Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57

Открыть новую тему     Написать ответ в эту тему

Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


GFI KerioControl ™


Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный Sophos Antivirus, мощные инструменты для управления доступом в Интернет на базе Kerio Control Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio Control aka Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
Удостоенный высоких отраслевых наград Kerio Control, разработан специально для защиты компаний от полного спектра сетевых угроз. Автоматически обновляющийся модуль защиты в Kerio Control обнаруживает и предотвращает возникающие угрозы, одновременно давая администратору сети гибкие инструменты для управления политиками доступа пользователей, полного управления полосой пропускания и QoS, детального мониторинга сети, и возможность VPN подключения с IPSec для настольных компьютеров, мобильных устройств и удаленных серверов.Kerio Control обеспечивает превосходную защиту сети, является стабильным, безопасным и, что немаловажно, простым в управлении.
Последняя версия:

Kerio Control 9.4.2 patch 1 Build 7290, Released on: Oct 17, 2022 Release history
Старые версии(лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010
Kerio Control 7.4.2 Build 5136, Released on: March 12, 2013
Скачать с оффсайта -> win32 | win64
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
KWF 6
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
Информация по KControl 8.x.x
Руководство по переходу с платформы Windows на Kerio Control Appliance

Официальная документация на Английском языке
Официальная база знаний на Русском языке
Создание VPN туннеля между KControl 8.1 и MikroTIK Router OS 6.1
 
Информация по KWF 6.x.x

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall
 
Использование VPN server IPsec Kerio Control 8 с IPsec клиентом - от 7KirOV7
 


F.A.Q. На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
Internet Access Monitor for Kerio WinRoute - программа анализа логов, составления отчётов по использованию интернет-ресурсов.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.
 
Kerio Control 8.6.1 решение проблемы с часовыми поясами
Решение проблемы с 1С-отчетностью (доступ к серверу report.keydisk.ru на порты 110 и 465) | Ещё способ

// текущий бэкап шапки..

Всего записей: 4420 | Зарегистр. 08-06-2003 | Отправлено: 00:00 17-06-2020 | Исправлено: merdiff, 09:02 05-03-2024
coder666



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ну вот как-то так - 9.4.3
 
Fixes:
Checksum error messages

Всего записей: 2413 | Зарегистр. 23-03-2006 | Отправлено: 11:30 19-10-2023
imperatris1

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ничего они не пофиксили значит)

Всего записей: 28 | Зарегистр. 11-09-2011 | Отправлено: 12:38 19-10-2023
MishaEmS



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
на 9.3.5 такого не наблюдаю, на 9.4.2 и выше

Да, у меня аналогичные сообщения на версиях 9.4.2 и 9.4.3.
На 9.3.5 - чисто.

Всего записей: 364 | Зарегистр. 18-01-2006 | Отправлено: 12:39 19-10-2023
deadlock77



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть такое, периодика причём странная...
[19/Oct/2023 12:00:01] Checksum of file 'logs.cfg' changed from '83589f9270093da4d84f9463f61d78f8' to '51d8a25f91ec4b6a4d75cae7acd07ca7'
[19/Oct/2023 12:15:01] Checksum of file 'winroute.cfg' changed from 'be88835f1228766df611f3eda531e566' to '3bfe03452cb4ebfe792a44b93dbf0a78'
[19/Oct/2023 12:31:08] Checksum of file 'winroute.cfg' changed from '3bfe03452cb4ebfe792a44b93dbf0a78' to '8ed42ba6013df03698f94ecd5159f2b3'
[19/Oct/2023 13:00:01] Checksum of file 'logs.cfg' changed from '51d8a25f91ec4b6a4d75cae7acd07ca7' to '96001c94ae147163b9a2944205f6b08d'

Всего записей: 144 | Зарегистр. 24-11-2020 | Отправлено: 13:35 19-10-2023
vlaster

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день,возможно ли реализовать следующую схему---есть сеть,шлюзом в интернет является микротик,возможно ли в разрыв линка от него в локалку врезать kerio control без натинга и смены подсети,т.е. на интерфейсе kerio control смотрящем в сторону локалки и в сторону микротик таже подсеть с разными ip или это нереально?

Всего записей: 23 | Зарегистр. 13-09-2018 | Отправлено: 15:46 19-10-2023
walcot

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Даунгрейд только через переустановку, подсунуть файл обновления более низкой версии не прокатит?
 
UPD нашел статейку https://support.keriocontrol.gfi.com/hc/en-us/articles/5642108360466-How-to-downgrade-Kerio-Control-9-4-x-to-9-3-6p1
только потом базу статистики затереть придётся

Всего записей: 226 | Зарегистр. 13-04-2015 | Отправлено: 08:44 20-10-2023 | Исправлено: walcot, 09:14 20-10-2023
zrg5

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlaster
Сделайте два натинга в промежуточную ip-подсеть.

Всего записей: 354 | Зарегистр. 01-01-2020 | Отправлено: 13:11 20-10-2023
vlaster

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Сделайте два натинга в промежуточную ip-подсеть.

Спасибо

Всего записей: 23 | Зарегистр. 13-09-2018 | Отправлено: 08:17 21-10-2023
zoopi1

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день! имеется 2 провайдера интернета, один провайдер 5G, Второй это статический интернет по оптике. Основной интернет это у нас 5G, т.е сотрудники пользуются им, но необходимо сделать чтобы вся ip телефония работала по 2 провайдеру по оптике. Как это можно правильно реализовать?

Всего записей: 1 | Зарегистр. 24-10-2023 | Отправлено: 10:11 26-10-2023
coder666



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
1. Надо сделать режим балансировки нагрузки на Kerio
На АТС прописать шлюзом второго провайдера
2. Шлюзом оставить керио
3. Создать правило на Kerio для IP-телефонии
4. Возможно еще на Керио понадобиться прописать правла для роутинга
 
Чисто теория, надо пробовать что-б понять как оно будет работать

Всего записей: 2413 | Зарегистр. 23-03-2006 | Отправлено: 12:09 26-10-2023 | Исправлено: coder666, 12:29 26-10-2023
XINSIDE



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Добрый день! имеется 2 провайдера интернета, один провайдер 5G, Второй это статический интернет по оптике. Основной интернет это у нас 5G, т.е сотрудники пользуются им, но необходимо сделать чтобы вся ip телефония работала по 2 провайдеру по оптике. Как это можно правильно реализовать?

1. Надо сделать режим балансировки нагрузки на Kerio
2. Шлюзом оставить керио
3. Создать правило на исходящий трафик для IP адреса АТС - использовать нужный исходящий интефейс (оптика) в пункте NAT. Сделать это правило выше правила основного интернета

Всего записей: 329 | Зарегистр. 12-12-2005 | Отправлено: 12:24 26-10-2023 | Исправлено: XINSIDE, 12:25 26-10-2023
coder666



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Точно, протупил

Всего записей: 2413 | Зарегистр. 23-03-2006 | Отправлено: 12:29 26-10-2023
prof344

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ!
 
Есть вопрос: можно каким-то способом заблокировать доступ сразу к большому списку IP адресов (20 тысяч IP)? Как IPSET в LINUX? Не понятно, как можно загрузить этот список в Керио, если можно?

Всего записей: 2 | Зарегистр. 23-12-2017 | Отправлено: 10:17 27-10-2023
testerkk

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
у керио есть API. В теории, через него должно быть можно.

Всего записей: 691 | Зарегистр. 29-03-2016 | Отправлено: 11:53 27-10-2023
coder666



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
20 000 IP думаю будет сильно нагружать сервер.
Может есть варианты блокировать по GeoIP ?

Всего записей: 2413 | Зарегистр. 23-03-2006 | Отправлено: 12:23 27-10-2023
zrg5

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
prof344
Зачем сразу все в керио запихивать, в IPSET в LINUX и загрузите. У керио свои задачи в конфигах.

Всего записей: 354 | Зарегистр. 01-01-2020 | Отправлено: 21:16 27-10-2023
prof344

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zrg5
Предлагаете перед Керио поставить еще и шлюз на Linux, чтобы в его IPSET пихать то, что нельзя запихнуть в Керио? Я так и сделал.
OPNSENSE, например, умеет подгружать с вэб-сервера файлы с IP для блокировки.  
А Керио то сам является типа крутым шлюзом. А такого не умеет, как я понимаю.

Всего записей: 2 | Зарегистр. 23-12-2017 | Отправлено: 21:49 28-10-2023 | Исправлено: prof344, 22:09 28-10-2023
coder666



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
типа крутым шлюзом

 
Спорно и нигде такого не заявлялось.
Удобен - да.

Всего записей: 2413 | Зарегистр. 23-03-2006 | Отправлено: 10:31 29-10-2023
zrg5

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
prof344
Ваше решение - вполне норм, взять образ который это делает оптимальным образом и запустить. Керио - это больше фастфуд для ip-роутинга с GUI и графиками что-куда ходит, протыкать галки c натами, корневыми сертификатами и забыть. Конечное звено перед клиентом.

Всего записей: 354 | Зарегистр. 01-01-2020 | Отправлено: 18:07 30-10-2023 | Исправлено: zrg5, 18:18 30-10-2023
vlaster

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
добрый день,есть шлюз в интернет в корпоративной сети на микротик,его лан интерфейс,скажем,10.10.10.0/24,со стороны лан стоит kerio control,который своим ван интерфейсом смотрит в 10.10.10.0/24 и имеет лан интерфейс 192.168.77.0/24.вопрос,можно ли реализовать доступ в 77.0/24 из 10.0/24 не прибегая в наттингу?на статических маршрутах?так как керио стоит в серой сети за шлюзом умеет ли он работать вообще без нат?чтобы трафик шел в интернет из 77.0/24 через транзитную сеть 10.0/24 без нат на статических маршрутах?

Всего записей: 23 | Зарегистр. 13-09-2018 | Отправлено: 12:10 31-10-2023
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru