Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88

Открыть новую тему     Написать ответ в эту тему

Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


GFI KerioControl ™


Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный Sophos Antivirus, мощные инструменты для управления доступом в Интернет на базе Kerio Control Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio Control aka Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
Удостоенный высоких отраслевых наград Kerio Control, разработан специально для защиты компаний от полного спектра сетевых угроз. Автоматически обновляющийся модуль защиты в Kerio Control обнаруживает и предотвращает возникающие угрозы, одновременно давая администратору сети гибкие инструменты для управления политиками доступа пользователей, полного управления полосой пропускания и QoS, детального мониторинга сети, и возможность VPN подключения с IPSec для настольных компьютеров, мобильных устройств и удаленных серверов.Kerio Control обеспечивает превосходную защиту сети, является стабильным, безопасным и, что немаловажно, простым в управлении.
Текущая версия:

Kerio Control 9.4.5 p2 - Released on: Jan 31, 2025 - Release history
Старые версии:
Kerio Control 7.4.2 Build 5136, Released on: March 12, 2013
Скачать с оффсайта -> win32 | win64
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
KWF 6
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
Информация по KControl 8.x.x
Руководство по переходу с платформы Windows на Kerio Control Appliance

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall
Использование VPN server IPsec Kerio Control 8 с IPsec клиентом - от 7KirOV7
 

F.A.Q. На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: https://www.internetaccessmonitor.com/rus/support/docs/winroute/
 
также много полезной информации по настройке на сайтах: xerio.kiev.ua и kerio-rus.ru

WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
Internet Access Monitor for Kerio WinRoute - программа анализа логов, составления отчётов по использованию интернет-ресурсов.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.
 
Kerio Control 8.6.1 решение проблемы с часовыми поясами
Решение проблемы с 1С-отчетностью (доступ к серверу report.keydisk.ru на порты 110 и 465) | Ещё способ

Всего записей: 4468 | Зарегистр. 08-06-2003 | Отправлено: 00:00 17-06-2020 | Исправлено: Komandor, 17:41 13-05-2025
bdadabayev

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
loner42
Подними правила VPN на первую строчку!

Всего записей: 19 | Зарегистр. 13-09-2011 | Отправлено: 08:47 11-06-2025
dimaDK

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
у всех РКН заблокировал подключения к керио серверам за границей или только нам повезло. коннект на 4090 есть, но прочитать сертификат удаленный не может, а вот в обратном направлении оттуда, без проблем. Никто не пробовал менять порт керио ВПН? поможет или нет?

Всего записей: 6 | Зарегистр. 08-11-2007 | Отправлено: 14:37 16-06-2025
deadlock77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dimaDK
Только вам, ведь вы используете Керио сервера заграницей, но это не точно. Так то ркн иногда любит поблочить нестандартные порты, но у вас то доступен. Я пробовал менять порт, он меняется)). Можете изрыгнуться и сменить на 443.

Всего записей: 709 | Зарегистр. 24-11-2020 | Отправлено: 17:53 16-06-2025
papirus789

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
До сих пор не решил проблему. Керио каким то образом блочит хост по маку.

В продолжении этой темы. Сделал захват пакетов через сам Kerio. От клиента приходят пакеты с нулевым МАС адресом, видимо по этому ничего и не работает.
https://disk.360.yandex.ru/i/Lm2aIRp9ahlyaQ
https://disk.360.yandex.ru/i/HEwN7BASkqqsNQ
https://disk.360.yandex.ru/i/LFLV1V38P_EcTw
Подскажите куда дальше копать и что можно предпринять?

Всего записей: 24 | Зарегистр. 20-11-2018 | Отправлено: 13:11 17-06-2025
deadlock77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
куда дальше копать

papirus789
Бери лопату и окапывай клиента

Всего записей: 709 | Зарегистр. 24-11-2020 | Отправлено: 09:55 18-06-2025
alex1751



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день коллеги
Понадобилось мне что бы клиент VPN был доступен из локальной сети
 
Клиент на винде работает и подключен.  
 
Есть стандартное правило которое разрешает любой трафик внутри сети
 
   
 
В маршрутизации есть данная подсеть
 
   
 
Но клиент VPN не видится из локальной сети
 
   
 
 
Подскажите пожалуйста, куда нажать что бы я мог обращаться к клиенту VPN

Всего записей: 27 | Зарегистр. 11-08-2008 | Отправлено: 16:52 20-06-2025 | Исправлено: alex1751, 17:06 20-06-2025
GreyCrusader



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Подскажите пожалуйста, куда нажать что бы я мог обращаться к клиенту VPN

чтобы работал ping и tracert нужно на клиенте в файрволле убедиться что протокол icmp открыт.
В винде это делается добавлением нового правила.
А что у вас в виде клиента впн - неизвестно.
 
Ну а далее уже смотреть
 
Так-то по-умолчанию, из локалки трафик бежит в подсеть ВПН.

Всего записей: 169 | Зарегистр. 11-05-2023 | Отправлено: 17:25 20-06-2025 | Исправлено: GreyCrusader, 17:25 20-06-2025
papirus789

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Подскажите куда дальше копать и что можно предпринять?

Помогло отключение IPv6 и перезагрузка главного свича)
 
Добавлено:

Цитата:
https://disk.360.yandex.ru/i/Lm2aIRp9ahlyaQ
https://disk.360.yandex.ru/i/HEwN7BASkqqsNQ
https://disk.360.yandex.ru/i/LFLV1V38P_EcTw

По поводу нулевых маков я так и не понял. Но через сам Kerio так захватывает пакеты. Если делать захват с обычного компа, то маки присутствуют в пакете.

Всего записей: 24 | Зарегистр. 20-11-2018 | Отправлено: 16:16 23-06-2025 | Исправлено: papirus789, 16:17 23-06-2025
shobot



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
День добрый. Версия 9.5.0 имеет уже встроеный OpenVPN.
У кого то  получалось его настроить, как выгрузить клиентские настройки для импорта конфигурации ?
И где заводить пользователей ?

Всего записей: 13 | Зарегистр. 09-11-2005 | Отправлено: 10:12 27-06-2025
AlOne



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Господа, такой вот возник вопрос по пока непонятной части: то ли аппаратной, то ли программной.
KC работает на гипервизоре Hyper-V, имеет 3 внешних и 1 внутренний интерфейс. Внутренний - встроенная карта, внешние - USB-Ethernet адаптеры TP-Link 1Gb. Под его нужды выделено 6 ядер (надо ли?) и 16 ГБ памяти. На вкладке Состояние системы в KC значится, что нагрузка на ЦП редко доходит до 25%, а память колеблется около тех же 25%.
Штатно на сервере имеются 2 встроенные сетевые карты: на одной из них создан виртуальный коммутатор "чисто для KC", на второй работают ещё две виртуальные машины. Доступ управляющей ОС предоставлен только к внутренним интерфейсам, к внешним закрыт.
Пользователей около 150 + 20 VPN туннелей. За туннелями народу поменьше, но в некоторых за сотню человек. Проблема в том, что иногда (нечасто, но бывает) вдруг гасятся все внешние подключения с формулировкой "Проблема с подключением". Причём на двух из них соединение в скором времени поднимается, а на третьем может часами висеть с "проблемой".  
Гуглёж нашёл нечто похожее, но только касательно Windows Server 2008 R2 SR1, а у нас 2019.  
Вопросы:
1) Кто-нибудь сталкивался с такой проблемой и удалось ли её пофиксить?
2) На Хабре один господин написал, что проблему решили переходом на VMware. Но там тоже про 2008 сервер была речь. Достаточно ли будет VMware Workstation 17.6.3 Pro, которая теперь бесплатна для коммерческого использования?
 
Добавлено:
shobot, получалось, но 9.5.0 настолько ещё сыра, что лучше подождать хотя бы первого патча.
Файл ovpn выгружается со страницы статистики пользователя. По-моему он для всех юзеров одинаков, поскольку OpenVPN клиент при импорте профиля всё равно спрашивает логин/пароль.
Нормальный файл выгрузится только при выборе обоих дефолтных сертификатов в настройках OpenVPN сервера (4,5 кБ примерно). При другом выборе выгружается пустышка.
Пользователи хоть во внутренней базе, хоть в AD - лишь бы им было позволено подключаться по VPN.
 
Добавлено:
alex1751, он доступен. А если нет, проверь на нём брандмауэр и сетевое обнаружение. И в правиле локалки лучше отключить инспектора протокола.

Всего записей: 719 | Зарегистр. 14-11-2003 | Отправлено: 16:11 02-07-2025 | Исправлено: AlOne, 16:20 02-07-2025
Craager



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Друзья, реально ли такое или может кто делал уже так:
есть встроенный включенный в Kerio Control сервер Radius, есть гостевой интерфейс Kerio и подключенный к нему роутер в режиме обычной точки доступа с настроенным Wi-Fi через этот сервер Radius - работает ли такая связка вообще?
 
Или из-за того, что это ограниченный гостевой интерфейс Kerio и не будет работать авторизация через Radius ?

Всего записей: 396 | Зарегистр. 08-06-2006 | Отправлено: 21:01 04-07-2025 | Исправлено: Craager, 21:08 04-07-2025
moomy

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вышла 9.5.0 Patch 1  (released on 2025-07-09)
Стоит на неё переходить? Или Patch 2 подождать?

Всего записей: 224 | Зарегистр. 26-04-2002 | Отправлено: 16:23 10-07-2025
deadlock77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
moomy
Ну к чему задавать подобные вопросы? Поставьте у себя в тестовом окружении, обкатайте, поделитесь косяками с сообществом, почитайте отзывы других обкатчиков и тогда уж  решайте. А то разводить детский сад "Ромашка"

Всего записей: 709 | Зарегистр. 24-11-2020 | Отправлено: 20:23 10-07-2025 | Исправлено: deadlock77, 21:21 10-07-2025
vandalizm123

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Друзья, подскажите куда стоит копать обновляю kerio control с версии 9.4.5 на версию 9.5.0 и у всех пользователей пропадает интернет. vpn туннели работаю а остальное нет. Может кто сталкивался с таким на этой версии?

Всего записей: 6 | Зарегистр. 03-07-2024 | Отправлено: 16:33 11-07-2025
deadlock77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Может кто сталкивался с таким на этой версии?

vandalizm123
Может все таки не стоит заниматься вандализмом и обождать стабильной версии? Сидите на 9.4.5 пока, мой дружеский совет!

Всего записей: 709 | Зарегистр. 24-11-2020 | Отправлено: 15:49 12-07-2025
arag0rn



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
добрый день всем!
порекомендуйте пожалуйста минипк с 5 сетевухами для канала 100 мбит (без ips и вебфильтров) на котором контрол взлетит? чтобы я так полагаю была возможность переключить nvme-в сата.

Всего записей: 314 | Зарегистр. 19-05-2008 | Отправлено: 09:43 16-07-2025
josh2018



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
arag0rn
Может что-то банановое подойдёт?
 
https://www.banana-pi.org/en/bananapi-router/28.html

Всего записей: 80 | Зарегистр. 11-10-2018 | Отправлено: 14:25 16-07-2025
arag0rn



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
josh2018
спасибо но нужно именно х86 для kerio-control
 
openwrt и pfsense не подойдут
 
где то когда то ктото подобное делал, я так полагаю на i225 i226 можно не мечтать...

Всего записей: 314 | Зарегистр. 19-05-2008 | Отправлено: 14:27 16-07-2025 | Исправлено: arag0rn, 14:33 16-07-2025
lazurator

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
arag0rn

Цитата:
порекомендуйте пожалуйста минипк с 5 сетевухами для канала 100 мбит

Если не сложно, не могли бы Вы очень коротко описать практические преимущества подобной железки в сравнении с использованием виртуалки? Или ВМ просто негде развернуть в Вашей ситуации?

Всего записей: 99 | Зарегистр. 18-05-2013 | Отправлено: 14:51 16-07-2025
arag0rn



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lazurator
1. эстетический восторг, чтобы сделать некий аналог kerio control box, можно даже шильдик приклеить ))))
2. любой гипервизор kvm/hyper-v/esxi требует некоторого времени на обслуживания, если есть вариант в небольшом офисе без этого, то почему бы нет
3. гипервизор съедает 5-15%  
 
пока откопал только это:
https://sl.aliexpress.ru/p?key=5KgF3ob

Всего записей: 314 | Зарегистр. 19-05-2008 | Отправлено: 14:57 16-07-2025
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

LiteCoin: LgY72v35StJhV2xbt8CpxbQ9gFY6jwZ67r

Рейтинг.ru