Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56

Открыть новую тему     Написать ответ в эту тему

Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


GFI KerioControl ™


Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный Sophos Antivirus, мощные инструменты для управления доступом в Интернет на базе Kerio Control Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio Control aka Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
Удостоенный высоких отраслевых наград Kerio Control, разработан специально для защиты компаний от полного спектра сетевых угроз. Автоматически обновляющийся модуль защиты в Kerio Control обнаруживает и предотвращает возникающие угрозы, одновременно давая администратору сети гибкие инструменты для управления политиками доступа пользователей, полного управления полосой пропускания и QoS, детального мониторинга сети, и возможность VPN подключения с IPSec для настольных компьютеров, мобильных устройств и удаленных серверов.Kerio Control обеспечивает превосходную защиту сети, является стабильным, безопасным и, что немаловажно, простым в управлении.
Последняя версия:

Kerio Control 9.4.2 patch 1 Build 7290, Released on: Oct 17, 2022 Release history
Старые версии(лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010
Kerio Control 7.4.2 Build 5136, Released on: March 12, 2013
Скачать с оффсайта -> win32 | win64
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
KWF 6
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
Информация по KControl 8.x.x
Руководство по переходу с платформы Windows на Kerio Control Appliance

Официальная документация на Английском языке
Официальная база знаний на Русском языке
Создание VPN туннеля между KControl 8.1 и MikroTIK Router OS 6.1
 
Информация по KWF 6.x.x

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall
 
Использование VPN server IPsec Kerio Control 8 с IPsec клиентом - от 7KirOV7
 


F.A.Q. На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
Internet Access Monitor for Kerio WinRoute - программа анализа логов, составления отчётов по использованию интернет-ресурсов.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.
 
Kerio Control 8.6.1 решение проблемы с часовыми поясами
Решение проблемы с 1С-отчетностью (доступ к серверу report.keydisk.ru на порты 110 и 465) | Ещё способ

// текущий бэкап шапки..

Всего записей: 4420 | Зарегистр. 08-06-2003 | Отправлено: 00:00 17-06-2020 | Исправлено: merdiff, 09:02 05-03-2024
AkeHayc

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control 9.3.5 build 4367
 
Вообщем ситуация такая. Нужен был редирект.  
Нужно было сделать переадресацию с сайта site_cvm.ru на сайт site_abc.ru.
Я сделал средствами nginx.
 
Добавил запись A в DNS сервер домена site_cvm.ru, прописал там белый IP адрес Кerio (шлюза в интернет локальной сети).
Далее в Керио создал правило проброса по портам 80 и 443 на определенную машину внутри сети с IP адресом 192.168.10.134.
На этой машине настроил NGINX и сделал переадресацию site_cvm.ru на сайт site_abc.ru.
   
 
Сама переадресация работает, НО!!!
Только не внутри локальной сети где стоит Керио.
 
Куда копать не понмаю, в логах тишина.

Всего записей: 519 | Зарегистр. 24-02-2009 | Отправлено: 15:27 08-04-2021 | Исправлено: AkeHayc, 17:33 08-04-2021
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AkeHayc
Цитата:
Сама переадресация работает, НО!!!  
Только не внутри локальной сети где стоит Керио.  
Ну так все правильно. NAT есть NAT, как ты его не назови.
Эта фича называется NAT Loopback, Белый адрес, через который локалка ходит наружу,
ей недоступен. Можешь проверить, пинганув его с какого-нибудь хоста 192.168.10.1х.
Поэтому доступ к внутренним сайтам нужно решать по другому.
Через  Split DNS или как-то еще. Чтобы они напрямую ходили на 192.168.10.134.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 00:26 09-04-2021
AkeHayc

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary, спасибо большое. Я думал про это, искал правда инфу про Hairpin NAT.  
В итоге по твоей наводке, настроил Split DNS на Windows Server и все заработало как надо.
Только браузер Опера почему-то все хочет обойти DNS сервер в локальной сети))). Ну и ладно, главное что в Chorme и Firefox все работает.
И кстати Chrome как-то может работать без NAT Loopback, вообщем разные браузеры по разному работают. Поэтому вводят в ступор.

Всего записей: 519 | Зарегистр. 24-02-2009 | Отправлено: 08:50 09-04-2021 | Исправлено: AkeHayc, 08:50 09-04-2021
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AkeHayc
Приятно, когда скажешь человеку пару слов, и он решает проблему.
Нынешним больше подавай видеоуроки, текст для копипаста....
Насчет броузеров - сегодня там куча всяких прибамбасов
типа турборежимов, антибаннеров, родительского контроля  и прочего,  
что находится на внешних ресурсах, а значит, имеет доступ к внешнему айпи.
Через подобных внешних посредников вполне можно обойти  NAT Loopback

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17278 | Зарегистр. 13-06-2007 | Отправлено: 02:15 10-04-2021
falcon411

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
falcon411

Цитата:
Всем привет. Имеется лвс, машины этой сети в мир выходят через керио (9.3.4), так же есть кд на 2008р2 (находится за пределами лвс) и на этом же контроллере роль файлового сервера - КД находится за микротом. Связь локалки с обменом и АД осуществляется подключением керио к микроту через PPTP. Все работает хорошо, за исключением случаев, когда некая машина из локалки начинает тянуть большой\ие файлы с обменника, в таком случае канал просто рвется, самостоятельно поднимается не всегда или нужно ждать достаточно много времени (5-10 мин). Вопрос - куда смотреть, как и где отключить данный спецэффект падения канала при большом потоке данных хост-хост? Подключившись к впн керио и получив доступ до обменника таким образом - можно без проблем забирать файлы в неск десятков гигабайт. В журналах керио ничего интересного не нашел по этому вопросу.

 
 Ребята, прошу помощи!

Всего записей: 51 | Зарегистр. 28-05-2020 | Отправлено: 10:07 13-04-2021
Byuri

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вам уже написали: уйдите от этого PPTP и сделайте нормальный туннель на IPSec

Всего записей: 62 | Зарегистр. 06-12-2006 | Отправлено: 11:12 13-04-2021
walcot

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ, может уже кто маялся? Как можно запретить доступ в инет хосту в определённое время в определенные числа месяца?

Всего записей: 226 | Зарегистр. 13-04-2015 | Отправлено: 13:38 13-04-2021 | Исправлено: walcot, 14:03 13-04-2021
onedigger

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Народ, может уже кто маялся? Как можно запретить доступ в инет хосту в определённое время в определенные числа месяца?

 
1. Создать интервал времени, в который хостам можно ходить
2. Создать правило для хоста(группы) и указать в последнем стобце интервал
3. Профит!
 
Второй вариант - сделать это в управлении полосой пропускания
 
Добавлено:

Цитата:
falcon411
 
Цитата:
Всем привет. Имеется лвс, машины этой сети в мир выходят через керио (9.3.4), так же есть кд на 2008р2 (находится за пределами лвс) и на этом же контроллере роль файлового сервера - КД находится за микротом. Связь локалки с обменом и АД осуществляется подключением керио к микроту через PPTP. Все работает хорошо, за исключением случаев, когда некая машина из локалки начинает тянуть большой\ие файлы с обменника, в таком случае канал просто рвется, самостоятельно поднимается не всегда или нужно ждать достаточно много времени (5-10 мин). Вопрос - куда смотреть, как и где отключить данный спецэффект падения канала при большом потоке данных хост-хост? Подключившись к впн керио и получив доступ до обменника таким образом - можно без проблем забирать файлы в неск десятков гигабайт. В журналах керио ничего интересного не нашел по этому вопросу.
 
 
 Ребята, прошу помощи!

 
Вы про MTU читали что-нибудь?
https://www.tp-link.com/ru/support/faq/190/ к примеру

Всего записей: 34 | Зарегистр. 26-05-2014 | Отправлено: 04:45 20-04-2021 | Исправлено: onedigger, 04:46 20-04-2021
walcot

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Профит!

Нет там такого интервала, можно по времени, дням неделям и конкр. датам. А вот чтобы выбрать число месяца... увы.

Всего записей: 226 | Зарегистр. 13-04-2015 | Отправлено: 08:37 21-04-2021
skyrider

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть ли решение для Windows XP по VPN-клиенту? Методом перебора определил, что последняя версия, которая ставится на XP вроде 9.2.2. Но она не хочет подключаться к Control 9.3.5. Хотелось бы использовать родной клиент, а не настраивать подключение по L2TP/IPSec.

Всего записей: 30 | Зарегистр. 31-10-2006 | Отправлено: 10:03 09-05-2021
Rinat2015



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
skyrider,
Зайти по SSH на новый и выполнить следующее:
- Go to /opt/kerio/winroute folder
- Run ./tinydbclient "Update VPN set AllowBlowfishCipher=1"  

Всего записей: 486 | Зарегистр. 13-05-2012 | Отправлено: 22:27 09-05-2021
skyrider

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Rinat2015, большое спасибо.

Всего записей: 30 | Зарегистр. 31-10-2006 | Отправлено: 18:23 11-05-2021
rocket12041961

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здраствуйте! Как назначить kerio порт для доступа из внешней сети? Интернет поднят на обычном роутере (В силу того, что используется GPON, напрямую поднять интернет не представляется возможным. Если настраиваю роутер в режиме модема, то kerio начинает резать скорость). Через роутер хочу сделать проброс портов на KERIO. Спасибо!

Всего записей: 6 | Зарегистр. 04-03-2020 | Отправлено: 10:00 13-05-2021 | Исправлено: rocket12041961, 10:55 13-05-2021
Rinat2015



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rocket12041961, пробросить нужные порты в керио, в керио пробросить их на нужную машину в сети.

Цитата:
Как назначить kerio порт для доступа из внешней сети?

Проброс делается через правила трафика, к примеру: источник - "любой" (или внешний ip), назначение - "брандмауэр", служба - нужные порты (или "любая"), действие нат "использовать конкретный адрес"
 

Цитата:
Через роутер хочу сделать проброс портов на KERIO

Ну так пробрасывай, где тут вопрос?

Всего записей: 486 | Зарегистр. 13-05-2012 | Отправлено: 13:47 13-05-2021 | Исправлено: Rinat2015, 13:50 13-05-2021
YuraseK

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В последней на текущий момент версии Kerio Control 9.3.5 build 4367, работающей на физической машине, выдаётся в логе с ошибками следующее сообщение:

Цитата:
IPS Error: hs_compile_multi() failed: Unsupported architecture (expression: -1) (1)

Судя по информации в интернете, ошибка связана с тем, что у используемого процессора нет набора инструкций SSE3, но на самом деле они есть (используется процессор Intel Pentium 4 524). В чём тогда может быть дело?
P.S. Разобрался, невнимательно прочёл, оказывается требуется поддержка инструкций SSSE3 (с тремя "S").
https://support.keriocontrol.gfi.com/hc/en-us/articles/360015178840-IPS-Error-hs-compile-multi-failed-Unsupported-architecture

Всего записей: 529 | Зарегистр. 12-12-2003 | Отправлено: 20:38 13-05-2021 | Исправлено: YuraseK, 20:42 13-05-2021
AlexNik3333



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день. Может кому пригодится. Стоит на win 7 kerio 7.4. После обновления KB915597 перестали открываться часть сайтов. google.com - открывается, а google.ru нет. Удалил обновление все заработало.

Всего записей: 26 | Зарегистр. 27-11-2009 | Отправлено: 16:25 27-05-2021
AlOne



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Обновился с 9.2.8 до 9.3.5. В настройках появился пункт "Высокая доступность". Кто-нибудь может рассказать, для чего он и как настраивается? Что-то интуитивно не въеду.
UPD: Нашёл описание этой фичи. https://gfi-software.uz/poduct-news/%d0%bd%d0%be%d0%b2%d0%b0%d1%8f-%d0%b2%d0%b5%d1%80%d1%81%d0%b8%d1%8f-kerio-control/ Прикольно, но... что за порт синхронизации? Никакой инфы про него найти пока не удалось.

Всего записей: 695 | Зарегистр. 14-11-2003 | Отправлено: 12:56 29-05-2021 | Исправлено: AlOne, 13:20 29-05-2021
vertex4

Moderator
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
AlOne
Тыц
В случае развала HA - можно словить split brain, поэтому через отдельный линк проверяется доступность второй ноды

Всего записей: 10393 | Зарегистр. 29-01-2006 | Отправлено: 14:11 29-05-2021 | Исправлено: vertex4, 14:12 29-05-2021
Merlin2006

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравия!
Наверное немного ламерский вопрос - после последнего обновления керио (9.3.6 patch 1 build 5808) хром ничего не открывает (IE открывает). Долгие попытки заканчиваются рестартом Керио (он сам рестартует) - пишет "В результате системной ошибки сервер был перезапущен". В логах вроде все норм. Может подскажете в каких именно и что искать?
Что-то перемудрил с сертификатами керио (переиздал просроченные)?
Благодарю.

Всего записей: 1226 | Зарегистр. 20-07-2009 | Отправлено: 14:05 08-06-2021
wwladimir



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
после последнего обновления керио (9.3.6 patch 1 build 5808)

У меня на нескольких экземплярах Керио (этот же билд) и хрома- все нормально.
Может стоит у Хрома кэш почистить.

Всего записей: 527 | Зарегистр. 08-11-2006 | Отправлено: 14:30 08-06-2021
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru