
к 5 порту подключется адсл модем в режиме моста  
к 1 порту подключается сетевая карта DGE-530T  
с помощью идущих в комплекте дров(9 версии) и последдней утилиты длинк нетворк, созданы 3 виртальных сетевых адаптера VLAN 1-3  
 
VLAN 3(вирт. сетевая) является интрнет подключением  
при старте в керио показывается что связь есть в инет, пинг так же есть! но самого инета нет(в браузере)!  
 
в чем может быть причина?  
если адаптер без влан и все в unntagged порты в свитче то в керио все работает, пинги идут, в инет ходит(в браузере).

Всего записей: 443 | Зарегистр. 30-10-2009 | Отправлено: 03:33 19-06-2010
hron56



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Сетка поднята на AD с двумя серверами SRV-1 и SRV-2, оба сервера являются КД.  
На сервере SRV-2 поднят Kerio WF. При отключенном Керио репликация проходит между серверами, а при попытке включить KWF репликация пропадает.  
   
При попытке на сервер SRV-2 в оснастке AD users and computers подключиться к SRV-1  
выдает сообщение Сервер RPC недоступен, а при соединении с SRV-1 на SRV-2 все проходит нормально  
 
Помогите ! В чем могут быть траблы....

Всего записей: 5 | Зарегистр. 26-08-2005 | Отправлено: 07:17 21-06-2010
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Помогите ! В чем могут быть траблы....

Основной трабл - нельзя ставить фаервол на контроллер домена!
дополнительный - правило локальный трафик должно быть первым в списке и с отключенным протокол-инспектором.

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 07:44 21-06-2010
hron56



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В старой организации у нас стоял керио по такой схеме и все шло нормально,
Локальный трафик стоит первым, в сервисах стоит ANY
 
Какие порты используются для репликации в АД?

Всего записей: 5 | Зарегистр. 26-08-2005 | Отправлено: 08:09 21-06-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
muk as
а причем здесь KWF ??
 
hron56

Цитата:
В чем могут быть траблы....  

Траблы могут быть в ТП.
 

Цитата:
Локальный трафик стоит первым, в сервисах стоит ANY

Покажи скрином.

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 09:56 21-06-2010
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru