Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Kerio Control (ex Kerio WinRoute Firewall)

Автор: PlatinumX
Дата сообщения: 07.03.2013 03:26
webresurs

Делай все на чистой неломаной версии. Я 3 дня воевал с программой.
Сегодня все сделал ,все работает. версия 7.4.1
Автор: YuraseK
Дата сообщения: 07.03.2013 11:34
Кто знает как лучше сделать? Есть удалённый пользователь с настроенным dyndns сервисом, а в kerio сделано правило с привязкой к этому хосту. При смене ip адреса у удалённого пользователя в kerio ну не очень оперативно происходит обновление, и соответственно удалённое подключение произойти не может. Как сделать так чтобы kerio быстро подхватывал изменения по доменным именам? Есть предположение, что можно внести изменения в файле dnscache.cfg, но какие?
Автор: Eternal_Shield
Дата сообщения: 07.03.2013 13:39
Господа,

Те, кто пользуются апплянсом, подскажите, ISC BIND реально запихнуть туда? Никто не пробовал?

Спасибо.
Автор: borisdenis
Дата сообщения: 07.03.2013 13:59
Подскажите, 7 версия поддерживает ipv6 или нет?
Автор: PetSerVas
Дата сообщения: 07.03.2013 14:30
Подскажите как попасть в STAR?
При заходе на https://control:4081/star пишет
Недостаточно прав для просмотра статистики использования Интернета.
И это под Администратором

Позволяет смотреть только свою (пользователя под которым зашел) статистику, а как всех статистику смотреть?

P.S. Kerio Control 7.4.1 Hyper-V
Автор: YuraseK
Дата сообщения: 07.03.2013 14:44
PetSerVas
А если просто https://control:4081/login/index.php ?
Автор: compupu
Дата сообщения: 07.03.2013 16:06
PetSerVas Проверьте соответствующие галочки у Администратора. Может он оскоплен?
Автор: wwladimir
Дата сообщения: 07.03.2013 22:10
PetSerVas
В последних версиях (и в Вашей 7.4.1)-идете в "учет", там на вкладку "доступ к статистике" и там проверяете у админов столбец "данные", он должен быть "все данные".
Автор: webresurs
Дата сообщения: 08.03.2013 05:32

Цитата:
PlatinumX


не понял Вашего ответа на Мой вопрос: Как отключить flash у пользователя?
Автор: PlatinumX
Дата сообщения: 08.03.2013 05:41
Я ответил на вопрос как запустить WebFilter.
Автор: 3SCrack
Дата сообщения: 12.03.2013 23:43
Писали вроде что 7.4.* последняя для винды, сегодня глянул на керио.ру...


Цитата:
Выпущена новая версия: Kerio Control 8.0.0 Дата: Март 13, 2013

Kerio Control, ФСТЭК-версия* (Windows, 32-bit) 61.7 MB СКАЧАТЬ
Kerio Control, ФСТЭК-версия* (Windows, 64-bit) 61.8 MB СКАЧАТЬ


Кто знаком с ситуацией... ФСТЭКовскую версию они будут релизить до 15 года дабы отбить потраченное бабло?

PS: на керио.ком такой версии конечно нет, да и фстэка у них там нету
Автор: muk_as
Дата сообщения: 13.03.2013 01:39
а ссылка на скачку вида
http://eu.download.kerio.com/dwn/control/fstek/kerio-control-whql-7.2.3-4976-p2-win32.exe
о чем то тебе говорит?
Автор: coder666
Дата сообщения: 13.03.2013 01:58
Ты смотри какая реальная версия скачивается...
никак не 8.0



их админу сайта руки поодбивать надо за такую работу...

Добавлено:
muk_as

апередил
Автор: webresurs
Дата сообщения: 13.03.2013 05:01
Отключение flash в KerioControl

Политика HTTP - Правила URL - Действие (Отказать) - Тип MIME (*stream*)
только видео-
Политика HTTP - Правила URL - Действие (Отказать) - Тип MIME (*video*)

Правда отключает у всех пользователей, и пишет в проигрывателе "произошла ошибка" пробуйте позже!

compupu - и чем же он лучше UserGate, у которого можно по типа и по пользователям это можно запретить!?
и ресурсов жрет, еще иму и мало...
Автор: 3SCrack
Дата сообщения: 13.03.2013 08:25
muk_as
coder666

Ссылку не проверял, поверил...

Цитата:
Выпущена новая версия: Kerio Control 8.0.0 Дата: Март 13, 2013



Спасиб

ЗЫ: Ну значит до 15 года будут 7.2* продавать
Автор: Gnome69
Дата сообщения: 13.03.2013 11:52
Добрый день!
Помогите пожалуйста разобраться с правилами трафика, Kerio использую впервые, версия программы Kerio Control 7.2.1 build 3301, в компьютере 2 сетевые карты одна подключена к ADSL модему настроенному в режиме Bridge, вторая идёт в хаб, для доступа в интернет на этом же компьютере поднимается PPPoE соединение.
Kerio мне необходим для блокирования доступа в интернет и открытия доступа к паре сайтов нужных для работы, в этом собственно и заключается проблема, либо работает всё, либо ничего не работает
Подробнее опишу суть проблемы:
Когда в Правилах трафика в графе 'Источник' указываю список ip адресов компьютеров в локальной сети а в графе 'Назначение' выбираю 'Интернет интерфейсы' то у тех компьютеров которые указаны в 'Назначении' доступны все сайты сети интернет ну это и понятно, если же вместо 'Интернет интерфейсов' вбиваю ip нужных мне сайтов то ни с одного компьютера в сети эти сайты не открываются, так же вместо ip сайтов пробовал вбивать доменные имена но всё равно ничего не работает. В графе трансляция так же пробовал играться с опциями но всё равно ничего не получается. Кроме Правил трафика больше ничего в Kerio не трогал, т.е все опции находятся в том режиме в котором были установлены по умолчанию.
Прошу помогите пожалуйста разобраться!

Быть может я не верно сконфигурировал сетевые настройки?

1. ADSL модем в режиме бриджа
IP: 192.168.1.1


2. Сетевая карта к которой подключен модем:
IP: 192.168.1.2
Маска: 255.255.255.0
Шлюз: не указан
DNS: не указан


3. Сетевая подключенная к хабу локальной сети
IP: 192.168.0.100
Маска: 255.255.255.0
Шлюз: не указан
DNS: не указан


Остальные компьютеры в сети имеют следующие настройки:

IP: 192.168.0.XX
Маска: 255.255.255.0
Шлюз: 192.168.0.100
DNS: 80.73.64.251


На скриншоте изображены интерфейсы в программе Kerio Control


Автор: kermit
Дата сообщения: 13.03.2013 13:51
камрады, хелп!
как добавить в Kerio сетевой интерфейс?
установил новую сетевуху, в диспетчере устройств она отображается, а в Интерфейсах керио - нет (перезапускал службу, перезагружал комп, не помогло).
Еще заметил что в диспетчере устройств рядом со старыми сетевухами есть дубликаты, с добавлением в имени "- Kerio Winroute Firewall", а у новой такого дубликата нет.

вроде же все должно быть просто - вставил сетевуху, она появилась в Керио, назначил ее интернет или локальным интерфейсом и все. Но не получается
Автор: Tihon_one
Дата сообщения: 13.03.2013 14:01
kermit
проверь что драйвер керио установлен в службах сетевого устройства, должен быть, если его там не будет, то запусти установку используемой версии контрола в режиме исправления и после перезагрузись, должно помочь.
Автор: kermit
Дата сообщения: 13.03.2013 14:38
Gnome69

ДНС и шлюзы пропиши:

2. Сетевая карта к которой подключен модем:
IP: 192.168.1.2
Маска: 255.255.255.0
Шлюз: 192.168.1.1
DNS: 192.168.1.1

Добавлено:
Tihon_one
в свойствах сетевого подключения этой сетевухи есть служба Kerio Winroute Firewall, появляется сразу после установки драйвера на карту
а вот в Диспетчере устройств дубликат с приставкой Керио у этой сетевухи не создается

если произвести установку как ты говоришь, активация слетит?
Автор: AndersonUkraine
Дата сообщения: 13.03.2013 15:07
To Gnome69:
После того как вы в правиле назначение с 'Интернет интерфейсов' поменяли на нужные вам сайты, надо завести правило, разрешающее локальной сети ходить на DNS: 80.73.64.251. Попробуйте зайти на эти сайты по ИП-адресу. И вообще ставить логирование соединений и смотреть в журналах.
Автор: Gnome69
Дата сообщения: 13.03.2013 15:08

Цитата:
Gnome69

ДНС и шлюзы пропиши:

2. Сетевая карта к которой подключен модем:
IP: 192.168.1.2
Маска: 255.255.255.0
Шлюз: 192.168.1.1
DNS: 192.168.1.1


Добавил! Ничего не изменилось, только теперь при запуске Kerio начал ругаться на то что в системе два шлюза, второй наверно при PPPoE подключении появляется.

Автор: AndersonUkraine
Дата сообщения: 13.03.2013 15:12
Добавление ничего не даст. У вас роутер настроен бриджем, поэтому шлюз по умолчанию будет устанавливаться при поднятии ППоЕ соединения. Выложите все свои правила для трафмка.
Автор: kermit
Дата сообщения: 13.03.2013 15:41
А умеет ли Керио работать с несколькими провайдерами, переключать на резервный канал при падении основного?

Автор: Tihon_one
Дата сообщения: 13.03.2013 16:09
kermit
да
Автор: AndersonUkraine
Дата сообщения: 13.03.2013 16:12
Значит теперь моя беда. Есть три провайдера - Уктелеком через модем, на котором поднято ППоЕ. Вэлтон через модем настроенным бриджем - на компе поднято ППоЕ. И Дигитал через ВПН. Настроено Распределение нагрузки на каналы. У всех реальные адреса. На компе почтовик. Проблема - когда включаю Дигитал, через минут 15 перестают отвечать Укртелеком и Вэлтон. В журнале видно, что пакет СИН приходит с Укртелекома, а СИН АСК уйти пытается через Дигитал. Как его заставить возвращаться через тот же канал, через который он пришёл?
Часть лога Filter я удалил для удобства.
P.S. На скриншотах все закрашивают свои адреса. Вывешивание своего адреса кому-нибудь повредило?



Код: PERMIT "RDP" packet from EthernetUkrtelecom, proto:TCP, len:52, ip/port:194.146.132.130:51012 -> 192.168.253.2:3380, flags: SYN
PERMIT "RDP" packet to Local, proto:TCP, len:52, ip/port:194.146.132.130:51012 -> 192.168.1.112:3389, flags: SYN
PERMIT "RDP" packet from Local, proto:TCP, len:52, ip/port:192.168.1.112:3389 -> 194.146.132.130:51012, flags: SYN ACK
PERMIT "RDP" packet to VpnDSIP, proto:TCP, len:52, ip/port:192.168.1.112:3389 -> 194.146.132.130:51012, flags: SYN ACK
PERMIT "RDP" packet from Local, proto:TCP, len:52, ip/port:192.168.1.112:3389 -> 194.146.132.130:51012, flags: SYN ACK
PERMIT "RDP" packet to VpnDSIP, proto:TCP, len:52, ip/port:192.168.1.112:3389 -> 194.146.132.130:51012, flags: SYN ACK
PERMIT "RDP" packet from EthernetUkrtelecom, proto:TCP, len:52, ip/port:194.146.132.130:51012 -> 192.168.253.2:3380, flags: SYN
PERMIT "RDP" packet to Local, proto:TCP, len:52, ip/port:194.146.132.130:51012 -> 192.168.1.112:3389, flags: SYN
PERMIT "RDP" packet from Local, proto:TCP, len:52, ip/port:192.168.1.112:3389 -> 194.146.132.130:51012, flags: SYN ACK
PERMIT "RDP" packet to VpnDSIP, proto:TCP, len:52, ip/port:192.168.1.112:3389 -> 194.146.132.130:51012, flags: SYN ACK
PERMIT "RDP" packet from EthernetUkrtelecom, proto:TCP, len:48, ip/port:194.146.132.130:51012 -> 192.168.253.2:3380, flags: SYN
PERMIT "RDP" packet to Local, proto:TCP, len:48, ip/port:194.146.132.130:51012 -> 192.168.1.112:3389, flags: SYN
Автор: coder666
Дата сообщения: 13.03.2013 17:24
можно все прописать в модеме и имя пользователя и пароль.
Так проще.
Соединение постоянное независимо от компа куда модем воткнут
Автор: a251
Дата сообщения: 13.03.2013 18:50
AndersonUkraine

Цитата:
Как его заставить возвращаться через тот же канал, через который он пришёл?

на версии 7.2.2 у меня тоже не получалось мапить(PPTP) на один адрес с разных источников, та же фигня, приходит с одного адреса уходит на другой, приходилось поднимать PPTP серверы на разных хостах и создавать правила с разными источниками.
сейчас в 7.4 (Software Appliance) такой проблемы нет.
Автор: Gnome69
Дата сообщения: 14.03.2013 00:48

Цитата:
Добавление ничего не даст. У вас роутер настроен бриджем, поэтому шлюз по умолчанию будет устанавливаться при поднятии ППоЕ соединения. Выложите все свои правила для трафмка.




Правило 'Доступ к transport' должно разрешать доступ к одному сайту в интернете с ip адреса в локальной сети, 192.168.0.50
Если мне мой модем перенастроить в режим Роутера, поможет ли это решить проблему?


Автор: AndersonUkraine
Дата сообщения: 14.03.2013 10:10
To Gnome69.
Смысл в следующем. Чтобы можно было заходить на сайты по доменному имени, на компах локальной сети должен быть прописан ИП ДНС-сервера. У вас это 80.73.64.251. Это интернет-адрес. Где у вас правило, разрешающее ходить ДНС-запросам из локалки на 80.73.64.251? Добавьте в 'Доступ к transport' в "Назначение" ещё и 80.73.64.251 и проверьте. Другой способ - прописать на локальных компах в настройках ДНС 192.168.0.100 и в Керио в настройках ДНС поставить галку "Включить службу переадресации ДНС". Можно оставить всё как есть, но включить одновременно 'Доступ к transport' и "Доступ к Интернету". На сайт будет ходить по первому, а ДНС-запросы - по второму. Лучше всего для 0.50 в "Назначениях" поставить "Любой" - если на сайте есть элементы, ссылающиеся на другие адреса, они пойдут уже по общему правилу. По настройке модема - бриджем на модем меньше нагрузка и виснуть будет реже (у меня обычный Длинк не помню когда и вис), второй модем настроен роутером - виснет иногда, одно время прошлым летом по жаре вис страшно, даже пришлось скрипт по перезагрузке вешать в задания. Для получения от Керио того что вы хотите это неважно, оставьте его бриджем, мороки меньше будет.
Автор: progmike
Дата сообщения: 14.03.2013 17:55
Добрый день!

Имеется сеть из 20+ компьютеров. Все добро раскидано по трём этажам здания. Всего в сети имеется 3 свича. Центральный свич (в подвале) - 16 портов + пара 8-ми портовых на этажах. К одному из 8-ми портовых свичей подключён ADSL модем в режиме роутера. Настройки сети рабочие места получают из DHCP модема.

Нужно:

Керио для частичного ограничения доступа к интернету, веб-фильтра и учета трафика/посещаемых сайтов.

Делал:

1. Модему устанавливаю локальный адрес 192.168.2.1, отключаю DHCP.
2. Комп с Kerio Software Appliance 7.4.1 имеет две сетевые платы:
а) 192.168.2.2, шлюз + днс = 192.168.2.2 - группа "Интернет-интерфейсы"
б) 192.168.1.1 - группа "локальные интерфейсы"
3. Обе сетевые платы сервера подключены патчкордами к 16-ти портовому свичу.

Идея в том, что адреса модема народ не знает, сетевые параметры рабочие места получают от DHCP Kerio, Kerio натит трафик на модем.

Поднести модем непосредственно к серверу возможности нет (из-за этого такое колечко).

Получаю проблему:

на рабочих станциях наблюдается arp-флуд. в таблице arp соответствие адреса шлюза (192.168.1.1 - локальный адрес Kerio) устанавливается MAC-адрес сетевухи (б) сервера и каждые 2-5 мин изменяется на MAC сетевухи (а) сервера. Затем обратно. Соответственно, пока в arp стоит MAC сетевухи (а) - интернета на рабочем месте нет. Если задать в arp таблице статический адрес - работает исправно до перезагрузки. В любом случае, это не нормально.
Вопрос: как такое может быть?


Пытался сделать второй вариант:

1. Модем перевожу в режим бридж
2. На сервере с Kerio интерфейс (а) настраиваю как PPPoE

Получаю:

Kerio dial log:

PPPoE discovery failed
....

При этом, рабочая станция с Windows XP, включенная в тот же свитч, запросто подключается с созданным PPPoE подключением...

В чём может быть загвоздка?

Заранее благодарен.

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117

Предыдущая тема: Права доступа NTFS


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.