Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57

Открыть новую тему     Написать ответ в эту тему

Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


GFI KerioControl ™


Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный Sophos Antivirus, мощные инструменты для управления доступом в Интернет на базе Kerio Control Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio Control aka Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
Удостоенный высоких отраслевых наград Kerio Control, разработан специально для защиты компаний от полного спектра сетевых угроз. Автоматически обновляющийся модуль защиты в Kerio Control обнаруживает и предотвращает возникающие угрозы, одновременно давая администратору сети гибкие инструменты для управления политиками доступа пользователей, полного управления полосой пропускания и QoS, детального мониторинга сети, и возможность VPN подключения с IPSec для настольных компьютеров, мобильных устройств и удаленных серверов.Kerio Control обеспечивает превосходную защиту сети, является стабильным, безопасным и, что немаловажно, простым в управлении.
Последняя версия:

Kerio Control 9.4.2 patch 1 Build 7290, Released on: Oct 17, 2022 Release history
Старые версии(лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010
Kerio Control 7.4.2 Build 5136, Released on: March 12, 2013
Скачать с оффсайта -> win32 | win64
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
KWF 6
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
Информация по KControl 8.x.x
Руководство по переходу с платформы Windows на Kerio Control Appliance

Официальная документация на Английском языке
Официальная база знаний на Русском языке
Создание VPN туннеля между KControl 8.1 и MikroTIK Router OS 6.1
 
Информация по KWF 6.x.x

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall
 
Использование VPN server IPsec Kerio Control 8 с IPsec клиентом - от 7KirOV7
 


F.A.Q. На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
Internet Access Monitor for Kerio WinRoute - программа анализа логов, составления отчётов по использованию интернет-ресурсов.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.
 
Kerio Control 8.6.1 решение проблемы с часовыми поясами
Решение проблемы с 1С-отчетностью (доступ к серверу report.keydisk.ru на порты 110 и 465) | Ещё способ

// текущий бэкап шапки..

Всего записей: 4420 | Зарегистр. 08-06-2003 | Отправлено: 00:00 17-06-2020 | Исправлено: merdiff, 09:02 05-03-2024
Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
hotha
Потому что у вас в Правилах трафика в качестве источников указаны интерфейсы. А должны быть пользователи/группы пользователей. И правила эти должны стоять над интерфейсными.
А в Домены и аутентификация пользователей стоять галка Всегда требовать аутентификации...

Всего записей: 4420 | Зарегистр. 08-06-2003 | Отправлено: 20:01 23-12-2021
hotha



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Germanus
спасибо
но как указать полльзователей, если это ГОСТЕВАЯ сеть с вайфаем с множеством случайных уникальных и частоменяющихся пользователей ...

Всего записей: 12 | Зарегистр. 23-05-2017 | Отправлено: 09:05 24-12-2021
apxspb

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Пожалуйста, помогите! Сегодня с помощью капчи обновил лицензию на след. месяц, и перестали обновляться антивирус и предотвращение вторжения. Ошибки:
[24/Dec/2021 09:52:16] IPS rules update check failed: Server returned '(251) Unknown product license - IP ххх.ххх.ххх.ххх logged for further investigation.'.
[24/Dec/2021 09:57:11] Antivirus Server errorPID: 15699) Version info doesn't contain required location.
[24/Dec/2021 09:57:11] Unable to perform Kerio Antivirus update. Error: Version info doesn't contain required location.
До обновления триала всё работало правильно.

Всего записей: 61 | Зарегистр. 09-12-2016 | Отправлено: 10:01 24-12-2021
koresh777

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Пожалуйста, помогите!  

проблема со временем сама решится. давно уже такая темя происходит, через день два само проходит. У себя надоело это наблюдать, поставил зеркало из смежной темы, и забыл все эти месячные триалы.  
 
Теперь вижу вот такую картину, все работает, все обновляется
Номер лицензии:
ХХХХХ-XХХХХ-ХХХХХ
Лицензированные пользователи:  
Неогранич.
Истечение срока действия программы:
Никогда
Истечение срока действия Software Maintenance:
Никогда
Активные пользователи/устройства:
153 / 178
Антивирусная программа:
Лицензировано
Kerio Control Web Filter:
Лицензировано

Всего записей: 117 | Зарегистр. 08-10-2017 | Отправлено: 12:10 24-12-2021 | Исправлено: koresh777, 12:12 24-12-2021
Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
hotha
Создайте пользователя Guest, к примеру, под которым все гости будут заходить а в Правилах Трафика, правило где источником является этот пользователь, поставьте над правилами, где источником являются интерфейсы гостевые.

Всего записей: 4420 | Зарегистр. 08-06-2003 | Отправлено: 18:21 24-12-2021
hotha



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


Цитата:
Создайте пользователя Guest, к примеру, под которым все гости будут заходить а в Правилах Трафика, правило где источником является этот пользователь, поставьте над правилами, где источником являются интерфейсы гостевые.

это не помогло, так сразу переделал и пробовал и пользователя и интерфейсы и диапазон ИП...
 
Не показывает портала приветствия и не требует пароля доступа

Всего записей: 12 | Зарегистр. 23-05-2017 | Отправлено: 09:08 27-12-2021
andynn1976

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Документацию читать не пробовали?
 
Сильно помогает.
 
https://manuals.gfi.com/en/kerio/control/content/server-configuration-kerio-control/configuring-the-guest-network-1654.html
 

Всего записей: 103 | Зарегистр. 27-04-2007 | Отправлено: 14:28 27-12-2021
hotha



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


Цитата:
Документацию читать не пробовали?

 
с документации и начал
потом гуглил варианты решения
 
но ничего не помогает - не работает ни по документации ни по рекомендациям в сети...
 
вот поэтому и пришел на форум с такой проблемой

Всего записей: 12 | Зарегистр. 23-05-2017 | Отправлено: 14:41 27-12-2021
andynn1976

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
С правилами разбирайтесь.
 

Всего записей: 103 | Зарегистр. 27-04-2007 | Отправлено: 16:01 27-12-2021
koresh777

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
andynn1976

Цитата:
 
Документацию читать не пробовали?
 
Сильно помогает.

 ну КС порой такие траблы выдает, хоть стой хоть падай. У себя такой трабл нашел. У меня есть правило, связанное с Yuotube, так вот если в ячейке Обнаруженное содержимое указать URL адрес хоста Youtube.com, правило не сработает, вот хоть ты тресни, а вот если создать группу URL и поместить туда один единственный Youtube.com, тогда оно работает. Согласитесь бред?

Всего записей: 117 | Зарегистр. 08-10-2017 | Отправлено: 16:56 28-12-2021 | Исправлено: koresh777, 16:57 28-12-2021
Merlin2006

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравия!
Сегодня обновил лицгеном лицензию на 1 месяц. Все прошло удачно. (Kerio Control 9.3.5-4367 со встроенным ЛицГен'ом v2.1.2+Unlimit trial). Только вот такое беспокоит:
   
Стоит беспокоиться или само пройдет?
PS Прошло.

Всего записей: 1226 | Зарегистр. 20-07-2009 | Отправлено: 15:19 31-12-2021 | Исправлено: Merlin2006, 17:57 31-12-2021
Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вы с лицгеном темой ошиблись. Вам туда. Там же и ответ есть, на последних страницах, кстати.

Всего записей: 4420 | Зарегистр. 08-06-2003 | Отправлено: 16:15 01-01-2022
apxspb

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уже три дня не обновляется антивирус. Ошибка:
[04/Jan/2022 09:02:35] Antivirus Server errorPID: 7705) Unable to fetch updates: IOTimeout (-2108)
[04/Jan/2022 09:02:35] Unable to perform Kerio Antivirus update. Error: Unable to fetch updates: IOTimeout (-2108)
До НГ всё обновлялось без проблем. Может, подскажете, где искать проблему?

Всего записей: 61 | Зарегистр. 09-12-2016 | Отправлено: 09:34 04-01-2022 | Исправлено: apxspb, 09:39 04-01-2022
andynn1976

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Может кто знает, можно ли на сим "чуде" организовать правила доступа к облачным хранилищам типа Ядиск, ГугляДиск и т.д в режиме download only?
 
 
 
Добавлено:

Цитата:
ну КС порой такие траблы выдает, хоть стой хоть падай. У себя такой трабл нашел. У меня есть правило, связанное с Yuotube, так вот если в ячейке Обнаруженное содержимое указать URL адрес хоста Youtube.com, правило не сработает, вот хоть ты тресни, а вот если создать группу URL и поместить туда один единственный Youtube.com, тогда оно работает. Согласитесь бред?

 
Небось все протоколы разрешены.
Ограничьте до 80 и 443 и будет счастье, без костылей...
 
 
Добавлено:
Отвечу сам на свой вопрос - можно через "костыли" - или шейпить траффик или ставить квоту на аплоад на пользователя/группу.
Как то так...
 

Всего записей: 103 | Зарегистр. 27-04-2007 | Отправлено: 16:00 12-01-2022
apxspb

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Уже три дня не обновляется антивирус. Ошибка:

Проблема решилась установкой зеркала

Всего записей: 61 | Зарегистр. 09-12-2016 | Отправлено: 09:32 14-01-2022
koresh777

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
andynn1976

Цитата:
Небось все протоколы разрешены.
Ограничьте до 80 и 443 и будет счастье, без костылей...

Ага. Благодарочка, не знал этой тонкости

Всего записей: 117 | Зарегистр. 08-10-2017 | Отправлено: 16:30 19-01-2022
andynn1976

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Такой вопрос к знатокам - кто либо поборол вот такую хрень?
 
[21/Jan/2022 14:04:45] HTTPS: Server's certificate has been rejected by HTTPS inspector, client , server: settings-win.data.microsoft.com
[21/Jan/2022 14:04:45] HTTPS: Server's certificate has been rejected by HTTPS inspector, client , server: settings-win.data.microsoft.com
[21/Jan/2022 14:13:57] HTTPS: Server's certificate has been rejected by HTTPS inspector, client , server: v10.events.data.microsoft.com
[21/Jan/2022 14:19:45] HTTPS: Server's certificate has been rejected by HTTPS inspector, client , server: settings-win.data.microsoft.com
 
С сертификатами  все О.К. - просроченный заменил согласно инструкции - все сайты открываются без ругани при HTTPS инспекции
В логах сыпет вот эта хрень - и только для MS.
 
Добавлять для каждого имени серт особого желания нет.
 

Всего записей: 103 | Зарегистр. 27-04-2007 | Отправлено: 14:40 21-01-2022
vasyosuol_24

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Простой вопрос: в Kerio Control нужно выделить в "Управление полосой пропускания и QoS" канал для интернет радио. Я просто достаточно далёк от этих вещей, подскажите ЧТО нужно (Тип трафика)?

Понятно, что не электронная почта )) - выбираю, на самом деле между Р2Р и Мультимедия, но как как оно правильнее будет? Или же всё-таки "Обзор веб-страниц" (не уверен, но вещает-то оно всё же всё по http, https)?

Всего записей: 1101 | Зарегистр. 16-01-2013 | Отправлено: 18:31 23-01-2022 | Исправлено: vasyosuol_24, 18:31 23-01-2022
zrg5

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Блокируйте по IP или полосу по-юзерно. Интернет радио - нет такого протокола.

Всего записей: 354 | Зарегистр. 01-01-2020 | Отправлено: 22:38 23-01-2022
vasyosuol_24

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zrg5

Цитата:
Блокируйте по IP или полосу по-юзерно.

Как? Варианта по IP там нет, а вариант по-юзерно неприемлем для ТВ-приставки - там просто нет юзера, как такового.

Цитата:
Интернет радио - нет такого протокола.

Догадываюсь )), вопрос как решить.

Всего записей: 1101 | Зарегистр. 16-01-2013 | Отправлено: 07:08 24-01-2022
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru