Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control (ex Kerio WinRoute Firewall) ™





Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio Control 7.2.0 Build 3028, Released on: August 30, 2011 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010

Предыдущие, полностью рабочая версия:
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 16:37 13-05-2010 | Исправлено: korn3r, 09:37 31-08-2011
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
komputeryuzer
В автозагрузку включи wrctrl.exe.
handleft

Цитата:
Кто реализовывал скрытие трафика от провайдера по VPN тунелю на другой керио в инете

Как ты собрался скрывать что либо? Обычно провайдер считает байты... А они даже в VPN считаются.

----------
Fools rush in where angels fear to tread.

Всего записей: 5474 | Зарегистр. 10-09-2003 | Отправлено: 09:23 28-07-2011
komputeryuzer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza спасибо понятно.. интересно раньше как было? вроде не замечал что керио чтото писало в автозагрузку.. иконка у меня пропало после недавного зависания системы.. а так компьютер зависает время от времени и такое не наблюдалось

Всего записей: 801 | Зарегистр. 21-04-2010 | Отправлено: 11:56 28-07-2011
serik1986



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте, я новичек в KERIO CONTROL,
но хотел бы поинтересоваться уже у опытных, правильно ли настроены мои интерфейсы?
Значит так, у меня имеется небольшой само собранный сервер для KERIO:
3 сетевых выхода:
1) Подключение INTERNET 1, он подключается к специальному рутер-модему ALVARION который умеет передавать по UTP питание на WiMax антенну, у модема IP 192.168.0.1 (все запросы с него поступают на шлюз на сервере, я его выделил в DMZ зону)
Итого получается так, у шлюза INTERNET 1 следующие характеристики:
ip: 192.168.0.2
mask: 255.255.255.0
Gateway: 192.168.0.1
DNS: -
DNS2: -
2) Подключение INTERNET 2, к нему непосредственно подключен неуправляемый модем ALVARION который используется для подачи питания на вторую антенну WiMax, но не умеет подключаться к интернету, поэтому подключение я создаю на самом сервере через PPPoE.
Итого получается следующее, у шлюза INTERNET 2 следующие характеристики:
ip: 192.168.0.3
mask: 255.255.255.0
Gateway: -
DNS: -  
DNS2: -
В самом KERIO интерфейс INTERNET 2 пишет что подключен/не активен, а вот PPPoE является подключен/активным, меня это смущает, так ли оно должно быть?
3) Подключение LOCAL, оно смотрит непосредственно в нашу сеть, и его характеристики следующие:
ip: 192.168.1.2
mask: 255.255.255.0
gateway: -
DNS: 192.168.1.214
DNS2: -
 
Сам прокси-сервер находится в домене, именно поэтому днска на локальном интерфейсе имеет днс нашего внутреннего домен-контроллера.
Жду замечаний уже опытных в этом деле, заранее благодарю и спасибо!
Если у меня все настроено правильно, то я выложу свои другие вопросы по поводу функционала правил трафика, т.к. сейчас некоторые из них работают некорректно, я думаю что у меня проблема с настройкой двух каналов интернета и поэтому не всегда корректно определяются правила.

Всего записей: 267 | Зарегистр. 29-06-2009 | Отправлено: 11:57 28-07-2011
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
komputeryuzer
Я смотрел в msconfig поэтому и написал тебе совет по поводу wrctrl.exe

----------
Fools rush in where angels fear to tread.

Всего записей: 5474 | Зарегистр. 10-09-2003 | Отправлено: 11:58 28-07-2011
komputeryuzer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
понял.. спасибо ещё раз.. я писать в автозагрузку не буду(пока)  но буду знать что запускать в случае необходимости..
так вроде пока нет острой необходимости  можно избавлять память компа от "лишних" программ..
старт/стоп через командную строку можно.. а админить или статистику пользователей помотреть через адресную строку бровзера

Всего записей: 801 | Зарегистр. 21-04-2010 | Отправлено: 12:13 28-07-2011
unreal 777



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
serik1986
На каждой сетевой карте INTERNET 1 и INTERNET 2 надо первым указать ДНС сервер домена (192.168.1.214), а вторым - провайдера.
 
 
Добавлено:
komputeryuzer

Цитата:
а так компьютер зависает время от времени и такое не наблюдалось
 

не думал о том, что шлюз, который зависает время от времени, надо срочно менять?

Всего записей: 279 | Зарегистр. 05-09-2006 | Отправлено: 12:49 28-07-2011
mrarefiev

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Прошу помощи.
 
В "активных хостах" постоянно появляются пользователи не из внутренней базы.
Что-то качают и так далее, похоже словил вирусняк.
 
Выглядят так:
nadiya-gw.sovam.net.ua (83.170.206.218)
114.99.254.20
121.191.71.215
и т.д. на данный момент заблокировал уже 22 адреса.
 
Касперский молчит. Sophos тоже.
 
Куда копать? Как запретить не авторизованным пользователям доступ к интернету?
Версия 7.1.2 build 2333

Всего записей: 29 | Зарегистр. 28-12-2010 | Отправлено: 13:37 28-07-2011
unreal 777



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mrarefiev
Торренты разрешены?
В параметрах аутентификации выставлено "Всегда требовать аутентификацию при доступе"? "Включить принудительную аутентификацию"?

Всего записей: 279 | Зарегистр. 05-09-2006 | Отправлено: 14:03 28-07-2011
mrarefiev

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
unreal 777
торренты разрешены.
в параметрах выставлено: всегда требовать аутентификацию пользователей при доступе к веб-страницам и включить автоматическую аутентификацию пользователей веб-браузером

Всего записей: 29 | Зарегистр. 28-12-2010 | Отправлено: 14:15 28-07-2011
unreal 777



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mrarefiev
Так может торренты запретить?

Всего записей: 279 | Зарегистр. 05-09-2006 | Отправлено: 14:24 28-07-2011
mrarefiev

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
unreal 777
генеральный обидится

Всего записей: 29 | Зарегистр. 28-12-2010 | Отправлено: 14:59 28-07-2011
unreal 777



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
я не говорю, что дело на 100% именно в торрентах, но по логике что-то очень близко. Через тебя гонят трафик, такое делают пиринговые сети.  
Скажи шефу, что тебе нужно протестить что-то, отключи на сутки. Посмотри, что получится. И трафик полиси, конечно, не мешало бы показать уже.

Всего записей: 279 | Зарегистр. 05-09-2006 | Отправлено: 15:19 28-07-2011
mrarefiev

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
unreal 777
http://s010.radikal.ru/i311/1101/61/89273473cd97.png

Всего записей: 29 | Зарегистр. 28-12-2010 | Отправлено: 16:01 28-07-2011
unreal 777



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Все всем разрешено. При такой политике вообще непонятно, зачем тебе Керио.

Всего записей: 279 | Зарегистр. 05-09-2006 | Отправлено: 16:11 28-07-2011 | Исправлено: unreal 777, 16:11 28-07-2011
mrarefiev

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 Все всем разрешено. При такой политике вообще непонятно, зачем тебе Керио.

 
Потому что пока никаких запретов нет. Да и начальство просит ограничить лишь доступ к социальным сетям. В настоящее время тестируем нового провайдера и мониторим кто сколько трафика жрет, для дальнейших действий.

Всего записей: 29 | Зарегистр. 28-12-2010 | Отправлено: 16:14 28-07-2011
unreal 777



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Для простого запрета доступа к соц. сетям достаточно на шлюзе прописать днс Skydns.ru или Rejector.ru и больше не париться)
Хотя это уже оффтоп

Всего записей: 279 | Зарегистр. 05-09-2006 | Отправлено: 16:30 28-07-2011
mrarefiev

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
unreal 777
варианты есть, согласен, можно и просто файл host подправить, но меня сейчас интересуют как не авторизованные пользователи получают доступ к инету?

Всего записей: 29 | Зарегистр. 28-12-2010 | Отправлено: 16:35 28-07-2011
unreal 777



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
можно и просто файл host подправить

запаришься на каждой машине хосты под все возможные зеркала социалок править)
 

Цитата:
как не авторизованные пользователи получают доступ к инету

Через политики "Разрешить все всем"
Включи в дебаге сообщения от Accounting и Filtering. Вводи запреты, открывай только нужное. А там и разберешься.

Всего записей: 279 | Зарегистр. 05-09-2006 | Отправлено: 16:48 28-07-2011 | Исправлено: unreal 777, 16:49 28-07-2011
mrarefiev

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 
запаришься на каждой машине хосты под все возможные зеркала социалок править)  

 
раз керио стоит, то можно и в нем файл поправить (DNS)
 
Как запретить всем новым пользователям сети получать доступ к инету?

Всего записей: 29 | Зарегистр. 28-12-2010 | Отправлено: 16:58 28-07-2011
unreal 777



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Как запретить всем новым пользователям сети получать доступ к инету

Разбить по группам, создать соответствующие правила

Всего записей: 279 | Зарегистр. 05-09-2006 | Отправлено: 17:17 28-07-2011
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru