Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control (ex Kerio WinRoute Firewall) ™





Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio Control 7.2.0 Build 3028, Released on: August 30, 2011 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010

Предыдущие, полностью рабочая версия:
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 16:37 13-05-2010 | Исправлено: korn3r, 09:37 31-08-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SERIOUS2
ты сам-то понял что написал?

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 13:06 25-05-2011
SERIOUS2



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
ну примерно да. Ладно лучше скрин наверно
http://keep4u.ru/full/d795d11864da2fc9c44c54e5a633e8eb.html
те что красным, по ним не статистика подключения и ничего нету, а вот тот один красый он всё нормально, по нему видны подключения и трафик учитывается. Как можно сделать чтобы по остальным тоже учитывался?

Всего записей: 168 | Зарегистр. 07-06-2006 | Отправлено: 10:57 26-05-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SERIOUS2
у тебя шлюз прописан на локальной сетевой карте убирай его от туда и всё будет в норме. вообще читайте мануал блин, с одной и той же болячкой ходите.
 
Добавлено:
SERIOUS2
а вообще кидай сюда листинг ipconfig /all и route print со шлюза и с любого компа в локалке.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 12:58 26-05-2011 | Исправлено: Tihon_one, 13:00 26-05-2011
SERIOUS2



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
на какой из двух мне его убирать?
На той которая смотрит в интернет или на той которая смотрит в сеть?

Спасибо лёг был сервер, я убрал после этого методом тыка, и всё заработало.
Нужно убирать было с той которая в локальную сеть смотрит, и статистика красиво начала рисоваться.

Всего записей: 168 | Зарегистр. 07-06-2006 | Отправлено: 15:33 26-05-2011 | Исправлено: SERIOUS2, 15:49 26-05-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SERIOUS2
извините конечно, но это пиз**ц

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 17:28 26-05-2011
spat0820

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите как мне можно настроить маршрутизацию "белых" (свободномаршрутизируемых) IP,  для хостов клиентов находящихся за KWF ? Провайдер ведет вещание выделенной подсети IP адресов на мой WAN IP. Каком образом настраивать KWF ?

Всего записей: 16 | Зарегистр. 12-12-2006 | Отправлено: 09:16 27-05-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
spat0820
честно говоря не понял задачи, что куда вещает ваш провайдер?

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 10:58 27-05-2011
Starshark2007

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
spat0820
 
Если у клиентов своя подсеть, отличная от вашей внешней, то как на любом маршрутизаторе. Присваиваете сетевухе смотрящей в Лан адрес из диапазона их "выделеной подсети Ip адресов" и говорите его клиентам в качестве "шлюза по умолчанию". Маршрут керио пропишет сам.
Если же подсеть одна, то imho только через "мапинг". Клиентам раздаете "ручками" серые адреса, а в керио биндите все рабочие адреса на внешний интерфейс, а в правилах пишете всё что приходит на внешний адрес "мапить" на определенный "серый". Не уверен, но там есть Full Cone NAT.
А вообще-то RTFM и ещё раз RTFM.

Всего записей: 390 | Зарегистр. 03-02-2006 | Отправлено: 14:13 27-05-2011 | Исправлено: Starshark2007, 14:23 27-05-2011
alexsht

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Керио 6.7.1 . порт smtp замаплен на хост в нутренней сети, МХ запись прописана на фаервол и с интернета все хорошо отправляют почту на наш сервер. А вот из внутренней сети, если клиент предположим приехал в офис, то отправить почту не могут : Telnet <smtp.mydomain> 25  ,- "Не удалось открыть подключение к этому узлу,  на порт 25: Сбой подключения. " Что нужно сделать на Керио чтобы обращения на порт 25 из внутренней сети мапились на нужный внутренний сервер?

Всего записей: 69 | Зарегистр. 08-08-2007 | Отправлено: 15:51 27-05-2011
Vasar

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите пожалуйста разобраться с DHCP сервисом. У меня есть физический сервер+виртуальный сервер (оба 2003 винда). На физическом 2 интерфейса (1 интернет, 2 сетка). На виртуальном сервере AD+DNS+DHCP (он работает на VMWare Server). Kerio ставлю на физический сервер, правила по стандарту.
Проблема заключается в том, что компьютеры из сетки не хотят получать адрес когда включен Kerio. Подскажите какие правила и настройки нужно применить, чтобы компьютеры могли достучаться до DHCP.

Всего записей: 14 | Зарегистр. 05-05-2011 | Отправлено: 21:29 27-05-2011
ent

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alexsht
Для отправки почты из офиса <smtp.mydomain> должен резолвиться как "хост в нутренней сети".
То есть:
 из интернета nslookup <smtp.mydomain> должен вернуть 1.2.3.4
 из офиса nslookup <smtp.mydomain> должен вернуть 192.168.0.10 например.
 
Для этого используй внутренний DNS или правь hosts на машине с керио.

Всего записей: 134 | Зарегистр. 22-09-2003 | Отправлено: 21:53 27-05-2011
freewood



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vasar
Больше подробностей надо.
Где хотя бы находится виртуальная машина отсносительно шлюза? Я надеюсь не на самом шлюзе?

Всего записей: 307 | Зарегистр. 28-12-2008 | Отправлено: 22:04 27-05-2011
Vasar

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2freewood
Вот так вот:
1 физический сервер: 2003 винда, 2 физических интерфейса (интернет, и сеть -> свитч), Kerio, VMWare Server
1 виртуальный сервер (VMWare Server, который на физическом): 2003 винда, AD, DHCP, DNS
1 физический комп: XP винда, - вот он получить адрес не может никак у виртульного сервера, который установлен на физическом сервере на котором установлен Kerio.
 
Если я неправильно делаю, посоветуйте пожалуйста выход из ситуации, чтобы и Kerio работал и DHCP.

Всего записей: 14 | Зарегистр. 05-05-2011 | Отправлено: 23:37 27-05-2011 | Исправлено: Vasar, 23:38 27-05-2011
freewood



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vasar
Конечно зависит от размеров сети, но я бы для начала посоветовал бы вставить 3-ю сетевушку специально для виртуалки.
Банально правило разрешить все отовсюду делали?

Всего записей: 307 | Зарегистр. 28-12-2008 | Отправлено: 07:57 28-05-2011
Vasar

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Какие только правила не делал, не помогло. Может лучше переместить DHCP AD и DNS на физический сервер?

Всего записей: 14 | Зарегистр. 05-05-2011 | Отправлено: 13:22 28-05-2011 | Исправлено: Vasar, 15:19 28-05-2011
spat0820

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Starshark2007

Цитата:
Если у клиентов своя подсеть, отличная от вашей внешней, то как на любом маршрутизаторе. Присваиваете сетевухе смотрящей в Лан адрес из диапазона их "выделеной подсети Ip адресов" и говорите его клиентам в качестве "шлюза по умолчанию". Маршрут керио пропишет сам.  

 
 
У клиетов своя подсеть, отличная от моего wan IP.  
Собственно пробывал так сделать, но ничего не вышло. Задача усложняется тем что за маршрутизатором KWF ещё присутствует сеть с серыми IP, но он выведена на другой интерфейс  (другая сетевая карта).  Каким образом должно выглядеть правило, для маршрутизации белых ip?  Если ставить источником выделенную подсеть, назначением <интернет>, по всем службам-портам, с трансляцией NAT получается картина что клиенты выходят в сеть с моим WAN IP, без трансляции не работает вообще.  В чем я допускаю ошибку?  Должны ли быть открыты какие либо порты на wan интерфейсе для провайдера, который ведет вещание выделенной подсети на этот интерфейс ?

Всего записей: 16 | Зарегистр. 12-12-2006 | Отправлено: 08:21 29-05-2011 | Исправлено: spat0820, 08:22 29-05-2011
iron9999



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет ребята, нужны советы по актуальному вопросу.
 
У меня Kerio Control 7.0.1 1098 на Windows Server 2008R2.
 
Есть домен, в нем есть соотв группы и возможность ими управлять.
Доменная аутентификация пользователей настроена и успешно работает в Kerio STaR.
 
Встала необходимость создать некоторое количество ''vip'' пользователей, туда будут входить директора и т.п, около 10 человек.
 
Для членов этой группы должны выполнятся следующие условия (сейчас это временно делает старая прокся на squid):
 
1. Отсутствие шейпов (сейчас для всех у меня стоит 125кб/с);
 
2. Отсутствие логов (настроил но еще не проверял);
 
3. ..и главное, отсутствие фильтрации URL.
 
Например у меня есть правила запрещающие доступ к категории "Социальные сети" и т.п.
 
Я создал правило "Без ограничений", поставил его выше запрещающих:
http://i.piccy.info/i5/09/18/1561809/07.png
 
В это правило я добавил:
- Группу "vip" из домена %group_name%@%domain_name%
- Пользователя из домена %user_name%@%domain_name%
- Пользователя из локальной базы Керио %kerio_local_name%
 
Вот настройки правила:
http://i.piccy.info/i5/54/18/1561854/04.png
http://i.piccy.info/i5/55/18/1561855/05.png
http://i.piccy.info/i5/57/18/1561857/06.png
 
В итоге это правило работает только для пользователя из локальной базы, доменный и другие из доменной группы так и не могут зайти на любимые одноклассники.
 
Что нужно сделать чтобы выполнить эти 3 (шейпы, логи, фильтрация) условия?
 
Заранее огромное спасибо!

Всего записей: 56 | Зарегистр. 15-11-2007 | Отправлено: 17:30 29-05-2011
alexsht

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ent
Ответ понятен, спасибо.
Там долблю вопрос дальше http://forum.ru-board.com/topic.cgi?forum=62&topic=19955#lt

Всего записей: 69 | Зарегистр. 08-08-2007 | Отправлено: 04:25 30-05-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
iron9999
вопрос ка настроили отсутсвие логов, и по каким правилам трафика ходят ваши доменные и локальные пользователи?

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 14:35 30-05-2011
Starshark2007

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
spat0820
 
Я бы порекомендовал начать с простейшего.
Источник - Интернет-интерфейсы, DMZ
Назначение - Интернет-интерфейсы, DMZ
Разрешить всё.
 
DMZ - Интерфейс смотрящий к клиентам. Обращу внимание, именно интерфейс (со значком сетевухи).
 
Это будет "сквозняк". Если надо фильтровать - то разделяем правило на 2 (отдельно внутрь и наружу) и фильтруем.
 
Убедись что в правилах маршрутизации присутствует нужный маршрут.
Серая сеть мешать не должна.
 

Всего записей: 390 | Зарегистр. 03-02-2006 | Отправлено: 15:02 30-05-2011
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru