Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control (ex Kerio WinRoute Firewall) ™





Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio Control 7.2.0 Build 3028, Released on: August 30, 2011 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010

Предыдущие, полностью рабочая версия:
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 16:37 13-05-2010 | Исправлено: korn3r, 09:37 31-08-2011
Vini37

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
iharkh
А не подскажете чем это можно сделать?

Всего записей: 118 | Зарегистр. 07-02-2007 | Отправлено: 13:26 13-10-2011
progmike



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Klopikmoscow

Код:
 
var oIE = WScript.CreateObject("InternetExplorer.Application");
oIE.Visible = 0;
oIE.navigate("http://[адрес_керио]/fw/login");
while (oIE.Busy) WScript.Sleep(200);
while (oIE.ReadyState != 4) WScript.Sleep(200);
oIE.Quit();
 

 
этот скрипт работает на Win XP / Win7 / Win2008R2 с IE 8   100%
 
если нет - тогда у Вас есть проблемы с NTLM авторизацией в целом. Либо неверно настроен Kerio, либо InternetExplorer. Например, для корректной работы скрипта мне пришлось адрес хоста с керио добавить в зону "Надёжные узлы" в IE
 
В любом случае проверить кто виноват просто: возьмите адрес из скрипта и перейдите по нему с помощью IE. Пока таким образом авторизация не пройдёт - скрипт не будет работать.

Всего записей: 245 | Зарегистр. 12-03-2006 | Отправлено: 16:00 13-10-2011
Klopikmoscow

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
не хочет работать... может с виндой что? Страничку открывает у клиента по этому скрипту, но не работает следующее (авторизация проходит нормально): ошибка в строке 4
Плюс ко всему окошко эксплореро видно, закрываться оно не хочет автоматом. Пишет такое:  
ошибка в строке 4, символ 1
Вызванный объект был отключен от клиентов. Код 80010108
 
Добавлено:
перелистал инет - проблема такая есть, но совета не дали

Всего записей: 151 | Зарегистр. 23-04-2009 | Отправлено: 17:25 13-10-2011
fedmun

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Klopikmoscow
UAC отключи

Всего записей: 1389 | Зарегистр. 13-06-2002 | Отправлено: 17:40 13-10-2011
fens

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Прошу подсказки.
Настроил Керио v6.7.1 build 6399. Для клиентов локалки включил DHCP (диапазон, маска,адрес шлюза, адрес днс) раздача идет.  Соединение с Инет постоянное (модем поднимает соединение по PPPoE). По активным поключениям видно, что Керио-клиенты попадают на шлюз, вводят имя пользователя и пароль. При запросе сайта выходит сообщение DNS lookup failed. Я так понимаю, что необходимо прописать переадресацию на DNS  сервера провайдера. Ковырял, но так и не нашел. Галка Переадресация ДНС запросов включена, в host-файле прописал адреса. Пытался прописать пользовательскую адресацию, но там нужны DNS-имя а не IP-адреса. [img] [/img]
Что еще надо сделать?
Скриншот вкладки DNS прикладываю

Всего записей: 101 | Зарегистр. 13-08-2004 | Отправлено: 21:29 13-10-2011
iharkh



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vini37, STAR.FDB - БД Firebird. Поставьте себе на компьютер связку Firebird +IBExpert и поправьте что вам нужно.

Всего записей: 109 | Зарегистр. 06-04-2007 | Отправлено: 12:10 14-10-2011
glock8

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Можно ли в Керио Контрол сделать несколько VPN-серверов?
То есть в VPN интерфейс добавить еще VPN сервер.
Например, 172.26.100.1 и 172.26.101.1

Всего записей: 1 | Зарегистр. 14-10-2011 | Отправлено: 12:22 14-10-2011
Klopikmoscow

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите в чем может быть проблема? Половина пользователей не отображается в керио корректно. То есть половина как comp1 (что нормально), половина как неправильно-настроен-днс....

Всего записей: 151 | Зарегистр. 23-04-2009 | Отправлено: 14:48 14-10-2011
Vini37

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
iharkh Спасибо! Пойду пробовать
Всё получилось! Спасибо за помощь

Всего записей: 118 | Зарегистр. 07-02-2007 | Отправлено: 16:23 14-10-2011 | Исправлено: Vini37, 17:45 14-10-2011
tgkonvent

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Имеем локальную сеть с адресной подсеткой - 192.168.1.0/255.255.255.0, шлюз у провайдера с адресом 192.168.6.1. Локальный айпи на втором интерфейсе 192.168.6.2. Прописан маршрут, что на сеть 192.168.4.0 ходить через 192.168.6.1
На другом конце сеть с адресной подсеткой - 192.168.4.0/255.255.255.0 шлю у провайдера с адресом 192.168.2.1. Локальный айпи на втором интерфейсе 192.168.2.2. Прописан маршрут, что на сеть 192.168.1.0 ходить через 192.168.2.1
На наших шлюзах установлен Керио.
На обоих керио включены следующие правила
 
 Исходящие               Назначение         службы     действие    трансляция
локальная сеть       локальная сеть       все           включить     NAT через интерфейс 192.168.6.2
Брандмауэр              Брандмауэр
сеть 192.168.4.0       сеть 192.168.4.0
 
на другом шлюзе с керио все прописано анналогично, только сеть уже 192.168.1.0 и через 192.168.2.2
сами шлюзы с керио друг-друга видят, сеть за керио нет. т.е., НАТ не срабатывает.
Что не так прописал или забыл прописать?!

Всего записей: 438 | Зарегистр. 02-11-2005 | Отправлено: 06:14 15-10-2011
aRainman

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток
 
У меня проблема с DNS, он периодически отваливается при подключении (отключении) одного из двух подключений к  
интернет,  и потом уже самостоятельно не восстанавливается.
Kerio 7.2.0. (патченная) всё x64 на Win 2k8r2.
 
Лог подключений
 
Лог ошибок
 
Лог предупреждений
 
ps: об этой проблеме я уже писал http://forum.ru-board.com/topic.cgi?forum=8&topic=37426&start=1940#16
Помогите пожалуйста.

Всего записей: 323 | Зарегистр. 25-04-2007 | Отправлено: 13:33 16-10-2011 | Исправлено: aRainman, 13:46 16-10-2011
AlexLSL

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток
 
Народ подскажите, пожалуйста, можно ли в 7.2.0 версии Kerio Control задать квоту на трафик по интерфейсу а не по пользователю?
У меня тарифицированный трафик и в день выделено определенное кол-во мб. Можно ли средствами керио ограничить скорость до 0 по достижению этих выделенных мб.

Всего записей: 24 | Зарегистр. 02-08-2005 | Отправлено: 16:59 16-10-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlexLSL
в контроле нет возможности вешать квоту на интерфейсы.
 
aRainman
я знаю почему тебе никто не отвечает, никто не хочет смотреть такую конфигурацию, давай короче скрины политик трафика, route print\ipconfig /all с сервера, пока оба интерфейса работают, и когда один отключен.
 
tgkonvent
ты с адресацией ничего не путаешь?  

Цитата:
Имеем локальную сеть с адресной подсеткой - 192.168.1.0/255.255.255.0, шлюз у провайдера с адресом 192.168.6.1. Локальный айпи на втором интерфейсе 192.168.6.2.  

 
 
glock8

Цитата:
Можно ли в Керио Контрол сделать несколько VPN-серверов?  

извини за нескромный вопрос, а нафига?
 
Добавлено:
fens
вообще странно конечно, т.к. контрол шлёт запрос на DNS по умолчанию, а им должен быть DNS на внешней сетевой, это значит что более нигде, кроме провайдерских интерфейсов, в случае когда локально DNS службы в сети у тебя нет, DNS сервер прописывать не надо.
 
Если выше написанное для тебя верно, то попробуй в пользовательской переадресации создать правило для пересылки запросов * на гугловский DNS, и в свойствах локального интерфейса в самой ОСи прописать в качестве основного DNS сервера 127.0.0.1

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 17:10 17-10-2011 | Исправлено: Tihon_one, 17:10 17-10-2011
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
aRainman

Цитата:
ps: об этой проблеме я уже писал http://forum.ru-board.com/topic.cgi?forum=8&topic=37426&start=1940#16
Помогите пожалуйста.

Ну как бы ты уже сам нашёл решение, зачем же что то ещё отвечать?

Цитата:
Однако если же совсем отключить DNS кеш на Керио то проблема вроде как исчезает окончательно.  

У меня полностью отключен DNS в керии, но установлен кеширующий BIND. Правда пришлось ещё и в hosts написать имя шлюза провайдера...
 


----------
Fools rush in where angels fear to tread.

Всего записей: 5474 | Зарегистр. 10-09-2003 | Отправлено: 23:59 17-10-2011
AQAQ



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
del

Всего записей: 790 | Зарегистр. 16-01-2005 | Отправлено: 11:42 18-10-2011 | Исправлено: AQAQ, 11:44 18-10-2011
aRainman

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
 
Вскоре выложу, благодарю
 
Ruza
 
Нашёл, но вот помогло оно не надолго. В любом случае отваливается просто при наличии кеша оно отваливается довольно быстро, а если он отключен то плавно

Всего записей: 323 | Зарегистр. 25-04-2007 | Отправлено: 12:53 18-10-2011 | Исправлено: aRainman, 13:59 18-10-2011
tanuky

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fens
вообще надо иметь ввиду, что указанный тобой релиз имеет глюки во встроенном ДНС-форвардере. С этим релизом надо использовать свой собственный любой ДНС-сервер.
 
Tihon_one
странный совет

Цитата:
это значит что более нигде, кроме провайдерских интерфейсов, в случае когда локально DNS службы в сети у тебя нет, DNS сервер прописывать не надо.  
...  
в свойствах локального интерфейса в самой ОСи прописать в качестве основного DNS сервера 127.0.0.1

Что значит "локально DNS службы в сети у тебя нет" - ее просто не может не быть в любом виде, иначе никакого инета не будет в принципе. Сервером может выступать что угодно: ДНС провайдера, Керио, гугль, хоть папа римский, но служба будет. Пересылка запросов в каждом этом случае будет организована по-разному - или от локальных клиентов к внешнему серверу, или от них к керио, а от него к внешнему серверу, или от всех к своему ДНС-серверу, а от него к внешенму.
Вся разница будет только в том, кто именно хранит прописанные зоны и кеш ответов внешних серверов.
В указанной версии Керио проблемы были именно с пересылкой - юзал все ДНС-адреса одновременно, вместо одного-двух внешних.
Локальная заглушка 127.0.0.1 не есть ДНС-сервер и никуда никогда никакие ДНС-запросы не пересылает, к нему не привязан ДНС-форвардер Керио. Он привязан ко всем указанным в оси хоста с Керио сетевым адресам, в не-кривых версиях он четко понимает к какому интерфейсу с какими сетями привязан адрес для того, чтобы не спрашивать внешний сервер о внутренних локальных адресах.
На хосте с Керио на каждой локальной сетевой карте (на каждом неинтернетном интерфейсе) в качестве ДНС-сервера всегда надо указывать или адрес этого интерфейса (если ДНС в сети - Керио-форвардер), или адрес внутренеего ДНС-сервера (если он есть и настроен правильно). На внешних картах (инетных интерфейсах) надо указывать или внешние сервера ДНС (если в локальной сети Керио является ДНС-сервером), или тоже адрес  внутреннего правильно настроенного ДНС-сервера.
 Даже при наличии двух-пяти-двадцати внешних подключений со своими настройками в этом случае имена всегда будут резолвится в соотвтествии с выбранным порядком подключений в Керио или внутренним ДНС-сервером.
Повторю: ДНС в Керио не есть полноценный ДНС-сервер, это просто пересыльщик как в модемах, фактически это - очень сильно урезанный БИНД очень старой версии, он не хранит никакие зоны, включая локальные, он обновляется по каким-то своим странным понятиям, он чистить кеш какему вздумается, поиск в его кеше - один из самых заметных тормозов Керио.
Файл хостов в керио нужен или для локальной сети без домена, или для более быстрого ответа на некоторые запросы, осуществляемые по имени, а не по адресу.
При создании пользовательских маршрутов служба ДНС уже должна  быть настроена и определять адреса\имена без посторонней помощи.
А вообще лучше отказаться от ДНС в Керио и поднять свой любой ДНС-сервер в локальной сети, так все будет ясно-понятно и без придуманных наворотов.
 
Комментарий по поводу имени  шлюза провайдера в файле хостов - для удобства м.б. оно и не вредно. Попробуйте там же прописать адрес от www.yandex.ru и сопоставить этому адресу имя типа vot.chudesa.na.svete.blin. Изменится содержание логов, но не коннект к яндексу, т.е. как в анекдоте: жить стали лучше? нет смотреть стали лучше.
А потом сделайте то же самое в нормальном ДНС-сервере, хоть в том же бинде... Почувствуйте разницу между сервером и форвардером.

Всего записей: 56 | Зарегистр. 24-09-2011 | Отправлено: 01:18 19-10-2011 | Исправлено: tanuky, 01:24 19-10-2011
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
tanuky

Цитата:
Комментарий по поводу имени  шлюза провайдера в файле хостов - для удобства м.б. оно и не вредно.

Не надо комментариев по поводу шлюзов...
Потому как провайдер местный в бизнес-центре и шлюз у него gate.provider.suka.local

----------
Fools rush in where angels fear to tread.

Всего записей: 5474 | Зарегистр. 10-09-2003 | Отправлено: 09:09 19-10-2011
MichelUS

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Неправильная работа некоторых сайтов.
Например gismeteo.ru остаются пустыми некоторые окна.
Сайты с JavaScript работают не полностью, напр. iek.ru => "Продукция", не открываются списки продукции.
 
С чем это может быть связано?
Windows XP+SP3, Kerio Control v7.2.0 build 3028.

Всего записей: 4 | Зарегистр. 25-03-2007 | Отправлено: 11:52 19-10-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tanuky

Цитата:
Он привязан ко всем указанным в оси хоста с Керио сетевым адресам, в не-кривых версиях он четко понимает к какому интерфейсу с какими сетями привязан адрес для того, чтобы не спрашивать внешний сервер о внутренних локальных адресах.  

 
чисто по секрету скажу, что контрол\kwf не управляет опросом DNS серверов, этим занимается винда. И та вода которую вы сюда вылили является сугубо вашим мнением, в тот же самый момент, те рекомендации с заглушкой и корректной настройкой интерфейсов в самом контроле приводят к тому, что никаких танцев с бубнами вокруг DNS пересыльщика в керио кружить не надо. Конечно то предложение которое я сюда поместил ранее для товарища fens сложно назвать рекомендацией, но я просто жду пока человек среагирует, чтобы продолжить ему помогать, но если вы хотите блеснуть эрудицией и накрутить постов, валяйте, я всего-лишь пытаюсь помочь человеку решить проблему.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 11:56 19-10-2011
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru