Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Активные темы » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57

Открыть новую тему     Написать ответ в эту тему

Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


GFI KerioControl ™


Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный Sophos Antivirus, мощные инструменты для управления доступом в Интернет на базе Kerio Control Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio Control aka Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
Удостоенный высоких отраслевых наград Kerio Control, разработан специально для защиты компаний от полного спектра сетевых угроз. Автоматически обновляющийся модуль защиты в Kerio Control обнаруживает и предотвращает возникающие угрозы, одновременно давая администратору сети гибкие инструменты для управления политиками доступа пользователей, полного управления полосой пропускания и QoS, детального мониторинга сети, и возможность VPN подключения с IPSec для настольных компьютеров, мобильных устройств и удаленных серверов.Kerio Control обеспечивает превосходную защиту сети, является стабильным, безопасным и, что немаловажно, простым в управлении.
Последняя версия:

Kerio Control 9.4.2 patch 1 Build 7290, Released on: Oct 17, 2022 Release history
Старые версии(лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010
Kerio Control 7.4.2 Build 5136, Released on: March 12, 2013
Скачать с оффсайта -> win32 | win64
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
KWF 6
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
Информация по KControl 8.x.x
Руководство по переходу с платформы Windows на Kerio Control Appliance

Официальная документация на Английском языке
Официальная база знаний на Русском языке
Создание VPN туннеля между KControl 8.1 и MikroTIK Router OS 6.1
 
Информация по KWF 6.x.x

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall
 
Использование VPN server IPsec Kerio Control 8 с IPsec клиентом - от 7KirOV7
 


F.A.Q. На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
Internet Access Monitor for Kerio WinRoute - программа анализа логов, составления отчётов по использованию интернет-ресурсов.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.
 
Kerio Control 8.6.1 решение проблемы с часовыми поясами
Решение проблемы с 1С-отчетностью (доступ к серверу report.keydisk.ru на порты 110 и 465) | Ещё способ

// текущий бэкап шапки..

Всего записей: 4420 | Зарегистр. 08-06-2003 | Отправлено: 00:00 17-06-2020 | Исправлено: merdiff, 09:02 05-03-2024
TymaW201

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Вечером я могу выложить рабочий файл с новой версии, может кто захочет попробовать победить

Тоже так думал, подмена файла решит вопрос.
День работало нормально, но с приходом обновления ошибка вернулась.
 
Пользуясь таким благом, как лицензия, зарегистрирован тикет на портале GFI,
на что пришел ответ от тех.поддержки:

Цитата:
We will review the details you've provided to better understand the situation and determine the best course of action. Rest assured, we are here to assist you and will work towards addressing your concerns.

С этого следует понимать, разработчик сам ничего толком ответить не может.
Думаю, стоит некоторое время подождать, когда разработчик предоставит решение, и возможно,
исправит свой косяк.

Всего записей: 143 | Зарегистр. 07-10-2009 | Отправлено: 20:48 21-03-2024 | Исправлено: TymaW201, 21:21 21-03-2024
deadlock77



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
TymaW201
Уточните, пожалуйста, Вы тоже на дремучем релизе сидите?

Всего записей: 144 | Зарегистр. 24-11-2020 | Отправлено: 22:10 21-03-2024
TymaW201

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ув.deadlock77

Цитата:
Уточните, пожалуйста, Вы тоже на дремучем релизе сидите?

Ошибка IPS проявилась на 9.3.6 patch1 (5808)
Насколько он дремуч... а давайте разсудим.
Лицензионные устройства при обращении на официальное "зеркало" получают предложение обновиться к версии 9.4.2 patch1 (7290) и не более того.  
(не забываем о проблемах с GRO на 9.4.x, особенно на 9.4.2 p1)
 
Ни о каких 9.4.3 (а их аж 5 релизов) и тем более 9.4.4 разговора нет - разработчик до сих пор не выкладывает на свое "зеркало" для автоматического обновления лицензионных устройств.
Где-то в декабре мы задавали вопрос, почему так, на что был получен ответ разработчика:

Цитата:
We would like to inform you that while this version has been released and is available for manual download and installation through our download portal download.kerio.com/archive/, we are currently aware of a few issues with this version. As a result, we have not made it available for automatic upgrade in the interface.
 
We recommend that you wait for the release of this version in the user interface (UI), which will occur after thorough testing and feedback on this latest version. However, if you wish to try this version, we encourage you to install it on a secondary or non-production machine and test it as needed. We would appreciate it if you shared any feedback with us.

с этого следует, разработчик не запрещает Вам перейти на более новую версию,  
при этом рекомендует опробовать на дополнительном или непродуктивном оборудовании.
 
два слова по более новым:
9.4.3 patch 4 (8388) - ошибок нет;
9.4.4 (8407) - ошибок нет.
 
как только получу ответ разработчика касательно обшибок IPS, обязательно поделюсь )
 
 

Всего записей: 143 | Зарегистр. 07-10-2009 | Отправлено: 22:59 21-03-2024 | Исправлено: TymaW201, 23:21 21-03-2024
koresh777

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
TymaW201

Цитата:
не забываем о проблемах с GRO на 9.4.x, особенно на 9.4.2 p1


Цитата:
ва слова по более новым:
9.4.3 patch 4 (8388) - ошибок нет;
9.4.4 (8407) - ошибок нет.

 Имеется ввиду они решили проблему gro в этих версиях, или же имеется ввиду что нет проблем с IPS?  Тут просто для понимания, обновлять боевой сервак, или же погодить, дабы проблем не хапнуть на полную катушку

Всего записей: 117 | Зарегистр. 08-10-2017 | Отправлено: 00:37 22-03-2024
TymaW201

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Thank you for reaching back to us and providing us with the requested files. Due to the scope of your issue, we will be elevating your case to our L2 Technical Support Team for detailed review.
 
Best regards,
GFI - Kerio Control Support Team

проблема ошибок IPS перенесена на второй уровень.

Всего записей: 143 | Зарегистр. 07-10-2009 | Отправлено: 12:27 23-03-2024
neyasyt9



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
koresh777
flash_83
ну что ж, обновился. пол дня полёт нормальный. на выходных тоже тишина.
единственно сразу же не смог обновиться образом от Натаныча. писало что недостаточно памяти, хотя её с избытком. от Арагорна обновился без проблем.  
кстати, после обновления образом от Арагорна смог обновить и образом от Натаныча

Всего записей: 244 | Зарегистр. 19-01-2015 | Отправлено: 13:23 25-03-2024
koresh777

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
neyasyt9

Цитата:
ну что ж, обновился

Я так понял на 9.4.4? Читал комменты в соседней ветке, писали ошибки валились у некоторых на данной версии, уходили на 9.4.3 р5. Сеть доменная?

Всего записей: 117 | Зарегистр. 08-10-2017 | Отправлено: 13:52 25-03-2024
deadlock77



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
после обновления образом от Арагорна смог обновить и образом от Натаныча

Глянь в локальные соединения, если КС связан с доменом. Никаких аномалий нет?

Всего записей: 144 | Зарегистр. 24-11-2020 | Отправлено: 13:54 25-03-2024
flash_83

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
neyasyt9
 
Пока повременю, интересно, что ответят в оф поддержке.

Всего записей: 301 | Зарегистр. 24-01-2007 | Отправлено: 14:10 25-03-2024
SpecieS



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто может подсказать?
Офис 1 -192.168.0.1
Офис 2 -192.168.1.1  
Между ними VPN l2tp ipsec Mikritik to Kerio 172.16.30.1
 
с Офис2 микрот пинг с интерфейса l2tp проходит в сеть 0,1, с локальных компов нет (на микроте маскарад в сторону Офис1 есть)
правило чтобы все гуляли туда-сюда есть
 
Какое правило я упускаю в Керио?(( ( как я понимаю не хватает маршрута с 172,16,30,1 до 0,1 )
 
Если с локального пк подключиться по vpn, то все ок.

Всего записей: 104 | Зарегистр. 22-09-2005 | Отправлено: 15:30 25-03-2024
neyasyt9



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
koresh777, да на крайнюю 9.4.4 . сеть доменная
deadlock77, сравнил от двух авторов. у обоих большое количество соединений с КД.
что интересно, в другом офисе тоже обновил и там нет такого огромного количества подключений. (там конечно пользюков меньше 10)
 
а вот раньше не обращал внимания на это, только после комментов в соседней ветке)
 
а ошибки только
Код:
(2) Product update failed. Error: Check failed (Empty reply from server)
такие
хоть галки и сняты с автоматического обновления

Всего записей: 244 | Зарегистр. 19-01-2015 | Отправлено: 16:56 25-03-2024 | Исправлено: neyasyt9, 17:00 25-03-2024
koresh777

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
neyasyt9

Цитата:
 сравнил от двух авторов. у обоих большое количество соединений с КД.

Это смотреть нужно Журналы - Connection,  или же  Активные подключения? А то мужики обсуждают этот момент, а я чёт не вкурю где посмотреть данную активность. 9.4.4 не ставил, на тестовой 9.4.3, там вроде нет такого, чтоб где-то что-то генерила трафик к КД

Всего записей: 117 | Зарегистр. 08-10-2017 | Отправлено: 17:17 25-03-2024
deadlock77



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
чёт не вкурю где посмотреть данную активность.

В Активных подключениях, внизу сними галку Скрывать локальные и наблюдай

Всего записей: 144 | Зарегистр. 24-11-2020 | Отправлено: 22:58 25-03-2024
deadlock77



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В общем, всё пучком с Натановским дистром! Я переустановил с нуля, никаких излишних соединений по 389 порту более не наблюдалось. На данный момент один LDAPS и один из динамического диапазона.

Всего записей: 144 | Зарегистр. 24-11-2020 | Отправлено: 14:51 26-03-2024
koresh777

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
deadlock77
 

Цитата:
 Я переустановил с нуля,

Получается излишки только после обновления, с нуля все путем. за информацию спасибо, будем думать. до след выходных если ничего не исправится, придется апиться, куда деваться

Всего записей: 117 | Зарегистр. 08-10-2017 | Отправлено: 16:34 26-03-2024
neyasyt9



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
koresh777
deadlock77
проблема с огромным количеством подключений к КД решается просто. выходим из домена, заходим в домен.
подозреваю что при обновлении сохранённый пароль от учётки под которой выполнялся вход в домен - потёрся. но это скорее всего не так.
 возможно когда обновлялся на тестовой машине и ввёл её в домен, указал на автомате тоже имя что и рабочая система, а после тестовую машину вывел из домена. в домене уже нет компа с таким именем, а керюша пытается ломиться к КД.  
в данный момент времени с количеством подключений всё норм

Всего записей: 244 | Зарегистр. 19-01-2015 | Отправлено: 23:51 27-03-2024
kuzmich83

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте. Может кто подскажет как разрулить проблему: установлен kerio control 9.4.3 build 8388, в локальной сети ПК без проблем выходят в инет через kerio, но замечен трабл при работе с почтой на   mail.ukr.net (через веббраузер). В почтовый ящик пускает без проблем, но когда пытаешься открыть вложенный файл, или скачать его, то скорость падает до 0 или вообще обрывается связь при скачивании вложенного файла. В логах ничего подозрительного, выключение антивиря, вебфильтрации и т.д. ничего не дают. Куда копать?

Всего записей: 2 | Зарегистр. 15-03-2024 | Отправлено: 10:21 29-03-2024
kosfess



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
но замечен трабл при работе с почтой на   mail.ukr.net (через веббраузер)

Попробуйте отключить GRO на WAN-интерфейсе

Всего записей: 265 | Зарегистр. 26-01-2012 | Отправлено: 11:03 29-03-2024
kuzmich83

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kosfess
Большое человеческое спасибо, помогло!

Всего записей: 2 | Зарегистр. 15-03-2024 | Отправлено: 11:07 29-03-2024 | Исправлено: kuzmich83, 16:36 29-03-2024
deadlock77



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
отключить GRO

Не могу понять, почему GRO влияет на открытие сайтов, ведь они на разных уровнях OSI

Всего записей: 144 | Зарегистр. 24-11-2020 | Отправлено: 11:30 29-03-2024
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Активные темы » Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru