Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57

Открыть новую тему     Написать ответ в эту тему

Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


GFI KerioControl ™


Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный Sophos Antivirus, мощные инструменты для управления доступом в Интернет на базе Kerio Control Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio Control aka Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
Удостоенный высоких отраслевых наград Kerio Control, разработан специально для защиты компаний от полного спектра сетевых угроз. Автоматически обновляющийся модуль защиты в Kerio Control обнаруживает и предотвращает возникающие угрозы, одновременно давая администратору сети гибкие инструменты для управления политиками доступа пользователей, полного управления полосой пропускания и QoS, детального мониторинга сети, и возможность VPN подключения с IPSec для настольных компьютеров, мобильных устройств и удаленных серверов.Kerio Control обеспечивает превосходную защиту сети, является стабильным, безопасным и, что немаловажно, простым в управлении.
Последняя версия:

Kerio Control 9.4.2 patch 1 Build 7290, Released on: Oct 17, 2022 Release history
Старые версии(лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010
Kerio Control 7.4.2 Build 5136, Released on: March 12, 2013
Скачать с оффсайта -> win32 | win64
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
KWF 6
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
Информация по KControl 8.x.x
Руководство по переходу с платформы Windows на Kerio Control Appliance

Официальная документация на Английском языке
Официальная база знаний на Русском языке
Создание VPN туннеля между KControl 8.1 и MikroTIK Router OS 6.1
 
Информация по KWF 6.x.x

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall
 
Использование VPN server IPsec Kerio Control 8 с IPsec клиентом - от 7KirOV7
 


F.A.Q. На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
Internet Access Monitor for Kerio WinRoute - программа анализа логов, составления отчётов по использованию интернет-ресурсов.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.
 
Kerio Control 8.6.1 решение проблемы с часовыми поясами
Решение проблемы с 1С-отчетностью (доступ к серверу report.keydisk.ru на порты 110 и 465) | Ещё способ

// текущий бэкап шапки..

Всего записей: 4420 | Зарегистр. 08-06-2003 | Отправлено: 00:00 17-06-2020 | Исправлено: merdiff, 09:02 05-03-2024
eineo



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Frost rus12411
Удалить получилось. Спасибо. А как теперь обновить сертификаты?

Всего записей: 200 | Зарегистр. 16-07-2007 | Отправлено: 19:10 06-10-2021
kenyx121

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Столкнулся с этой же проблемой. Попробовал завести тикет у GFI, но ни ответа ни привета.  
 
Костыльное решение следующее:
 
1. Включаем SSH и лезем на Kerio
2. Монтируем файловую систему в режиме чтения/записи: mount / -o remount,rw
3. Заменяем содержимое файла /opt/kerio/winroute/sslcert/builtin/DST_Root_CA_X3.crt на содержимое txt или pem версии сертификата ISRG Root X1: https://letsencrypt.org/certs/isrgrootx1.pem.txt
4. Перезагружаемся и наслаждаемся работой HTTPS инспекции.

Всего записей: 6 | Зарегистр. 07-10-2021 | Отправлено: 00:36 07-10-2021
udenis1980

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
помогите с проблемой!!!
Виснит КС, и грузит процессор. стоит на hyper-v
 
1. Диск живой или виртуалка на динамическом - диски менял, на 2-x райдах пробовал (стоят ssd samsung), на nwme samsung пробовал. Не в диске дело точно. равно раз-два в сутки зависает.
 
2. памяти - 4, 8, 12 гиг пробовал, в разных конфигурациях. - не помогает.
3. процессоров отдано под машину - процеcсоров от 1 до 16 пробовал (всего есть 32. ну все отдать не могу конечно) - тоже не в этом дело.
4. исключал из архивации - тоже не помогло.
5. виртуалка - версия 9.0 (поколение 1)
6. Кол-во клиентов - 5
 
 
server Dell r720.  
dell lifecycle controller diagnostics - ни чего не выявил. ошибок и збоев нет.  
что делать? куда идти дальше...

Всего записей: 15 | Зарегистр. 04-12-2020 | Отправлено: 01:20 07-10-2021
m0rgan1980

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
udenis1980
 
Копайте свои железяки. У меня такая же ситуация была из за интеловской сетевушки I219-V. Отключил ее и все стало нормально, а так бывало по 3 раз в день наглухо зависал керио, а бывало пару дней нормально работал
 
https://ibb.co/hVvWMYX

Всего записей: 32 | Зарегистр. 23-10-2007 | Отправлено: 05:03 07-10-2021
tourist111

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Костыльное решение следующее:
 
1. Включаем SSH и лезем на Kerio
2. Монтируем файловую систему в режиме чтения/записи: mount / -o remount,rw
3. Заменяем содержимое файла /opt/kerio/winroute/sslcert/builtin/DST_Root_CA_X3.crt на содержимое txt или pem версии сертификата ISRG Root X1: https://letsencrypt.org/certs/isrgrootx1.pem.txt
4. Перезагружаемся и наслаждаемся работой HTTPS инспекции.

 
Спасибо! Помогло!
 
upd.  
web filter перешел в статус "Не активировано", пока не знаю есть ли связь с заменой сертификата

Всего записей: 9 | Зарегистр. 20-09-2019 | Отправлено: 08:41 07-10-2021 | Исправлено: tourist111, 11:41 07-10-2021
koresh777

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да и  к стати, забыл сказать, что если ISRG_Root_X1 импортировать, цепочка у меня  не выстраивается как у камрада eineo. заглянув в свойства сертификата, вижу Мой Керио-сайттакой-то.ru. Если отключаю proxy, то там цепочка уже адекватна ISRGRootX1-R3-сайттакой-то.ru, зараза блин
 
 
Добавлено:

Цитата:
помогите с проблемой!!!
Виснит КС, и грузит процессор. стоит на hyper-v

 
писал в смежной теме, скопипастю сюда По поводу Hyper-V и керио. Стояла 9.3.5, работало все идеально, накатил  9.3.6 обновлением с шапки, Kerio сдох, от слова совсем. Постоянно писалась ошибка о том, что в системе произошел сбой и бла-бла-бла. Из админки выкидывало через каждые 2 минуты. без прокси инет был, с прокси его не было. При том если набрать любой HTTPS сайт, выскакивало предупреждение о том, как если не сгенерить сертификат для HTTPS. Если нажать все равно пустить на этот сайт, ничего не произойдет, вечная загрузка сайта. Если поставить галку использовать NTLM, авторизирует только через IE, инет как бы появляется, но потом перестает открывать страницы. Через любой другой браузер не авторизовывает. если убрать NTLM, он спросит логин пароль, после ввода которого будет просто висеть. Что было сделано, тупо накатил обновление 9.3.5, все работает как часы. Накатываю снова 9.3.6, история повторяется, получаем день сурка, откатываемся до 9.3.5, все снова работает как часы. Вот такие тесты были проведены

Всего записей: 117 | Зарегистр. 08-10-2017 | Отправлено: 10:03 07-10-2021
nazarusd

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет.
Отвалился с сегодняшней ночи Web Filter.
В логах вылезает Unable to activate Kerio Control Web Filter: Server returned '(0) ko:395753:<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">:86399 '. Categorization will not work.
Стоит образ 9.3.6 с лицензией на месяц. Попробовал обновить лицензию. Обновилась, но ошибка так и не исчезла.
Куда попробовать копать что бы понять причину не активации Web Filter?
Спасибо.

Всего записей: 3 | Зарегистр. 12-11-2007 | Отправлено: 12:02 07-10-2021
koresh777

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
web filter перешел в статус "Не активировано", пока не знаю есть ли связь с заменой сертификата

та же фигня, как только так сделал, фильтр в отвале. На боевом сервере сделал то же саме, в обед хотел перегрузить, хорошо не ребутнул, теперь нужно все в зад возвращать как-то

Всего записей: 117 | Зарегистр. 08-10-2017 | Отправлено: 12:54 07-10-2021 | Исправлено: koresh777, 12:55 07-10-2021
leonidfeldman



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
koresh777
 
В 9.3.6 есть такая беда
Не связано с hyper-v
Убери https inspection и будет тебе счастье

Всего записей: 152 | Зарегистр. 09-11-2006 | Отправлено: 12:57 07-10-2021
kenyx121

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
upd.  
web filter перешел в статус "Не активировано", пока не знаю есть ли связь с заменой сертификата

 
 
С заменой содержимого сертификата это не связано. Триал 9.3.6 и боевой 9.3.5 работают штатно. А вот у клиентов с вечным триалом ручным - все отвалилось пару дней назад (выше тут уже жаловались). Но у них никто ничего не подменял.

Всего записей: 6 | Зарегистр. 07-10-2021 | Отправлено: 13:03 07-10-2021
koresh777

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А вот у клиентов с вечным триалом ручным

у меня вечного триала не было,  только месячная лицензия .до подмены серта статус активировано было, после вот такая штука.

Цитата:
Убери https inspection и будет тебе счастье

так а смысл тогда в KC?

Всего записей: 117 | Зарегистр. 08-10-2017 | Отправлено: 13:24 07-10-2021 | Исправлено: koresh777, 13:27 07-10-2021
kenyx121

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
у меня вечного триала не было,  только месячная лицензия .до подмены серта статус активировано было, после вот такая штука.

 
У меня и коллег уже 5 инстансов работают с подмененным сертификатом. Проблем с Web Filter нет. Само содержимое серта, при условии, что оно валидно, нигде не не используется. Инспектор обращается к хешам имен сертификатов из папки hashed и все. Перезагружали точно корректно?

Всего записей: 6 | Зарегистр. 07-10-2021 | Отправлено: 16:01 07-10-2021
koresh777

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Перезагружали точно корректно?
да по-другому то и не ребутнешь. Снес я проблемный керио, ставлю снова, дабы произвести тесты. Боевому не перегружая вернул все в зад, данные серта он сразу начал видеть, ну естественно просроченные, но теперь блин страшно ребутать прям. почему снес, тестовый, помню в 2019 году когда ставил его, я включал фейковую лицензию, потом была годовая, потом дигибой, ну и после месячные. Возможно что единожды включив зеркало в 2019 году, получил такой результат. Я не говорю что виновник серт, тупо может совпало, и я даже рад был бы, чтоб это было не так, потому как меня уже юзеры достали своим нытьем. В общем будем поглядеть

Всего записей: 117 | Зарегистр. 08-10-2017 | Отправлено: 16:31 07-10-2021
Burnoutman

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Привет.
Отвалился с сегодняшней ночи Web Filter.
В логах вылезает Unable to activate Kerio Control Web Filter: Server returned '(0) ko:395753:<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">:86399 '. Categorization will not work.
Стоит образ 9.3.6 с лицензией на месяц. Попробовал обновить лицензию. Обновилась, но ошибка так и не исчезла.
Куда попробовать копать что бы понять причину не активации Web Filter?
Спасибо.

 
Такая же проблема. Вообще всё перестало работать и антивирус, и предотвращение вторжений, и веб фильтр.

Всего записей: 18 | Зарегистр. 08-06-2021 | Отправлено: 16:56 07-10-2021
koresh777

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Такая же проблема. Вообще всё перестало работать и антивирус, и предотвращение вторжений, и веб фильтр.

С сертами ничего не делалось? Фейковая лицензия когда либо использовалась?

Всего записей: 117 | Зарегистр. 08-10-2017 | Отправлено: 17:18 07-10-2021
dashuk3

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Костыльное решение следующее:
 
1. Включаем SSH и лезем на Kerio
2. Монтируем файловую систему в режиме чтения/записи: mount / -o remount,rw
3. Заменяем содержимое файла /opt/kerio/winroute/sslcert/builtin/DST_Root_CA_X3.crt на содержимое txt или pem версии сертификата ISRG Root X1: https://letsencrypt.org/certs/isrgrootx1.pem.txt
4. Перезагружаемся и наслаждаемся работой HTTPS инспекции.

 
Если вы ранее нажали Недоверять на DST_Root_CA_X3 решение через подмену содержимого файла не поможет. Нужно заменять файл:
 
1) enable ssh and go to terminal
2) remount root disk to RW
mount / -o remount,rw
3) delete old crt  
cd /opt/kerio/winroute/sslcert/builtin/
rm DST_Root_CA_X3.crt
4) add new crt from https://letsencrypt.org/certs/isrgrootx1.pem.txt to isrgrootx1.crt
vi isrgrootx1.crt
5) reboot
 
Добавлено:
И тут ещё по теме для Control и Connect:
 
https://wiki.amegaserver.com/ru/keriio-fail2ban

Всего записей: 6 | Зарегистр. 07-10-2021 | Отправлено: 17:18 07-10-2021
kenyx121

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Если вы ранее нажали Недоверять на DST_Root_CA_X3 решение через подмену содержимого файла не поможет. Нужно заменять файл: 
 

 
Так работать не будет. Проблема в том, что это хранилище (/opt/kerio/winroute/sslcert/builtin/) используется только для отображения в веб-интерфейсе (он там действительно появится и даже запишется в winroute.cnf) Kerio и для настройки некоторых служб, а для HTTPS инспекции используются симлинки на эти же сертификаты из каталога /opt/kerio/winroute/sslcert/hashed/. Просто так добавить симлинк на новый сертификат не прокатывает (либо там хеш действительно влияет на работу с сертификатом, либо они хардкодом прописаны в конфигурации инспектора).
 
В любом случае, работает только вариант с заменой содержимого файла любого истекшего сертификата (не обязательно DST_Root_CA_X3.crt).
 
Добавлено:
Проблема с Web Filter появилась и у меня, но на тестовом стенде, где ничего не заменялось и была активирована и зарегистрирована официальная триалка. Вчера ночью в лог пришло:  
[06/Oct/2021 23:20:10] (2) Unable to activate Kerio Control Web Filter: Server returned '(251) Unknown product license - IP XXX.XXX.XXX.XX logged for further investigation. '. Categorization will not work.
А сегодня после перезагрузки [07/Oct/2021 17:32:21] (2) Unable to activate Kerio Control Web Filter: Server returned '(0) ko:395694:<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">:86399 '. Categorization will not work.
 
Для активации Web Filter керио ломится на адрес 52.204.148.233 (ec2-52-204-148-233.compute-1.amazonaws.com), который теперь почему-то не активирует даже офф. триал. Подозреваю, что это проблемы у GFI (возможно, даже из-за недавних уязвимостей в Apache), либо они банят даже триалки.

Всего записей: 6 | Зарегистр. 07-10-2021 | Отправлено: 17:46 07-10-2021 | Исправлено: kenyx121, 17:47 07-10-2021
Burnoutman

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
С сертами ничего не делалось? Фейковая лицензия когда либо использовалась?

 
Только триалом сбивал, с сертификатами ничего не делал.

Всего записей: 18 | Зарегистр. 08-06-2021 | Отправлено: 18:28 07-10-2021
dashuk3

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Так работать не будет.

В таком случае получается, что после нажатия "Не доверять" на DST_Root_CA_X3 не остается других вариантов, кроме как сброс Kerio до заводских и далее подмена содержимого сертификата?

Всего записей: 6 | Зарегистр. 07-10-2021 | Отправлено: 21:01 07-10-2021
tourist111

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Лично у меня, web filter действительно отключился после замены содержимого DST_Root_CA_X3.crt, посмотрел по логам.
Далее я сделал по инструкции:

Цитата:
 решение через подмену содержимого файла не поможет. Нужно заменять файл:
 
1) enable ssh and go to terminal
2) remount root disk to RW
mount / -o remount,rw
3) delete old crt  
cd /opt/kerio/winroute/sslcert/builtin/
rm DST_Root_CA_X3.crt
4) add new crt from https://letsencrypt.org/certs/isrgrootx1.pem.txt to isrgrootx1.crt
vi isrgrootx1.crt
5) reboot

Спасибо, помогло, но частично.  
 
До всех манипуляций появлялось 2 предупреждения про сертификат при переходе на сайт: от хрома, затем от самого керио.
После удаления сертификата, и создания нового isrgrootx1.crt web filter заработал, но предупреждение от керио осталось "Безопасность сайта не вызывает доверия".
 
Далее на всякий случай дал права  isrgrootx1.crt как у остальных 644, и скопировал туда же DST_Root_CA_X3.crt (внутри новый серт). Итог - Пока все работает, керио не ругается.

Всего записей: 9 | Зарегистр. 20-09-2019 | Отправлено: 07:54 08-10-2021 | Исправлено: tourist111, 07:54 08-10-2021
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru