Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57

Открыть новую тему     Написать ответ в эту тему

Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


GFI KerioControl ™


Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный Sophos Antivirus, мощные инструменты для управления доступом в Интернет на базе Kerio Control Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio Control aka Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
Удостоенный высоких отраслевых наград Kerio Control, разработан специально для защиты компаний от полного спектра сетевых угроз. Автоматически обновляющийся модуль защиты в Kerio Control обнаруживает и предотвращает возникающие угрозы, одновременно давая администратору сети гибкие инструменты для управления политиками доступа пользователей, полного управления полосой пропускания и QoS, детального мониторинга сети, и возможность VPN подключения с IPSec для настольных компьютеров, мобильных устройств и удаленных серверов.Kerio Control обеспечивает превосходную защиту сети, является стабильным, безопасным и, что немаловажно, простым в управлении.
Последняя версия:

Kerio Control 9.4.2 patch 1 Build 7290, Released on: Oct 17, 2022 Release history
Старые версии(лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010
Kerio Control 7.4.2 Build 5136, Released on: March 12, 2013
Скачать с оффсайта -> win32 | win64
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
KWF 6
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
Информация по KControl 8.x.x
Руководство по переходу с платформы Windows на Kerio Control Appliance

Официальная документация на Английском языке
Официальная база знаний на Русском языке
Создание VPN туннеля между KControl 8.1 и MikroTIK Router OS 6.1
 
Информация по KWF 6.x.x

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall
 
Использование VPN server IPsec Kerio Control 8 с IPsec клиентом - от 7KirOV7
 


F.A.Q. На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
Internet Access Monitor for Kerio WinRoute - программа анализа логов, составления отчётов по использованию интернет-ресурсов.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.
 
Kerio Control 8.6.1 решение проблемы с часовыми поясами
Решение проблемы с 1С-отчетностью (доступ к серверу report.keydisk.ru на порты 110 и 465) | Ещё способ

// текущий бэкап шапки..

Всего записей: 4420 | Зарегистр. 08-06-2003 | Отправлено: 00:00 17-06-2020 | Исправлено: merdiff, 09:02 05-03-2024
sample626

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
semwork

Цитата:
Все клиенты автоматически конфигурируются с маршрутами к ЛОКАЛЬНЫМ сетям керио.

Буквально так написано в документации, но там не поясняется что такое ЛОКАЛЬНАЯ сеть.
 
ИРЛ если на интерфейсе прописан шлюз и за шлюзом обнаруживается интернет, то на него автоматом добавляется 0.0.0.0 маршрут и он становится нелокальным.
 
Моя хотелка была заставить Керио работать с одним интерфейсом, это не удалось, потому что он понятное дело с интернетом и в итоге маршруты с него не пушатся на клиентов.
Зато удалось с двумя интерфейсами в одной и той же подсети. Один с прописанным шлюзом, второй без.

Всего записей: 14 | Зарегистр. 03-09-2007 | Отправлено: 09:40 20-03-2024
neyasyt9



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
flash_83
koresh777
тоже счас отредактировал файл /opt/kerio/winroute/snort/rules/used.rules
но ошибка осталась. эх как не хотелось бы обновляться(

Всего записей: 244 | Зарегистр. 19-01-2015 | Отправлено: 09:42 20-03-2024
deadlock77



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
заставить Керио работать с одним интерфейсом

Ну если бы сначала задали вопрос с хотелкой, в два поста бы уложились))

Всего записей: 144 | Зарегистр. 24-11-2020 | Отправлено: 11:40 20-03-2024
loner42

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем доброго времени суток!
Kerio Control 7.4.2, подскажите, пожалуйста, как правильно настроить VPN сервер?
Какие правила нужны? Чтобы можно было к нему подключаться через Internet.
Настроил правило согласно такой инструкции, правда нет службы IPSecNAT-T (она нужна/важна?)
   
 
На клиенте установил Kerio VPN Client 7.4.2, запустил, указал IP Kerio VPN-сервера, Имя пользователя, Пароль. Пробую соединиться, "Выполняется установление соединения" сек.20, потом выходит ошибка "Сервер VPN не отвечает".
Подскажите, пожалуйста, что можно сделать. Очень нужна ваша помощь.
Заранее премного благодарен.
 
 

Всего записей: 69 | Зарегистр. 29-05-2009 | Отправлено: 18:36 20-03-2024 | Исправлено: loner42, 18:44 20-03-2024
Rinat2015



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
loner42, для VPN Client нужно только kerio vpn, там 1 порт. За керио роутер ? проброс сделал?

Всего записей: 486 | Зарегистр. 13-05-2012 | Отправлено: 19:37 20-03-2024
loner42

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
За керио роутер ? проброс сделал?
Простите, в этом не силен.
Где и что нужно сделать?
Интернет на сервер приходит без роутера, провод сразу в сетевую карту, на ней "белый" IP.
Добавлено:

Цитата:
для VPN Client нужно только kerio vpn, там 1 порт

Т.е. для работы VPN Clienta, на сервере достаточно 1 правила (на рис. VPN сервис) с одной службой Kerio VPN?
 
Если на клиенте запускаешь telnet "белый" IP 4090, все норм, порт открыт.
 
Если на клиенте в Kerio VPN Client, в строке Сервер прописываешь "белый" IP сервера, то соединение устанавливается, а
если в строке Сервер прописываешь VPN-адрес сервера, то соединения не происходит. Так и должно быть, это правильно?

Всего записей: 69 | Зарегистр. 29-05-2009 | Отправлено: 20:32 20-03-2024 | Исправлено: loner42, 21:23 20-03-2024
deadlock77



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
если в строке Сервер прописываешь VPN-адрес сервера

Прошу Вас срочнейшим образом либо купить книгу по основам сетей, либо найти  и почитать в интернете Сети для самых маленьких или что-то подобное. Большая просьба, не затягивайте. Еще будет весьма полезным найти и распечатать CCNA

Всего записей: 144 | Зарегистр. 24-11-2020 | Отправлено: 21:47 20-03-2024
qrangerq

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 
drop Low, confidence High, signature_severity Major, tag InfoStealer, tag PlanetStealer, updated_at 2024_03_05;)
 
Low явно не протокол

 
Правило багнутое
строка Low, confidence High, signature_severity Major, tag InfoStealer, tag PlanetStealer, updated_at 2024_03_05;) относится к предыдущей строке, а drop соответственно лишнее
 
у кого-то там парсер сломался

Всего записей: 191 | Зарегистр. 21-09-2007 | Отправлено: 06:03 21-03-2024 | Исправлено: qrangerq, 06:03 21-03-2024
flash_83

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Правило багнутое

Так ведь даже если его исправить, то после обновления чёрных листов всё возвращается.

Всего записей: 301 | Зарегистр. 24-01-2007 | Отправлено: 08:22 21-03-2024
mamontus

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Там почему-то лишний перенос строки просто. С drop начинается строка новая, его убираем и объединяем эту строку с предыдущей - и всё работает. А после обновления оно возвращается потому что в список так залито
 
qrangerq
пардон, пролюбил глазами Ваш пост

Всего записей: 2 | Зарегистр. 15-05-2007 | Отправлено: 11:02 21-03-2024 | Исправлено: mamontus, 11:17 21-03-2024
semwork



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
loner42

Цитата:
в строке Сервер прописываешь VPN-адрес сервера

А что это такое "VPN-адрес сервера"?

Всего записей: 17 | Зарегистр. 21-06-2019 | Отправлено: 11:23 21-03-2024
deadlock77



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
[21/Mar/2024 12:10:23] Translation manager: Cannot parse translation file weblang/webiface/hr.def: Cannot read attribute
Такая ботва в журнале Error после перезагрузки

Всего записей: 144 | Зарегистр. 24-11-2020 | Отправлено: 12:17 21-03-2024
koresh777

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
neyasyt9
Да я редактировал, ошибки уходили, но и толку ноль, либо отключать обновления вторжений, что тоже не дело. Видимо да, только апится. Вечером я могу выложить рабочий файл с новой версии, может кто захочет попробовать победить

Всего записей: 117 | Зарегистр. 08-10-2017 | Отправлено: 13:17 21-03-2024
neyasyt9



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
koresh777
у меня на тестовой машине есть. эта та версия что уже не от Натаныча
 
подкинул файл с крайней версии, те же яйца только вид сбоку.

Всего записей: 244 | Зарегистр. 19-01-2015 | Отправлено: 14:29 21-03-2024 | Исправлено: neyasyt9, 14:37 21-03-2024
loner42

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А что это такое "VPN-адрес сервера"?

Я думаю, это IP-адрес, находящийся в диапазоне адресов VPN-сети.
На Kerio Control запущен VPN-сервер, который создал VPN-сеть, например 10.153.138.0, и сам назначил себе первый адрес 10.153.138.1.

Всего записей: 69 | Зарегистр. 29-05-2009 | Отправлено: 15:10 21-03-2024
koresh777

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
neyasyt9

Цитата:
подкинул файл с крайней версии

В смысле если файл который не дает ошибок, подкинуть в 9.3 проблемы не решает?

Всего записей: 117 | Зарегистр. 08-10-2017 | Отправлено: 15:13 21-03-2024
neyasyt9



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
koresh777
верно. снорт опять же после перезапуска приводит строку с ошибкой в "performance_impact" такой вид
 
близко выходные... обновляться(

Всего записей: 244 | Зарегистр. 19-01-2015 | Отправлено: 15:21 21-03-2024 | Исправлено: neyasyt9, 15:21 21-03-2024
semwork



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
loner42

Цитата:
IP-адрес, находящийся в диапазоне адресов VPN-сети

Понятно. Но никуда прописывать его не надо. Адрес сервера это именное его белый адрес по которому до него клиент сможет достучаться.  

Цитата:
Так и должно быть, это правильно?

Именно так быть и должно

Всего записей: 17 | Зарегистр. 21-06-2019 | Отправлено: 15:24 21-03-2024
loner42

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
semwork, Спасибо, что ответил.

Всего записей: 69 | Зарегистр. 29-05-2009 | Отправлено: 16:21 21-03-2024
Rinat2015



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
loner42, Вам уже, deadlock77, писал идти и изучать основы, и многие здесь, я в том числе согласны с ним, поэтому не отвечаем дальше, и не потому, что что бы "попонтаватся" или лень, а что бы не оказывать "медвежей" услуги. По конкретной инструкции не понимая как оно работает, настроить можно только неправильно.

Всего записей: 486 | Зарегистр. 13-05-2012 | Отправлено: 19:09 21-03-2024 | Исправлено: Rinat2015, 19:10 21-03-2024
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru