Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control (ex Kerio WinRoute Firewall) ™





Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio Control 7.2.0 Build 3028, Released on: August 30, 2011 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010

Предыдущие, полностью рабочая версия:
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 16:37 13-05-2010 | Исправлено: korn3r, 09:37 31-08-2011
nikolai354

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Базы находятся в удаленном офисе на разных серверах, 1С версии7 и база данных файловая.

Всего записей: 23 | Зарегистр. 04-08-2010 | Отправлено: 13:15 07-09-2011
progmike



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В качестве дополнения/пояснения...
 
Даже если Вы согласитесь на работу в терминалах, это не снимает необходимости организовать VPN туннель.
 
У меня:  удаленные офисы соединяются с сервером посредством VPN туннеля между Kerio Control. Внутри объединенной подсети пользователи поключаются к серверу терминалов по RDP
 
Т.е. "снаружи" сервер открыт только для подключений Kerio VPN
 
 

Цитата:
Базы находятся в удаленном офисе на разных серверах, 1С версии7 и база данных файловая.

 
Ох как настоятельно я бы Вам рекомендовал разобраться с терминалами...
Интернет-соединения не стабильны. Могут быть обрывы связи, большие задержки и т.д. Файловая БД 1С при этом ломается на ура...

Всего записей: 245 | Зарегистр. 12-03-2006 | Отправлено: 13:16 07-09-2011 | Исправлено: progmike, 13:19 07-09-2011
nikolai354

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Находятся базы на удаленном офисе на разных серверах, 1С версии7 и база данных файловая.

Всего записей: 23 | Зарегистр. 04-08-2010 | Отправлено: 13:18 07-09-2011
rd80



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
правильно говорят, vpn тунель + терминал через него, вот оптимальное решение вашей проблеммы

Всего записей: 287 | Зарегистр. 24-02-2007 | Отправлено: 13:21 07-09-2011
nikolai354

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
VPN туннеля между Kerio Control.

подскажите где почитать про настройку, только не на оф. сайте.

Всего записей: 23 | Зарегистр. 04-08-2010 | Отправлено: 13:22 07-09-2011
progmike



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
подскажите где почитать про настройку, только не на оф. сайте.

 
в гугле    
 
 
http://www.redline-software.com/rus/support/docs/winroute/ch12s05.php

Всего записей: 245 | Зарегистр. 12-03-2006 | Отправлено: 13:26 07-09-2011
nikolai354

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо мужики за диалог, я уже думал сегодня не получу информации.
Делаю вывод VPN обязательно.
Если у меня одновременно будет подключено 15 пользователей значить канал надо расширить  15 мег.бит правильно я понял?
Толко вопрос по деньгам и по надежности на что лучше с ориентироваться на DI-804HV 2 тыс руб. или   Kerio Control цену не знаю.

Всего записей: 23 | Зарегистр. 04-08-2010 | Отправлено: 13:27 07-09-2011
progmike



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
nikolai354

Цитата:
Если у меня одновременно будет подключено 15 пользователей значить канал надо расширить  15 мег.бит правильно я понял?  

 
Если терминалы - правильно. А лучше больше
 

Цитата:
Толко вопрос по деньгам и по надежности на что лучше с ориентироваться на DI-804HV 2 тыс руб. или   Kerio Control цену не знаю.

 
Kerio стоит примерно 350-400 евро... делайте выводы сами
 
Любые аппаратные роутеры не смогут подключиться к Kerio VPN - там собственный закрытый протокол.
Два (и более DI-804HV) - вариант, но лично я не пользовал, ничего сказать не могу.
 
По надежности...  и так, и так связь будет нормальная (если провайдеры не балуются).  По поводу "ай сгорело"...  Машинку с Керио можно быстренько поднять на другом (Вы говорите машинок много) железе, тогда как аппаратный роутер либо покупать запасной (+расходы), либо жить без связи пока гарантия/ремонт...
 

у меня работает на стороне сервера VPN сервер на базе pfSense (в гугле можете поискать) - он бесплатный, со стороны клиентов - DIR100 (в силу своей дешевизны периодически подвисают...)  все это по держит VPN туннель PPTP

Всего записей: 245 | Зарегистр. 12-03-2006 | Отправлено: 13:35 07-09-2011 | Исправлено: progmike, 13:37 07-09-2011
Demon

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как альтернатива, на стороне серверов mikrotik, на стороне клиентов стандартное pptp подключение. Все. По цене 100$ и 20 минут настройки, но это уже для данной темы оффтоп.

Всего записей: 591 | Зарегистр. 03-10-2001 | Отправлено: 13:55 07-09-2011
nikolai354

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Как альтернатива, на стороне серверов mikrotik, на стороне клиентов стандартное pptp подключение. Все. По цене 100$ и 20 минут настройки, но это уже для данной темы оффтоп.

если не по теме можно в личку что это такое ?

Всего записей: 23 | Зарегистр. 04-08-2010 | Отправлено: 15:02 07-09-2011
Demon

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
не будем флудить. См. личку

Всего записей: 591 | Зарегистр. 03-10-2001 | Отправлено: 15:23 07-09-2011
Iacoyn



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
каким образом порт менять? а можно как то так mstsc.exe /20.27.175.1:3389

Немножко не так
mstsc.exe -v:20.27.175.1:3389
или
mstsc.exe -v:20.27.175.1:3389 /admin (консольная сессия - может быть только одна - аналог локального входа на сервер)

Всего записей: 2410 | Зарегистр. 07-05-2002 | Отправлено: 14:33 08-09-2011
fens

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток уважаемые!!!
Нужна небольша подсказка. Заранее предупреждаю, с Керио работал лет 5 назад, но друг попросил решить такую задачу.
имеются 2 точки.  
Точка 1-я - имеется 1 комп с инетом (А)
Точка 2-я - имеется нсколько компов (В)
 
Между 2-я этими точками решили сделать VPN тоннель, с тем чтобы с точки А можно было работать с базой 1С.
На точке А поднял Керио 6.7.1 с vpn. Сидел ковырялся часа 2, никак не мог пользователю дать возможность выход в инет. Понятное дело, что при отключении Керио инет работает без проблем.
Тут одна особенность: Комп на точке А имеет 1 сетевую карту, куда и приходит кабель от Интернет. Надобности во 2-ой нет, потому как локалки нет.
У меня вопрос такого плана. При соединении с интернет, то бишь когда поднимаем PPPoE, получаем внешний IP. У сетевой карты уже имеется свой локальный IP.  
Вроде как в правилах Керио все это отразилось. Но инета нет и все, при запуске браузера не выходит запрос логина и пароля. В настройках IE указал на прокси с локальным адресом и порт 3128 (80, 8080)
Непонятно сие. Как настроить? Да и вообще, надо было пользователю с этого компа дать доступ в инет напрямую без всяких ограничений, то бишь не использователь прокси. Задача Керио в данном случае VPN    
 

Всего записей: 101 | Зарегистр. 13-08-2004 | Отправлено: 09:04 09-09-2011
Demon

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fens
 
странную схему вы пытаетесь настроить... К точке 2 как организован доступ по локалке или через интернет, если через интернет, то как точка 2 его раздает?

Всего записей: 591 | Зарегистр. 03-10-2001 | Отправлено: 09:42 09-09-2011
Lovec



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ALL
Такой вопрос.
Вот пример статистики, которую показывает сам KWF (v6.4.2) мне как админу в нем по адресу http://pro:4080/index.php
Как видно из рисунка в KWF есть статистика сколько времени пользователь провел на том или ином сайте и какие именно вопросы спрашивал у Яндекса, Гугла и т.д.
 
Вопрос. Подскажите какой анализатор логов может из KWF нормально вытащить эту статистику? Под "нормально" я имею ввиду следующее. Мне нужно за период двух недель суммировать сколько времени человек провел на каком сайте (керио показывает за каждый день, но не суммирует, а руками - труд большой...) и дополнительно, если возможно, какие запросы (фразы, слова) были направлены за этот же период к тому или иному сайту.
Типа. "У яндекса за отчетный период спрашивал пользователь следующее:"..... и пошел перечень запросов ........

Всего записей: 1028 | Зарегистр. 29-10-2002 | Отправлено: 10:41 09-09-2011
rd80



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Lovec
посмотри Internet Access Monitor for WinRoute или ProxyInspector for WinRoute, единственное по поводу фраз, они скорее не умеют это делать
 
Добавлено:
fens
покажите правила из керио с точки А.
 
база в тчк В на одном компе храниться? из тчк В кому-нить доступ к компу в тчк А нужен?
если база хранится на одном компе, то вам туннель не нужен, kerio vpn клиент + терминал будет вполне достаточно

Всего записей: 287 | Зарегистр. 24-02-2007 | Отправлено: 13:58 09-09-2011 | Исправлено: rd80, 15:25 09-09-2011
Lovec



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rd80
Коллеги по работе смотрели Internet Access Monitor for WinRoute и ProxyInspector - говорят не выдают они в таком разрезе статистику... Ладно, сам проверю.
 
Скажите, я правильно понимаю.
Если мне нужна статистика в разрезе как я описал выше, например за последние 2 недели августа, я могу взять логи http.log, web.log, connection.log, удалить в них все, оставив только эти 2 недели (для уменьшения размера и скорости обработки) и эти 3 лога подсунуть анализаторам. Этого будет достаточно?

Всего записей: 1028 | Зарегистр. 29-10-2002 | Отправлено: 16:59 09-09-2011
rd80



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Lovec
можно не править файлы логов ручками, импортируйте их в программу(первый раз это будет долговато, если логи большие), а потом просто подгружать
а в самой программе выбираете нужный временной диапазон

Всего записей: 287 | Зарегистр. 24-02-2007 | Отправлено: 17:21 09-09-2011
sharky1984

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
всем привет, есть вопрос по кири. Можно ли заблокировать как-то скайп кроме метода, разрешаем что надо, остальное отрубаем. И еще р2р интересует также запрет. Спасибо

Всего записей: 24 | Зарегистр. 20-02-2009 | Отправлено: 18:52 09-09-2011
snegg72

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите как настроить скоростные ограничения на юзеров и на группы юзеров?

Всего записей: 19 | Зарегистр. 04-06-2008 | Отправлено: 19:40 09-09-2011
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru