Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88

Открыть новую тему     Написать ответ в эту тему

Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


GFI KerioControl ™


Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный Sophos Antivirus, мощные инструменты для управления доступом в Интернет на базе Kerio Control Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio Control aka Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
Удостоенный высоких отраслевых наград Kerio Control, разработан специально для защиты компаний от полного спектра сетевых угроз. Автоматически обновляющийся модуль защиты в Kerio Control обнаруживает и предотвращает возникающие угрозы, одновременно давая администратору сети гибкие инструменты для управления политиками доступа пользователей, полного управления полосой пропускания и QoS, детального мониторинга сети, и возможность VPN подключения с IPSec для настольных компьютеров, мобильных устройств и удаленных серверов.Kerio Control обеспечивает превосходную защиту сети, является стабильным, безопасным и, что немаловажно, простым в управлении.
Текущая версия:

Kerio Control 9.4.5 p2 - Released on: Jan 31, 2025 - Release history
Старые версии:
Kerio Control 7.4.2 Build 5136, Released on: March 12, 2013
Скачать с оффсайта -> win32 | win64
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
KWF 6
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
Информация по KControl 8.x.x
Руководство по переходу с платформы Windows на Kerio Control Appliance

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall
Использование VPN server IPsec Kerio Control 8 с IPsec клиентом - от 7KirOV7
 

F.A.Q. На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: https://www.internetaccessmonitor.com/rus/support/docs/winroute/
 
также много полезной информации по настройке на сайтах: xerio.kiev.ua и kerio-rus.ru

WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
Internet Access Monitor for Kerio WinRoute - программа анализа логов, составления отчётов по использованию интернет-ресурсов.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.
 
Kerio Control 8.6.1 решение проблемы с часовыми поясами
Решение проблемы с 1С-отчетностью (доступ к серверу report.keydisk.ru на порты 110 и 465) | Ещё способ

Всего записей: 4468 | Зарегистр. 08-06-2003 | Отправлено: 00:00 17-06-2020 | Исправлено: Komandor, 17:41 13-05-2025
jux



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DeMoNiX

Цитата:
Есть проблема с Kerio.

Это не проблема с Керио. Ставьте на мониторинг доступность сервера и изучайте логи в Керио.
Мониторинг даст Вам представление о том, не пропадает ли связь до Керио, логи дадут информацию о причине "ошибки аутенфикации", если такая существует.

Всего записей: 113 | Зарегистр. 06-02-2018 | Отправлено: 11:17 11-11-2025
kazantipu



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
смени на 443 порт в головном офисе,

Всего записей: 98 | Зарегистр. 26-01-2007 | Отправлено: 16:47 11-11-2025
AlOne



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ай,какая неприятность то! Или косяк OpenVPN сервера (или клиента)? Или не баг, а фича?
Вчера с одного из объектов не могли подключиться клиенты по родному VPN. Выдавалась ошибка о возможно заблокированном UDP трафике. Люди работают "в поле" - ходят в инет через обычный Archer C20, городить там для трёх пользователей шлюз с туннелем смысла нет. И вот нате вам.  
Попробовали заюзать OpenVPN и о, чудо - оно работает. Но! Есть одно большое "но". Оно работает только для одного пользователя. Второй как будто подключается, но у него ничего не работает. А в списке VPN клиентов он видится без имени и присвоеного ему IP.
Повторил ситуацию из дома, подключившись с двух компов - всё повторилось. Второе подключение - пустое имя без адреса.
Ну ладно, проблема была элементарная - простая перезагрузка роутера помогла и KerioVPN client'ы заработали. Но это не отменяет ограничение 1 юзер на 1 внешний IP.
Можно также подключиться роутером в качестве OpenVPN клиента, тогда всем всё будет доступно. Вот только Archer C20 не умеет ни в OpenVPN, ни в клиента в принципе.

Всего записей: 719 | Зарегистр. 14-11-2003 | Отправлено: 08:34 14-11-2025
deadlock77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Вот только Archer C20 не умеет ни в OpenVPN

AlOne
Зафиндили чё нить поумнее, микротик, кинетик...

Всего записей: 709 | Зарегистр. 24-11-2020 | Отправлено: 14:10 14-11-2025
deadlock77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
городить там для трёх пользователей шлюз с туннелем смысла нет

Твой пост же говорит об обратном, нервы свои сбережешь.

Всего записей: 709 | Зарегистр. 24-11-2020 | Отправлено: 16:27 14-11-2025 | Исправлено: deadlock77, 16:28 14-11-2025
Sadok

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Archer C20

так перешей его на нормальную прошивку

Всего записей: 1372 | Зарегистр. 04-01-2003 | Отправлено: 11:58 16-11-2025
pavel1984

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Ну да , по умолчанию оставил. А куда нужно перенаправлять трафик ?
 
Вобщем не помогло включение звездочки.
Помогло по GeoIP отрубать трафик из Бразилии.

Такая же проблема. Неделю уже ддосят. Летом фильтровал по GeoIP, но сейчас не помогает, т.к. IP адреса идут из России, Китая и Америки. Если их блокирую, то пропадает смысл наших сайтов, т.к. в этих странах как раз наши партнеры.

Всего записей: 86 | Зарегистр. 30-07-2006 | Отправлено: 09:52 17-11-2025 | Исправлено: pavel1984, 09:53 17-11-2025
Sadok

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Такая же проблема

upstream'у пожалуйся. у нормальных защита от такого включена должна быть по-умолчанию

Всего записей: 1372 | Зарегистр. 04-01-2003 | Отправлено: 10:02 17-11-2025
pavel1984

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
upstream'у пожалуйся. у нормальных защита от такого включена должна быть по-умолчанию
 

пожаловался, сказали файервол у себя настраивайте)
 
Я что-то ни в каких вкладках не вижу, на какой адрес домена они долбятся. или просто по ip получается что ли...

Всего записей: 86 | Зарегистр. 30-07-2006 | Отправлено: 11:50 17-11-2025
Sadok

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
пожаловался, сказали файервол у себя настраивайте)

так а толку то? если тебе канал забили, то хоть обложись фильтрами - смысла никакого. это магистрал должен разруливать

Всего записей: 1372 | Зарегистр. 04-01-2003 | Отправлено: 12:01 17-11-2025
jux



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pavel1984
DDOS - это когда маршрутизатор (в Вашем случае Керио) не справляется с количеством пакетов в секунду, что приводит к неработоспособности каких-то сервисов, которые находятся за Керио, например, веб-сервера, почты. Нагрузка на процессор Керио достигает 100%. Либо идет целенаправленная атака на определеный сервис/порт, что также приводит к "захлёбыванию" сервиса. А у Вас что не работает от этого "DDOS"? Просто видите какие-то входящие подключения? Так это Интернет. Добро пожаловать.

Всего записей: 113 | Зарегистр. 06-02-2018 | Отправлено: 12:53 17-11-2025 | Исправлено: jux, 12:55 17-11-2025
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

LiteCoin: LgY72v35StJhV2xbt8CpxbQ9gFY6jwZ67r

Рейтинг.ru