Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control (ex Kerio WinRoute Firewall) ™





Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio Control 7.2.0 Build 3028, Released on: August 30, 2011 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010

Предыдущие, полностью рабочая версия:
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 16:37 13-05-2010 | Исправлено: korn3r, 09:37 31-08-2011
rd80



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
snegg72
гибко никак, можно только настроить ограничение скорости при превышении объёма скаченного трафика для каждого пользователя(смотри ПОЛЬЗОВАТЕЛИ/КВОТА), правда скорость будет единая для всех ограниченных, а для групп, грубо говоря только для одной группы можно ограничить(ГРУППА АДРЕСОВ создаёшь группу/ОГРАНИЧЕНИЕ ПОЛОСЫ ПРОПУСКАНИЯ указываешь скорость/ДОПОЛНИТЕЛЬНО выбираешь службы, для какой группы действует ограничение, временной отрезок, и т.п.)
вроде в новой версии 7.2 будет возможность более гибкие настройки, но точно сказать, так ли это, не могу

Всего записей: 287 | Зарегистр. 24-02-2007 | Отправлено: 19:52 09-09-2011 | Исправлено: rd80, 22:22 09-09-2011
fens

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
demon


Цитата:
странную схему вы пытаетесь настроить... К точке 2 как организован доступ по локалке или через интернет, если через интернет, то как точка 2 его раздает?

 
Да ничего странного. Вы просто не поняли. В каждой из точек свой интернет. И задача у меня не в его раздаче, а в другой. Я хочу с помощью Керио между этими точками организовать VPN. Поставлю вопрос по другому. Можно ли сделать просто VPN между этими точками, не затрагивая при этом доступ пользователей в Интернет. Как я уже сказал ранее, на точке А всего 1 компьютер, на точке В - 5 компов. Причем на точке В поднят сервер 2003 с АД. На сегодня там пользуются Хамачем, который периодически глючит и отваливается. Потому и хочу сделать VPN. Просто на Керио он делается проще.
 
Добавлено:
rd80
 

покажите правила из керио с точки А.
 
база в тчк В на одном компе храниться? из тчк В кому-нить доступ к компу в тчк А нужен?
если база хранится на одном компе, то вам туннель не нужен, kerio vpn клиент + терминал будет вполне достаточно

 
Правила могу завтра предоставить.
База в тчк В на одном компе. Из тчк В доступ в тчк не нужен. Интересно вот это:kerio vpn клиент + терминал будет вполне достаточно. Это как? Если нет поднятого сервера, то куда клиент будет цепляться.
Неужто можно, в точке В поднять Керио и соответственно VPN сервер и к нему просто цепляться VPN клиентом с точки А?  

Всего записей: 101 | Зарегистр. 13-08-2004 | Отправлено: 22:11 09-09-2011
rd80



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fens

Цитата:
Можно ли сделать просто VPN между этими точками

можно. там где один комп, ставишь керио впн клиента, на другой Kerio Control
 
Добавлено:

Цитата:
Неужто можно, в точке В поднять Керио и соответственно VPN сервер и к нему просто цепляться VPN клиентом с точки А?

можно керио, можно open vpn, главное мочь это настроить
 
Добавлено:
я бы даже сказал, что open vpn будет предпочтительнее, как я понял вы же не хотите, на точке B менять способ доступа в инет(я имею ввиду использовать в качестве шлюза kerio)
а вообще, как на точке B организован доступ в инет

Всего записей: 287 | Зарегистр. 24-02-2007 | Отправлено: 22:27 09-09-2011
fens

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да тупо стоит ADSL-модем, который поднимает связь. У клиентов он как шлюз прописан.
Кстати на точке В поднят сервер 2003 с АД и когда я его просматривал, то обнаружил, что там VPN поднят. Но подцепится к нему не смог. На теущий момент там используют Хамач и через него входят в терминальную сессию для работы с 1С. Но этот сервис периодически валится

Всего записей: 101 | Зарегистр. 13-08-2004 | Отправлено: 22:40 09-09-2011
rd80



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fens
на adsl-е провайдер ip-к выдаёт статический или динамический?

Всего записей: 287 | Зарегистр. 24-02-2007 | Отправлено: 22:50 09-09-2011
fens

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
на adsl-е провайдер ip-к выдаёт статический или динамический?

Статика

Всего записей: 101 | Зарегистр. 13-08-2004 | Отправлено: 22:54 09-09-2011
rd80



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ну тогда 2-а варианта либо использовать виндовый впн(на модеме настраиваешь проброс нужных портов, каких читай тут ), либо ставишь ещё один системник, делаешь его шлюзом в инет, вешаешь на него керио контрол, на модеме пробрасываешь порт для соединения керио впн, в керио контроле делаешь remap для терминала на сервак с 1С, вот в принципе и всё, ничего сложного

Всего записей: 287 | Зарегистр. 24-02-2007 | Отправлено: 23:06 09-09-2011
fens

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А зачем проброс портов. Я так понимаю из того что Хамач все-таки работает, то это уже и не надо. На серваке маршрутизация прописана была и там был как раз задействован интерфейс Хамача

Всего записей: 101 | Зарегистр. 13-08-2004 | Отправлено: 23:13 09-09-2011
rd80



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
у тебя стоят клиенты Хамача, которые соединяются со своим серваком в инете, который уже раздаёт маршруты, для прямого виртуального соединения, в случае виндового впн либо керио впн соединение будет прямое на твой статический ip- к на модеме

Всего записей: 287 | Зарегистр. 24-02-2007 | Отправлено: 23:19 09-09-2011
fens

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
у тебя стоят клиенты Хамача, которые соединяются со своим серваком в инете, который уже раздаёт маршруты, для прямого виртуального соединения, в случае виндового впн либо керио впн соединение будет прямое на твой статический ip- к на модеме

Понятно, спасибо за пояснения.

Всего записей: 101 | Зарегистр. 13-08-2004 | Отправлено: 23:26 09-09-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
вроде в новой версии 7.2 будет возможность более гибкие настройки, но точно сказать, так ли это, не могу

в 7.2 теперь можно резервировать, ограничивать по службе\учётке пользователя\группе, типу трафика, для передачи данных большого объёма, для превысивших квоту а так же QoS DSCP маркеру, полосу пропускания. Достаточно гибко на мой взгляд сделали.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 20:37 10-09-2011
muk_as

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а можно ли сделать чтобы ограничение на ВХ и ИСХ ск-ть давались не всей группе а каждому члену ей группы.?
т.е. создал группу и сделал ей 1 мбит вх и исх
и любого кого добавил в ету группу имел ограничениев  1 мбит вх и исх?

Всего записей: 443 | Зарегистр. 30-10-2009 | Отправлено: 05:52 11-09-2011
Mugg

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Не могу присоединить Kerio Control Software Appliance 7.2.0 к домену Windows Server 2008 R2.
Указать полное имя домен (domain.local), просто сразу сообщает "Connect error".
Если попробовать короткое имя (domain), запрашивает ip контроллера домена, а затем "Cannot resolve domain controller". В логах контроллера домена ошибок нет.
 
Сетевых интерфейсов три - один LAN и два WAN. Адрес ДНС указал ip контроллера домена, и вообще ДНС в сети работает нормально.

Всего записей: 1 | Зарегистр. 13-09-2011 | Отправлено: 16:13 13-09-2011 | Исправлено: Mugg, 16:13 13-09-2011
Gynaecologist

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здраствуйте!
Столкнулся с проблемой на Kerio Control 7.1.1.  
куда делось управление кэшем? Кэшируются HTTPS и куки! пока один юзер читает свою почту на яндексе, другой всё это видит. В настройках браузеров кэширование отключено, причем все сидят под своими (кериовскими) логинами.
 
Скажите пожалуйста, как в этой версии управлять кэшем??  
На соответствующей вкладке кроме галочек "включить кэш...", задания размера и кнопки очистить ничего нет! =(. А ведь в KWF 6.5 было!!
 
как же теперь задавать URL Specific settings, TTL и cache options ??

Всего записей: 1 | Зарегистр. 20-10-2009 | Отправлено: 12:00 14-09-2011
Malysh2

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Что-то не могу допереть сам как сделать:
надо чтобы анреги (не зарегистрированные пользователи) не могли выйти в Инет.
ПС
версия 6-7-1

Всего записей: 3 | Зарегистр. 29-01-2003 | Отправлено: 18:22 16-09-2011 | Исправлено: Malysh2, 18:23 16-09-2011
daledale

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Malysh2
Ну я так делал. После всех правил в http, заводишь два последних правила:
1. Разрешить всё всем (!)зарегенным.
2. Запретить всё (!)всем.
Ес-но, все известные юзвери должны быть заведены в kwf

Всего записей: 414 | Зарегистр. 14-05-2006 | Отправлено: 00:06 17-09-2011 | Исправлено: daledale, 00:06 17-09-2011
coder666



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
я сделал проще.
Завел юзеров, раздал пароли и поставил принудительную регистрацию через броузер.
Никаких правил вроде и не надо - юзеры и галочку на регистрацию при выходе в инет

Всего записей: 2450 | Зарегистр. 23-03-2006 | Отправлено: 15:05 17-09-2011
DzOOMer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
подскажите по настройке MAC фильтра. установлен Control v7.0.1-1098.
 
нужно разрешить выход в сеть (интернет) одному коммуникатору по WiFi.
 
зделал так: http://img171.imageshack.us/img171/8482/32624099.png
 
но когда подключаюсь с другого устройства c другим MAC адресом то он свободно выходит в сеть. что я зделал неправильно?

Всего записей: 882 | Зарегистр. 16-11-2004 | Отправлено: 19:36 17-09-2011
imperatris1

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А кто нибуть настраивал типа "билинга" на керио 7.2? Тоесть нужно что бы юзерам был задан промежуток времени пользования интернетом (например с 01.09.2011 по 01.10.2011) а потом просто отрубал их
Пробовал играться с промежутками времени и подсовывал в шейпер, но что то делаю не так наверное. Кто делал на практике?

Всего записей: 31 | Зарегистр. 11-09-2011 | Отправлено: 23:28 17-09-2011
PogojiN

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток! Есть Kerio Control 7.2.0 WinServ2008, две сетевые карты, ADSL модем. Настраивал по инструкции Naliman-а (Одноранговая сеть, без домена, точнее без DNS-сервера, в качестве шлюза в Интернет используется отдельная машина с установленным Winroute;)
 
Lan Internet (подключен ADSL Modem)
IP 192.168.1.2
Mask 255.255.255.0
Gate 192.168.1.1 ADSL Modem
DNS 192.168.5.1 Lan смотрящая во внутреннюю сеть
Alt DNS 192.168.1.1
 
В Advanced убраны галочки как по инструкции Naliman-a
 
LAN Сеть
IP 192.168.5.1
Mask 255.255.255.0
Gate ПУСТО
DNS 192.168.5.1
 
На клиентах
IP 192.168.5.3-255
Mask 255.255.255.0
Gate 192.168.5.1
DNS 192.168.5.1
 
Правила никакие не менял..всё по умолчанию стоит в Kerio.
 
А теперь проблема. Компьютеры все ходят в сеть, интернет все видят...но через некоторый промежуток времени (час-два) на клиентских компьютерах интернет пропадает частично, ну можно сказать полностью (через браузер странички не открываются, Mail.Ru Агент не работает, а Skype работает) приходится останавливать Kerio и опять запускать, после данной процедуры на час-два всё работает как надо. В чем может быть проблема? Где копать?

Всего записей: 2 | Зарегистр. 02-06-2011 | Отправлено: 09:25 19-09-2011 | Исправлено: PogojiN, 09:37 19-09-2011
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru