Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control (ex Kerio WinRoute Firewall) ™





Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio Control 7.2.0 Build 3028, Released on: August 30, 2011 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010

Предыдущие, полностью рабочая версия:
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 16:37 13-05-2010 | Исправлено: korn3r, 09:37 31-08-2011
coder666



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
народ!
Подскажите как сделать правило что-б в локалке Google Talk работал?

Всего записей: 2450 | Зарегистр. 23-03-2006 | Отправлено: 14:28 18-06-2012
Farby

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
у мну его нет но на google http://support.google.com/talk/bin/answer.py?hl=ru&answer=27930 пишут так:

Код:
Какие порты нужны для Google Talk?
 
Если у Вас возникают проблемы при подключении к Google Talk через брандмауэр или прокси-сервер, это может быть вызвано тем, что заблокированы необходимые порты.
 
Чтобы подключиться к Google Talk и начать обмен мгновенными сообщениями, необходимо разрешить подключения по протоколу TCP к talk.google.com с использованием порта 5222 или 443.
 
Если Вы хотите звонить с помощью Google Talk , выполните следующие действия.
 
  • Разрешите подключения по протоколу UDP к любому серверу с использование любого порта.
  • Разрешите подключения по протоколу ТСР к любому серверу с использование порта 443.  
     
    Если работаете в общедоступной или корпоративной сети, которая блокирует эти порты или протоколы, обратитесь к местному администратору сети для получения дальнейших инструкций.  

  • из этого можно сделать вывод если HTTPS разрешён с наскока фиг заблочиш

    ----------
    Жизнь иногда такое выкидывает, что хочется подобрать...

    Всего записей: 783 | Зарегистр. 22-10-2002 | Отправлено: 15:28 18-06-2012
    coder666



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    На 5222 создал службу - открыл (как сделать НАТ куй его знает, пробовал все варианты - без толку)
    https открыт давно. Но не работает все одно
     
    Добавлено:
    Ну UDP все на всех конечно сильно жирно. Открыть не могу в целях безопасности

    Всего записей: 2450 | Зарегистр. 23-03-2006 | Отправлено: 16:16 18-06-2012
    Farby

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    если временно отключить IPS/IDS

    ----------
    Жизнь иногда такое выкидывает, что хочется подобрать...

    Всего записей: 783 | Зарегистр. 22-10-2002 | Отправлено: 16:22 18-06-2012
    coder666



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    выключен как класс

    Всего записей: 2450 | Зарегистр. 23-03-2006 | Отправлено: 17:16 18-06-2012
    mmmm1

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите, как правильно настроить работу Kerio Control с двумя подключениями к Интернету?
    Есть 2 разных провайдера, доступ через ADSL-модемы, каждый модем подключается к своей сетевой карте, создано 2 PPPoE соединения, ОС - Windows 2003.
    Проблема в том, что не получается установить 2 соединения одновременно, в Windows нет привязки PPPoE к конкретному Ethernet интерфейсу, поэтому, как я понял, путаница с модемами возникает - делаются попытки подключиться к одному провайдеру через модем другого и соответственно "имя и пароль не верны", либо одно соединение устанавливается через нужный модем, после идёт попытка установить второе через него же. Если один модем отключать, то второй через своего провайдера работает нормально.
    Из-за этого Kerio при настройке режима резервирования через основную линию не подключается, включает резервную (приоритет почему-то у второго модема).

    Всего записей: 51 | Зарегистр. 18-03-2005 | Отправлено: 18:46 18-06-2012 | Исправлено: mmmm1, 18:48 18-06-2012
    wwladimir



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    mmmm1
    Модемы- в режим моста. Керио дать только сетевые интерфейсы.

    Всего записей: 527 | Зарегистр. 08-11-2006 | Отправлено: 08:21 19-06-2012
    Valery12

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    mmmm1 - http://www.raspppoe.com/

    Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 09:33 19-06-2012
    mmmm1

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    wwladimir, они и так в режиме моста (bridge).
     
    Да, через rasppoe работает.

    Всего записей: 51 | Зарегистр. 18-03-2005 | Отправлено: 18:48 19-06-2012 | Исправлено: mmmm1, 19:15 19-06-2012
    wwladimir



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ну Вы поняли, я "оговорился"...
    В роуте их. Пусть соединениями занимаются сами модемы.
     

    Всего записей: 527 | Зарегистр. 08-11-2006 | Отправлено: 21:28 19-06-2012 | Исправлено: wwladimir, 21:31 19-06-2012
    AmkCity

    Newbie
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Подскажите как организовать в Керио контрол разделение трафика групп пользователей на разных провайдеров.
     
    имеется 2 инет провайдера
    и 2 группы пользователей
     
    и нужно соответственно выпустить в инет первую группу через провайдера 1
    а вторую через провайдера 2

    Всего записей: 18 | Зарегистр. 20-07-2007 | Отправлено: 14:16 20-06-2012
    komputeryuzer

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    к керио720 есть доступ кроме как через бровсер? (как раньше..)
    если по какой то причине невозможно войти через бровсер то дело труба?
    (что то с прокси стало..)

    Всего записей: 818 | Зарегистр. 21-04-2010 | Отправлено: 14:37 20-06-2012
    coder666



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    труба
    Но зачем ходить через прокси?
    Отключаем прокси и ломимся без него напрямую
    Если и так не заходит то проблема скорее в системе и тут надо лечить

    Всего записей: 2450 | Зарегистр. 23-03-2006 | Отправлено: 15:17 20-06-2012
    komputeryuzer

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    свой родной виндосовский интерфейс администратора убрали что ли ? теперь только через бровсер и только через http?

    Всего записей: 818 | Зарегистр. 21-04-2010 | Отправлено: 16:10 20-06-2012
    Tihon_one



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    komputeryuzer

    Цитата:
    свой родной виндосовский интерфейс администратора убрали что ли ? теперь только через бровсер и только через http?

    если ты под родным имеешь ввиду QT консоль, то да, а теперь только web через http\https

    Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 17:09 20-06-2012
    giorgit

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    AmkCity

    Цитата:
    Подскажите как организовать в Керио контрол разделение трафика групп пользователей на разных провайдеров.
     
    имеется 2 инет провайдера
    и 2 группы пользователей
     
    и нужно соответственно выпустить в инет первую группу через провайдера 1
    а вторую через провайдера 2

    на инглише но работает 100%.
    http://manuals.kerio.com/control/adminguide/en/sect-policyrouting.html

    Всего записей: 138 | Зарегистр. 24-02-2003 | Отправлено: 18:57 20-06-2012
    lyman

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите, пожалуйста, кто-нибудь. Из версии в версию не работает функция "Автоматически совершать выход пользователей из системы, если они не активны" на вкладке "Домены и аутентификация пользователей". На последней, Kerio Control 7.3.2 build 4445, она тоже не работает, пользователи активны всегда. Домена нет, часть пользователей ходит автоматом по ip, часть - по логину и паролю, поэтому хотелось бы, чтобы работало. Может быть, где-то что-то надо подкрутить? Или эта функция больше разработчикам не нужна?

    Всего записей: 54 | Зарегистр. 20-03-2006 | Отправлено: 20:42 20-06-2012
    Tihon_one



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    lyman
    у нас всё прекрасно работает, косяк был только в 7.1.какой-то там версии.

    Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 21:03 20-06-2012
    lyman

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Tihon_one
    Тогда что и где нужно крутить? Я просто не представляю. Ведь эта функция сама по себе ни к чему не должна быть вроде привязана. Программу ставил с нуля, прописывал всё руками - не работает.

    Всего записей: 54 | Зарегистр. 20-03-2006 | Отправлено: 21:18 20-06-2012
    Tihon_one



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    lyman
    я не телепат, попробуй аутентифицировать пользователя на шлюзе, потом выключи его хост и подожди время неактивности, сеанс завершиться?
     
    а вообще. без конфига твоего или хотя бы без файл информации для поддержки, трудно сказать хоть что-то о возможных причинах.

    Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 10:50 21-06-2012
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
    ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru