Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57

Открыть новую тему     Написать ответ в эту тему

Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


GFI KerioControl ™


Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный Sophos Antivirus, мощные инструменты для управления доступом в Интернет на базе Kerio Control Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio Control aka Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
Удостоенный высоких отраслевых наград Kerio Control, разработан специально для защиты компаний от полного спектра сетевых угроз. Автоматически обновляющийся модуль защиты в Kerio Control обнаруживает и предотвращает возникающие угрозы, одновременно давая администратору сети гибкие инструменты для управления политиками доступа пользователей, полного управления полосой пропускания и QoS, детального мониторинга сети, и возможность VPN подключения с IPSec для настольных компьютеров, мобильных устройств и удаленных серверов.Kerio Control обеспечивает превосходную защиту сети, является стабильным, безопасным и, что немаловажно, простым в управлении.
Последняя версия:

Kerio Control 9.4.2 patch 1 Build 7290, Released on: Oct 17, 2022 Release history
Старые версии(лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010
Kerio Control 7.4.2 Build 5136, Released on: March 12, 2013
Скачать с оффсайта -> win32 | win64
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
KWF 6
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
Информация по KControl 8.x.x
Руководство по переходу с платформы Windows на Kerio Control Appliance

Официальная документация на Английском языке
Официальная база знаний на Русском языке
Создание VPN туннеля между KControl 8.1 и MikroTIK Router OS 6.1
 
Информация по KWF 6.x.x

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall
 
Использование VPN server IPsec Kerio Control 8 с IPsec клиентом - от 7KirOV7
 


F.A.Q. На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
Internet Access Monitor for Kerio WinRoute - программа анализа логов, составления отчётов по использованию интернет-ресурсов.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.
 
Kerio Control 8.6.1 решение проблемы с часовыми поясами
Решение проблемы с 1С-отчетностью (доступ к серверу report.keydisk.ru на порты 110 и 465) | Ещё способ

// текущий бэкап шапки..

Всего записей: 4420 | Зарегистр. 08-06-2003 | Отправлено: 00:00 17-06-2020 | Исправлено: merdiff, 09:02 05-03-2024
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
вообще непонятно, а как это делается в Cisco?
Вообще-то в нормальном дхцп, не обязательно циско,
можно задавать классы в зависимости от vendor-id или circuit-id.
Определять исходя из принадлежности к классам разные пулы.
И раздавать несколько подсеток в одном L2 сегменте.
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17279 | Зарегистр. 13-06-2007 | Отправлено: 16:19 09-02-2023 | Исправлено: vlary, 16:25 09-02-2023
zrg5

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
wolk05
Да все просто скриптом делается, бродкаст на питоне - и вы получаете все mac-адреса в сети, в экселе генерируете ip формулой (для телефонов у них там префикс в мак одинаковый должен быть), кидаете конфинг в dhcp в виде txt файла. Пришел новый телефон - добавили руками. Или повторили процедуру для новых маков с префиксом. Создали инструкцию для местных. Тут спецов по цискам нет, попробуйте написать на буржуйский форум.
ps: ну ли как выше сказали, поднять отдельный от керио dhcp.

Всего записей: 354 | Зарегистр. 01-01-2020 | Отправлено: 16:55 09-02-2023 | Исправлено: zrg5, 16:59 09-02-2023
wolk05

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Rinat2015
Это не бред, а нормальная практика. Коммутатор Cisco разбит на vlan и при подключении устройства телефонам выдает адрес из одного диапазона, а всем другим из другого диапазона. Задача реализовать такое без оборудования Cisco. Можно попробовать разбить любой управляемый коммутатор на vlan и вручную в телефонах прописывать id нужного vlan, а в Керио сунуть еще одну сетевую карту, подключенную к vlan  телефона или создать vlan в керио. Но увидит ли Керио id vlan в пакетах, зависит, как я понял, от сетевой карты, которую использует Керио.

Всего записей: 92 | Зарегистр. 06-12-2004 | Отправлено: 08:50 10-02-2023
fscpsd



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
wolk05
Цитата:
Задача реализовать такое без оборудования Cisco.
Это вполне может оказаться невозможным. При всём уважении к Cisco их страсть к проприетарным напрочь закрытым технологиям частенько заходит слишком далеко. Не вполне уверен, как обстоит дело в настоящее время, но раньше такое встречалось сплошь и рядом, к примеру некоторое время назад довелось столкнуться с каким-то страреньким каталистом, у которого даже возможность создавать транки была наглухо ограничена технологией ISL и, соответственно, даже эту базовую задачу он мог выполнить только в паре с очень ограниченным кругом устройств Cisco. Вполне возможно, что то же самое и с телефонами (у оборудования Avaya, например, так точно бывает). Впрочем, вполне возможно, что и нет. Думаю, истина, как обычно, глаголет устами vlary, и нужно пробовать посмотреть, что там можно вытащить из dhcp-запросов вашего оборудования и что с этим можно сделать при помощи нормального dhcp-сервера, например, от того же Kerio. Не исключено, что и выйдет толк.

Всего записей: 1850 | Зарегистр. 16-09-2010 | Отправлено: 10:05 10-02-2023 | Исправлено: fscpsd, 10:07 10-02-2023
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
wolk05
Цитата:
Но увидит ли Керио id vlan в пакетах, зависит, как я понял, от сетевой карты, которую использует Керио
А зачем ему это вообще видеть? Он увидит еще один интерфейс.
Сейчас все карты поддерживают вланы, а винда умеет разбивать интерфейс на вланы.
Приложения увидят их просто как дополнительные интерфейсы со своими адресами.
ДХЦП сервер винды тоже умеет работать с несколькими интерфейсами.
Маршрутизацию между вланами можно сделать силами винды, а можно на свиче L3.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17279 | Зарегистр. 13-06-2007 | Отправлено: 10:28 10-02-2023
zrg5

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Более того, Керио сам позволяет прописывать vlan в интерфейсе. Но, т.к. 99% серверов используются в виртуалках, обычно это делается в виртуальном адаптере или свиче.

Всего записей: 354 | Зарегистр. 01-01-2020 | Отправлено: 15:29 10-02-2023 | Исправлено: zrg5, 15:31 10-02-2023
wolk05

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я просто в третий раз сообщу изначальный вопрос: Возможно ли реализовать разделение подсетей на телефоны и компы по аналогии как сделано в Cisco: две области DHCP, телефоны получают адрес из одной области, компы из другой?
И это без дополнительных настроек у пользователей.

Всего записей: 92 | Зарегистр. 06-12-2004 | Отправлено: 06:07 13-02-2023
Iacoyn



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
wolk05
Опцию тип устройства Kerio не умеет
Я пока только древний Huawei HG-532e видел с таким разделением в настройках DHCP Server.
В хуавее было даже больше типов, чем компьютеры и телефоны...
Писал в форуме кинетиков года три назад -  мне там написали, что это настройка dhcp option 60

Всего записей: 2382 | Зарегистр. 07-05-2002 | Отправлено: 16:53 13-02-2023 | Исправлено: Iacoyn, 17:02 13-02-2023
zrg5

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
wolk05
Да, это возможно. Можете поставить задачу своему системному администратору со ссылкой на это форум.

Всего записей: 354 | Зарегистр. 01-01-2020 | Отправлено: 17:03 13-02-2023
wolk05

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zrg5
Спасибо за развернуый ответ, Вы очень помоги. (Иногда лучше жевать, чем говорить)
 
 
Добавлено:
Iacoyn
В Керио есть опции DHCP, можно попробовать. У меня есть офис с одним диапазоном, попробую разделить, когда время найду. Спасибо
Есть еще option 132, которой клиенту можно передать vlan id. Это если есть vlanы.

Всего записей: 92 | Зарегистр. 06-12-2004 | Отправлено: 09:10 14-02-2023
AlexsandrSE

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Коммутатор Cisco разбит на vlan и при подключении устройства телефонам выдает адрес из одного диапазона, а всем другим из другого диапазона. Задача реализовать такое без оборудования Cisco.

Я не уверен, что циско это будет делать без ошибок. Возможно там вшиты маски производителей мак адресов. На керио с ходу не помню условий в DHCP (есть куча параметров), кого куда при разных входящих данных. Но в принципе думаю в правилах можно задать маски и в зависимости от  этого направлять на разные сетевые с разными DHCP. Проверить на чем сейчас.
 
С ходу не нашел и правил с масками маков.

Всего записей: 722 | Зарегистр. 30-01-2015 | Отправлено: 23:19 15-02-2023 | Исправлено: AlexsandrSE, 23:59 15-02-2023
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlexsandrSE
Цитата:
С ходу не нашел и правил с масками маков
Про MAC Based VLAN не слышал?
Такое есть не только на цисках, а даже на галимых д-линках и микротиках.
 

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17279 | Зарегистр. 13-06-2007 | Отправлено: 10:05 16-02-2023
007080

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
здравствуйте, Android 13 не поддерживает L2TP/IPSec для vpn-подключения к VPN-Server на Kerio Control - только IKEv2. Может, кто-то уже нашел решение проблемы?..

Всего записей: 116 | Зарегистр. 02-01-2017 | Отправлено: 12:27 17-02-2023
bukin



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
007080
может это поможет.

Всего записей: 172 | Зарегистр. 24-12-2003 | Отправлено: 16:11 20-02-2023
007080

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
спасибо, уже пробовал, не помогает)

Всего записей: 116 | Зарегистр. 02-01-2017 | Отправлено: 10:58 21-02-2023
DarkFear



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Всем доброго времени суток. Кто нибудь сталкивался с такой проблемой:
Компьютер не подключается к VPN (L2TP с общим ключом) из любой винды (10-11).  
Но! На андроиде подключается (пробовал через телефон подключатся, через планшет) - всё работает, внутренние ресурсы сети видит (провайдеры даже разные мобильный (2 шт.), домашний через Wi-Fi).
На Windows - ни в какую («Попытка L2TP-подключения не удалась из-за ошибки, произошедшей на уровне безопасности во время согласований с удаленным компьютером»).
Все уже настройки перепробовал, подключал к компьютеру телефон, как USB-модем. Всё равно не хочет.
Windows 10, лицензия, стоят все последние обновления (проверял).
Несколько лет всё прекрасно работало, в настройках нечего не менялось (у Керио). Обновлял только его. Сейчас версия 9.4.2-7290-p1.
После обновления тоже всё работало.

Всего записей: 55 | Зарегистр. 19-09-2007 | Отправлено: 23:11 23-02-2023
id83

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет, вчера зафиксировал проблемы с подключением l2tp под windows 10!
Андройд, айфон, мак, все работает прекрасно, но windows 10 НЕТ!
Произошло это одномоментно, разные компании, разные версии Керио, 9.2, и 9.3
Коллеги звонят, тоже говорят о таком же поведении...
 
DarkFear
Я так понимаю вы также как и я столкнулись данной проблемой.
Заговор?
Несколько лет все работало и тут нас решили поздравить с 23м?

Всего записей: 259 | Зарегистр. 20-05-2003 | Отправлено: 23:19 23-02-2023
007080

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
https://learn.microsoft.com/en-us/answers/questions/691993/cant-connect-to-any-vpn-after-todays-windows-updat

Всего записей: 116 | Зарегистр. 02-01-2017 | Отправлено: 08:12 24-02-2023
fscpsd



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
007080
Это уже починили, вроде, больше месяца назад: Microsoft выпустила срочные патчи, исправляющие ошибки в работе IPSEC и L2TP VPN (19.01.2022). Похоже, что-то новое.

Всего записей: 1850 | Зарегистр. 16-09-2010 | Отправлено: 09:57 24-02-2023 | Исправлено: fscpsd, 09:58 24-02-2023
DarkFear



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Похоже у многих такая проблема?

Всего записей: 55 | Зарегистр. 19-09-2007 | Отправлено: 10:20 24-02-2023
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru