Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control (ex Kerio WinRoute Firewall) ™





Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio Control 7.2.0 Build 3028, Released on: August 30, 2011 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010

Предыдущие, полностью рабочая версия:
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 16:37 13-05-2010 | Исправлено: korn3r, 09:37 31-08-2011
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
PAVELMARK

Цитата:
Свойства адаптера(твой Inet) -> Сеть -> Протокол версии 4 -> Свойства -> Общие -> кнопка Дополнительно -> Параметры IP -> IP адреса. Фухх...
Вот тут пишешь ещё один IP провайдера, потом ещё... Сколько надо.
После этого ВСЕ добавленные IP будут доступны в Kerio для работы с ними.

 
После этого настраиваешь Правило:
сурс Inet
дест новый IP
протокол ...
пермит
port-mapping на машину в локалке (локальный IP)

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 13:24 26-05-2010
vovservis



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
adjuster
 
мои TP
http://narod.ru/disk/21111585000/policy.jpg.html
 
два Интернета ADSL и ADSL2MIR
сейчас все ходит через ADSL
а хотелось бы чтобы по обращению к нужному порту ходило по ADSL2MIR

Всего записей: 57 | Зарегистр. 11-03-2007 | Отправлено: 13:37 26-05-2010
iekarpov

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Один канал с инетом
 
В локалке должно быть 2 web-сервака  
 
Как настроить правило - чтобы при site1.ru - map на сервак1, а при site2.ru - map на сервак2???
 
ВСЮ ГОЛОВУ СЛОМАЛ... help pls

Всего записей: 50 | Зарегистр. 10-02-2009 | Отправлено: 16:17 26-05-2010
ANTHONYZIMMER

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
если сервер автоматически залогинен под какого то юзера то вся статистика идет на этого юзера
если стоит галочка или вписаны адреса  - то пароль может и не спрашивать...

короче я не знаю залогинен он или нет... но когда открываю KWF ничего он не спрашивает никакой пароль, скорее всего тогда залогинен наверное! НО! Никакую статистику он не сбрасывает ни на кого... пусто! Еще раз говорю уже был на днях такой прецедент - скачал 5 Гб за пару часов, а учете НОЛЬ!!! В кабинете провайдера вижу их, а у себя в системе не вижу (((
 

Цитата:
ты уже по другому спрашиваешь - похоже у тебя ситуация такова - ты хочешь чтобы при выходе с KWF в Инет трафик валился на  учетку, под которой пользователь выходит в Инет, а не на учетку, которая привязана к KWF...
Такого не бывает.  

Да мне все равно на кого это будет писаться, хоть на зайца с америки... Лишь бы он учел этот трафик! Не учитывает!!! (((((

Всего записей: 21 | Зарегистр. 03-04-2010 | Отправлено: 20:23 26-05-2010
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
iekarpov

Цитата:
Как настроить правило - чтобы при site1.ru - map на сервак1, а при site2.ru - map на сервак2???  
айпи у  site1.ru и site21.ru  разные? Если да, то не вижу проблем! если одинаковые, то хрен!


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11750 | Зарегистр. 10-12-2003 | Отправлено: 21:22 26-05-2010
SATYR1985



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Добрый день! Решил обратиться к Вам господа за советом потаму что уже совсем вынесло мозг... сутки бьюсь с проблемой немогу нати решения. Ситуация следующая:
 
Есть машина с win2003 + KWF 6.5.2. В машине на борту 2 сетевые карты которые смотрят в 2 подсети  
- Lan (вида 192.168.0.0/24)
- Wan (вида 10.0.0.0 маска 255.192.0.0) - интерфейс оператора интернет
Так же поднято PPPoE соединение "seti+" для доступа к интернету оператора
 
Соответственно в сети Lan клиентские машины настрены со шлюзом 192.168.0.2 (машина с win2003 + KWF 6.5.2)
А в сети Wan на необходимых мне машинах настроен прокси сервер в браузерах 10.1.10.103:3128 (всё таже машина с win2003 + KWF 6.5.2).
 
Далее прилагаю настройки керио:
 
Интерфейсы

Политики трафика

 
И вот что в таком случае получается: Машины из сети Wan получают интернет через прокси, но почему то при этом задействуется приавило "firewall traf" (на картинке чуть выше)

что мне кажеться как то странным. При этом если выключить правило "internet users to internet" - у Wan пользователей пропадает интернет через прокси, а если выключить правило "internet users to firewall" то и пинг от них не проходит.
 
Но это всё пол беды.... собственно основная задача - что бы юзеры получили интернет выполняется!
 
А вот уже собственно и сама проблема которую хочу решить:
 
Не получается достучатся из Lan в Wan хотя правило "Lan to Wan" (смотри картинку выше) присутствует. Вот этот момент мне непонятен совсем... на работе сервер с керио и там такое правило запросто пускает юзеров одной сети в другую. Начал грешить на маршрутизацию... но проверив системные маршруты решил что маршрутизация впорядке... Если что могу выложить скрин и таблицы маршрутизации.

Всего записей: 60 | Зарегистр. 05-03-2007 | Отправлено: 09:40 27-05-2010 | Исправлено: SATYR1985, 09:40 27-05-2010
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
И вот что в таком случае получается: Машины из сети Wan получают интернет через прокси, но почему то при этом задействуется приавило "firewall traf" (на картинке чуть выше)
что мне кажеться как то странным.

а что тут странного  
прокси это посредник
если в браузере указан прокси то оно тупо отправляет http запросы прямо на него, даже не запрашивая адрес сайта в ДНС - естественно работает правило "локальный трафик"
после этого прокси, который стоит на фаерволе, разрешает имя в IP и отправляет запрос уже от своего имени - и естественно работает правило "трафик фаервола"

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 14:46 27-05-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vovservis

Цитата:
мои TP
http://narod.ru/disk/21111585000/policy.jpg.html
 
два Интернета ADSL и ADSL2MIR
сейчас все ходит через ADSL
а хотелось бы чтобы по обращению к нужному порту ходило по ADSL2MIR  

Устал повторять, что в правиле нужно в Назначении указать Интернет группу!!!
а в NAT указать необходимый интерфейс.
 
ANTHONYZIMMER

Цитата:
Да мне все равно на кого это будет писаться, хоть на зайца с америки... Лишь бы он учел этот трафик! Не учитывает!!! (((((

Привяжи пользователя Admin к Firewall!!! и глянь есть ли шлюз на локальном интерфейсе - если есть СНОСИТЬ!!!
 
SATYR1985

Цитата:
но почему то при этом задействуется приавило "firewall traf"  

ничего странного - трафик HTTP прокси идет по правилу для Firewall.
 

Цитата:
но проверив системные маршруты решил что маршрутизация впорядке...

а у WAN пользователей проверял маршруты в локалку?
 
 


----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 16:57 27-05-2010
vovservis



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
adjuster
разобрался - помимо
Цитата:
в правиле нужно в Назначении указать Интернет группу!!!

 
нужно было еще выбрать Распределение нагрузки на каналы
 
Спасибо!

Всего записей: 57 | Зарегистр. 11-03-2007 | Отправлено: 17:02 27-05-2010
ANTHONYZIMMER

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Привяжи пользователя Admin к Firewall!!! и глянь есть ли шлюз на локальном интерфейсе - если есть СНОСИТЬ!!!  

Короче уже запарился объяснять, гляньте картинку ниже:
   
По идее админ это DAO если под админом подразумевается самый первый пользователь который был в системе при установке и имеет наиполнейшие права. Я его просто переименовал. А так никакой галочки на нем я не вижу соответственно админ это или нет по другому признаку сказать не могу! Это первое.
Второе, я не знаю что значит привязать к Firewall... если имеется ввиду та галочка что я отметил на рисунке то пользователь DAO привязан к KWF.
И третье, я не понял как проверить шлюз на локальном компе и снести его если он есть???
Если имеется ввиду шлюз выставленный в настройках сети - то там пусто, никаких настроек не проставлялось!

Всего записей: 21 | Зарегистр. 03-04-2010 | Отправлено: 18:56 27-05-2010
SATYR1985



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
adjuster

Цитата:
Цитата:
а у WAN пользователей проверял маршруты в локалку?  
 

Нет...wan пользователям не надо попадать в локальку кроме как через прокси...  
Мне нужно lan пустить в Wan

Всего записей: 60 | Зарегистр. 05-03-2007 | Отправлено: 20:23 27-05-2010
lizun



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребята, я тут воевал некоторое время с балансировкой, в общем, разъясните мне вот эту заметку из документации керио:

Цитата:
Note:
1. Network load balancing is applied only to outbound traffic via the default route. If the  
routing table (see chapter 18.1) defines a route to a destination network, traffic to the  
network will always be routed through the particular interface.  
2. Network load balancing does not apply to the traffic of the firewall itself. This traffic is  
processed directly by the operating system and, therefore, the standard routing is applied  
here (the default route with the lowest metric value will always be used).

 
1. Верно ли, что исходящий трафик пойдет только по одному каналу инета?
2. Верно ли, что на компе с керио нельзя будет одновременно использовать два канала? Типа это возможно только на клиентских машинах (имеется в виду оба канала инета одновременно)?

Всего записей: 440 | Зарегистр. 16-01-2007 | Отправлено: 09:44 28-05-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vovservis

Цитата:
нужно было еще выбрать Распределение нагрузки на каналы  

Это в мануале написано - и делается по умолчанию при 2 и более внешних интерфейсах.
 
ANTHONYZIMMER

Цитата:
если имеется ввиду та галочка что я отметил на рисунке то пользователь DAO привязан к KWF.

Да - именно эта галочка.
 

Цитата:
Если имеется ввиду шлюз выставленный в настройках сети - то там пусто, никаких настроек не проставлялось!

Скрин ipconfig /all с KWF, скрин ТП, скрины статистики - и укажи, что именно не считается.
 
SATYR1985

Цитата:
Мне нужно lan пустить в Wan

Кроме маршрутов должны быть еще ТП настроены.

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 09:46 28-05-2010
SATYR1985



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
adjuster
Я попробовал пойти с начала: сделал с помощью Визарда правила ТП и минимально их видоизменил. Получилось вот что :

При этом по дефолту маршруты из ОСи винрут определил так:

 
Но всё равно достучатся из lan в Wan никак не получается... ДНСы перенаправляються... но ни один ip сети wan не пингуется даже... Был бы благодарен коментарию к ТП и почему они не срабатывают по задуманной схеме...

Всего записей: 60 | Зарегистр. 05-03-2007 | Отправлено: 10:02 29-05-2010 | Исправлено: SATYR1985, 10:13 29-05-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SATYR1985
На правиле LAN to WAN необходимо включить NAT на WAN.

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 18:06 29-05-2010
ANTHONYZIMMER

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте,
Такая ситуация, перестроил сеть и теперь клиенты не видят хост по имени на котором стоит KWF, а по IP адресу видят. Где это исправляется?
 
Сеть: WiFi точка доступа + Хост + ADSL модем (BRIDGE).  
Точка доступа: адрес - 192.168.2.50, на 1-ой сетевухе на хосте 1-й адрес - 192.168.2.52, 2-й адрес - 192.168.1.2 (для DHCP KWF)
Модем: адрес - 192.168.3.1, на 2-ой сетевухе на хосте - 192.168.3.2
DHCP на KWF: сеть - 192.168.1.Х, хост, днс, внс и гейтуэй - 192.168.1.2
 
Раньше не было столько подсетей т.к. роль модема + точки доступа выполнял один девайс через одну сетевуху и имел одну подсеть 192.168.1.Х
 
Единственный выход это на всех клиентах прописывать Хост в файле hosts, но это не дело!
 
Что произошло не так что клиенты перестали видеть Хост по имени? Как исправить? Где рыться?

Всего записей: 21 | Зарегистр. 03-04-2010 | Отправлено: 21:14 29-05-2010 | Исправлено: ANTHONYZIMMER, 09:06 30-05-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ANTHONYZIMMER

Цитата:
Единственный выход это на всех клиентах прописывать Хост в файле hosts, но это не дело!  

отредактируй файл Hosts на самом KWF  - это можно сделать и через настройки DNS  в KWF.

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 22:59 29-05-2010
ANTHONYZIMMER

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster
пробовал - не помогло ((

Всего записей: 21 | Зарегистр. 03-04-2010 | Отправлено: 23:30 29-05-2010
giganpv

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Поставил последнею версию KWF, на компе стоит ФТП сервер.
Дело в том что при включенном "Инспектор протокола" для любой службы где она применяется, исходящего соединения нету, но входящий работает, например фтп, люди спакойно заходят ко мне на фтп сервер, а вот я к кому то попасть фиг, так же как и другие службы http,pop.... если выключить "Инспектор протокола" то все работает.
 
В логах вот это вылазит (1012) Particular network traffic lost or was modified by conflicting software or KWF driver disabled on some interface!
 
У меня два подключения один через tcp/ip  другой через pptp(vpn). Вот на vpn нету драйвера KWF. При создании нового он не появляется, и появится ли он? Винда7
 

 
 
 
 
---------------------------------------------------------------------------------------------------------------------------------------------------------------------
 
Разобрался в этой ситуации, стоит у меня KAV которые проверяет все эти протоколы, из за этого и конфликтует Инспектор протокола!
Убил проверку трафика в Касперском и все заработало.

Всего записей: 7 | Зарегистр. 28-06-2007 | Отправлено: 14:02 30-05-2010 | Исправлено: giganpv, 00:57 31-05-2010
iaminwww

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ, помогите советом!
Есть KWF 6.7.1 patch 2 build 6544. Есть домен и сервер терминалов. Авторизация в KWF по доменным юзерам. При работе юзеров с локальных компов KWF запрашивает авторизацию и ведет статистику правильно! НО, если юзер заходит на сервер терминалов, то KWF больше не запрашивает авторизации и в статистику пишет, как юзера, который самым первым проходил в терминале авторизацию... Что нужно сделать, чтобы KWF различал юзеров работающих в терминале?

Всего записей: 15 | Зарегистр. 08-04-2010 | Отправлено: 00:58 31-05-2010 | Исправлено: iaminwww, 01:05 31-05-2010
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru