Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control (ex Kerio WinRoute Firewall) ™





Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный McAfee Antivirus, мощные инструменты для управления доступом в Интернет на базе IBM Orange Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
 

Последняя версия:
Kerio Control 7.2.0 Build 3028, Released on: August 30, 2011 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010

Предыдущие, полностью рабочая версия:
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
 
Kerio WinRoute Firewall с интегрированным McAfee Antivirus и без него теперь поставляется в едином дистрибутиве. Активизация соответствующих функций происходит автоматически в зависимости от типа приобретенной лицензии. Дистрибутив WinRoute Firewall также содержит Administration Console. Переключение языков доступно непосредственно в интерфейсе пользователя.

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  

Manual на Русском
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
 
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall

F.A.Q. на PC Security - F.A.Q. - Часто задаваемые вопросы
На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и ввв.kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 16:37 13-05-2010 | Исправлено: korn3r, 09:37 31-08-2011
sadafaga

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
YuraseK
Не видел , где он это объяснял. Он пишет - хочу чтобы №2 работал как №1.
Очевидно, что для этого  настройки модема№2, керио№2 и вебсервера№2 должны быть аналогичны модему№1, керио№1 и вебсерверу№1. Если не работает - в первую очередь проверить правильно ли настроена маршрутизация на вебсервере №2, в часности маршрут по умолчанию. Можно также попробовать для проверки вынести вебсервер №2 до керио №2.

Всего записей: 487 | Зарегистр. 16-12-2002 | Отправлено: 18:58 09-09-2010
YuraseK

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pegas1981
Мне кажется, что проблема кроется в настройках маппинга модема. Какой маппинг используется в каждом из модемов?
В инструкции к Zyxel OMNI ADSL LAN EE есть подробный раздел 30.5.3 Пример 3 и 30.5.4 Пример 4.

Всего записей: 531 | Зарегистр. 12-12-2003 | Отправлено: 22:42 09-09-2010 | Исправлено: YuraseK, 22:54 09-09-2010
MARSIANIN

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
простите чайника но есть вопрос по настройкам DNS.
 
Где не так как надо?
 
1. У user`s в свойствах lan карты
прописываем  
а. DNS 1 - сервера AD (например 192.168.2.1)
б. DNS 2 - прокси  с Керио (например 192.168.2.100)
 
2. На прокси с Керио
LAN (lan карта в локал.сеть)- только DNS 1 домена (192.168.2.1) ? будет ли достаточно
WAN - (lan карта в инет) DNS провайдера (92.xxx.xxx.xxx)
 
Надо ли на сервере AD как-то прописывать DNS провайдера

Всего записей: 382 | Зарегистр. 05-11-2003 | Отправлено: 10:51 10-09-2010
sokir76

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто нибуть может сказать есть ли клиент для winmobile?
Устанавливаю обычный exe файл для винды, пишит это приложение не предназначено для покет писи.

Всего записей: 121 | Зарегистр. 06-04-2009 | Отправлено: 12:01 10-09-2010
XINSIDE



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Кто нибуть может сказать есть ли клиент для winmobile?  
Устанавливаю обычный exe файл для винды, пишит это приложение не предназначено для покет писи.

Нет клиента. http://forums.kerio.com/index.php?t=msg&th=11722&start=0/

Всего записей: 330 | Зарегистр. 12-12-2005 | Отправлено: 12:12 10-09-2010
zerg1

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите пожалуйста как реанимировать обновление баз McAfee  и Orange в KWF  6.4.2 (build 3672) без переустановки на более познюю версию KWF. Сам KWF работает отлично и не вижу необходимости переустанавливать

Всего записей: 51 | Зарегистр. 15-04-2004 | Отправлено: 12:39 11-09-2010
HERMORG

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Тыкните носом плиз на лекарстов на Керио Контрол, не могу найти, зарнее спс

Всего записей: 4 | Зарегистр. 30-10-2007 | Отправлено: 12:21 12-09-2010
MiKmikMiK



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
прошу совета.
IP-TV от провайдера, широковещательная рассылка.
 
как делал:
создал новую службу - протокол - другой - 2.
новое правило
интернет --- (224.0.0.0-240.255.255.255) --- созданная служба + udp 1224 --- разрешить --- PI-нет.
все работало, все было хорошо.
на самом шлюзе как обычно,  
в локалку - через UDP-to-HTTP прокси кидал.
 
Пришлось переустановить систему, правило создал то же, службу - бац, не работает. Ни как. Обидно, блин  
Где может быть зарыта собака ?
 
(Win7 x32, Kerio 7, nod32 4, одна сетевая - встроенная - в сеть, вторая - в инет. Единственное отличие - когда все работало была сетевушка на realtec чипе, теперь - другая, Intel pro100)

 
вопрос снимаю - вечером включил - все работает
может быть провайдер косячил - вещания небыло
ппц

Всего записей: 276 | Зарегистр. 19-09-2006 | Отправлено: 08:47 13-09-2010 | Исправлено: MiKmikMiK, 20:19 13-09-2010
MARSIANIN

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
HERMORG

в раразделе варез (в шапке)
http://forum.ru-board.com/topic.cgi?forum=35&topic=47321&start=360
 

Всего записей: 382 | Зарегистр. 05-11-2003 | Отправлено: 10:15 13-09-2010
pegas1981

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Мне кажется, что проблема кроется в настройках маппинга модема. Какой маппинг используется в каждом из модемов?  

YuraseK, NAT на обоих модемах выключен!
 

Цитата:
Не видел , где он это объяснял. Он пишет - хочу чтобы №2 работал как №1.
Очевидно, что для этого  настройки модема№2, керио№2 и вебсервера№2 должны быть аналогичны модему№1, керио№1 и вебсерверу№1. Если не работает - в первую очередь проверить правильно ли настроена маршрутизация на вебсервере №2, в часности маршрут по умолчанию. Можно также попробовать для проверки вынести вебсервер №2 до керио №2.  

sadafaga, маршрутизация на вебсервере №2 явно не при делах. там классическая дефолтная! все настройки проверял не один раз. обе линии настроены одинаково. вынос сервера даже если и даст что-то, то явно не то что мне надо. что вы этим мне предлагаете проверить?
 
как и у вас у меня нет даже особых предположений в чем может быть разница в настройках обеих линий. грешить на модемы - маловероятно, керио - настройки одинаковы, веб-сервера - да они разные, но склонен думать - не в них суть... а пишу здесь, что наверно в керио где-то особенность...но почему ее не замечаем?!

Всего записей: 18 | Зарегистр. 02-04-2007 | Отправлено: 00:53 14-09-2010 | Исправлено: pegas1981, 00:56 14-09-2010
sadafaga

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pegas1981

Цитата:
там классическая дефолтная!

Приведи это чудо здесь.
 
 

Цитата:
что вы этим мне предлагаете проверить?

вот это -

Цитата:
что наверно в керио где-то особенность...


Всего записей: 487 | Зарегистр. 16-12-2002 | Отправлено: 15:23 14-09-2010
pegas1981

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Приведи это чудо здесь.  

 
пожалуйста, таблица маршрутизации вебсервера2:
 

Код:
 
C:\>route print
===========================================================================
Interface List
 11...00 18 f3 42 e1 75 ......NVIDIA nForce Networking Controller
  1...........................Software Loopback Interface 1
 12...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter
 13...00 00 00 00 00 00 00 e0 Teredo Tunneling Pseudo-Interface
===========================================================================
 
IPv4 Route Table
===========================================================================
Active Routes:
Network Destination        Netmask          Gateway       Interface  Metric
        127.0.0.0        255.0.0.0         On-link         127.0.0.1    306
        127.0.0.1  255.255.255.255         On-link         127.0.0.1    306
  127.255.255.255  255.255.255.255         On-link         127.0.0.1    306
      192.168.0.0    255.255.252.0         On-link     192.168.0.100    276
    192.168.0.100  255.255.255.255         On-link     192.168.0.100    276
    192.168.3.255  255.255.255.255         On-link     192.168.0.100    276
        224.0.0.0        240.0.0.0         On-link         127.0.0.1    306
        224.0.0.0        240.0.0.0         On-link     192.168.0.100    276
  255.255.255.255  255.255.255.255         On-link         127.0.0.1    306
  255.255.255.255  255.255.255.255         On-link     192.168.0.100    276
===========================================================================
Persistent Routes:
  None
 
IPv6 Route Table
===========================================================================
Active Routes:
 If Metric Network Destination      Gateway
  1    306 ::1/128                  On-link
  1    306 ff00::/8                 On-link
===========================================================================
Persistent Routes:
  None
 
C:\>
 

 
вынос вебсервера2 до керио2 ничего не даст. даже, если все и заработает. как настроить керио верно, это точно не поможет...

Всего записей: 18 | Зарегистр. 02-04-2007 | Отправлено: 16:25 14-09-2010 | Исправлено: pegas1981, 16:28 14-09-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pegas1981
а как по вашему веб сервер вернёт пакеты IP адресам которые ну никак не вписываются в вашу таблицу маршрутизации?

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 16:41 14-09-2010
pegas1981

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one, точняк! =) забыл подключить вебсервер к инету =) все настроил и работает. все откликнувшимся - огромный сенкс! =) все как всегда примитивно и просто....

Всего записей: 18 | Зарегистр. 02-04-2007 | Отправлено: 17:47 14-09-2010 | Исправлено: pegas1981, 17:47 14-09-2010
borisdenis



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ребят, подскажите, при старте софтинки в логе ошибок выдает такое:
 

Код:
 
[15/Sep/2010 19:42:56] (8705:335544373) Firebird DB: *** IBPP::SQLException ***
[15/Sep/2010 19:42:56] (8705:335544373) Firebird DB: Context: Database::Connect
[15/Sep/2010 19:42:56] (8705:335544373) Firebird DB: Message: isc_attach_database failed
[15/Sep/2010 19:42:56] (8705:335544373) Firebird DB:  
[15/Sep/2010 19:42:56] (8705:335544373) Firebird DB: SQL Message : -902
[15/Sep/2010 19:42:56] (8705:335544373) Firebird DB: Unsuccessful execution caused by a system error that precludes
[15/Sep/2010 19:42:56] (8705:335544373) Firebird DB: successful execution of subsequent statements
[15/Sep/2010 19:42:56] (8705:335544373) Firebird DB:  
[15/Sep/2010 19:42:56] (8705:335544373) Firebird DB: Engine Code    : 335544373
[15/Sep/2010 19:42:56] (8705:335544373) Firebird DB: Engine Message :
[15/Sep/2010 19:42:56] (8705:335544373) Firebird DB: operating system directive CreateFile failed
[15/Sep/2010 19:42:56] (8705:335544373) Firebird DB: Не удается найти указанный файл.
[15/Sep/2010 19:42:56] (8705:335544373) Firebird DB:  
[15/Sep/2010 19:42:58] (8705:335544373) Firebird DB:  
 

 
и дальше продолжает безболезненно работать. что это с ним? Раньше такого не замечал, изменений никаких не делалось, версия 7.0.1.1098

Всего записей: 784 | Зарегистр. 15-04-2006 | Отправлено: 21:22 15-09-2010
mouser

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
не работает https в NAT (http работает)
что не так ???
http://i057.radikal.ru/1009/e1/439e1b4ff0af.jpg

Всего записей: 800 | Зарегистр. 10-11-2006 | Отправлено: 01:05 19-09-2010 | Исправлено: mouser, 02:29 19-09-2010
Kamikaze13



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть такая вот проблема.
На отдельной машине стоит винроут 6.7 машина вошла в домен все хорошо, но как только пытаюсь содрать учетки с АД дает ошибку  
(8503:-11) Active Directory/LDAP error: RT.COM: Connect error
 в другом офисе все то же самое и работает а тут не пойму.
 
DNS работает без ошибок обратный просмотр работает...
 
это шлюз  
 
 
Код:
Имя компьютера  . . . . . . . . . : WALL
        Основной DNS-суффикс  . . . . . . : RT.COM
        Тип узла. . . . . . . . . . . . . : гибридный
        IP-маршрутизация включена . . . . : да
        WINS-прокси включен . . . . . . . : нет
        Порядок просмотра суффиксов DNS . : RT.COM
 
Lan - Ethernet адаптер:
 
        DNS-суффикс этого подключения . . :
        Описание  . . . . . . . . . . . . : Realtek RTL8169/8110 Family Gigabit Ethernet NIC
        Физический адрес. . . . . . . . . : 00-0C-76-B4-07-30
        Dhcp включен. . . . . . . . . . . : нет
        IP-адрес  . . . . . . . . . . . . : 192.168.0.1
        Маска подсети . . . . . . . . . . : 255.255.255.0
        Основной шлюз . . . . . . . . . . :
        DNS-серверы . . . . . . . . . . . : 192.168.0.200
 
Internet - Ethernet адаптер:
 
        DNS-суффикс этого подключения . . :
        Описание  . . . . . . . . . . . . : D-Link DFE-520TX PCI Fast Ethernet Adapter
        Физический адрес. . . . . . . . . : 00-22-B0-53-17-75
        Dhcp включен. . . . . . . . . . . : нет
        IP-адрес  . . . . . . . . . . . . : 89.1хх.хх.хх
        Маска подсети . . . . . . . . . . : 255.255.255.0
        Основной шлюз . . . . . . . . . . : 89.1хх.хх.хх
        DNS-серверы . . . . . . . . . . . : 194.8.хх.хх
                                            195.1хх.хх.хх

 
это доменконтроллер
 

Код:
 
    Имя компьютера  . . . . . . . . . : server
   Основной DNS-суффикс  . . . . . . : RT.COM
   Тип узла. . . . . . . . . . . . . : неизвестный
   IP-маршрутизация включена . . . . : нет
   WINS-прокси включен . . . . . . . : нет
   Порядок просмотра суффиксов DNS . : RT.COM
 
Подключение по локальной сети - Ethernet адаптер:
 
   DNS-суффикс этого подключения . . :
   Описание  . . . . . . . . . . . . : Attansic L1 Gigabit Ethernet 10/100/1000B
ase-T Controller
   Физический адрес. . . . . . . . . : 00-1D-60-33-EF-AA
   DHCP включен. . . . . . . . . . . : нет
   IP-адрес  . . . . . . . . . . . . : 192.168.0.200
   Маска подсети . . . . . . . . . . : 255.255.255.0
   Основной шлюз . . . . . . . . . . : 192.168.0.1
   DNS-серверы . . . . . . . . . . . : 192.168.0.200

 
ткните носом куда глядеть
 
З.Ы.
 
еще одна тонкость на этом винроуте создано несколько обычных учетных записей, могут ли они создавать проблему?

Всего записей: 49 | Зарегистр. 11-12-2007 | Отправлено: 12:16 21-09-2010 | Исправлено: Kamikaze13, 12:19 21-09-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
borisdenis
попробуй запустить инсталлер в режиме восстановления.
 
Kamikaze13
попробуй настроить пользовательскую пересылку dns запросов для зоны *rt.com на IP адрес твоего DC (конифгурация\DNS\пользовательская переадресация>определить)

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 12:42 21-09-2010
Kamikaze13



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
не помогает та же ошибка

Всего записей: 49 | Зарегистр. 11-12-2007 | Отправлено: 14:45 21-09-2010
borisdenis



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Tihon_one
 
Поставил сервер Firebird и ошибки ушли, хотя странно это.

Всего записей: 784 | Зарегистр. 15-04-2006 | Отправлено: 15:26 21-09-2010
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
ShriEkeR (06-10-2012 23:52): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru