Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84

Открыть новую тему     Написать ответ в эту тему

Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


GFI KerioControl ™


Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный Sophos Antivirus, мощные инструменты для управления доступом в Интернет на базе Kerio Control Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio Control aka Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
Удостоенный высоких отраслевых наград Kerio Control, разработан специально для защиты компаний от полного спектра сетевых угроз. Автоматически обновляющийся модуль защиты в Kerio Control обнаруживает и предотвращает возникающие угрозы, одновременно давая администратору сети гибкие инструменты для управления политиками доступа пользователей, полного управления полосой пропускания и QoS, детального мониторинга сети, и возможность VPN подключения с IPSec для настольных компьютеров, мобильных устройств и удаленных серверов.Kerio Control обеспечивает превосходную защиту сети, является стабильным, безопасным и, что немаловажно, простым в управлении.
Текущая версия:

Kerio Control 9.4.5 p2 - Released on: Jan 31, 2025 - Release history
Старые версии:
Kerio Control 7.4.2 Build 5136, Released on: March 12, 2013
Скачать с оффсайта -> win32 | win64
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
KWF 6
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
Информация по KControl 8.x.x
Руководство по переходу с платформы Windows на Kerio Control Appliance

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall
Использование VPN server IPsec Kerio Control 8 с IPsec клиентом - от 7KirOV7
 

F.A.Q. На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: https://www.internetaccessmonitor.com/rus/support/docs/winroute/
 
также много полезной информации по настройке на сайтах: xerio.kiev.ua и kerio-rus.ru

WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
Internet Access Monitor for Kerio WinRoute - программа анализа логов, составления отчётов по использованию интернет-ресурсов.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.
 
Kerio Control 8.6.1 решение проблемы с часовыми поясами
Решение проблемы с 1С-отчетностью (доступ к серверу report.keydisk.ru на порты 110 и 465) | Ещё способ

Всего записей: 4464 | Зарегистр. 08-06-2003 | Отправлено: 00:00 17-06-2020 | Исправлено: Komandor, 17:41 13-05-2025
bugzi83

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
подскажите!!! есть кого опыт соединения usergate  и kerio. не получается их соединить, уже тех.поддержке весь мозг вынес. пишет не верный индентификато в юг. а у керио не видит типа удаленную точку, хотя оба пингуются туда сюда.

Всего записей: 135 | Зарегистр. 22-08-2011 | Отправлено: 05:07 15-08-2024
carlens

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kolychka

Цитата:
Поясните, как это работает?  Я так понимаю команда ищет в used.rules "si" и меняет на "signature_severity" ? Но этих "si" там очень много... Это может поменять значение не там где нужно... 

Не совсем так, в каждой паре строк ищется набор символов "si\ndrop", то есть 's', 'i', знак новой строки, 'd', 'r', 'o', 'p' и заменяется на "signature_severity" уже без 'знака новой строки'.
 
 
 
Добавлено:

Цитата:
Менять значение строки used.rules нужно только после обновления предотвращения вторжения.Вариант прописать это в crontab...

А нет ли способа привязать работу к событию обновления снорт? Или к событию изменения файла used.rules ?

Всего записей: 405 | Зарегистр. 27-05-2019 | Отправлено: 20:22 15-08-2024 | Исправлено: carlens, 20:29 15-08-2024
cablegay



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
carlens

Цитата:
А нет ли способа привязать работу к событию обновления снорт? Или к событию изменения файла used.rules ?

посмотрите в строну incron
/что изменилось/user.rules  IN_CLOSE_WRITE /csript/что запускать
тут подробнее

Всего записей: 98 | Зарегистр. 12-01-2006 | Отправлено: 11:18 16-08-2024 | Исправлено: cablegay, 11:38 16-08-2024
carlens

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
cablegay

Цитата:
посмотрите в строну incron

Почитал про IN_CLOSE_WRITE, там возникает достаточно много заморочек, поскольку изменение файла в результате работы sed также триггернет событие IN_CLOSE_WRITE, что вызовет бесконечный цикл. Кроме того, incron в керио не установлен, и его установка сопряжена с определенными сложностями.  
Может быть есть возможность добавить запуск sed в скрипт, которым керио инициирует загрузку обновлений?

Всего записей: 405 | Зарегистр. 27-05-2019 | Отправлено: 21:58 19-08-2024 | Исправлено: carlens, 21:58 19-08-2024
deadlock77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Возникла идея "наверху" настроить охране и генеральному IP TV. Как обстоят дела у Контрола с пропусканием мультикаста, удалось кому-нибудь решить подобную задачу? У ideco, у кинетика например, есть igmp-proxy, в КС понятно его явно нет.

Всего записей: 671 | Зарегистр. 24-11-2020 | Отправлено: 08:25 21-08-2024
Tatay

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем доброго времени суток!
Помогите найти тот "волшебный" Google Doc, в котором описывалось кунг-фу возвращения dpkg Debian'у, на основе которого вертится Kerio Control Appliance. Понадобилось подшаманить и заставить эту приблуду лучше чувствовать себя под XenServer (XCP-ng 8.2.1).
Старая ссылка просто не открывается. Может у кого-то осталась копия гуглдока или он помнит ключевые моменты "кухни"

Всего записей: 22 | Зарегистр. 29-10-2007 | Отправлено: 09:43 22-08-2024
deadlock77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tatay
Возможно Вам сможет помочь шаолинь NoISeRR в основной ветке

Всего записей: 671 | Зарегистр. 24-11-2020 | Отправлено: 10:16 22-08-2024 | Исправлено: deadlock77, 10:16 22-08-2024
Tatay

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Благодарю за потрясающую наводку. Это даже больше чем то, на что надеялся!

Всего записей: 22 | Зарегистр. 29-10-2007 | Отправлено: 11:17 22-08-2024
elite128

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А нет ли способа привязать работу к событию обновления снорт? Или к событию изменения файла used.rules ?

а в новых версиях снорт отрабатывает корректно?
 
Добавлено:
есть ли волшебные правила для керио для замедленных сайтов?

Всего записей: 1534 | Зарегистр. 26-08-2002 | Отправлено: 14:18 26-08-2024
Kolychka

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
а в новых версиях снорт отрабатывает корректно?

 
Да, всё верно.
 

Всего записей: 6 | Зарегистр. 26-04-2010 | Отправлено: 15:57 28-08-2024
Kolychka

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет! Поделюсь своим решением ошибки:
 
" IPS Error: snort/rules/used.rules(8151) Rule options must be enclosed in '(' and ')'. (1)"
 
1. Включаем SSH и подключаемся к KerioControl при помощи PuTTY (User --> root)
2. Монтируем файловую систему для записи. (mount / -o remount,rw).
3. Создаем 2 файлика по пути "/usr/bin/"
Первый файл, название "update_snort_rules" Разрешение 0777
Содержание:
 
#!/bin/sh
 
while true; do
sed -i ':a;N;$!ba;s/si\ndrop/signature_severity/' /var/winroute/snort/rules/used.rules  
sleep 10
done
 
Делает бесконечный цикл команды "sed -i ':a;N;$!ba;s/si\ndrop/signature_severity/' /var/winroute/snort/rules/used.rules" с повторением в 10 секунд.
 
 
Второй файл, название  "update" Разрешение 0777
Содержание:
 
#!/bin/sh
 
        /usr/bin/update_snort_rules &
        exit 0
        ;;
    
esac
 
Прячет всё это в фоновый процесс.
 
4. Находим файл "/usr/bin/run-parts2", добавляем в конец файла "/usr/bin/update", перезагружаем KerioControl. Ошибки должны исчезнуть.  
 
Тестовый стенд работает без ошибок, snort обновляется всё гуд).
P.S. Прошу сильно не пинать ибо не LinuxO-ид). Так чему-то учусь).
 

Всего записей: 6 | Зарегистр. 26-04-2010 | Отправлено: 14:51 29-08-2024
RAMSHIK POGORELOV



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
народ есть вопрос ))) Извиняюсь что не по теме.
 
как добавить правильно добавить сайт ozon в правила  
 
Озон тянет контент с разных под доменов  
 
st.ozon.ru
ir.ozon.ru
 
Грузит контент по разному поэтому и возник момент.
 
*.ozon.ru или *.ozon.ru* или ozon.ru или ozon или *ozon* ..... воообщем как правильно разрешить любую страницу с учётом уровня домена для сайте ozon.
 
Надо исключить сайт из фильтрации потому что керио душит его почему то то картинку не догрузит то страницу, может дело и в провайдере но решил сделать правило.

Всего записей: 687 | Зарегистр. 30-01-2013 | Отправлено: 03:49 05-09-2024 | Исправлено: RAMSHIK POGORELOV, 03:50 05-09-2024
neyasyt9



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RAMSHIK POGORELOV
*.ozon.ru* так можно

Всего записей: 321 | Зарегистр. 19-01-2015 | Отправлено: 10:28 05-09-2024
c0d3x

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RAMSHIK POGORELOV

Цитата:
народ есть вопрос

Я так понимаю, что работа этого механизма сравнима с функцией в языках программирования - InStr. Т.е. если указать просто ozon.ru, то любой url содержащий ozon.ru будет попадать под правило. Если указать *.ozon.ru, то все поддомены 3го и следующих уровней будут попадать под правило, но сам домен второго уровня (ozon.ru) под правило не попадёт. Звёздочка в конце мне кажется излишней, потому что получается ты создаёшь правило для всех доменов первого уровня которые начинаются на ru (т.е. ozon.ru* = ozon.rub, ozon.rufsdfsdfds и т.д.). Если ты используешь правило *ozon* туда попадёт вообще любой домен у которого есть подстрока ozon (например, yandex.ozon - выдумка конечно, но в твоё правило попадёт, или sfdsdfdozonsfsd.ru, тоже попадёт), поэтому такое правило довольно опасно использовать.... Думаю принцип понятен..) В вашем случае достаточно указать ozon.ru и всё. Это означает применить правило ко всему поддоменам и страницам начиная со второго уровня, т.е. с самого ozon.ru.
 
Добавлено:
Народ, есть вопрос)))
Есть такая галочка "Включить службу переадресации ДНС". Всё что ниже понятно как работает, но вот с этой галочкой ни как не могу разобраться. Ставлю её опытным путём, в одних ситуациях всё начинает через какое-то время глючить и тогда я её снимаю, в других - без неё всё тупит, тогда я её ставлю, но тут захотелось всё же понять как же она работает?!
(Сразу скажу (вдруг это важно) я не прописываю ДНС в интерфейсах, я всегда прописываю их в таблице "Включить польз. переадресацию ДНС", когда в организации всё просто, то создаю там единственную строчку * - 77.8.8.7;77.88.8.3, если есть домен и свой днс, то две строчки <имя_домена> - <ip_локального_днс>, а вторую * - 77.8.8.7;77.88.8.3, керио в домен никогда не прописываю, просто ввожу настройки для подключения и всё прекрасно работает.)

Всего записей: 100 | Зарегистр. 15-09-2017 | Отправлено: 16:55 06-09-2024 | Исправлено: c0d3x, 17:09 06-09-2024
Artlad

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, люди добрые. Затупил - не соображу как составить правила маршрутизации и трафика.
 
2 филиала. KerioControl в каждом. 2 сети - 192.168.1.0/24 и 192.168.2.0/24  - по одной на филиал.  
На каждом керио есть WAN, но это несущественно.  
На первом керио доверенная сеть и адрес 192.168.1.1/24
 
На втором керио доверенная сеть c адресом 192.168.2.1, а также "другой интерфейс",
 
Между филиалами L2-канал силами провайдера. один конец приходит в коммутатор первой сети, а второй в вышеупомянутый интерфейс kerio (шлюза) второй сети, которому назначен адрес 192.168.1.10
 
Из ip-инструментов второго Керио прекрасно пингуются и трассируются все хосты обеих сетей, но запросы с других хостов через него не проходят.  
Статическую маршрутизацию прописал на керио - пакеты с тестовой машины вместо интернета стали уходить и теряться на керио. Создал статический маршрут на  тестовой машине - ничего не изменилось. Керио все так же стоит на страже и разделяет собой 2 сети
 
Предполагаю, что нужно сделать правило трафика, которое разрешит трафику ходить между этими сетями, но не соображу как его корректно написать. Помогите, пожалуйста, кто может

Всего записей: 8 | Зарегистр. 13-08-2015 | Отправлено: 18:30 09-09-2024
deadlock77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Artlad

Цитата:
Между филиалами L2-канал силами провайдера

Опишите подробнее, это типа единый широковещательный домен? А то ведь не вяжется с маршрутизацией, которая на L3

Всего записей: 671 | Зарегистр. 24-11-2020 | Отправлено: 13:55 10-09-2024 | Исправлено: deadlock77, 13:55 10-09-2024
Artlad

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Это типа на обеих сторонах оптики транковые порты коммутаторов, в который подан нужный VLAN. На первой площадке он напрямую включает в себя трафик сети 192.168.1.0, на второй проброшен как интерфейс (виртуальная сеть) на шлюз  Керио, который по этому интерфейсу спокойно ходит на первую площадку, пингуя все хосты, получая адрес по DHCP, если убрать статику. На втором интерфейсе этого керио сеть 192.168.2.0, для которой этот керио - шлюз и интернета, и всего остального трафика. Так вот никак не удается сделать так, чтобы компы из сети 192.168.2.0 могли через свой шлюз ходить в сеть 192.168.1.0. Сам керио спокойно ходит. но никого не пускает. Статическая маршрутизация не помогает - все застревает на керио

Всего записей: 8 | Зарегистр. 13-08-2015 | Отправлено: 14:07 10-09-2024
deadlock77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Artlad
А попробуй ка натировать трафик из 2.0 в 1.0. В правиле включи трансляцию,  что-то типа NAT(LAN)

Всего записей: 671 | Зарегистр. 24-11-2020 | Отправлено: 06:37 11-09-2024
Artlad

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Пробовал сделать интерфейс LAN'ом для второго керио - то работает, то нет. Ошибок не валит. Просто в какой-то момент перестает работать, а потом в какой-то момент начинает - живет своей жизнью. Причем пускает только из 2 в 1, но не наоборот
 
Добавлено:
Прошу прощения. Опечатался. Интерфейс оптики делал WAN для тестового второго керио.

Всего записей: 8 | Зарегистр. 13-08-2015 | Отправлено: 09:53 11-09-2024
deadlock77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
в какой-то момент перестает работать, а потом в какой-то момент начинае

Artlad
Антиспуфинг возможно срабатывает. Я тебе говорю, попробуй настроить внутренний NAT через LAN, не WAN

Всего записей: 671 | Зарегистр. 24-11-2020 | Отправлено: 10:43 11-09-2024
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru