Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57

Открыть новую тему     Написать ответ в эту тему

Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


GFI KerioControl ™


Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный Sophos Antivirus, мощные инструменты для управления доступом в Интернет на базе Kerio Control Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio Control aka Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
Удостоенный высоких отраслевых наград Kerio Control, разработан специально для защиты компаний от полного спектра сетевых угроз. Автоматически обновляющийся модуль защиты в Kerio Control обнаруживает и предотвращает возникающие угрозы, одновременно давая администратору сети гибкие инструменты для управления политиками доступа пользователей, полного управления полосой пропускания и QoS, детального мониторинга сети, и возможность VPN подключения с IPSec для настольных компьютеров, мобильных устройств и удаленных серверов.Kerio Control обеспечивает превосходную защиту сети, является стабильным, безопасным и, что немаловажно, простым в управлении.
Последняя версия:

Kerio Control 9.4.2 patch 1 Build 7290, Released on: Oct 17, 2022 Release history
Старые версии(лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010
Kerio Control 7.4.2 Build 5136, Released on: March 12, 2013
Скачать с оффсайта -> win32 | win64
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
KWF 6
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
Информация по KControl 8.x.x
Руководство по переходу с платформы Windows на Kerio Control Appliance

Официальная документация на Английском языке
Официальная база знаний на Русском языке
Создание VPN туннеля между KControl 8.1 и MikroTIK Router OS 6.1
 
Информация по KWF 6.x.x

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall
 
Использование VPN server IPsec Kerio Control 8 с IPsec клиентом - от 7KirOV7
 


F.A.Q. На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
Internet Access Monitor for Kerio WinRoute - программа анализа логов, составления отчётов по использованию интернет-ресурсов.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.
 
Kerio Control 8.6.1 решение проблемы с часовыми поясами
Решение проблемы с 1С-отчетностью (доступ к серверу report.keydisk.ru на порты 110 и 465) | Ещё способ

// текущий бэкап шапки..

Всего записей: 4420 | Зарегистр. 08-06-2003 | Отправлено: 00:00 17-06-2020 | Исправлено: merdiff, 09:02 05-03-2024
andynn1976

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Простой вопрос: в Kerio Control нужно выделить в "Управление полосой пропускания и QoS" канал для интернет радио. Я просто достаточно далёк от этих вещей, подскажите ЧТО нужно (Тип трафика)?
 
Понятно, что не электронная почта )) - выбираю, на самом деле между Р2Р и Мультимедия, но как как оно правильнее будет? Или же всё-таки "Обзор веб-страниц" (не уверен, но вещает-то оно всё же всё

 
Если далеки от этих вещей - зачем лезете?  
Если даже не понимаете что Вам нужно резать (или гарантированно резервировать - какая задача стоит у Вас ,слава богам, не знаю))
 
В 2-х словах - правило в веб-фильтрах - далее на него накладываете QoS.
 
Ну или по рулям FW или типу траффика, протоколам, портам и т.д..
 

Всего записей: 103 | Зарегистр. 27-04-2007 | Отправлено: 09:40 24-01-2022 | Исправлено: andynn1976, 10:47 24-01-2022
vasyosuol_24

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
andynn1976

Цитата:
Если далеки от этих вещей - зачем лезете?  

Затем, что надо )). Домашний комп, домашняя сетка - какие ещё вопросы? При всей моей далёкости, слава КПСС, с 2012-года всё работает. Как-то - но работает. Меня устраивает, домашних - тоже. Но у меня подключение - АДСЛ, отсюда возникают некотрые издержки.
А интернет радио - это чисто домашнее баловство, почему бы не потренироваться "на кошках"?
Не понимаю, почему у г-д, причисляющих себя к админам, такое болезненное чувство "своей территории" - от своей неполноценности, что ли?

Цитата:
В 2-х словах - правило в веб-фильтрах - далее на него накладываете QoS.  

Спасибо хоть за такой ответ - посмотрю в эту сторону...

Всего записей: 1101 | Зарегистр. 16-01-2013 | Отправлено: 10:44 24-01-2022
andynn1976

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Затем, что надо )). Домашний комп, домашняя сетка - какие ещё вопросы?  

 
Слава шиве что еще не Чекпоинт для этих целей "присобачили")
 

Цитата:
Не понимаю, почему у г-д, причисляющих себя к админам, такое болезненное чувство "своей территории" - от своей неполноценности, что ли?

 
Потому что вот после таких "диванных экспертов" приходится исправлять все. Т.к они себя считают истиной в последней инстанции и к сожалению убеждают в этом других...
 
Я тоже знаю устройство ДВС - но машину везу в сервис.
Как то так. Без обид...

Всего записей: 103 | Зарегистр. 27-04-2007 | Отправлено: 15:07 24-01-2022
vasyosuol_24

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
andynn1976

Цитата:
Потому что вот после таких "диванных экспертов" приходится исправлять все. Т.к они себя считают истиной в последней инстанции и к сожалению убеждают в этом других...  

Где я об этом писал? Ваши домыслы, не более.  
Вы априори посчитали себя обиженным, что кто-то - какой ужас! посмел полезть в "святые святых". Ну, дык и проходите себе себе мимо, чего напрягаться-то? Много за другими исправлять приходится, устали уже? Смените профессию, говорят помогает  
1976 года рождения поди, считаете себя уже "убелённым сединами"? Не повод ещё чтобы кидаться на других людей. Тем более, старше вас.
P.S. nn в nicname, это не география, случаем? ))

Всего записей: 1101 | Зарегистр. 16-01-2013 | Отправлено: 15:21 24-01-2022
andynn1976

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vasyosuol_24
Успехов

Всего записей: 103 | Зарегистр. 27-04-2007 | Отправлено: 09:53 25-01-2022
andynn1976

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет всем.
Кто либо пробовал прикрутить к этому "чуду" iFail2ban? На линухе есесно.

Всего записей: 103 | Зарегистр. 27-04-2007 | Отправлено: 11:29 10-02-2022 | Исправлено: andynn1976, 11:48 10-02-2022
zrg5

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
andynn1976
Зачем, если там встроенный vpn сервер из коробки под все ОС.

Всего записей: 354 | Зарегистр. 01-01-2020 | Отправлено: 01:25 11-02-2022
andynn1976

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Зачем, если там встроенный vpn сервер из коробки под все ОС.

 
Вы вообще поняли о чем идет речь?

Всего записей: 103 | Зарегистр. 27-04-2007 | Отправлено: 11:16 11-02-2022
belkir293

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Прошу помощи в таком кейсе:
Имеем: Поднята Tor служба на машине с ип 192.168.0.10 на порту 9060, настроен Керио поверх сети, работает исправно.
Требуется: Все запросы к сайтам *.onion засылать на проксю SOCKS 192.168.0.10:9060
 
Возможно ли вообще адекватное решение подобного кейса?

Всего записей: 83 | Зарегистр. 07-09-2008 | Отправлено: 20:09 11-02-2022
kot488



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Прошу опять помощи с маршрутизацией
 
Есть в далеке mikrotik, который получает интернет от 4G маршрутизатора Huawei ( сам коннект к моб.оператору поднимает Huawei) и у него на wan порте серый IP. Есть Kerio  на котором поднят vpn. Mikrotik через vpn подключается к Kerio и есть еще одна удаленная машина которая тоже подключается через VPN к Kerio. При таком подключении могу без проблем зайти на mikrotik через winbox, если конечно моб.оператор не отключает связь. Подскажите пожалуйста, как на Kerio connect правильно настроить маршрутизацию что бы при попытке удаленного клиента зайти на сам huawei Kerio отправлял на Huawei.  
Вот схема сети
   
 
Помогало ранее добавление марштура на kerio route add -net 10.10.0.0 netmask 255.255.255.0 gw 172.26.87.2
 
Но сейчас перестало работать.
При трасеровке 10.10.0.1 kerio отправляет вместо 172.26.87.2 на свой интерфейс который смотрит в мир

Всего записей: 1614 | Зарегистр. 31-10-2006 | Отправлено: 11:06 12-02-2022
zrg5

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Если на Huawei нужен доступ в админ-интерфейс по http, то пробросьте порты по нат. Выстраивание статической маршрутизации роутами выглядит сложнее, но вы всегда можете войти на керио по ssh и посмотреть что там с полной таблицей маршрутов и приоритетами.

Всего записей: 354 | Зарегистр. 01-01-2020 | Отправлено: 14:23 12-02-2022
kot488



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
то пробросьте порты по нат

 
не получится, на Huawei серый IP.

Цитата:
Выстраивание статической маршрутизации роутами выглядит сложнее, но вы всегда можете войти на керио по ssh и посмотреть что там с полной таблицей маршрутов и приоритетами.

 
Почему то керио удаляет маршрут, и прописать его удается через ssh.  
Но почему то этот маршрут route add -net 10.10.0.0 netmask 255.255.255.0 gw 172.26.87.2 керио пересатл отрабатывать

Всего записей: 1614 | Зарегистр. 31-10-2006 | Отправлено: 17:14 12-02-2022
zrg5

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kot488
Ну а маршрутом вы как его увидеть хотите? Пробросите в керио через nat порт на микротик, из микротика на модем, у вас на картинке все ip адреса частные.

Всего записей: 354 | Зарегистр. 01-01-2020 | Отправлено: 17:31 12-02-2022
Rinat2015



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kot488, так может уже выложите таблицу маршрутов керио, посмотреть на приоритеты нужно в первую очередь?

Всего записей: 486 | Зарегистр. 13-05-2012 | Отправлено: 18:13 12-02-2022
kot488



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
kot488, так может уже выложите таблицу маршрутов керио, посмотреть на приоритеты нужно в первую очередь?

 
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
default         254.121.86.109. 0.0.0.0         UG    0      0        0 eth3
10.10.12.0      *               255.255.255.0   U     0      0        0 eth2
109.86.121.0    *               255.255.255.0   U     0      0        0 eth3
172.26.87.0     *               255.255.255.0   U     0      0        0 kvnet
172.26.87.2     *               255.255.255.255 UH    0      0        0 ppp106
172.26.87.254   *               255.255.255.255 UH    0      0        0 ppp107
192.168.9.0     *               255.255.255.0   U     0      0        0 eth1
192.168.10.0    *               255.255.255.0   U     0      0        0 eth0
 
 

Цитата:
Ну а маршрутом вы как его увидеть хотите? Пробросите в керио через nat порт на микротик, из микротика на модем, у вас на картинке все ip адреса частные.

Так сейчас и есть статический маршрут на керио, что бы отправлял на микротик, но он его отправляет в мир

Всего записей: 1614 | Зарегистр. 31-10-2006 | Отправлено: 19:00 12-02-2022
Rinat2015



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kot488, что-то я вообще не вижу маршрута на "10.10.0.0 netmask 255.255.255.0" куда делся ? и метрика у него тоже 0 была ? добавь его заного если не сработает поставь метрику ему единицу

Всего записей: 486 | Зарегистр. 13-05-2012 | Отправлено: 19:42 12-02-2022
kot488



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
что-то я вообще не вижу маршрута на "10.10.0.0 netmask 255.255.255.0" куда делся ? и метрика у него тоже 0 была ? добавь его заного если не сработает поставь метрику ему единицу

 
Да пропал как обычно
 

10.10.0.0       172.26.87.2     255.255.255.0   UG    0      0        0 ppp106
10.10.12.0      *               255.255.255.0   U     0      0        0 eth2
109.86.121.0    *               255.255.255.0   U     0      0        0 eth3
172.26.87.0     *               255.255.255.0   U     0      0        0 kvnet
172.26.87.2     *               255.255.255.255 UH    0      0        0 ppp106
172.26.87.254   *               255.255.255.255 UH    0      0        0 ppp107
192.168.9.0     *               255.255.255.0   U     0      0        0 eth1
192.168.10.0    *               255.255.255.0   U     0      0        0 eth0

Всего записей: 1614 | Зарегистр. 31-10-2006 | Отправлено: 20:08 12-02-2022 | Исправлено: kot488, 20:08 12-02-2022
andynn1976

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А не пробовали оперировать интерфейсами?
Типа трафик в сеть такую заворачивать на этот ифейс (предварительно его создав).
 
Просто пока глубоко с керио не ковырялся - до этого были другие железки - там такие фокусы делал.
 

Всего записей: 103 | Зарегистр. 27-04-2007 | Отправлено: 16:35 15-02-2022
kot488



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Типа трафик в сеть такую заворачивать на этот ифейс (предварительно его создав).

Пока не нашел такого в керио, есть  раздел статических маршрутов, но там нельзя выбрать порт впн

Всего записей: 1614 | Зарегистр. 31-10-2006 | Отправлено: 18:30 16-02-2022 | Исправлено: kot488, 18:31 16-02-2022
punkara

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет, в офисе стоит Kerio Control 7.4.2 на winn 7x64, все норм работало почти 6 лет. Недавно одновременно на нескольких машинах начались проблемы  DHCP, в основном на современных телефонах android 10 и выше. Просто не выдается ip на телефонах крутится получение ip в итоге телефон не получает ip, при этом компы по кабелю ноуты по вафле получают ip спокойно. Пробовал заново перевесить OC + сам керио, бэкап не накатывал ручками заново сконфигурировал по минимуму для теста,все равно не помогло. Смена точки доступа  и т.д тоже эффекта нет. Повторюсь 3 шлюза в 1 день начали глючить таким образом. Может кто сталкивался помогите советом. Я бы поставил 9 версию но машина 1 и на ней еще крутиться контролер unifi поэтому стоит винда.

Всего записей: 18 | Зарегистр. 16-04-2012 | Отправлено: 23:46 01-03-2022
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru