Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84

Открыть новую тему     Написать ответ в эту тему

Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


GFI KerioControl ™


Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный Sophos Antivirus, мощные инструменты для управления доступом в Интернет на базе Kerio Control Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio Control aka Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
Удостоенный высоких отраслевых наград Kerio Control, разработан специально для защиты компаний от полного спектра сетевых угроз. Автоматически обновляющийся модуль защиты в Kerio Control обнаруживает и предотвращает возникающие угрозы, одновременно давая администратору сети гибкие инструменты для управления политиками доступа пользователей, полного управления полосой пропускания и QoS, детального мониторинга сети, и возможность VPN подключения с IPSec для настольных компьютеров, мобильных устройств и удаленных серверов.Kerio Control обеспечивает превосходную защиту сети, является стабильным, безопасным и, что немаловажно, простым в управлении.
Текущая версия:

Kerio Control 9.4.5 p2 - Released on: Jan 31, 2025 - Release history
Старые версии:
Kerio Control 7.4.2 Build 5136, Released on: March 12, 2013
Скачать с оффсайта -> win32 | win64
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
KWF 6
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
Информация по KControl 8.x.x
Руководство по переходу с платформы Windows на Kerio Control Appliance

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall
Использование VPN server IPsec Kerio Control 8 с IPsec клиентом - от 7KirOV7
 

F.A.Q. На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: https://www.internetaccessmonitor.com/rus/support/docs/winroute/
 
также много полезной информации по настройке на сайтах: xerio.kiev.ua и kerio-rus.ru

WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
Internet Access Monitor for Kerio WinRoute - программа анализа логов, составления отчётов по использованию интернет-ресурсов.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.
 
Kerio Control 8.6.1 решение проблемы с часовыми поясами
Решение проблемы с 1С-отчетностью (доступ к серверу report.keydisk.ru на порты 110 и 465) | Ещё способ

Всего записей: 4464 | Зарегистр. 08-06-2003 | Отправлено: 00:00 17-06-2020 | Исправлено: Komandor, 17:41 13-05-2025
Artlad

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Плюнул, прописал статический маршрут на хостах площадки 1 - все заработало

Всего записей: 8 | Зарегистр. 13-08-2015 | Отправлено: 18:27 11-09-2024
deadlock77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
прописал статический маршрут на хостах площадки

Artlad
А если так? На первом Керио пишем стат.маршрут: сеть - 192.168.2.0, маска ваша, шлюз - 192.168.1.10, интерфейс логично, что c адресом 192.168.1.1. На втором ничего не пишем, ибо он осведомлён об обоих сетях. В правилах трафика обоих Керио пишем обе подсети и в источнике и в назначении. Вроде всё.

Всего записей: 671 | Зарегистр. 24-11-2020 | Отправлено: 12:21 13-09-2024
henowi

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго всем дня. Случился какой-то казусь и я не могу понять что не так. Прошу помощи.
В общем была задача перенести керио на другой хост (крутился на vmware 8.0). Переносил на другой хост не миграцией, а восстановлением бэкапа veeam (так как vcenter не проходил проверку конфигурации). Машина завелась, все видит, сети работают и все остальное, за исключением Службы каталогов Active Directory.
 
Керио сообщает что ему не удается связаться с контроллером домена. При этом он проходит проверку "Теста подключения", АД сервера пингует и доступы по портам к серверам АД есть.
 
В логе такие ошибки:
 
[14/Sep/2024 15:08:32] {auth} Interface name or addresses list has changed, need to update smb config
[14/Sep/2024 15:08:32] {auth} Unable to update DNS record. (65280) ads_connect: No logon servers are currently available to service the logon request.
[14/Sep/2024 15:15:29] {auth} ADConnector: testJoin() - (65280) ads_connect: No logon servers are currently available to service the logon request. Join to domain is not valid: No logon servers are currently available to service the logon request.
 
Проверка доступности каталогов:
 
[14/Sep/2024 15:21:03] {user_db} UserDomains: Connection to domain 'domain.com' successfully tested.
[14/Sep/2024 15:21:03] {user_db} LdapProvider: closing connection 42. ThreadId: 5565.
[14/Sep/2024 15:21:03] {user_db} UserDomains: Updating state for domain 'domain.com'
[14/Sep/2024 15:21:03] {auth} ADConnector: testJoin() - (65280) ads_connect: No logon servers are currently available to service the logon request. Join to domain is not valid: No logon servers are currently available to service the logon request.
[14/Sep/2024 15:21:05] {user_db} LdapProvider: creating connection 43 to dc02. ThreadId: 5589.
[14/Sep/2024 15:21:05] {user_db} ldapc: Successfuly authenticated to LDAP server dc02 as user admin..@domain.com using SASL/DIGEST-MD5 authentication. ThreadId: 5589
[14/Sep/2024 15:21:05] {user_db} UserDomains: Connection to domain 'domain.com' successfully tested.
[14/Sep/2024 15:21:05] {user_db} LdapProvider: closing connection 43. ThreadId: 5589.
[14/Sep/2024 15:21:05] {user_db} UserDomains: Updating state for domain 'domain.com'
 
Если попытаться присоединиться к домену еще раз, он сообщает что выполняется сопоставление учетных записей. Юзеры могу авторизоваться, но судя по логам, авторизация происходит из кэшированный данных самим керио.
 
Вот пример авторизации доменного юзера:
 
[14/Sep/2024 15:13:16] {user_db} LdapProvider: creating connection 40 to dc02. ThreadId: 5143.
[14/Sep/2024 15:13:16] {user_db} ldapc: Successfuly authenticated to LDAP server dc02 as user admin...@domain.com using SASL/DIGEST-MD5 authentication. ThreadId: 5143
[14/Sep/2024 15:13:16] {user_db} UserCache: user 'm.....' fetched from 'domain.com'
[14/Sep/2024 15:13:16] {user_db} lookupUser for uuid fb997356-0c6b-4dfd-aa3d-4aeef87541fe
[14/Sep/2024 15:13:16] {user_db} UserCache: user 'm...'; id fb997356-0c6b-4dfd-aa3d-4aeef87541fe; from 'domain.com' cached
[14/Sep/2024 15:13:16] {user_db} lookupUser for uuid fb997356-0c6b-4dfd-aa3d-4aeef87541fe
[14/Sep/2024 15:13:16] {auth} Krb5: entering auth (user: m....@domain.com)
[14/Sep/2024 15:13:17] {auth} Krb5: user m....@domain.com authenticated.
[14/Sep/2024 15:13:17] {auth} Krb5: user m....authenticated.
[14/Sep/2024 15:13:17] {auth} User m....@domain.com authenticated from 10.253.218.87 using VPN Client
 
Вообще куда копать, где что смотреть и выяснять, кто может - направьте в по нужному пути.
Покинуть домен и заново присоединится - пробовал, результата нет.

Всего записей: 40 | Зарегистр. 23-11-2022 | Отправлено: 15:37 14-09-2024
deadlock77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
henowi
Нужно удалить старый объект с именем хоста контрола в AD, затем вновь добавить в домен

Всего записей: 671 | Зарегистр. 24-11-2020 | Отправлено: 07:48 16-09-2024
deadlock77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
--

Всего записей: 671 | Зарегистр. 24-11-2020 | Отправлено: 14:53 20-09-2024 | Исправлено: deadlock77, 14:53 20-09-2024
opoiknet



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, может кто знает, установится ли на такое оборудование?
 
Неттоп MSI Cubi 5 12M-046XRU, Intel Core i3 1215U, DDR4 8ГБ, 512ГБ(SSD)
Неттоп ASUS PL64-B-S3092MN, Intel Core i3 1215U

Всего записей: 23 | Зарегистр. 12-10-2009 | Отправлено: 12:59 26-09-2024
deadlock77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
opoiknet
Попробуйте и нам расскажете. Но скорее всего врядли...

Всего записей: 671 | Зарегистр. 24-11-2020 | Отправлено: 17:32 26-09-2024
maxandr



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго дня!
На Hyper-V WinServefr 2012 R2 установлен Kerio 9.2.9 build 3171, подняты несколько Site to Site VPN IPSec и один Site to Site VPN kerio.
Переношу Kerio (через экспорт конфигурации) на Hyper-V WinServer 2022, все работает кроме Site to Site VPN IPSec, туннели висят в статусе «Connecting». Принимающей VPN стороне в логах Микротика никаких ошибок,состояние как-будто туннель поднят.  В Kerio тоже нет ошибок, просто статусе «Connecting».
Если кто-то сталкивался, подскажите, пжста, направление поиска.

Всего записей: 148 | Зарегистр. 13-07-2005 | Отправлено: 09:33 27-09-2024
jtnexus



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здраствуйте,  
Подтолкните в нужном направлении...
Дано: начиная с версии kerio control 9.4.* началась проблема периодического спонтанного отваливания интерфейсов wan/lan на 1-3 секунды с последующем восстановлением рабочего состояния. под нагрузкой проблема проявляется чаще в плоть с интервалом до 20-30 минут
в логах в этот момент видно
[28/Sep/2024 19:22:51] Iface::updateGro "ethtool -K eth0 gro on" SUCCESS
[28/Sep/2024 19:22:53] Iface::updateGro "ethtool -K eth0 gro on" SUCCESS
[28/Sep/2024 20:04:02] Iface::updateGro "ethtool -K eth2 gro on" SUCCESS
[28/Sep/2024 20:04:04] Iface::updateGro "ethtool -K eth2 gro on" SUCCESS
переключение GRO on/off/auto не решает проблему
отключение антивируса/антиспуфинга также не решает проблему
 
керио установлен на virtualbox (пробовал разные версии), выделено 2 ядра и 2.5gb ram. нагрузка не превышает 80% cpu, память и вовсе излишне. основная ОС win10.
тип сетевого адаптера(их 2, оба Bridge) переключал, причем в режиме Intel PRO/1000 T/MT Server/Desctop скорость значительно лучше, но и проблема чаще возникает. в режима Fast 2/3 скорость едва ли более 100mb, но проблема также возникает хотя и значительно реже.
 
физические адаптеры Realtek PCI и PCIe, но когда происходит "отвал" физическая машина пингуется, локальный адаптер керио может пинговаться может тоже отвалится, а вот внешний адрес (8.8.8.8) на 1-3сек нет.

Всего записей: 27 | Зарегистр. 26-01-2021 | Отправлено: 22:47 28-09-2024 | Исправлено: jtnexus, 22:50 28-09-2024
feoser

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравия!
На esxi 8 установлен kerio 9.4.4 build 8434, есть два провайдера, в керио настроено как резервирование каналов, но так же прописана маршрутизация на отдельные внешние подсети на конкретный интерфейс, скорость на каждом позволяет более 500Мбит, на гипервизоре также крутится машина с торент клиентом на которой виртуальная сетевуха vmxnet3 со скоростью 10Гбит, заметил, что при закачке скорость торента упирается в 120Мбайт/с, т.е 1Гбит, выяснил, что узкое место в локальной сетевухе на керио, она так же vmxnet3, но скорость порта дает выставить максимум 1Гбит, может кто знает как выставить скорость сетевой карты более 1Гбит в настройках керио?
Есть тестовое зеркало гипервизора, готов принять все предложения и экспериментировать по подсказкам.

Всего записей: 22 | Зарегистр. 18-12-2011 | Отправлено: 16:47 30-09-2024 | Исправлено: feoser, 16:49 30-09-2024
deadlock77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
jtnexus
Попробуй поиграться с ннеразборчивым режимом в Боксе

Всего записей: 671 | Зарегистр. 24-11-2020 | Отправлено: 17:17 30-09-2024
AlOne



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Кроме правки вручную geoip.csv нет никакого способа сделать исключение из этого списка?
Некоторые крымские мобильные операторы опознаются как украинские (добавлена в блокировку) и, соответственно, клиенты VPN не могут прицепиться к шлюзу.
Ну и, допустим, поправим мы это ручками, но ведь со следующим обновлением всё вернётся на круги своя?

Всего записей: 716 | Зарегистр. 14-11-2003 | Отправлено: 17:39 30-09-2024
jtnexus



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
неразборчивым режимом в Боксе

пробовал все 3 варианта на каждом и обоих интерфейсах, не помогает. оставил на разрешении для ВМ
также пробовал играться с настройками модерации прерываний, чексуммы, мту на физических интерфейсах, проблема сохраняется.

Всего записей: 27 | Зарегистр. 26-01-2021 | Отправлено: 19:36 30-09-2024
Monolith



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго дня всем!
 
Знатоки подскажите пожалуйста, может КС разруливать трафик с одной машины (один IP) с несколькими пользаками?
RDP сервер через proxy. Потому что сейчас он по моему с ума сходит...

Всего записей: 152 | Зарегистр. 28-07-2006 | Отправлено: 09:13 01-10-2024 | Исправлено: Monolith, 09:18 01-10-2024
deadlock77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Monolith
Попробуй включить принудительную аутентификациию непрозрачного прокси-сервера в параметрах аутентификации. Других вариантов контрол не предусматривает.

Всего записей: 671 | Зарегистр. 24-11-2020 | Отправлено: 13:37 01-10-2024
QwertyIT



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
пару вопросов :
1. с нуля на чистое железо могу установить - kerio-control-installer-9.4.4-8434-linux-lg-nologo-31082024, без обновлений?
2. нужно ли делать при чистой установке какие то действия или манипуляции?
3. нужно ли включить или выключать по умолчанию GRO?
4. до сих пор сижу на 9.3.5 считаю самая стабильная версия. новые версии нормально у вас работают? часто слышу и читаю, что у многих есть проблемы на новых версиях. на что стоит обратить внимание, при переходе на более свежую версию?

Всего записей: 40 | Зарегистр. 07-04-2016 | Отправлено: 16:51 01-10-2024
carlens

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Monolith

Цитата:
может КС разруливать трафик с одной машины (один IP) с несколькими пользаками?

Добрый день!
У нас на предприятии на виндовс сервер этот вопрос решался с использованием виртуализации ip сеансов терминальных пользователей, если я правильно помню.
посмотрите тут: https://learn.microsoft.com/en-us/troubleshoot/windows-server/remote/remote-desktop-ip-virtualization
 
При этом политикой каждому пользователю настраивался старт-ап скрипт на запуск какой-то страницы в невидимом окне интернет эксплорера с правами этого пользователя (что приводило к автоматической аутентификации пользователя на Керио по его доменному имени с ip его сеанса).
 
как-то так
 
Добавлено:
QwertyIT

Цитата:
до сих пор сижу на 9.3.5 считаю самая стабильная версия

Полностью с вами согласен, у самого в администрировании 9.2.9 build 3171 - никаких нареканий.
За все время потребовалось обновить корневые сертификаты (в том числе добавить пару сертификатов от минцифры) и добавить одну задачу в крон для исправления ошибки снорт "Rule options must be enclosed in '(' and ')'".
 

Цитата:
с нуля на чистое железо могу установить

Многие рекомендуют вначале на железо ставить гипервизор, а керио запускать как гостевую ВМ, чтобы все вопросы с драйверами решались гипервизором. Моя рекомендация: гиперв от майкрософт - во-первых, у гиперв фантастическая совместимость с практически любым железом, во-вторых, керио "из коробки" есть в варианте virtual appliance под гиперв. В моем случае Керио Контрол работает в виде virtual appliance на ВМ Generation 1 с 2GB оперативной памяти и 5-7GB VHD с виртуальными сетевыми интерфейсами.
 

Цитата:
нужно ли включить или выключать по умолчанию GRO

На практике каких-то супер способностей гро не дает, однако в ряде случаев является причиной нестабильной работы. Поэтому, если не уверены, что оно Вам точно надо, имхо, лучше отключить.
 

Всего записей: 405 | Зарегистр. 27-05-2019 | Отправлено: 19:53 01-10-2024 | Исправлено: carlens, 19:54 01-10-2024
QwertyIT



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
carlens
Спасибо за ответ. смотрю многие смело обновляются до самой свежей версии и работают. так и на esxi достаточно стабильно работает или я чего не знаю? последнее время часто слышу про работу керио контрол на прохмох, но не самые лучшие отзывы.

Всего записей: 40 | Зарегистр. 07-04-2016 | Отправлено: 07:55 02-10-2024
neyasyt9



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
QwertyIT, carlens
как-то давно были проблемы на hyper-v от майкрософта (правда не вспомню что именно оооочень давно было ещё на 8.х.х версиях контрола)
тогда же запилил сабж на вирткалбокс и проблем не наблюдаю

Всего записей: 321 | Зарегистр. 19-01-2015 | Отправлено: 12:34 02-10-2024
deadlock77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
последнее время часто слышу про работу керио контрол на прохмох, но не самые лучшие отзывы

QwertyIT
Два года работает уже, всё стабильно. И Прокс и Контрол крайние версии. Так что, слушайте чаще)
GRO отключен (нах не нужен в вирт. среде), на WAN-ах - vmxnet адаптер, на LAN-ах E1000 обычный, собственно и вся любовь.

Всего записей: 671 | Зарегистр. 24-11-2020 | Отправлено: 14:21 02-10-2024
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru