Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57

Открыть новую тему     Написать ответ в эту тему

Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


GFI KerioControl ™


Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный Sophos Antivirus, мощные инструменты для управления доступом в Интернет на базе Kerio Control Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio Control aka Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
Удостоенный высоких отраслевых наград Kerio Control, разработан специально для защиты компаний от полного спектра сетевых угроз. Автоматически обновляющийся модуль защиты в Kerio Control обнаруживает и предотвращает возникающие угрозы, одновременно давая администратору сети гибкие инструменты для управления политиками доступа пользователей, полного управления полосой пропускания и QoS, детального мониторинга сети, и возможность VPN подключения с IPSec для настольных компьютеров, мобильных устройств и удаленных серверов.Kerio Control обеспечивает превосходную защиту сети, является стабильным, безопасным и, что немаловажно, простым в управлении.
Последняя версия:

Kerio Control 9.4.2 patch 1 Build 7290, Released on: Oct 17, 2022 Release history
Старые версии(лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010
Kerio Control 7.4.2 Build 5136, Released on: March 12, 2013
Скачать с оффсайта -> win32 | win64
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
KWF 6
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
Информация по KControl 8.x.x
Руководство по переходу с платформы Windows на Kerio Control Appliance

Официальная документация на Английском языке
Официальная база знаний на Русском языке
Создание VPN туннеля между KControl 8.1 и MikroTIK Router OS 6.1
 
Информация по KWF 6.x.x

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall
 
Использование VPN server IPsec Kerio Control 8 с IPsec клиентом - от 7KirOV7
 


F.A.Q. На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
Internet Access Monitor for Kerio WinRoute - программа анализа логов, составления отчётов по использованию интернет-ресурсов.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.
 
Kerio Control 8.6.1 решение проблемы с часовыми поясами
Решение проблемы с 1С-отчетностью (доступ к серверу report.keydisk.ru на порты 110 и 465) | Ещё способ

// текущий бэкап шапки..

Всего записей: 4420 | Зарегистр. 08-06-2003 | Отправлено: 00:00 17-06-2020 | Исправлено: merdiff, 09:02 05-03-2024
andynn1976

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
В правилах трафика, в некотрых правилах Учет - это создает Диаграмму трафика. Вот и при переносе с одного сервера на другой сервер конфигурации Диаграммы трафика не переносятся.

 
Ну так выставите ручками - делов то - 1 галку поставить!
 

Всего записей: 103 | Зарегистр. 27-04-2007 | Отправлено: 12:48 24-03-2022
Shad0wl0rd



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Не переносится статистика диаграмм трафика на другой сервер, в этом дело! На старом сервере отображается - на новом - НЕТ. Где керио хранит статистику? В каком файле или в бд? Не юзеров, а статистику у правил трафика..

Всего записей: 253 | Зарегистр. 02-01-2006 | Отправлено: 19:50 26-03-2022
zrg5

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Shad0wl0rd
Ну так клонируйте образ VM целиком, да обновите правила через экспорт/импорт конфигурации.
Если не переносятся, то поищите grep`ом старые мак-адреса в файлах бд/конфигах, к чему там еще биндиться.

Всего записей: 354 | Зарегистр. 01-01-2020 | Отправлено: 22:05 29-03-2022 | Исправлено: zrg5, 22:11 29-03-2022
UstasByBy

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет. Назрела потребность избавиться от железяки и перенести Kerio Control на виртуальную машину...
Сейчас стоит версия 9.2.9 build 31719.2.9 build 3171
Экспорт настроек делается регулярно.
 
Ставить на виртуалку планирую 9.3.5-4367 или 9.3.6-5808.
Импортируются ли настройки от версии 9.2.9 в версию 9.3.5 или 9.3.6.
Понятно, что придеться поправить интерфейсы да перепрописать в виндовый домен.
Как насчет остального - правила, протоколы, IP, URL, маршруты?  
 
И на какую версию все таки предпочтительнее ставить - 9.3.5-4367 или 9.3.6-5808-p1
 
Спасибо.

Всего записей: 42 | Зарегистр. 27-06-2007 | Отправлено: 22:49 29-03-2022
shakmakov



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Добрый вечер, уважаемые.
 
Скажите, престал обновляться антивирус и предотвращение вторжения.
13 часов назад все проходило отлично.
Сейчас хочу зайти на сайт bitdefender, а он не доступен для пользователей из России.
Обновления по этой причине не проходят.
Пустить всех через VPN Канады - канал не потянет.
Скажите, есть список серверов для обновления, чтобы прописать правило и маршруты?

Всего записей: 49 | Зарегистр. 28-05-2015 | Отправлено: 23:15 02-04-2022
wwladimir



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
престал обновляться антивирус и предотвращение вторжения

У меня на нескольких экземплярах-все нормально обновляется.

Всего записей: 527 | Зарегистр. 08-11-2006 | Отправлено: 09:44 04-04-2022
walking in the dark

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте.
Установил Kerio Control 9.2.4 build 2223.
Есть 3 интерфейса, 1 Интернет-интерфейс и 2 Доверенных/ Локальных интерфейса.
На 1 локальном интерфейсе стоит stat ip 10.10.1.1/24
На 2 локальном интерфейсе стоит stat ip 10.10.2.1/24
DHCP сервер включен, области для интерфейсов создались автоматически.  
Правила стоят по умолчанию.
Проблема в том, что узлы из локальной сети 1(10.10.1.11/24) и локальной сети 2 (10.10.2.11/24) не пингуют друг друга.
Прошу подсказать, в чем может быть дело?

Всего записей: 7 | Зарегистр. 04-03-2015 | Отправлено: 13:45 05-04-2022 | Исправлено: walking in the dark, 13:50 05-04-2022
Necroic



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
walking in the dark
На ПК в обоих сетях керио является шлюзом?
Правило траффика, разрешающее траффик между указанными сетями есть?  
Возможно, дефолтное правило, разрешающее траффик между всеми внутренними/доверенными интерфейсами.
Интернет-узлы с ПК этих сетей пингуются, например 8.8.8.8?

Всего записей: 249 | Зарегистр. 23-01-2008 | Отправлено: 14:18 05-04-2022
walking in the dark

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Оба ПК получили ip/mask/gateway от kerio по DHCP.
ПК1 ip 10.10.1.11 mask /24 gateway 10.10.1.1
ПК2 ip 10.10.2.11 mask /24 gateway 10.10.2.1
Gateway в обоих случаях это ip соответствующего  локального интерфейса (10.10.1.1 для ПК1 и 10.10.2.1 для ПК2)
Правило стоит по умолчанию.(Local traffic)
Да, пинг до Интернет-узлов(8.8.8.8) есть.

Всего записей: 7 | Зарегистр. 04-03-2015 | Отправлено: 06:27 06-04-2022
Rinat2015



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
walking in the dark, откуда такая уверенность, что проблема в керио? мб брандмауэры какие стоят и блочат. Трэйсроут тоже неплохо бы глянуть.
 

Цитата:
из локальной сети 1(10.10.1.11/24) и локальной сети 2 (10.10.2.11/24) не пингуют друг друга.

Испытано только на этих IP или все компьютеры не видят всех и соседней сети?

Всего записей: 486 | Зарегистр. 13-05-2012 | Отправлено: 07:08 06-04-2022 | Исправлено: Rinat2015, 07:11 06-04-2022
walking in the dark

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проверил. Командами tracert и ping. Трассировка доходит до локального интерфейса Kerio, а дальше не идет. В одной локальной сети пинг между узлами имеется. Нет пинга от узла из одной локальной сети(10.10.1.0/24) до узла в другой локальной сети(10.10.2.0/24).

Всего записей: 7 | Зарегистр. 04-03-2015 | Отправлено: 08:56 06-04-2022
Rinat2015



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
walking in the dark, в правилах трафика "проверить правила", пропиши там ip 10.10.1.11 и назначение 10.10.2.11, глянь что выйдет, мб. что-то лишнее цепляется, если нет то только логи изучать.

Всего записей: 486 | Зарегистр. 13-05-2012 | Отправлено: 09:53 06-04-2022
andynn1976

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
walking in the dark Включить дебаг и посмотреть + логи - там все очень неплохо пишется.
 
Ну и правила FW в студию - глянуть чаго тама наделано...

Всего записей: 103 | Зарегистр. 27-04-2007 | Отправлено: 10:16 06-04-2022
walking in the dark

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
в правилах трафика "проверить правила", пропиши там ip 10.10.1.11 и назначение 10.10.2.11, глянь что выйдет

Проверил. Вышло только 2 правила  
Скрин доступен по ссылке
https://prnt.sc/l1aqkrg6L_Sc
 

Цитата:
Ну и правила FW в студию - глянуть чаго тама наделано...

Скрин доступен по ссылке
https://prnt.sc/r8vtHKPvsES_
 
Логи приложил https://dropmefiles.com/yYM5t

Всего записей: 7 | Зарегистр. 04-03-2015 | Отправлено: 11:45 06-04-2022
andynn1976

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Сделайте правило явное для ваших интерфейсов типа lan1 и lan 2 или как там у вас они в системе
и пропишите какие пакеты куда могут ходить. Правило закиньте повыше
Ну и настройки маршрутов покажите на всякий случай

Всего записей: 103 | Зарегистр. 27-04-2007 | Отправлено: 10:18 07-04-2022
walking in the dark

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добавил явное правило (не помогло)
https://prnt.sc/pSKhEziklOXh
Маршруты
https://prnt.sc/p1EXFIG60aAc

Всего записей: 7 | Зарегистр. 04-03-2015 | Отправлено: 06:18 10-04-2022
Newbie



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
walking in the dark
В логах у вас разрешающее правило New Rule, но на скринах его нет  

Код:
 
[06/Apr/2022 14:22:14] ALLOW "New Rule" packet from 1, proto:ICMP, len:60, 10.10.1.11 -> 10.10.2.11, type:8 code:0 id:1 seq:2792 ttl:128
[06/Apr/2022 14:22:14] ALLOW "New Rule" packet to 2, proto:ICMP, len:60, 10.10.1.11 -> 10.10.2.11, type:8 code:0 id:1 seq:2792 ttl:127
[06/Apr/2022 14:22:19] ALLOW "New Rule" packet from 1, proto:ICMP, len:60, 10.10.1.11 -> 10.10.2.11, type:8 code:0 id:1 seq:2793 ttl:128
[06/Apr/2022 14:22:19] ALLOW "New Rule" packet to 2, proto:ICMP, len:60, 10.10.1.11 -> 10.10.2.11, type:8 code:0 id:1 seq:2793 ttl:127
 


----------
Omnia tempus habent et suis spatiis transeunt universa sub caelo...

Всего записей: 432 | Зарегистр. 11-11-2003 | Отправлено: 12:32 11-04-2022
walking in the dark

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Переименовал правило "New Rule" в правило "Local LAN1 LAN2"

Всего записей: 7 | Зарегистр. 04-03-2015 | Отправлено: 13:29 11-04-2022
Newbie



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
walking in the dark
Для диагностики первым правилом предлагаю поставить Src: Any - Dst:Any для службы Ping с Действием Разрешить и записью в журналы подключения и пакеты. Попробовать пинги с подсетей до шлюза, потом до шлюза другой подсети, потом до хоста другой подсети. Логи с керио и результаты пинга сюда.
 
Еще один вариант, что пинги блокируются на активном сетевом до керио.

----------
Omnia tempus habent et suis spatiis transeunt universa sub caelo...

Всего записей: 432 | Зарегистр. 11-11-2003 | Отправлено: 14:06 11-04-2022
bama

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
День добрый
 
Не подскажете, может пропустил где-то
 
При открытии запрещенной ссылки типа http:// выходит нормальное окно отказа
   
 
а при открытии https://  выходит вот такая ерунда. Где не доделал?
 

Всего записей: 35 | Зарегистр. 30-12-2005 | Отправлено: 17:07 11-04-2022 | Исправлено: bama, 17:14 11-04-2022
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru