Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56

Открыть новую тему     Написать ответ в эту тему

Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


GFI KerioControl ™


Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный Sophos Antivirus, мощные инструменты для управления доступом в Интернет на базе Kerio Control Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio Control aka Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
Удостоенный высоких отраслевых наград Kerio Control, разработан специально для защиты компаний от полного спектра сетевых угроз. Автоматически обновляющийся модуль защиты в Kerio Control обнаруживает и предотвращает возникающие угрозы, одновременно давая администратору сети гибкие инструменты для управления политиками доступа пользователей, полного управления полосой пропускания и QoS, детального мониторинга сети, и возможность VPN подключения с IPSec для настольных компьютеров, мобильных устройств и удаленных серверов.Kerio Control обеспечивает превосходную защиту сети, является стабильным, безопасным и, что немаловажно, простым в управлении.
Последняя версия:

Kerio Control 9.4.2 patch 1 Build 7290, Released on: Oct 17, 2022 Release history
Старые версии(лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010
Kerio Control 7.4.2 Build 5136, Released on: March 12, 2013
Скачать с оффсайта -> win32 | win64
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
KWF 6
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
Информация по KControl 8.x.x
Руководство по переходу с платформы Windows на Kerio Control Appliance

Официальная документация на Английском языке
Официальная база знаний на Русском языке
Создание VPN туннеля между KControl 8.1 и MikroTIK Router OS 6.1
 
Информация по KWF 6.x.x

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall
 
Использование VPN server IPsec Kerio Control 8 с IPsec клиентом - от 7KirOV7
 


F.A.Q. На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
Internet Access Monitor for Kerio WinRoute - программа анализа логов, составления отчётов по использованию интернет-ресурсов.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.
 
Kerio Control 8.6.1 решение проблемы с часовыми поясами
Решение проблемы с 1С-отчетностью (доступ к серверу report.keydisk.ru на порты 110 и 465) | Ещё способ

// текущий бэкап шапки..

Всего записей: 4420 | Зарегистр. 08-06-2003 | Отправлено: 00:00 17-06-2020 | Исправлено: merdiff, 09:02 05-03-2024
Rinat2015



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
punkara, ну визуализация в помощь, гипервизор или просто на виду виртуалку с автозагрузкой ВМ с керио.

Всего записей: 486 | Зарегистр. 13-05-2012 | Отправлено: 07:49 02-03-2022
andynn1976

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Всем привет, в офисе стоит Kerio Control 7.4.2 на winn 7x64, все норм работало почти 6 лет. Недавно одновременно на нескольких машинах начались проблемы  DHCP, в основном на современных телефонах android 10 и выше. Просто не выдается ip на телефонах крутится получение ip в итоге телефон не получает ip, при этом компы по кабелю ноуты по вафле получают ip спокойно. Пробовал заново перевесить OC + сам керио, бэкап не накатывал ручками заново сконфигурировал по минимуму для теста,все равно не помогло. Смена точки доступа  и т.д тоже эффекта нет. Повторюсь 3 шлюза в 1 день начали глючить таким образом. Может кто сталкивался помогите советом. Я бы поставил 9 версию но машина 1 и на ней еще крутиться контролер unifi поэтому стоит винда.
 

 
Попробуйте в настройках телефона отключить динамический MAC или что то похожее(сейчас не вспомню).

Всего записей: 103 | Зарегистр. 27-04-2007 | Отправлено: 11:42 02-03-2022
punkara

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
andynn1976
Спасибо за совет, попробую
 

Всего записей: 18 | Зарегистр. 16-04-2012 | Отправлено: 21:13 02-03-2022 | Исправлено: punkara, 21:14 02-03-2022
sorap

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Приветствую камрады! Подскажите снорт у кого нибудь моросит. Вот что пишет еррор лог:
[03/Mar/2022 22:31:30] IPS Error: snort/rules/used.rules(297) Rule options must be enclosed in '(' and ')'. (1)

Всего записей: 8 | Зарегистр. 20-01-2019 | Отправлено: 20:32 03-03-2022
andynn1976

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Бонжур, да чет сломали в последнем обновление для снорта - тоже сыпет ошибками...
 
Добавлено:
Будем ждать следующей обновы...

Всего записей: 103 | Зарегистр. 27-04-2007 | Отправлено: 11:29 04-03-2022
Jilted



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
sorap
andynn1976
Та же срань... Думал я одинок

Всего записей: 1879 | Зарегистр. 17-12-2001 | Отправлено: 08:34 05-03-2022
sorap

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня ещё дичь твориться с КД. Раз в 10 мин. неудачная попытка авторизации с учётки контрола для входа в домен. Событие 4625. На всех контроллерах домена. Такая же картина наблюдается и с тестового шлюза который тож на контроле. Началось с 26.02. в районе 21 по мск.

Всего записей: 8 | Зарегистр. 20-01-2019 | Отправлено: 09:25 05-03-2022
andynn1976

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Приветствую камрады! Подскажите снорт у кого нибудь моросит. Вот что пишет еррор лог:
[03/Mar/2022 22:31:30] IPS Error: snort/rules/used.rules(297) Rule options must be enclosed in '(' and ')'. (1)

 
Как исправить не дожидаясь нового набора правил для снорта
 
SSH
 
mount -o remount rw /
 
В вебинтерфейсе отключаем IPS и обновление
 
Далее через WinCSP или Vi или mc или ... Кто в чем привык править - изменяем файл kerio-high-drop.rules (удаляем правило 2035262 ET EXPLOIT Zerologon Phase 3/3 - Malicious NetrServerPasswordSet2 (CVE-2020-1472) по пути /var/winroute/snort/templates/rules/current/rules/3.345  
 
Сохраняем изменения.  
Включаем IPS, жмем кнопку обновить
 
Все.
 
 
Добавлено:

Цитата:
У меня ещё дичь твориться с КД. Раз в 10 мин. неудачная попытка авторизации с учётки контрола для входа в домен. Событие 4625. На всех контроллерах домена. Такая же картина наблюдается и с тестового шлюза который тож на контроле. Началось с 26.02. в районе 21 по мск.

 
Пароль возможно просрочился...
 
Смотрите в настройках учетки на КД.
Ну или поменяйте на новый и перепропишите в керио...

Всего записей: 103 | Зарегистр. 27-04-2007 | Отправлено: 09:55 05-03-2022
sorap

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Даже завёл нового пользака специально для авторизации на контроле. Та же картина но уже под новым пользаком каждые 10 мин неудачная попытка авторизации. Контрол в домене все доменные пользаки работают.

Всего записей: 8 | Зарегистр. 20-01-2019 | Отправлено: 12:25 05-03-2022
Abetor

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подробнее...

Всего записей: 2 | Зарегистр. 09-02-2022 | Отправлено: 21:40 08-03-2022
stixvk

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Можно ли как-то добавить IP адреса в группу списком, а не по одному?

Всего записей: 69 | Зарегистр. 06-08-2006 | Отправлено: 16:18 10-03-2022
Eugene2006

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Товарищи!
Помогите! Толи я совсем крышей поехал, то ли лопата
Поставил Kerio Control поднял VPN. Клиенты VPN ходят в инет и еще еще один интерфейс в другую сеть, а в локальную где сам Kerio ни как (( Что только уже не делал ((
 
Сеть где Kerio 192.168.0.0/24, он сам 192.168.0.247
дополнительная сеть 10.0.0.0/24 прописана как второй внешний и для работы создан статик роут
и соответственно сам WAN 82.x.x.x
 
Инет работает через WAN компы в 10.0.0.0 открываются, в локалку где сам Kerio не попасть (((
 
Помогите!!!

Всего записей: 25 | Зарегистр. 17-06-2006 | Отправлено: 18:44 11-03-2022 | Исправлено: Eugene2006, 18:53 11-03-2022
fish71

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Abetor
Думаю стоит грешить на материнскую плату или блок питания, так как у тебя 4 USB-Lan. Тупо питания не хватает.
 
 
Добавлено:
Eugene2006

Цитата:
дополнительная сеть 10.0.0.0/24 прописана как второй внешний и для работы создан статик роут

10.0.0.0/24 в доверенные локальные интерфейсы. И правила локального трафик поправь.
Без скриншотов я просто вангую)

Всего записей: 13 | Зарегистр. 05-07-2009 | Отправлено: 12:50 12-03-2022
Eugene2006

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fish71
 
Интерфейсы
   
Правила по умолчанию
   
Таблица маршрутизации
   
 
VPN клиент в инет ходит через офис, в KMC ходит на сервера, а в лан офиса ни как ((
Пингуется только адрес Kerio 192.68.0.249

Всего записей: 25 | Зарегистр. 17-06-2006 | Отправлено: 13:45 12-03-2022 | Исправлено: Eugene2006, 13:50 12-03-2022
fish71

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Eugene2006
Что за сеть КМС?
Локальный трафик на самый верх.
Веб-службы отключи. Зачем?
Статические маршруты зачем?

Всего записей: 13 | Зарегистр. 05-07-2009 | Отправлено: 16:55 12-03-2022
Eugene2006

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fish71
 
Сторонняя сеть группы учреждений. Там нужные моей конторе сервисы, но от туда сканят порты и вирусы прут. Их лучше как инет держать за фоерволом.
Веб-службы выключил. Спасибо!
Без маршрута 10.0.0.0/255.0.0.0 и указанием интерфэйса KMC туда ни чего не ходило
У Kerio на третьей карте ip 10.159.205.249, а шлюз там 10.159.205.1

Всего записей: 25 | Зарегистр. 17-06-2006 | Отправлено: 18:43 12-03-2022
andynn1976

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Сторонняя сеть группы учреждений. Там нужные моей конторе сервисы, но от туда сканят порты и вирусы прут. Их лучше как инет держать за фоерволом.
Веб-службы выключил. Спасибо!
Без маршрута 10.0.0.0/255.0.0.0 и указанием интерфэйса KMC туда ни чего не ходило  
У Kerio на третьей карте ip 10.159.205.249, а шлюз там 10.159.205.1

 
У вас элементарные проблемы -это  маршрутизация + правилами FW.
Не более.
Нарисуйте себе схему - посмотрите внимательно, кто куда должен ходить и главное по каким сервисам - откорректируйте настройки FW.
 
Сеть больницы откуда к Вам лезет всякая дрянь я бы вынес в отдельную строку - и сделал нормальные(правильные) правила доступа туда.
 
Тогда будет счастье...
 
 
 

Всего записей: 103 | Зарегистр. 27-04-2007 | Отправлено: 12:03 16-03-2022
Shad0wl0rd



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, как экспортировать диаграммы трафика на другой сервер?
Замена star.fdb и последующая перезагрузка сервера не помогает(

Всего записей: 253 | Зарегистр. 02-01-2006 | Отправлено: 09:22 20-03-2022 | Исправлено: Shad0wl0rd, 17:12 20-03-2022
zrg5

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Shad0wl0rd
Не очень понятен контекст вопроса, кто, что куда экспортирует и каким образом.
Если понятен куда - заблокируйте сервер в правилах.

Всего записей: 351 | Зарегистр. 01-01-2020 | Отправлено: 12:59 20-03-2022
Shad0wl0rd



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В правилах трафика, в некотрых правилах Учет - это создает Диаграмму трафика. Вот и при переносе с одного сервера на другой сервер конфигурации Диаграммы трафика не переносятся.

Всего записей: 253 | Зарегистр. 02-01-2006 | Отправлено: 13:26 20-03-2022
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru