Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control (ex Kerio WinRoute Firewall) ™





Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio Control 7.2.0 Build 3028, Released on: August 30, 2011 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010

Предыдущие, полностью рабочая версия:
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 16:37 13-05-2010 | Исправлено: korn3r, 09:37 31-08-2011
alexeykalinin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я полагал так:
с локальных интерфейсов, пользователь обращается по http, это разрешено,далее  полиси http его перебразывает на авторизовалку, там он авторизуется и далее как авторизованный работает.
Все это есть. НО, трафик падает в неопознанных!!!

Всего записей: 6 | Зарегистр. 23-08-2011 | Отправлено: 08:51 13-03-2012
gtxfnybr

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
alexeykalinin тогда у вас назначением у первого правила HTTP должен быть не интернет с натом а керио, если вам надо на нем авторизоваться, нет?

Всего записей: 40 | Зарегистр. 17-12-2006 | Отправлено: 09:33 13-03-2012
alexeykalinin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
возможно, попробую чуть позже, отпишусь

Всего записей: 6 | Зарегистр. 23-08-2011 | Отправлено: 11:45 13-03-2012
Starshark2007

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
gtxfnybr
 
Работать не будет, проверено.
Подумайте сами, почему

Всего записей: 390 | Зарегистр. 03-02-2006 | Отправлено: 12:59 13-03-2012
alexeykalinin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите лучше как сделать что бы заработало....

Всего записей: 6 | Зарегистр. 23-08-2011 | Отправлено: 13:50 13-03-2012
coder666



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alexeykalinin
 
для начала запустить мастер правил. Потом прыгать уже от тех правил которые создаются по умолчанию. Мастер правил довольно неплохая штука позволяющая подготовить Керио для начальной работы.

Всего записей: 2413 | Зарегистр. 23-03-2006 | Отправлено: 14:00 13-03-2012
Starshark2007

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
alexeykalinin
 
Для начала поменяйте местами правила вот так
 
Аутентифицированые -> Inet, какие можно. НАТ.
Доверенные -> Inet, только HTTP(S), нат/ненат.
 
Как минимум начнет считаться по пользователям, а там разберемся дальше

Всего записей: 390 | Зарегистр. 03-02-2006 | Отправлено: 14:57 13-03-2012
gtxfnybr

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Starshark2007
про то что первое правило стоит не на своем месте, я писал 12/03.
и у меня работает как надо, мне тут думать не о чём.
 
Добавлено:

Цитата:
всё в общем работает как надо, но один сайт 59.ru очень долго загружается - минут 5 (с гавной переходы на внутренние - так же долго)
пробовали с разных машин в сети и с разных браузеров - результат один.  

 
если кому интересно "решение", то вот ответ тех. поддержки (запрос отправил 12/03
ответ получил 13/03):
 

Цитата:
Данный сайт находится водном из чёрных списков системы IDS.
 
Вы можете настроить исключения, для конкретных правил, которые блокируют доступ к интересующим вас ресурсам.
 
Для этого перейдите в протокол security и найдите сообщение которые соответствуют событиям блокировки интересующих вас интернет ресурсов.
 
В данных сообщениях есть параметр Rule ID: 1:3000003 две цифры после двоеточия есть цифровой идентификатор правил, вам необходимо скопировать их и перейти в следующий раздел конфигурации в консоли администрирования Керио: конфигурация\политика трафика\предотвращение вторжения.
На данной странице нажмите кнопку "дополнительно" и потом кнопку "добавить" вставьте идентификатор правила, и нажмите "ок"\"применить".

Всего записей: 40 | Зарегистр. 17-12-2006 | Отправлено: 08:12 14-03-2012
Maza777



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
прошу помощи по работе DNS  
KWF стоит на win XP в рабочей группе без домена
он же является DNS сервером для локальной сети
 
стала какая-то нестабильная работа, раз в неделю инет перестает работать в локалке, помогает иногда перезапуск служб Керио, иногда и перезагрузку приходится делать
 
в
в логе warning
вот такие ошибки иногда пишет

Цитата:
 
[01/Mar/2012 15:52:05] (3501) DNS forwarder: Got response with same ID, response discarded. Cached name 030034313262376365383633623836336363343838373361393537323062.326631320131633839613165396365306362356661306362663633656263.64633, response has name 030034313262376365383633623836336363343838373361393537323062.326631320131633839613165396365306362356661306362663633656263.646336393835370236363939313062326465326334626335623630653263.64666237376439343736.lbl8.mailshell.net, client 192.168.203.100:18105 id=8411, fid=47553, resp_id=8411.
[01/Mar/2012 15:52:06] (3501) DNS forwarder: Got response with same ID, response discarded. Cached name 030034313262376365383633623836336363343838373361393537323062.326631320131633839613165396365306362356661306362663633656263.64633, response has name 030034313262376365383633623836336363343838373361393537323062.326631320131633839613165396365306362356661306362663633656263.646336393835370236363939313062326465326334626335623630653263.64666237376439343736.lbl8.mailshell.net, client 192.168.203.100:18105 id=2519, fid=47554, resp_id=2519.
[01/Mar/2012 15:52:07] (3501) DNS forwarder: Got response with same ID, response discarded. Cached name 030034313262376365383633623836336363343838373361393537323062.326631320131633839613165396365306362356661306362663633656263.64633, response has name 030034313262376365383633623836336363343838373361393537323062.326631320131633839613165396365306362356661306362663633656263.646336393835370236363939313062326465326334626335623630653263.64666237376439343736.lbl8.mailshell.net, client 192.168.203.100:18105 id=59669, fid=47555, resp_id=59669.
[01/Mar/2012 15:52:08] (3501) DNS forwarder: Got response with same ID, response discarded. Cached name 030031653730393566633561303466333362363364303739353432326366.393535330238363833663736343439356130316130393730373065346535.30363, response has name 030031653730393566633561303466333362363364303739353432326366.393535330238363833663736343439356130316130393730373065346535.30363566663532.lbl8.mailshell.net, client 192.168.203.100:18105 id=20317, fid=47558, resp_id=20317.
 

 
хочу понимать что происходит и почему

Всего записей: 793 | Зарегистр. 20-11-2007 | Отправлено: 12:18 14-03-2012 | Исправлено: Maza777, 12:28 14-03-2012
Starshark2007

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
gtxfnybr
 

Цитата:
alexeykalinin тогда у вас назначением у первого правила HTTP должен быть не интернет с натом а керио, если вам надо на нем авторизоваться, нет?

 
Вообще-то я Вам отвечал по поводу этого совета. Файрволл НЕ ДОЛЖЕН служить назначением в первом правиле, вот я Вам о чем предлагал подумать. Ибо пользователь, открывая броузер, пытается открывать сайты снаружи (в подавляющем большинстве случаев), а не страницу логина. Или у Вас страница логина стоит домашней у всех пользователей? Тогда - ОЙ.
 
Добавлено:
Maza777
 
Вам стоит выключить кэш, очистить его, очистить логи и перегрузиться.
Бывают у керио проблемы с файловой системой или с внутренней индексацией, фиг его разберет.
Если хотите почитайте форум керии, там было что-то о таких ошибках.

Всего записей: 390 | Зарегистр. 03-02-2006 | Отправлено: 13:04 14-03-2012
gtxfnybr

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Starshark2007 я с вами согласен.

Всего записей: 40 | Зарегистр. 17-12-2006 | Отправлено: 13:47 14-03-2012
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Или у Вас страница логина стоит домашней у всех пользователей? Тогда - ОЙ

кстати сделать домашней страницу статистики очень даже неплохо

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 14:10 14-03-2012
Maza777



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Вам стоит выключить кэш, очистить его, очистить логи и перегрузиться.  
Бывают у керио проблемы с файловой системой или с внутренней индексацией, фиг его разберет.  
Если хотите почитайте форум керии, там было что-то о таких ошибках.

попробую спасибо,
 
только что подходил к клиенту, жалобы что интернет страница открывается 30 минут, сажусь пытаюсь открыть инет страничку, действительно ожидает и все, скайп при этом работает, пинги на шлюз идут без потерь и задержек. настройки получает по DHCP, настройки правильные. тыкал тыкал, ничего не понятно. Вытянул LAN кабель ,воткнул обратно. Заработало нормально
Вот в чем трабл?  причем примерно такая же ситуация случается и на других рабочих станциях.
Может и ни в DNS ошибка, я вообщем незнаю в чем точно  
 
Добавлено:
еще от это проблемного клиента не идет пинг, комп в сети включен ,по радмину заходит, а пинг ответов нет

Всего записей: 793 | Зарегистр. 20-11-2007 | Отправлено: 15:07 14-03-2012 | Исправлено: Maza777, 16:09 14-03-2012
Starshark2007

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Maza777
 
Проверить наличие/отсутствие прокси в обозревателе. Наличие шлюза по умолчанию и отсутствие левых маршрутов в таблице рутинга.
Наличие, настроеность файерволла, блядского касперского, проксомитронов, адмунчеров итд итп.
 
На DHCP все стандартно? Никаких особых настроек, укороченных сроков лизинга итп?
 
Если ничего не помогает - winsockfix, смена сетевухи, переустановка операционки.
 
Если нет пинга - это пиздец. ПИНГ ДОЛЖЕН БЫТЬ. Это первооснова.
 
Добавлено:
Valery12
 
Может быть, но бывают корпоративные правила, обязывающие иметь домашней страницей внутренний или внешний портал компании, к примеру.

Всего записей: 390 | Зарегистр. 03-02-2006 | Отправлено: 16:05 15-03-2012 | Исправлено: Starshark2007, 16:16 15-03-2012
Maza777



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Проверить наличие/отсутствие прокси в обозревателе. Наличие шлюза по умолчанию и отсутствие левых маршрутов в таблице рутинга.  
Наличие, настроеность файерволла, блядского касперского, проксомитронов, адмунчеров итд итп.  
 
На DHCP все стандартно? Никаких особых настроек, укороченных сроков лизинга итп?  
 
Если ничего не помогает - winsockfix, смена сетевухи, переустановка операционки.  
 
Если нет пинга - это пиздец. ПИНГ ДОЛЖЕН БЫТЬ. Это первооснова.  

прокси в браузере проверял первым делом.
DHCP вроде проблем нет, 30 остальных клиентов нормально же работают.
Таких клиента сейчас два. у одного решилось прописанием вручную IP адреса у второго передергиванием кабеля. Спасибо за WinSockFix  возьму ее в набор-аптечку.
Почему от них нет пинга, незнаю, раньше точно был.

Всего записей: 793 | Зарегистр. 20-11-2007 | Отправлено: 19:03 15-03-2012
VAnO_2



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Такой вопрос, есть ли у DHCP пункт для прописки второго (альтернативного) DNS? Подскажите, куда капать)))

Всего записей: 291 | Зарегистр. 06-01-2009 | Отправлено: 12:15 21-03-2012
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VAnO_2 помоему они там пишутся просто через ";"

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 13:04 21-03-2012
Starshark2007

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
VAnO_2
 
Емнип, в опции 006 (DNS-сервер) как в виндовом так и кериевском DHCP можно вносить несколько DNS-серверов, разделенных точкой с запятой (;)

Всего записей: 390 | Зарегистр. 03-02-2006 | Отправлено: 13:11 21-03-2012
VAnO_2



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Starshark2007
Valery12
Спасибо, что-то ступил)))

Всего записей: 291 | Зарегистр. 06-01-2009 | Отправлено: 15:36 21-03-2012
Tiesto59

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго всем времени суток!
Уважаемые знатоки данного файервола, прошу Вашей помощи в настройке. Не как не могу разобраться с правилами и т.д, т.к новичок в этом деле! Готов отблагодарить того, кто настроит файервол. Готов предоставить доступ по средствам Team Viewer. Пишите в личку или в icq 5277792

Всего записей: 11 | Зарегистр. 26-01-2009 | Отправлено: 08:10 22-03-2012
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru