Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control (ex Kerio WinRoute Firewall) ™





Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio Control 7.2.0 Build 3028, Released on: August 30, 2011 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010

Предыдущие, полностью рабочая версия:
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 16:37 13-05-2010 | Исправлено: korn3r, 09:37 31-08-2011
za4emperm



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ок. Запрещающая конструкция вида site.ru/play.swf?reklama.* должна дропать site.ru/play.swf?reklama.flv ?

Всего записей: 707 | Зарегистр. 27-07-2006 | Отправлено: 14:14 24-10-2011 | Исправлено: za4emperm, 14:15 24-10-2011
Farby

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
za4emperm

Цитата:
Запрещающая конструкция вида site.ru/play.swf?reklama.*

нет и не будет, кериевцы досих пор не удосужились прикрутить "?", для них "?" это всеголиш подстановочный символ [1-9][A-Z,a-z] но никак не знак вопроса. может в 7.2.x что-то изменилось, но я думаю врятли что либо изменится до тех пор пока их кто нибудь не купит...

----------
Жизнь иногда такое выкидывает, что хочется подобрать...

Всего записей: 780 | Зарегистр. 22-10-2002 | Отправлено: 14:46 24-10-2011
za4emperm



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Это и хотел услышать. В 7.2.1-3301ситуация та же.
Farby
Как-нибудь возможно извернуться?
 
Теперь по общим правилам.
Valery12  
Конструкция из 2-х звёзд работает, работала и будет работать. Звезда не обязана стоять только в конце.

Всего записей: 707 | Зарегистр. 27-07-2006 | Отправлено: 14:49 24-10-2011 | Исправлено: za4emperm, 14:53 24-10-2011
fens

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
 
у тебя продукт версии какой? Если старше 7,1 то доступ только по webssl порт 4081, если более ранняя версия то через приложение консоль администрирования порт 44333  
 
по поводу обратного трафика, я сильно сомневаюсь, что такое правило будет нужно, что там на клиентском пк программулина эта поднимает web сервер что ли?  

Вообщем почитал справку, прописал правило с службой KerioWRF и замапил на интернет-шлюз. Попробую сегодня вечерком попасть на него.
 
По поводу этой штуковины.
Host (сайт компании-IP адрес) ->Firewall->Https->Permitt->map 192.168.100.5 (комп с данными)  
Обратный траффик по идее должен быть. Клиент сайта нажав на кнопку Личный кабинет должен авторизоваться и сформировать некую строку - запрос. На 192.168.100.5 поднята база Oracle и этот запрос должен прийти к нему. Этот запрос должен вернуть некие значения и собственно этот и есть обратный трафик.
 
 
 

Всего записей: 101 | Зарегистр. 13-08-2004 | Отправлено: 15:00 24-10-2011
Farby

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Как-нибудь возможно извернуться?  

  • забить, и думать как кериевцы что юзаеш крутой продукт.
  • Chapter 14  HTTP and FTP filtering - но с этоим можно отгребти по полной и разумеется работает криво

    ----------
    Жизнь иногда такое выкидывает, что хочется подобрать...

  • Всего записей: 780 | Зарегистр. 22-10-2002 | Отправлено: 15:43 24-10-2011
    Tihon_one



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    fens
    ну если так то возможно да, т.к. про базу оракл ты только сча сказал.
     
     
    а вот по поводу мапинга протокола для админки, ничего там мапить не надо, просто источник ты, назначение фаервол, служба админка, действие разрешить и всё.
     
    Farby
    да согласен, знаки вопросов задолбали уже 80(((
     

    Цитата:
    но с этоим можно отгребти по полной и разумеется работает криво

     
    а вот это странно, у меня ровно рабоатет, главное понимать чего делает этот модуль-то.

    Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 16:51 24-10-2011
    fens

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Tihon_one
    Уточнил задачу. На самом деле там поднимается web-server, но мапинг все-таки должен быть на мой взгляд. Ведь этот сервак лежит на компе в локалке.  
     
     

    Всего записей: 101 | Зарегистр. 13-08-2004 | Отправлено: 17:48 24-10-2011
    Tihon_one



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    fens
    про мап я говорил касаемо правила для админки.

    Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 18:05 24-10-2011
    fens

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Tihon_one

    Цитата:
     
     
    Advanced MemberРедактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
     
    fens  
    про мап я говорил  

    Понял. Сейчас из дома вышел на консоль и подцепился таки.
    Тихон подскажи по этой штуке:  http://192.168.100.5:8080/pws/login.do это адрес в локалке. Как из внешки до него добраться?
    Прописал так:
    Личный кабинет->Интернет->Firewall->Private->Permitt->MAP 192.168.100.5:8080
    Хотел проверить работает или нет и не пойму, как написать ссылку в браузере

    Всего записей: 101 | Зарегистр. 13-08-2004 | Отправлено: 20:06 24-10-2011 | Исправлено: fens, 20:15 24-10-2011
    AlexLSL

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    fens

    Цитата:
    А что прописать конкретно правила для Bat сложно, порты для почты известны да и служба. В подключениях увидишь какое правило используется

    а зачем бату еще отдельное правило?
     
    freewood
    спасибо помогло

    Всего записей: 24 | Зарегистр. 02-08-2005 | Отправлено: 20:27 24-10-2011
    3SCrack

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Настраиваю новую сетку и чет уперся... не пойму как такое возможно:
    Имеется:  
    1) Сервак (2008 R2 Ent) c DNS и DHCP серверами, AD, Kerio 7.2.1
    2) Машины, получающие IP с сервака и входящие в домен
    3) Машины, имеющие постоянные адреса и невходящие в домен
     
    Правило для инета по дефолту (Менял доверенные на эни один хрен)
    Проблема в том, что Kerio не пускает машины под номером 2 по нату в инет, трассировка дальше сервера не уходит, поднимаю керивский прокси машины успешно лезут в инет.
     
    При это машины 3-й группы спокойно гуляют под натом, соответственно все норм трассируется
     
    Плиз ткните где искать косяк
     
    PS: DNS, DHCP в керяво отключены
     
    Заранее огромное спасибо!

    ----------
    Хочешь насмешить Бога?
    Тогда расскажи ему о своих планах!

    Всего записей: 1559 | Зарегистр. 05-01-2003 | Отправлено: 21:15 24-10-2011
    fens

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Доброго времени суток. Народ подскажите где засада? Керио настроен, инет раздается, клиент-банкинг работает, радмин работает, удаленнное управление консоли работает. Проблема возникла с такснет, прием почты идет - отправки нет. Соединение разрывает прокси. Я так понимаю, что авторизация по SMTP не проходит. Техподдержка Такснет это полное недоразумение так что туда не обращался. У них один ответ: используется настройка браузера, протокол HTTP порт 80.  
    Кстати сказать, также не проходит авторизация на почтовом сервере на сайте компании, т.е. прописываю в почтовом клиенте адрес сервера mail.infobox.ru и шляпа.
    Что сие означает? У всех пользователей на внешке протоколы POP3 SMTP разрешены

    Всего записей: 101 | Зарегистр. 13-08-2004 | Отправлено: 10:16 25-10-2011
    Tihon_one



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    fens
    мап проверь телнетом по порту который ты пробрасываешь из внешки на сервер 0,5, а по поводу отправки почты, погляди не блокируется ли этот трафик IDS(в логе security) если нет, то попробуй отключить инспектор протоколов для SMTP службы.

    Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 10:52 25-10-2011
    Svb84



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    3SCrack
    Какие сетевые настройки получают машины под номером 2 по DHCP? Есть ли в них правильный интернетовский DNS?

    Всего записей: 33 | Зарегистр. 10-07-2007 | Отправлено: 11:04 25-10-2011
    fens

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Tihon_one
    мап проверь телнетом по порту который ты пробрасываешь из внешки на сервер 0,5, а по поводу отправки почты, погляди не блокируется ли этот трафик IDS(в логе security) если нет, то попробуй отключить инспектор протоколов для SMTP службы.
     
    Очевидно, что надо будет SMTP POP3 прописать отдельным правилом и там отключить инспектора (думаю что проблема именно здесь). Они сейчас сидят у меня в дефолтном правиле для всех.
     
    Мапинг проверил, все работает. Из внешки попал на локальный комп 0.5 радмином, поюзал его. Убедился, что web-server еще не запущен (делает другой чел) - потому у меня и не срабатывало.
    Спасибо Тихон за ответы, реально помог
     
    А с почтой так и не работает. Инспектор по SMTP отключил. Непонятно чегойто. Хотел поставить людям the Bat, но подозреваю, что толком работать не будет. Хотя там можно поставить галочку - аутентификация как на входящую

    Всего записей: 101 | Зарегистр. 13-08-2004 | Отправлено: 11:14 25-10-2011 | Исправлено: fens, 15:26 25-10-2011
    3SCrack

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Svb84
    Усп, разобрался... с маской попутал в DHCP, спасиб за отклик!


    ----------
    Хочешь насмешить Бога?
    Тогда расскажи ему о своих планах!

    Всего записей: 1559 | Зарегистр. 05-01-2003 | Отправлено: 19:28 25-10-2011
    Tihon_one



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    fens
    повторюсь, её может блокировать так же и IDS проверь в security, нет ли событий на блокировку smtp трафика.

    Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 22:33 25-10-2011
    fens

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Все решилось. Керио настроено полностью, по крайней мере по заявленным задачам.
    Постоянно приходит оповещение, о том что сканируются порты с адреса 10.170.23.15 или типа такого.
    Кому-то очень интересно куда можно просочится.

    Всего записей: 101 | Зарегистр. 13-08-2004 | Отправлено: 12:56 27-10-2011
    wajidgates

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Hello every1
     
    plz help me out find out the key that the crack ask for to crack the webfilter of Kerio Winroute.
    i have been searching allover the internet but could not find the required key.
     
     
    Plz help me out ... i cannot crack the webfilter.
     
    Thanks

    Всего записей: 2 | Зарегистр. 28-10-2011 | Отправлено: 10:05 29-10-2011
    coder666



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Start to learn Russian

    Всего записей: 2417 | Зарегистр. 23-03-2006 | Отправлено: 11:44 29-10-2011
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
    ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru