Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84

Открыть новую тему     Написать ответ в эту тему

Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


GFI KerioControl ™


Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный Sophos Antivirus, мощные инструменты для управления доступом в Интернет на базе Kerio Control Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio Control aka Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
Удостоенный высоких отраслевых наград Kerio Control, разработан специально для защиты компаний от полного спектра сетевых угроз. Автоматически обновляющийся модуль защиты в Kerio Control обнаруживает и предотвращает возникающие угрозы, одновременно давая администратору сети гибкие инструменты для управления политиками доступа пользователей, полного управления полосой пропускания и QoS, детального мониторинга сети, и возможность VPN подключения с IPSec для настольных компьютеров, мобильных устройств и удаленных серверов.Kerio Control обеспечивает превосходную защиту сети, является стабильным, безопасным и, что немаловажно, простым в управлении.
Текущая версия:

Kerio Control 9.4.5 p2 - Released on: Jan 31, 2025 - Release history
Старые версии:
Kerio Control 7.4.2 Build 5136, Released on: March 12, 2013
Скачать с оффсайта -> win32 | win64
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
KWF 6
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
Информация по KControl 8.x.x
Руководство по переходу с платформы Windows на Kerio Control Appliance

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall
Использование VPN server IPsec Kerio Control 8 с IPsec клиентом - от 7KirOV7
 

F.A.Q. На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: https://www.internetaccessmonitor.com/rus/support/docs/winroute/
 
также много полезной информации по настройке на сайтах: xerio.kiev.ua и kerio-rus.ru

WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
Internet Access Monitor for Kerio WinRoute - программа анализа логов, составления отчётов по использованию интернет-ресурсов.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.
 
Kerio Control 8.6.1 решение проблемы с часовыми поясами
Решение проблемы с 1С-отчетностью (доступ к серверу report.keydisk.ru на порты 110 и 465) | Ещё способ

Всего записей: 4464 | Зарегистр. 08-06-2003 | Отправлено: 00:00 17-06-2020 | Исправлено: Komandor, 17:41 13-05-2025
deadlock77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
narvell3
Скорость на wan интерфейсах в авто или статически выставлял? Еще глянь настройки в QOS, выставь около 180 мбит/с в настройке полосы пропускания провайдера

Всего записей: 671 | Зарегистр. 24-11-2020 | Отправлено: 22:56 16-07-2024 | Исправлено: deadlock77, 22:59 16-07-2024
RAMSHIK POGORELOV



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем, добра подскажите в чём может быть причина есть kerio 9.4.3 P4 раз в неделю VPN сервер перестает цеплять новых клиентов, в Списке активных подключений висят подключенные клиенты и работают, если на одном из клиентов перезагрузить ПК и попробовать заново подключится то пишет у клиента: VPN СЕРВЕР НЕ ОТВЕЧАЕТ.
 
 
Заходим в Вебморду перезапускаем службу VPN и все подключаются без проблем!  
 

Всего записей: 687 | Зарегистр. 30-01-2013 | Отправлено: 03:19 17-07-2024 | Исправлено: RAMSHIK POGORELOV, 03:21 17-07-2024
deadlock77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RAMSHIK POGORELOV
Все, как обычно, начни со сбора логов в Дебаге по впн серверу, вдруг интересное найдешь.
Еще как вариант, версию клиента смени. Сессия старого подключения как будто не разрывается...

Всего записей: 671 | Зарегистр. 24-11-2020 | Отправлено: 10:27 17-07-2024 | Исправлено: deadlock77, 10:32 17-07-2024
cablegay



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
не подскажите что тут должно быть в кавычках?
 

Код:
drop tcp $HOME_NET any -> $EXTERNAL_NET $HTTP_PORTS (msg:"ET TROJAN [ANY.RUN] PlanetStealer CnC Checkin"; flow:established,to_server; flowbits:set,ET.PlanetStealer.Checkin; content:"POST"; http_method; content:"/submit/info"; http_uri; content:"User-Agent|3a 20|Go-http-client/"; http_header; content:"|22|owner_id|22 3a 22|"; http_client_body; content:"|22|bot_id|22 3a 22|"; http_client_body; content:"|22|build_id|22 3a 22|"; http_client_body; content:"|22|statistics|22 3a 7b 22|total_passwords|22 3a|"; http_client_body; fast_pattern; content:"|22|total_cookies|22 3a|"; http_client_body; content:"|22|total_cards|22 3a|"; http_client_body; content:"|22|total_autofills|22 3a|"; http_client_body; content:"|22|total_wallets|22 3a|"; http_client_body; content:"|22|total_bookmarks|22 3a|"; http_client_body; content:"|22|computer|22 3a 7b 22|username|22 3a 22|"; http_client_body; content:"|22|hostname|22 3a 22|"; http_client_body; content:"|22|hwid|22 3a 22|"; http_client_body; pcre:"/\x22hwid\x22\x3a\x22[a-f0-9]{8}-([a-f0-9]{4}-){3}[a-f0-9]{12}\x22/P"; content:"|22|cpu|22 3a 22|"; http_client_body; content:"|22|gpu|22 3a 22|"; http_client_body; content:"|22|windows_version|22 3a 22|Windows"; http_client_body; content:"|22|country|22 3a 22|"; http_client_body; content:"|22|ip|22 3a 22|"; http_client_body; content:"|22|wallets|22 3a|"; http_client_body; content:"|22|credentials|22 3a|"; http_client_body; content:"|22|software|22 3a|"; http_client_body; content:"|22|file|22 3a|"; http_client_body; content:!"Referer|3a 20|"; http_header; reference:md5,99a0225b149f9a918aaccafa73c42a1f; reference:url,community.emergingthreats.net/t/planetstealer; reference:url,app.any.run/tasks/a55c931e-99d7-4b32-8672-2b5733ae3dd4; classtype:trojan-activity; sid:2051490; rev:1; metadata:affected_product Windows_XP_Vista_7_8_10_Server_32_64_Bit, affected_product Windows_11, attack_target Client_Endpoint, tls_state plaintext, created_at 2024_03_05, deployment Perimeter, malware_family PlanetStealer, performance_impact Low, confidence High, si
drop Major, tag InfoStealer, tag PlanetStealer, updated_at 2024_03_05;)

 
Ошибку пишет - IPS Error: snort/rules/used.rules(8137) Rule options must be enclosed in '(' and ')'. (1)
8137 я так понял это номер строки.

Всего записей: 98 | Зарегистр. 12-01-2006 | Отправлено: 20:08 17-07-2024 | Исправлено: cablegay, 20:10 17-07-2024
sldaac



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго дня.  
Подскажите пожалуйста, как https трафик можно фильтровать,блокировать ?  
На ютубе нашел демо ролик , фильтрации, но на работает, возможно на старых версиях работал метод.

Всего записей: 757 | Зарегистр. 15-06-2005 | Отправлено: 21:54 17-07-2024
carlens

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
cablegay
Цитата:
Ошибку пишет - IPS Error: snort/rules/used.rules(8137) Rule options must be enclosed in '(' and ')'. (1)
8137 я так понял это номер строки.
Я тоже сталкивался с этим.  
Пожалуйста обратите внимание в файле snort/rules/used.rules на вот эту строку:
Код:
drop Major, tag InfoStealer, tag PlanetStealer, updated_at 2024_03_05;)
На самом деле это остаток - "хвост" предыдущего правила, посмотрите, там как раз скобка не закрыта:
Код:
drop tcp $HOME_NET any -> $EXTERNAL_NET $HTTP_PORTS (msg:"ET TROJAN [ANY.RUN] PlanetStealer <......> confidence High, si
Вот это последнее "si", это на самом деле обрезанное "signature_severity", которое "Major", а собственно само правило должно было быть таким:
Код:
drop tcp $HOME_NET any -> $EXTERNAL_NET $HTTP_PORTS (msg:"ET TROJAN [ANY.RUN] PlanetStealer CnC Checkin"; flow:established,to_server; flowbits:set,ET.PlanetStealer.Checkin; content:"POST"; http_method; content:"/submit/info"; http_uri; content:"User-Agent|3a 20|Go-http-client/"; http_header; content:"|22|owner_id|22 3a 22|"; http_client_body; content:"|22|bot_id|22 3a 22|"; http_client_body; content:"|22|build_id|22 3a 22|"; http_client_body; content:"|22|statistics|22 3a 7b 22|total_passwords|22 3a|"; http_client_body; fast_pattern; content:"|22|total_cookies|22 3a|"; http_client_body; content:"|22|total_cards|22 3a|"; http_client_body; content:"|22|total_autofills|22 3a|"; http_client_body; content:"|22|total_wallets|22 3a|"; http_client_body; content:"|22|total_bookmarks|22 3a|"; http_client_body; content:"|22|computer|22 3a 7b 22|username|22 3a 22|"; http_client_body; content:"|22|hostname|22 3a 22|"; http_client_body; content:"|22|hwid|22 3a 22|"; http_client_body; pcre:"/\x22hwid\x22\x3a\x22[a-f0-9]{8}-([a-f0-9]{4}-){3}[a-f0-9]{12}\x22/P"; content:"|22|cpu|22 3a 22|"; http_client_body; content:"|22|gpu|22 3a 22|"; http_client_body; content:"|22|windows_version|22 3a 22|Windows"; http_client_body; content:"|22|country|22 3a 22|"; http_client_body; content:"|22|ip|22 3a 22|"; http_client_body; content:"|22|wallets|22 3a|"; http_client_body; content:"|22|credentials|22 3a|"; http_client_body; content:"|22|software|22 3a|"; http_client_body; content:"|22|file|22 3a|"; http_client_body; content:!"Referer|3a 20|"; http_header; reference:md5,99a0225b149f9a918aaccafa73c42a1f; reference:url,community.emergingthreats.net/t/planetstealer; reference:url,app.any.run/tasks/a55c931e-99d7-4b32-8672-2b5733ae3dd4; classtype:trojan-activity; sid:2051490; rev:1; metadata:affected_product Windows_XP_Vista_7_8_10_Server_32_64_Bit, affected_product Windows_11, attack_target Client_Endpoint, tls_state plaintext, created_at 2024_03_05, deployment Perimeter, malware_family PlanetStealer, performance_impact Low, confidence High, signature_severity Major, tag InfoStealer, tag PlanetStealer, updated_at 2024_03_05;)

 
Вы можете внести это исправление вручную (то есть заменить в файле snort/rules/used.rules si<LF>drop на signature_severity), но при следующем обновлении правил или рестарте Снорт, ошибка вылезет вновь.
 
Предполагаю, эта ошибка - результат некорректного формирования списка применяемых правил Снорт: это конкретное правило оказалось длиннее, чем предполагали разработчики, поэтому такое длинное правило, начинающееся с "drop..." и обрезается до "...confidence High, si" - (2048 байт?), а остаток переносится на следующую строку как новое правило, тоже начинающееся с "drop...". Это вызывает указанную ошибку, и циклическую перезагрузку службы Снорт.

====================
==UPDATE as of 15-11-2024==
====================
 
Снорт собирает файл snort/rules/used.rules при каждом обновлении и рестарте, в том числе при рестарте службы предотвращения вторжений через веб интерфейс, соответственно, ошибка возвращается.  
 
Добавление SID правила в исключения через веб интерфейс не помогает: ошибка остается, а в логах меняется номер строки. При этом в веб интерфейсе отображается, что снорт работает, но это не так: снорт циклически перегружается, что делает его фактически неработоспособным.
 
Такое "длинное" правило всего одно, соответственно, быстро исправить файл можно одной командой:
Код:
sed -i ':a;N;$!ba;s/si\ndrop/signature_severity/' /var/winroute/snort/rules/used.rules
По этой команде в каждой паре строк файла snort/rules/used.rules ищется набор символов "si\ndrop", то есть 's', 'i', знак новой строки, 'd', 'r', 'o', 'p' и заменяется на "signature_severity" уже без 'знака новой строки'.  
 
Для "автоматизации" можно добавить команду в крон, для этого нужно создать в папке /etc/cron.d/ файл с названием, например, sedrules, с таким содержимым:
Код:
SHELL=/bin/sh
PATH=/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin
MAILTO=""
 
*/10    *    *    *    *    root    sed -i ':a;N;$!ba;s/si\ndrop/signature_severity/' /var/winroute/snort/rules/used.rules
 
 
(Пожалуйста не забудьте после команды добавить пустой абзац (символ \n) в конце скрипта.)
Для изменений потребуется смонтировать файловую систему в режиме записи: mount / -o remount,rw
После внесения изменений вернуть файловую систему в режим чтения: mount / -o remount,ro
После этого перезагрузить Керио командой: /etc/boxinit.d/60winroute restart
 
Это, конечно, костыль, но команда отрабатывает за доли секунды, на нагрузке ЦП не сказывается никак: добавил и забыл.
 
====================
==UPDATE as of 03-08-2025==
====================
 
Теперь ошибка вызвана такой строкой
 
Соответственно, файл крон будет иметь такой вид

Всего записей: 405 | Зарегистр. 27-05-2019 | Отправлено: 22:38 18-07-2024 | Исправлено: carlens, 22:57 06-08-2025
cablegay



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
carlens
Цитата:
не знаете, какой скрипт в Керио отвечает за формирование списка применяемых правил Снорт?

Приветствую нет не знаю.
Ваше решение помолго ошибки ушли, благодарю.
Скорее всего вы правы что при обновлении ошибка вернется ибо какой-то скрипт формирует список правил и в нем кроется эта ошибка.

Всего записей: 98 | Зарегистр. 12-01-2006 | Отправлено: 14:14 19-07-2024 | Исправлено: cablegay, 14:17 19-07-2024
Kolychka

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет.  
Скиньте пожалуйста файлик "/var/winroute/snort/etc/snort.conf"
У кого нет ошибки " IPS Error: snort/rules/used.rules(8137) Rule options must be enclosed in '(' and ')'. (1)"
Есть одна догадка.., нужен правильный конфиг...

Всего записей: 6 | Зарегистр. 26-04-2010 | Отправлено: 10:27 24-07-2024
neyasyt9



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kolychka, в личку скинул ссылку

Всего записей: 321 | Зарегистр. 19-01-2015 | Отправлено: 18:51 24-07-2024
shmrv

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Коллеги, киньтесь свежим GEOIP для MKC, если не жалко...

Всего записей: 38 | Зарегистр. 12-10-2023 | Отправлено: 09:14 25-07-2024
bugzi83

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
есть опыт подключения kerio control  и usergate. при подключении керио выдает ошибку не верный id

Всего записей: 135 | Зарегистр. 22-08-2011 | Отправлено: 01:11 26-07-2024
c0d3x

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет!
Кто-нибудь пробовал подключать Keenetic (IPsec-подключения сеть—сеть) по IKEv2 к Керио (нужен впн тоннель между двумя офисами/в каждом несколько сетей)? Поделитесь пожалуйста опытом.
Я так понимаю в самом керио нужно создать профиль для подключения: пассивное (т.к. кинетик будет стучаться в сторону керио), прописал локальные и удалённые сети, прописал на кинетике sha1 и прочие настройки фаз подключения, но - не подключается ... не пойму чего не хватает.
P.S.: помню раньше вроде бы в файле конфигурации где-то прописывали IKEv2... но не помню где и наверное в новой версии этого делать уже не надо...
Подскажите пожалуйста, у меня Керио 9.4.4p1

Всего записей: 100 | Зарегистр. 15-09-2017 | Отправлено: 12:56 26-07-2024 | Исправлено: c0d3x, 13:22 26-07-2024
kazantipu



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
есть опыт подключения kerio control  и usergate. при подключении керио выдает ошибку не верный id

 
пропиши просто ип адреса их, у меня так на кинетике заработало

Всего записей: 96 | Зарегистр. 26-01-2007 | Отправлено: 14:59 26-07-2024
deadlock77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Поделитесь пожалуйста опытом

c0d3x
Есть такой опыт, работает с начала года, в одном тоннеле ikev2 6 подсетей. Убедись сначала, что настройки шифрования на обоих концах идентичны. Керио на пассиве, Кинетос на активе. Правила ipsec трафика проверь. Галочка ikev2 в настройке ipsec тоннеля Керио стоит?

Всего записей: 671 | Зарегистр. 24-11-2020 | Отправлено: 15:42 26-07-2024 | Исправлено: deadlock77, 16:00 26-07-2024
bugzi83

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
P.S.: помню раньше вроде бы в файле конфигурации где-то прописывали IKEv2... но не помню где и наверное в новой версии этого делать уже не надо...
Подскажите пожалуйста, у меня Керио 9.4.4p1

на а счёт прописывания такая инфа лежит на hччps://docs.ideco.dev/v/v16/settings/services/ipsec/ipsec-connection-kerio-control-to-utm
я копаю инет как объединить керио с юзергейтом. нифига нета. любой есть, а юзера нету.  
вот тоже думаю включить эту функцию. где выше читал что можно даже оба протокола оставить. сказали будут параллельно работать.
 
Добавлено:
чтоб оба протокола работали, видимо нужно обе строчки оставить...
 
Добавлено:

Цитата:
пропиши просто ип адреса их, у меня так на кинетике заработало

 
у меня так и прописано, один фиг ругается. может проблема в протоколах. шифрование сделал одинаковое. а кеннекта нет

Всего записей: 135 | Зарегистр. 22-08-2011 | Отправлено: 00:02 29-07-2024
deadlock77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
c0d3x
bugzi83
Моя тестовая конфигурация IPsec туннеля IKEv2 - Control <-> Keenetic без отвалов и проблем
https://transfer.jom77.keenetic.pro/sharing/JP0opRGqA
Пароль стандартный

Всего записей: 671 | Зарегистр. 24-11-2020 | Отправлено: 12:47 29-07-2024 | Исправлено: deadlock77, 12:56 29-07-2024
bugzi83

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
как проверить какой версии IKE используется в керио

Всего записей: 135 | Зарегистр. 22-08-2011 | Отправлено: 07:58 30-07-2024 | Исправлено: bugzi83, 23:45 30-07-2024
deadlock77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
какой IKEv2 используется

bugzi83
Поясните, какой такой IKEv2 ?? Они разные бывают?

Всего записей: 671 | Зарегистр. 24-11-2020 | Отправлено: 09:58 30-07-2024
c0d3x

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
deadlock77

Цитата:
c0d3x
bugzi83
Моя тестовая конфигурация IPsec туннеля IKEv2 - Control <-> Keenetic без отвалов и проблем
https://transfer.jom77.keenetic.pro/sharing/JP0opRGqA

Здорово! Спасибо большое!
Я всё сделал точно так же, с тем лишь отличием, что у меня керио пассив, кинетик актив. Тоннель вроде заработал, но у меня вот какая проблема: мне нужно попадать в кинетик из сети со стороны керио, но тут непонятно почему возможны 2 варианта: 1. либо я лишаюсь доступа к кинетику со стороны керио, но у клиентов с обоих сторон всё прекрасно, либо 2. доступ есть, но клиенты не видят друг друга))
... какая-то хрень)) когда всё тоже самое делаю и с обоих сторон стоят керио и тоннель создаётся при помощи протокола керио - всё прекрасно) но вот керио-кинетик IPSec почему-то пока не так стабильно
 
Добавлено:
Что ещё непонятно, так это то, что в таблицах маршрутизации:
1. В кинетике вообще маршрут до тоннеля не показывается
2. А в керио маршрут виден, но почему-то только один, хотя с обеих сторон по 2 подсети, и в настройках и там, и там всё прописано, но керио всё равно показывает только один.... просто какой-то писец)

Всего записей: 100 | Зарегистр. 15-09-2017 | Отправлено: 10:40 30-07-2024 | Исправлено: c0d3x, 10:57 30-07-2024
deadlock77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
1. либо я лишаюсь доступа к кинетику со стороны керио, но у клиентов с обоих сторон всё прекрасно, либо 2. доступ есть, но клиенты не видят друг друга))

c0d3x
Мне бы поглядеть на ваши правила трафика
 
Добавлено:

Цитата:
1. В кинетике вообще маршрут до тоннеля не показывается

И не будет ибо у ipsec туннеля в кинетике нет своего интерфейса, в отличии от kerio. Не морочьте свой чердак с маршрутизацией в туннель у Кинетика. Но можете заморочится ибо в версии 4.1 реализована поддержка XFRM-интерфейса, которая позволяет туннельному трафику IPsec VPN типа «сеть—сеть» следовать правилам межсетевого экрана и работать на основе таблицы маршрутизации, включая использование в качестве интернет-подключения.
 

Цитата:
А в керио маршрут виден, но почему-то только один, хотя с обеих сторон по 2 подсети

Лажа какая то, не подскажу даже

Всего записей: 671 | Зарегистр. 24-11-2020 | Отправлено: 11:15 30-07-2024
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru