Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57

Открыть новую тему     Написать ответ в эту тему

Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


GFI KerioControl ™


Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный Sophos Antivirus, мощные инструменты для управления доступом в Интернет на базе Kerio Control Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio Control aka Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
Удостоенный высоких отраслевых наград Kerio Control, разработан специально для защиты компаний от полного спектра сетевых угроз. Автоматически обновляющийся модуль защиты в Kerio Control обнаруживает и предотвращает возникающие угрозы, одновременно давая администратору сети гибкие инструменты для управления политиками доступа пользователей, полного управления полосой пропускания и QoS, детального мониторинга сети, и возможность VPN подключения с IPSec для настольных компьютеров, мобильных устройств и удаленных серверов.Kerio Control обеспечивает превосходную защиту сети, является стабильным, безопасным и, что немаловажно, простым в управлении.
Последняя версия:

Kerio Control 9.4.2 patch 1 Build 7290, Released on: Oct 17, 2022 Release history
Старые версии(лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010
Kerio Control 7.4.2 Build 5136, Released on: March 12, 2013
Скачать с оффсайта -> win32 | win64
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
KWF 6
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
Информация по KControl 8.x.x
Руководство по переходу с платформы Windows на Kerio Control Appliance

Официальная документация на Английском языке
Официальная база знаний на Русском языке
Создание VPN туннеля между KControl 8.1 и MikroTIK Router OS 6.1
 
Информация по KWF 6.x.x

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall
 
Использование VPN server IPsec Kerio Control 8 с IPsec клиентом - от 7KirOV7
 


F.A.Q. На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
Internet Access Monitor for Kerio WinRoute - программа анализа логов, составления отчётов по использованию интернет-ресурсов.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.
 
Kerio Control 8.6.1 решение проблемы с часовыми поясами
Решение проблемы с 1С-отчетностью (доступ к серверу report.keydisk.ru на порты 110 и 465) | Ещё способ

// текущий бэкап шапки..

Всего записей: 4420 | Зарегистр. 08-06-2003 | Отправлено: 00:00 17-06-2020 | Исправлено: merdiff, 09:02 05-03-2024
AlOne



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
zrg5, пробовали - не помогает. А вот выпустить на адрес отдельным правилом с отключенным инспектором протокола - сработало. Так что данный вопрос закрыт.
Кстати, такая же история с Системой предоставления планов полетов https://sppi.ivprf.ru/

Всего записей: 695 | Зарегистр. 14-11-2003 | Отправлено: 10:15 28-12-2023 | Исправлено: AlOne, 10:37 28-12-2023
trolltmn



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Господа, с наступающим новым годом, поможите чем можете.
 
Был у меня керио коннект старый опубликованный через MS TMG.  
 
Решил я его  обновить и перенести на новое железо, а заодно и опубликовать через керио контрол.
 
С первой частью справился без каких либо проблем, а вот со второй затык, опубликовал по аналогии, но не выходит каменный цветок, подскажите какие могут быть подводные камни.
 
сейчас есть правило:
 
Источник: любой
Назначение: Адрес почтовика внутри сети
Служба: керио коннект сервисы
Версия ип: любая
Действие разрешить
 
Но не идет зараза

Всего записей: 780 | Зарегистр. 30-01-2008 | Отправлено: 08:53 31-12-2023
fscpsd



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
trolltmn
Посмотрите, что в журнале заблокированных пакетов есть по этому поводу. Попробуйте вместо конкретной службы керио коннект поставить "любая" и включить логирование по этому правилу — посмотрите, как будет выглядеть это соединение вообще. Если пакеты будут фиксироваться только входящие пакеты, тогда дело в машине с керио коннектом — например, забыли там адрес шлюза поменять, входящие приходят, а исходящие ломятся на старый шлюз.

Всего записей: 1854 | Зарегистр. 16-09-2010 | Отправлено: 09:16 31-12-2023 | Исправлено: fscpsd, 09:20 31-12-2023
coder666



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
сейчас есть правило:
 
Источник: любой
Назначение: Адрес почтовика внутри сети
Служба: керио коннект сервисы
Версия ип: любая
Действие разрешить
 
Но не идет зараза

 
 
Попробуйте так:
 
Источник: любой
Назначение: Kerio Wirewall
Служба: керио коннект сервисы
Версия ип: любая
Действие разрешить
Мапинг с трансляцие на Адрес почтовика внутри сети

Всего записей: 2413 | Зарегистр. 23-03-2006 | Отправлено: 12:25 31-12-2023
trolltmn



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
МУжики спасибо, что направили в нужном русле, по итогу, оказывается сутки бился с выключенным сервером )))) но это полбеды, вторые полбеды это был файервол, как только настроил правила, включил сервер, и сделал правило на контроле, все взлетело, еще немного допилил отправку, и работает как часы. Осталось только добиться что бы до админки достучаться можно было извне, а не только из локальной сети, и будет вообще кашерно.
 
С новым годом. Сообщество Руборд сила!!!

Всего записей: 780 | Зарегистр. 30-01-2008 | Отправлено: 18:58 31-12-2023
coder666



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Осталось только добиться что бы до админки достучаться можно было извне

 
Тоже самое
Мапинг с трансляцией порта на Адрес почтовика внутри сети, но я бы не рекомендовал админку открывать наружу. Такие вещи открывать плохая привычка. Лучше входить через ВПН - понадежней будет.

Всего записей: 2413 | Зарегистр. 23-03-2006 | Отправлено: 21:05 31-12-2023
chemicalsam1983

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
С Новым Годом всех!
Первая ссылка в заголовке "Kerio Control 9.4.2 patch 1 Build 7290" ведёт на всякие казино и тд.
Кто-нибудь подскажет, какая с патчем и рабочим антивирусом последняя версия? и откуда можно скачать?
Спасибо!

Всего записей: 1 | Зарегистр. 24-05-2022 | Отправлено: 14:18 03-01-2024
Rinat2015



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
chemicalsam1983, в теме поиском можно,и не очень давно выкладывалось

Всего записей: 486 | Зарегистр. 13-05-2012 | Отправлено: 15:29 03-01-2024
nguyenhoangan

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Hello guys,
I'm testing HTTPS Decrypt on Kerio, it works but not at all. Some website, the clients still get the cert from the original web and not go throught Kerio Proxy, it don't take a cert from KC. How can i fix this problem? Many tks
 
I use KC version 9.4.3-8353 p2

Всего записей: 3 | Зарегистр. 05-09-2023 | Отправлено: 10:23 05-01-2024
bukin



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет.
Помогите плиз совладать с проверкой работы интернет каналов (9.4.2 patch 1 build 7290).
У меня балансировка нагрузки и проверка работает нормально только если проверять шлюзы, но шлюзы бывают доступны, а интернета нет.
Любой другой айпишник выдаёт "probe timeout" либо на обоих каналах, либо на не основном.
И соответственно кидает линию в "connetcntivity problem".
Когда началось не помню, но помню что когда-то всё работало нормально.
Пинги проходят, трейсроуты проходят, а проверка "probe timeout" в лог выдаёт. Настройку таймаута уже до 50ти поднял, но толку нет.

Всего записей: 172 | Зарегистр. 24-12-2003 | Отправлено: 09:44 15-01-2024
dashuk3

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте!
При попытке установить либо обновится до 9.4.3 получаю такую ошибку. Ошибка появляется как при установке версии с официального сайта, так версии со встроенным лицгеном.  
При этом установка 9.4.2-7290-p1 со встроенным лицгеном на этом же железе проходит без ошибок.
 
 
Booting 'Kerio Control (9.4.3 build 8282)'
 
[Linux-bzImage, setup=0x4200, size=0x4fa380] error: The initrd is too big
 
Failed to boot default entries.
 
Press any key to continue...

Всего записей: 6 | Зарегистр. 07-10-2021 | Отправлено: 12:25 16-01-2024
Rinat2015



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
-

Всего записей: 486 | Зарегистр. 13-05-2012 | Отправлено: 07:32 17-01-2024 | Исправлено: Rinat2015, 07:32 17-01-2024
nb2003

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 Добрый день. Какой командой mkc можно загрузить обновления для антивируса ? Версия 1.4.1 230526. Перестал скачивать. Спасибо.

Всего записей: 71 | Зарегистр. 18-09-2006 | Отправлено: 12:56 18-01-2024
hotha



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем доброго времени
 
Подскажите,
 
по вайфаю раздается интернет для клиентов, но им стали активно пользоваться сотрудники (сотовая связь в офисе не очень, мобильный интернет еще хуже (почти не работает) - вот и стали подключатся и видосики смотреть...
 
Ограничил полосу пропускания для них (для вайфай роутера раздающего клиентам)
начались жалобы от клиентов , что не работает (сильно тупит) интернет
...
По статистике выявил всех сотрудников (банально все, кто подключается до начала рабочего дня)
Забил их как пользователей (группа) по МАКам...
Ну и только для них наделал запретов...
 
Но недавно стал замечать, что опять сотрудники наприсасывались
Ну да ладно - ктото мобилки поменял, новые появились... в обще  опять МАКи забил...
Но не помогло!... стал копаться в причинах
 
Оказалось андройд (толи с 11 толи с 12 го) научился ДИНАМИЧЕСКИМ МАК адресам!!
 
В общем сотрудник после блокировки тупо в настройках подключения к сети жал "новый мак" и переподключался!....
Более того , я себе 13 андройд поставил - там так вообще опция "случайны МАК при каждом подключении к сети"....
 
 
------------
Вопрос - как теперь бороться с контролем?!...  

Всего записей: 12 | Зарегистр. 23-05-2017 | Отправлено: 14:42 18-01-2024
deadlock77



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Очень просто, заставить пользоваться юзверей корпоративным вифи с отключеным динамическим МАКом
 
Добавлено:
Или ещё проще, выдели для Вифи отдельный вилан и дави полосу в Управлении полосой пропускания и QOS

Всего записей: 144 | Зарегистр. 24-11-2020 | Отправлено: 16:45 18-01-2024
zrg5

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
hotha
Включите прокси на wi-fi, пусть прописывают прокски в телефоне с логином и паролем. А статическим макам выдавай статические ip и правило выше по приоритету.

Всего записей: 354 | Зарегистр. 01-01-2020 | Отправлено: 14:32 28-01-2024
bugirkut

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, почему керио не пишет логи по посищению Web сайтов (журнал Web пустой)? В сети 6 компов.
И подсажите, как отлавливать использование месенджеров?

Всего записей: 45 | Зарегистр. 24-05-2013 | Отправлено: 05:32 30-01-2024
neyasyt9



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bugirkut, для начала нужно включить https фильтрацию
по мессенджерам не подскажу

Всего записей: 244 | Зарегистр. 19-01-2015 | Отправлено: 09:39 30-01-2024
Infernal1109

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день. Планируем ввести в эксплуатацию Kerio Control 9.4  в организации, чтоб он работал как proxy server - для анализа трафика куда какой пользователь заходил.
Вопрос такого плана, сколько по времени хранятся логи в Kerio Control и можно ли увеличить данный период до нужного. Например до 3 лет по каждому пользователю которому предоставили доступ через proxy, А так-же при необходимости как расширить дисковое пространство под логи.  

Всего записей: 11 | Зарегистр. 19-10-2016 | Отправлено: 10:14 30-01-2024
coder666



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Насколько помню - хранятся сколько угодно, пока сам не сотрешь и пока есть место.
Расширить пространство можно полностью под Керио включая логи.
Логи можно также переносить а заливать в какую-либо программу для разборки логов.

Всего записей: 2413 | Зарегистр. 23-03-2006 | Отправлено: 11:33 30-01-2024
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru