Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86

Открыть новую тему     Написать ответ в эту тему

Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


GFI KerioControl ™


Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный Sophos Antivirus, мощные инструменты для управления доступом в Интернет на базе Kerio Control Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio Control aka Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
Удостоенный высоких отраслевых наград Kerio Control, разработан специально для защиты компаний от полного спектра сетевых угроз. Автоматически обновляющийся модуль защиты в Kerio Control обнаруживает и предотвращает возникающие угрозы, одновременно давая администратору сети гибкие инструменты для управления политиками доступа пользователей, полного управления полосой пропускания и QoS, детального мониторинга сети, и возможность VPN подключения с IPSec для настольных компьютеров, мобильных устройств и удаленных серверов.Kerio Control обеспечивает превосходную защиту сети, является стабильным, безопасным и, что немаловажно, простым в управлении.
Текущая версия:

Kerio Control 9.4.5 p2 - Released on: Jan 31, 2025 - Release history
Старые версии:
Kerio Control 7.4.2 Build 5136, Released on: March 12, 2013
Скачать с оффсайта -> win32 | win64
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
KWF 6
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
Информация по KControl 8.x.x
Руководство по переходу с платформы Windows на Kerio Control Appliance

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall
Использование VPN server IPsec Kerio Control 8 с IPsec клиентом - от 7KirOV7
 

F.A.Q. На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: https://www.internetaccessmonitor.com/rus/support/docs/winroute/
 
также много полезной информации по настройке на сайтах: xerio.kiev.ua и kerio-rus.ru

WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
Internet Access Monitor for Kerio WinRoute - программа анализа логов, составления отчётов по использованию интернет-ресурсов.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.
 
Kerio Control 8.6.1 решение проблемы с часовыми поясами
Решение проблемы с 1С-отчетностью (доступ к серверу report.keydisk.ru на порты 110 и 465) | Ещё способ

Всего записей: 4466 | Зарегистр. 08-06-2003 | Отправлено: 00:00 17-06-2020 | Исправлено: Komandor, 17:41 13-05-2025
nondralon77

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
https://ali.onl/2os4
Под proxmox на этой железяке крутится контрол, коннект и десяток контейнеров.

Всего записей: 8 | Зарегистр. 29-12-2019 | Отправлено: 08:16 17-07-2025
kazantipu



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
у меня дома подобный стоит, но когда был на celeron 100мб инета ( ростелеком) он не вытягивал, после перезагрузки 100 было позже до 50 только. когда поменял с процессром i3 4ххх 100стабильно есть.
 
тут главное выбрать чтобы сетевухи были старые. недавно взяли свежий на старой платформе а сетевуху поставили современную. пришлось через hyper-v ваять((
 
Добавлено:
а еще друзьям админам заодно рекомендую внешний модуль IPKVM недавно сам узнать про него https://aliexpress.ru/item/1005008634961249.html?spm=a2g2w.orderdetail.0.0.1dc94aa6h7AbiG&sku_id=12000046039487798&_ga=2.20676152.1297871286.1752744032-570373576.1723468784
 
Добавлено:
нашел со старыми сетевухами Мини-ПК XCY Pentium 4405U 128 ГБ
https://aliexpress.ru/item/1005006424117420.html?sku_id=12000037116099412&spm=a2g2w.stores.seller_list.6.30e575b0rl4eqs

Всего записей: 97 | Зарегистр. 26-01-2007 | Отправлено: 12:23 17-07-2025
zrg5

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Там вся переплата за корпус идет. Если место - не проблема, берете на авито любой i3/i5 на 1155, вставляете pico-psu на ноутбучный бп. И ограничиваете в bios TPD у процессора на 10-15Wt что бы его башня пассивно охлаждала. Дальше можете вставлять все, что нужно по сетевухам/памяти. Если будет нужна скорость в 2.5G, то включите кулер на башне и снимите ограничение частот у cpu.

Всего записей: 519 | Зарегистр. 01-01-2020 | Отправлено: 13:39 17-07-2025 | Исправлено: zrg5, 13:40 17-07-2025
QwertyIT



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
как полет на новой версии, стабильно в этот раз?  Kerio Control Version: 9.5.0 Patch 1 (released on 2025-07-09)

Всего записей: 40 | Зарегистр. 07-04-2016 | Отправлено: 15:23 18-07-2025 | Исправлено: QwertyIT, 15:26 18-07-2025
lazurator

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите какие порты используются в VPN-туннелях?
Имею в виду тип Kerio VPN, а не IPSec.
 
Добавлено:
Уже нашел, что используется порт 4090. Но туннель так и не получается настроить. Пишет "Соединение закрыто удаленной конечной точкой. Может у кого-то есть инструкция с примерами как это все заставить работать?

Всего записей: 96 | Зарегистр. 18-05-2013 | Отправлено: 03:15 21-07-2025 | Исправлено: lazurator, 03:18 21-07-2025
QwertyIT



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lazurator
Да, порт 4090. а пробовал и tcp и udp? может провайдер блокирует? что в логах самого кс?

Всего записей: 40 | Зарегистр. 07-04-2016 | Отправлено: 07:23 21-07-2025
lazurator

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
QwertyIT
Проброшены оба протокола. И при этом обычный керио-впн-клиент без проблем соединяется. А вот туннель никак не хочет.
 
Добавлено:
В журнале "Connection" сервера каждые 2 секунды подобные сообщения:
 
[21/Jul/2025 10:03:15] [ID] 177517 [Rule] VPN-подключения [Service] Kerio VPN [Connection] TCP domain.ru (IP):26571 -> control.domain.local (192.168.2.12):4090 [Iface] Internet [Duration] 31 sec [Bytes] 2118/4039/6157 [Packets] 8/8/16
[21/Jul/2025 10:03:17] [ID] 177518 [Rule] VPN-подключения [Service] Kerio VPN [Connection] TCP domain.ru (IP):26572 -> control.domain.local (192.168.2.12):4090 [Iface] Internet [Duration] 31 sec [Bytes] 2118/4039/6157 [Packets] 8/8/16
[21/Jul/2025 10:03:19] [ID] 177519 [Rule] VPN-подключения [Service] Kerio VPN [Connection] TCP domain.ru (IP):26577 -> control.domain.local (192.168.2.12):4090 [Iface] Internet [Duration] 31 sec [Bytes] 2118/4039/6157 [Packets] 8/8/16
[21/Jul/2025 10:03:21] [ID] 177520 [Rule] VPN-подключения [Service] Kerio VPN [Connection] TCP domain.ru (IP):26583 -> control.domain.local (192.168.2.12):4090 [Iface] Internet [Duration] 31 sec [Bytes] 2118/4039/6157 [Packets] 8/8/16
[21/Jul/2025 10:03:23] [ID] 177521 [Rule] VPN-подключения [Service] Kerio VPN [Connection] TCP domain.ru (IP):26587 -> control.domain.local (192.168.2.12):4090 [Iface] Internet [Duration] 31 sec [Bytes] 2118/4039/6157 [Packets] 8/8/16
 
Я так понимаю, у меня Керио, выступающий впн-клиентом, не по 4090 ломится, а перебирает разные порты?
 
Добавлено:
Всё, разобрался. Дело было в ненастроенных отпечатках SSL. Настроил и все завелось.

Всего записей: 96 | Зарегистр. 18-05-2013 | Отправлено: 07:39 21-07-2025
arzumanyan



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Други приветствую. Тут у меня в логах все время какое-то говно выползает. Причем блок совсем не помогает. Кто-то подскажет куда копать ?
 
DROP malformed TCP packet (illegal TCP ports in packet header),  from WAN1_ROS, proto:TCP, len:40, 79.124.62.126:0 -> 37.155.99.156:1167, flags:[ SYN ], seq:3251346584 ack:0, win:1024, tcplen:0

Всего записей: 146 | Зарегистр. 25-08-2005 | Отправлено: 13:13 22-07-2025
deadlock77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
arzumanyan
Ну и нормально, снорт отрабатывает свой хлеб

Всего записей: 692 | Зарегистр. 24-11-2020 | Отправлено: 15:04 22-07-2025
josh2018



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
arzumanyan
Выглядит как попытка переправить пакет через роутер. Ну тобишь с внешнего ip на другой внешний. Что-то типа релея

Всего записей: 80 | Зарегистр. 11-10-2018 | Отправлено: 15:11 22-07-2025
arzumanyan



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
deadlock77
josh2018
а почему блокировка айпи с и на него не срабатывает ?

Всего записей: 146 | Зарегистр. 25-08-2005 | Отправлено: 15:14 22-07-2025
deadlock77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
arzumanyan
Включи жёсткий отлуп в настройках предотвращения вторжения

Всего записей: 692 | Зарегистр. 24-11-2020 | Отправлено: 18:20 22-07-2025 | Исправлено: deadlock77, 18:26 22-07-2025
arzumanyan



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
deadlock77
да вроде тут в "Intrusion Prevention" все позициии "Log and drop". Другой опции не нахожу

Всего записей: 146 | Зарегистр. 25-08-2005 | Отправлено: 08:22 23-07-2025
dogmaod

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как соединить 2 локальные сети.  
 
Есть Kerio. В нем локальная сеть 192.168.0.1/24
 
Есть Микротик 192.168.0.10/24
 
В микротике вторая локальная сеть 192.168.10.0/24  
 
В Kerio прописан маршрут 192.168.10.0/24 через 192.168.0.10/24.  
 
Клиенты сети 192.168.0.0/24 видят сеть 192.168.10.0/24.  
А вот с миркотика не видят сеть, все  не доходит до шлюза.
 
Как в Kerio прописать в доверенных сеть ь 192.168.10.0/24. ?
Как в  Kerio включить ip forwarding ?
 

Всего записей: 1 | Зарегистр. 31-03-2025 | Отправлено: 14:33 24-07-2025
Flax



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dogmaod
Если просто, то добавить в керио адрес из сети: 192.168.10/24, например, 192.168.10.1/24  

Всего записей: 40 | Зарегистр. 04-08-2006 | Отправлено: 15:01 24-07-2025 | Исправлено: Flax, 15:05 24-07-2025
GreyCrusader



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
1. эстетический восторг, чтобы сделать некий аналог kerio control box, можно даже шильдик приклеить ))))
2. любой гипервизор kvm/hyper-v/esxi требует некоторого времени на обслуживания, если есть вариант в небольшом офисе без этого, то почему бы нет
3. гипервизор съедает 5-15%  
 
пока откопал только это:
https://sl.aliexpress.ru/p?key=5KgF3ob

На выбранной вами модели стоит Селерон. Так-то Керио будет работать, тем более без IPS и фильтров.
 
Я купил вот такую и использую с Hyper-V
https://onpad.ru/catalog/cubie/qotom_q/qotom_q550/3593.html?ysclid=mdij8wqd7h525876141
 
Там i5, интеловские сетевухи, 16гб ОЗУ.
на этом же сайте можно и попроще посмотреть.

Всего записей: 165 | Зарегистр. 11-05-2023 | Отправлено: 11:04 25-07-2025 | Исправлено: GreyCrusader, 11:05 25-07-2025
Salaman



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
версия 9.4.5 build 8526
престала работать продлялка (LicGen v2.1.4 230716)на месяц через капчу . пустой серийник и все.
как победить, кто в курсе???

Всего записей: 293 | Зарегистр. 22-06-2006 | Отправлено: 01:00 30-07-2025
QwertyIT



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Salaman
уточню. а до сегодня капча работала?  
вообще через зеркало настроить работу. у всех так работает.  

Всего записей: 40 | Зарегистр. 07-04-2016 | Отправлено: 12:06 30-07-2025 | Исправлено: QwertyIT, 12:07 30-07-2025
ssi



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
кто то использует в контроле 2FA?
Интересно что будет если посавтить галку "Select Require 2-step verification" в Домены и аутентификация пользователей. Всех сразу отрубит или по новому подключится не смогут?
А то пишут что даже в админку с локалки не пустит без предварительно настроенной 2FA

Всего записей: 701 | Зарегистр. 19-11-2002 | Отправлено: 08:19 01-08-2025 | Исправлено: ssi, 08:31 01-08-2025
papirus789

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите как с этим бороться?
Код:
Unable to categorize 'ad.mail.ru/' by Kerio Control Web Filter. DNS response 'FAILURE: Invalid authorization' to query '0.ad.mail.ru.cb37.ko-482826.v4.url.zvelo.com' is invalid.

Переадресация для *.zvelo.com на 208.67.222.222;208.67.220.220
До этого были гугловские DNS. Нашел мануал самого керио. Там написано что токен zvelo key действителен 21 день. Я так понимаю что он закончился. Как его можно сбросить или обновить ХЗ.
Хелп плиз.

Всего записей: 24 | Зарегистр. 20-11-2018 | Отправлено: 12:47 05-08-2025
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru