Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56

Открыть новую тему     Написать ответ в эту тему

Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


GFI KerioControl ™


Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный Sophos Antivirus, мощные инструменты для управления доступом в Интернет на базе Kerio Control Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio Control aka Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
Удостоенный высоких отраслевых наград Kerio Control, разработан специально для защиты компаний от полного спектра сетевых угроз. Автоматически обновляющийся модуль защиты в Kerio Control обнаруживает и предотвращает возникающие угрозы, одновременно давая администратору сети гибкие инструменты для управления политиками доступа пользователей, полного управления полосой пропускания и QoS, детального мониторинга сети, и возможность VPN подключения с IPSec для настольных компьютеров, мобильных устройств и удаленных серверов.Kerio Control обеспечивает превосходную защиту сети, является стабильным, безопасным и, что немаловажно, простым в управлении.
Последняя версия:

Kerio Control 9.4.2 patch 1 Build 7290, Released on: Oct 17, 2022 Release history
Старые версии(лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010
Kerio Control 7.4.2 Build 5136, Released on: March 12, 2013
Скачать с оффсайта -> win32 | win64
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
KWF 6
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
Информация по KControl 8.x.x
Руководство по переходу с платформы Windows на Kerio Control Appliance

Официальная документация на Английском языке
Официальная база знаний на Русском языке
Создание VPN туннеля между KControl 8.1 и MikroTIK Router OS 6.1
 
Информация по KWF 6.x.x

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall
 
Использование VPN server IPsec Kerio Control 8 с IPsec клиентом - от 7KirOV7
 


F.A.Q. На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
Internet Access Monitor for Kerio WinRoute - программа анализа логов, составления отчётов по использованию интернет-ресурсов.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.
 
Kerio Control 8.6.1 решение проблемы с часовыми поясами
Решение проблемы с 1С-отчетностью (доступ к серверу report.keydisk.ru на порты 110 и 465) | Ещё способ

// текущий бэкап шапки..

Всего записей: 4420 | Зарегистр. 08-06-2003 | Отправлено: 00:00 17-06-2020 | Исправлено: merdiff, 09:02 05-03-2024
koresh777

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Lets`s encrypt сертификаты вчера вечером отгнили из-за окончания действия

прошу прощения за свой непрофессионализм, админ начинающий, чуть по-подробней не могли разъяснить? Премного благодарен  

Всего записей: 115 | Зарегистр. 08-10-2017 | Отправлено: 15:11 01-10-2021
partizanko

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
прошу прощения за свой непрофессионализм, админ начинающий, чуть по-подробней не могли разъяснить? Премного благодарен  

 
https://habr.com/ru/post/580092/
тут на пальцах рассказано, что случилось

Всего записей: 7 | Зарегистр. 30-10-2009 | Отправлено: 15:19 01-10-2021
aekvulture

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
https://habr.com/ru/post/580092/
тут на пальцах рассказано, что случилось

 
Это всё здорово, однако, как решать проблему с Kerio непонятно. Установил в Kerio указанный в статье сертификат (ISRG Root X1) в качестве доверенного центра сертификации, ещё и промежуточный R3 добавил. Толку ноль, всё так же на половину сайтов ругается. При этом весь "крупняк" работает нормально (google, yandex и т.п.)
И что удивило, даже в последней версии kerio control, обсуждаемый сертификат не встроен в систему по умолчанию...

Всего записей: 57 | Зарегистр. 07-06-2008 | Отправлено: 11:32 05-10-2021 | Исправлено: aekvulture, 11:35 05-10-2021
fedmun

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Это всё здорово, однако, как решать проблему с Kerio непонятно.

Это не проблема Kerio. Каким боком он к сертификатам на узлах?
Там цепочка использует просроченный сертификат.
Заменят сертификат на новый - ошибок не будет.

Всего записей: 1389 | Зарегистр. 13-06-2002 | Отправлено: 11:50 05-10-2021
aekvulture

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Это не проблема Kerio. Каким боком он к сертификатам на узлах?

Таким боком, что без керио все сайты работают прекрасно. Именно он возмущается неправильному сертификату. Узел-то всё устраивает.

Всего записей: 57 | Зарегистр. 07-06-2008 | Отправлено: 11:56 05-10-2021 | Исправлено: aekvulture, 11:58 05-10-2021
fedmun

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Именно он возмущается неправильному сертификату. Узел-то всё устраивает.

Можно адрес узла?

Всего записей: 1389 | Зарегистр. 13-06-2002 | Отправлено: 12:07 05-10-2021
aekvulture

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
wiki.mikrotik.com
При входе через керио - орёт "Межсетевому экрану не удается подтвердить безопасность сайта"
При входе в обход керио с той же рабочей станции всё хорошо.
Сертификат выдан промежуточным R3, который под ISRG Root X1. В керио ISRG Root X1 не встроен и его добавление не меняет картины, что странно. А вот на рабочей станции он есть. Так что это проблема kerio.

Всего записей: 57 | Зарегистр. 07-06-2008 | Отправлено: 12:17 05-10-2021 | Исправлено: aekvulture, 12:18 05-10-2021
fedmun

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
При входе через керио - орёт "Межсетевому экрану не удается подтвердить безопасность сайта"

Вы расшифровываете трафик HTTPS?

Всего записей: 1389 | Зарегистр. 13-06-2002 | Отправлено: 12:31 05-10-2021
aekvulture

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Вы расшифровываете трафик HTTPS?

Само собой, иначе смысл от керио пропадает как класс, он только ради фильтрации и установлен.
Предвосхищая дальнейшие вопросы: сертификат керио на клиенте есть и он не просрочен, веб морда керио является доверенной для клиента.

Всего записей: 57 | Зарегистр. 07-06-2008 | Отправлено: 12:42 05-10-2021
Burnoutman

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Никто не знает, что случилось с Керио? Кряки на месяц перестали работать
 
Unable to activate Kerio Control Web Filter: Server returned '(251) Unknown product license - IP............. logged for further investigation. '. Categorization will not work.

Всего записей: 18 | Зарегистр. 08-06-2021 | Отправлено: 18:52 05-10-2021
fedmun

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Сертификат выдан промежуточным R3, который под ISRG Root X1. В керио ISRG Root X1 не встроен и его добавление не меняет картины, что странно. А вот на рабочей станции он есть. Так что это проблема kerio.

Да, тут какая-то особенность интерпретации сертификата со стороны Kerio.
Либо так формирует сертификат letsencrypt.
На wiki.mikrotik.com стоит сертификат на субъект "mikrotik.com", wildcard указан в качестве дополнительно имени субъекта.
Вот Kerio и недоволен.
Пробежался по моим закладкам - там, где есть wildcard сертификат - он прописан и в субъекте и в дополнительном имени. На такой вариант Kerio не ругается.
Надо для проверки найти бы сайт с wildcard сертификатом от letsencrypt, но уже с прописанным субъектом.
Но, т.к. до этого Керио не ругался - возможно и сам letsencrypt поменял формат выдачи wildcard.
 

Всего записей: 1389 | Зарегистр. 13-06-2002 | Отправлено: 20:55 05-10-2021 | Исправлено: fedmun, 08:42 06-10-2021
eineo



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В общем как я понял:
1) https://letsencrypt.org/certs/isrgrootx1.pem.txt
2) переименовываем в ISRG_Root_X1.crt
3) Идем в Сертификаты SSL и добавляем его туда.  
 
Странно, что нет возможности через ssh хотя бы обновить список корневых сертификатов.  
 
 
Добавлено:
Но это не решает всё равно  
 
Примите во внимание, что вы переходите на сайт, который считается безопасным, но его сертификат безопасности не вызывает доверия. Рекомендуется перейти на него, только если вы абсолютно уверены в своих действиях.
 
Добавлено:
Если посмотреть цыпочку, то всё идеально

Всего записей: 200 | Зарегистр. 16-07-2007 | Отправлено: 09:49 06-10-2021
xwingerm

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребята погмогите! Столкнулся с интересной проблемой в последних версиях Kerio Control. Пользователи, подключенные через прокси (active directory), авутоматически выходят из системы через несколько минут после аутентификации.
 
Кто столкнулся?
 
Скрины внизу
 

 

 


Всего записей: 15 | Зарегистр. 10-08-2011 | Отправлено: 10:15 06-10-2021 | Исправлено: xwingerm, 10:17 06-10-2021
ismayilovali

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
xwingerm
[q][/q]
 
У меня тоже смежная проблема. Никак не могу исправить (

Всего записей: 2 | Зарегистр. 08-06-2015 | Отправлено: 10:25 06-10-2021
koresh777

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Но это не решает всё равно

Та же фигня, не работает. При том заметил что до того, как протухли сертификаты, инет на компах работал что с включенным прокси, что без него. Теперь же нееее, как только включаю у себя, скорость зараза теряется

Всего записей: 115 | Зарегистр. 08-10-2017 | Отправлено: 15:08 06-10-2021
aekvulture

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
В общем как я понял:
1) https://letsencrypt.org/certs/isrgrootx1.pem.txt
2) переименовываем в ISRG_Root_X1.crt
3) Идем в Сертификаты SSL и добавляем его туда.  
 
Странно, что нет возможности через ssh хотя бы обновить список корневых сертификатов.  
 
 Добавлено:
Но это не решает всё равно  

 
Не решает возможно потому, что он не встроенный в керио, но это догадка.
Удивляет другое, ISRG_Root_X1 существует аж с 15-го года, об истечении срока DST Root CA X3 было известно заранее, почему за столько времени его не встроили в Керио штатно?

Всего записей: 57 | Зарегистр. 07-06-2008 | Отправлено: 16:02 06-10-2021
koresh777

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Чисто в теории, где-то же должны лежать встроенные центры сертификации? Я нашел только /opt/kerio/winroute/sslcert/certs, но увы не похоже что они здесь. Тема эта волнует, я уже устал юзерам объяснять, почему у них такая фигня происходит. Можно попытаться задать вопрос у соседей по взлому, но там все злые все, копец прям. И не спроси ничего, агрятся чуть ли не всей толпой.

Всего записей: 115 | Зарегистр. 08-10-2017 | Отправлено: 17:06 06-10-2021
Frost rus12411

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Может тут /usr/share/ca-certificates/mozilla/DST_Root_CA_X3.crt

Всего записей: 14 | Зарегистр. 11-05-2016 | Отправлено: 17:13 06-10-2021
eineo



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Может можно обновить через SSH, но команды update-ca-certificates не работают так же закинуть или удалить из usr/share/ca-certificates/mozilla/ я не чего не могу

Всего записей: 200 | Зарегистр. 16-07-2007 | Отправлено: 18:58 06-10-2021
Frost rus12411

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Может для начала такое надо?
mount -o rw,remount /
А потом уже и заливать.

Всего записей: 14 | Зарегистр. 11-05-2016 | Отправлено: 19:02 06-10-2021
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru