Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84

Открыть новую тему     Написать ответ в эту тему

Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


GFI KerioControl ™


Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный Sophos Antivirus, мощные инструменты для управления доступом в Интернет на базе Kerio Control Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio Control aka Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
Удостоенный высоких отраслевых наград Kerio Control, разработан специально для защиты компаний от полного спектра сетевых угроз. Автоматически обновляющийся модуль защиты в Kerio Control обнаруживает и предотвращает возникающие угрозы, одновременно давая администратору сети гибкие инструменты для управления политиками доступа пользователей, полного управления полосой пропускания и QoS, детального мониторинга сети, и возможность VPN подключения с IPSec для настольных компьютеров, мобильных устройств и удаленных серверов.Kerio Control обеспечивает превосходную защиту сети, является стабильным, безопасным и, что немаловажно, простым в управлении.
Текущая версия:

Kerio Control 9.4.5 p2 - Released on: Jan 31, 2025 - Release history
Старые версии:
Kerio Control 7.4.2 Build 5136, Released on: March 12, 2013
Скачать с оффсайта -> win32 | win64
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
KWF 6
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
Информация по KControl 8.x.x
Руководство по переходу с платформы Windows на Kerio Control Appliance

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall
Использование VPN server IPsec Kerio Control 8 с IPsec клиентом - от 7KirOV7
 

F.A.Q. На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: https://www.internetaccessmonitor.com/rus/support/docs/winroute/
 
также много полезной информации по настройке на сайтах: xerio.kiev.ua и kerio-rus.ru

WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
Internet Access Monitor for Kerio WinRoute - программа анализа логов, составления отчётов по использованию интернет-ресурсов.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.
 
Kerio Control 8.6.1 решение проблемы с часовыми поясами
Решение проблемы с 1С-отчетностью (доступ к серверу report.keydisk.ru на порты 110 и 465) | Ещё способ

Всего записей: 4464 | Зарегистр. 08-06-2003 | Отправлено: 00:00 17-06-2020 | Исправлено: Komandor, 17:41 13-05-2025
Iacoyn



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Если Hyper-V - там у виртуалок USB нет
 
Добавлено:
Придётся файлик на виртуальный флоппи ставить

Всего записей: 2531 | Зарегистр. 07-05-2002 | Отправлено: 13:08 07-02-2025
neyasyt9



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Iacoyn
это уже дело третье  
как смонтировать флэху в виртуалку думаю разобраться можно

Всего записей: 321 | Зарегистр. 19-01-2015 | Отправлено: 13:29 07-02-2025
coder666



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Можно попробовать взять зашифрованый пароль из другого файла конфигурации.
Раньше прокатывало.

Всего записей: 2488 | Зарегистр. 23-03-2006 | Отправлено: 13:33 07-02-2025
neyasyt9



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
coder666
так он разве так же лежит в UserDB.cfg?

Всего записей: 321 | Зарегистр. 19-01-2015 | Отправлено: 13:36 07-02-2025 | Исправлено: neyasyt9, 14:12 07-02-2025
coder666



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
имеено так и лежит
Только в зашифрованом виде.
 
Вот берем две строчки оттуда де знаем пароль и вставляем вместо строчек де не знаем пароль.
Перегружаемся и должно работать. На всех виндовых работало.
 
Добавлено:
UserDB.cfg
 
<variable name="Name">Admin</variable>
<variable name="Password">SHA:цифровая сигнатура</variable>
 
минус в том что должен быть доступ к файлу или локально или по ssh

Всего записей: 2488 | Зарегистр. 23-03-2006 | Отправлено: 13:39 07-02-2025 | Исправлено: coder666, 13:54 07-02-2025
neyasyt9



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
coder666
ляяя точно) поиском искал пользователя с "а", а не с "А" и не находил. думал что только в виндовых так было. не приходилось сбрасывать пароль) и да в сообщении выше ошибся файликом, поправлю)
 
Добавлено:
coder666
тут тогда нужно диск с забытым пароле примонтировать к любой линукс системе и уже навести правки в файлике. ибо доступа по ssh к ней без пароля не будет

Всего записей: 321 | Зарегистр. 19-01-2015 | Отправлено: 14:12 07-02-2025
bukin



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет Всем.
С недавнего времени начал чудить DHCP.
Повились declined адреса и ошибки в логах вида DHCP error: Unable to allocate address, scope 192.168.10.0 is exhausted.
У людей отваливается инет соответственно.
Диапазона адресов хватает, свободных куча.  
Происходит практически всегда на выходных, когда истекает срок аренды (установлена на сутки).
Kerio 9.3.6 patch 1 build 5808
 
Направьте плиз куда смотреть.

Всего записей: 183 | Зарегистр. 24-12-2003 | Отправлено: 10:14 10-02-2025 | Исправлено: bukin, 10:18 10-02-2025
deadlock77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Направьте плиз куда смотреть

bukin
В Debug, включив сообщения DHCP

Всего записей: 672 | Зарегистр. 24-11-2020 | Отправлено: 12:24 10-02-2025
dimaDK

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Проверьте, отключена ли опция "Фильтрация содержимого -> Приложения и веб-категории -> Включить распознавание приложений".

 
С повышенной нагрузкой на проц разобрались, была проблема в настройках LACP.
А вот с доступом к сайтам при включенном PI вопрос не решился, причем, тоже самое в итоге на всех серверах, которые обновили с 9.4.3  до 9.4.5.  
 
Опция включена, но пробовал по разному, kerio  web filter отключал, распознавание приложений, не помогало.
Пока решение так и не нашли.

Всего записей: 6 | Зарегистр. 08-11-2007 | Отправлено: 09:47 11-02-2025 | Исправлено: dimaDK, 09:48 11-02-2025
Hunt0rr



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Доброго дня.  
 
Может кто сталкивался, ситуация следующая:
 
Зависимости никакой не обнаружил, через разные промежутки времени возрастает загруженность процессора, пинг шлюза вырастает, причем до нескольких секунд, админка виснет, интернет вялый естественно, лечиться только ребутом машины.
 
Может работать до сбоя как несколько дней так и несколько часов.

 
Я с толкнулся с подобным поведением после перехода на версию 8573.  
Переходил на нее в несколько этапов. На одном из этапов керио глюканул, нормально перезагрузится не мог, сверху писало что системный сбой. При этом работал нормально.
На 8573 как у тебя проблема вылезла примерно через 2-3 недели после последнего включения. В консоли у керио были ошибки. Так же решилась ребутом.  
Пока в качестве решения сделал чистую установку 8573 с подгрузкой бэкапа. Хотя бы ушла ошибка про системный сбой. В работе пока всего 4 дня так что наблюдаю.

Всего записей: 47 | Зарегистр. 18-09-2009 | Отправлено: 10:33 11-02-2025
GreyCrusader



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а у кого-нибудь реализована такая схема работы:
- Керио с двумя провайдерами (2 wan с белыми статическим адресами х.х.х.х и у.у.у.у);
- внутри сети в DMZ какие-то ресурсы (web, почта и тд);
-  созданы по 2 dns записи у хостинга:
 A web.site.ru x.x.x.x ttl10
 A web.site.ru y.y.y.y ttl60
 mx mail.site.ru x.x.x.x ttl10
 mx mail.site.ru y.y.y.y ttl60
и так далее.
 
Как Керио справляется с разруливанием трафика на эти ресурсы?
И есть какие-то рекомендации как эту задачу решить?  
 
В инторнетах чего только не пишут...

Всего записей: 160 | Зарегистр. 11-05-2023 | Отправлено: 17:42 11-02-2025 | Исправлено: GreyCrusader, 18:51 11-02-2025
zrg5

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GreyCrusader
Кто вам мешает два Керио запустить на одну DMZ, если заморачиваться лень.

Всего записей: 515 | Зарегистр. 01-01-2020 | Отправлено: 00:22 12-02-2025
GreyCrusader



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Кто вам мешает два Керио запустить на одну DMZ, если заморачиваться лень.

и что в качестве шлюза будет указано в настройках сетевых карт на серверах в ДМЗ?
Или делать 2 адаптера которые смотрят каждый в свою сеть? Допустим, это можно.
 
А для локальных сетей как организовать выход в инэт для резервирования? Я пока не понимаю как это должно быть с точки зрения архитектуры сети
 
Если у вас есть рабочий вариант, можете схемку нарисовать, чтобы визуально было понятно как это работает?

Всего записей: 160 | Зарегистр. 11-05-2023 | Отправлено: 10:34 12-02-2025 | Исправлено: GreyCrusader, 10:36 12-02-2025
zrg5

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GreyCrusader
Для резервирования и интернета - возьмите третий. У вас будет понятная схема с раздельным мониторингом всего на каждом из интерфейсов в своем керио. С простым администрированием.
Когда пазл сложится, то сможете думать как переложить все в один или два, или оставить как есть.
У каждого керио есть - свой внешний интрфейс (wan), доверенный/локальный (lan), и гостевой.
 
https://support.keriocontrol.gfi.com/hc/en-us/articles/360015192439-Configuring-Demilitarized-Zone-DMZ

Всего записей: 515 | Зарегистр. 01-01-2020 | Отправлено: 14:17 12-02-2025 | Исправлено: zrg5, 14:27 12-02-2025
GreyCrusader



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Для резервирования и интернета - возьмите третий. У вас будет понятная схема с раздельным мониторингом всего на каждом из интерфейсов в своем керио. С простым администрированием.
Когда пазл сложится, то сможете думать как переложить все в один или два, или оставить как есть.
У каждого керио есть - свой внешний интрфейс (wan), доверенный/локальный (lan), и гостевой.
 
https://support.keriocontrol.gfi.com/hc/en-us/articles/360015192439-Configuring-Demilitarized-Zone-DMZ

тогда я не понял что вы имеете в виду под " два Керио запустить на одну DMZ,". Я подумал, что сделать 2 виртуалки. У каждого свой wan со своим внешним ip. У каждого своя LAN. На сервере в DMZ установить 2 карты каждая будет смотреть в LAN разных керио.
типа так:
   
 
 

Цитата:
Для резервирования и интернета - возьмите третий.  

это что значит?
 
 
 
 
 
В итоге хотелось бы чтобы было реализовано в виде классики:
Цитата:
A web.site.ru x.x.x.x ttl10
A web.site.ru y.y.y.y ttl60
mx mail.site.ru x.x.x.x ttl10
mx mail.site.ru y.y.y.y ttl60

   

Всего записей: 160 | Зарегистр. 11-05-2023 | Отправлено: 15:17 13-02-2025 | Исправлено: GreyCrusader, 15:30 13-02-2025
zrg5

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
это что значит?

Где на первой картинке у вас нарисовано облачко LAN, туда виртуалку с керио на резервированием каналов в Sw1,Sw2.  
А в UTM - два других керио.  
Тогда никто, никого не видит напрямую минуя правила керио (и ваш мониторинг).
 
Ps: во втором варианте - при ddos`е на один из адресов все ляжет. Плюс при ребуте керио все сервисы отвалятся из инета (сайт/почтовые).

Всего записей: 515 | Зарегистр. 01-01-2020 | Отправлено: 22:21 13-02-2025 | Исправлено: zrg5, 22:31 13-02-2025
Omsk

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как в Kerio Control 8.3.3 build 2342 настроить перенаправление на локальный сайт, находящийся на сервере в локальной сети? На этом сервере уже есть один сайт на Open Server, есть второй, но по локальнйо сети он недоступен.  
Нужно, чтобы с локального адреса сайта 1.loc было перенаправление на 192.168.0.3

Всего записей: 925 | Зарегистр. 22-02-2007 | Отправлено: 09:21 14-02-2025
GreyCrusader



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Нужно, чтобы с локального адреса сайта 1.loc было перенаправление на 192.168.0.3

А локальная сеть тоже 192.168.0.0/24? AD развернуто?
Если всё - да, то в DNS AD прописать зону для 1.loc
 
Если нет и сервер у вас в DMZ то можно на Керио так же в DNS сделать запись

Всего записей: 160 | Зарегистр. 11-05-2023 | Отправлено: 10:42 14-02-2025
deadlock77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
а у кого-нибудь реализована такая схема работы:
- Керио с двумя провайдерами (2 wan с белыми статическим адресами х.х.х.х и у.у.у.у);
- внутри сети в DMZ какие-то ресурсы (web, почта и тд);
-  созданы по 2 dns записи у хостинга:
 A web.site.ru x.x.x.x ttl10
 A web.site.ru y.y.y.y ttl60
 mx mail.site.ru x.x.x.x ttl10
 mx mail.site.ru y.y.y.y ttl60

GreyCrusader
Kerio разрулит как ему надо, тут не волнуйся. Главное, чтобы dns резолвер послал на резервный ip адрес. Тут больше нужно задуматься о DNS хостера, лучше уточнить у него, как лучше настроить записи, возможно у него есть такая фича, как IP failover.

Всего записей: 672 | Зарегистр. 24-11-2020 | Отправлено: 15:19 14-02-2025
GreyCrusader



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
deadlock77

Цитата:
Kerio разрулит как ему надо, тут не волнуйся. Главное, чтобы dns резолвер послал на резервный ip адрес. Тут больше нужно задуматься о DNS хостера, лучше уточнить у него, как лучше настроить записи, возможно у него есть такая фича, как IP failover.

спасибо.
Буду пробовать

Всего записей: 160 | Зарегистр. 11-05-2023 | Отправлено: 15:48 14-02-2025
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru