Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control (ex Kerio WinRoute Firewall) ™





Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio Control 7.2.0 Build 3028, Released on: August 30, 2011 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010

Предыдущие, полностью рабочая версия:
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 16:37 13-05-2010 | Исправлено: korn3r, 09:37 31-08-2011
unreal 777



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
reanews
Я бы сделал так. Свисток бы засунул в... упаковку.
Купил бы Wi-Fi роутер, воткнул его в локальную сеть. Прописал какой-то IP (не суть), включил бы встроенный в него DHCP сервер, выдал бы ему некий пул адресов, который, конечно же, надо исключить из пула уже имеющегося DHCP (192.168.0.150-200, например). Для этих IP, которые будет выдавать наш новый Wi-Fi роутер, сделал бы правило в Керио
 Источник (диапазон IP) - Назначение (Интернет)- разрешить все. нат. В зависимости от того, есть ли у тебя авторизация или нет, настроить учетки. Или автоматом авторизировать какую-то одну учетку на всем диапазоне вайфайных IP - смотря по тому, надо ли их учитывать. Это уже тонкости.
Цена вопроса - 40 уе
А со свистком ты можешь до нового года играться.

Всего записей: 279 | Зарегистр. 05-09-2006 | Отправлено: 14:00 26-04-2011 | Исправлено: unreal 777, 14:03 26-04-2011
reanews



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
unreal 777  
Спасибо конечно за ответ, но просто хотел именно так сделать. Поскольку без керио "свисток" с данной функцией нормально справляется и он уже есть в наличии, а тут неожиданно такой результат. хочу разобраться. А на счет диапазонов, это идея. Сразу в голову как - то не пришло добавить источник свисток, получатель инет, NAT и разрешено все... а авторизации у меня нет, прозрачный прокси стоит.

Всего записей: 4 | Зарегистр. 24-12-2006 | Отправлено: 14:36 26-04-2011
unreal 777



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
reanews
А твоя штука умеет что ли работать как DHCP? Или у нее там NAT встроенный? Как ты собрался раздавать через нее и-нет??
 
Добавлено:

Цитата:
Сразу в голову как - то не пришло добавить источник свисток, получатель инет, NAT и разрешено все... а авторизации у меня нет, прозрачный прокси стоит.

И при таких раскладах машина с керио тебе вообще не нужна. Поставь железячку типа DIR-300  или DIR-615 и забудешь обо всех проблемах. Зачем жизнь усложняешь себе

Всего записей: 279 | Зарегистр. 05-09-2006 | Отправлено: 15:29 26-04-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
coder666
странно, что bcast у тебя рутился, может что-то ещё делали? а в целом погляди дропнутые пакеты в debug логе думаю решишь проблему.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 15:58 26-04-2011
reanews



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
unreal 777
там, я так понял програмно реализуется NAT и DHCP и так и раздается... но как этим хозяйством управлять я и сам не понимаю, если честно. ок. буду через ДИР-300 решать вопрос. А керио всетаки нужен, там куча правил написано, да и основная масса компов инет получает именно от Керио. Хотел изначально как еще один сетевой интерфейс установить, т.е. как третью сетевую карту и через нее раздавать инет тоже по требованию, тем кто пароль знает, ну еще можно там, точно есть опция такая, по маку фильтровать. В "железном роутере типа того же дир-300" все более цивильно конечно прописано и DHCP роутера тогда не потребуется, будет силами Керио и так, раздаваться... Спасибо.

Всего записей: 4 | Зарегистр. 24-12-2006 | Отправлено: 16:35 26-04-2011
lola21ru

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ, поставил последний Kerio Control.
Есть 2 локалки - 1 ГБит и 100 МБит
Когда по локалке 1 ГБит\с  качаю файлы (через фтп), после установки фаерволла скорость просела на 50-70 % и нагрузка на центральный процессор просто неимоверная - 30 % что для меня очень много (только не говорите про железо, с ним все впорядке).
Когда качаю с 100 МБит\с сети то процессор нагружает до 10-15 %
От чего так? Очень приятный, интуитивно понятный интерфейс и легко настраиваемый фаерволл, вот одно большое НО которое по моему мнению ставит крест на этом фаерволле керст - это высокая потребность в ресурсах. Прожорливый просто ппц.
 
Что можно поделать с этим? Это как то лечится?
Отдельную машину в качестве маршрутизатора нет возможности поставить, компьютер где стоит фаерволл используется еще и для других сильно потребляемых и капризных ресурсов.
 
 
До этого ставил lan2net firewall. Вот в плане производительности - очень порадовал этот программный фаерволл-маршрутизатор (при скачке файлов на скорости примерно 1 ГБ\с - процессор совсем не нагружался или нагружался только на 1-2 %), а вот со стороны интерфейса - тут плакать хочется, до конца добить программу не хватило ни сил, ни терпения. Уж очень замудрили с настройками. Вот с удовольствием купил бы эту программу если сумел реализовать то, что реализовал в Kerio.
 
Вобщем в одной программе не хватает одного, в другой другого.
 
 
Помогите пожалуйста, лечится ли прожорливость Керио?
Спасибо.

Всего записей: 13 | Зарегистр. 06-01-2010 | Отправлено: 23:00 26-04-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lola21ru
отключит инспектор протоколов для FTP протокола, он тебе режет скорость по FTP, т.к. может выдать не более 100 мегабит

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 12:36 27-04-2011
alsergeich

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Если туплю заранее извиняюсь.
таблетку для Kerio Control 7.0.1 Build 1098 где можно найти?

Всего записей: 1 | Зарегистр. 05-11-2008 | Отправлено: 14:04 27-04-2011
lola21ru

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
Где это отключается? Не подскажете?
У меня скорость режется не только по фтп протоколу, но и вебка например.
 
А с нагрузкой что? Почему он такой прожорливый?
 
Добавлено:
alsergeich
В первом посте есть ссылка на тему в варезнике

Всего записей: 13 | Зарегистр. 06-01-2010 | Отправлено: 14:13 27-04-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lola21ru
обе сетевухи локальные, не выход в интернет?
если да, то отключи инспектор на правиле локального трафика.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 19:20 27-04-2011
lola21ru

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
всего 4 сетевухи
(3 от провайдеров (по 100 Mbit\s - чистая локалка) и одна домашняя (1 Gbit\s состоит из двух компов: где сам фаерволл и другой комп, ради которого я и использую NAT в керио) )
в интернет выхожу через сетевуху провайдера при помощи PPTP или L2TP (провайдер оба типа поддерживает).
 
Мне из функций Kerio нужны только:
1) NAT от домашней локалки к 3-м провайдерам и еще к инету
2) Как фаерволл, закрывать неиспользуемые порты и протоколы, ограничивать доступ с каких либо подсетей
и все, в других функциях Керио я не нуждаюсь.

Всего записей: 13 | Зарегистр. 06-01-2010 | Отправлено: 22:17 27-04-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lola21ru
короче пости скрины правил трафика\конфигурации интерфейсов в консоли керио(детально каждый интерфейс и общую страницу)\и на всякий случай таблицу маршрутизации.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 13:23 28-04-2011
lola21ru

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проблему частично решил отключив инспектор протокола в ТП
Спасибо Tihon_one
 
Сейчас скорость скачки через фтп стала нормальной и чуток меньше нагружает, но все равно многовато.
 
Для своих друзей еще организовал доступ в интернет через VPN сервер Керио
Вот когда качают через VPN со скоростью 5-10 МБайт\с вот тогда Керио прилично нагружает процессор. Подозреваю это из-за шифрования. Можно его как-то отключить? В этом не нуждаемся.

Всего записей: 13 | Зарегистр. 06-01-2010 | Отправлено: 22:25 30-04-2011
lola21ru

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Или можно раздавать друзьям свой интернет без VPN сервера?
Они находятся в другой подсети (тоесть их шлюз - маршрутизатор провайдера).
Я попробовал в ТП создать правило NAT (источник - ip адреса тем кому раздаю, назначение- интерфейс интернет), у клиентов с которыми хочу поделится своим инетом прописываю маршруты 0.0.0.0/128.0.0.0 и 128.0.0.0/128.0.0.0, где в качестве шлюза указываю Керио.
 
Но у друзей интернет не фурычит
Что делаю не так?

Всего записей: 13 | Зарегистр. 06-01-2010 | Отправлено: 12:43 01-05-2011 | Исправлено: lola21ru, 12:45 01-05-2011
Naeblis



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
При установке Kerio Control 7.1.2.2333 вываливается ошибка 28202. Винда 7 только что установленная. На компе только один пользователь, Администратор, с него и идет установка(также пробовал "Запустить от имени администратора", один фиг). Антивирус/фаервол отключены. В чем может быть проблема?

Всего записей: 168 | Зарегистр. 25-07-2007 | Отправлено: 20:42 01-05-2011
hard3d

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, что нужно нажать что бы свернуть консоль керио и получить консоль линукса?

Всего записей: 48 | Зарегистр. 12-11-2009 | Отправлено: 17:58 02-05-2011
ent

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
hard3d
Alt-F2 или Ctrl-Alt-F2

Всего записей: 134 | Зарегистр. 22-09-2003 | Отправлено: 21:49 02-05-2011 | Исправлено: ent, 22:39 02-05-2011
HaveANiceDay

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток!
Возникла проблема с Kerio Control VMware Virtual Appliance 7.1.2.2333
Cкачал с офф сайта виртуальную машину, развернул её на VMware Server 2.0
Вроде всё ништяк, НО возник неприятный глюк:
Так как компания где я работаю не маленькая, естественно имеется несколько (три) интернет каналов. настроил лоад балансинг, всё в ажуре.
В серверной оборудована стойка с патч панелью и 5ю свичами. всё оборудование в серверной подключено к 1 свичу, включая сам сервер с виртуальной машиной керио.
Остальные свичи глядят в локальную сеть предприятия.
наблюдается следующая картина: Если пропинговать сервер с керио-апп с компов которые стоят в серверной (соответственно они все включены в 1 свич вместе с сервером керио) то пинг проходит на ура, работает веб консоль и все вкусности.
Но если пропинговать керио сервер с локальной сети которая подключена к остальным 4 свичам, то наблюдается обратная картина. сервер вроде-бы есть, но не принимает никаких запросов из локальной сети. Шаманю уже 3и сутки, никак не получается получить стабильную работу сервера со всеми компами в локальной сети.
Прошу помощи в разрешении данной неприятной проблемы. Заранее благодарен.

Всего записей: 34 | Зарегистр. 07-02-2010 | Отправлено: 20:05 04-05-2011
pilotro

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
HaveANiceDay
а пинговать любое другое оборудование (сервера) подключенное в 1-ый свич получается?
что означает "сервер вроде-бы есть"?

Всего записей: 197 | Зарегистр. 03-03-2006 | Отправлено: 21:39 04-05-2011
HaveANiceDay

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pilotro
Да пинги с сервера на оборудование которое подключено к 1 свичу проходят без потерь.
заметил следующее: если дать пинг с сервера на любой другой компьютер в локальной сети (подключенные к другим 4м свичам), первые 5 пакетов из 10 не доходят, но потом всё нормально. и если после этой нехитрой операции пропинговать сервер с машины которая не видела сервер, то пинг проходит на ура, и нэт течет по трубам.
схема пинга сети на машины подключенные к 4 свичам которые не подключены непосредственно к серверу.
 
клиент -> сервер = fail
сервер -> клиент = ок
клиент -> сервер = ок
 

Цитата:
что означает "сервер вроде-бы есть"?

Если выключить виртуальную машину, то ответ пинга: Заданный узел недоступен (с любой машины в сети)
При включенной виртуальной машине ответ пинга : Превышен интервал ожидания для запроса. (с клиентских машин подключенных к остальным 4м свичам)

Всего записей: 34 | Зарегистр. 07-02-2010 | Отправлено: 09:33 05-05-2011 | Исправлено: HaveANiceDay, 09:40 05-05-2011
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru