Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88

Открыть новую тему     Написать ответ в эту тему

Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


GFI KerioControl ™


Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный Sophos Antivirus, мощные инструменты для управления доступом в Интернет на базе Kerio Control Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio Control aka Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
Удостоенный высоких отраслевых наград Kerio Control, разработан специально для защиты компаний от полного спектра сетевых угроз. Автоматически обновляющийся модуль защиты в Kerio Control обнаруживает и предотвращает возникающие угрозы, одновременно давая администратору сети гибкие инструменты для управления политиками доступа пользователей, полного управления полосой пропускания и QoS, детального мониторинга сети, и возможность VPN подключения с IPSec для настольных компьютеров, мобильных устройств и удаленных серверов.Kerio Control обеспечивает превосходную защиту сети, является стабильным, безопасным и, что немаловажно, простым в управлении.
Текущая версия:

Kerio Control 9.4.5 p2 - Released on: Jan 31, 2025 - Release history
Старые версии:
Kerio Control 7.4.2 Build 5136, Released on: March 12, 2013
Скачать с оффсайта -> win32 | win64
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
KWF 6
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
Информация по KControl 8.x.x
Руководство по переходу с платформы Windows на Kerio Control Appliance

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall
Использование VPN server IPsec Kerio Control 8 с IPsec клиентом - от 7KirOV7
 

F.A.Q. На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: https://www.internetaccessmonitor.com/rus/support/docs/winroute/
 
также много полезной информации по настройке на сайтах: xerio.kiev.ua и kerio-rus.ru

WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
Internet Access Monitor for Kerio WinRoute - программа анализа логов, составления отчётов по использованию интернет-ресурсов.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.
 
Kerio Control 8.6.1 решение проблемы с часовыми поясами
Решение проблемы с 1С-отчетностью (доступ к серверу report.keydisk.ru на порты 110 и 465) | Ещё способ

Всего записей: 4468 | Зарегистр. 08-06-2003 | Отправлено: 00:00 17-06-2020 | Исправлено: Komandor, 17:41 13-05-2025
gerca

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
тут вопрос к этим строкам в скрипте больше
http://keriohost:4080/nonauth/login.php?NTLM=1
http://keriohost:4080/internal/logout"
 
или есть иной механизм авторизации машин в домене при входе в учетную запись?
 у кого как реализовано?

Всего записей: 51 | Зарегистр. 03-01-2019 | Отправлено: 17:34 04-10-2025
fedmun

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Механизм рабочий, уже сколько лет.
Вот только на новых станциях Win 11, где выпилен IE изначально

Цитата:
var oIE = new ActiveXObject("InternetExplorer.Application");

не работает.
Есть вариант с MS Edge - но там свои пляски с окнами.
 
Хотя, как-то в последнее время, мне уже и не очень актуальна эта авторизация.
В логах и статистке красиво, но не более.

Всего записей: 1390 | Зарегистр. 13-06-2002 | Отправлено: 18:00 04-10-2025
pavel1984

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
http://forum.ru-board.com/topic.cgi?forum=8&topic=82117&start=1660#7 - может появилась у кого идея, что не так?

Всего записей: 86 | Зарегистр. 30-07-2006 | Отправлено: 09:39 06-10-2025
gerca

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
http://forum.ru-board.com/topic.cgi?forum=8&topic=82117&start=1660#7 - может появилась у кого идея, что не так?

 
посмотри что WinMTR покажет  у тебя для начала
и там сам сайт при загрузке тащит с других доменов - может у тебя блочится какой то из них
www.rezonit.ru
facebook.net
connect.facebook.net
fonts.googleapis.com
google.com
www.google.com
googletagmanager.com
www.googletagmanager.com
gstatic.com
fonts.gstatic.com
www.gstatic.com
mail.ru
top-fwz1.mail.ru
rezonet.ru
sendsay.ru
image.sendsay.ru
vk.com
yandex.net
static.yandex.net
yandex.ru
mc.yandex.ru
youtube.com
www.youtube.com

Всего записей: 51 | Зарегистр. 03-01-2019 | Отправлено: 10:11 06-10-2025 | Исправлено: gerca, 10:13 06-10-2025
pavel1984

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
может у тебя блочится какой то из них

так вот и вопрос, чем Керио может блокировать, если все уже и так отключил?  
 

Цитата:
Распознавание приложений отключено
Веб-фильтр отключен
Дешифровка https отключена
SafeSearche отключен
Фильтр запрещенных слов отключен
Предотвращение вторжений отключено

 
правил для http особых нет
 
WinMTR ничего интересного не показало.

Всего записей: 86 | Зарегистр. 30-07-2006 | Отправлено: 13:20 07-10-2025 | Исправлено: pavel1984, 13:23 07-10-2025
jux



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pavel1984
Возможно проблема в MTU size. Тема когда-то обсуждалась в параллельной ветке, страница 310. Почитайте.
http://forum.ru-board.com/topic.cgi?forum=35&topic=82101&start=6180
 
UPD: Даже 309. Пост от RAMSHIK POGORELOV.

Всего записей: 114 | Зарегистр. 06-02-2018 | Отправлено: 16:37 07-10-2025 | Исправлено: jux, 16:40 07-10-2025
Der_Clown



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mleo
deadlock77
обновил до 9.5.0 р3 - полет нормальный эти дни

Всего записей: 234 | Зарегистр. 06-03-2008 | Отправлено: 17:08 15-10-2025
rish



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Коллеги,может быть кто подскажет.
На сервере настроен обратный прокси для достаточно большого количества внутренних сервисов, до которых соотвественно есть доступ по публичному доменному имени как из локалки, так и снаружи(https).
 
portal.domain.com
mail.domain.com
 
и т.д.  
 
появилась необходимость для одного сервиса (напр. new.domain.com) настроить прямой доступ без реверс прокси, можно ли как-то совместить оба метода?  
Если настраивать правило через проброс порта 443 для любого входящего подключения https, то соответственно реверс прокси перестает работать, т.к. правило любой входящий запрос https без проброса стоит ниже и до него не доходит.
 
в правиле с пробросом пробовал в Назначении указывать адрес сервиса - не сработало, начинает работать как общее правило для всех внутренних сервисов *.domain.com и реверс прокси по сути перестает использоваться.
подозреваю это нужно делать как-то по другому. но пока не могу понять как именно.  
 
https://ibb.co/FLDcmTCV
 
есть конечно вариант пробовать заставить новый сервис работать через обратный прокси, как и все остальные порталы, но для этого надо чтобы керио отдавал полную информацию о сертификате домена.(он у нас есть купленный (wildcard), и указан для всех сайтах в настройках обратного прокси)
сейчас же если попробовать вывести инфу о сертификате керио режет по непонятной причине.
 
Подробнее...
 
 
ps. пока откатились на старую версию 9.2.8, на ней все работает как надо.
 
 
Подробнее...

Всего записей: 167 | Зарегистр. 10-05-2004 | Отправлено: 08:41 20-10-2025 | Исправлено: rish, 18:01 20-10-2025
Jilted



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Камрады, внезапно! поломалось автоматическая NTLM-авторизация!
Может кто-то вменяемо просветить, что необходимо и достаточно для ее функционирования?
Какие правила нужны и т.д.
KC 9.4.2 patch 1
Браузеры Яндекс, Edge.

Всего записей: 1912 | Зарегистр. 17-12-2001 | Отправлено: 13:20 21-10-2025
jux



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Jilted,
На предыдущей страничке комрад deadlock77 писал:

Цитата:
 
Эти скрипты используют устаревший механизм аутентификации NTLM, от которого microsoft потихоньку избавляется. Если очень хочется ими пользоваться, то придется в групповых политиках контроллера домена прописать в политике, разрешающей хосты с ntlm ip адрес Kerio Control или fqdn, если контрол введен в домен.

ну и уже на этой страничке продолжение обсуждения..

Всего записей: 114 | Зарегистр. 06-02-2018 | Отправлено: 13:39 21-10-2025 | Исправлено: jux, 13:40 21-10-2025
Jilted



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
deadlock77
Подскажи, что надо прописать? Прописывал уже много и где )

Всего записей: 1912 | Зарегистр. 17-12-2001 | Отправлено: 13:48 21-10-2025
deadlock77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Подскажи, что надо прописать?

Jilted
1. Default Domain Policy -> Конфа компа -> Конфа windows -> параметры безопасности - политика учетных записей - Локальные политики - параметры безопасности - Сетевая безопасность: ограничения NTLM: добавить исключения для серверов в этом домене. У меня 2016 если что...
 
Имей ввиду, что мелкомягкие избавятся вскоре ПОЛНОСТЬЮ от IE, от ActiveX, от VBS(скрипты автологона вроде на нём писан). Кериоты как всегда, впереди планеты всей не отстают, пля... Кароч, альтернативы в автологоном юзеров от них пока нет в нынешних реалиях.

Всего записей: 711 | Зарегистр. 24-11-2020 | Отправлено: 15:36 21-10-2025 | Исправлено: deadlock77, 15:43 21-10-2025
rezik81

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток всем) Вопрос, между двумя Kerio Control поднят впн туннель kerio VPN, пингами до шлюзов дальних с обеих сторон стучусь и ответ есть, а вот за шлюзами адреса не видны, что не так с правилами? правило с локалкой в самом верху, настройки дефолтные, локальный трафик разрешен.

Всего записей: 32 | Зарегистр. 28-04-2007 | Отправлено: 17:45 21-10-2025
jux



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rezik81
Пока что вопрос-ответ не связанный с Керио:
А эти адреса должны отвечать на пинги? Что значит "не видны", как Вы смотрите? Например, в Windows интегрированный файервол блокирует пинги, если они не из той же подсети.
 
По Керио:
Правило траффика: Источник "Все VPN-туннели", Назначение "Все VPN-туннели", Действие "Разрешить" присутствует?

Всего записей: 114 | Зарегистр. 06-02-2018 | Отправлено: 18:21 21-10-2025 | Исправлено: jux, 11:22 22-10-2025
rezik81

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо, большое за вопросы.
Как говорят, "слона то я и не заметил". Реально пинги офф, поэтому и надумал проблему, рдп ок) шары сделал и тоже ок. Давно не раскатывал, поэтому и поплыл. Еще раз спасибо.

Всего записей: 32 | Зарегистр. 28-04-2007 | Отправлено: 20:42 21-10-2025
Jilted



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
deadlock77
спасибо за инфу, но автологон скрипты не для меня )
политику включил, понаблюдаю

Всего записей: 1912 | Зарегистр. 17-12-2001 | Отправлено: 09:10 22-10-2025
neyasyt9



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
товарищи! совсем лыжи не едут(
подскажите пожалуйста где отключить\снять блокировку Р2Р. надо торрент качнуть. клиенту разрешено всё в правилах трафика, в торрент-клиенте горит зелёная "галка"...
или достаточно снять галку на ограничении подключений?
 
спасибо!

Всего записей: 326 | Зарегистр. 19-01-2015 | Отправлено: 23:13 24-10-2025
deadlock77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
neyasyt9
Назначь порты из торрент клиента, как службу. Затем в фильтрации содержимого в доп. настройках добавь новую службу в разделе Безопасные службы.

Всего записей: 711 | Зарегистр. 24-11-2020 | Отправлено: 14:30 27-10-2025
Jilted



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Сорян за оффтоп,
кто чего подскажет по удобству и функциональности на уровне Керио, но сертифицированное и русское? интересует 6 класс и выше.

Всего записей: 1912 | Зарегистр. 17-12-2001 | Отправлено: 15:03 28-10-2025
deadlock77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Jilted

Usergate с конскими ценниками, например...

Всего записей: 711 | Зарегистр. 24-11-2020 | Отправлено: 11:46 29-10-2025
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

LiteCoin: LgY72v35StJhV2xbt8CpxbQ9gFY6jwZ67r

Рейтинг.ru