Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control (ex Kerio WinRoute Firewall) ™





Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio Control 7.2.0 Build 3028, Released on: August 30, 2011 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010

Предыдущие, полностью рабочая версия:
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 16:37 13-05-2010 | Исправлено: korn3r, 09:37 31-08-2011
wwladimir



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
droni106
В "статистика"-правой кнопкой по пользователю и там "удалить счетчики...", на будущее - "учет" - "исключения" - себя любимого или группу (весь ИТ).
 
AkeHayc
По родной пошаговой инструкции не получается ? http://manuals.kerio.com/control/stepbystep/en/sect-sbs-usersgroups.html
Тогда посмотрите это в полной http://manuals.kerio.com/control/adminguide/en/sect-domains.html
Если с английским плохо могу ссылку на переводчик у "гугля" дать.
Прочитали? Давайте конкретно-что не выходит ?

Всего записей: 527 | Зарегистр. 08-11-2006 | Отправлено: 00:03 08-02-2012
AkeHayc

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
wwladimir
да, вы правы!
По родной не получается, вот и спросил...

Всего записей: 520 | Зарегистр. 24-02-2009 | Отправлено: 07:19 08-02-2012
Starshark2007

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
wwladimir
 
Чему школоло учите? :-\

Всего записей: 390 | Зарегистр. 03-02-2006 | Отправлено: 12:29 08-02-2012
wwladimir



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AkeHayc
Так что, конкретно, не получается:
- не удается найти в консоли строку "домены и аутентификация" ?
- в ней нет вкладки служба каталогов" ?
- на ней не видны поля для ввода  имени пользователя и пароля с доступом "для чтения"
службы каталогов?
Ну есть там еще "птица" - "сопоставить учетные записи...." и  
возможность выбора в зависимости от типа домена,
 и если у Вас "Apple Open Directory" не забудьте перевыбрать..
.
 
P.S. с именем и паролем помочь не смогу.
 
 
Starshark2007-
Раз
Цитата:
доступ к самому керио есть  
, значит ОДМИН, однако...

Всего записей: 527 | Зарегистр. 08-11-2006 | Отправлено: 14:26 08-02-2012 | Исправлено: wwladimir, 14:53 08-02-2012
alexbs



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подробнее... [/more]

Всего записей: 11 | Зарегистр. 31-01-2012 | Отправлено: 16:09 08-02-2012
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alexbs
не чувак, давай-ка постарайся и выложи всё красиво, тут тебе никто ничего не должен.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 17:31 08-02-2012
AkeHayc

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
wwladimir

Цитата:
AkeHayc
Так что, конкретно, не получается:
- не удается найти в консоли строку "домены и аутентификация" ?
- в ней нет вкладки служба каталогов" ?
- на ней не видны поля для ввода  имени пользователя и пароля с доступом "для чтения"
службы каталогов?
Ну есть там еще "птица" - "сопоставить учетные записи...." и  
возможность выбора в зависимости от типа домена,
 и если у Вас "Apple Open Directory" не забудьте перевыбрать..
.
 
P.S. с именем и паролем помочь не смогу.  

 
- Консоль нашел, в ней строку тоже.
- В ней есть вкладко, с этим проблем нет.
- Поля видны, юзер создан, все читается.
- Птица счастья стоит, кушать не просит.
- Каталог с "откушенным яблоком" не используем, религия не позволяет.
 
Проблемс не в этом, в Винроуте все пользователи видны.
Не получается сделать прозрачную аутентификацию через Актив Директори.
Создаю правило которое пускает всех "авторизованных пользователей" в "Интернет", используя NAT.
 
При этом на клиентском компьютере почему-то запрашивается логин\пароль.
 

Всего записей: 520 | Зарегистр. 24-02-2009 | Отправлено: 18:37 08-02-2012 | Исправлено: AkeHayc, 18:38 08-02-2012
wwladimir



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AkeHayc
Если доменые пользователи видны  и по вводу руками имени-пароля они получают доступ в интернет, то  
1. На вкладке "домены и аутентификация"-закладка "параметры"-
птица на "всегда требовать..." и "включить....автоматическую...  через браузер"
2. В правиле (правилах) для NAT источник-аутентифицированные пользователи (или группы, юзеры..).
 
И последнее- не все браузеры "одинаково полезны" -NTML всеми поддерживается в разной степени, вплоть до никакой. Тестируйте строго в IE (а пользуйте Chrome ). Опять-же по пунктам ( и что в браузере должно быть для прозрачной NTLM) читаем здесь - http://manuals.kerio.com/control/adminguide/en/sect-ntlm.html
 
особенно -General conditions
и это  
For proper functioning of NTLM, a browser must be used that supports this method. By now, the following browsers are suitable:
 
Internet Explorer
 
Firefox or SeaMonkey
 
In both cases, Kerio Control needs to be added to the list of trusted servers..................................................

 
Ну ведь все равно придется - !!!

Всего записей: 527 | Зарегистр. 08-11-2006 | Отправлено: 23:19 08-02-2012 | Исправлено: wwladimir, 23:34 08-02-2012
Yaromaxx

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
AkeHayc
Если браузер Firefox - то порядок действий:
 
1. В Kerio: Configuration - Advanced options - таб Web-Interface/SSL - в строке WinRoute Server name указываем желаемое имя сервера, у меня совпадает с именем компьютера - например, proxyserver  
 
2. В Firefox в строке адреса пишем: about:config, обещаем не хулиганить, в строке поиска в открывшейся страницы пишем ntlm, находим параметр network.automatic-ntlm-auth.trusted-uris, в котором указываем происанное в Kerio имя - в нашем случае proxyserver, после чего Firefox больше пароли не спрашивает.
 
Для раскидывания на все компы как вариант:
 
echo user_pref("network.automatic-ntlm-auth.trusted-uris", "proxyserver"); >> p:\Internet\Mozilla\prefs.js
 
где p:\Internet\Mozilla\ - расположение профиля Firefox - у меня он у всех пользователей на сетевом диске.
 
В Opere можно один раз ввести пароль и запомнить - или вводить каждый раз - Opera хорошо и красиво запоминать не умеет.
 
Сам с этими паролями долго сражался, пока не нашел решение, которое, кстати, указано в официальном мануале Kerio - не стесняемся читать официальные мануалы - это очень полезно.
 
Добавлено:
AkeHayc
 

Цитата:
Опять-же по пунктам ( и что в браузере должно быть для прозрачной NTLM) читаем здесь - http://manuals.kerio.com/control/adminguide/en/sect-ntlm.html

 
Да, читать именно тут.

Всего записей: 399 | Зарегистр. 24-02-2010 | Отправлено: 10:26 09-02-2012
butch9383

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вроде простой вопрос но найти не могу. В керио стар надо, чтобы отображалась статистика по компьютерам (ip адресам а лучше dns именам). Авторизация пользователей не нужна. Сейчас в отчетах только "неопознанные пользователи". Как сделать?

Всего записей: 81 | Зарегистр. 05-10-2007 | Отправлено: 12:22 09-02-2012
Yaromaxx

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
butch9383 Читаем выше про авторизацию пользователей - как только настроите - и в Kerio Star все на место станет.

Всего записей: 399 | Зарегистр. 24-02-2010 | Отправлено: 12:39 09-02-2012
butch9383

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Yaromaxx
прочел, но это не совсем то что мне надо. Авторизация, как таковая, не нужна. У меня есть AD и есть клиенты не в AD (лаптопы, телефоны) которым также нужен интернет. Я хочу, чтобы в керио пользователи из AD отображались в статистике, а остальные шли как неопознанные юзеры (машина с керио в данный момент не в домене). Но чтобы никому не надо было вводить логин пас - т.е. нужна автоматическая авторизация как юзеров из AD так и остальных клиентов. Так можно сделать?
 
Добавлено:
Я так понял, что без ввода машины с керио в домен аутентифицировать пользователей прозрачно не получится, только если привязать их к конкретной машине. Попробовал просто импортировать учетки из AD - после импорта пишет внизу "некоторые учетные записи пользователей недействительны, аутентификация отключена"...
Поправьте, если ошибаюсь.

Всего записей: 81 | Зарегистр. 05-10-2007 | Отправлено: 13:13 09-02-2012
wwladimir



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
butch9383
В "пользователях" создайте локальных юзеров (можете и с именами типа 192.168.0.27), сопоставьте их с IP-адресами (последняя вкладка), одному пользователю можно сопоставить и несколько адресов.
Тогда керио сможет статистику делить на этих пользователей.
Но в правилах трафика источником должны стоять пользователи (аутентифицированные ли или группы), если в правиле аутентификация не требуется (указан интерфейс или сеть) то такая статистика будет идти на одного пользователя "неопознанные пользователи".
 
И еще- не принципиально - в домене керио или нет, пользователей из AD он получает через вводимую Вами учетку.
И Вам не импорт нужен, а "отобразить пользователей...." (как-то так, там от верси к версии менялось)
Правильно настроенная авторизация является прозрачной и не требует от пользователя домена ввода имени и пароля.
Присвоив своему мобильнику пользователя (сопоставив его с адресом мобильника) Вы его тоже авторизуете таким образом.
Но ввод в домен керио сильно упрощает его администрирование и ника не влияет на все остальное...
 
Недействительны бывают конфликтные учеткм , в локальной есть запись "superadmin" и в домене "superadmin@firma.local". Керио предложит локальные переименовать. Остарожно, так теряют пользователя с правами админа в керио !!!

Всего записей: 527 | Зарегистр. 08-11-2006 | Отправлено: 14:10 09-02-2012 | Исправлено: wwladimir, 14:25 09-02-2012
butch9383

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Импортировал пользователей из AD, сопоставил ip адреса, политики трфика не менял (настроены для интнрфейсов, не для пользователей) - начал считать трафик. Вопрос такой, если я введу машину с керио в домен и настрою мапинг, будут ли автоматически авторизироваться пользователи домена, а все остальные идти без авторизации (напомню, что имя и логи вводить мне не надо ни для кого - необходима прозрачная авторизация)?

Всего записей: 81 | Зарегистр. 05-10-2007 | Отправлено: 14:24 09-02-2012
wwladimir



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
butch9383
И Вам не импорт нужен, а "отобразить пользователей...." (как-то так, там от верси к версии менялось)  
 
Способ  авторизации всецело зависит  от ваших правил.  
Например источник-доверенный...-протокол SMTP,POP3-разрешить---.. и почту получают и отправляют все без авторизации.
а источник-domen users...-протокол http,https-разрешить-...- и серфинг доступен только доменным пользователям (прозрачно) и "чужим" устройствам , если на нем введут правильную пару "доменный пользователь и его пароль" (трафик пойдет считаться на указанного доменного юзера.

Всего записей: 527 | Зарегистр. 08-11-2006 | Отправлено: 14:26 09-02-2012 | Исправлено: wwladimir, 14:32 09-02-2012
butch9383

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
wwladimir, я вас понял, спасибо. Но вот вопрос выше - без присваивания учетке ip адреса как сделать? Только прозрачным мапингом в домене либо вводом пароля на странице авторизации?

Всего записей: 81 | Зарегистр. 05-10-2007 | Отправлено: 14:30 09-02-2012
wwladimir



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
butch9383
А какие Вы еще знаете способы аутентификации-по голосу ?
 
Можете выделить участок адресов или целую подсеть откуда можно ходить бесконтрольно.
Встроенный DHCP (если не пользуете доменный) позволит через резервирование получать телефоном всегда один и тот же адрес.

Всего записей: 527 | Зарегистр. 08-11-2006 | Отправлено: 14:35 09-02-2012 | Исправлено: wwladimir, 14:38 09-02-2012
butch9383

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Например источник-доверенный...-протокол SMTP,POP3-разрешить---.. и почту получают и отправляют все без авторизации.
а источник-domen users...-протокол http,https-разрешить-...- и серфинг доступен только доменным пользователям (прозрачно) и "чужим" устройствам , если на нем введут правильную пару "доменный пользователь и его пароль" (трафик пойдет считаться на указанного доменного юзера.

Я это понимаю. Но пока мне надо только, чтобы статистика по доменным пользователям отображалась в статистике керио под их учетками, а все остальные шли как и сейчас идут. Доступ при это должен быть у всех...
Добавил керио в домен. Немного странно себя ведет - по одному юзеру считает, по другому нет. В чем может быть косяк?
В общем, добился нужного поведения. Правда, в домен не хотелось вводить. Но без сопоставления аккаунтов (что требует в свою очередь ввода в домен) пользовательский трафик не разделяет
 
Добавлено:
PS Такое ощущение, что только одного пользователя и считает...непонятно.

Всего записей: 81 | Зарегистр. 05-10-2007 | Отправлено: 14:51 09-02-2012
AkeHayc

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Yaromaxx
Геморный способ, сейчас стоит ISA, там таких выкрутасов не надо делать.

Всего записей: 520 | Зарегистр. 24-02-2009 | Отправлено: 15:08 09-02-2012
wwladimir



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AkeHayc
У меня кроме керио тоже  пара isa2006 в продакшн, но там что бы такую красивую статистику получить надо доп софт купить за хорошие деньги.  
Или екселем руками из логов  набивать... А что-бы все, что есть, работало еще и ISA клиента на каждую машину поставить.
Керио -продукт очень дружественный к админу (а иса конечно  просто в другой весовой категории ).

Всего записей: 527 | Зарегистр. 08-11-2006 | Отправлено: 15:17 09-02-2012 | Исправлено: wwladimir, 15:21 09-02-2012
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru