Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
Часть 7

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96

Открыть новую тему     Написать ответ в эту тему

Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


GFI KerioControl ™


Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный Sophos Antivirus, мощные инструменты для управления доступом в Интернет на базе Kerio Control Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio Control aka Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
Удостоенный высоких отраслевых наград Kerio Control, разработан специально для защиты компаний от полного спектра сетевых угроз. Автоматически обновляющийся модуль защиты в Kerio Control обнаруживает и предотвращает возникающие угрозы, одновременно давая администратору сети гибкие инструменты для управления политиками доступа пользователей, полного управления полосой пропускания и QoS, детального мониторинга сети, и возможность VPN подключения с IPSec для настольных компьютеров, мобильных устройств и удаленных серверов.Kerio Control обеспечивает превосходную защиту сети, является стабильным, безопасным и, что немаловажно, простым в управлении.
Текущая версия:

Kerio Control 9.4.5 p2 - Released on: Jan 31, 2025 - Release history
Старые версии:
Kerio Control 7.4.2 Build 5136, Released on: March 12, 2013
Скачать с оффсайта -> win32 | win64
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
KWF 6
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
Информация по KControl 8.x.x
Руководство по переходу с платформы Windows на Kerio Control Appliance

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall
Использование VPN server IPsec Kerio Control 8 с IPsec клиентом - от 7KirOV7
 

F.A.Q. На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: https://www.internetaccessmonitor.com/rus/support/docs/winroute/
 
также много полезной информации по настройке на сайтах: xerio.kiev.ua и kerio-rus.ru

WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
Internet Access Monitor for Kerio WinRoute - программа анализа логов, составления отчётов по использованию интернет-ресурсов.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.
 
Kerio Control 8.6.1 решение проблемы с часовыми поясами
Решение проблемы с 1С-отчетностью (доступ к серверу report.keydisk.ru на порты 110 и 465) | Ещё способ

Всего записей: 4468 | Зарегистр. 08-06-2003 | Отправлено: 00:00 17-06-2020 | Исправлено: Komandor, 17:41 13-05-2025
korsal

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
deadlock77
Да помогло спасибо)
Появилось правило это, хотя раньше его не было и без него мог подключаться, в правилах посмотрел вроде бы ничего такого нету, это получается если это правило убрать у меня снова пропадет по идее доступ к вебке?
Хотя с другого локального ПК подключается

Всего записей: 9 | Зарегистр. 12-12-2015 | Отправлено: 15:25 28-11-2025 | Исправлено: korsal, 15:28 28-11-2025
deadlock77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
korsal
Ограничь его своим компом в источнике, а то это дыра огромная. Проверь еще раз правила, ты где то накосячил. А еще лучше, Traffic policy в студию, если нубик.

Всего записей: 768 | Зарегистр. 24-11-2020 | Отправлено: 15:33 28-11-2025 | Исправлено: deadlock77, 15:38 28-11-2025
korsal

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
deadlock77
Да я нубик)  
Я даже бэкап сделал, не помогло, сверил все правила со скринами даже, все как было и ничего не изменено
Попробовал в источники добавить свой ip пк, и зайти в вебку через другой комп, все ровно грузиться до логина и пароля, че я делаю не так...
https://postimg.cc/bscM7k5Z

Всего записей: 9 | Зарегистр. 12-12-2015 | Отправлено: 15:56 28-11-2025
deadlock77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
че я делаю не так..

Проверь ip адресацию

Всего записей: 768 | Зарегистр. 24-11-2020 | Отправлено: 16:19 28-11-2025
AlOne



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Перетаскиваю вопрос из вареза. araik спрашивает:

Цитата:
Если использую Kerio Control, то не могу открыть сайт ФССП — https://fssp.gov.ru (IP: 95.173.157.61).
Если же втыкаю кабель провайдера напрямую в ПК — сайт открывается без каких-либо проблем.
 
В Kerio уже выключил всё, что можно: антивирус, предотвращение вторжений, веб-фильтр, создал отдельное разрешающее правило для домена и IP.

Проблема стара как мир и касается многих сайтов. Практически всех *.gov.ru, *.fsk-ees.ru и прочих sppi.ivprf.ru
Решается легко и изящно. И вот на этом месте товарищ был в полшаге от решения:

Цитата:
создал отдельное разрешающее правило для домена и IP

Достаточно просто для домена. Осталось только в этом правиле отключить инспектор протокола. Ну и разместить его выше общего правила доступа к инету.  
Никакие GRO выключать не надо.
 
Добавлено:

Цитата:
Известные ошибки
24 октября 2025 г.
GFI KerioControl — проблема со стабильностью UDP-трафика
Нам известно о проблеме, влияющей на стабильность UDP-трафика в некоторых средах KerioControl.
 
Что мы обнаружили:
Эта проблема затрагивает не всех клиентов GFI KerioControl. Мы обнаружили ошибку, которая может приводить к случайной потере UDP-пакетов в некоторых средах KerioControl.
 
Текущее состояние:
Наша команда разработчиков KerioControl считает эту проблему приоритетной и работает над её решением круглосуточно.
 
Последнее обновление: Исправление найдено, и в настоящее время мы находимся на этапе тестирования, чтобы убедиться, что решение полностью устраняет проблему без каких-либо непреднамеренных побочных эффектов.
 
Решение:
Эта проблема была решена в GFI KerioControl 9.6, которая теперь доступна в бета-версии.
 
Мониторинг проблемы:
Вы можете отслеживать обновления статуса в режиме реального времени по адресу: https://status.gfi.com/
 
Публичный релиз будет доступен через стандартный механизм обновления KerioControl.

Ранее ещё писали про проблемы с VoIP трафиком. Тот же UPD на определённых портах. Причём писали, что они касаются только облачной телефонии на софтфонах. Но проблема также проявила себя и на обычной локальной FreePBX с клиентами за туннелями (и даже внутри одной локалки на некоторых IPфонах, в частности на Mitel 5300 серии).
Пока сделал "костыль" в виде правил, выделяющих UDP трафик на порту 5060 и диапазоне RTP и дающим ему наивысший приоритет. Заикания голоса и прерывания связи исчезли. Полагаю, что эти правила в любом случае будут полезными, даже после выхода версии 9.6.  
То же касается и всяческих видеоконференций и всего того, что использует real-time протоколы.

Всего записей: 741 | Зарегистр. 14-11-2003 | Отправлено: 10:48 30-11-2025 | Исправлено: AlOne, 11:19 30-11-2025
Vidoc3000

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
#
Вдруг кому пригодится. Письмо не приходило, случайно несколько лишних сделал

Всего записей: 4 | Зарегистр. 10-11-2012 | Отправлено: 06:22 01-12-2025 | Исправлено: Vidoc3000, 06:25 01-12-2025
Iacoyn



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vidoc3000
вообще-то такое в варзнике пишут
 
Добавлено:
http://forum.ru-board.com/topic.cgi?action=addbookmark&forum=35&topic=83896&start=20 вот там

Всего записей: 2557 | Зарегистр. 07-05-2002 | Отправлено: 09:18 01-12-2025
deadlock77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Пока сделал "костыль" в виде правил, выделяющих UDP трафик на порту 5060 и диапазоне RTP и дающим ему наивысший приоритет. Заикания голоса и прерывания связи исчезли.

AlOne
Это делается в Управлении полосой пропускания и QoS тремя способами: DSCP 34 и 46, типу трафика SIP VoIP или просто закинув правило трафика.

Всего записей: 768 | Зарегистр. 24-11-2020 | Отправлено: 13:25 01-12-2025
AlexsandrSE

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
обновил до 9.5.0 р3 - полет нормальный эти дни

Просто образ поверх накатил?

Всего записей: 809 | Зарегистр. 30-01-2015 | Отправлено: 00:11 02-12-2025
pavel1984

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
pavel1984
DDOS - это когда маршрутизатор (в Вашем случае Керио) не справляется с количеством пакетов в секунду, что приводит к неработоспособности каких-то сервисов, которые находятся за Керио, например, веб-сервера, почты. Нагрузка на процессор Керио достигает 100%. Либо идет целенаправленная атака на определеный сервис/порт, что также приводит к "захлёбыванию" сервиса. А у Вас что не работает от этого "DDOS"? Просто видите какие-то входящие подключения? Так это Интернет. Добро пожаловать.
 

все сайты, которые находятся на сервере перестают видеться извне.
 
Добавлено:

Цитата:
это магистрал должен разруливать

магистрал предложил за +50% от тарифа это разрулить)

Всего записей: 87 | Зарегистр. 30-07-2006 | Отправлено: 13:08 02-12-2025
dorax

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Парни, а есть какой-то готовый рецепт, что бы заставить работать воцап-вэб на клиентских ПК? В последние дни по известным причинам медиа-файлы практически не грузятся.  
В качестве выхода в инет стоит сервак с Керио Контрол 9.4.5.

Всего записей: 56 | Зарегистр. 23-06-2008 | Отправлено: 13:13 02-12-2025
deadlock77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
а есть какой-то готовый рецепт

dorax
Есть! Забыть, как забыл про Вайбер.

Всего записей: 768 | Зарегистр. 24-11-2020 | Отправлено: 13:58 02-12-2025
dorax

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Есть! Забыть, как забыл про Вайбер

Может можно как-то пустить трафик воцап вэб через прокси?

Всего записей: 56 | Зарегистр. 23-06-2008 | Отправлено: 15:03 02-12-2025
lazurator

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dorax

Цитата:
 
Может можно как-то пустить трафик воцап вэб через прокси?  

Да забудьте вы про Ватсапп. Скоро он вообще не будет работать в наших краях никак. Более того, та же участь ждет и Телегу, как только все госструктуры переедут в Макс.

Всего записей: 127 | Зарегистр. 18-05-2013 | Отправлено: 15:31 02-12-2025
dorax

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Да забудьте вы про Ватсапп. Скоро он вообще не будет работать в наших краях никак. Более того, та же участь ждет и Телегу, как только все госструктуры переедут в Макс.

 
Ну про Ютуб же не забыли, придумали обходные пути. Почему надо про воцап забыть?

Всего записей: 56 | Зарегистр. 23-06-2008 | Отправлено: 15:36 02-12-2025
jux



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dorax
1. Создаёте и включаете "прокси-интерфейс" на Керио. Я бы назвал его скорее VPN-интерфейсом. Ищете поставщика VPN-услуги, покупаете платную подписку, поддерживающего для Kerio протокол (L2TP, PPTP). (есть способы по-сложнее, это самый простой)
2. Создаёте список IP, принадлежащих WhatsApp серверам. Взять можно наверно отсюда
3. С помощью Правил Траффика "заворачиваете" пакеты назначенные на IP адреса WhatsApp серверов через VPN-интерфейс.

Всего записей: 158 | Зарегистр. 06-02-2018 | Отправлено: 15:39 02-12-2025 | Исправлено: jux, 15:46 02-12-2025
lazurator

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dorax

Цитата:
Ну про Ютуб же не забыли

Потому, что и впн как таковой тоже могут прикрыть. Тогда веселуха будет.

Всего записей: 127 | Зарегистр. 18-05-2013 | Отправлено: 15:39 02-12-2025
deadlock77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
про Ютуб же не забыли

dorax
В воцапе нет видосиков))
 
Добавлено:
Товарищи, давйте будете в личке обсуждать запретные темы относительно "КВН". Не надо навлекать беду.

Всего записей: 768 | Зарегистр. 24-11-2020 | Отправлено: 16:40 02-12-2025
dorax

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
С помощью Правил Траффика "заворачиваете" пакеты назначенные на IP адреса WhatsApp серверов через VPN-интерфейс.

 
Хочу для начала попробовать пустить это трафик через резервный канал интернета (модем с мобильной сим-картой) на мобильном воцап работает. Это чисто для проверки и отработки сценария.  
 
В керио в правилах
 
В качестве источника: резервный канал
назначение: ип адреса воцапа
 
А как заставить, то ходить через резервный канал только трафик для воцапа? Не могу сообразить.

Всего записей: 56 | Зарегистр. 23-06-2008 | Отправлено: 17:00 02-12-2025
jux



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dorax

Цитата:
В качестве источника: резервный канал
назначение: ип адреса воцапа

 
В качестве источника: ваша локальная подсеть или IP адрес какого-то конкретного компьютера с которого хотите испробовать работу WhatsApp.
В качестве назначения: список IP адресов из пункта номер 2 моего предыдущего сообщения.
Действие: Разрешить, Трансляция, Включить источник NAT, Использовать конкретный исходящий интерфейс. Указать интерфейс резервного мобильного канала.

Всего записей: 158 | Зарегистр. 06-02-2018 | Отправлено: 17:08 02-12-2025
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.Board
© Ru.B0ard 2000-2026

LiteCoin: LgY72v35StJhV2xbt8CpxbQ9gFY6jwZ67r

Рейтинг.ru