Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control (ex Kerio WinRoute Firewall) ™





Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio Control 7.2.0 Build 3028, Released on: August 30, 2011 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010

Предыдущие, полностью рабочая версия:
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 16:37 13-05-2010 | Исправлено: korn3r, 09:37 31-08-2011
Klopikmoscow

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите с керио 7.1.2 билд 2333
Что-то намудрил с настройками, пропали имена с ДНС. Ищет локальные ДНС на внешнке, соответственно имени компьютера не получаю. Прошлый админ говорит, что работало, потом перестало (может пров что сменил?). Я в керио новичек, своими силами пробовал - проблематично. С нуля настраивать не очень хочется (но видимо может и придется).
Куда копать?
Керио и ДС на разных виртуальных машинах (2008 сервер)
 
Логи с машины с керио:
Host Name . . . . . . . . . . . . : proxysrv
Primary Dns Suffix . . . . . . . : aaa.bbb
Node Type . . . . . . . . . . . . : Hybrid
IP Routing Enabled. . . . . . . . : Yes
WINS Proxy Enabled. . . . . . . . : No
DNS Suffix Search List. . . . . . : aaa.bbb
 
PPP adapter atlant telecom:
 
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : atlant telecom
Physical Address. . . . . . . . . :
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes
IPv4 Address. . . . . . . . . . . : ***.***.***.***(Preferred)
Subnet Mask . . . . . . . . . . . : 255.255.255.255
Default Gateway . . . . . . . . . : 0.0.0.0
DNS Servers . . . . . . . . . . . : 213.184.225.37
213.184.224.254
NetBIOS over Tcpip. . . . . . . . : Disabled
 
Ethernet adapter internal:
 
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Microsoft Virtual Machine Bus Network Ada
pter #2
Physical Address. . . . . . . . . : 00-15-5D-50-02-05
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes
IPv4 Address. . . . . . . . . . . : 192.168.80.10(Preferred)
Subnet Mask . . . . . . . . . . . : 255.255.255.0
IPv4 Address. . . . . . . . . . . : 192.168.81.50(Preferred)
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . :
DNS Servers . . . . . . . . . . . : 192.168.80.4
192.168.80.5
NetBIOS over Tcpip. . . . . . . . : Enabled
 
Ethernet adapter external:
 
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Microsoft Virtual Machine Bus Network Ada
pter
Physical Address. . . . . . . . . : 00-15-5D-50-02-06
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes
IPv4 Address. . . . . . . . . . . : 192.168.12.150(Preferred)
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . : 192.168.12.1
NetBIOS over Tcpip. . . . . . . . : Enabled
 
Tunnel adapter isatap.{60EDE232-B96C-42C4-AD2E-5235A33E0587}:
 
Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Microsoft ISATAP Adapter
Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes
 
Tunnel adapter isatap.{5C5838EC-5649-4BC8-B07F-596B25642028}:
 
Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Microsoft ISATAP Adapter #2
Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes
 
Tunnel adapter isatap.{C9270FE2-3C60-4D30-8671-D9545A1E76F0}:
 
Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Microsoft ISATAP Adapter #4
Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes
 
 
 
C:\Users\Administrator.*******>nslookup 192.168.80.9
Server: ns.telecom.by
Address: 213.184.225.37
Name: if-you-see-this-then-your-dns-resolver-is-wrong.telecom.by
Address: 192.168.80.9
C:\Users\Administrator.****>
 
 
C:\Users\Administrator.******>nslookup 93.158.134.3
Server: ns.telecom.by
Address: 213.184.225.37
Name: www.yandex.ru
Address: 93.158.134.3
 
 
Логи с ДС:
 
Windows IP Configuration
 
   Host Name . . . . . . . . . . . . : ad1srv
   Primary Dns Suffix  . . . . . . . : aaa.bbb
   Node Type . . . . . . . . . . . . : Hybrid
   IP Routing Enabled. . . . . . . . : No
   WINS Proxy Enabled. . . . . . . . : No
   DNS Suffix Search List. . . . . . : aaa.bbb
 
Ethernet adapter internal:
 
   Connection-specific DNS Suffix  . :
   Description . . . . . . . . . . . : Microsoft Virtual Machine Bus Network Ada
pter
   Physical Address. . . . . . . . . : 00-15-5D-50-03-00
   DHCP Enabled. . . . . . . . . . . : No
   Autoconfiguration Enabled . . . . : Yes
   IPv4 Address. . . . . . . . . . . : 192.168.80.4(Preferred)
   Subnet Mask . . . . . . . . . . . : 255.255.255.0
   Default Gateway . . . . . . . . . : 192.168.80.10
   DNS Servers . . . . . . . . . . . : 127.0.0.1
   NetBIOS over Tcpip. . . . . . . . : Enabled
 
Tunnel adapter isatap.{BFDA31A5-71A9-4A79-BC6C-8746C61C94FD}:
 
   Media State . . . . . . . . . . . : Media disconnected
   Connection-specific DNS Suffix  . :
   Description . . . . . . . . . . . : Microsoft ISATAP Adapter
   Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP Enabled. . . . . . . . . . . : No
   Autoconfiguration Enabled . . . . : Yes
 
Tunnel adapter Teredo Tunneling Pseudo-Interface:
 
   Media State . . . . . . . . . . . : Media disconnected
   Connection-specific DNS Suffix  . :
   Description . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
   Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP Enabled. . . . . . . . . . . : No
   Autoconfiguration Enabled . . . . : Yes
 
 
 
 
 
C:\Users\Administrator>nslookup 192.168.80.9
Server:  localhost
Address:  127.0.0.1
*** localhost can't find 192.168.80.9: Non-existent domain
 
 
C:\Users\Administrator>nslookup 93.158.134.3
Server:  localhost
Address:  127.0.0.1
Name:    www.yandex.ru
Address:  93.158.134.3
 
 
 
Логи с тестовой клиентской машины: C:\Users\yee_test>ipconfig /all
 
Настройка протокола IP для Windows
 
   Имя компьютера  . . . . . . . . . : yee_test1
   Основной DNS-суффикс  . . . . . . : aaa.bbb
   Тип узла. . . . . . . . . . . . . : Гибридный
   IP-маршрутизация включена . . . . : Нет
   WINS-прокси включен . . . . . . . : Нет
   Порядок просмотра суффиксов DNS . : aaa.bbb
 
Ethernet adapter Подключение по локальной сети:
 
   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : Адаптер магистральной сети виртуальной ма
шины (Майкрософт)
   Физический адрес. . . . . . . . . : 00-15-5D-50-03-04
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да
   IPv4-адрес. . . . . . . . . . . . : 192.168.80.239(Основной)
   Маска подсети . . . . . . . . . . : 255.255.255.0
   Основной шлюз. . . . . . . . . : 192.168.80.10
   DNS-серверы. . . . . . . . . . . : 192.168.80.4
                                       192.168.80.5
   NetBios через TCP/IP. . . . . . . . : Включен
 
Туннельный адаптер isatap.{5CDE5B0D-8042-4C86-BBDF-64A704B6F770}:
 
   Состояние среды. . . . . . . . : Среда передачи недоступна.
   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP
   Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да
 
Туннельный адаптер Teredo Tunneling Pseudo-Interface:
 
   Состояние среды. . . . . . . . : Среда передачи недоступна.
   DNS-суффикс подключения . . . . . :
   Описание. . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
   Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да
 
 
 
 
 
C:\Users\yee_test>nslookup 192.168.80.9
TхЁтхЁ:  UnKnown
Address:  192.168.80.4
*** UnKnown не удалось найти 192.168.80.9: Non-existent domain
 
 
 
C:\Users\yee_test>nslookup 93.158.134.203
TхЁтхЁ:  UnKnown
Address:  192.168.80.4
Lь :     www.yandex.ru
Address:  93.158.134.203
 
Добавлено:
скрин керио:

Всего записей: 151 | Зарегистр. 23-04-2009 | Отправлено: 16:00 05-10-2011
freewood



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Klopikmoscow
Такие полотна выводов убирайте под тег more, пожалуйста.
А что это за машина 192.168.80.9? И что с нее выдает nslookup?

Всего записей: 307 | Зарегистр. 28-12-2008 | Отправлено: 19:13 05-10-2011
unreal 777



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Klopikmoscow
На контроллере домена Ethernet adapter internal: пропишите DNS  
 DNS-серверы. . . . . . . . . . . : 192.168.80.4
                                       192.168.80.5  
,
На Керио в свойствах интернет-адаптера - локальный Днс 192.168.80.4 прописать также первым, ДНС провайдера за ним  
Интерфейс external в Керио добавьте в группу Интернет-интерфейсы,  
а также вдумчиво прочитайте примеры на этой странице

Всего записей: 279 | Зарегистр. 05-09-2006 | Отправлено: 20:07 05-10-2011 | Исправлено: unreal 777, 20:15 05-10-2011
Digitlord



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Господа, помогите с проблемой, пытаюсь ставить керио 7.2 на виртуальную машину hyper-v а в конце пишет что не найдено ни одного сетевого интерфейса, хотя к виртуалке прикручен сетевой интерфейс с выходом в локальную сеть и интернет по одному кабелю... через интеловскую гигабитную сетевку... помогите советом, пожалуйста.

Всего записей: 28 | Зарегистр. 01-02-2008 | Отправлено: 15:39 06-10-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Digitlord
попробуйте изменить тип сетевой карты в гипервизоре

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 15:44 06-10-2011
Digitlord



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Что значит изменить тип, на что его изменить и где это конкретно находится? В диспетчере сервера, диспетчер виртуальных сетей? простите за глупые вопросы

Всего записей: 28 | Зарегистр. 01-02-2008 | Отправлено: 16:19 06-10-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Digitlord
в настройках виртуального сетевого интерфейса в свойствах виртуальной машины, без понятия как точно это делается в hiper-v

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 16:46 06-10-2011
Digitlord



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
В том то и дело, что нет там никаких настроек....

Всего записей: 28 | Зарегистр. 01-02-2008 | Отправлено: 16:49 06-10-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Digitlord
не может такого быть.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 16:51 06-10-2011
Digitlord



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Вот тут есть немного это, нет там настроек...  
http://itew.ru/2009/05/26/340

Всего записей: 28 | Зарегистр. 01-02-2008 | Отправлено: 17:01 06-10-2011 | Исправлено: Digitlord, 17:02 06-10-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Digitlord
многа букаф, но если hiper-v не умеет эмулировать различные сетевые девайсы, значит он ацтой полный ещё. Но я точно знаю что на hiper-v народ ставить appliance версии kerio.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 17:26 06-10-2011
Digitlord



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Да, нашел, надо при добавлении сетевого адаптера к виртуальной машине, задавать "устаревший сетевой адаптер" заместь стандартного...

Всего записей: 28 | Зарегистр. 01-02-2008 | Отправлено: 18:33 06-10-2011
GhostStep

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Хочу перейти с 6.2 версии на 7.2. 7.2 будет appliance.. Посоветуйте как выгрузить файлы конфигурации. Пробовал выгружать через браузер. 7.2 выдает ошибку, что импорт возможен только с версии выше 7.0.0

Всего записей: 14 | Зарегистр. 29-07-2010 | Отправлено: 10:23 07-10-2011
PODs



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
GhostStep
Файлы конфигурации сильно отличаются, поэтому я переносил ручками только основные данные (службы, пользователи, правила, группы адресов - по формату они совпадают). Остальное настраивал.

Всего записей: 753 | Зарегистр. 18-09-2007 | Отправлено: 10:55 07-10-2011
aRainman

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток, у меня "опять" вылезла проблема с DNS, (Kerio Control 7.2.0 x64 на  Win 2k8r2 SP1) но я не понимаю почему, помогите пожалуйста. Возникает проблема при отключении одного из двух интерфейсов в интернет, через некоторое время DNS перестаёт нормально функционировать, после включения интерфейса проблема не исчезает. Однако если же совсем отключить DNS кеш на Керио то проблема вроде как исчезает окончательно.
 
Лог завален одними и теми же сообщениями
 
Выдержки из конфигурации
 
Добавлено:
Если от меня требуется ещё какая то информация всё расскажу

Всего записей: 323 | Зарегистр. 25-04-2007 | Отправлено: 14:18 07-10-2011 | Исправлено: aRainman, 01:02 11-10-2011
progmike



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Товарищи, кто по-опытнее, помогите разобраться и оптимизировать правила...
 
Правила трафика тут
Политики HTTP тут
 
Все писал сам в течении пары лет по мере проявления необходимости. Kerio SoftApp 7.2.0 в домене.
 
четыре сервера: zevs (контроллер домена), aid (с доп.сервисами, типа Jabber, WSUS и т.д.), ares (собственно Kerio), olimp (линукс: файл-сервер, сислог, clamav, ftp и т.д.) Все они объединены в группу Servers (по IP адресам).
три группы пользователей: просто пользователи (фигурирут как Пользователи_домена), доверенные пользователи (KerioInetUsers) и администраторы (KerioAdmin)
 
Авторизация пользователей происходит прозрачно (NTLM).
 
Описание системы
 
Теперь, что меня смущает:
 
1. Наивысший приоритет трафика у оператора почтовика. Там постоянно летает почта по POP3/SMTP и большие файлики по FTP.
С появлением версии 7.2.0 и его чудо-шейпера задумал зарезервировать для этих задач часть канала (ибо бывали проблемы из-за нехватки).
Правило создано, трафик выделяется по имени компа-источника. Тут порядок, но раз уж начал баловаться шейпером - продолжим...
2. KerioInetUsers начинают наглеть по трафику (фигли, все разрешено, в пределах WebFilter). Принято решение ограничить. Объемом не выйдет - Skype должен работать, ограничим скоростью. Правило шейпера выделяет трафик группы. Тут тоже порядок.
 
3. В связи с 1. и 2. сбился какой-то там баланс (или как это назвать) и Skype начал хрипеть во время разговора, обрывать связь и т.д. Надо исправить. Клин клином, так сказать. Резервируем часть канала.  
Вот оно! КАК?  допустим, входящие подключения можно выделить для шейпера по правилам трафика (пункт 4.). А исходящие?
Для этой цели было создано правило трафика 7. Вроде, то что надо.
Но тогда следующее 8. теряет часть смысла. Его можно модифицировать до списка сервисов (HTTP(S), POP3, SMTP, IMAP, ....) - длинный список выходит, не кошерно. Как будет правильнее?
Кроме того, диапазон портов, выделенный для исходящих Skype соединений - это тупо все возможные порты, а значит, по этому же правилу может пойти torrent, любое пиринговое соединение, вирусы (бот-нет имею ввиду, подключение к C&C серверам...), в конце концов...  Тоже не кошерно.  Как будет правильнее?
Кроме всего этого, Skype еще и HTTP(S) подключения устанавливает, которые вообще фиг его знает как выделить...
4. Оптимально ли всё описанное? Есть ли глупости/не логичности?
 
Всем заранее спасибо за мнения и советы.

Всего записей: 245 | Зарегистр. 12-03-2006 | Отправлено: 16:54 07-10-2011
fens

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Rolisov
 

Цитата:
Если у тебя хостов в твоей локалке (компы, сервера, ноуты, принтеры, точки доступа, коммутаторы и т.д.) не более 125 штук, то:  
 
1) На стороне ADSL-модема отключаешь внутренний DHCP-сервер и назначаешь на LAN-порту такой же IP-адрес: 192.168.1.254, но с другой маской: 255.255.255.252.  
 
2) На стороне KERIO-роутера у LAN-интерфейса, который смотрит на ADSL-модем назначаешь IP-адрес: 192.168.1.253 с маской: 255.255.255.252 и шлюзом: 192.168.1.254.  
 
3) На стороне KERIO-роутера у LAN-интерфейса, который смотрит в локалку назначаешь IP-адрес: 192.168.1.126 с маской: 255.255.255.128, после чего поднимаешь внутренний DHCP-сервер, который должен выдавать IP-адреса в диапазоне от 192.168.1.1 до 192.168.1.125, т.е. 125 хостов. В настройках DHCP-сервера указываешь, что маска у DHCP-клиентов должна быть - 255.255.255.128, сервер DNS и шлюз - 192.168.1.126.  
 
4) На стороне KERIO-роутера в настройках DNS нужно указать IP-адреса DNS-серверов интернет-провайдера. Указываешь также, что DNS на Керио работает в режиме переадресации DNS-запросов.  
 
5) На стороне ADSL-модема проверь, что включен NAT-режим роутера и убери правила фильтрации портов и протоколов, т.к. теперь за это будет отвечать KERIO-роутер.  

 
 
Доброго времени.
Сегодня сделал как было прописано. Но черт возьми не пойму никак, не идет. На шлюзе инет есть, клиенты даже не соединяются со шлюзом. У клиентов не выходит окно Керио с запросом пароля
Я бы скриншоты разместил сюда только не знаю как
 
Добавлено:
скриншоты тут
   
   
     
 
Добавлено:
[img] [/img]
 
Добавлено:
[img] [/img]
 
Добавлено:
[img] [/img]
 
Добавлено:
[img] [/img]

Всего записей: 101 | Зарегистр. 13-08-2004 | Отправлено: 19:28 08-10-2011 | Исправлено: fens, 19:30 08-10-2011
OTRUB

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio VPN Client 7.2 не соединяется с сервером (Kerio Control SA 7.2)
В логах Kerio Control:
Authentication: VPN Client: Client: xxx.xxx.xxx.xxx: Invalid password for NT/Kerberos user VSUSER
 
В логах Kerio VPN Client error:
libVPN: Authentication failed(161)
 
В логах Kerio VPN Client debug:
[09/Oct/2011 11:54:23] {engine} VpnFSM: GetStatus().
[09/Oct/2011 11:54:23] {engine} Connect(User: VSUSER, Server xxx.xxx.xxx.xxx:4090, persistent, id[0004]).
[09/Oct/2011 11:54:23] {engine} VpnFSM: Connect().
[09/Oct/2011 11:54:23] {vpnClient} VPNClient[0004] - connecting to xxx.xxx.xxx.xxx:4090, username VSUSER
[09/Oct/2011 11:54:23] {engine} WorkerThread signaled.
[09/Oct/2011 11:54:23] {engine} WorkerThread - sending status.
[09/Oct/2011 11:54:23] {vpnClient} VPNClient[0004] - server name resolved - xxx.xxx.xxx.xxx
[09/Oct/2011 11:54:23] {engine} VpnFSM: GetStatus().
[09/Oct/2011 11:54:23] {vpnClient} VPNClient[0004] - route to server added, gw = xxx.xxxx.xxx.xxx (adapter 0xA)
[09/Oct/2011 11:54:23] {vpnClient} VPNClient[0004] - local TCP address = xxx.xxx.xxx.xxx:50369
[09/Oct/2011 11:54:23] {vpnClient} VPNClient[0004] - SSL connection successfully established
[09/Oct/2011 11:54:23] {engine} WorkerThread signaled.
[09/Oct/2011 11:54:23] {engine} WorkerThread - sending status.
[09/Oct/2011 11:54:23] {engine} VpnFSM: GetStatus().
[09/Oct/2011 11:54:23] {engine} VpnFSM: GetCertificate().
[09/Oct/2011 11:54:23] {engine} VpnFSM: GetStatus().
[09/Oct/2011 11:54:23] {engine} VpnFSM: AcceptCertificate(Allow).
[09/Oct/2011 11:54:23] {engine} VpnFSM: GetStatus().
[09/Oct/2011 11:54:23] {engine} Reading configuration.
[09/Oct/2011 11:54:23] {engine} Persistent config changed (enabled).
[09/Oct/2011 11:54:23] {engine} VpnFSM: GetStatus().
[09/Oct/2011 11:54:23] {engine} Persistent config equals to current connection.
[09/Oct/2011 11:54:23] {vpnClient} VPNClient[0004] - sending VERSION message, version = 3
[09/Oct/2011 11:54:24] {vpnClient} VPNClient[0004] - received VERSION message, version = 3
[09/Oct/2011 11:54:27] {engine} VpnFSM: GetStatus().
[09/Oct/2011 11:54:27] {engine} Callback StatusChanged called from libVpn(error 161).
[09/Oct/2011 11:54:27] {engine} VpnFSM: Saving and sending status to Engine (error).
[09/Oct/2011 11:54:27] {engine} VpnFSM: GetStatus().
[09/Oct/2011 11:54:27] {engine} WorkerThread - replan reconnect in 30s.
[09/Oct/2011 11:54:27] {engine} WorkerThread signaled.
[09/Oct/2011 11:54:27] {engine} WorkerThread - sending status.
[09/Oct/2011 11:54:27] {engine} VpnFSM: GetStatus().
[09/Oct/2011 11:54:27] {engine} WorkerThread - wait 30s.
[09/Oct/2011 11:54:27] {engine} WorkerThread signaled.
[09/Oct/2011 11:54:27] {engine} WorkerThread - wait 30s.
[09/Oct/2011 11:54:31] {engine} VpnFSM: GetStatus().
[09/Oct/2011 11:54:34] {engine} VpnFSM: Disconnect().
[09/Oct/2011 11:54:34] {engine} VpnFSM: GetStatus().
[09/Oct/2011 11:54:34] {engine} VpnFSM: Sending status to Engine (disconnecting).
[09/Oct/2011 11:54:34] {engine} WorkerThread signaled.
[09/Oct/2011 11:54:34] {engine} WorkerThread - sending status.
[09/Oct/2011 11:54:34] {engine} VpnFSM: Saving and sending status to Engine (disconnected).
[09/Oct/2011 11:54:34] {engine} Disconnect thread ends.
[09/Oct/2011 11:54:34] {engine} VpnFSM: GetStatus().
[09/Oct/2011 11:54:34] {engine} WorkerThread signaled.
[09/Oct/2011 11:54:34] {engine} WorkerThread - sending status.
[09/Oct/2011 11:54:34] {engine} VpnFSM: GetStatus().
 
Домен Win2k3. Kerio Control успешно присоединился к домену. В чем может быть проблема.

Всего записей: 3 | Зарегистр. 26-09-2011 | Отправлено: 10:04 09-10-2011 | Исправлено: OTRUB, 10:06 09-10-2011
parshivi

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
win2008 rtm sp2 на virtualbox , во время установки kerio winroute fw 7.2.0 (в тот момент когда ставится vpn driver, т.е. почти в самом конце) вирт машина уходит в ребут без объяснения причин..в логах ничего, просто как-будто ресетнули систему
после ребута недоустановленные драйвера в devmgmt.msc и как следствие нерабочий керио
 
руки или что не так то? может проблема в virtualbox, попробую на vmware..

Всего записей: 110 | Зарегистр. 14-02-2011 | Отправлено: 21:07 09-10-2011 | Исправлено: parshivi, 22:59 09-10-2011
freewood



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
kerio winroute fw 7.2.0


Цитата:
нужен l2tp, так бы остался на kerio control

О каком продукте все таки речь?

Всего записей: 307 | Зарегистр. 28-12-2008 | Отправлено: 22:46 09-10-2011
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru