Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control (ex Kerio WinRoute Firewall) ™





Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio Control 7.2.0 Build 3028, Released on: August 30, 2011 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010

Предыдущие, полностью рабочая версия:
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 16:37 13-05-2010 | Исправлено: korn3r, 09:37 31-08-2011
skukota

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
клам по дефолту  рубит многие скрипты js от аякса, джумлы и проч.
на почте клам рубит многие pdf, xls документы (это можно отключить).
макака нормально работает внешним плагином с переделанными обновами и в почте и на шлюзе.
серверный аваст нормально работает как самостоятельный антивирус для почты и веб-трафика без всякой привязки к керио и друг с другом не конфликтуют. логи аваста в керио не прочитать, но можно прочитать отдельно. аваст по почте так же оповещает как керио.
к этим антвирям все обновы доступны и бесплатны.

Всего записей: 20 | Зарегистр. 26-01-2012 | Отправлено: 17:59 29-01-2012
Gremlin_groj



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Хм.. уже хоть что-то, я что-то провтыкал думал что то не под софос.
Итак... пхп видится нормально и 80 и 443...
Батник не отрабатывает, что-то гонит на сертификат:
 
.....
Дохера такогоже
.....
Системе не удается найти указанный путь.
ERROR: cannot verify <localhost>'s certificate, issued by `/CN=bd8e2532-7a34
-4ab7-8e00-6dcffb20436c/C=US':
  Self-signed certificate encountered.
ERROR: certificate common name `bd8e2532-7a34-4ab7-8e00-6dcffb20436c' doesn't ma
tch requested host name `<localhost>'.
To connect to <localhost> insecurely, use `--no-check-certificate'.
Unable to establish SSL connection.
Системе не удается найти указанный путь.
Системе не удается найти указанный путь.
basic-bsdtar: Failed to open '.\APIS\files\savi-windows.tar.gz'
basic-bsdtar: Failed to open '.\APIS\files\savi-linux32.tar.gz'
Welcome to ViTYAN's Kerio Mirror Tool(KMT) v1.02 FiNAL
 
Release date: 21.10.2010 03:40 PM
Know who holds the power...
 
Creating list file for IDE's ... ERROR(3)
Creating list file for VDB's ... ERROR(3)
Creating list file for API's ... ERROR(3)

Всего записей: 185 | Зарегистр. 16-03-2007 | Отправлено: 18:13 29-01-2012
coder666



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
зеркало мое прописал в батник?
Все файлы доступны по запросу скажем с броузера ?

Всего записей: 2450 | Зарегистр. 23-03-2006 | Отправлено: 18:35 29-01-2012
Gremlin_groj



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
зеркало мое прописал в батник?  
 Все файлы доступны по запросу скажем с броузера ?

Тьфу, ёпта, семён семёныч....  
Сертификат, то забыл серваком авторизацию в нэт пройти. Без зеркала выдаёт ясен красен Authorization failed.
Тоесть заместь всех тех линков вставляю живой. Пробую
 
Пока апится то что аппится... что-то смущают два файла каких визуально нет в твоём зеркале
swpmess.dat и набора dll,htm,html,php,jpg . Оставил старые линки
 
ЗЫ. Скорость обновления желает лучшего... максимум вижу 70кб
 
Добавлено:
Итак обновились, swpmess.dat и набора dll,htm,html,php,jpg не проаппились тк линки не менял (в адресе фигурирует линь так что думаю не критично), но... при обновление софоса из админки керио, в логах выдал:
 
[29/Jan/2012 17:15:14] Antivirus Server errorPID: 2408) Cannot prepare new Sophos database. See debug log for details.
[29/Jan/2012 17:15:14] Antivirus Server errorPID: 2408) Cannot download list file localhost/kersophos/vdbs   /files/db-files.list. Check your internet connection.
[29/Jan/2012 17:15:14] Unable to perform Sophos update (Cannot download list file localhost/kersophos/vdbs   /files/db-files.list. Check your internet connection.
 
При том что файл лежит  
md5:fb0d364d91bd4f8377b2b7e7e70a195c *db-files.list  
size:12546b
Хмммм
 
http://localhost/kersophos/vdbs/files/db-files.list - Пытается закачать, тоесть всё есть и активно. Бери нехочу

Всего записей: 185 | Зарегистр. 16-03-2007 | Отправлено: 18:41 29-01-2012 | Исправлено: Gremlin_groj, 19:24 29-01-2012
GCRaistlin



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Надо же, заработал Sophos. Спасибо, coder666! Правда, батник выдал в конце несколько ошибок, уж не знаю, насколько критичных. Там внутри несколько разных http-ссылок, я заменял только http://sophos.yhgfl.net/updatexp/savxp/, может, остальные тоже надо было.
А локальное-то зеркало вручную надо обновлять?
 
Небольшая (а для кого-то, может, и большая) поправка к инструкции: SSL-VPN надо отключить в winroute.cfg, иначе после правки значения WebAdmSslPort нас просто-напросто не пустят в веб-интерфейс.

----------
Magically yours
Raistlin

Всего записей: 4131 | Зарегистр. 18-04-2005 | Отправлено: 21:20 29-01-2012
coder666



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GCRaistlin

Цитата:
А локальное-то зеркало вручную надо обновлять?  

 
Ну я например батник в шедулер поставил на ночь 1 раз в сутки обновляется.
Чаще качать всю базу думаю бесмыслено (минус то что Ты закачиваешь таким способом все файлы даже те которые у тя есть) Но я ж говорю - раз в сутки например для меня нормально.
 

Цитата:
Небольшая (а для кого-то, может, и большая) поправка к инструкции

 
Так пункт 8 инструкции читаем вниательно. Там все и написано

Всего записей: 2450 | Зарегистр. 23-03-2006 | Отправлено: 21:47 29-01-2012
GCRaistlin



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А что насчет ссылок внутри батника? Какие менять, какие не трогать?
 

Цитата:
Так пункт 8 инструкции читаем вниательно.

Мы не сможем войти в администрирование, пока не отключим SSL-VPN.

----------
Magically yours
Raistlin

Всего записей: 4131 | Зарегистр. 18-04-2005 | Отправлено: 21:51 29-01-2012
coder666



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Все что не заремлено командой REM надо менять.
Потом можно не менять то что относится к линуксовым файлам.
Простой способ просто проверить каждый путь в батнике через броузер

Всего записей: 2450 | Зарегистр. 23-03-2006 | Отправлено: 22:33 29-01-2012
GCRaistlin



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
минус то что Ты закачиваешь таким способом все файлы даже те которые у тя есть

Насколько я понимаю, это не так - закачиваются только отсутствующие (и, вероятно, обновленные) файлы. Судя по output'у батника.

----------
Magically yours
Raistlin

Всего записей: 4131 | Зарегистр. 18-04-2005 | Отправлено: 00:27 30-01-2012
Gremlin_groj



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
[29/Jan/2012 17:15:14] Antivirus Server errorPID: 2408) Cannot prepare new Sophos database. See debug log for details.  
 [29/Jan/2012 17:15:14] Antivirus Server errorPID: 2408) Cannot download list file localhost/kersophos/vdbs   /files/db-files.list. Check your internet connection.  
 [29/Jan/2012 17:15:14] Unable to perform Sophos update (Cannot download list file localhost/kersophos/vdbs   /files/db-files.list. Check your internet connection.
 
В чём трабла обновлений, не пойму

Всего записей: 185 | Зарегистр. 16-03-2007 | Отправлено: 00:53 30-01-2012
GCRaistlin



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Gremlin_groj
В браузере http://localhost/kersophos/VDBS/files/db-files.list открывается?

----------
Magically yours
Raistlin

Всего записей: 4131 | Зарегистр. 18-04-2005 | Отправлено: 01:02 30-01-2012
Gremlin_groj



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
GCRaistlin

Цитата:
В браузере http://localhost/kersophos/VDBS/files/db-files.list открывается?

 
Да, всё норм.
Перекачаю и перезапущу керио

Всего записей: 185 | Зарегистр. 16-03-2007 | Отправлено: 01:05 30-01-2012 | Исправлено: Gremlin_groj, 01:05 30-01-2012
GCRaistlin



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А права доступа к файлу у службы есть?

----------
Magically yours
Raistlin

Всего записей: 4131 | Зарегистр. 18-04-2005 | Отправлено: 01:07 30-01-2012
Gremlin_groj



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
А права доступа к файлу у службы есть?

У пользователя есть.... а у службы? Как проверить?

Всего записей: 185 | Зарегистр. 16-03-2007 | Отправлено: 01:12 30-01-2012
GCRaistlin



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Посмотреть на вкладку "Безопасность". Если настройки по умолчанию не менялись, т. е. если Kerio запускается от имени Local service, то нужно, чтобы доступ был у System.
 
Добавлено:
Даже лучше не на вкладке "Безопасность", а нажать там "Дополнительно" и смотреть на вкладке "Действующие разрешения"... или как оно там по-русски, не помню.

----------
Magically yours
Raistlin

Всего записей: 4131 | Зарегистр. 18-04-2005 | Отправлено: 01:14 30-01-2012
Gremlin_groj



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Посмотреть на вкладку "Безопасность". Если настройки по умолчанию не менялись, т. е. если Kerio запускается от имени Local service, то нужно, чтобы доступ был у System.

Это всё ясно как Божий день и впоряде, и система и текущий админский профиль на файл, директорию файла, и 2 уровнямы выше всё правильно. Потому и говорю что не понятно. Может както ручками запсутить апп? Через дллку с ключами, а?

Всего записей: 185 | Зарегистр. 16-03-2007 | Отправлено: 01:19 30-01-2012 | Исправлено: Gremlin_groj, 01:20 30-01-2012
GCRaistlin



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я все делал по инструкции coder666, все получилось без плясок с бубном...

----------
Magically yours
Raistlin

Всего записей: 4131 | Зарегистр. 18-04-2005 | Отправлено: 01:21 30-01-2012
skukota

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 [29/Jan/2012 17:15:14] Antivirus Server errorPID: 2408) Cannot download list file localhost/kersophos/vdbs   /files/db-files.list. Check your internet connection.  

 
localhost/kersophos/vdbs   /files/db-files.list.
 
здесь ошибка в файле ukerav.php

Всего записей: 20 | Зарегистр. 26-01-2012 | Отправлено: 01:22 30-01-2012
Gremlin_groj



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Я все делал по инструкции coder666, все получилось без плясок с бубном...

Повезло. Гон, опера предлагает затянуть файл, ие его текстово отображает. Мля...  
 
 
Добавлено:

Цитата:
localhost/kersophos/vdbs   /files/db-files.list.  
   
 здесь ошибка в файле ukerav.php

 
что именно?
 
IDEdir=kersophos/ides    
VDBdir=kersophos/vdbs    
APIdir=kersophos/apis

Всего записей: 185 | Зарегистр. 16-03-2007 | Отправлено: 01:23 30-01-2012 | Исправлено: Gremlin_groj, 01:25 30-01-2012
skukota

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
/vdbs   /
пробел оставлен ненужный
 
IDEdir=kersophos/ides[а здесь пробел]
 VDBdir=kersophos/vdbs[а здесь пробел]    
 APIdir=kersophos/apis[а здесь пробел]
 
или даже два

Всего записей: 20 | Зарегистр. 26-01-2012 | Отправлено: 01:24 30-01-2012 | Исправлено: skukota, 01:29 30-01-2012
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru