Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control (ex Kerio WinRoute Firewall) ™





Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio Control 7.2.0 Build 3028, Released on: August 30, 2011 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010

Предыдущие, полностью рабочая версия:
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 16:37 13-05-2010 | Исправлено: korn3r, 09:37 31-08-2011
hristoff

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
что-то мне подсказывает что где-то я такую галочку видел. Не могу вспомнить где укажите путь пожалуйста.
 
p/s
В глаза бросается только Управление полосой пропускания (пункт меню) это я ещё не настраивал в старых версиях не было такого, теперь данный функционал радует. А галочку не найду.

Всего записей: 109 | Зарегистр. 11-08-2006 | Отправлено: 15:15 03-08-2012
fhorse



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Галочка тут
http://s006.radikal.ru/i213/1208/72/937172b0844b.jpg

Всего записей: 218 | Зарегистр. 27-03-2010 | Отправлено: 22:11 03-08-2012
hristoff

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
нет про это я знаю после установки по умолчанию там все выключено я ещё не настраивал так что врятле эта причина.

Всего записей: 109 | Зарегистр. 11-08-2006 | Отправлено: 15:50 04-08-2012
imperatris1

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Парни кто настраивал VLAN в Kerio 7.4 поделитесь опытом

Всего записей: 31 | Зарегистр. 11-09-2011 | Отправлено: 14:43 06-08-2012
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
hristoff
попробуй отключить инспектора для протоколов SMTP и POP3

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 17:14 06-08-2012
sw0rd

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
del

Всего записей: 326 | Зарегистр. 19-01-2005 | Отправлено: 07:29 08-08-2012 | Исправлено: sw0rd, 07:30 08-08-2012
rom77

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите пожалуйста как настроить лог CONNECTION а то у меня там все чисто, а другие логи ведут запись. В настройках лога стоит включить протоколирование и все равно логов никаких нету.

Всего записей: 19 | Зарегистр. 29-01-2006 | Отправлено: 13:16 08-08-2012
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rom77
в данный лог вносятся сообщения о установленных и корректно завершённых сетевых соединения, сообщения начнут появляться только в случае выставления соответствующего протоколирования на правилах трафика в ячейке "действие".

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 13:31 08-08-2012
rom77

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а работает ли керио с 5 версией антивируса нод32?

Всего записей: 19 | Зарегистр. 29-01-2006 | Отправлено: 10:00 09-08-2012 | Исправлено: rom77, 10:01 09-08-2012
roons02

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
может кто знает, как активировать Web Filter в версии 7.4 под linix?

Всего записей: 1 | Зарегистр. 09-08-2012 | Отправлено: 12:35 09-08-2012
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
roons02

Цитата:
может кто знает, как активировать Web Filter в версии 7.4 под linix?

если ты про взлом, то тебе в варезник надо.
 

Цитата:
а работает ли керио с 5 версией антивируса нод32?

на сколько я понимаю нет, т.к. плагина для него нет.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 13:43 09-08-2012
YuraseK

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В Kerio Control есть такая штука как DHCP. Я добавил два диапазона, в одном из которых зарезервировал определённый IP/MAC-адрес. Так вот, если ПК с этим MAC-адресом пытается получить IP-адрес по DHCP, то он получает адрес из другой подсети, а не тот, который для него зарезервирован. Что самое интересное - по информации Kerio Control в обеих подсетях этот ПК резервирует по IP-адресу, но использует не тот. Используемая версия Kerio Control - 7.3.2 build 4445. До этого была вообще Kerio Control 7.0.0.896 и вела себя аналогичным образом. Так ли должен работать DHCP или я чего-то не понимаю?

Всего записей: 566 | Зарегистр. 12-12-2003 | Отправлено: 15:41 16-08-2012 | Исправлено: YuraseK, 15:42 16-08-2012
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
YuraseK
странно, но никогда с таким не сталкивался в работе кериотского dhcp, попробуй в дебаге включить протоколирование DHCP и запустить процесс получения адреса указанным хостом, результат получения из лога кинь сюда.
 
в протоколе debug, щёлкни ПКМ по правой части окна, где отображаются сообщения лога, выбери пункт "сообщения", в открывшемся окне отметь пункты связанные с DHCP.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 16:19 16-08-2012
YuraseK

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
Лог Kerio
Небольшое пояснение. На сервере, где Kerio Control, в качестве интерфейса выступает мост с несколькими IP-адресами: 192.168.1.11/255.255.255.0, 192.168.11.11/255.255.255.0, 192.168.3.11/255.255.255.0, 192.168.13.111/255.255.255.0. В качестве диапазонов для раздачи используются подсети 192.168.1.0/255.255.255.0 и 192.168.11.0/255.255.255.0. Клиенту до получения IP-адреса по DHCP присвоен IP-адрес 192.168.1.130, который он и должен получить, но не тут-то было.
 
Второй лог
В этом случае я зарезервировал IP-адрес 192.168.11.32 за нулевым МАС-адресом, чтобы именно его Kerio не выдавал, т.к. я его уже пару раз удалял, но Kerio всё равно использовал именно его. И его же я присвоил компьютеру, но на этот раз он получил 192.168.11.34.
 
Пару раз получилось, что присвоился правильный IP-адрес, но при этом в другом диапазоне также произошло резервирование IP-адреса.

Всего записей: 566 | Зарегистр. 12-12-2003 | Отправлено: 17:03 16-08-2012 | Исправлено: YuraseK, 17:51 16-08-2012
Klopikmoscow

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Установлен kerio на windows server 2008 r2.  
Есть 2 интернета, оба pppoe. Хочу распределить нагрузку, а у меня винда говорит так: Ошибка 813: Предпринята попытка установить второе высокоскоростное подключение во время предыдущей высокоскоростное подключение уже установлено с помощью того же устройства или порт. Пожалуйста отключите подключение и затем заново установить подключение.  
 
Как исправить положение вещей? Или невозможно установить 2 активных pppoe???
 
Добавлено:
Конкретизирую после изучения гугла. Как pppoe указать через какой сетевой интерфейс подключаться (вроде как дело в этом)... И как вообще это реализовать в 2008 r2 sp1?
 
Или это каким-то образом реализовано в kerio?

Всего записей: 151 | Зарегистр. 23-04-2009 | Отправлено: 18:22 16-08-2012
YuraseK

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Klopikmoscow
Есть такая штука как RASPPPoE, но не уверен, что будет работать в Windows Server 2008, а так на 2003-м всё замечательно работает. В Kerio нет такой реализации - это прерогатива системы.

Всего записей: 566 | Зарегистр. 12-12-2003 | Отправлено: 22:12 16-08-2012
Klopikmoscow

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
то есть в 2008 не реализовано нормально? про raspppoe читалд, что глючит на 2008 у многих...

Всего записей: 151 | Зарегистр. 23-04-2009 | Отправлено: 10:50 17-08-2012
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
YuraseK
просвети ка что такое мост? знаю дополнительные ip адреса, а вот мост фиг знает, что за зверь такой.
 
по первому логу:
 
для первого дискавера найдена не истёкшая ещё аренда:  
{dhcp} DHCP address handler [Transaction ID 0x31D8F86A]: found existing lease for chaddr 14-da-e9-f4-71-63 (leased address = 192.168.11.32)  
 
для второго дискавера найдена резервация аренды:
 {dhcp} DHCP address handler [Transaction ID 0x31D8F86A]: found existing reservation for chaddr 14-da-e9-f4-71-63 (reserved address = 192.168.1.130)  
 
ну в общем мутнова-то у тебя что-то там. Посмотри ка в трафик по глубже ваершарком или трафик монитором
 
на стороне клиента 14-da-e9-f4-71-63, до него вообще доходят оферы от dhcp контрола?
 
и прежде чем что-то тестировать проверь:  
 
1) в сети только 1 dhcp  сервер и это контрол
2) в таблице аренды нет никаких записей кроме резервации адреса 1,130 для мака  14-da-e9-f4-71-63, т.е. ничего арендованного там быть не должно для этого мака есть есть удаляй.
 
 
 
по второму логу, для исключения выдачи адреса его надо внести в исключение, надо ничего вносить в таблицу аренды, и как бы по логу видно
 
[16/Aug/2012 15:58:31] {dhcp} DHCP server [Transaction ID 0xDFA11EE0]: received DHCPDISCOVER from 14-da-e9-f4-71-63 (source ip = 0.0.0.0)  
[16/Aug/2012 15:58:31] {dhcp} DHCP address handler: unable to lease requested ip (192.168.11.32) due to conflict with local DHCP policy
[16/Aug/2012 15:58:31] {dhcp} DHCP lease handler: lease added (192.168.11.34, lease time = 4 days 00:00:00, srd)
[16/Aug/2012 15:58:31] {dhcp} DHCP address handler [Transaction ID 0xDFA11EE0]: leased new address (192.168.11.34) for chaddr 14-da-e9-f4-71-63
[16/Aug/2012 15:58:31] {dhcp} DHCP server [Transaction ID 0xDFA11EE0]: sending DHCPOFFER to 14-da-e9-f4-71-63 (dest ip = 255.255.255.255, offered address = 192.168.11.34)  
 
предложен следующий адрес, т.к. других не найдено, а этот заблокирован к выдаче.
 
но дальше всё начинается снова:
 
[16/Aug/2012 15:58:31] {dhcp} DHCP server [Transaction ID 0xDFA11EE0]: received DHCPDISCOVER from 14-da-e9-f4-71-63 (source ip = 0.0.0.0)  
и тут ему уже было отдано следующее:
 
[16/Aug/2012 15:58:31] {dhcp} DHCP address handler [Transaction ID 0xDFA11EE0]: found existing reservation for chaddr 14-da-e9-f4-71-63 (reserved address = 192.168.1.130)
[16/Aug/2012 15:58:31] {dhcp} DHCP address handler [Transaction ID 0xDFA11EE0]: found existing lease (from reservation) for chaddr 14-da-e9-f4-71-63
[16/Aug/2012 15:58:31] {dhcp} DHCP lease handler: lease modified (192.168.1.130, lease time = 4 days 00:00:00, Srd)
[16/Aug/2012 15:58:31] {dhcp} DHCP server [Transaction ID 0xDFA11EE0]: sending DHCPOFFER to 14-da-e9-f4-71-63 (dest ip = 255.255.255.255, offered address = 192.168.1.130)  
 
этот адрес хосту понравился и он отправил на сервер
 
[16/Aug/2012 15:58:31] {dhcp} DHCP server [Transaction ID 0xDFA11EE0]: received DHCPREQUEST (selecting/init-reboot) from 14-da-e9-f4-71-63 (source ip = 0.0.0.0, requested address 192.168.1.130)  
 
16/Aug/2012 15:58:31] {dhcp} DHCP address handler [Transaction ID 0xDFA11EE0]: found existing reservation for chaddr 14-da-e9-f4-71-63 (reserved address = 192.168.1.130)
[16/Aug/2012 15:58:31] {dhcp} DHCP address handler [Transaction ID 0xDFA11EE0]: found existing lease (from reservation) for chaddr 14-da-e9-f4-71-63 (reserved address = 192.168.1.130)
[16/Aug/2012 15:58:31] {dhcp} DHCP lease handler: lease modified (192.168.1.130, lease time = 4 days 00:00:00, Srd)
[16/Aug/2012 15:58:31] {dhcp} DHCP server [Transaction ID 0xDFA11EE0]: sending DHCPACK to 14-da-e9-f4-71-63 (dest ip = 255.255.255.255)  
 
всё должно было присвоиться верно.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 11:22 17-08-2012 | Исправлено: Tihon_one, 11:25 17-08-2012
Klopikmoscow

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вышел из проблемы подключением модема, который поднимает pppoe, а на керио приходит сразу на сетевую карту. Теперь вопросы:
1. В керио стоит распределение нагрузки. Приоритетность чем больше число тем выше приоритет?
2. Помогите с правилом - хочу, чтобы ВЕСЬ VPN, который идет через керио наружу (у меня клиенты, сервер ВПН поднят в удаленном офисе) шел через определенный интернет!
Есть ip VPN, правило создал такое: Источник-доверенные\локальные интерфейсы; назначение-брэндмауэр; служба - TCP 1723; действие - разрешить; трансляция - nat (нужный интерфейс).
 
Что-то не перенаправляет...
 
Добавлено:
неактуально. решено маршрутами!

Всего записей: 151 | Зарегистр. 23-04-2009 | Отправлено: 13:33 17-08-2012
progmike



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
2. Помогите с правилом - хочу, чтобы ВЕСЬ VPN, который идет через керио наружу (у меня клиенты, сервер ВПН поднят в удаленном офисе) шел через определенный интернет!
Есть ip VPN, правило создал такое: Источник-доверенные\локальные интерфейсы; назначение-брэндмауэр; служба - TCP 1723; действие - разрешить; трансляция - nat (нужный интерфейс).  

 
 
назначение - не брандмауэр, а адрес, куда клиенты хотят подключиться

Всего записей: 245 | Зарегистр. 12-03-2006 | Отправлено: 15:25 17-08-2012
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru