Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56

Открыть новую тему     Написать ответ в эту тему

Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


GFI KerioControl ™


Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный Sophos Antivirus, мощные инструменты для управления доступом в Интернет на базе Kerio Control Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio Control aka Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
Удостоенный высоких отраслевых наград Kerio Control, разработан специально для защиты компаний от полного спектра сетевых угроз. Автоматически обновляющийся модуль защиты в Kerio Control обнаруживает и предотвращает возникающие угрозы, одновременно давая администратору сети гибкие инструменты для управления политиками доступа пользователей, полного управления полосой пропускания и QoS, детального мониторинга сети, и возможность VPN подключения с IPSec для настольных компьютеров, мобильных устройств и удаленных серверов.Kerio Control обеспечивает превосходную защиту сети, является стабильным, безопасным и, что немаловажно, простым в управлении.
Последняя версия:

Kerio Control 9.4.2 patch 1 Build 7290, Released on: Oct 17, 2022 Release history
Старые версии(лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010
Kerio Control 7.4.2 Build 5136, Released on: March 12, 2013
Скачать с оффсайта -> win32 | win64
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
KWF 6
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
Информация по KControl 8.x.x
Руководство по переходу с платформы Windows на Kerio Control Appliance

Официальная документация на Английском языке
Официальная база знаний на Русском языке
Создание VPN туннеля между KControl 8.1 и MikroTIK Router OS 6.1
 
Информация по KWF 6.x.x

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall
 
Использование VPN server IPsec Kerio Control 8 с IPsec клиентом - от 7KirOV7
 


F.A.Q. На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
Internet Access Monitor for Kerio WinRoute - программа анализа логов, составления отчётов по использованию интернет-ресурсов.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.
 
Kerio Control 8.6.1 решение проблемы с часовыми поясами
Решение проблемы с 1С-отчетностью (доступ к серверу report.keydisk.ru на порты 110 и 465) | Ещё способ

// текущий бэкап шапки..

Всего записей: 4420 | Зарегистр. 08-06-2003 | Отправлено: 00:00 17-06-2020 | Исправлено: merdiff, 09:02 05-03-2024
nb2003

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Насколько я знаю, VPN в реализации керивы - гусь в собственном соку, и чешется только сам с собой.

Ранее соединял Kerio 7.4 и Kerio 9.3 - все работало.  

Всего записей: 71 | Зарегистр. 18-09-2006 | Отправлено: 14:46 10-02-2021
Nthnsq



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Гуру, подскажите: стояла Керио 9.2.7, обновил до 9.3.4, теперь на тестовом компе  

Цитата:
 
Подключение не защищено
Злоумышленники могут пытаться похитить ваши данные с сайта vk.com (например, пароли, сообщения или номера банковских карт). Подробнее…
NET::ERR_CERT_AUTHORITY_INVALID
 

В Керио:

 
Где взять эти сертификаты, чтобы завтра с утра люди не верещали, что "инет не работает"?

Всего записей: 4875 | Зарегистр. 15-02-2006 | Отправлено: 18:42 10-02-2021
rdvfrb

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Nthnsq
 
Почитай предыдущие страницы или поищи в предыдущей ветке. А так у тебя синим по белому ссылка, перейдешь, сгенерируешь новые.

Всего записей: 902 | Зарегистр. 21-01-2016 | Отправлено: 18:58 10-02-2021
Rinat2015



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Nthnsq, при обновлении можно не переносить сертификаты и поумолчанию, они идут на год. Еще можно сделать свои ( до этого писал об этом http://forum.ru-board.com/topic.cgi?forum=8&topic=82117&start=40#12), но тогда нужно сертификат корневого центра влить на все компы с которого выходишь на керио.
 
Ну и конечно можно их купить и тогда ничего добавлять на клиентов не нужно.

Всего записей: 486 | Зарегистр. 13-05-2012 | Отправлено: 19:02 10-02-2021
Nthnsq



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rdvfrb
Я там какой-то сгенерил

Rinat2015
Понял, спасибо.
Короче, я включил расшифровку HTTPS, оттуда все и пошло. Отменил - вроде началось грузиться.

Всего записей: 4875 | Зарегистр. 15-02-2006 | Отправлено: 19:12 10-02-2021
SanteOstus123

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день. Kerio Control 9.3.5 build 4367, с лицензией.
Модули все включены, работают.
Сайт ГосУслуг перестал открываться, ошибку выдает. Если в под домен зайти esiagosuslugiru, то заходит.
Настройки не менял, ничего не трогал. Раньше всё работало.
Есть таких два Керио, оба не открывают сайт.
В чем может быть проблема?
Пробовал отключать все модули, не помогает. Дешифровка https отключена.

Всего записей: 10 | Зарегистр. 16-11-2020 | Отправлено: 06:02 11-02-2021
rdvfrb

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SanteOstus123
 
Трассировку сделай, посмотри где обрывается.
 
Включи инет напрямую в комп и попробуй зайти на портал, там более четкая картина будет видна.

Всего записей: 902 | Зарегистр. 21-01-2016 | Отправлено: 07:09 11-02-2021
SanteOstus123

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проблему решил странным образом. Обновил антивирус бит дефендер в Керио Контрол и всё на сайт заходит. Хотя я до этого его отключал полностью и не заходило.

Всего записей: 10 | Зарегистр. 16-11-2020 | Отправлено: 07:15 11-02-2021
rdvfrb

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SanteOstus123
 
Не в антивирусе дело, если обновлял предотвращение вторжений, то обновились сигнатуры, если нет, то скорее всего дело было в маршрутизации или в DNS твоего провайдера, или далее по пути.

Всего записей: 902 | Зарегистр. 21-01-2016 | Отправлено: 07:46 11-02-2021
xxxDmitryxxx

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
День добрый
Есть провайдер и внутри его сети ограничения по скорости нет, о если выходишь за его пределы скорость согласно тарифа.
Вопрос
Можно ли в керио "Управление полосой пропускания" вырвать определенный диапазон адресов для которых скорость будет выше чем по тарифному плану
Ели глупость морожу то извиняйте)))

Всего записей: 12 | Зарегистр. 20-09-2019 | Отправлено: 13:36 12-02-2021
Rinat2015



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
xxxDmitryxxx

Цитата:
Можно ли в керио "Управление полосой пропускания" вырвать определенный диапазон адресов для которых скорость будет выше
В смысле внутри сети прова ? Ответ: Да и "должно быть по умолчанию", остальным нужно просто занизить, а если скорость на "внешнюю" сеть хочешь дать пользователю больше чем тебе дает провайдер, то да - это нелепо (исключение если внутри сети есть еще источник "внешнего ин-ета" который готов им поделится).

Всего записей: 486 | Зарегистр. 13-05-2012 | Отправлено: 17:47 12-02-2021 | Исправлено: Rinat2015, 17:52 12-02-2021
xxxDmitryxxx

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Rinat2015
Спасибо, как я понял, в настройках "Управление полосой пропускания" выставляю максимальную скорость которую дает провайдер делаю правила Пример: назначения сети провайдера без ограничения, остальной трафик можно выставить по скорости тарифного плана.

Всего записей: 12 | Зарегистр. 20-09-2019 | Отправлено: 18:31 12-02-2021
Rinat2015



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
xxxDmitryxxx, да нужно узнать диапазон IP внутренней сети, и создать отдельное правило трафика для выхода в интернет на этот диапазон и в "Управление полосой пропускания" создать правило в поле "трафик" которого добавишь это правило трафика, потом создашь правило для всего остального трафика но его уже режешь по своему тарифу.
 
Но только я не понял цель всего этого? Провайдер и так же не даст скорость выше скорости тарифа, так почему просто не оставить на настройках "по умолчанию"?
 
 

Всего записей: 486 | Зарегистр. 13-05-2012 | Отправлено: 19:05 12-02-2021
Nthnsq



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Гуру, а можно в Керио как-то заблокировать:
- Ютуб развлекательные видео, но обучающее чтобы показывалось?
- все видеоролики на остальных сайтах? Чтобы текст показывался, картинки, а видео - нет?

Всего записей: 4875 | Зарегистр. 15-02-2006 | Отправлено: 20:54 12-02-2021 | Исправлено: Nthnsq, 20:56 12-02-2021
xxxDmitryxxx

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Rinat2015
Есть удаленные филиалы с выходом в интернет от одного же провайдера, между нами и ими VPN поднят, так вот скорость между ними и ими порядка 200 мбит, а тариф 80 мбит)))
 
 
Добавлено:
Rinat2015
Оптимальнее было бы создать второй WAN интерфейс на этот канал, задать скорость без ограничения и все туннели пустить туда

Всего записей: 12 | Зарегистр. 20-09-2019 | Отправлено: 08:08 13-02-2021
Rinat2015



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
xxxDmitryxxx

Цитата:
Есть удаленные филиалы с выходом в интернет от одного же провайдера, между нами и ими VPN поднят, так вот скорость между ними и ими порядка 200 мбит, а тариф 80 мбит)))  


Цитата:
Оптимальнее было бы создать второй WAN интерфейс на этот канал, задать скорость без ограничения и все туннели пустить туда  
Ну так полоса пропускания тут не причем, она лишь режет скорость твоих юзеров, тут вопрос маршрутизации.
Но все равно задачу так и не объяснил, тут лишь, что дано, но не что нужно. Тунель есть? Локальный трафик по нему ходит на 200 мбит, значит все порядке.
 

Всего записей: 486 | Зарегистр. 13-05-2012 | Отправлено: 08:50 13-02-2021
kuzichev



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Подскажите, умер комп что был шлюзом 10 лет и где стоял 7.4.2 на windows 2008...
 
Попробовал ее поставить на 2016 и 2019 ругается, ну и понятно...
Поднял hyper-v, примонтировал образ все вроде бы должно жить... Две сетевые сделал wan lan и все вроде так... И работает...
Но с изрядной периодичностью пропадают пакеты на пинге..
 
Попробовал пинговать с сервера, нет потерь
 
Запустил с локального компа, из сети сразу три окна
Одно до ya.ru.  второе на локальную сетевую сервера, третье на внешнюю сетевую... До ya.ru  потери то 5 минут ничего, там теряем 5-6 пакетов, опять 5-7 пингов опять теряем, и так минут 10, потом стабильно минут 5 и опять... Пинги до сетевых потерь нет... В это же время сам сервер на ya.ru  потерь нет....
Может кто сталкивался и знает решение или куда хоть смотреть... А то и так комп с собой похоронил и все правила и настройки, ещё и 1с... И не разгребусь уже второй день и ночь... С надеждой ещё отыскать информацию на старых винтах
 
Специалист я так себе... Нет тонких знаний только общие... Особенно по виртуализации.
Сетевые там настроены без дублей себя, сначало он создал ещё 2 адаптера, но я эти галки снял... Может не прав...

Всего записей: 25 | Зарегистр. 19-12-2006 | Отправлено: 20:22 18-02-2021
terence



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Здравствуйте!
Поделитесь кто на каком железе крутит керио?
интересуют миниатюрные варианты ?
я пока придерживаюсь mitx мать со встроеным процом и hdd
вот новый шлюз хочу поставить ssd. Задача что бы шлюз работал как можно дольше и не сильно боялся отключений питания.

Всего записей: 517 | Зарегистр. 30-08-2007 | Отправлено: 11:57 19-02-2021
darkx25

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток!
 
С ничего перестал работать сайт documents-utm.egais.ru:443
делаю трассировку, обрывается на шлюзе
1) проверил dns (у меня 8.8.8.8), ну и по ip адресу documents-utm.egais.ru тоже не пингуется
2) добавил правило где явно казал какому локальному хосту куда ходить можно
3) в фильтр керио в белый список добавил этот сайт
4) пинг из инструментов керио documents-utm.egais.ru идет, из локалки нет
5) в правилах фильтрации содержимого тоже явно указал что сюда documents-utm.egais.ru ходить разрешено
 
что еще посмотреть?
временно на локальном хосте поднял впн до дома.
 
вообще есть 2 керио шлюза в разных местах, везде сегодня утром одна и та же ситуация.

Всего записей: 39 | Зарегистр. 02-10-2007 | Отправлено: 07:48 20-02-2021
wwladimir



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
что еще посмотреть?

 
Ну вообще, как бы, есть журнал debug в консоли.  
В нем, в его поле ПКМ и "сообщения"...
И там, например, птицу на "Packets dropped for some reason" или еще чего по желанию...
Далее внимательно вглядываться в полученный результат.

Всего записей: 527 | Зарегистр. 08-11-2006 | Отправлено: 15:37 20-02-2021
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru