Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57

Открыть новую тему     Написать ответ в эту тему

Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


GFI KerioControl ™


Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный Sophos Antivirus, мощные инструменты для управления доступом в Интернет на базе Kerio Control Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio Control aka Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
Удостоенный высоких отраслевых наград Kerio Control, разработан специально для защиты компаний от полного спектра сетевых угроз. Автоматически обновляющийся модуль защиты в Kerio Control обнаруживает и предотвращает возникающие угрозы, одновременно давая администратору сети гибкие инструменты для управления политиками доступа пользователей, полного управления полосой пропускания и QoS, детального мониторинга сети, и возможность VPN подключения с IPSec для настольных компьютеров, мобильных устройств и удаленных серверов.Kerio Control обеспечивает превосходную защиту сети, является стабильным, безопасным и, что немаловажно, простым в управлении.
Последняя версия:

Kerio Control 9.4.2 patch 1 Build 7290, Released on: Oct 17, 2022 Release history
Старые версии(лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010
Kerio Control 7.4.2 Build 5136, Released on: March 12, 2013
Скачать с оффсайта -> win32 | win64
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
KWF 6
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
Информация по KControl 8.x.x
Руководство по переходу с платформы Windows на Kerio Control Appliance

Официальная документация на Английском языке
Официальная база знаний на Русском языке
Создание VPN туннеля между KControl 8.1 и MikroTIK Router OS 6.1
 
Информация по KWF 6.x.x

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall
 
Использование VPN server IPsec Kerio Control 8 с IPsec клиентом - от 7KirOV7
 


F.A.Q. На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
Internet Access Monitor for Kerio WinRoute - программа анализа логов, составления отчётов по использованию интернет-ресурсов.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.
 
Kerio Control 8.6.1 решение проблемы с часовыми поясами
Решение проблемы с 1С-отчетностью (доступ к серверу report.keydisk.ru на порты 110 и 465) | Ещё способ

// текущий бэкап шапки..

Всего записей: 4420 | Зарегистр. 08-06-2003 | Отправлено: 00:00 17-06-2020 | Исправлено: merdiff, 09:02 05-03-2024
fgvms

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Найдите ru-ресурсы в файлах да затрите их в hex-редакторе английским, путем замены, все строки в Си оканчиваются hex 0. Главное, что бы новые по размеру меньше оригинала были.

А можете немного подробнее рассказать. Керио линуксовый, а с линуксом я не очень(

Всего записей: 5 | Зарегистр. 22-06-2016 | Отправлено: 11:48 16-06-2023
zrg5

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fgvms
Подключите образ (бэкап) к виндовой машине, с софтом умеющим читать ext3.
Обновите (отредактируйте) бинарник в винде и залейте его по ssh, с "mount -o remount rw /" на Керио перед заменой (гуглится).  
Проверьте и восстановите права доступа к файлу (chmod), если слетят. Перезагрузите Керио.

Всего записей: 354 | Зарегистр. 01-01-2020 | Отправлено: 12:03 16-06-2023 | Исправлено: zrg5, 12:06 16-06-2023
gerca

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
-

Всего записей: 36 | Зарегистр. 03-01-2019 | Отправлено: 09:10 06-07-2023 | Исправлено: gerca, 09:11 06-07-2023
Craager



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ссылка на "Сброс пароля администратора" уже не работает, где найти теперь, может у кого сохранилась инфа эта? )

Всего записей: 385 | Зарегистр. 08-06-2006 | Отправлено: 20:30 14-07-2023
fscpsd



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Craager
Цитата:
Ссылка на "Сброс пароля администратора"
Вот: Recovering your Kerio Control password using a USB flash drive. Либо руками редактировать текстовый файл UserDB.cfg, там для учётки Admin изменить значение переменной "Password" на "NULL:". Должно получиться вместо, например:
Код:
<variable name="Password">SHA:a40fc47758cdda843dc534cbbef7ae9af158af49885afea11f466bd9</variable>
вот так:
Код:
<variable name="Password">NULL:</variable>

Всего записей: 1854 | Зарегистр. 16-09-2010 | Отправлено: 04:45 15-07-2023 | Исправлено: fscpsd, 05:16 15-07-2023
Craager



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fscpsd
Ага, нашёл, спасибо! Получилось. На VirtualBox надо только примонтировать флешку с файлом этим и аналогично сбрасывается пароль.

Всего записей: 385 | Зарегистр. 08-06-2006 | Отправлено: 13:26 15-07-2023
Nthnsq



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Гуру, подскажите: имеется 9.3.4
С некоторых пор не обновляется
Можно как-то обновить до актуальной версии и чтобы все обновлялось?

Всего записей: 4875 | Зарегистр. 15-02-2006 | Отправлено: 16:31 17-07-2023
AlOne



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Господа, а проверьте у себя, пожалуйста, работу сайтов https://www.flickr.com и https://sppi.ivprf.ru/plans/fpl
Работают с переменным успехом - то да, то нет. Фильтры все проверены. Для этих сайтов даже отдельные разрешающие правила заведены на всякий случай. В логе Security не наблюдается ни IP адресов данных сайтов, ни хоста, с которого пытаюсь их открывать.
В какой-то момент могут начать нормально открываться, причём не обязательно оба. Могут открываться из одного браузера, но молчать на другом. А также работать на одной машине, а на соседней нет.
Отключил IPS, WebFilter с распознаванием приложений вкупе - ничего не помогает.

Всего записей: 695 | Зарегистр. 14-11-2003 | Отправлено: 20:58 20-07-2023
AlOne



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
С flickr вроде разобрался. Оказалось, не в Control проблема.
У него несколько IP адресов и тот, что гугловский DNS выдаёт, заблочен РКН.

Всего записей: 695 | Зарегистр. 14-11-2003 | Отправлено: 12:31 21-07-2023
AlOne



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Гуру, подскажите: имеется 9.3.4
С некоторых пор не обновляется
Можно как-то обновить до актуальной версии и чтобы все обновлялось?

В варезнике вестимо, если не лицензия.

Всего записей: 695 | Зарегистр. 14-11-2003 | Отправлено: 14:45 21-07-2023
tandw

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет.
Народ, подскажите плз, не могу на керио настроить vpn по протоколу ikev2/ipsec psk. Куда копать? Кто нибудь настраивал?

Всего записей: 46 | Зарегистр. 03-06-2010 | Отправлено: 15:22 24-07-2023
AlOne



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
tandw
https://support.keriocontrol.gfi.com/hc/en-us/articles/360015190099-Enabling-IKEv2-Support-in-Kerio-Control

Всего записей: 695 | Зарегистр. 14-11-2003 | Отправлено: 15:47 24-07-2023
tandw

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уже пробовал этот мануал, не выходит.

Всего записей: 46 | Зарегистр. 03-06-2010 | Отправлено: 16:03 24-07-2023
fscpsd



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Что именно у вас не выходит-то, на каком конкретно этапе проблема, какая именно проблема, что по этому поводу в логах есть?

Всего записей: 1854 | Зарегистр. 16-09-2010 | Отправлено: 16:13 24-07-2023
tandw

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Для настройки использовал вот этот мануал:
 
https://support.keriocontrol.gfi.com/hc/en-us/articles/360015190099-Enabling-IKEv2-Support-in-Kerio-Control
 
l2tp/ipsec psk работает без проблем.
 
Как только меняю версию протокола ikev1 на ikev2 - всё. ничего не происходит. Логи пустые. Коннекта нет.

Всего записей: 46 | Зарегистр. 03-06-2010 | Отправлено: 16:22 24-07-2023 | Исправлено: tandw, 16:23 24-07-2023
fscpsd



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tandw
Вы пытаетесь подключиться к стороннему vpn или свой перенастраиваете на ikev2?  
Если второе, то там в конце есть оговорка:
Цитата:
«IKEv2 VPN transport in Kerio Control is not fully supported as it requires an extra plugin EAP-PEAP to authenticate users against Kerio Control then assign them an IP. The current plugin works with IKEv1 because it supports PPP meanwhile IKEv2 doesn't. iOS devices require EAP authentication which is not supported.»
Вероятно, проблема в этом.
Впрочем, это не объясняет, почему логи пустые...

Всего записей: 1854 | Зарегистр. 16-09-2010 | Отправлено: 05:55 25-07-2023 | Исправлено: fscpsd, 06:11 25-07-2023
furlapan

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
поднял Kerio VPN туннель между двумя точками, все соединилось. на одной тачке 8 интерфейсов и она хост - на пассивном приеме. На второй три карты и она подключается к хосту. на обеих включены автоматические маршруты. в таблице маршрутизации на второй тачке при подключении вижу все 8 интерфейсов хоста и VPN сервера. Беда в следующем - на хосте в упор не прописывается маршрут одного интерфейса со второй машины. Сети на второй машине 10.10.11.0 и 10.10.12.0 карты одинаковые. Вот 11я и не попадает в маршрут. Какие мысли почему?  
 
Добавлено:
нашел причину сам. на одном из интерфейсом уже было подключение с удаленного какогото сервера с 11й подсетью. переназначил на втором на7ку и все завелось

Всего записей: 16 | Зарегистр. 10-03-2009 | Отправлено: 08:45 26-07-2023 | Исправлено: furlapan, 08:49 26-07-2023
artsiom82

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток, друзья.  
Может кто сталкивался. Дано
LAN
PPPOE
WAN
если меняем что либо  на закладке настройки (даже галочку сохранять подключение ), то pppoe пробует переподключится, причём неудачно. Ошибка - ошибка подключения. Соответственно интернет отваливается...

Всего записей: 37 | Зарегистр. 11-12-2013 | Отправлено: 22:41 15-08-2023
AlexsandrSE

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
если меняем что либо  на закладке настройки (даже галочку сохранять подключение ), то pppoe пробует переподключится, причём неудачно. Ошибка - ошибка подключения. Соответственно интернет отваливается...

Есть такое дело. Так и не нашел как лечить. Если ставить с нуля версию, все работает. Если же накатить сохранение начинает так же себя вести. Единственное что придумал, это перед работой с интерфейсом даю команду перезагрузки виртуалки с задержкой. Скажем 10 минут, если все слетает, минут через 15 имею опять рабочую версию. Коряво, но другого решения пока не нашел.

Всего записей: 723 | Зарегистр. 30-01-2015 | Отправлено: 12:56 16-08-2023 | Исправлено: AlexsandrSE, 13:05 16-08-2023
artsiom82

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Есть такое дело. Так и не нашел как лечить. Если ставить с нуля версию, все работает. Если же накатить сохранение начинает так же себя вести. Единственное что придумал, это перед работой с интерфейсом даю команду перезагрузки виртуалки с задержкой. Скажем 10 минут, если все слетает, минут через 15 имею опять рабочую версию. Коряво, но другого решения пока не нашел.

Ставил с нуля, проблема актуальна. Версия 9.4.2 patch 1 build 7290

Всего записей: 37 | Зарегистр. 11-12-2013 | Отправлено: 02:57 17-08-2023 | Исправлено: artsiom82, 02:58 17-08-2023
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru