Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56

Открыть новую тему     Написать ответ в эту тему

Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


GFI KerioControl ™


Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный Sophos Antivirus, мощные инструменты для управления доступом в Интернет на базе Kerio Control Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio Control aka Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
Удостоенный высоких отраслевых наград Kerio Control, разработан специально для защиты компаний от полного спектра сетевых угроз. Автоматически обновляющийся модуль защиты в Kerio Control обнаруживает и предотвращает возникающие угрозы, одновременно давая администратору сети гибкие инструменты для управления политиками доступа пользователей, полного управления полосой пропускания и QoS, детального мониторинга сети, и возможность VPN подключения с IPSec для настольных компьютеров, мобильных устройств и удаленных серверов.Kerio Control обеспечивает превосходную защиту сети, является стабильным, безопасным и, что немаловажно, простым в управлении.
Последняя версия:

Kerio Control 9.4.2 patch 1 Build 7290, Released on: Oct 17, 2022 Release history
Старые версии(лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010
Kerio Control 7.4.2 Build 5136, Released on: March 12, 2013
Скачать с оффсайта -> win32 | win64
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
KWF 6
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
Информация по KControl 8.x.x
Руководство по переходу с платформы Windows на Kerio Control Appliance

Официальная документация на Английском языке
Официальная база знаний на Русском языке
Создание VPN туннеля между KControl 8.1 и MikroTIK Router OS 6.1
 
Информация по KWF 6.x.x

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall
 
Использование VPN server IPsec Kerio Control 8 с IPsec клиентом - от 7KirOV7
 


F.A.Q. На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
Internet Access Monitor for Kerio WinRoute - программа анализа логов, составления отчётов по использованию интернет-ресурсов.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.
 
Kerio Control 8.6.1 решение проблемы с часовыми поясами
Решение проблемы с 1С-отчетностью (доступ к серверу report.keydisk.ru на порты 110 и 465) | Ещё способ

// текущий бэкап шапки..

Всего записей: 4420 | Зарегистр. 08-06-2003 | Отправлено: 00:00 17-06-2020 | Исправлено: merdiff, 09:02 05-03-2024
fscpsd



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DarkFear
Пока скорее наоборот, судя по гуглу и яндексу, как-то не очень похоже, чтобы у многих. Вроде бы пока только у вас, id83 и неопределённого круга его коллег. Может, вы с ним как раз и есть коллеги, это многое бы объяснило)
Цитата:
стоят все последние обновления (проверял)
Необязательные тоже смотрели? Проверьте прямо по номерам ещё, если возможность есть.

Всего записей: 1824 | Зарегистр. 16-09-2010 | Отправлено: 10:44 24-02-2023 | Исправлено: fscpsd, 10:52 24-02-2023
Funt44



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
тоже несколько ПК с windows 10 и 11 на днях столкнулось с этой проблемой.  
обновления на одних ПК давно не ставились, на другом актуальные.  
временно (ли?) с сайта винайтипро взял инструкцию, вот часть оттуда:
 
вот этот кусок помог:
Для исправления этого бага нужно изменить два параметра реестра в ветке HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RasMan\Parameters и перезагрузите компьютре:
 
AllowL2TPWeakCrypto – изменить на 00000001 (ослабляет уровень шифрования, для L2TP/IPSec используются алгоритмы MD5 и DES)
ProhibitIPSec – изменить на 00000000 (включает шифрование IPsec, которое часто отключается некоторыми VPN клиентами или утилитами)

Всего записей: 203 | Зарегистр. 31-05-2008 | Отправлено: 16:18 24-02-2023
DarkFear



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
вот этот кусок помог:
Для исправления этого бага нужно изменить два параметра реестра в ветке HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RasMan\Parameters и перезагрузите компьютре:
 
AllowL2TPWeakCrypto – изменить на 00000001 (ослабляет уровень шифрования, для L2TP/IPSec используются алгоритмы MD5 и DES)
ProhibitIPSec – изменить на 00000000 (включает шифрование IPsec, которое часто отключается некоторыми VPN клиентами или утилитами)

 
Спасибо Вам огромное, и низкий Вам поклон!

Всего записей: 55 | Зарегистр. 19-09-2007 | Отправлено: 23:32 24-02-2023
id83

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Funt44
Спасибо, добрый человек!
В моем случае хватило изменение всего лишь одного параметра AllowL2TPWeakCrypto – изменить на 00000001

Всего записей: 259 | Зарегистр. 20-05-2003 | Отправлено: 15:54 26-02-2023
0dm1n

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, обновление какого модуля влияет на обновление "Фильтра GeoIP"?
 
использую mkc, антивирус и IPS обновлены, а файл /var/winroute/geoip/4.6/geoip.csv приходится подсовывать руками по sftp

Всего записей: 2 | Зарегистр. 28-02-2023 | Отправлено: 17:44 28-02-2023
grey109



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет всем.
 
Подскажите, как "придушить" AnyDesk? Нашел только способ получить все IP адреса с помощью "nslookup relays.net.anydesk.com", а потому заблокировать их. Но адреса имеет свойство меняться, потому использовать этот способ не хотелось бы.

Всего записей: 173 | Зарегистр. 13-11-2003 | Отправлено: 18:08 04-03-2023
fscpsd



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
grey109
Никак по-другому вы его придушить не сможете, если не применяете явный прокси-сервер, а все машины имеют полный доступ в интернет, — только и остаётся вам тогда, что варварски айпи-адреса блокировать.
Цитата:
адреса имеет свойство меняться
Программы имеют свойство отслеживать такие изменения. Вариантов огромное множество, начиная от банального батника и заканчивая безумными извращениями на базе 1C и Excel. В промежутке между этими крайностями, наверняка, и какие-нибудь встроенные средства Kerio Control можно обнаружить (но я давным-давно с ним дело не имел, поэтому насчёт последнего точно не подскажу).

Всего записей: 1824 | Зарегистр. 16-09-2010 | Отправлено: 05:54 05-03-2023 | Исправлено: fscpsd, 05:55 05-03-2023
neyasyt9



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
grey109, в сторону фильтрация содержимого посмотри

Всего записей: 243 | Зарегистр. 19-01-2015 | Отправлено: 11:18 06-03-2023
wolk05

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
grey109
Я в фильтрации содержимого прописал блокировать net.anydesk.com. Теперь Anydesk не подключается к своим серверам. Если установлен в системе, то иногда все же подключается, но я забрал права у пользователей и они не могут поставить его себе.

Всего записей: 92 | Зарегистр. 06-12-2004 | Отправлено: 06:13 07-03-2023
bukin



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Прошу пнуть в нужном направлении т.к. вроде перепробовал уже всё.
Нужно поднять IpSec IKEv2 туннель от керио до Убунту с LibreSwan.
VPN сервер поднят скриптом https://github.com/hwdsl2/setup-ipsec-vpn на VPS.
Винда подключается без проблем, а керио никак не хочет.
В конфиге керио IKEv2 включил (<variable name="IKEVersion">ikev2</variable>).
Сертификат импортировал.
В дебаг логе
{charon} charon: 08[ENC] parsed IKE_AUTH response 1 [ N(AUTH_FAILED) ]
{charon} charon: 08[IKE] received AUTHENTICATION_FAILED notify error
{charon} charon: 14[IKE] remote host is behind NAT (тут вообще непонятно)
 
Периодически наблюдал ID mismatch напротив туннеля. Сервер принимает любые, а в качестве своего использует IP/
 
ПыСы: пробовал прокинуть через Hyper-V этот туннель с хоста через кучу виртуальных адаптеров и общий доступ к подключению, но этот костыль если и работает то очень нестабильно.
Пробовал поднимать Ipsec с PSK ключом на керио - тоже не взлетает.  
Скорее всего т.к. некуда имя пользователя и пароль вписать в настройка туннеля. Поэтому и перешел на сертификат.

Всего записей: 172 | Зарегистр. 24-12-2003 | Отправлено: 18:01 08-03-2023 | Исправлено: bukin, 18:26 08-03-2023
zrg5

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bukin
Проще поднять на Убунте deb пакет от Керио с их vpn-клиентом и настроить роуты, как вам нужно.

Всего записей: 351 | Зарегистр. 01-01-2020 | Отправлено: 17:58 09-03-2023
bukin



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zrg5, мне нужно, чтобы пользователи ходили в инет через этот туннель.

Всего записей: 172 | Зарегистр. 24-12-2003 | Отправлено: 07:10 10-03-2023
BeliyIV

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет Всем.
Все ПК введены в пользователи, мой так же.
Мне нужно зайти в статистику, а я не могу.
 
Так как  при открытии статистики, мне пишет "Данный пользователь в настоящее время работает в системе с вашего компьютера"
 
Выход из системы не помогает, так как стоит автологин в керио.
 
Пусть так, беру даю своей учетке полный доступ к администрированию, но всёравно не пускает
 
Неверное имя пользователя или пароль.
 
Раньше иногда нажимая выход, можно было ввести админский логин и пароль, сейчас не выходит.

Всего записей: 109 | Зарегистр. 06-08-2013 | Отправлено: 12:19 10-03-2023
zrg5

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bukin
Если два хоста пингуют друг-друга, то какая разница, какой там поднят vpn.

Всего записей: 351 | Зарегистр. 01-01-2020 | Отправлено: 17:10 10-03-2023 | Исправлено: zrg5, 17:10 10-03-2023
bukin



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zrg5, не очень понял о чём вы.
Я пытался, чтобы туннель в керио был отдельным интерфейсом, для использования его в правилах и выпуска юзеров через него в инет.  

Всего записей: 172 | Зарегистр. 24-12-2003 | Отправлено: 10:10 11-03-2023
NesterenkoAV



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день. Как сделать, что бы расположенный за Kerio Host (Bitrix24) (используется ReversProxy) видел внешний IP клиента, а не внутренний IP хоста с Kerio?

Всего записей: 75 | Зарегистр. 08-10-2003 | Отправлено: 15:40 13-03-2023
47format

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Люди, здравствуйте, направьте в нужном направлении... новый телефон Андроид 12.. нет l2tp.. как решается?

Всего записей: 12 | Зарегистр. 04-04-2011 | Отправлено: 16:03 17-03-2023
kersantinov



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
47format, развернуть любой удобный вам VPN сервер, на керио настроить маршрутизацию.
Средствами керио вашу задачу не решить.
https://support.keriocontrol.gfi.com/hc/en-us/articles/360015189519-Configure-VPN-on-iOS-and-Android-devices

Цитата:
Note: IKEv2 VPN Client Connections are still not supported in Kerio Control. So Android 12+ Devices using IKEv2 will not be able to connect and there is no workaround available for such devices. IKEv2 VPN Client connection support is currently raised as a new feature request and is being evaluated by our Product Management Team. We do not have an ETA on when this will be implemented and available. Only older Android versions supporting L2TP/IPSec PSK will be able to connect using the native IPSec VPN client.

 

Всего записей: 61 | Зарегистр. 07-06-2012 | Отправлено: 16:12 19-03-2023
bugzi83

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Имеется, 3 подсети. офис находится в х.х.110.х через VPN kerio объединены  х.х.101.х и  х.х.100.х
 
В центральном офисе развернут сервер KEP 14,  в нем политика KEP работает.При рассылке или автономным установщиком.А вот на подсетях не хочет. Можно ли это настроить ? а то вручную разбрасывать настройки не очень удобно.
KES на машинах развернуты касперский эндпоинт секюрити 11.11. развернул касперский секьюрити центр 14.  
на тематическом форуме каспера подсказали, что нужно открыть порты 15000 и 13000.
Вопрос. если у меня между офисами есть соединение по VPN. какое правило нужно чтоб порты были отрыты, хотя вроде стоит правило все можно (скрин внизу)
https://disk.yandex.ru/i/hjyVdUvIG7pTIw
добавил правило из х.х.101.х  в любой  и порты 15000/13000  разрешить, не помогло.

Всего записей: 119 | Зарегистр. 22-08-2011 | Отправлено: 01:08 20-03-2023
wolk05

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bugzi83
1. К серверу подключается по адресу или имени? Возможно ДНС не отрабатывает.
2. Проверьте маршрутизацию. Трассировка как идет?
У меня при таких же условиях все работает, правда компы из разных подсетей в одном домене.

Всего записей: 92 | Зарегистр. 06-12-2004 | Отправлено: 07:17 24-03-2023
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru