Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88

Открыть новую тему     Написать ответ в эту тему

Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


GFI KerioControl ™


Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный Sophos Antivirus, мощные инструменты для управления доступом в Интернет на базе Kerio Control Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio Control aka Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
Удостоенный высоких отраслевых наград Kerio Control, разработан специально для защиты компаний от полного спектра сетевых угроз. Автоматически обновляющийся модуль защиты в Kerio Control обнаруживает и предотвращает возникающие угрозы, одновременно давая администратору сети гибкие инструменты для управления политиками доступа пользователей, полного управления полосой пропускания и QoS, детального мониторинга сети, и возможность VPN подключения с IPSec для настольных компьютеров, мобильных устройств и удаленных серверов.Kerio Control обеспечивает превосходную защиту сети, является стабильным, безопасным и, что немаловажно, простым в управлении.
Текущая версия:

Kerio Control 9.4.5 p2 - Released on: Jan 31, 2025 - Release history
Старые версии:
Kerio Control 7.4.2 Build 5136, Released on: March 12, 2013
Скачать с оффсайта -> win32 | win64
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
KWF 6
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
Информация по KControl 8.x.x
Руководство по переходу с платформы Windows на Kerio Control Appliance

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall
Использование VPN server IPsec Kerio Control 8 с IPsec клиентом - от 7KirOV7
 

F.A.Q. На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: https://www.internetaccessmonitor.com/rus/support/docs/winroute/
 
также много полезной информации по настройке на сайтах: xerio.kiev.ua и kerio-rus.ru

WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
Internet Access Monitor for Kerio WinRoute - программа анализа логов, составления отчётов по использованию интернет-ресурсов.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.
 
Kerio Control 8.6.1 решение проблемы с часовыми поясами
Решение проблемы с 1С-отчетностью (доступ к серверу report.keydisk.ru на порты 110 и 465) | Ещё способ

Всего записей: 4468 | Зарегистр. 08-06-2003 | Отправлено: 00:00 17-06-2020 | Исправлено: Komandor, 17:41 13-05-2025
Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Это вы издеваетесь или прикалываетесь, простите? Это, во первых, модальное окно, оно в принципе не должно иметь подобных управляющих элементов. Во-вторых, я бы, наверное, никогда не догадался бы сделать такое... . Ну и в-третьих специально еще один скрин:

Можно до бесконечности тянуть вправо правую границу. Полоска не исчезнет внизу. И правая исчезает лишь потому, что более по вертикали нет элементов. А вот тут, к примеру, хоть их и нет - полоски не пропадут ни с права ни снизу:

Потому что внизу есть кнопки.
Это только с интерфейсом керивы. На любом браузере. Вин сервер 2019 и 2025. Оба управляются с машины с монитором 4К. Разрешение на одном, при последнем подключении монитора непосредственно к серверу было 2048х1536, на втором не помню, но что-то в этом же районе. Любые другие интерфейсы на тех же серверах проблем не испытывают.

Всего записей: 4468 | Зарегистр. 08-06-2003 | Отправлено: 18:42 03-06-2025 | Исправлено: Germanus, 18:45 03-06-2025
GreyCrusader



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Это вы издеваетесь или прикалываетесь, простите? Эт

нет.  
У меня все эти маленькие окошки меняют размер.
Я к тому, что у меня один из админов так же мучался, пока я ему не подсказал.

 
Добавлено:

Цитата:
На любом браузере. Вин сервер 2019 и 2025.

в хроме у меня норм

Всего записей: 169 | Зарегистр. 11-05-2023 | Отправлено: 20:49 03-06-2025
GreyCrusader



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
[05/Jun/2025 09:59:55] (11) Failed to send DNS query to server 77.88.8.8
[05/Jun/2025 09:59:55] Last message repeated 16 times
[05/Jun/2025 10:00:07] (11) Failed to send DNS query to server 77.88.8.8
[05/Jun/2025 10:00:08] Last message repeated 11 times
[05/Jun/2025 10:00:08] (11) Failed to send DNS query to server 77.88.8.8
[05/Jun/2025 10:00:09] Last message repeated 3 times
[05/Jun/2025 10:00:13] (11) Failed to send DNS query to server 77.88.8.8
какая-то непонятная петрушка в логе error. Лог забит такими сообщениями.
Страницы открываются, значит ДНС работает.  
Что может порождать эти запросы?
Пробовал разные адреса ДНС на WAN интерфейсе - разницы нет.

Всего записей: 169 | Зарегистр. 11-05-2023 | Отправлено: 10:04 05-06-2025
papirus789

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
До сих пор не решил проблему. Керио каким то образом блочит хост по маку. Работает нормально только DHCP, хост получает настройки. Но пинговать сам керио не может, с керио он тоже не пингуется. (В интернет авторизация по маку, если указан дополнительно айпи тоже ничего) Если вбить полностью статику в этот хост, ничего не изменится, до тех пор пока не изменишь мак (я просто программно меняю последнюю цифру). Тогда все мгновенно начинает работать. В параметрах безопасности есть свой фильтр MAC-адресов, но он полностью отключен.  
https://i.postimg.cc/x8j8rdC6/777.jpg
https://i.postimg.cc/mrxrLjkz/888.jpg
Помогите плиз, не знаю уже куда копать. Боюсь как бы это не стало массовой проблемой. Пока замечено только на нескольких хостах.

Всего записей: 24 | Зарегистр. 20-11-2018 | Отправлено: 13:04 06-06-2025 | Исправлено: papirus789, 13:08 06-06-2025
m4a1975



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Люди добрые, подскажите пожалуйста где взять последнюю рабочую версию Kerio Conrol которая шла со встроенным лицгеном?!
 
 
ПС - полазил по варезнику, понял, что тему ушла далеко вперед, подскажите что лучше поставить с возможностью автообновления и т.п.
 
PS2 обновил mkc вроде поехало, теперь вопрос есть ли зеркала и возможность их установить для Украины, а то на яндекс не ходит, забанили суки

Всего записей: 5 | Зарегистр. 29-05-2010 | Отправлено: 13:31 06-06-2025 | Исправлено: m4a1975, 15:37 06-06-2025
GreyCrusader



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 
https://i.postimg.cc/x8j8rdC6/777.jpg
https://i.postimg.cc/mrxrLjkz/888.jpg

картинки не алле

Всего записей: 169 | Зарегистр. 11-05-2023 | Отправлено: 13:33 06-06-2025
papirus789

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
картинки не алле

https://iimg.su/i/vHu3WJ
https://iimg.su/i/N490i7
Попробуйте так

Всего записей: 24 | Зарегистр. 20-11-2018 | Отправлено: 13:36 06-06-2025
GreyCrusader



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
Цитата:
картинки не алле
 
https://iimg.su/i/vHu3WJ
https://iimg.su/i/N490i7
Попробуйте так
 
а подсети 0 и 3 в довернных/локальных?

Всего записей: 169 | Зарегистр. 11-05-2023 | Отправлено: 15:17 06-06-2025
papirus789

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
а подсети 0 и 3 в довернных/локальных?

Да, это одна сеть 192.168.0.0/22

Всего записей: 24 | Зарегистр. 20-11-2018 | Отправлено: 15:26 06-06-2025
GreyCrusader



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Да, это одна сеть 192.168.0.0/22

а керио 0.1, т.е., первый адрес в сети?
 

Цитата:
ничего не изменится, до тех пор пока не изменишь мак (я просто программно меняю последнюю цифру). Тогда все мгновенно начинает работать.
надолго? Или навсегда?
 
И, кстати, а коммутатор не может блочить мас? Ну там всякие порт-секьюрити и прочие настройки?
Хост с заблокированным МАС имеет L2 связность c другими устройствами в широковещательном домене?
 
 
попробуйте просто переткнуть в другой порт, а лучше коммутатор.

Всего записей: 169 | Зарегистр. 11-05-2023 | Отправлено: 18:42 06-06-2025 | Исправлено: GreyCrusader, 18:44 06-06-2025
papirus789

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
а керио 0.1, т.е., первый адрес в сети?

Да

Цитата:
надолго? Или навсегда?

Долго я не тестировал. Но часа 3 точно работало.

Цитата:
И, кстати, а коммутатор не может блочить мас? Ну там всякие порт-секьюрити и прочие настройки?

Ничего подобного никогда не включал.

Цитата:
Хост с заблокированным МАС имеет L2 связность c другими устройствами в широковещательном домене?

Да с другими хостами связанность есть, ее нет только с шлюзом 192.168.0.1

Всего записей: 24 | Зарегистр. 20-11-2018 | Отправлено: 20:35 06-06-2025
papirus789

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Видимо с DHCP какая то проблема. Во-первых у меня он всегда этому маку дает один и тот же айпи.
Во вторых судя по логам он бывает насилует DHCP своими реквестами.
https://iimg.su/i/8zf56s
https://iimg.su/i/QFklA8
Прошу помощи знатоков, как с это вылечить?

Всего записей: 24 | Зарегистр. 20-11-2018 | Отправлено: 21:55 08-06-2025
m4a1975



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А может все таки с вашим ПК, что-то не так, вы пробовали сбросить настройки сети на своем ПК?

Всего записей: 5 | Зарегистр. 29-05-2010 | Отправлено: 08:52 09-06-2025
papirus789

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А может все таки с вашим ПК, что-то не так, вы пробовали сбросить настройки сети на своем ПК?

Пробовал, например так netsh winsock reset.
Также грузился с лайф линукс дистрибутива, проблема не исчезла.
Проблема не в конкретной системе. А еще с чем то... Весь мозг уже сломал.

Всего записей: 24 | Зарегистр. 20-11-2018 | Отправлено: 09:19 09-06-2025
AlexsandrSE

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Видимо с DHCP какая то проблема. Во-первых у меня он всегда этому маку дает один и тот же айпи.
Во вторых судя по логам он бывает насилует DHCP своими реквестами.

Местами у керио есть странности. DHCP одна из них на отдельных ПК (особенно виртуалках, у них большая чатсь приколов)
 
Сейчас вот VPN через керио делается, неправильные данные для авторизации и все. Перебираем уже посимвольно пароль, может чего не нравится в символах. вводится существующая запись - подключается, новая запись - ошибка идентификации.

Всего записей: 806 | Зарегистр. 30-01-2015 | Отправлено: 11:09 09-06-2025
GreyCrusader



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Сейчас вот VPN через керио делается, неправильные данные для авторизации и все. Перебираем уже посимвольно пароль, может чего не нравится в символах. вводится существующая запись - подключается, новая запись - ошибка идентификации.
 

иногда я забываю галочку в пользователе поставить "пользователю разрешено подключаться через ВПН.
 
А еще бывает, что после установки ВПН-клиента нужно комп перегрузить.
Я обычно это проверяю тестовой учеткой, например, пользователь А с паролем 1. Тут точно не ошибешься.

Всего записей: 169 | Зарегистр. 11-05-2023 | Отправлено: 12:48 09-06-2025
AlexsandrSE

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
иногда я забываю галочку в пользователе поставить "пользователю разрешено подключаться через ВПН.

Это включено. На пробу поменяли пароль на одной из записи. По новому не заходит, по старому заходит. Интересно сколько времени надо что бы обновился у керио пароль при опросе, похоже кеширование работает и работает не лучшим образом.

Всего записей: 806 | Зарегистр. 30-01-2015 | Отправлено: 13:04 09-06-2025
GreyCrusader



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Интересно сколько времени надо что бы обновился у керио пароль при опросе

обычно моментально.
Как только поменял в Керио, перешел в окно с компом где клиент, ввел новый пароль и все рабоатет.
 
Добавлено:

Цитата:
На пробу поменяли пароль на одной из записи. По новому не заходит, по старому заходит.

а новая учетка с простыми данными?

Всего записей: 169 | Зарегистр. 11-05-2023 | Отправлено: 15:02 09-06-2025
AlexsandrSE

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
а новая учетка с простыми данными?

Что значить с простыми? Отдельная конфигурация. К домену или подобному не притянута. В общем подождали и через время пароль применился. А где он кешировался и на сколько загадка, выключали на обед клиента.

Всего записей: 806 | Зарегистр. 30-01-2015 | Отправлено: 10:02 10-06-2025
GreyCrusader



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Что значить с простыми?  

это значит пользователь с логином 1 и пароль у него 1
т.е. просто единичка и там и там.  
Это очень помогает для проверки ошибки авторизации, потому что сложно ошибиться при вводе.
Иногда копипаст сложного  тоже не всегда срабатывает.

Всего записей: 169 | Зарегистр. 11-05-2023 | Отправлено: 10:18 10-06-2025 | Исправлено: GreyCrusader, 10:19 10-06-2025
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

LiteCoin: LgY72v35StJhV2xbt8CpxbQ9gFY6jwZ67r

Рейтинг.ru