Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control (ex Kerio WinRoute Firewall) ™





Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio Control 7.2.0 Build 3028, Released on: August 30, 2011 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010

Предыдущие, полностью рабочая версия:
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 16:37 13-05-2010 | Исправлено: korn3r, 09:37 31-08-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Как понимаю если данное правило правильное, то срабатывать должно именно оно.

но если при включении логирования пакетов в логе фильтр не появляется информации о пакетах по другим протоколам, значит пакеты идут по другому правилу, це факт.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 15:31 28-06-2010
denis255

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster

Цитата:
Исх: клиент-KWF-другой шлюз-назначение  
Вхд: назначение-другой шлюз-клиент  
 
Пинг работает.

Да работает, а вот остальные протоколы нет.  
То что пинг идет именно через керио 100%

Цитата:
Остальные протоколы проверяются элементарно:  
отключаешь KWF и с этой машины проверяешь работу других протоколов  
включаешь KWF и с этой маишны проверяешь работу других протоколов

Если отключить керио клиент не будет знать куда слать ответ.

Всего записей: 424 | Зарегистр. 10-08-2004 | Отправлено: 15:35 28-06-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
denis255
но ведь марщрутизацию прописать вам ничего не мешает, и включить её через реестр винды.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 15:38 28-06-2010
denis255

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one

Цитата:
значит пакеты идут по другому правилу

Если по другому, получается первое правило содержит ошибку, вопрос где.  
Если блокируется то почему нет ничего в логах о блокировке пакетов с назначением 192.168.2.0.

Всего записей: 424 | Зарегистр. 10-08-2004 | Отправлено: 15:40 28-06-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
denis255
короче, давайте скрины политик трафика+скрин таблицы маршрутизации из kwf

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 15:44 28-06-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
denis255

Цитата:
Если отключить керио клиент не будет знать куда слать ответ.

Я сказал, что проверять нужно ИМЕННО с машины KWF.
Явным делом с остановленным KWF с машины KWF должна быть связь - но вот именно это и нужно проверить при запущенном KWF.

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 15:49 28-06-2010
akhulas

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ситуация: доступ к интернету через керио, проверка http антивирусом включена (mсafee + nod)
на компах пользователей также локально стоит nod
так вот, иногда, при открытии зараженной странички в браузере, блокировка вируса происходит не на керио, а уже нодом на компе клиента.
какой тогда смысл в включении антивиря на керио?
 
пример странички с подобным вирусом, например - http://www.sliming.ru/index.php?pid=439    

Всего записей: 13 | Зарегистр. 07-04-2004 | Отправлено: 09:56 30-06-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
akhulas
вам наверное ничего не известно о зловредном коде который активируется только на конечном ПК, а при прохождении в виде кода через шлюз, абсолютно безвреден и не распознаётся как вирус?

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 10:45 30-06-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
akhulas
У меня пользователи тащуются от писем, которые им приходят от антивиря из KC (со шлюза), что найден вирь и сцилка заблокирована.
При этом каспер на клиентах часто вылавливает другие сцильки.
Как уже сказал Tihon_one, если скрипты, которые выполняются только на клиенте.
 
В данном случае:
Цитата:
ример странички с подобным вирусом, например - http://www.sliming.ru/index.php?pid=439    
- исполнитель - браузер.
 


----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 11:45 30-06-2010
komputeryuzer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
народ обновился с670до700 и возник вопрос
что такое "предатвращённое вторжение"? недает работать стронгдс++.. как там исключения добавить?

Всего записей: 801 | Зарегистр. 21-04-2010 | Отправлено: 23:28 01-07-2010
komputeryuzer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
удалось решить проблему добавлением исключения 2404048..
Packet drop, severity: Blacklist, Rule ID: 1:2404048 ET DROP Known Bot C&C Server Traffic TCP (group 25)  
насколько это корректно? надо бы сегменту ип-адресов сделать исключение
 
Добавлено:
удалось решить проблему добавлением исключения 2404048..
Packet drop, severity: Blacklist, Rule ID: 1:2404048 ET DROP Known Bot C&C Server Traffic TCP (group 25)  
насколько это корректно? надо бы сегменту ип-адресов сделать исключение

Всего записей: 801 | Зарегистр. 21-04-2010 | Отправлено: 10:39 02-07-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
komputeryuzer
то что вы сделали, корректно.
Чтобы исключит ip адреса, отключайте чёрные списки в настройках ids\ips

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 11:26 02-07-2010
komputeryuzer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one тогда разве не отключатся все списки.. мне бы только некоторые исключить..  эта группа адресов у меня обозначены в папке опеределения..

Всего записей: 801 | Зарегистр. 21-04-2010 | Отправлено: 12:58 02-07-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
можно исключить по отдельности чёрные списки, можно выбрать для них метод реакции, логирование\блокирование\ничего.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 13:35 02-07-2010
komputeryuzer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
Цитата:
можно исключить по отдельности чёрные списки
так что из себя представляет мой список 2404048 (Blacklist, Rule ID: 1:2404048 ET DROP Known Bot C&C Server Traffic TCP (group 25)) ?
мне бы хотелось чтобы список оставался активным а разрешались(исключались) только та группа адресов которую я укажу..  как в политиках трафика..
так нельзя?
 
 
Добавлено:
потом ещё непонятно какая разница между
приписыванием к ип-списку действия "ничего ни делать" и
включением этого ип-списка (написано "подписи") в исключения через  "дополнительно"?

Всего записей: 801 | Зарегистр. 21-04-2010 | Отправлено: 17:10 02-07-2010
Master9000



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите пожалуйста решить проблему.
Операционная система Windows 7
стоит Kerio Control
не включается сетевое обнаружение что делать ?

Всего записей: 120 | Зарегистр. 29-12-2008 | Отправлено: 21:01 02-07-2010
aRainman

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
I need help!!! Please  
поставил Kerio Control (обновил вернее), перестал работать VPN от родного института, проблема оказалось проста: раньше для этого соединения был указан скриптик (батник) выполнявшийся после дозвона,  теперь же возможность самостоятельного задания пути пропала, какие будут варианты, помимо того что бы пойти на поводу у  Керио и сделать как они просят?
 
ps: всё происходит на Windows XP (но думается это не важно)
 
 
пришлось всё таки пойти на поводу у Керио  
 
батник теперь имеет вид

Всего записей: 323 | Зарегистр. 25-04-2007 | Отправлено: 01:40 03-07-2010 | Исправлено: aRainman, 10:14 03-07-2010
xxx_Tiger_xxx

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем доброго времени суток, помогите решить проблему, пользуюсь встроенным в керио DHCP сервером (версия керио 6.7.1), как мне запретить определенному пользователю в сети по маку выдачу IP адреса?

Всего записей: 32 | Зарегистр. 09-02-2009 | Отправлено: 22:32 03-07-2010 | Исправлено: xxx_Tiger_xxx, 22:46 03-07-2010
dvk54

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
xxx_Tiger_xxx
это врядли. но ты можешь сделать ему каку - например так:
на машине с керио :
arp -a 1.1.1.1 ма-ка-др-ес-юз-ер
 
и он никогда не достучится до керио....
короче, машина с керио всегда будет считать что адрес его мака - 1.1.1.1
 
з.ы. синтаксис команды для винды. в юнихе - не помню.

Всего записей: 178 | Зарегистр. 18-06-2005 | Отправлено: 02:32 04-07-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Master9000

Цитата:
Операционная система Windows 7
стоит Kerio Control
не включается сетевое обнаружение что делать ?

Проблема не ясна - при остановленном KWF включается?
 
xxx_Tiger_xxx
Создать дополнительный диапазон и привязать его мак к IP из этого диапазона - также можно не указывать DNS и Шлюз для этого диапазона.

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 09:18 05-07-2010
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru