Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56

Открыть новую тему     Написать ответ в эту тему

Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


GFI KerioControl ™


Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный Sophos Antivirus, мощные инструменты для управления доступом в Интернет на базе Kerio Control Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio Control aka Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
Удостоенный высоких отраслевых наград Kerio Control, разработан специально для защиты компаний от полного спектра сетевых угроз. Автоматически обновляющийся модуль защиты в Kerio Control обнаруживает и предотвращает возникающие угрозы, одновременно давая администратору сети гибкие инструменты для управления политиками доступа пользователей, полного управления полосой пропускания и QoS, детального мониторинга сети, и возможность VPN подключения с IPSec для настольных компьютеров, мобильных устройств и удаленных серверов.Kerio Control обеспечивает превосходную защиту сети, является стабильным, безопасным и, что немаловажно, простым в управлении.
Последняя версия:

Kerio Control 9.4.2 patch 1 Build 7290, Released on: Oct 17, 2022 Release history
Старые версии(лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010
Kerio Control 7.4.2 Build 5136, Released on: March 12, 2013
Скачать с оффсайта -> win32 | win64
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
KWF 6
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
Информация по KControl 8.x.x
Руководство по переходу с платформы Windows на Kerio Control Appliance

Официальная документация на Английском языке
Официальная база знаний на Русском языке
Создание VPN туннеля между KControl 8.1 и MikroTIK Router OS 6.1
 
Информация по KWF 6.x.x

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall
 
Использование VPN server IPsec Kerio Control 8 с IPsec клиентом - от 7KirOV7
 


F.A.Q. На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
Internet Access Monitor for Kerio WinRoute - программа анализа логов, составления отчётов по использованию интернет-ресурсов.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.
 
Kerio Control 8.6.1 решение проблемы с часовыми поясами
Решение проблемы с 1С-отчетностью (доступ к серверу report.keydisk.ru на порты 110 и 465) | Ещё способ

// текущий бэкап шапки..

Всего записей: 4420 | Зарегистр. 08-06-2003 | Отправлено: 00:00 17-06-2020 | Исправлено: merdiff, 09:02 05-03-2024
IRainman

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток!
 
Подскажите, пожалуйста, как улучшить производительность сабжа программными средствами и настройками, у меня очень плохо работает на скоростях выше 100 с небольшим Мбит. Стоит Kerio Control 9.4.2 patch 1 Build 7290, Released on: Oct 17, 2022 на отдельной железке с Intel Celeron J3160, 8 ГБ ОЗУ.

Всего записей: 147 | Зарегистр. 13-11-2015 | Отправлено: 19:46 26-03-2023 | Исправлено: IRainman, 19:46 26-03-2023
gerca

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Подскажите, пожалуйста, как улучшить производительность сабжа программными средствами и настройками, у меня очень плохо работает на скоростях выше 100 с небольшим Мбит. Стоит Kerio Control 9.4.2 patch 1 Build 7290, Released on: Oct 17, 2022 на отдельной железке с Intel Celeron J3160, 8 ГБ ОЗУ.

 
скорее всего сетевые карты, программно скорее всего ни как. Не совсем понятно из вашего описания плохо работает wan или lan , для проверки перед wan картой прицепите простой гигабитный свитч в разрыв, как вариант перенесите в виртуальную машину на полноценный сервер.

Всего записей: 36 | Зарегистр. 03-01-2019 | Отправлено: 10:43 30-03-2023 | Исправлено: gerca, 10:52 30-03-2023
AlexsandrSE

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
как улучшить производительность сабжа программными средствами и настройками, у меня очень плохо работает на скоростях выше 100 с небольшим Мбит. Стоит Kerio Control 9.4.2 patch 1 Build 7290, Released on: Oct 17, 2022 на отдельной железке с Intel Celeron J3160, 8 ГБ ОЗУ.

Если правильно помню это селерон очень сильно уступает в однопотоке древнему коре дуо 8200 и более-менее тягается в нескольких потоках. Учитывая, что куча задач идет только на 1 ядро, а сетевые маловероятно, что, что выжимаю все аппаратное из-за размера дистрибутива и необходимости универсальности, я бы грешил на селерон. Очень уж он долхлый, это скорее что-то для простого обслуживания дисков в файлопомойке без особых дополнительных вохможностей. А Керио по отзывам все же довольно требователен к железу. Поставьте коре дуо на время если найдете в кладовке для теста.
 
Бывают сетевые которые тоже не особо способны работать на высоких скоростях в сложных условиях, но думаю не тот случай.

Всего записей: 721 | Зарегистр. 30-01-2015 | Отправлено: 12:45 30-03-2023 | Исправлено: AlexsandrSE, 12:46 30-03-2023
oybekazamatovich

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет. Помогите решить проблему. У меня стоит 9.4.2, но провайдером представлено 1 ГБит интернет, но Kerio не хочет поднимать больше 150-200 мбит, в QoS настроено на 1000 мбит/с, но в сети никак не могу получить желаемую скорость, сервер не работает в Виртуализации, а прямо в железо установлено Kerio.
Имеется два интерфейса Интернета, 1 LAN, гигабитные все. Статический IP, а не ppoe или тому подобное.
 
Железо: Dell PowerEdge T620
CPU: Intel(R) Xeon(R) CPU E5-2620 @ 2.00GHz
ОЗУ: 8 Гб
всё поднят на диске SAS 12k, RAID 0 для увеличения скорости работы.
 
Сетевые порты Гигабитные все. Коммутаторы тоже гигабитные.  
Между коммутаторами Trunk порты настроены, всё шикарно, но Интернет зараза не хочет подниматься до требуемой скорости.

Всего записей: 5 | Зарегистр. 11-09-2021 | Отправлено: 08:01 01-04-2023
zrg5

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
oybekazamatovich
Поставьте эхо-сервер со статическим ip за коммутатором и протестируйте скорость через iperf на клиенте за Керио и без Керио. Это и будет скорость Керио. Потом переходите к интернету.

Всего записей: 351 | Зарегистр. 01-01-2020 | Отправлено: 17:33 01-04-2023
IRainman

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gerca

Цитата:
скорее всего сетевые карты, программно скорее всего ни как

AlexsandrSE

Цитата:
А Керио по отзывам все же довольно требователен к железу. П

Дело точно не в картах, там нормальные серверные адаптеры.
В итоге решила проблемы отключением QoS в ноль и дополнительной правкой конфига из бекапа вручную. Теперь канал 500/500 Мбит отлично работает.
 
 
 
Добавлено:
oybekazamatovich

Цитата:
У меня стоит 9.4.2, но провайдером представлено 1 ГБит интернет, но Kerio не хочет поднимать больше 150-200 мбит, в QoS настроено на 1000 мбит/с, но в сети никак не могу получить желаемую скорость, сервер не работает в Виртуализации, а прямо в железо установлено Kerio.

Отключайте QoS, устанавливайте скорость интерфейсов в настройке QoS в undefined (стирайте значения) и будет вам счастье. Если не поможет, то я чуть попозже еще правки для конфига выложу.

Всего записей: 147 | Зарегистр. 13-11-2015 | Отправлено: 14:25 05-04-2023
oybekazamatovich

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Не помогло, максимум 210 мбит( Перешел в OPNsense

Всего записей: 5 | Зарегистр. 11-09-2021 | Отправлено: 17:40 12-04-2023
neyasyt9



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
oybekazamatovich, не подскажешь, конфиг можно как-то экспортнуть для OPNsense? или ручками переносить настройки?

Всего записей: 243 | Зарегистр. 19-01-2015 | Отправлено: 11:51 13-04-2023
oybekazamatovich

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
neyasyt9, от чего бекап? OPNsense->OPNsense или Kerio-OPNsense?
если Kerio-OPNsense то никак, они разные
если OPNsense -> OPNsense то еще не пробывал, всё вроде из под коробки настроено, просто интерфейсы со шлюзом настроить нужно и все

Всего записей: 5 | Зарегистр. 11-09-2021 | Отправлено: 09:48 20-04-2023
IRainman

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Когда я оптимизировала параметры, то настроила вот это:
 

Код:
 
 
<table name="WebFilter">
  <variable name="Enabled">0</variable>
</table>
 
<table name="Firewall">
  <variable name="BlockTunnelledIPv6">0</variable>
  <variable name="AllowTunnelledIPv6GroupName"></variable>
  <variable name="DefaultTcpTimeout">10</variable>
  <variable name="DefaultUdpTimeout">1</variable>
  <variable name="TransparentProxyEnabled">0</variable>
  <variable name="PortscanDetection">0</variable>
  <variable name="Require3WayHandshake">0</variable>
  <variable name="RequireIcmpFlowControl">0</variable>
  <variable name="RequireCorrectTcpSequences">0</variable>
  <variable name="DetectHttpsOnAnyPort">0</variable>
</table>
 
<table name="Logs">
  <variable name="LogConnBegin">0</variable>
  <variable name="LogConnDns">0</variable>
  <variable name="LogSelects">0</variable>
</table>
 
 
<list name="ProtocolInspectors">
  <listitem>
    <variable name="Enabled">0</variable>
    <variable name="Name">FTP</variable>
  </listitem>
  <listitem>
    <variable name="Enabled">0</variable>
    <variable name="Name">HTTP</variable>
  </listitem>
  <listitem>
    <variable name="Enabled">0</variable>
    <variable name="Name">IRC</variable>
  </listitem>
  <listitem>
    <variable name="Enabled">0</variable>
    <variable name="Name">RAP</variable>
  </listitem>
  <listitem>
    <variable name="Enabled">0</variable>
    <variable name="Name">RTSP</variable>
  </listitem>
  <listitem>
    <variable name="Enabled">0</variable>
    <variable name="Name">PPTP</variable>
  </listitem>
  <listitem>
    <variable name="Enabled">0</variable>
    <variable name="Name">MMS</variable>
  </listitem>
  <listitem>
    <variable name="Enabled">0</variable>
    <variable name="Name">H323</variable>
  </listitem>
  <listitem>
    <variable name="Enabled">0</variable>
    <variable name="Name">SCCP</variable>
  </listitem>
</list>
 
 
 
<table name="Web">
  <variable name="HttpProxyEnabled">0</variable>
  <variable name="ParentProxyEnabled">0</variable>
  <variable name="ReverseProxyEnabled">0</variable>
  <variable name="HttpsFilterEnabled">0</variable>
  <variable name="HttpsValidateHttpHost">0</variable>
</table>
 
<table name="PeerToPeerNetworks">
  <variable name="Ports"></variable>
</table>
 
<table name="ConnectionLimit">
  <variable name="SrcEnabled">0</variable>
  <variable name="Src">0</variable>
  <variable name="SrcRateEnabled">0</variable>
  <variable name="SrcRate">0</variable>
  <variable name="DstEnabled">0</variable>
  <variable name="Dst">0</variable>
  <variable name="DstPerSrcEnabled">0</variable>
  <variable name="DstPerSrc">0</variable>
  <variable name="ExclusionsEnabled">0</variable>
  <variable name="Exclusions"></variable>
  <variable name="ExclSrcEnabled">0</variable>
  <variable name="ExclSrc">0</variable>
  <variable name="ExclSrcRateEnabled">0</variable>
  <variable name="ExclSrcRate">0</variable>
  <variable name="LimitPerService">0</variable>
</table>
 
 
 
 

Всего записей: 147 | Зарегистр. 13-11-2015 | Отправлено: 15:24 24-04-2023 | Исправлено: IRainman, 15:25 24-04-2023
Tim753

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день.  
 
Подскажите, как можно добавить в DHCP опции, которых нет в выпадающем списке? Для информирования точек доступа о том, что контроллер находится в другой подсети нужно добавить 138 опцию. В интернете на одном сайте нашел информацию, что компания с лицензией на kerio обращалась в техподдержку, они им помогли. Но что нужно делать, человек не рассказал, просто похвастался, что такое возможно.

Всего записей: 84 | Зарегистр. 16-11-2005 | Отправлено: 12:03 28-04-2023
Iacoyn



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Думаю вот тут в winroute.cfg попробовать руками можете:
 
<table name="DHCP">
  <variable name="Enabled">1</variable>
  <variable name="DefaultOptions">
 
<list name="DhcpScopes">
  <listitem>
    <variable name="Enabled">1</variable>
    <variable name="Options">

Всего записей: 2381 | Зарегистр. 07-05-2002 | Отправлено: 14:48 29-04-2023 | Исправлено: Iacoyn, 14:49 29-04-2023
Tim753

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Внес изменение в пункт Options, но точки доступа никак не отреагировали. Такое впечатление, что Kerio игнорирует опции добавленные вручную. Никто не знает способ проверить, какие опции сервер DHCP реально отдает при выдаче IP?

Всего записей: 84 | Зарегистр. 16-11-2005 | Отправлено: 22:19 02-05-2023
XINSIDE



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Внес изменение в пункт Options, но точки доступа никак не отреагировали. Такое впечатление, что Kerio игнорирует опции добавленные вручную. Никто не знает способ проверить, какие опции сервер DHCP реально отдает при выдаче IP?

Зайдите в debug - Messages - Kerio Control Services - Поставьте галки около DHCP
будет в журнал писать сообщения о сервисе DHCP

Всего записей: 329 | Зарегистр. 12-12-2005 | Отправлено: 23:51 02-05-2023
Tim753

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Мои предположения подтвердились. По логам видно, что при запросе IP точка среди стандартных параметров запрашивает и 138 опцию. При этом Kerio логирует ее как 138 unknown и не отдает значение, которое я руками вписал в winroute.cfg. Получается, что обрабатываются только опции заранее известные Kerio.
 
Пообщался с техподдержкой Kerio, их ответ:
 
There is no documentation on adding custom DHCP options that are not on the list.

Всего записей: 84 | Зарегистр. 16-11-2005 | Отправлено: 10:20 03-05-2023 | Исправлено: Tim753, 11:36 03-05-2023
dimajak



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
9.3.0 build 3273
В Интернет интерфейсах два провайдера. Один из них основной. Второй резервным.
В Доверенных интерфейсах подключение по VPN к удалённому офису по PPTP. В свойствах подключения "Сохранять подключение в течении следующего интервала" установлено "Всегда".
Иногда случается, что отваливается основной интернет-интерфейс (вовремя не оплатили, сбой со стороны провайдера и прочее). При этом текущее VPN соединение с удалённым офисом зависает. В Панели Мониторинга соединение активно, но при этом трафика нет, пока вручную не отключишь и опять включишь.
Есть в Керио возможность отслеживать VPN соединение и автоматом его переподключать через определённое время?

Всего записей: 102 | Зарегистр. 10-03-2006 | Отправлено: 04:38 04-05-2023
RAMSHIK POGORELOV



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ всем привет подскажите в журналах ОШИБОК есть вот такие косяки периодически
 
Socket error: Failed to send DNS reply to 192.168.111.154.
 
Как с этим бороться?
 
У пользователя это выглядит как не открытая страница браузер говорит проверьте настройки DNS.
 
Установлен последний контрол он и есть DNS сервер.
 
Кто что сможет подсказать.
 
 
По настройке вот так http://joxi.ru/823dYD3CwzOlJA

Всего записей: 641 | Зарегистр. 30-01-2013 | Отправлено: 10:53 05-05-2023
tandw

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ, подскажите плз....
Есть у кого нибудь мануал как установить Kerio на уже рабочую машину с Linux или с Ubuntu? (без iso установщика)

Всего записей: 46 | Зарегистр. 03-06-2010 | Отправлено: 12:54 05-05-2023
AlexsandrSE

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Керио вытянет несколько подсетей к разным сетевым?
 
Нарисовалась проблема. подключение к провайдеру падает стоит изменить параметры любой сети, ДНС изменить или любые действия вплоть до просто зайти и применить ничего не меняя. Пишет неизвестная ошибка и пока интерфейс интернет не отключить/включить работать не будет.

Всего записей: 721 | Зарегистр. 30-01-2015 | Отправлено: 21:44 05-05-2023
Iacoyn



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Есть у кого нибудь мануал как установить Kerio на уже рабочую машину с Linux или с Ubuntu? (без iso установщика)

Kerio так не умел и не умеет.

Всего записей: 2381 | Зарегистр. 07-05-2002 | Отправлено: 08:47 10-05-2023
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru