Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56

Открыть новую тему     Написать ответ в эту тему

Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


GFI KerioControl ™


Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный Sophos Antivirus, мощные инструменты для управления доступом в Интернет на базе Kerio Control Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio Control aka Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
Удостоенный высоких отраслевых наград Kerio Control, разработан специально для защиты компаний от полного спектра сетевых угроз. Автоматически обновляющийся модуль защиты в Kerio Control обнаруживает и предотвращает возникающие угрозы, одновременно давая администратору сети гибкие инструменты для управления политиками доступа пользователей, полного управления полосой пропускания и QoS, детального мониторинга сети, и возможность VPN подключения с IPSec для настольных компьютеров, мобильных устройств и удаленных серверов.Kerio Control обеспечивает превосходную защиту сети, является стабильным, безопасным и, что немаловажно, простым в управлении.
Последняя версия:

Kerio Control 9.4.2 patch 1 Build 7290, Released on: Oct 17, 2022 Release history
Старые версии(лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010
Kerio Control 7.4.2 Build 5136, Released on: March 12, 2013
Скачать с оффсайта -> win32 | win64
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
KWF 6
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
Информация по KControl 8.x.x
Руководство по переходу с платформы Windows на Kerio Control Appliance

Официальная документация на Английском языке
Официальная база знаний на Русском языке
Создание VPN туннеля между KControl 8.1 и MikroTIK Router OS 6.1
 
Информация по KWF 6.x.x

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall
 
Использование VPN server IPsec Kerio Control 8 с IPsec клиентом - от 7KirOV7
 


F.A.Q. На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
Internet Access Monitor for Kerio WinRoute - программа анализа логов, составления отчётов по использованию интернет-ресурсов.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.
 
Kerio Control 8.6.1 решение проблемы с часовыми поясами
Решение проблемы с 1С-отчетностью (доступ к серверу report.keydisk.ru на порты 110 и 465) | Ещё способ

// текущий бэкап шапки..

Всего записей: 4420 | Зарегистр. 08-06-2003 | Отправлено: 00:00 17-06-2020 | Исправлено: merdiff, 09:02 05-03-2024
wwladimir



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Что-нибудь известно по новой версии керио?

Пока известно следущее (цитирую их письмо)-
As a result of recent US sanctions relevant to Russia, Belarus, and the Donbas regions of Ukraine, IgniteTech and GFI Software are no longer providing any software, support, or other services to end-users, customers, resellers and/or distributor partners in these regions.
 
To our reseller and distributor partners, you may also no longer provide any software, support, or services on behalf of IgniteTech and/or GFI Software in these regions until further notice.

Всего записей: 527 | Зарегистр. 08-11-2006 | Отправлено: 16:26 18-04-2022
Paxa77

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
коллеги, поделитесь успешным подключением IP-телефона из инета к астериску за НАТом керио с белым IP.   Сколько бьюсь, получилось только добиться успешной регистрации и звонков,  а голос никак не передается.  
 
Kerio Control: 9.3.6 patch 1 build 5808

Всего записей: 25 | Зарегистр. 11-09-2020 | Отправлено: 10:20 22-04-2022 | Исправлено: Paxa77, 10:22 22-04-2022
Rinat2015



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
-
 

Всего записей: 486 | Зарегистр. 13-05-2012 | Отправлено: 11:33 22-04-2022 | Исправлено: Rinat2015, 18:04 22-04-2022
i81

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
голос никак не передается

Для передачи голоса создайте разрешающее правило перенаправления входящего диапазона UDP 12000-20000 с мира на станцию

Всего записей: 329 | Зарегистр. 08-04-2006 | Отправлено: 04:52 27-04-2022
Pomidor20

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
[/q]
[q]
Цитата:
голос никак не передается
 
Для передачи голоса создайте разрешающее правило перенаправления входящего диапазона UDP 12000-20000 с мира на станцию

и прощай астер (нужно же как то его защищать).Самое верное решение - это vpn до сети(некоторые телефоны умеют это из коробки).

Всего записей: 72 | Зарегистр. 22-07-2014 | Отправлено: 09:41 27-04-2022
HankHank

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
i81
Поменял RequireCorrectTcpSequences на "0" корректировкой winroute.cfg и перезагрузкой KC.
telnet report.keydisk.ru 465 и 110 срабатывают.
Из трёх ошибок, выдаваемых 1С, 2 ушли.
 
Выдаёт: Отказ в установлении соединения со стороны сервера POP3. Это 110 порт.
 
Т.е. отправка через 465 порт на report.keydisk.ru проходит.
 
Добавлено:
В журнале отладки в этот момент вот такая картинка:
 

Код:
 
[27/Apr/2022 10:21:53] {pktdrop} packet dropped: 3-way handshake not completed (from PUBLIC, proto:TCP, len:40, 31.13.60.76:110 ->X.X.X.X:50410, flags:[ ACK ], seq:1610674418/1610674418 ack:1610674418, win:16384, tcplen:0)
[27/Apr/2022 10:21:56] {pktdrop} packet dropped: 3-way handshake not completed (to PUBLIC, proto:TCP, len:60, 192.168.1.67:50410 -> 31.13.60.76:110, flags:[ SYN ], seq:2571370922/3007017460 ack:0, win:29200, tcplen:0)
[27/Apr/2022 10:22:00] {pktdrop} packet dropped: 3-way handshake not completed (to PUBLIC, proto:TCP, len:60, 192.168.1.67:50410 -> 31.13.60.76:110, flags:[ SYN ], seq:2571370922/3007017460 ack:0, win:29200, tcplen:0)
 

 
Добавлено:

Цитата:
 
...Через раз, сам увидел.
Так же и telnet себя ведет.
Но, что интересно - через VPN отказов нет.
 

Очевидно, дело в настройках KC или его глючности.
И одну из настроек - RequireCorrectTcpSequences, вероятно, мы выяснили.
 
У меня перестал срабатывать telnet на оба порта. Предположительно, нагрузка на сервер 1С возросла. ((
 
Добавлено:
Есть вот такой параметр - Require3WayHandshake,
https://support.keriocontrol.gfi.com/hc/en-us/articles/360015183480-Modifying-Configuration-Parameters-in-Kerio-Control  
 
Можешь его исследовать?  
У меня на рабочей сети перезагружать KC днём проблематично.

Всего записей: 1236 | Зарегистр. 25-08-2006 | Отправлено: 10:00 27-04-2022 | Исправлено: HankHank, 11:29 27-04-2022
Pomidor20

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
[q]HankHank
А у тебя случаем не настроен проброс на почтовый сервер 110 порта? И есть разрешающие правила?

Всего записей: 72 | Зарегистр. 22-07-2014 | Отправлено: 12:56 27-04-2022
HankHank

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Pomidor20
Спасибо за наводку. Запарился и забыл соотнести правила, написанные ранее, с отлаживаемым.
Поставил сверху
 
   
 
и проверка в 1С сработала-таки. ))
Будем наблюдать за событиями.

Всего записей: 1236 | Зарегистр. 25-08-2006 | Отправлено: 14:15 27-04-2022 | Исправлено: HankHank, 14:20 27-04-2022
i81

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А что у вас в сетевом интерфейсе public?
Пока исследовать не могу, сегодня уже не получится.
 
П. С. У меня проброса 110 порта внутрь нет, 1С (как и телнет) работает раз на 10-й.

Всего записей: 329 | Зарегистр. 08-04-2006 | Отправлено: 14:21 27-04-2022 | Исправлено: i81, 14:22 27-04-2022
HankHank

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
i81
PUBLIC - внешний интерфейс (сетевая карта к провайдеру).
LAN - внутренний интерфейс.
 

Цитата:
У меня проброса 110 порта внутрь нет, 1С (как и телнет) работает раз на 10-й.

Не понял, 1С работает через KC стабильно в итоге?
110 порт - особенности моей настройки правил.
 
Добавлено:
Погонял в 1С режим проверки: работает, но нестабильно. После 15:40 из 20 попыток попыток 5 с ошибками.
При этом, всегда указывал для правила отчётности 1С работу через NAT. Но и полный конус работает также. Т.е. не 100% надёжно.

Всего записей: 1236 | Зарегистр. 25-08-2006 | Отправлено: 14:46 27-04-2022 | Исправлено: HankHank, 14:46 27-04-2022
Pomidor20

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А теперь мой черед просить помощи.Kerio перестал распознавать трафик p2p.
Вот последнее оповещение.  
Раньше приходило сообщение:
[22/Apr/2022 18:13:39] P2PNETWORK connection_count="965" firewall="Имя" haparty="" hostip="192.168.**.**" hostname="**.**.**.**" portslist="4662;4663;4664;4665" restriction="none" username="21313@31233123.local"
В какую сторону копать?

Всего записей: 72 | Зарегистр. 22-07-2014 | Отправлено: 17:23 27-04-2022 | Исправлено: Pomidor20, 17:52 27-04-2022
i81

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
PUBLIC - внешний интерфейс (сетевая карта к провайдеру).

Вы же понимаете, что тогда верхнее правило на Вашем скрине не особо нужно, ведь report.keydisk.ru входит во множество "public", по-идеи достаточно только добавить smtps (tcp 465) во второе правило.... или на скрине чего-то не видно?
 

Цитата:
Не понял, 1С работает через KC стабильно в итоге?

Нет, не стабильно. Вчера вечером стабильность была 10 из 10 правда только на 465 порту.  
Днём - 3 из 10 на 465 и 2 из 10 на 110
 
Сейчас два раза на 465 потом один раз на 110 прошло соединение и всё - больше не пускает.  
 
Добавлено:
П. С. Решил отказываться от Керио совсем. То, что платит не стануя даже если будет возможность - 100%, но и из соседней темы ставить не буду. Куплю Кинетик - потеряю антивирус, приобрету нормальные VPN клиенты и сервера. Думаю, что моими 20+ клиентам хватит.  
Проблема только - не могу найти kn-2710 в городских магазинах

Всего записей: 329 | Зарегистр. 08-04-2006 | Отправлено: 21:17 27-04-2022
HankHank

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
i81

Цитата:
на скрине чего-то не видно?  

Не видно.
 

Цитата:
Сейчас два раза на 465 потом один раз на 110 прошло соединение и всё - больше не пускает.  

Эта статистика при работе из 1С или telnet'ом? У меня - из 1С. telnet работает тоже нестабильно.
Пришёл ответ из Калуга Астрал - фактически отписка. Но о проблемах знают, вроде.
 

Цитата:
Решил отказываться от Керио совсем.  

От кинетиков хорошее впечатление. Несколько моделей пользовал дома и на работе.  
Но рекомендовал бы Mikrotik. На 20+ клиентов вполне потянет.  
Рассматриваю этот вариант на всякий пожарный случай. Есть некоторый опыт работы с ним. Но на KC очень много завязано и очень долго эксплуатируется в конторе...
 

Всего записей: 1236 | Зарегистр. 25-08-2006 | Отправлено: 22:02 27-04-2022 | Исправлено: HankHank, 22:13 27-04-2022
i81

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Все мои проверки только телнетом, думаю нет разницы между 1С  
 
У меня от микротика не очень положительные впечатления (сильно херовый Wi-Fi), но это offtop.
Kerio я пользую больше 15 лет (если тут есть человек с Челябинска, который меня учил Керио, когда я ещё в Одессе был, ПОКЛОН тебе, потерял к сожелению твой контакт), но так что бы завязать на него что-то чего нет у Кинетика - нет, не вижу ничего...

Всего записей: 329 | Зарегистр. 08-04-2006 | Отправлено: 22:22 27-04-2022
HankHank

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Pomidor20

Цитата:
В какую сторону копать?

В самом общем виде. Не обойтись без журнала отладки.
Журналы - Debug - ПКМ Сообщения... - Filtering -  
Минимально галочку на Packets dropped for some reasons  
и м.б., другие галки.
И анализировать журнал отладки.
 
Добавлено:
i81
[offtop]

Цитата:
не очень положительные впечатления (сильно херовый Wi-Fi)

У меня противоположные как раз. У старых моделей мощность WIFI 100 мВт.
У современных пониже, но всё равно бъёт отлично.
[/offtop]

Всего записей: 1236 | Зарегистр. 25-08-2006 | Отправлено: 22:22 27-04-2022
Pomidor20

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как offtop - смотрю в сторону pfSense

Всего записей: 72 | Зарегистр. 22-07-2014 | Отправлено: 10:25 28-04-2022
neyasyt9



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
коллеги, подскажите с чего начать.
есть локальное зеркало для обнов керио1. и есть другой керио2 в другой сети. настроил обновление на керио1, но вот что получается:
антивирь обновляется. а вот IPS не хочет
журнал ошибок

Код:
[26/Apr/2022 15:07:22] IPS rules update: Download error, Couldn't connect to server.

журнал соединений

Код:
[26/Apr/2022 15:05:44] [ID] 60014 [Rule] Трафик брандмауэра [Service] HTTPS [Connection] TCP "my_host" (х.х.х.х):35315 -> bdupdate.kerio.com (х.х.х.х):443 [Iface] wan [Duration] 31 sec [Bytes] 1340/3425/4765 [Packets] 10/7/17
[26/Apr/2022 15:05:45] [ID] 60015 [Rule] Трафик брандмауэра [Service] HTTPS [Connection] TCP "my_host" (x.x.x.x):35316 -> bdupdate.kerio.com (x.x.x.x):443 [Iface] wan [Duration] 31 sec [Bytes] 1289/3375/4664 [Packets] 9/6/15

журнал соединений из сети где зеркало

Код:
[26/Apr/2022 15:06:31] [ID] 2105668 [Rule] piton_mirror [Service] HTTPS [User] kerio-mirror [Connection] TCP "my_host" (x.x.x.x):35315 -> bdupdate.kerio.com (192.168.1.116):443 [Iface] wan [Duration] 31 sec [Bytes] 1340/3425/4765 [Packets] 10/7/17
[26/Apr/2022 15:06:32] [ID] 2105673 [Rule] piton_mirror [Service] HTTPS [User] kerio-mirror [Connection] TCP "my_host" (x.x.x.x):35316 -> bdupdate.kerio.com (192.168.1.116):443 [Iface] wan [Duration] 31 sec [Bytes] 1289/3375/4664 [Packets] 9/6/15  

 

Всего записей: 244 | Зарегистр. 19-01-2015 | Отправлено: 10:58 28-04-2022 | Исправлено: neyasyt9, 10:59 28-04-2022
Pomidor20

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
коллеги, подскажите с чего начать.
есть локальное зеркало для обнов керио1. и есть другой керио2 в другой сети. настроил обновление на керио1, но вот что получается:
антивирь обновляется. а вот IPS не хочет
журнал ошибок

Коллега не совсем понятно что куда идет и чего ты хочешь добиться.
Схема бы помогла.

Всего записей: 72 | Зарегистр. 22-07-2014 | Отправлено: 14:12 28-04-2022
neyasyt9



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Pomidor20, добиться хотел следующего: чтобы не поднимать ещё одно зеркало, тянуть обновы уже со "своего" поднятого (из другой сети). но решил по другому. поднял впн туннель между керивами. теперь обновляется и IPS

Всего записей: 244 | Зарегистр. 19-01-2015 | Отправлено: 14:34 28-04-2022
Pomidor20

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Pomidor20, добиться хотел следующего: чтобы не поднимать ещё одно зеркало, тянуть обновы уже со "своего" поднятого (из другой сети). но решил по другому. поднял впн туннель между керивами. теперь обновляется и IPS
 

Понятие из другой сети - что имеется в виду?Если Керио как 2 проутера тогда на 1 керио надо было настроить пробос портов до сервера обновлений.

Всего записей: 72 | Зарегистр. 22-07-2014 | Отправлено: 14:51 28-04-2022
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru