Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control (ex Kerio WinRoute Firewall) ™





Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio Control 7.2.0 Build 3028, Released on: August 30, 2011 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010

Предыдущие, полностью рабочая версия:
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 16:37 13-05-2010 | Исправлено: korn3r, 09:37 31-08-2011
Yaromaxx

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
kot666
Цитата:
1. В настройках Kerio: Configuration - Advanced Options - WinRoute server name указываем желаемое имя сервера.  
- копать тут. Я после обновления WR тоже понять не мог - в чем дело, была именнно такая ситуация. Пока в WR не указал имя сервера - я его сделал равным %computername% сервера, чтобы ничего на клиентах не переделывать - просило авторизацию, теперь все ок. Про IE - в нем по другому работает авторизация.  
 

Всего записей: 399 | Зарегистр. 24-02-2010 | Отправлено: 10:31 17-06-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kot666
по долгу службы, уже столько всяких нареканий в сторону NTLM и KWF наслушался, а на поверку косяк у всех один, руки

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 10:55 17-06-2011
progmike



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kot666
 
а параметр network.ntlm.send-lm-response выставлен в True ?

Всего записей: 245 | Зарегистр. 12-03-2006 | Отправлено: 11:05 17-06-2011
Starshark2007

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Tihon_one
 
Я в-общем согласен с Вами по поводу прямизны рук. И вероятно Ваш положительный опыт объясняется именно этим фактом, а не тем что Вы устанавливаете(обслуживаете) только лицензионный продукт.
 
Я, к сожалению видимо, не могу хвастаться аналогичными достижениями, хотя работаю с продуктами уважаемой мною компании уже, что б не соврать, больше 10 лет.
 
В частности, на теперешней инсталляции у меня не во всей локалке работает NTLM, причем систему уловить достаточно сложно. Оговорюсь, что не копал плотно Debug log. Так вот есть у меня в локалке машинки, установленные методом клонирования (acronis snap deploy) категорически отказывающиеся проходить  сию полезную процедуру (аутентификации).
 
То есть, машинки одинаковые, настроены одинаково, политика домена для всех одна, а результат прохождения NTLM разный.
 
Сталкивался, кстати, с таким случаем, когда аутентификация вообще, а не только NTLM не проходила вообще никак, пока не рекриэйтили учетку в AD. Тупо грохнули и создали заново - и все понеслось.
 
Так що, не все гаразд в Датському князiвствi.

Всего записей: 390 | Зарегистр. 03-02-2006 | Отправлено: 11:27 17-06-2011
drsmoll



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Starshark2007
А SID-ы у машинок разные?(может в этом проблема)

Всего записей: 279 | Зарегистр. 13-04-2006 | Отправлено: 11:41 17-06-2011 | Исправлено: drsmoll, 11:42 17-06-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Starshark2007

Цитата:
установленные методом клонирования (acronis snap deploy)  

 
 
вот именно это не смущает? они могут быть слишком одинаковые....
 
вот и товарищ drsmoll интересуется...
 
 
 
а то что вы debug не копали, так это зря, ведь прежде чем говорить "не работает" надо попытаться хоть чуток отладить...

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 12:53 17-06-2011
Yaromaxx

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Starshark2007, поставлено порядка 30-ти компов клонированием с одного образа - все ок, профиль Firefox на сервере - все отлично работает.
 
И да, про подготовку образа sysprep-ом забывать не надо, а то их и в сеть-то не пустит.

Всего записей: 399 | Зарегистр. 24-02-2010 | Отправлено: 13:20 17-06-2011 | Исправлено: Yaromaxx, 13:26 17-06-2011
Starshark2007

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
drsmoll
Tihon_one
Yaromaxx
 
Вышеупомянутый акронис, сам все это делает и сиды меняет и ещё всякие полезные вещи.
Да и дебуг лог, насколько я помню, в части авторизации несколько куцеват.

Всего записей: 390 | Зарегистр. 03-02-2006 | Отправлено: 21:22 18-06-2011
akurch

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control 7.1.0 p2
периодически наблюдаются лаги и в эти моменты выплевывает в лог
 
[19/Jun/2011 01:19:12] Particular network traffic lost or was modified by conflicting software or Kerio Control driver disabled on some interface!
 
Как с этим бороться? Машина используется исключительно под Керио, никакого постороннего софта не установлено.

Всего записей: 33 | Зарегистр. 30-10-2006 | Отправлено: 02:34 19-06-2011
SlayerGTX295



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
v7.1.2 Build 2333 у меня работает 2-3 дня, потом по неизвестной причине страницы начинают грузится на всех машинах по 5минут. Все настройки перековырял - не помогает. Может кто сталкивался ?

Всего записей: 5 | Зарегистр. 14-10-2009 | Отправлено: 10:58 19-06-2011
korn3r



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
самое простое предположение:
лимит соединений достигнут мб?

Всего записей: 496 | Зарегистр. 19-10-2005 | Отправлено: 08:35 20-06-2011
SlayerGTX295



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Лимит соединений отключен. Дополнительно бредовые ситуации возникают с ограничением скорости. Последнее работает через (_!_) Некоторые машины ограничивает нормально, на остальных не поднимается выше 10-20% дозволенной скорости, при этом в доску убивается пинг. Также некорректно работает ограничение р2р. Блокируется через раз, ограничение загрузки тоже не работает (закачки рубят на максимум).
Не исключаю, что неверно настроил Керио, интересует только не возникают-ли подобные проблемы у других. Опыт общения с данным ПО невелик, но по логике всё должно работать как указано в настройках а не через .... Одно оправдание для меня - ломанная версия, может в лиц. всё не так печально.
Заодно может кто посоветует аналог программы. Требования минимальны: ограничение скорости по нескольким группам и стабильная работа.
 
Добавлено:
Намучался с 7.1.2(2333), потом плюнул и установил KWF 6.7.1 - всё работает как часы.

Всего записей: 5 | Зарегистр. 14-10-2009 | Отправлено: 19:35 20-06-2011 | Исправлено: SlayerGTX295, 20:30 20-06-2011
xXxJurneoxXx



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
помогите пожалуйста разобраться в следующей ситуации... ко мне в организацию сажают сотрудника банка, они просят создать правило в фаерволе по протоколу GRE(VPN) для сервера 212.176.40.46 открыть порты 1713 и 1723. На машине с XP пробовал дать по пользователю, пробовал по  ip, ничего не получается. в логах следующее:
 
[10/Jun/2011 14:44:31] DROP "Default traffic rule" packet from VPN client Пользователь_банк, proto:TCP, len:48, ip/port:10.18.137.232:1197 -> 212.176.40.46:1723, flags: SYN , seq:3977139679 ack:0, win:64512, tcplen:0
 
пробую соединиться на Windows7 все работает нормально. Как такое может тбыть и что тому виной?

Всего записей: 102 | Зарегистр. 08-06-2009 | Отправлено: 11:09 21-06-2011
SlayerGTX295



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Остался один вопрос: как порезать канал к примеру по 1Мбит на каждого пользователя ?
Если указать в ограничениях полосы пропускания 128 кб/с - выйдет что 1Мбит будет на всех.

Всего записей: 5 | Зарегистр. 14-10-2009 | Отправлено: 12:32 21-06-2011
xXxJurneoxXx



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
после многих манипуляций с правилами ошибка влогах изменилась на:
 
[21/Jun/2011 13:23:06] DROP "Default traffic rule" packet from VPN client Пользователь_Банк, proto:TCP, len:48, ip/port:10.18.137.232:1473 -> 10.254.1.19:80, flags: SYN , seq:3041515436 ack:0, win:65535, tcplen:0

Всего записей: 102 | Зарегистр. 08-06-2009 | Отправлено: 13:31 21-06-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SlayerGTX295
на данный момент ограничение ставиться для всех общее, т.е. если ставишь 128 кб\с то эту полосу будут делить все кто попадает под ограничение, обойти можно квотами по трафику.
 
xXxJurneoxXx
скрины правил трафика?

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 16:09 21-06-2011
xXxJurneoxXx



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
честно говоря скрины в форум просто не знаю как выложить, но если описать текстом то получается такое правило :
источник: Пользователь_Банк, ip компьютера
назначение: 212.176.40.46
порты: GRE, 1713, 1723
стоит галочка - Разрешить
стоит логирование по пакетам и соединениям  
и стоит галочка NAT распределение нагрузки
вобщем то все правило
 
Соединение доходит до этапа проверки пользователя и пароля, висит на секунд 30 потом вылетает ошибка невозможно соединиться

Всего записей: 102 | Зарегистр. 08-06-2009 | Отправлено: 16:54 21-06-2011 | Исправлено: xXxJurneoxXx, 16:55 21-06-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а что у тебя по порту 1713 ходит?
 
 
поднимай правило в начало списка, в назначении поставь "интернет интерфейсы", пока что, логирование оставь, в службах поставь протокол pptp\gre этого должно быть достаточно для установления соединения по этому протоколу, тестани подключение
 
если не проканает, то пиши сюда, скину тебе полный гайд по отладке, и продолжим.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 17:40 21-06-2011
SlayerGTX295



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
Пробовал ранее. Все пользователи с квотой аналогично делят  между собой полосу 128кб\с (а не на каждого).
По прежнему ищу софтину, которая справится с простой задачей:
порежет 20Мбит на несколько человек, с разными ограничениями по скорости.
Скажем 1, 2, 3Мбита и никаких общих полос.

Всего записей: 5 | Зарегистр. 14-10-2009 | Отправлено: 17:44 21-06-2011
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SlayerGTX295
да ты не понял, допустим у тебя всего 4 мб\с, тебе надо для директора и зама выделить 3 общих, а всем остальным 1, вот ты и ставишь всем квоту дневную, и скорость для превысивших 1 мб\с, всё задача решена.
 
 
а по поводу шейпера, устал бодать кериотов, говорят что в этом году ожидают...фиг знает, очень хотелось бы конечно.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 18:05 21-06-2011
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru