Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57

Открыть новую тему     Написать ответ в эту тему

Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


GFI KerioControl ™


Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный Sophos Antivirus, мощные инструменты для управления доступом в Интернет на базе Kerio Control Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio Control aka Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
Удостоенный высоких отраслевых наград Kerio Control, разработан специально для защиты компаний от полного спектра сетевых угроз. Автоматически обновляющийся модуль защиты в Kerio Control обнаруживает и предотвращает возникающие угрозы, одновременно давая администратору сети гибкие инструменты для управления политиками доступа пользователей, полного управления полосой пропускания и QoS, детального мониторинга сети, и возможность VPN подключения с IPSec для настольных компьютеров, мобильных устройств и удаленных серверов.Kerio Control обеспечивает превосходную защиту сети, является стабильным, безопасным и, что немаловажно, простым в управлении.
Последняя версия:

Kerio Control 9.4.2 patch 1 Build 7290, Released on: Oct 17, 2022 Release history
Старые версии(лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010
Kerio Control 7.4.2 Build 5136, Released on: March 12, 2013
Скачать с оффсайта -> win32 | win64
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
KWF 6
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
Информация по KControl 8.x.x
Руководство по переходу с платформы Windows на Kerio Control Appliance

Официальная документация на Английском языке
Официальная база знаний на Русском языке
Создание VPN туннеля между KControl 8.1 и MikroTIK Router OS 6.1
 
Информация по KWF 6.x.x

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall
 
Использование VPN server IPsec Kerio Control 8 с IPsec клиентом - от 7KirOV7
 


F.A.Q. На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
Internet Access Monitor for Kerio WinRoute - программа анализа логов, составления отчётов по использованию интернет-ресурсов.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.
 
Kerio Control 8.6.1 решение проблемы с часовыми поясами
Решение проблемы с 1С-отчетностью (доступ к серверу report.keydisk.ru на порты 110 и 465) | Ещё способ

// текущий бэкап шапки..

Всего записей: 4420 | Зарегистр. 08-06-2003 | Отправлено: 00:00 17-06-2020 | Исправлено: merdiff, 09:02 05-03-2024
zrg5

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Смотрите на настройки реверс-прокси. 80 и 443 это http и https.

Всего записей: 354 | Зарегистр. 01-01-2020 | Отправлено: 16:48 24-05-2022
vadosik

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
Тут ничего не менял вообще. Я обновлялся с версии 8.0 на 9.4 и на 8.0 также было
 
Может ли быть такое что какойто конфиг криво обновился и теперь выдаёт такое?

Всего записей: 11 | Зарегистр. 29-03-2015 | Отправлено: 08:59 25-05-2022 | Исправлено: vadosik, 09:37 25-05-2022
zrg5

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vadosik
Зачем вам реверс-прокси, вы что-то в интернет раздаете? Просто выключите его.

Всего записей: 354 | Зарегистр. 01-01-2020 | Отправлено: 21:47 25-05-2022
vadosik

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zrg5
Понял, спасибо!

Всего записей: 11 | Зарегистр. 29-03-2015 | Отправлено: 08:38 26-05-2022
anshboard

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день! Не можем продлить Kerio. Что произойдет когда закончится "Истечение срока действия программы"?
 
 

Всего записей: 23 | Зарегистр. 03-03-2010 | Отправлено: 10:46 26-05-2022 | Исправлено: anshboard, 11:03 26-05-2022
wwladimir



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Что произойдет когда закончится "Истечение срока действия программы"?

Карета превратится в тыкву. Готовьтесь срочно.
Раньше по истечении срока Керио продолжал работать без обновлений, но после его покупки GFI все изменилось.
 
 
 из первоисточника -The Product License expiry date means the time when the server will stop working.  

Всего записей: 527 | Зарегистр. 08-11-2006 | Отправлено: 11:55 26-05-2022 | Исправлено: wwladimir, 12:03 26-05-2022
andynn1976

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Кто что еще подскажет?

 
На чекпоинт посмотрите - не дешево конечно, но он того стоит.
 
Если хочется "секса" смотрите в сторону наших решений - типа ideco или континентов)

Всего записей: 103 | Зарегистр. 27-04-2007 | Отправлено: 09:59 27-05-2022
morsuk



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
если у кого-то еще не получается победить расшифровку и фильтрацию сертификатов let's encrypt с вышеописанными способами, можно:
1. развернуть в тестовой среде образ последней доступной версии:
http://forum.ru-board.com/postings.cgi?action=edit&forum=35&topic=82101&postno=2128
2. взять из образа папки (mozilla и hashed) с содержимым при помощи WinSCP:
/usr/share/ca-certificates/mozilla/  
/var/winroute/sslcert/hashed/  
3. смонтировать систему на запись уже на вашем рабочем сервере командой:  
mount -o rw,remount /
4. оригинальные папки (mozilla и hashed) можно переименовать и оставить на сервере, скопировать папки из п.2 на ваш рабочий сервер
5. перезагрузить сервер, командой:
/etc/boxinit.d/60winroute restart
p.s. «похожую» рекомендацию давали на другом форуме  
https[:]//forums[.]gfi[.]com/index.php?t=msg&th=39008
 

Всего записей: 8 | Зарегистр. 06-09-2007 | Отправлено: 12:11 27-05-2022 | Исправлено: morsuk, 12:43 27-05-2022
sMassimo

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день!
Коллеги, не могу разобраться как настроить сетевые интерфейсы.
Kerio развернут на Hyper-V, в локальной сети используется несколько Vlan, хотелось бы управлять уровнями доступа между виланами в сети, также настроить выход в интернет некоторых виланов через одного оператора, других через другого.
 
На сервере Hyper-V имеется 4 физических сетевых интерфейса.  
Понятно что два интерфейса будут заняты кабелями от провайдера, не понятно как настроить в Kerio адреса из каждого Vlan через один интерфейс который уходит в локальную сеть.

Всего записей: 1 | Зарегистр. 07-08-2014 | Отправлено: 13:48 27-05-2022
smurf78

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
народ, у кого провайдер эртелеком?
наблюдаю на контроле что уже пару недель не качаются дистрибутивы с download.kerio.com и не обновляется антивирусный плагин.

Всего записей: 203 | Зарегистр. 17-11-2017 | Отправлено: 23:04 27-05-2022 | Исправлено: smurf78, 23:05 27-05-2022
TrueLies



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Добрый день! Подскажите, как через командную строку остановить bitdefender?

----------
чаще чешите репу и будет вам щастье!
uid=0 (root) gid=0 (root)

Всего записей: 547 | Зарегистр. 29-05-2005 | Отправлено: 08:11 28-05-2022
zrg5

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
TrueLies
Попробуйте кильнуть процесс про грепу, авось не перестартует.

Всего записей: 354 | Зарегистр. 01-01-2020 | Отправлено: 14:21 28-05-2022 | Исправлено: zrg5, 14:33 28-05-2022
TrueLies



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
zrg5, не, я хочу в скрипте штатно остановить, обновить и запустить снова. Скритп обновления работает, но вкл.,выкл. приходится делать через web морду.


----------
чаще чешите репу и будет вам щастье!
uid=0 (root) gid=0 (root)

Всего записей: 547 | Зарегистр. 29-05-2005 | Отправлено: 17:15 28-05-2022
zrg5

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
TrueLies
Ну, сделайте селениумом скрипт. Если выложите, то совсем респект.

Всего записей: 354 | Зарегистр. 01-01-2020 | Отправлено: 20:46 28-05-2022
andynn1976

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
На сервере Hyper-V имеется 4 физических сетевых интерфейса.  
Понятно что два интерфейса будут заняты кабелями от провайдера, не понятно как настроить в Kerio адреса из каждого Vlan через один интерфейс который уходит в локальную сеть.

 
Если не понимаете, что такое Vlan и тегирование - зачем вам оно?
 
Читайте базу по сетям - будет проще...

Всего записей: 103 | Зарегистр. 27-04-2007 | Отправлено: 10:55 01-06-2022
TrueLies



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Скрипт для ручного обновления bitdefender:
 

Код:
 
#!/bin/bash
 
# download updates for bitdefender
curl -k https://download.bitdefender.com/updates/update_av64bit/cumulative.zip -o /tmp/cumulative.zip
 
# stop kerio daemon
#/etc/boxinit.d/60winroute stop
 
# remove older signature
rm -rf /var/winroute/bitdefender/Plugins/
 
# create new dir
mkdir -p /var/winroute/bitdefender/Plugins/1
 
# unpack archives
unzip /tmp/cumulative.zip -d /var/winroute/bitdefender/Plugins/1
 
# clear  
rm /tmp/cumulative.zip
 
# create link
ln -s /var/winroute/bitdefender/Plugins/1/bdcore.so.linux-x86_64 /var/winroute/bitdefender/Plugins/1/bdcore.so
 
# start kerio daemon
#/etc/boxinit.d/60winroute start
 

 
https://disk.yandex.ru/d/dLUzT_3qO3Nj_Q


----------
чаще чешите репу и будет вам щастье!
uid=0 (root) gid=0 (root)

Всего записей: 547 | Зарегистр. 29-05-2005 | Отправлено: 12:42 01-06-2022 | Исправлено: TrueLies, 12:44 01-06-2022
zrg5

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
TrueLies
У вас без перезагрузки процесса обновления подхватываются? (в скрипте перезапуск процесса керио закомментирован).

Всего записей: 354 | Зарегистр. 01-01-2020 | Отправлено: 11:47 04-06-2022
TrueLies



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
zrg5 Вручную отключаю антивирус, обновляю и включаю через веб морду. Пришлось закоментировать остановку и запуск, так как у меня работает не стабильно, бывает не запускается. Вместо них желательно вписать команды по вкл./выкл. Антивируса, но как это сделать я не знаю.

Всего записей: 547 | Зарегистр. 29-05-2005 | Отправлено: 12:10 04-06-2022
zrg5

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
TrueLies Ок, ясно. Выше про Селениум писал, если есть знакомы тестировщики, можно попробовать проконсультироваться с ними.

Всего записей: 354 | Зарегистр. 01-01-2020 | Отправлено: 14:51 04-06-2022
platon1707



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
пнули меня с темы в варезнике сюда, в администрирование. поэтому перепечатаю основные моменты оттуда сюда.
сидел всё время, скока себя помню, на последней виндовой версии 7.4, тут винда накрылась, и решил я керио последний попробовать.  
поставил последний релиз, на VBox, 9.4.1 который , дхцп работает, интернета нет, причем на одних компах пишет, что у половины, то есть, то нет, появится, минут через пять опять исчезает, у второй половины вообще не появляется, как бы не плясал. а у части компьютеров в сети все нормально, работает, не прибегали, не жаловались, и вообще, у меня две тетки сидят в одном кабинете рядом, у одной инет есть, у второй нет.
откатил на 9.3.6 - проблема не пропала.    
и так, сейчас у меня стоит 9.3.6 и нихера не работает в нормальном режиме, как это работало на 7.4 под вин.
работает в таком режиме, хочу раздаю инет, хочу нет - и сразу после установки, до того, как я восстановил список резервирования dhcp, и после того, как его восстановил с прошлого сервака, всё осталось без изменения.
прописываю ручками шлюзом адрес модема, с которого берет инет сам керио (они в одной сети, но у модема dhcp отключен) - инет сразу появляется, а если ходить через керио - нет инета
как сказали, у меня пирог, и такой хороший, пытались узнать, что именно , думали vbox стоит на винде.  
vbox которая от оракла.
пирог не совсем такой, как написали там в теме (и почему все считают, что vbox можно тока на винде поставить)
на железе стоит убунта, на ней поднял vbox c управлением им через вэб оболочку. а в него то уже и поставил одной из виртуалок керио.  
сейчас у меня в сети стоит модем ростелекома. имеет ip в сети 192.168.5.20
в vbox в виртуалке керио два интерфейса подключны (кстати на этой же виртуалке висит еще три виртуальных машинки, которые работают как часы)
в керио два интерфейса с адресами 192.168.5.21 и шлюзом 192.168.5.20 указан как интернет интерфейс, второй интерфейс с адресом 192.168.5.200 указанный как локальный/доверенный, именно он указывается в качестве шлюза в dhcp для раздачи клиентам. у части компьютеров всё нормально, у части инета нет как такового c этим шлюзом, если ручками прописать шлюзом 5.20 (адрес модема напрямую), то инет сразу на компе появляется. dhcp в модеме отключен, как и на любом другом устройстве в сети, где есть встроенный dhcp. мне сказали, что я не дружу с мозгами и вся проблема в топологии сети, что на однои и втором интерфейсе одна и таже подсеть. и что модем и керио воткнуты в один свич, поэтому всё так. когда я начал говорить, что на 7.4 таких проблем никогда небыло и всё работало, меня вежливо послали, сказав, что разбирайся сам, херню нагородил, вот и не работает, керио не при чем.  
по наводке товарищей с темы в варизе, сделал как положено(по их мнению), как меня ткнули носом, должно быть, пришел на работу и провел эксперемент, модем выткнул физически со своей сети, со свича , теперь он в сетку мою 192.168.5.* не смотрит физически, предварительно поменял ему ip на 192.168.50.20.  
На компе с керио, вторым интерфейсом соединил его напрямую с модемом, в керио прописал новые данные сетевушки, сменил 192.168.5.21 на 192.168.50.21 ну и шлюз соответственно подсесть 5 на 50 и.... Ничего не поменялось, как не было интернета на на втором компе в соседнем кабинете, так он и не появился, а на первом компе, как он был, так и остался. Но теперь и на этом компе инета нет как такового, потому что убрав модем из сети, интернет, в обход керио, сменив шлюз, брать теперь неоткуда. Могу сделать только один вывод, топология моя тут не при чем.  
 
понаписал много букав, уже сам не понимаю, что пишу, скопировал с темы в варезнике. проблема так и не решена, меня послали там дважды, первый раз просто, второй в эту тему  
 
можете что нибудь подсказать, куда копать

Всего записей: 87 | Зарегистр. 01-02-2008 | Отправлено: 10:05 06-06-2022
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru