Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56

Открыть новую тему     Написать ответ в эту тему

Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


GFI KerioControl ™


Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный Sophos Antivirus, мощные инструменты для управления доступом в Интернет на базе Kerio Control Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio Control aka Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
Удостоенный высоких отраслевых наград Kerio Control, разработан специально для защиты компаний от полного спектра сетевых угроз. Автоматически обновляющийся модуль защиты в Kerio Control обнаруживает и предотвращает возникающие угрозы, одновременно давая администратору сети гибкие инструменты для управления политиками доступа пользователей, полного управления полосой пропускания и QoS, детального мониторинга сети, и возможность VPN подключения с IPSec для настольных компьютеров, мобильных устройств и удаленных серверов.Kerio Control обеспечивает превосходную защиту сети, является стабильным, безопасным и, что немаловажно, простым в управлении.
Последняя версия:

Kerio Control 9.4.2 patch 1 Build 7290, Released on: Oct 17, 2022 Release history
Старые версии(лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010
Kerio Control 7.4.2 Build 5136, Released on: March 12, 2013
Скачать с оффсайта -> win32 | win64
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
KWF 6
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
Информация по KControl 8.x.x
Руководство по переходу с платформы Windows на Kerio Control Appliance

Официальная документация на Английском языке
Официальная база знаний на Русском языке
Создание VPN туннеля между KControl 8.1 и MikroTIK Router OS 6.1
 
Информация по KWF 6.x.x

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall
 
Использование VPN server IPsec Kerio Control 8 с IPsec клиентом - от 7KirOV7
 


F.A.Q. На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
Internet Access Monitor for Kerio WinRoute - программа анализа логов, составления отчётов по использованию интернет-ресурсов.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.
 
Kerio Control 8.6.1 решение проблемы с часовыми поясами
Решение проблемы с 1С-отчетностью (доступ к серверу report.keydisk.ru на порты 110 и 465) | Ещё способ

// текущий бэкап шапки..

Всего записей: 4420 | Зарегистр. 08-06-2003 | Отправлено: 00:00 17-06-2020 | Исправлено: merdiff, 09:02 05-03-2024
Rinat2015



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gintonic, попробуй поиграть с дровами, если зависает на дровах во время установки, то зайти в диспетчер устройств (установку не отменяя) и принудительно установить (на крайний случай можно попробовать драйвер от версии поновее)
 

Всего записей: 486 | Зарегистр. 13-05-2012 | Отправлено: 21:20 08-08-2022
zrg5

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 нового клиента подключиться к серверу 7.4.2?

Керио до 9.2.7 не менял чипер на новый, попробуйте клиенты 8.6.2-9.2.7 в архивах на сайте керио найти и установить.

Всего записей: 351 | Зарегистр. 01-01-2020 | Отправлено: 14:55 10-08-2022 | Исправлено: zrg5, 15:01 10-08-2022
alexlab2278

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет. Помогите понять проблему, куда копать. Есть некоторые банковские сайты (alfabank.ru, chelinvest.ru, gorod74.ru), так вот они в моей сети периодически не открываться. Резолв есть, а сайт по таймауту стопориться. Пробовал telnet'om на порт 80 и 443 не попадаю. Kerio v9.2.8 build 3061. Предотвращения вторжения отключена, в фильтрации содержимого поставил свой комп на всеми блокирующими записями. DNS настроил на AD, в пересылки написал DNS yandexa (у меня просто два прова подцеплены), на клиентах DNS AD. Не могу понять где косяк, при чем если переключусь на другого прова, то может заработать один из сайтов.
 
Ошибка в точности как моя: http://kerio-rus.ru/forum/showthread.php?t=11047  
Но там ответа нет

Всего записей: 9 | Зарегистр. 10-02-2022 | Отправлено: 09:42 15-08-2022 | Исправлено: alexlab2278, 12:51 15-08-2022
Zershon

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день ищу mirror для Kerio, который раньше здесь был (mkc). Куда он делся? Может быть есть новая версия? Или какие-либо другие варианты для версии 9.3.6?

Всего записей: 2 | Зарегистр. 17-02-2020 | Отправлено: 09:44 15-08-2022
Rinat2015



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Zershon, правила форума почитайте! В этой теме не было и не могло быть систем по взлому ПО, активации обсуждаются в варезнике.

Всего записей: 486 | Зарегистр. 13-05-2012 | Отправлено: 10:11 15-08-2022
zrg5

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alexlab2278
Поищи в шапке, коннест к 1С`у. А так, включи дамп пакетов в керио в дебаг-лог, создав правило для сайта и попробуй любой тул по диагностике tcp-соедений.

Всего записей: 351 | Зарегистр. 01-01-2020 | Отправлено: 19:30 15-08-2022 | Исправлено: zrg5, 19:31 15-08-2022
alexlab2278

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zrg5
Сделал, в логе всякие правила трафика, потом там же блокировка по лимитам и есть два IP:
1. 195.209.108.38:443   NetName: ADRIVER-NET
2. 142.251.1.157:443     NetName: GOOGLE
у них ошибка: 3-way handshake not completed, но как я понял это то же все хрень.
А IP нужных мне сайтов не было, что-то блочит и не понятно где. Посмотрю акулой может что увижу. Хотя стабильно прям перехожу на второго провайдера и все кроме alfabank.ru работает.

Всего записей: 9 | Зарегистр. 10-02-2022 | Отправлено: 07:53 16-08-2022
qrangerq

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alexlab2278
 
пробуйте http://forum.ru-board.com/topic.cgi?forum=35&topic=82101&start=1980#17
раздел Process
 
Добавлено:
в 9.4.2 восстановили работу USB сетевых?
 
сломали начиная с 9.3.4 (http://forum.ru-board.com/topic.cgi?forum=8&topic=82117&start=180#9)

Всего записей: 191 | Зарегистр. 21-09-2007 | Отправлено: 10:46 18-08-2022 | Исправлено: qrangerq, 10:47 18-08-2022
Pomidor20

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Коллеги подниму интересный вопрос - как в kerio OS устанавливать пакеты?Мне нужно прикрутить несколько пакетов но как я понимаю установщики они выпилили.

Всего записей: 72 | Зарегистр. 22-07-2014 | Отправлено: 11:22 24-08-2022
zrg5

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Pomidor20
Распакуйте на дебиане аналогичной зависимым библиотекам версии и скопируйте.  
Или установите gcc и скомпилируйте пакет из исходников.  
Подробности тут https://keriocontrollinux.blogspot.com/2017/08/debian-8jessie-modpack-for-kerio.html
ps: но все репы устарели, вам надо будет модифицировать ссылки на архивы

Всего записей: 351 | Зарегистр. 01-01-2020 | Отправлено: 12:52 24-08-2022 | Исправлено: zrg5, 12:54 24-08-2022
kalenik92

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В организации работает Kerio Control 9.2.1 build 2019, из других офисов и удаленно к сети люди подключаются с помощью kerio vpn client. C недавних пор vpn сессии начали постоянно обрываться, обрывает не сразу всех а рандомно разные подключения на примерно 20-40 сек, потом переподключает. Частота обрывов тоже случайная может через каждые 2-3 минуты, иногда через 15-20. Пытался отследить какую-то активность в логах керио во время обрывов, но все чисто.
Раньше была похожая ситуация но тогда обрубало всех, когда linux сервер начинал обновляться или что-то выгружать забивая канал, это сразу отслеживалось в активности керио и пофиксилось ограничением на сетевом подключении виртуалки проблемной тачки. Сейчас же не могу даже понять куда копать и что проверять т.к в логах ничего подозрительного, чрезмерной нагрузки на хостах не наблюдается.
Кстати пробовал подключаться после конца рабочего дня, и обрывов практически не было. Сеанс подключения 1-2 часа все ок. Соответственно сделал вывод что или есть какой-то пк который вредит как-то, но как вычислить из большого кол-ва пк, либо проблемы с нагрузкой канала когда сразу много людей подключается по VPN. Буду благодарен за любую помощь и советы по моей проблеме.

Всего записей: 2 | Зарегистр. 08-06-2016 | Отправлено: 11:57 01-09-2022
zrg5

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kalenik92
Может у тебя общее число подключение превышено со стороны провайдера. Посмотри общее число подключений.  
А может из офиса торренты кто качает или еще чего, ставь лимиты на число подключений и полосу со стороны пользователей. А еще лучше, возьми у прова второй ip, если даст, и подними vpn-сервер там.

Всего записей: 351 | Зарегистр. 01-01-2020 | Отправлено: 15:23 01-09-2022 | Исправлено: zrg5, 15:23 01-09-2022
BeliyIV

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет.
Подскажите почему DHCP неохотно подтягивает колонку "Пользователь"? В какую сторону копать.
Локальная БД пользователесь, все устройства которые были на предприятии я туда внёс (от ПК до ip телефона, коммутатора, роутера, принтера, камеры, сигнализации и т.д.).
Треть сидит на статике - он их не видит = это понятно.
Треть на резервировании, он их видит, IP выдаёт - но увы пользователя подтягивает в 1 из 30 случаев.
Треть в DHCP
 
Хост так же он редко считывает
 
 
В "Активные хосты" тоже не всегда заполнял поле "пользователь", как понимаю, так как нет трафика, идёт АвтоВыход, если отключить автовыход - тогда идёт система накапливания, даже устройства которые offline или у которых были изменены IP, висят в активных подключения. Если ставить АвытоВыход - то пользователь отображается отсилы у 10%.
Может нужно на ПК (хотя бы) настроить параметры NTLM
 
Я хочу видеть, какие устройства подключены к сети (ONLINE) даже если у них нет трафика, ПК ушёл в СОН и т.д..
 

Всего записей: 109 | Зарегистр. 06-08-2013 | Отправлено: 16:14 06-09-2022
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте. Небольшой ступор, а может - холодно, - нескольким интерфейсам назначить одну область dhcp, упрощенно говоря превратить группу портов в тупой коммутатор с указанием сервера dhcp? возможно?

Всего записей: 2593 | Зарегистр. 01-04-2004 | Отправлено: 16:18 08-09-2022
glvn7

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kermit

Цитата:
недавно столкнулся с тем, что http.log переполняет диск, разрастаясь до невероятных размеров
забивается такими записями:
192.168.88.20 - - [07/Mar/2021:21:59:11 +0300] "CONNECT https://fe3cr.delivery.mp.microsoft.com:443/ HTTP/1.0" 200 0  

 
добрый день
удалось ли вам побороть эту проблему ?
 
я пока выкручиваюсь предварительной обработкой логов примерно таким батником
FINDSTR /V "fe3cr.delivery.mp.microsoft.com" .\inbox\http.log.1>.\inbox\fe3cr.txt
FINDSTR /V "fe2cr.update.microsoft.com" .\inbox\fe3cr.txt>.\inbox\http.log
 
но это не избавляет от разрастания логов на хосте с керио
 

Всего записей: 53 | Зарегистр. 13-11-2010 | Отправлено: 14:58 15-09-2022
bin0001

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Пытаюсь настроить kerio 9.3.5 для работы через резервный канал. В качестве этого канала выступает 4G роутер (роутер с 4 LAN-портами и слотом для симки) Huawei B315s-22, стоит симка мтс со статическим адресом. Проблема такая - при работе через этот резервный канал можно в инет выйти можно, но вот из вне подключиться ни через rdp ни через ftp порты никто не может

Всего записей: 3 | Зарегистр. 13-01-2022 | Отправлено: 14:38 23-09-2022
zrg5

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А должны? Подключаться свободно из инета в сеть по ftp и rdp. Сформулируйте задачу правильно и посмотри свои конфиги.

Всего записей: 351 | Зарегистр. 01-01-2020 | Отправлено: 15:23 23-09-2022 | Исправлено: zrg5, 15:38 23-09-2022
kersantinov



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
12 андроиде обнаружил отсутствие в нем туннель на l2tp/ipsec psk

feoser, нашли решение?

Всего записей: 61 | Зарегистр. 07-06-2012 | Отправлено: 14:32 25-09-2022
koresh777

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Присоединяюсь к вопросу касательно андроида 12 и отсутствие l2tp/ipsec. У меня этот протокол есть в настройках, но соединение не происходит. Может у кого есть рабочее решение? Пытался найти, но все тщетно. Ну а ikev2/ipsec psk в КС нет настройки. Вот такая вот печаль

Всего записей: 115 | Зарегистр. 08-10-2017 | Отправлено: 10:01 28-09-2022 | Исправлено: koresh777, 10:03 28-09-2022
deadlock77



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Гуру, не подскажете? L2TP/IPsec клиент на роутере Кинетик подключен к Контролу и постоянно с такой периодичностью ~45 минут переподключение. В техподдержке кинетиков сказали, что клиент не имеет этой фишки разрыва сессии. Хочется понять, это нормально для Керио?
 
[06/Oct/2022 04:18:36] IPsec VPN client 'xxxx' disconnected from 185.13.112.167, connection time 00:49:09
[06/Oct/2022 04:18:48] IPsec VPN client 'xxxx' connected from 185.13.112.167
[06/Oct/2022 05:02:36] IPsec VPN client 'xxxx' disconnected from 185.13.112.167, connection time 00:43:48
[06/Oct/2022 05:02:48] IPsec VPN client 'xxxx' connected from 185.13.112.167
[06/Oct/2022 05:48:37] IPsec VPN client 'xxxx' disconnected from 185.13.112.167, connection time 00:45:49

Всего записей: 136 | Зарегистр. 24-11-2020 | Отправлено: 11:58 06-10-2022
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru