Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85

Открыть новую тему     Написать ответ в эту тему

Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


GFI KerioControl ™


Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный Sophos Antivirus, мощные инструменты для управления доступом в Интернет на базе Kerio Control Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio Control aka Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
Удостоенный высоких отраслевых наград Kerio Control, разработан специально для защиты компаний от полного спектра сетевых угроз. Автоматически обновляющийся модуль защиты в Kerio Control обнаруживает и предотвращает возникающие угрозы, одновременно давая администратору сети гибкие инструменты для управления политиками доступа пользователей, полного управления полосой пропускания и QoS, детального мониторинга сети, и возможность VPN подключения с IPSec для настольных компьютеров, мобильных устройств и удаленных серверов.Kerio Control обеспечивает превосходную защиту сети, является стабильным, безопасным и, что немаловажно, простым в управлении.
Текущая версия:

Kerio Control 9.4.5 p2 - Released on: Jan 31, 2025 - Release history
Старые версии:
Kerio Control 7.4.2 Build 5136, Released on: March 12, 2013
Скачать с оффсайта -> win32 | win64
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
KWF 6
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
Информация по KControl 8.x.x
Руководство по переходу с платформы Windows на Kerio Control Appliance

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall
Использование VPN server IPsec Kerio Control 8 с IPsec клиентом - от 7KirOV7
 

F.A.Q. На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: https://www.internetaccessmonitor.com/rus/support/docs/winroute/
 
также много полезной информации по настройке на сайтах: xerio.kiev.ua и kerio-rus.ru

WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
Internet Access Monitor for Kerio WinRoute - программа анализа логов, составления отчётов по использованию интернет-ресурсов.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.
 
Kerio Control 8.6.1 решение проблемы с часовыми поясами
Решение проблемы с 1С-отчетностью (доступ к серверу report.keydisk.ru на порты 110 и 465) | Ещё способ

Всего записей: 4466 | Зарегистр. 08-06-2003 | Отправлено: 00:00 17-06-2020 | Исправлено: Komandor, 17:41 13-05-2025
deadlock77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Что то изменили может в обновлениях андройд? раньше все ходило

zoom20051
Настройки маршрутов в параметрах VPN гляньте. Или в современных андроидах их уже нет?

Всего записей: 688 | Зарегистр. 24-11-2020 | Отправлено: 15:42 18-09-2025
zoom20051



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
современных андроидах их уже нет?

да нет ничего такого, может где то в недрах для разработчиков есть но тоже не нашел, очень странная история. Но у меня версия  kerio 9.4.5, может они что то изменили на 9.5 нужно попробовать наверное.
 
Добавлено:
нашел  в маршутизации появляеться vpn клиент телефон но ip шлюза не пустое поле как у всех а ip адрес внешний провайдера телефона так понимаю что то намудрили в 15 адройд с послдним патчем обновлений видно

Всего записей: 117 | Зарегистр. 12-08-2011 | Отправлено: 17:01 18-09-2025
carlens

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lazurator
Все просто, смотрите:

Цитата:
отключение УЗ пользователя не приводит к пропаданию у него интернета? Всё без проблем пингуется хоть с этой галкой, хоть без нее...

 
Включая и настраивая учетную запись, т.е. "User", вы даете возможность устройствам аутентифицироваться в Керио. После чего к трафику с ip адреса аутентифицированного устройства применяются те правила, которые вы настроили для данной учетной записи. Условно говоря, в отношении каждого полученного сетевого пакета система определяет, имеет ли аутентифицированное устройство необходимые разрешения для доступа к конкретным ресурсам.
 
При этом настройки по умолчанию предполагают, что пользователь останется аутентифицирован (то есть траффик с ip адреса ранее аутентифицированного устройства будет приниматься) до истечения 120 минутного интервала бездействия. Еще посмотрите здесь.
 

Цитата:
зачем вообще нужна возможность включать/отключать пользователя?

Временно "отключая" учетную запись в Керио, Вы делаете невозможной будущую аутентификацию устройств под данной учетной записью. Собственно, в манах именно так и написано: "When you disable user accounts temporarily, users cannot log in to Kerio Control."
 

Цитата:
если УЗ удалить из списка тех, кому разрешен доступ в интернет, то интернет у пользователя пропадает, как и положено

Потому, что добавление или исключение пользователя из групп напрямую изменяет правила доступа к ресурсам.
 
Как-то так

Всего записей: 409 | Зарегистр. 27-05-2019 | Отправлено: 13:32 19-09-2025
zoom20051



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кинул эту идею с ipsec, поставил kerio 9.5 там openVPN отлично работает.

Всего записей: 117 | Зарегистр. 12-08-2011 | Отправлено: 13:33 19-09-2025
deadlock77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
там openVPN отлично работает

zoom20051
Маршруты не забудь ручками добавить в OVPN файлике к нужным локальным подсетям или хостам

Всего записей: 688 | Зарегистр. 24-11-2020 | Отправлено: 14:14 19-09-2025
lazurator

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
carlens
Все ясно, спасибо за разъяснение.

Цитата:
Временно "отключая" учетную запись в Керио, Вы делаете невозможной будущую аутентификацию устройств под данной учетной записью

Просто по-моему это немного теряет какой-либо смысл к примеру для пользователя, авторизующегося по МАК-адресу... В любом случае спасибо.

Всего записей: 95 | Зарегистр. 18-05-2013 | Отправлено: 14:23 19-09-2025
carlens

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lazurator

Цитата:
Просто по-моему это немного теряет какой-либо смысл к примеру для пользователя, авторизующегося по МАК-адресу... В любом случае спасибо.

В моем случае обычно я никогда не отключаю пользователя, если мне необходимо временно "ограничить интернет", я перемещаю его в соответствующую группу, которой доступ к интернету запрещен правилами трафика (но при этом таким пользователям одновременно может быть разрешен доступ к корпоративным ресурсам за пределами локальной сети).

Всего записей: 409 | Зарегистр. 27-05-2019 | Отправлено: 15:49 19-09-2025 | Исправлено: carlens, 15:50 19-09-2025
GreyCrusader



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день.
Помогите понять как определить кому или от кого или с какого ip шлется это письмо.
в логах Керио нет инфы полезной для этой цели.
 

Цитата:
[25/Sep/2025 15:46:21] {avir_plugins} (PID: 76224) Bitdefender_plugin: Scanning of file ./tmp/wr-email-17567042-22200.tmp/avirfile-44267.tmp for viruses finished. VIRUS: Trojan.GenericKD.77409528  
[25/Sep/2025 15:46:21] {avir_plugins} Kerio Antivirus plug-in scanning proforma invoice.zip (./tmp/wr-email-17567042-22200.tmp/avirfile-44267.tmp) - verdict Virus found
[25/Sep/2025 15:46:22] {avir_plugins} [ 17567043 ] creating local file: ./tmp/17567043_00000000.tmp for /api
[25/Sep/2025 15:46:22] {avir_plugins} (PID: 76224) Bitdefender_plugin: Scanning of file ./tmp/17567043_00000000.tmp for viruses finished. No virus found.
 
 
  настроил оповещалку на почту.
 
Есть типа там пользователь, но он не залогинен.
Нужна доменная авторизация на КЕрио или обычного заведенного пользователя достаточно?
 
Кто встречался с подобным?
 

Всего записей: 165 | Зарегистр. 11-05-2023 | Отправлено: 15:54 25-09-2025
koresh777

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GreyCrusader
 

Цитата:
Есть типа там пользователь, но он не залогинен.
Нужна доменная авторизация на КЕрио или обычного заведенного пользователя достаточно?

Не совсем понятен вопрос конечно, что именно имеется в виду, либо я уже под вечер туплю. Касательно вирусов я иду в логи во вкладку Alert, там имеется допустим вот такая картина:
[04/Sep/2025 15:30:20] VIRUS file="https://electrokontakt.com/bitrix/js/main/jquery/jquery-1.8.3.min.js?157959195297564" firewall="ХХХ.ХХХХ.local" haparty="" hostip="192.168.ХХ.ХХ5" hostname="192.168.ХХ.ХХ5" protocol="HTTP" username="KoХХХХ@ХХХ.local" virus="Kerio Antivirus verdict: VIRUS: JS:Trojan.Cryxos.
 
Как бы видно что с такого-то сайта, челик с ip адреса такого-то, логин такой-то, пытается качнуть вирус, мерзавец. Если они потянут с почты что-то нездоровое или подозрительное (керыч не любит запароленные архивы, скачивать он их не дает через браузер) будет вот такое например:
 
[02/Sep/2025 13:01:39] AVCHECK file="https://webattach.mail.yandex.net/message_part_real/ firewall="Кхххх.хххх.local" haparty="" hostip="192.168.ХХ.ХХ2" hostname="192.168.ХХ.ХХ2" protocol="HTTP" username="BaХХХХХ@ХХХ.local" virus="Kerio Antivirus verdict: No virus found. Password protected or corrupted file."
 
Сканирование SMTP и POP3 отключено по некоторым причинам, вот про это логи выложить не могу

Всего записей: 168 | Зарегистр. 08-10-2017 | Отправлено: 17:19 25-09-2025
jux



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GreyCrusader
Подобного рода информация вытаскивается из Header'a письма. Откройте письмо в нормальном адекватном почтовом клиенте и там найдете.
 
Должно быть что-то типо такого:

Код:
 
Return-path: <user@example.com>
Received: from mac.com ([10.13.11.252])
  by ms031.mac.com (Sun Java System Messaging Server 6.2-8.04 (built Feb 28
  2007)) with ESMTP id <0JMI007ZN7PETGC0@ms031.mac.com> for user@example.com; Thu,
  09 Aug 2007 04:24:50 -0700 (PDT)
Received: from mail.whatismyipaddress.com (mail.whatismyipaddress.com [198.51.100.11])
  by mac.com (Xserve/smtpin22/MantshX 4.0) with ESMTP id l79BOnNS000101
  for <user@example.com>; Thu, 09 Aug 2007 04:24:49 -0700 (PDT)
Received: from [192.168.2.77] (203.0.113.14) by mail.whatismyipaddress.com with ESMTP
  (EIMS X 3.3.2) for <user@example.com>; Thu, 09 Aug 2007 04:24:49 -0700
Date: Thu, 09 Aug 2007 04:24:57 -0700
From: Frank Sender <sender@example.com>
Subject: Test
To: Joe User <user@example.com>
Message-id: <61086DBD-252B-46D2-A54C-263FE5E02B41@example.com>
MIME-version: 1.0 (Apple Message framework v752.2)
X-Mailer: Apple Mail (2.752.2)
Content-type: text/plain; charset=US-ASCII; format=flowed
Content-transfer-encoding: 7bit
 


Всего записей: 101 | Зарегистр. 06-02-2018 | Отправлено: 17:36 25-09-2025
GreyCrusader



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Подобного рода информация вытаскивается из Header'a письма. Откройте письмо в нормальном адекватном почтовом клиенте и там найдет

так письмо не доходит до сервера - Керио его рубит
так-то я бы на ексчендже давно бы нашел ))
 
Добавлено:

Цитата:
Не совсем понятен вопрос конечно, что именно имеется в виду, либо я уже под вечер туплю. Касательно вирусов я иду в логи во вкладку Alert, там имеется допустим вот такая картина:
[04/Sep/2025 15:30:20] VIRUS file="https://electrokontakt.com/bitrix/js/main/jquery/jquery-1.8.3.min.js?157959195297564" firewall="ХХХ.ХХХХ.local" haparty="" hostip="192.168.ХХ.ХХ5" hostname="192.168.ХХ.ХХ5" protocol="HTTP" username="KoХХХХ@ХХХ.local" virus="Kerio Antivirus verdict: VIRUS: JS:Trojan.Cryxos.
 
Как бы видно что с такого-то сайта, челик с ip адреса такого-то, логин такой-то, пытается качнуть вирус, мерзавец. Если они потянут с почты что-то нездоровое или подозрительное (керыч не любит запароленные архивы, скачивать он их не дает через браузер) будет вот такое например:
 
[02/Sep/2025 13:01:39] AVCHECK file="https://webattach.mail.yandex.net/message_part_real/ firewall="Кхххх.хххх.local" haparty="" hostip="192.168.ХХ.ХХ2" hostname="192.168.ХХ.ХХ2" protocol="HTTP" username="BaХХХХХ@ХХХ.local" virus="Kerio Antivirus verdict: No virus found. Password protected or corrupted file."
 
Сканирование SMTP и POP3 отключено по некоторым причинам, вот про это логи выложить не могу
 

в алерте у меня так:

Цитата:
[25/Sep/2025 16:56:30] VIRUS file="proforma invoice.zip" firewall="control" haparty="" hostip="ххх.ххх.ххх.ххх" hostname="mail.хххх.хх" protocol="SMTP" username="not logged yet" virus="Kerio Antivirus verdict: VIRUS: Trojan.GenericKD.77409528"
hostip="ххх.ххх.ххх.ххх" hostname="mail.хххх.хх" - это мой почтовик.
Т.е. вы хотите сказать, что мой почтовик отправляет письмо с вирусом, а Керио его ловит на отправке?

Всего записей: 165 | Зарегистр. 11-05-2023 | Отправлено: 20:23 25-09-2025 | Исправлено: GreyCrusader, 20:28 25-09-2025
jux



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GreyCrusader

Цитата:
так письмо не доходит до сервера - Керио его рубит

На сколько мне известно Керио удаляет только вложение с вирусом, а письмо идет дальше. Об этом соответствующее сообщение есть во вкладке Антивирус.

Всего записей: 101 | Зарегистр. 06-02-2018 | Отправлено: 20:32 25-09-2025 | Исправлено: jux, 09:05 26-09-2025
gerca

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто ни то в курсе какие теперь скрипты в 9.4.5 для logon и logoff ?

Всего записей: 48 | Зарегистр. 03-01-2019 | Отправлено: 11:18 01-10-2025
jux



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gerca,
уточните вопрос, что за скрипты? моя не понимать.

Всего записей: 101 | Зарегистр. 06-02-2018 | Отправлено: 15:36 01-10-2025
deadlock77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
jux
Видимо имеется ввиду автоматическая авторизация в kerio

Всего записей: 688 | Зарегистр. 24-11-2020 | Отправлено: 16:08 01-10-2025
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru