Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control (ex Kerio WinRoute Firewall) ™





Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio Control 7.2.0 Build 3028, Released on: August 30, 2011 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010

Предыдущие, полностью рабочая версия:
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 16:37 13-05-2010 | Исправлено: korn3r, 09:37 31-08-2011
TohaDub



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Коллеги, прошу помочь заблокировать TeamViewer. Что бы в локалке никто не мог его законектить. Кучу портов уже позакрывал на которые он ломится, а толку нет. все равно работает.

Всего записей: 371 | Зарегистр. 26-06-2007 | Отправлено: 13:27 13-12-2011
DarellCobb

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Заблокируй в Traffic Policy доступ к адресам в диапазонах
178.77.120.1-178.77.120.255
77.223.130.1-77.223.130.255
81.169.168.1-81.169.168.255
85.25.143.1-85.25.143.255
87.230.70.1-87.230.80.255
порты тут ни при чем

Всего записей: 2 | Зарегистр. 27-10-2006 | Отправлено: 14:14 13-12-2011
TohaDub



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
заблокировал. бесполезно.

Всего записей: 371 | Зарегистр. 26-06-2007 | Отправлено: 15:14 13-12-2011
unreal 777



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
TohaDub

Цитата:
заблокировал. бесполезно

Если ты в домене, то запрети через GPO непосредственно запуск программы.
Или вот еще одно решение с дружественного форума (лично не проверял)

Цитата:
ПО:
Kerio control 7.1.2.2333 Rus
TeamViewer 6.0.10722
Прокси-сервер Kerio Control + AD + Web Filter
 
1. Правила трафика
Источник ->> любой // ->> назначение - internet eth // ->> Служба - TCP port (5938) // ->> Действие - удалить
 
2. Политика HTTP
Действие - Удалить // ->> URL - *teamviewer*
 
3. Политика HTTP ->> Прокси сервер
Убрать галку "разрешить тунельные подлючения ко всем TCP-портам"
 
Все! Юзайте
Никаких GPO, Symantec Managment Console, дополнительного ПО и т.д.
Все просто.

Всего записей: 279 | Зарегистр. 05-09-2006 | Отправлено: 15:41 13-12-2011
wwladimir



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
TohaDub
Своим опытом о Керио и TeamViewer (в Керио 7.2.2 build 3443-неудачным)
я уже поделился здесь
http://forum.ru-board.com/topic.cgi?forum=8&topic=33062&start=20
 
unreal 777
А у Вас TeamViewer по 80 и 443 порту не работает или они тоже обрублены ?

Всего записей: 527 | Зарегистр. 08-11-2006 | Отправлено: 00:05 14-12-2011 | Исправлено: wwladimir, 00:11 14-12-2011
coder666



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
может чето полезное найдете тут
http://forums.kerio.com/?SQ=0&t=search&srch=TeamViewer&btn_submit=Search

Всего записей: 2450 | Зарегистр. 23-03-2006 | Отправлено: 02:26 14-12-2011
wwladimir



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
coder666
А вы сами-то это читали (поиск и мы юзать умеем)-там ветка заканчивается на  
"оптимистической" ноте - teamviewer support said: "there is no solution but block everything".
it will work even on 80 port. so if you block 80, you block web browsing
 
На всякий случай процитирую себя еще раз-
Через рестрикшен в GPO его не прибить (как и Касперским)-файлы портабельные и с разными хешем и запуском из разных мест.  
Долго боролся на прокси (Керио), прибивал ip серверов teamviewer. Постоянно появляются новые сервера.  
Блокировка по "словам" приводит к невозможности пользоваться, например, WEB-интерфейсом почты, если там присутствует блокируемое слово.  
 
В дополнение на DNS создал зоны teamviewer.com и  dyngate.com с левой А-записью. Пока помогло.  
До тех пока юзеры не сообразят про 8.8.8.8 и 8.8.4.4 например.

Всего записей: 527 | Зарегистр. 08-11-2006 | Отправлено: 09:07 14-12-2011 | Исправлено: wwladimir, 09:15 14-12-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
wwladimir

Цитата:
До тех пока юзеры не сообразят про 8.8.8.8 и 8.8.4.4 например.

ну даже если сообразят, можно заблокировать DNS трафик из лвс в Интернет для них.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 13:23 14-12-2011
Maza777



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
напомните пожалуйста, чтобы юзера могли заходить на сайты с такими адресами http://www.dssu.gov.ua:1080/control/uk/index что нужно в правилах добавить?

Всего записей: 803 | Зарегистр. 20-11-2007 | Отправлено: 14:58 14-12-2011
wwladimir



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
Да,конечно! Дать 53 порт только dns-серверам.  Спасибо за подсказку.

Всего записей: 527 | Зарегистр. 08-11-2006 | Отправлено: 16:10 14-12-2011
nikson89

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, пожалуйста.
Есть сервер Windows Server 2008 R2. Необходимо поставить firewall, чтобы можно было контролировать сетевую активность пользователей, работающих в терминальном режиме. Более того, чтобы можно было дифференцировать права доступа в сеть приложениям по каждому пользователю/группам пользователей.
Kerio Control (ex Kerio WinRoute Firewall) справиться с такой задачей?

Всего записей: 229 | Зарегистр. 09-11-2007 | Отправлено: 10:44 15-12-2011
Maza777



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Подскажите, пожалуйста.  
Есть сервер Windows Server 2008 R2. Необходимо поставить firewall, чтобы можно было контролировать сетевую активность пользователей, работающих в терминальном режиме. Более того, чтобы можно было дифференцировать права доступа в сеть приложениям по каждому пользователю/группам пользователей.  
Kerio Control (ex Kerio WinRoute Firewall) справиться с такой задачей?

как именно контролировать , будут ходить они по 3389 порту на нужный вам сервер и все, и правила выхода юзеров в инет будут, что вам еще надо?

Всего записей: 803 | Зарегистр. 20-11-2007 | Отправлено: 19:36 15-12-2011
nikson89

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Maza777
Я несколько не в теме, поэтому прошу простить за возможно глупые вопросы.
 
Имеется терминальный сервер на Вин2008. Пользователи подключаются к нему удаленно через удаленный рабочий стол, т.е. на сервере одновременно работают множество юзеров (рабочих столов). К примеру, для одних пользователей Excel имеет право залезть в интернет, для других не имеет, но сами пользователи не могут себе определять/корректировать существующие правила доступа в сеть.

Всего записей: 229 | Зарегистр. 09-11-2007 | Отправлено: 12:55 16-12-2011
coder666



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как это относиться к Керио?

Всего записей: 2450 | Зарегистр. 23-03-2006 | Отправлено: 16:07 16-12-2011
Maza777



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Я несколько не в теме, поэтому прошу простить за возможно глупые вопросы.  
 
Имеется терминальный сервер на Вин2008. Пользователи подключаются к нему удаленно через удаленный рабочий стол, т.е. на сервере одновременно работают множество юзеров (рабочих столов). К примеру, для одних пользователей Excel имеет право залезть в интернет, для других не имеет, но сами пользователи не могут себе определять/корректировать существующие правила доступа в сеть.

вы в инет ходите с помощью Excel ? ШОК
 
Керио управляет доступом к инету, Керио по IP адресу сервера будет рулить инетом. Стоит попробовать включить обязательную аутентификацию для выхода в инет.

Всего записей: 803 | Зарегистр. 20-11-2007 | Отправлено: 17:21 16-12-2011
kck

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Возникла проблема с маппингом портов в Kerio Control (перепробовал все версии начиная с 6.7).
 
Имеется:
Сервер маршрутизации MS Windows 2008 R2 SP1 c Kerio Control v.7.2.2 b.3443
Имеет два интерфейса, WAN(IP:1.1.1.1) - интернет, LAN(IP:192.168.1.2) в локальную сеть.
Внутри сети развернут домен, сервер маршрутизации в домен не входит!
Адрес DC/DNS/DHCP: 192.168.1.1
 
Проблема:
Не работает правило маппинга при подключение по RDP 1.1.1.1:33890
Источник: Any
Назначение: Firewall
Сервис: TCP 33890
Действие: Разрешить
Трансляция: 192.168.1.1:3389
 
Да в принципе не работает ни одно правило маппинга RDP, на какой бы ПК в домене я не пробовал его назначить.
При этом в диспетчере подключений видно что правило отрабатывает, но создается ощущение что доменные ПК не отвечают на этот запрос.
Как решить? Варинт ввода Kerio в домен не рассматриваем.

Всего записей: 11 | Зарегистр. 17-10-2006 | Отправлено: 18:41 16-12-2011
wwladimir



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kck
Каша...
Так маршрутизация у Вас на 2008r2 или все же трансляция (по слову nat погуглите) на
Kerio.
И чем помешает или улучшит ситуацию членство фаервола-прокси в домене (в моей практике он всегда был в домене и еще и контролером домена был,  
вернее до сих пор есть, но уже не у меня).Была когда-то большая дискуссия по безопасности-вводить ли в домен пограничный сервер ISA, так то ИСА!(И они-то у меня в домене тоже).
 
Подозреваю сильно, Вам поможет установка на машинах, порты которых Вы выставляете наружу, в качестве "шлюза по умолчанию" -ip адреса машины с Kerio(т.е. 192.168.1.2).

Всего записей: 527 | Зарегистр. 08-11-2006 | Отправлено: 22:21 16-12-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kck
ipconfgi /all с клиентов лвс и с сервера kcontrol
если влом, то прислушайтесь к доводу товарища wwladimir, чтобы мап работал, на локальных пк шлюз по умолчанию должен быть kcontrol

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 00:31 17-12-2011
Negotive666

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Возникла проблема с маппингом портов в Kerio Control (перепробовал все версии начиная с 6.7).

 
Попробуй сделать так:

 
В качестве источника NAT можно не писать адрес, а просто выбрать LAN интерфейс из раскрывающегося списка. Отпиши о результатах, пожалуйста.

Всего записей: 17 | Зарегистр. 13-07-2011 | Отправлено: 00:47 17-12-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Negotive666
сочитать snat и dnat не самый лучший способ, не сможешь понять, когда будет надо с какого внешнего IP пришло то или иное подключение, всё будет идти от локального IP керио, лучше всё-таки сразу настроить маршрутизацию на клиентских пк правильно.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 01:41 17-12-2011
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru