Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57

Открыть новую тему     Написать ответ в эту тему

Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


GFI KerioControl ™


Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный Sophos Antivirus, мощные инструменты для управления доступом в Интернет на базе Kerio Control Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio Control aka Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
Удостоенный высоких отраслевых наград Kerio Control, разработан специально для защиты компаний от полного спектра сетевых угроз. Автоматически обновляющийся модуль защиты в Kerio Control обнаруживает и предотвращает возникающие угрозы, одновременно давая администратору сети гибкие инструменты для управления политиками доступа пользователей, полного управления полосой пропускания и QoS, детального мониторинга сети, и возможность VPN подключения с IPSec для настольных компьютеров, мобильных устройств и удаленных серверов.Kerio Control обеспечивает превосходную защиту сети, является стабильным, безопасным и, что немаловажно, простым в управлении.
Последняя версия:

Kerio Control 9.4.2 patch 1 Build 7290, Released on: Oct 17, 2022 Release history
Старые версии(лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010
Kerio Control 7.4.2 Build 5136, Released on: March 12, 2013
Скачать с оффсайта -> win32 | win64
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
KWF 6
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
Информация по KControl 8.x.x
Руководство по переходу с платформы Windows на Kerio Control Appliance

Официальная документация на Английском языке
Официальная база знаний на Русском языке
Создание VPN туннеля между KControl 8.1 и MikroTIK Router OS 6.1
 
Информация по KWF 6.x.x

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall
 
Использование VPN server IPsec Kerio Control 8 с IPsec клиентом - от 7KirOV7
 


F.A.Q. На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
Internet Access Monitor for Kerio WinRoute - программа анализа логов, составления отчётов по использованию интернет-ресурсов.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.
 
Kerio Control 8.6.1 решение проблемы с часовыми поясами
Решение проблемы с 1С-отчетностью (доступ к серверу report.keydisk.ru на порты 110 и 465) | Ещё способ

// текущий бэкап шапки..

Всего записей: 4420 | Зарегистр. 08-06-2003 | Отправлено: 00:00 17-06-2020 | Исправлено: merdiff, 09:02 05-03-2024
asup1

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всех приветствую!
Работало все прекрасно, но в один прекрасный день нарисовалась проблема резко упала исходящая скорость.
Дано:
1. Kerio 9.4.2 установлен на виртуальной машине (физическое железо сервер supermicro: две встроенные сетевухи и одна pci Realtek).
2. Подключено порядка 170 пользователь.
3. Скорость от провайдера 100 Mbit/c.
4. Скорость до падения DOWN 70-90, UP 80-90.
5. Скорость через 1 мин DOWN 70-90, UP 0,4-0,8.
6. Помогает физическое отключение-включение кабеля WAN, ровно на 1-2 мин, потом опять скорость падает.  
Что сделано:
1. Kerio перенесен на простой комп - не помогло.
2. Отключал всех пользователей (оставлял одного) - не помогло.
3. На Kerio отключал все что можно (антивирус, предотвращение вторжения, фильтрация содержимого, настроенные правила, GeoIP, QoS) - не помогло.
4. Замена сетевых карт - не помогло.
5. Настроил Kerio (9.3.6 и 9.4.2) с нуля (без переноса конфигурации) - не помогло.
6. Кабель от коммутатора провайдера до Kerio протестирован и заменен - не помогло.
7. Поставил "прокладку" (роутер TP-Link) между провайдером и Kerio - заработало везде, что на виртуалке, что на отдельном компе.
8. Поднял OPNsense - помогло.
9. Получатся провайдер не причем.
 
Принимаю любые идеи и мысли.
Заранее БЛАГОДАРЕН ВСЕМ !

Всего записей: 32 | Зарегистр. 29-11-2005 | Отправлено: 09:21 11-05-2023
AlexsandrSE

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Работало все прекрасно, но в один прекрасный день нарисовалась проблема резко упала исходящая скорость.
Дано:

Есть предупреждения в самом керио? К примеру про достигнутый лимит на подключения? Как раз надо время для его достижения. В сети случайно нет совпадающих айпи? Приводит иногда вообще к непредсказуемым последствиям (DHCP еще не гарантия как показала практика, попадаются заколдованные адреса, в сети их нет (или назначены какому-то оборудованию, но не отвечает на пинги?), но если он назначен, то не работает как надо).  
 
Добавлено:
Проводил опыты на железной машине типа коре дуо и виртуалка на куда более новом железе.
Корка, скорость +- 60мегабит. Памяти кушала около 2гиг. При обновлении антивируса и т.п. памяти кушает около 2,7 гигабайт (все, что есть по факту), ЦП часто около 90%+- скорость падает до 0,2-3мегабита в зависимости от нагрузки и направления.
Керио на виртуалке нагрузка даже больше т.к. добавляются подсети. Загрузка памяти 2,2-2,5гигабат, меньше чем на железной машине. Загрузка ЦП (тоже 2 ядра) около 10%-12% в пике. Скорость как и положено около 100мегабит (от провайдера по графику в пике 125, при 100 мегабитном кабеле).
Вывод, виртуалка лучше, а дешевые старые ЦП уже не справляются, кушает керио не мало.

Всего записей: 723 | Зарегистр. 30-01-2015 | Отправлено: 21:02 11-05-2023
fgvms

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день!
Kerio 9.4.2 patch 1 build 7290
У пользователей с iphone или mac окно авторизации отображается некорректно (https://ibb.co/qyzSFMs). C windows или android все ок.
 
Подскажите, пожалуйста, как изменить кодировку или принудительно установить английский язык.

Всего записей: 5 | Зарегистр. 22-06-2016 | Отправлено: 13:13 19-05-2023
sVIVs

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день!
Kerio 9.3.4 build 3795
В сообщениях-оповещениях вижу:
Достигнут лимит максимального числа одновременных входящих подключений к 1 конечному адресу от одного и того же источника.
Где можно посмотреть с каких именно адресов ломятся на этот хост?
Не только тех кто с превышением, а вообще всех?

Всего записей: 171 | Зарегистр. 12-10-2009 | Отправлено: 14:25 23-05-2023
XINSIDE



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Добрый день!
Kerio 9.3.4 build 3795
В сообщениях-оповещениях вижу:
Достигнут лимит максимального числа одновременных входящих подключений к 1 конечному адресу от одного и того же источника.
Где можно посмотреть с каких именно адресов ломятся на этот хост?
Не только тех кто с превышением, а вообще всех?

Сделать правило для локальной сети с нужным адресом и включить логирование. В реальном времени нажать Status - Active Connections и отсортировать по адресу назначения

Всего записей: 329 | Зарегистр. 12-12-2005 | Отправлено: 14:30 23-05-2023 | Исправлено: XINSIDE, 14:31 23-05-2023
fscpsd



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Status - Active Connections
Скрин соответствующего раздела русскоязычного интерфейса:

Всего записей: 1854 | Зарегистр. 16-09-2010 | Отправлено: 14:36 23-05-2023 | Исправлено: fscpsd, 14:56 23-05-2023
unclegro

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
доброго дня!
Господа, подскажите куда копать.
Дано: сайт Ленэнерго. lenenergo.ru
При заходе на него идет редирект на https://rosseti-lenenergo.ru/
Сайт загружается, примерно на середине страницы слева - ЛИЧНЫЙ КАБИНЕТ, там ссыль на https://lkk.lenenergo.ru/.
Так, собственно, проблема, в личный кабинет не войти.
Превышено время ожидания и блаблабла. Пинг проходит.
Напрямую (не через КС) все работает
В логах на КС (9.4.2 patch 1 build 7290) ничего не нашел.
Вот и вопрос. Я один такой или что-то делаю не так?

Всего записей: 18 | Зарегистр. 12-12-2016 | Отправлено: 15:10 23-05-2023 | Исправлено: unclegro, 15:12 23-05-2023
fscpsd



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
unclegro
Возможно, проблема на уровне провайдера. Возможно, на каком-то этапе работы с порталом начинается перенаправление на какой-нибудь другой порт, который у вас в Керио просто закрыт — проверьте, чтобы точно было включено логирование всех блокируемых соединений.

Всего записей: 1854 | Зарегистр. 16-09-2010 | Отправлено: 15:32 23-05-2023 | Исправлено: fscpsd, 15:32 23-05-2023
sVIVs

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Сделать правило для локальной сети с нужным адресом и включить логирование.

Чувствую себя тупеньким, но, не пойму как в Правила траффика включить логирование на правиле.

Всего записей: 171 | Зарегистр. 12-10-2009 | Отправлено: 19:09 23-05-2023
fscpsd



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sVIVs
Ну вот же:  
   
На русском что-то не получается нагуглить, но и так должно быть понятно, наверное.

Всего записей: 1854 | Зарегистр. 16-09-2010 | Отправлено: 04:33 24-05-2023 | Исправлено: fscpsd, 04:34 24-05-2023
sVIVs

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fscpsd
Спасибо!
Действительно просто оказалось.

Всего записей: 171 | Зарегистр. 12-10-2009 | Отправлено: 10:59 24-05-2023
unclegro

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fscpsd
Нет, провайдер не виноват. ибо если шланг от провайдера напрямую в ноут - все работает
 
ЗЫ: Пролблема решена

Всего записей: 18 | Зарегистр. 12-12-2016 | Отправлено: 08:48 25-05-2023
neyasyt9



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
unclegro, так написал бы решение то
это же форум))

Всего записей: 244 | Зарегистр. 19-01-2015 | Отправлено: 09:34 25-05-2023
fscpsd



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
del

Всего записей: 1854 | Зарегистр. 16-09-2010 | Отправлено: 09:39 25-05-2023 | Исправлено: fscpsd, 09:39 25-05-2023
unclegro

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
neyasyt9
решение было найдено на соседних форумах

Цитата:
 
Да вы правы, по умолчанию Kerio Control блокирует подключение к этому сайту. Это связано с настройками подтверждения сертификата. Обычно все сайты во время инициализации подключения отправляют запрос с со служебной информацией и Kerio Control сверяет эту информацию. В нашем случае https://www.gosuslugi.ru:443, то есть Kerio видит SSL сертификат на имя домена “gosuslugi.ru”, однако во время подтверждения подключения вместо этого домена «подсовывается» gu-st.ru. Соответственно Kerio Control блокирует это подключение где происходит подмена подключения. С точки зрения Kerio Control такое поведение файервола правильное. Однако вам нужно связаться с разработчиками этого сайта для прояснения ситуации.
 
В случае если они не захотят исправлять эту ошибку, вы можете выключить опцию подмены в Kerio Control:
1) Экспортируйте файл конфигурации Kerio Control (резервная копия )
2) Откройте этот файл в программе Total Commander
3) Найдете в этом архиве файл winroute.cfg и выберете редактировать (F4)
4) В файле winroute.cfg, Вы сможете найти переменную «Require3WayHandshake». Поменяйте это значение с 1 на 0. Сохраните изменения.
5) Импортируйте изменённый файл конфигурации
 
 


Всего записей: 18 | Зарегистр. 12-12-2016 | Отправлено: 12:42 25-05-2023
smurf78

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
народ, кто - нибудь разграничивал права доступа VPN клиентов к локалке после подключения?
 
я к тому что если разобрать стандартное правило - Source: VPN clients - Destionation: VPN clients
то как дальше это должно выглядеть?

Всего записей: 203 | Зарегистр. 17-11-2017 | Отправлено: 13:24 26-05-2023
max090701

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ, подскажите, как можно прописать дополнительный прокси для одного сайта? Например, на самом Kerio прописан айпи 192.168.1.5 и всё ходит через него, но для попадания на сайт site.ru нужно проходить только через 192.168.0.5 иначе не откроется. Как реализовать в KerioControl 9.4.2-7290-p1?

Всего записей: 5 | Зарегистр. 28-04-2012 | Отправлено: 15:35 29-05-2023
us0r



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
max090701
А сколько шлюзов в сети? Если только керио, то роутить определённый траффик через впн, например

Всего записей: 406 | Зарегистр. 06-12-2007 | Отправлено: 00:15 02-06-2023
fgvms

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день! 9.4.2 Patch 1. Включен непрозрачный прокси сервер. Окно авторизации у пользователей андроид и вин выглядит нормально, а вот у пользователей Iphone и Mac как будто сбита кодировка (на фото). Подскажите как это поправить и можно ли сделать , чтобы окно авторизации пользователей было принудительно на английском языке?
 
Окно авторизации на iphone  https://prnt.sc/3vFBRiQOojza

Всего записей: 5 | Зарегистр. 22-06-2016 | Отправлено: 10:00 15-06-2023 | Исправлено: fgvms, 10:17 15-06-2023
zrg5

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fgvms
Найдите ru-ресурсы в файлах да затрите их в hex-редакторе английским, путем замены, все строки в Си оканчиваются hex 0. Главное, что бы новые по размеру меньше оригинала были.

Всего записей: 354 | Зарегистр. 01-01-2020 | Отправлено: 17:00 15-06-2023 | Исправлено: zrg5, 17:00 15-06-2023
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru