Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57

Открыть новую тему     Написать ответ в эту тему

Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


GFI KerioControl ™


Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный Sophos Antivirus, мощные инструменты для управления доступом в Интернет на базе Kerio Control Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio Control aka Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
Удостоенный высоких отраслевых наград Kerio Control, разработан специально для защиты компаний от полного спектра сетевых угроз. Автоматически обновляющийся модуль защиты в Kerio Control обнаруживает и предотвращает возникающие угрозы, одновременно давая администратору сети гибкие инструменты для управления политиками доступа пользователей, полного управления полосой пропускания и QoS, детального мониторинга сети, и возможность VPN подключения с IPSec для настольных компьютеров, мобильных устройств и удаленных серверов.Kerio Control обеспечивает превосходную защиту сети, является стабильным, безопасным и, что немаловажно, простым в управлении.
Последняя версия:

Kerio Control 9.4.2 patch 1 Build 7290, Released on: Oct 17, 2022 Release history
Старые версии(лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010
Kerio Control 7.4.2 Build 5136, Released on: March 12, 2013
Скачать с оффсайта -> win32 | win64
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
KWF 6
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
Информация по KControl 8.x.x
Руководство по переходу с платформы Windows на Kerio Control Appliance

Официальная документация на Английском языке
Официальная база знаний на Русском языке
Создание VPN туннеля между KControl 8.1 и MikroTIK Router OS 6.1
 
Информация по KWF 6.x.x

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall
 
Использование VPN server IPsec Kerio Control 8 с IPsec клиентом - от 7KirOV7
 


F.A.Q. На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
Internet Access Monitor for Kerio WinRoute - программа анализа логов, составления отчётов по использованию интернет-ресурсов.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.
 
Kerio Control 8.6.1 решение проблемы с часовыми поясами
Решение проблемы с 1С-отчетностью (доступ к серверу report.keydisk.ru на порты 110 и 465) | Ещё способ

// текущий бэкап шапки..

Всего записей: 4420 | Зарегистр. 08-06-2003 | Отправлено: 00:00 17-06-2020 | Исправлено: merdiff, 09:02 05-03-2024
eineo



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день. Подскажите, что может быть, поставил с 0 дальше восстановился, и теперь не работает расшифровка траффика https, если скачиваю его с x.x.x.x:4081/nonauth/installCertificate.cs#directLink скачивается точно такой же который установлен на ПК. Какие мысли?)

Всего записей: 200 | Зарегистр. 16-07-2007 | Отправлено: 21:55 02-11-2023
coder666



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
При создании бекапа конфы ставили галочку бекапить сертификаты SSL?
При восстановлении конфы ставили галочку восстанавливать сертификаты SSL ?
Проверили восстановленные сертификаты выбраны на своих местах?
Может быть что сертификат восстановился но не активен (не указан) там где ему место.

Всего записей: 2413 | Зарегистр. 23-03-2006 | Отправлено: 10:58 03-11-2023 | Исправлено: coder666, 10:59 03-11-2023
eineo



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
coder666 Мы сейчас говорим про расшифровку https трафика, и если выше посмотреть я пишу о том, при заходе на скачивание сертификата он выдает верный.

Всего записей: 200 | Зарегистр. 16-07-2007 | Отправлено: 21:04 03-11-2023 | Исправлено: eineo, 21:04 03-11-2023
eineo



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Поднял бекап с другой машины где всё работает, далее махнул IP и стало хорошо. Всем спасибо. Где там галочки ставить я не нашел он автоматом делает на FTP

Всего записей: 200 | Зарегистр. 16-07-2007 | Отправлено: 12:04 07-11-2023
AlOne



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Подскажите, плиз, у кого Контрол работает на виртуальной машине, какие параметры ему надо (примерно на 200 человек).
Пробовал на VirtualBox (4 ядра и 16 ГБ RAM) - под нагрузкой жуткие тормоза и процессор выше 90%. Если выдам ему 10 ядер - поможет?
Hyper-V - постоянно загружена вся выделенная память. Что 16 давал, что 32 - постоянно "под потолок" график памяти уходит.

Всего записей: 695 | Зарегистр. 14-11-2003 | Отправлено: 15:50 07-11-2023
neyasyt9



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlOne, что мешает попробовать дать ему 10 ядер? не узнаешь не попробовав.
у меня не больше 100 клиентов, работало с 1 ядром и 4 гига оперативы.
включил расшифровку хттпс, проц сразу под 100%
добавил одно ядро и гиг оперативы, жор ресурсов прекратился

Всего записей: 244 | Зарегистр. 19-01-2015 | Отправлено: 17:22 07-11-2023
zrg5

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlOne
Сам Virtualbox может в режиме эмуляции всякого/драйверов работать, проверьте Acceleration->Hyper-V в настройках. Ну и top в керио есть, от покажет в чем затык (alt-F2).

Всего записей: 354 | Зарегистр. 01-01-2020 | Отправлено: 22:21 07-11-2023 | Исправлено: zrg5, 22:21 07-11-2023
monkluk1

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Коллеги, добрый день. Поделитесь опытом как выкрутиться с доступом андроид с IKEv2 по VPN?

Всего записей: 55 | Зарегистр. 29-01-2013 | Отправлено: 12:47 08-11-2023
AlOne



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
neyasyt9.
Ну, вроде всё разрешилось. Всё-таки гипервизор в 10/11 - это костыль, а не нормальная виртуалка. На серверной ОСи всё нормально завелось.

Всего записей: 695 | Зарегистр. 14-11-2003 | Отправлено: 13:33 08-11-2023
neyasyt9



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
коллеги доброго времени суток!
появились странные попытки подключения с внешнего интерфейса в локальную сеть по 80 порту
у меня сеть 192.168.х.х , а ломится в сеть 10.255.х.х
т.е. стандартное правило "трафик брэндмауэра" через него пытается подключиться к несуществующей у меня сети

Всего записей: 244 | Зарегистр. 19-01-2015 | Отправлено: 15:35 10-11-2023 | Исправлено: neyasyt9, 15:37 10-11-2023
kirillvartur



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет, кто то сталкивался со следующей ситуацией.
Аутентификация пользователей домена microsoft работающих на АРМ с Linux на борту. Linux машины в домен ввели по средствам sssd, kerberos билет получен. но при выходе в интернет через браузер kerio все равно требует аутентификацию. всем идеям буду рад

Всего записей: 15 | Зарегистр. 29-08-2022 | Отправлено: 15:44 13-11-2023
Faiton

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте,такой вопрос,подключение керио работает только через керио клиента,стандартный клиент Windows не подключается,с windows server 2003 вообще нет подключения,с 10ки пишет ошибка в согласовании безопасности,также не подключаются андроид девайсы(это самое нужное),андроиды старые  и должно подключаться по L2TP,но никак.При этом при таких же настройках керио на Windows server 2019 подключается без проблем?Вопрос куда глянуть уже,не пойму голову сломал,твики реестра добавлял с ключами на изменение уровня безопасности и на клиенте и на сервере - толку нет,брандамаур выключен,не могу понять почему подключается через клиент керио без проблем.Винда 22н2,керио 9.3.5.

Всего записей: 4 | Зарегистр. 17-08-2023 | Отправлено: 20:07 13-11-2023
koresh777

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Камрады приветствую. Не в курсе КС умеет в новых версиях 9.4... работать с сетевыми Realtek RTL8125-CG (тот что 2.5 Gb)? На борту стоит КС 9.3.1, всем устраивает, карту сетевую только не видит после апгрейда железа.

Всего записей: 117 | Зарегистр. 08-10-2017 | Отправлено: 12:53 17-11-2023
friend666

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
koresh777

The full Supported device list can be found in the attached file.
https://support.keriocontrol.gfi.com/hc/article_attachments/14748659065746
 
Только что поставил сабж 9.4.3-8282, не видит карту realtek pci 2.5g family controller

Всего записей: 8 | Зарегистр. 23-01-2016 | Отправлено: 18:04 20-11-2023 | Исправлено: friend666, 18:22 20-11-2023
yoda1987

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Приветствую уважаемые форумчане. Столкнулся на работе с такой задачей. Есть Энтерпрайз оборудование NGFW которое работает в роли маршрутизатора, файрвола, дхцп сервера и прочего. Встала задача фильтрации и мониторинга трафика. Хотел в разрез сети поставить Керио, но с выключенным файрволом, или правилом Allow all. Схема приблизительно такая (NGFW (DHCP, VPN, FIREWALL,NAT) - Kerio - Local. Но какие бы правила я не прописывал, натил не натил, маршруты не прописывал, девайсы за керио не видят NGFW, и не идут к нему за ip адресом. Помогите плиз разобраться. В двух словах Керио необходим только как система мониторинга.

Всего записей: 7 | Зарегистр. 06-10-2021 | Отправлено: 21:24 20-11-2023
testerkk

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В двух словах, для ната нужны 2 разные подсети, а для DHCP одна... )

Всего записей: 691 | Зарегистр. 29-03-2016 | Отправлено: 23:45 20-11-2023
yoda1987

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
В двух словах, для ната нужны 2 разные подсети, а для DHCP одна... )

 
Поясните пожалуйста подробнее) Не ограничивая себя двумя словами)
 

Всего записей: 7 | Зарегистр. 06-10-2021 | Отправлено: 07:07 21-11-2023 | Исправлено: yoda1987, 07:07 21-11-2023
testerkk

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Начните с изучения DHCP-Relay. Но когда дело дойдёт до остальных сервисов, вы поймёте, что схема у вас изначально так себе, и к керио это не имеет никакого отношения. В теории закостылить можно, но если вы споткнулись уже на первом этапе, то вряд ли это ваш случай.

Всего записей: 691 | Зарегистр. 29-03-2016 | Отправлено: 10:32 21-11-2023
nsw88



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Коллеги зависает L2TP MPPE(и без тоже, настроил сначала softether без шифрования теперь xl2tpd серверы) VPN в интрнет интерфейсахю Вообще ника нельзя перезапутить коннект. Все время висит в состоянии "подключение" даже тип ppp не отображается. Можно только удалить и создать заново. Никто не сталкивался с таким багом и как его победить?! В консоли в ip a - ничего про коннект.

Всего записей: 241 | Зарегистр. 02-03-2007 | Отправлено: 22:37 22-11-2023 | Исправлено: nsw88, 22:41 22-11-2023
AlOne



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Посмотрите у себя, плиз, есть доступ через Control на http://minenergo.gov.ru/ ?
Проверял из дома - всё нормально. Через Control вроде всё разрешено, фильтр выключал, предотвращение вторжения тоже. Вывел через отдельное правило с фиксацией подключений и пакетов.
Всё бегает, везде ALLOWED, но сайт не грузится.
 
Добавлено:
koresh777, friend666, тут скорее проблема не Kerio, а ядра линукса. Оно со временем "забывает" старые сетевухи, а с новыми не успевает "знакомиться". И даже некоторые гигабитки на нём работают только в FastEthernet режиме. Недавно заметил такую шнягу на свежеустановленной кубунте.

Всего записей: 695 | Зарегистр. 14-11-2003 | Отправлено: 14:12 27-11-2023 | Исправлено: AlOne, 15:31 27-11-2023
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru