Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control (ex Kerio WinRoute Firewall) ™





Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio Control 7.2.0 Build 3028, Released on: August 30, 2011 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010

Предыдущие, полностью рабочая версия:
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 16:37 13-05-2010 | Исправлено: korn3r, 09:37 31-08-2011
progmike



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго дня всем!
 
Кто-нибудь думал над темой встроить в Kerio Control Software Appliance антивирусный демон ClamAV ?  если да, то до к чему привело такое размышление?

Всего записей: 245 | Зарегистр. 12-03-2006 | Отправлено: 15:08 10-12-2010 | Исправлено: progmike, 16:29 10-12-2010
FL



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет всем!
На шлюзе 2 сетевухи, но на внешнюю сетевуху привязано 2 ip из одной и той же внешней подсети, т.е.
 
Подробнее...
 
Есть 2 правила, первое из них натит одних клиентов на один ip, другое - натит на другой ip. Одних на 24.73.218.196, других на 24.73.218.195.
Точнее, должно натить. Такая штука работала в 6.6.0 и более ранних бильдах. В текущей версии 7.0.1 не получается. Откатываться на 6.6.0 нет желания, вставлять третью сетевуху тоже.

Всего записей: 101 | Зарегистр. 23-01-2006 | Отправлено: 16:17 10-12-2010 | Исправлено: FL, 17:10 10-12-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
progmike
подключайся к антивирю по сети, плагин позволяет
 
FL
что не получается-то, правила трафика, и интерфейсы из консоли покажи.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 17:16 10-12-2010
FL



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
 

 
соответственно, к почтарю идут запросы на 24.73.218.195 и отлично проходят, но сампочтарь ходит в инет через 24.73.218.196, хотя в правиле стоит 24.73.218.195. Бага.
 
Еще вопрос: если машина с винроутом является членом домена, берет юзеров из домена и устешно выпускает их в интернет.. но... как сделать так...
если юзер член группы только "пользователи домена" - доступ в инет не давать
если юзер член групп "пользователи домена" и "отдел продаж" - давать доступ в инет.
А то как-то не прияно, когда доменный юзер по умолчанию может ходить в инет по хттп. правда, только по хттп. А вот если его делаешь членом группы "отдел продаж", где разрешена аська - тогда и хттп и аська. При этом чтобы у него вообще не было инета - отключаешь доменную учетку на винроуте.

Всего записей: 101 | Зарегистр. 23-01-2006 | Отправлено: 19:07 10-12-2010 | Исправлено: FL, 19:26 10-12-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
FL
ты конечно извини, переноси свой интерфейс в группу интернет интерфейсов+в ПТ изменяй назначение на группу интернет интерфейсов, и кхм, скрин-то оригинал выложи, а то я не вижу, что там у тебя наконфигурено. Если палишься то кидай в личку, иначе помогать я не смогу.
 
по поводу второго вопроса, http доступ настраивается через URL правила, кури их.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 17:13 11-12-2010
DeathSpank

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте, помогите пожалуйста. Проблема вот в чем.
Есть:
1.ADSL(4 LAN-порта + Wi-FI) модем, с настроенным внутри pppoe соединением.
2. Ноутбук подключен по Wi-Fi, на нём подключен интернет, и стоит Kerio Winroute 6.7.1.
3. И есть обычный ПК, подключен к тому же модему.
Требуется:
1. Настроить VPN сервер на ноутбуке, с целью получения интернета на ПК, также должен сохранится доступ в локалку(ноутбук и пк).
Проблемы:
1.KVC не подключается к серверу, вроде как все настроено правильно.
Если нужна какая-то информация(сриншоты и т.д.), сообщите, все предоставлю.
Заранее спасибо за помощь.

Всего записей: 3 | Зарегистр. 11-12-2010 | Отправлено: 18:47 11-12-2010
san888san

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Поставил Kerio Control 7.0.1, где взять лекарство на антивирь в нём SOPHOS?

Всего записей: 1 | Зарегистр. 11-12-2010 | Отправлено: 22:35 11-12-2010
stoun



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DeathSpank обязательно поднимать vpn? не проще ли сделать в керио привязку по ip и nat поднять? можно еще по мак адресу отфильтровать .....или есть боязнь что просканят wi-fi трафик?  
san888san тебе в варезник нужно....

Всего записей: 451 | Зарегистр. 15-10-2003 | Отправлено: 06:40 13-12-2010
DeathSpank

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
stoun не могли бы вы поподробней рассказать про свой вариант.
P.S. никакой боязни нет, так как все находится в пределах одной квартиры

Всего записей: 3 | Зарегистр. 11-12-2010 | Отправлено: 09:26 13-12-2010
stoun



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DeathSpank прописываеш в источнике ip компа домашнего в назначении указываешь соединение которое использует ноут для доступа к инету....указываеш порты и службы которые разрешить ноуту....и в столбе трансляция ставишь Nat, на ноуте указываешь шлюзом и днсом ip ноута и усе.

Всего записей: 451 | Зарегистр. 15-10-2003 | Отправлено: 14:06 13-12-2010
eldar2116

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Может быть кому-то будет полезно:  
 
Как заблокировать mail.ru агент?  
Необходимо через файрвол заблокировать сервер mrim.mail.ru и агент не войдет.  
 
Объяснение:
MMP - протокол соединения Mail.Ru Агента с общей сетью Mail.Ru. Рекомендованный для соединения сервер в любой момент времени можно получить в текстовом формате ip:port по адресу mrim.mail.ru:2042 и mrim.mail.ru:443. Взаимодействие с сервером происходит поверх постоянно установленного tcp-соединения посредством асинхронного обмена командами. Инициатором установления соединения может быть только клиент, команды могут посылаться как клиентом, так и сервером.
 
Если зайти через браузер на эти адреса, то увидите ip адрес и порт. Если обновите страницу, адрес изменится. Поэтому лучше прижать сервер авторизации и забыть.
 
Удачи

Всего записей: 31 | Зарегистр. 13-04-2007 | Отправлено: 15:41 13-12-2010
FL



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
пасиба! если вдруг что не получится, отпишусь

Всего записей: 101 | Зарегистр. 23-01-2006 | Отправлено: 16:08 13-12-2010
progmike



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one

Цитата:
подключайся к антивирю по сети, плагин позволяет

это получилось. работает.
 
а вот что бы на той же машине, где и керио...  хотя это, видимо, для ветки про линуксы...

Всего записей: 245 | Зарегистр. 12-03-2006 | Отправлено: 16:33 13-12-2010 | Исправлено: progmike, 16:34 13-12-2010
DeathSpank

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
на ноуте указываешь шлюзом и днсом ip ноута и усе.

вот это непонятно, где прописывать. и похоже проблема в том, что комп идет в интернет сразу через модем, а надо чтобы через модем он шел в ноут, и от ноута получал инет.

Всего записей: 3 | Зарегистр. 11-12-2010 | Отправлено: 22:35 13-12-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
progmike
не встанет туда ничего.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 23:50 13-12-2010
ofj

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Привет Всем!
Стоит Керио 6.7...  
Политика траффика:
-----------------------------------------------------------------  
Inet      -- Firewall-- любой -- разрешить  
Firewall -- Lan      -- любой -- разрешить  
Lan       -- Firewall-- любой -- разрешить  
Firewall -- Inet     -- любой -- разрешить  
Lan       -- Inet     -- любой -- разрешить -- NAT  
------------------------------------------------------------------
В Политика НТТР--Прокси сервер вставленно галка в Включить непрозрачный прокси-сервер Порт: 8080
Интернет раздается всем.
Необходимо разделить пользователей на: интернет(пользуются инет и почтой) и почта(пользуются только почтой).
Подскажите как и где изменить, чтоб это заработало.
Заранее СПС.

Всего записей: 233 | Зарегистр. 13-10-2008 | Отправлено: 08:05 14-12-2010
stoun



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброе время суток. Подскажите как можно заблокировать аплоад файлов через qip, чтобы пользователи не забивали канал...?
P.S. Заранее благодарен

Всего записей: 451 | Зарегистр. 15-10-2003 | Отправлено: 08:31 14-12-2010
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
stoun http://www.icq.com/help/view_faq.php?faq_id=4513
Запретить юзерам NAT или не включать его для пользователей  и выпускать аську только через прокси Керио по HTTPS (порт 443).


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11900 | Зарегистр. 10-12-2003 | Отправлено: 10:08 14-12-2010
Romeo_sh



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ofj
Вам нужно вместо правила
Lan       -- Inet     -- любой -- разрешить -- NAT  
 
сделавть два
 
Пользователи инет+почта     -- Inet     -- HTTP SMTP POP3 -- разрешить -- NAT  
Пользователи только почта     -- Inet     -- SMTP POP3 -- разрешить -- NAT  
 
Потом определить группы пользователей и включить их обязательную авторизацию

Всего записей: 204 | Зарегистр. 17-02-2006 | Отправлено: 11:07 14-12-2010
stoun



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak спасибо) я думал аплоад мб использует какой то из портов...

Всего записей: 451 | Зарегистр. 15-10-2003 | Отправлено: 11:12 14-12-2010
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru