Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84

Открыть новую тему     Написать ответ в эту тему

Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


GFI KerioControl ™


Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный Sophos Antivirus, мощные инструменты для управления доступом в Интернет на базе Kerio Control Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio Control aka Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
Удостоенный высоких отраслевых наград Kerio Control, разработан специально для защиты компаний от полного спектра сетевых угроз. Автоматически обновляющийся модуль защиты в Kerio Control обнаруживает и предотвращает возникающие угрозы, одновременно давая администратору сети гибкие инструменты для управления политиками доступа пользователей, полного управления полосой пропускания и QoS, детального мониторинга сети, и возможность VPN подключения с IPSec для настольных компьютеров, мобильных устройств и удаленных серверов.Kerio Control обеспечивает превосходную защиту сети, является стабильным, безопасным и, что немаловажно, простым в управлении.
Текущая версия:

Kerio Control 9.4.5 p2 - Released on: Jan 31, 2025 - Release history
Старые версии:
Kerio Control 7.4.2 Build 5136, Released on: March 12, 2013
Скачать с оффсайта -> win32 | win64
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
KWF 6
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
Информация по KControl 8.x.x
Руководство по переходу с платформы Windows на Kerio Control Appliance

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall
Использование VPN server IPsec Kerio Control 8 с IPsec клиентом - от 7KirOV7
 

F.A.Q. На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: https://www.internetaccessmonitor.com/rus/support/docs/winroute/
 
также много полезной информации по настройке на сайтах: xerio.kiev.ua и kerio-rus.ru

WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
Internet Access Monitor for Kerio WinRoute - программа анализа логов, составления отчётов по использованию интернет-ресурсов.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.
 
Kerio Control 8.6.1 решение проблемы с часовыми поясами
Решение проблемы с 1С-отчетностью (доступ к серверу report.keydisk.ru на порты 110 и 465) | Ещё способ

Всего записей: 4464 | Зарегистр. 08-06-2003 | Отправлено: 00:00 17-06-2020 | Исправлено: Komandor, 17:41 13-05-2025
rrrttt123

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Есть, на официальном сайте

 
Вот только нифига не работает по тем инструкциям. Я тоже все делаю как по инструкции, но не подключается с андроида. А вот с теми же сертификатами и настройками с Windows 11 все подключается.

Всего записей: 7 | Зарегистр. 31-05-2007 | Отправлено: 01:41 05-04-2025
kgi



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Есть Kerio Control 9.4.4
 
На нем настроен VPN IPSec.
 
Все работает через L2TP с общей фразой.
 
Так как в последних версиях android убрали поддержку  L2TP/IPSEC, а оставили только IKEv2/IPSEC.
 
Не получается настроить подключение  IKEv2/IPSEC. .
 
В Kerio Control в секции VPN сервера установил галочку устанавливать сертификат.
 
Теперь вопрос про сертификаты,  они  выданы на локальных хост 10.10.10.1.
 
Какой необходимо сертификат экспортировать на телефон чтобы подключиться ?
 
У кого-то это работает IKEv2/IPSEC. в Kerio ?
 
Есть пошаговая инструкция ?  

 
поставьте отдельную виртуалку или отдельный комп в качестве VPN сервера на ubuntu server. Подойдет любой задохлик, даже с процессором intel atom. Установите туда ubuntu server. Поставьте одним скриптом WG Easy. https://github.com/wg-easy/wg-easy
Ставите докер
curl -sSL https://get.docker.com | sh
sudo usermod -aG docker $(whoami)
exit
 
Затем ставите сам WG
docker run -d \
—name=wg-easy \
-e WG_HOST=IP_Вашего_сервера \
-e PASSWORD=Пароль_для_администратора \
-v ~/.wg-easy:/etc/wireguard \
-p 51820:51820/udp \
-p 51821:51821/tcp \
—cap-add=NET_ADMIN \
—cap-add=SYS_MODULE \
—sysctl=»net.ipv4.conf.all.src_valid_mark=1″ \
—sysctl=»net.ipv4.ip_forward=1″ \
—restart unless-stopped \
weejewel/wg-easy
 
Делаете MAP (проброс портов) в kerio до ip адреса вашей убунты следующих портов TCP 1194,14156, 55717
UDP 1194,51820,51821,55717  
 
Через веб морду заходите в ваш WG EASY (http://ip вашей убунты:51821/), создаете пользователя, скачиваете конфиг, в конфиге заменяете внутренний ip адрес на внешний. Отправляете пользователю, тот ставит клиент wireguard и подключается в вашу сеть.
 
Никаких пользователей, DHCP и прочего в kerio настраивать не нужно, WG все делает за вас. Зачем этот мазохизм со старым kerio VPN, который кстати активно атакуют, мне не понятно.  

Всего записей: 47 | Зарегистр. 05-02-2006 | Отправлено: 12:00 09-04-2025
carlens

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kgi
Коллега, у Вас из всего поста по теме две фразы:
Цитата:
поставьте отдельную виртуалку или отдельный комп в качестве VPN сервера
и
Цитата:
Делаете MAP (проброс портов) в kerio до ip адреса вашей убунты

Дело в том, что не всем удобно использовать WG, а в некоторых случаях установка WG невозможна по орг-причинам. Думаю, что каждый может подобрать себе ВПН сервер на свой вкус и цвет, а потом пробросить порты к нему.
 
Однако все это не отвечает на поставленный вопрос:
Цитата:
IKEv2/IPSEC. в Kerio ?

 
Вот тут инструкция:  
https://gfi.ai/application/files/5517/0430/1100/GFI_KerioControl_-_IKEv2_client-to-site_connection_configuration.pdf

Код:
 
Client-side configuration (Android)
Description: <choose any>
Type: IKEv2/IPSEC MSCHAPv2
Server address: Domain name of the GFI KerioControl certificate
IPSec identifier: GFI KerioControl user having permission to use VPN connections
IPSec CA certificate: In case of self-signed certificates issued by GFI KerioControl, it should be
set to the imported 'Local Authority' GFI KerioControl's certificate
IPSec server certificate: received from the server
Username: GFI KerioControl user having permission to use VPN connections
Password: GFI KerioControl user's password
Note: If you re using a LetsEncrypt-issued certificate and face any issues, please add into trusted
CA roots on the Android device.

 

 
На русском языке тут https://it-crowd.by/keri-vpn-ikev2/  

Всего записей: 406 | Зарегистр. 27-05-2019 | Отправлено: 13:39 09-04-2025 | Исправлено: carlens, 13:39 09-04-2025
GreyCrusader



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kgi
 

Цитата:
Зачем этот мазохизм со старым kerio VPN, который кстати активно атакуют, мне не понятно.  
 

Насколько КериоВПН небезопасен?  
 
Добавлено:
carlens

Цитата:
Однако все это не отвечает на поставленный вопрос:
Цитата:
IKEv2/IPSEC. в Kerio ?
 

 
strongswan у меня так и не получилось настроить.
А на самом телефоне получилось. Но чтобы включить ВПН на САмсунге надо в такую жопу лезть. Настолько неудобно сделано. В приложении для пользователей было бы удобнее выключатели щелкать.

Всего записей: 160 | Зарегистр. 11-05-2023 | Отправлено: 13:44 09-04-2025
lazurator

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте.
Пытаюсь разобраться с настройками и сразу же наткнулся на пару проблем.
1. Создание IP-списков. Правда что ли нет никакого нормального импорта и делается все только через ручную правку конфига? Нет никакого более-менее автоматизированного способа?
2. Geo-IP. Могу создать правило брандмауэра, которое применяется для нужной страны. Но не могу создать правило, применяемое для всех остальных, кроме указанной страны?

Всего записей: 92 | Зарегистр. 18-05-2013 | Отправлено: 09:25 25-04-2025
GreyCrusader



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
1. Создание IP-списков. Правда что ли нет никакого нормального импорта и делается все только через ручную правку конфига? Нет никакого более-менее автоматизированного способа?

где-то в теме была автоматизация добавления адресов
 
 

Цитата:
2. Geo-IP. Могу создать правило брандмауэра, которое применяется для нужной страны. Но не могу создать правило, применяемое для всех остальных, кроме указанной страны?

насколько помню, то нет.
для таких более тонких настроек есть другие продукты, даже бесплатные

Всего записей: 160 | Зарегистр. 11-05-2023 | Отправлено: 11:07 27-04-2025
AlexsandrSE

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Создание IP-списков. Правда что ли нет никакого нормального импорта и делается все только через ручную правку конфига? Нет никакого более-менее автоматизированного способа

Можно сделать экспорт, потом разить правило на части, через эксель добавить нужное и собрать обратно части, сохранить в файл конфигурации  импортировать, но все равно муторно и не безопасно.
 
Что-то поинтереснее сейчас неспешно просматриваю в вариантах. Керио и руками все надо, но сделано удобней чем много где в целом.

Всего записей: 806 | Зарегистр. 30-01-2015 | Отправлено: 23:06 27-04-2025
prof344

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Можно сделать экспорт, потом разить правило на части, через эксель добавить нужное и собрать обратно части, с

Если таких IP будет несколько десятков тысяч? Как это скажется на производительность? Тот же Ipset работает через hash.

Всего записей: 5 | Зарегистр. 23-12-2017 | Отправлено: 11:26 28-04-2025
carlens

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Создание IP-списков. Правда что ли нет никакого нормального импорта  

Нормального импорта через гуи, емнип, нет. Можно либо через ssh консоль, либо путем реимпорта заранее отредактированного конфига.
 

Цитата:
Если таких IP будет несколько десятков тысяч? Как это скажется на производительность?  

Отрицательно скажется, тормозить будет - в зависимости от Вашего железа, где-то после 5-8 тысяч адресов...  
Послушайте, Вы пытаетесь использовать Керио Контрол каким-то противоестественным образом.  
Это дешевый продукт для SOHO сегмента, он вообще не приспособлен для работы с большими списками.  
 
Пожалуйста, поставьте перед Керио какую-то другую систему на Ваш выбор, которая возмет на себя нагрузку по предварительной фильтрации по большим спискам.
 
Либо используйте другой продукт
 
 

Всего записей: 406 | Зарегистр. 27-05-2019 | Отправлено: 11:46 28-04-2025 | Исправлено: carlens, 11:48 28-04-2025
AlexsandrSE

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Не пойму, инет соединение PPPoE. Стоит изменить любое другое соединение локальное, гостевое или в инет соединение к примеру поменять  DNS, как соединение инета (PPPoE) отваливается и не подключается на автомате. Пишет ошибка соединения. Нужно только в ручную отключать и включать. Только тогда подключается. Это как-то лечится?
 
 

Цитата:
Если таких IP будет несколько десятков тысяч? Как это скажется на производительность?

Никак. Сейчас около 10 тыс, не считая глюка с отображением в веб морде проблем нет, современные системы похоже вполне нормально переваривают такие списки. Не переваривает только веб морда керио.

Всего записей: 806 | Зарегистр. 30-01-2015 | Отправлено: 23:58 03-05-2025
koresh777

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Камрады приветствую! Волнует вот какой вопрос - как быстро у вас загружается КС? У меня занимает 20-25 минут. При этом на виртуалках и на другом железном аппарате, все норм. Пробовал ставить начисто на новый диск с накатом настроек, помогает на некоторое время, затем опять по 20-25 мин. Заметил то, что когда идет загрузка, индикатор жесткого диска не просто моргает, а горить постоянно. Далее, когда появляется надпись войдите по такому-то адресу, индикатор жесткого начинает моргать. Мыслей не имею вообще на этот счет, может у кого-то они есть?

Всего записей: 158 | Зарегистр. 08-10-2017 | Отправлено: 09:11 07-05-2025
GreyCrusader



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
koresh777
у вас диск умирает.
проверьте смарт и сделайте тест чтение-запись кристалдиском

Всего записей: 160 | Зарегистр. 11-05-2023 | Отправлено: 10:44 07-05-2025
koresh777

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GreyCrusader

Цитата:
 Пробовал ставить начисто на новый диск

первым делом начал с диска. Куплен нулевый WD GOLD, результат тот же

Всего записей: 158 | Зарегистр. 08-10-2017 | Отправлено: 11:45 07-05-2025
GreyCrusader



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
При этом на виртуалках и на другом железном аппарате, все норм.
но
Цитата:
первым делом начал с диска. Куплен нулевый WD GOLD, результат тот же

конфигурация сервера или что у вас в качестве гипервизора работает.

Всего записей: 160 | Зарегистр. 11-05-2023 | Отправлено: 12:15 07-05-2025
Xxcxzas



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
strongswan у меня так и не получилось настроить.
А на самом телефоне получилось. Но чтобы включить ВПН на САмсунге надо в такую жопу лезть. Настолько неудобно сделано. В приложении для пользователей было бы удобнее выключатели щелкать.

 
Добрый день. Так у вас получилось или нет настроить vpn с телефона ?

Всего записей: 6 | Зарегистр. 12-05-2025 | Отправлено: 06:02 12-05-2025 | Исправлено: Xxcxzas, 06:08 12-05-2025
GreyCrusader



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
обрый день. Так у вас получилось или нет настроить vpn с телефона ?

ВПН да, через штатные средства Самсунга.
Но, как я писал, каждый раз чтобы включить ВПН, нужно в глубокую -кие жопу настройки лезть, что пользователям неудобно. Удобне было бы конечно приложение запустить и кнопочку нажать

Всего записей: 160 | Зарегистр. 11-05-2023 | Отправлено: 10:35 12-05-2025
Xxcxzas



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
ВПН да, через штатные средства Самсунга.
Но, как я писал, каждый раз чтобы включить ВПН, нужно в глубокую -кие жопу настройки лезть, что пользователям неудобно. Удобне было бы конечно приложение запустить и кнопочку нажать

 
Тоже на самсунге пробую по оф. инструкции не получается. Какая версия Керио? сертификат в самом керио выпускали?

Всего записей: 6 | Зарегистр. 12-05-2025 | Отправлено: 10:56 12-05-2025
GreyCrusader



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Какая версия Керио? сертификат в самом керио выпускали?

9.4.5  
По моему я через пароль делал. Не помню, давно было и так как с приложением не получилось, я забил на это дело.
Но там 2 серта, скачивал оба

Всего записей: 160 | Зарегистр. 11-05-2023 | Отправлено: 11:05 12-05-2025
Xxcxzas



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
9.4.5  
По моему я через пароль делал. Не помню, давно было и так как с приложением не получилось, я забил на это дело.
Но там 2 серта, скачивал оба

 
Название: <любое>
Тип: <IKEv2/IPSec MSCHAPv2>
Адрес сервера: <доменное имя сервера Kerio Control, на которое выпущен сертификат>
Идентификатор IPSec: <в качестве идентификатора используется имя пользователя, имеющего права на подключение к серверу VPN>
Сертификат ЦС IPSec: <импортируем на смартфон в «Сертификат центра сертификации» сертификат цепочки, в данном случае был установлен GlobalSign GCC R6 AlphaSSL CA 2023>
Сертификат сервера IPSec: <получено с сервера>
Имя пользователя: <имя пользователя, имеющего права на подключение к серверу VPN>
Пароль: <пароль пользователя, имеющего права на подключение к серверу VPN>
 
Вот что нужно заполнить тут и пароль и серт нужен

Всего записей: 6 | Зарегистр. 12-05-2025 | Отправлено: 11:11 12-05-2025
walcot

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Надо один хост подключить через VPN, т.е. дать ему IP другой страны, настройки на хосте исключены. Есть вариант это сделать через какой-нибудь кинетик, подняв там warp или подключаться к арендным vds c vpn сервером. Но интересно, можно ли это сделать средствами kerio?

Всего записей: 288 | Зарегистр. 13-04-2015 | Отправлено: 14:20 12-05-2025 | Исправлено: walcot, 16:50 12-05-2025
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru