Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56

Открыть новую тему     Написать ответ в эту тему

Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


GFI KerioControl ™


Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный Sophos Antivirus, мощные инструменты для управления доступом в Интернет на базе Kerio Control Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio Control aka Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
Удостоенный высоких отраслевых наград Kerio Control, разработан специально для защиты компаний от полного спектра сетевых угроз. Автоматически обновляющийся модуль защиты в Kerio Control обнаруживает и предотвращает возникающие угрозы, одновременно давая администратору сети гибкие инструменты для управления политиками доступа пользователей, полного управления полосой пропускания и QoS, детального мониторинга сети, и возможность VPN подключения с IPSec для настольных компьютеров, мобильных устройств и удаленных серверов.Kerio Control обеспечивает превосходную защиту сети, является стабильным, безопасным и, что немаловажно, простым в управлении.
Последняя версия:

Kerio Control 9.4.2 patch 1 Build 7290, Released on: Oct 17, 2022 Release history
Старые версии(лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010
Kerio Control 7.4.2 Build 5136, Released on: March 12, 2013
Скачать с оффсайта -> win32 | win64
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
KWF 6
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
Информация по KControl 8.x.x
Руководство по переходу с платформы Windows на Kerio Control Appliance

Официальная документация на Английском языке
Официальная база знаний на Русском языке
Создание VPN туннеля между KControl 8.1 и MikroTIK Router OS 6.1
 
Информация по KWF 6.x.x

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall
 
Использование VPN server IPsec Kerio Control 8 с IPsec клиентом - от 7KirOV7
 


F.A.Q. На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
Internet Access Monitor for Kerio WinRoute - программа анализа логов, составления отчётов по использованию интернет-ресурсов.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.
 
Kerio Control 8.6.1 решение проблемы с часовыми поясами
Решение проблемы с 1С-отчетностью (доступ к серверу report.keydisk.ru на порты 110 и 465) | Ещё способ

// текущий бэкап шапки..

Всего записей: 4420 | Зарегистр. 08-06-2003 | Отправлено: 00:00 17-06-2020 | Исправлено: merdiff, 09:02 05-03-2024
ufypbr



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
HELP!!!
После отключения света не загружается Kerio Control
на экране Starting Kerio OS  
пробовал запустить версию safe тот же рзультат сброс до заводских тоже.
ПОДСКАЖИТЕ КАК МОЖНО РЕАНИМИРОВАТЬ фоервол может накатить последний ломаный образ и примет за обновления (не хочу терять настройки и правила)

Всего записей: 185 | Зарегистр. 16-05-2006 | Отправлено: 10:33 03-08-2020
kotlyaranatolyi

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ufypbr
Бэкапы конфига не делал?

Всего записей: 163 | Зарегистр. 25-05-2017 | Отправлено: 06:29 04-08-2020
rdvfrb

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kotlyaranatolyi
 
Из сообщения явно видно, что он не делал, дело труба, даже по ssh не подключишся, что бы конфиги скопировать. Если на железе стоит, то снимать винт подключать к другому компу с Linux и копировать конфиги.

Всего записей: 902 | Зарегистр. 21-01-2016 | Отправлено: 06:59 04-08-2020
Rinat2015



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ufypbr, у меня как-то подобное было, после проблем на сервере с Esxi kerio глох на этапе Starting Kerio OS и мне помогло тогда запустить его отключив в нем сетевые карты (после запуска вернул), как что возможно и у тебя конфликт с каким-нибудь железом.

Всего записей: 486 | Зарегистр. 13-05-2012 | Отправлено: 07:10 04-08-2020 | Исправлено: Rinat2015, 07:12 04-08-2020
ufypbr



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Rinat2015
Спасибо так и запустилось все. Отключением ПОЛНОСТЬЮ ВСЕХ сетевых кабелей от керио. Долго думал почти 3 часа и запустился. подключил все сетевые зашел в веб.

Всего записей: 185 | Зарегистр. 16-05-2006 | Отправлено: 10:50 04-08-2020
manzaboss



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Привет рубята, версия 9.0.3, установа на голое железо

Цитата:
[05/Aug/2020 05:23:58] Unable to perform Kerio Antivirus update. Error: Version info doesn't contain required location.
[05/Aug/2020 05:24:25] (2) Unable to activate Kerio Control Web Filter: Server returned '(250) Invalid product license - IP 213.230.???.106 logged for further investigation. '. Categorization will not work.
[05/Aug/2020 05:25:26] (2) Unable to activate Kerio Control Web Filter: Server returned '(250) Invalid product license - IP 213.230.???.106 logged for further investigation. '. Categorization will not work.
[05/Aug/2020 05:28:36] Antivirus Server errorPID: 31040) Version info doesn't contain required location.
[05/Aug/2020 05:28:36] Unable to perform Kerio Antivirus update. Error: Version info doesn't contain required location.
[05/Aug/2020 05:30:27] (2) Unable to activate Kerio Control Web Filter: Server returned '(250) Invalid product license - IP 213.230.???.106 logged for further investigation. '. Categorization will not work.

Как и что делать, помогите активировать веб-фильтр и антивирь не обновляет_ся вафще

Всего записей: 57 | Зарегистр. 28-05-2013 | Отправлено: 08:33 05-08-2020 | Исправлено: manzaboss, 08:47 05-08-2020
Rinat2015



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
manzaboss, 9.0.3 ? Лицензия что-ли ? Если нет, то в соседнюю ветку, и вероятно обновится до ЛицГена v2.1.0

Всего записей: 486 | Зарегистр. 13-05-2012 | Отправлено: 09:34 05-08-2020
manzaboss



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Rinat2015
Забыл бро, лиц от рубоард, а что-за ветка соседняя? Сорри за хз

Всего записей: 57 | Зарегистр. 28-05-2013 | Отправлено: 09:36 05-08-2020
Rinat2015



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
manzaboss, в шапке ссылка на варезник, там обсуждаются вопросы связанные с лицгеном (или зеркалом) http://forum.ru-board.com/topic.cgi?forum=35&topic=82101&start=360

Всего записей: 486 | Зарегистр. 13-05-2012 | Отправлено: 09:39 05-08-2020
manzaboss



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
и снова я тут))) стоит на работе Kerio Control:9.3.0 build 3273
я хочу подключаться дома по Kerio Control VPN Client к Kerio Control:9.3.0 на работе, с возможностью использования интернета рабочего
Весь мануал который я нашёл в инете, до меня не достучался, ибо старик я?! )))
есть ли мануал по детальной настройке?
и если можно как правильно создавать сертификаты и нужны-ли они вообще?!
 
 
ПС на английском я нима(((

Всего записей: 57 | Зарегистр. 28-05-2013 | Отправлено: 13:00 05-08-2020 | Исправлено: manzaboss, 13:30 05-08-2020
Rinat2015



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
manzaboss, сертификат и так должен быть в керио (по умолчанию), в разделе Сертификаты SSL.
 
 
Если там нет или они просрочены, то просто снеси все что там есть и создай Сертификат локального центра (сразу на 10 лет) и от него уже создай "обычный сертификат", затем его можно добавить куда угодно: прокси, веб морду (что бы не ругался при входе) и в том числе на сервер VPN (вкладка Керио VPN).
 
При подключении из дому первый раз он спросит о достоверности сертификата (если не вшивать дома сертификат локального центра), и просто принять его.
 
 
П.С. В общем там легко и так понятно без мануалов и знаний английского.
 
П.С.С. Обязательно перед играми с настройками и сертификатами сделай резервную копию конфигурации (с флажочком  SSL)

Всего записей: 486 | Зарегистр. 13-05-2012 | Отправлено: 13:42 05-08-2020
manzaboss



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Rinat2015
на 10 лет я создал, от него жму "Новый сертификат", но что писать в Имя хоста и альтернативе?
Резервную копию сделал.
И как настроить так, что-бы интернет раздавал только тем кого я добавил в юзеры по ip, сейчас я просто прописал ДНС на юзерах и сидят, я к тому, что может кто угодно свой ноут притащить и ввести ДНС адрес и сидеть в нете

Всего записей: 57 | Зарегистр. 28-05-2013 | Отправлено: 14:31 05-08-2020 | Исправлено: manzaboss, 14:46 05-08-2020
Rinat2015



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
что писать в Имя хоста и альтернативе

Ну это для сайта (веб морды) по сути лучше туда написать путь до керио (доменной, по IP Керио сертификаты не создает), или ничего, на ВПН не влияет.
 

Цитата:
И как настроить так, что-бы интернет раздавал только тем кого я добавил в юзеры по ip

 
Для этого надо отредактировать стандартное правило которое пускает всех в интернет с доверенного интерфейса, удали это и вместо интерфейса добавляй пользователей или группы пользователей, предварительно созданных и в качестве авторизации им можно выдать стат IP и/или задать mac адрес. В общем изучай керио постепенно, сложно схватить все и сразу.

Всего записей: 486 | Зарегистр. 13-05-2012 | Отправлено: 14:57 05-08-2020 | Исправлено: Rinat2015, 14:58 05-08-2020
manzaboss



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Rinat2015
да трудновато, буду юзать, спасибо добрый чел)

Всего записей: 57 | Зарегистр. 28-05-2013 | Отправлено: 15:02 05-08-2020
neyasyt9



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
manzaboss

Цитата:
но что писать в Имя хоста и альтернативе?
по умолчанию имя control. если в домене, то второе имя control.domainname.ru
можно ещё и IP на всякий случай туда же прописать
Цитата:
И как настроить так, что-бы интернет раздавал только тем кого я добавил в юзеры по ip

тут в ТП нужно создать правило по типу доступ по пользователям. по умолчанию доступ к инету по доверенным\локальным интерфейсам

Всего записей: 244 | Зарегистр. 19-01-2015 | Отправлено: 15:02 05-08-2020
NoKawaii



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Подскажите, есть ли список поддерживаемых адаптеров USB LAN ?

Всего записей: 115 | Зарегистр. 01-03-2004 | Отправлено: 20:52 09-08-2020
kotlyaranatolyi

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NoKawaii
Брал 5 лет назад несколько D-Link DUB-E100, все до сих пор работают.

Всего записей: 163 | Зарегистр. 25-05-2017 | Отправлено: 02:01 10-08-2020
onedigger

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго дня, коллеги! Не нашел в официальной документации(да и вообще нигде) информации по поводу исключений в GeoIP. Функция очень полезная, но вот понадобилось разрешить один IP адрес из Германии, а открывать всю страну из-за одного адреса не комильфо.  
Поделитесь опытом, как это реализовать? Может какое правило нужно?
Имею 9.3.4 build 3795

Всего записей: 34 | Зарегистр. 26-05-2014 | Отправлено: 05:27 11-08-2020
Rinat2015



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
onedigger, как вариант, "открыть Америку" (Германию) и в правилах запретить диапазоны IP страны, это в сети можно найти.

Всего записей: 486 | Зарегистр. 13-05-2012 | Отправлено: 09:33 11-08-2020
apiss

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GrDizel
 

Цитата:
ну допустим есть сеть 192.168.1.X куча комутаторов д-линк
домен, dhcp, dns и тп
 
есть керио на виртуалке с 2 интерфейсами (провайдер и локалка)
 
есть микротик на нём два моста первый для объединения портов локалки
второй для объединения портов видео наблюдения
 
на микротике поднят DHCP для раздачи ip на камеры 192.168.57.x
 
если на компе в локалке использовать шлюз микротик, то между сетями связь работает замечательно.
 
но если в локалке шлюзом использовать керио (для раздачи интернета и тп)
 
то связь между сетями пропадает полностью.  
Следовательно для решения проблемы на керио прописываю маршрут  
мол если нужна сеть 57.х то обращаться к микротику
 
следовательно пинг начинает работать замечательно а вот rdp, доступ на веб морду камеры из локалки начинает глючить (тормозит или отваливается...)
 
но если на компе локалки оставлять шлюзом керио, но в CMD прописать руками маршрут для 57.х ссылая все обращения на микротик в обход керио, то как я уже говорил всё работает замечательно.
 
Следовательно чтобы не плодить на каждом компе ручные маршруты, марштуризация через керио должна работать замечательно, но не хочет...
 
 
нагрузку на керио смотрел почти всегда копеечная и на проце редко когда превышает 10%  
обычно 3-5% примерно
память 1.73 из 2.88
 
следовательно керио раздаёт интернет, но маршрутизировать не особо желает...

 
Добрый день, получилось ли решить проблему?  
Ситуация аналогичная, как то странно керио маршрутизирует трафик.
Если кто столкнулся с этим и решил, подскажите, уже несколько дней не могу решить, кучу всего перепробовал. В приложении нарисовал  ситуацию что описывал GrDizel , не работают корректно сервисы из одной сети в другую при варианте1, при варианте 2 все отлчно работает. Пинг и трасерт проходят правильно. в сети 1.х керио у всех шлюз. Проблема 100% в керио, т.к. если перед керио поставить любое сетевое устройство, сделать его шлюзом вместо керио и прописать на нем маршрут из варианта 1, все отлично работает.
 
Схема сети:
https://i.postimg.cc/2y1v25HL/image.jpg

Всего записей: 6 | Зарегистр. 24-12-2015 | Отправлено: 10:32 13-08-2020 | Исправлено: apiss, 10:39 13-08-2020
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru