Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
Часть 7

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96

Открыть новую тему     Написать ответ в эту тему

Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


GFI KerioControl ™


Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный Sophos Antivirus, мощные инструменты для управления доступом в Интернет на базе Kerio Control Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio Control aka Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
Удостоенный высоких отраслевых наград Kerio Control, разработан специально для защиты компаний от полного спектра сетевых угроз. Автоматически обновляющийся модуль защиты в Kerio Control обнаруживает и предотвращает возникающие угрозы, одновременно давая администратору сети гибкие инструменты для управления политиками доступа пользователей, полного управления полосой пропускания и QoS, детального мониторинга сети, и возможность VPN подключения с IPSec для настольных компьютеров, мобильных устройств и удаленных серверов.Kerio Control обеспечивает превосходную защиту сети, является стабильным, безопасным и, что немаловажно, простым в управлении.
Текущая версия:

Kerio Control 9.4.5 p2 - Released on: Jan 31, 2025 - Release history
Старые версии:
Kerio Control 7.4.2 Build 5136, Released on: March 12, 2013
Скачать с оффсайта -> win32 | win64
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
KWF 6
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
Информация по KControl 8.x.x
Руководство по переходу с платформы Windows на Kerio Control Appliance

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall
Использование VPN server IPsec Kerio Control 8 с IPsec клиентом - от 7KirOV7
 

F.A.Q. На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: https://www.internetaccessmonitor.com/rus/support/docs/winroute/
 
также много полезной информации по настройке на сайтах: xerio.kiev.ua и kerio-rus.ru

WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
Internet Access Monitor for Kerio WinRoute - программа анализа логов, составления отчётов по использованию интернет-ресурсов.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.
 
Kerio Control 8.6.1 решение проблемы с часовыми поясами
Решение проблемы с 1С-отчетностью (доступ к серверу report.keydisk.ru на порты 110 и 465) | Ещё способ

Всего записей: 4468 | Зарегистр. 08-06-2003 | Отправлено: 00:00 17-06-2020 | Исправлено: Komandor, 17:41 13-05-2025
Gekk

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день.
Какой формат csv файла для импорта ip адресов группах ip адресов?

Всего записей: 125 | Зарегистр. 12-09-2004 | Отправлено: 19:10 02-12-2025
deadlock77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Действие: Разрешить, Трансляция, Включить источник NAT, Использовать конкретный исходящий интерфейс. Указать интерфейс резервного мобильного канала.

Верно, и называется это Policy-based routing (PBR).
dorax
Дружище, учите матчасть!

Всего записей: 772 | Зарегистр. 24-11-2020 | Отправлено: 08:27 03-12-2025 | Исправлено: deadlock77, 08:29 03-12-2025
jux



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Gekk
Там, где кнопочка "Load CSV" рядом есть подсказка (буква "i" в синем кружке).

Код:
 
Valid row formats:
1. IP and description (192.168.0.1, Description)
2. IP only (192.168.0.1)
3. Hostname and description (domain.example.org, Description)
4. Hostname only (domain.example.org)
 

От себя предположу, что одна строчка - одна запись.

Всего записей: 158 | Зарегистр. 06-02-2018 | Отправлено: 14:55 03-12-2025 | Исправлено: jux, 14:56 03-12-2025
Gekk

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да, вроде так.
CIDR и отдельные ip проходят
Диапазоны нет.
 
 
 

Цитата:
Gekk
Там, где кнопочка "Load CSV" рядом есть подсказка (буква "i" в синем кружке).
 
Код:
 
Valid row formats:
1. IP and description (192.168.0.1, Description)
2. IP only (192.168.0.1)
3. Hostname and description (domain.example.org, Description)
4. Hostname only (domain.example.org)
 
 
От себя предположу, что одна строчка - одна запись.


Всего записей: 125 | Зарегистр. 12-09-2004 | Отправлено: 18:11 03-12-2025
shoyusupov

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день!
Доступ к youtube.com был закрыт через Kerio Control версии 9.3.5 build 4367 (Фильтрация содержимого), но сайт всё равно пропускается. Есть ли какое-то решение? Через правило по IP тоже пробовали — в этом случае полностью блокируется весь Google.
У кого работает «Фильтрация содержимого»? Поделитесь, пожалуйста, настройками или рекомендациями.

Всего записей: 2 | Зарегистр. 25-04-2016 | Отправлено: 12:33 04-12-2025
zrg5

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
shoyusupov
Собирайте логи с ip из керио и отдавайте наверх, тому, кто придумал это правило. Он лучше справится с запретом их появления в логах в дальнейшем.

Всего записей: 537 | Зарегистр. 01-01-2020 | Отправлено: 14:11 04-12-2025 | Исправлено: zrg5, 14:12 04-12-2025
deadlock77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Есть ли какое-то решение?

shoyusupov
В url группу собирай и в блок:
 
googlevideo.com
wide-youtube.l.google.com
youtube-nocookie.com
youtube.com
youtube.googleapis.com
youtube.l.google.com
youtubei.googleapis.com
ytimg.com
ytimg.l.google.com
youtu.be
ggpht.com
googleusercontent.com
nhacmp3youtube.com
gstatic.com
wide-youtube.l.google.com
play.google.com
1e100.net
you.tube
yt.be
youtube-ui.l.google.com
googleapis.com
gvt1.com
gvt2.com
gvt3.com

Всего записей: 772 | Зарегистр. 24-11-2020 | Отправлено: 15:54 04-12-2025 | Исправлено: deadlock77, 15:56 04-12-2025
babek78

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
gstatic.com
 блокирует вход на gmail

Всего записей: 8 | Зарегистр. 26-10-2022 | Отправлено: 11:56 05-12-2025
zrg5

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Видеопоток качается только с поддоменов гугла: xxx-yyy-zzz.googlevideo.com, достаточно блочить их и главную страницу.

Всего записей: 537 | Зарегистр. 01-01-2020 | Отправлено: 15:52 05-12-2025 | Исправлено: zrg5, 15:56 05-12-2025
theshef21



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый вечер всем Кериотам.
А нет ни у кого проблемы с работой приложений МАХ и Ватсап при подключении к шлюзу через wifi с телефона?
Стоит Kerio Control 9.5.0 patch 3 build 9017 (работает с зеркалом обновлений, проблем тут нету).
До этого стояла версия 9.4.5p2 - проблемы были те же, но руководству было не важно.
А теперь интернет глушат везде и всюду, понадобился wifi от корпоративного интернета PowerNet (тут тоже проблем нету со стороны провайдера, уже звонил им и спрашивал, да и у меня дома такой же провайдер только для физ.лиц - и проблем нет)
 
- Правила не тронуты практически: Ссылка
- Фильтрация содержимого тоже практически не тронуты: Ссылка
- Прокси такие стоят: Ссылка сейчас буду пробовать с НЕпрозрачного прокси перейти на прозрачный (прямой)
- Параметры аутентификации сейчас такие: Ссылка, ранее всегда стояли обе галочки ("Всегда требовать..." и "...NTLM", все работало у зеров на компах), теперь пробую без них, но толку ноль
- Распознавание приложений включал-отключал, толку ноль
- WEB-фильтр включал-выключал, толку ноль
- Ограничения подключений - все выключены, GeoIP выключено
 
На телефоне от wifi выдается DHCP от внешнего сервера DHCP (WinServer 2025), прокси на телефоне в настройках wifi прописаны. Авторизированный ли юзер или нет на шлюзе - не важно, так как все работает, кроме MAX и Ватсап (сообщения висят и не отправляются).

Всего записей: 40 | Зарегистр. 05-10-2019 | Отправлено: 19:37 06-12-2025 | Исправлено: theshef21, 19:55 06-12-2025
AlOne



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
theshef21
Вацап работает, за макса не знаю - никто не юзает. Ну а если и юзают, то никто не жаловался.

Всего записей: 743 | Зарегистр. 14-11-2003 | Отправлено: 10:33 09-12-2025
theshef21



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlOne
Спасибо, что поделились информацией. А то и спрашивать то мне не кого, хоть кто-то ответил )))
 
Опытным путём выяснил, что если НЕ запускать приложение МАХ, то Ватсап и Телега работают на Wifi. Но если запустить МАХ - после этого перестают работать Ватсап и Телега на wifi. Нужно остановить приложение МАХ - переподключиться к Wifi - тогда всё работает. Примечание - интернет сеть я не выделял в гостевой интерфейс. Попробую ещё таки выделить сеть интернет на гостевой интерфейс, может что поможет. Может Керио блочит МАХ как вредоносное или банит его где-то (хз как отследить его в debug)

Всего записей: 40 | Зарегистр. 05-10-2019 | Отправлено: 11:00 09-12-2025 | Исправлено: theshef21, 11:01 09-12-2025
koresh777

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Может Керио блочит МАХ  

о как, даже КС противится работать с Максимкой, чует шельмец запах и присутствие тв.майора (дядьки, звеняйте за оффтоп, ну прям само с языка слетело)

Всего записей: 185 | Зарегистр. 08-10-2017 | Отправлено: 12:46 09-12-2025
deadlock77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
если НЕ запускать приложение МАХ, то Ватсап и Телега работают на Wifi. Но если запустить МАХ - после этого перестают работать Ватсап и Телега на wifi.

theshef21
И какой вывод? В СКАМ встроен фаервол?)))

Всего записей: 772 | Зарегистр. 24-11-2020 | Отправлено: 13:24 09-12-2025
theshef21



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
deadlock77
Пока ещё вывод не сделал. Я просто тружусь на работе и нач. сис. админа одного и помощником нач. производства, пока не добрался до тестов с гостевым интерфейсом. Вывод потом напишу.
 
Но пока дурные мысли схожи с выводом koresh777. Но на домашнем wifi всё работает прекрасно же, не противостоят друг другу мессенджеры. А через Керио какая-то борьба МАХ и Ватсапа...

Всего записей: 40 | Зарегистр. 05-10-2019 | Отправлено: 16:38 09-12-2025 | Исправлено: theshef21, 16:42 09-12-2025
jux



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
theshef21
В "Параметры безопасности" -> "Ограничения подключений" стоят галочки какие-нибудь? По количеству подключений не режется трафик? В логах тоже стОит внимательно поискать.

Всего записей: 158 | Зарегистр. 06-02-2018 | Отправлено: 16:51 09-12-2025
theshef21



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
jux

Цитата:
- Ограничения подключений - все выключены, GeoIP выключено

Изучаю Debug (скрин) с момента когда я подключился на wifi к Керио с телефона, и как только зависает МАХ, тут черт ногу сломит в этих отчетах )))
Также в "Параметры безопасности":
-> "Фильтры МАС-адресов" - не использую (скрин)
-> "IPv6" - "Заблокировать туннельный IPv6 (6to4, 6in4, Teredo)" - галочка стоит, т.е. заблокировано (скрин)
-> "Zero-configuration Networking" - не использую скрин
-> "Ограничения подключений" - не использую (скрин)
-> "Разное" - > "Анти-спуфинг" - выключен (скрин)
+ сейчас вырубил "Антивирус" и "Предотвращение вторжения". Ребут и жду результат.
 
Это я Керио с чистого листа установил, специально сделал это, чтобы проверить, что может блочить у нас. Думал чистая Керио - решит проблему, но пока не могу понять этого "фиксика"
 

Всего записей: 40 | Зарегистр. 05-10-2019 | Отправлено: 17:10 09-12-2025 | Исправлено: theshef21, 17:33 09-12-2025
koresh777

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
недавно буквально смотрел на ютубе блогера, где тот объяснял некоторые тонкости работы Максимки,  про его  агрессивные права и то, какие он имеет разрешение. Так вот там интересный пункт в его коде касательно wifi, помимо всех интересных странностях , что он может его включать, может выключать как ему вздумается. Возможно заложен  в парнишку некий механизм для борьбы с vpn и прочее?  и при работе в среде КС, возможно? сей фрукт максимка наш, что-то для себя домыслил при этом рвет соединение. Чисто мое предположение, не более. Опять же попробовать GRO off попробовать

Всего записей: 185 | Зарегистр. 08-10-2017 | Отправлено: 17:27 09-12-2025 | Исправлено: koresh777, 09:05 10-12-2025
Blademaster

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ВСем привет! вопрос касаемо Geoip Kerio 9.5.0. p3,подскажите куда копать,беру домен и нахожу его айпи,айпи проверяю на 2ip.ru и он мне говорит что это сша,захожу в сегодняшний ipv4.csv и нахожу там айди этой сети,в файле locations.csv ищу по айди и нахожу что это ОАЭ. как это понимать?

Всего записей: 15 | Зарегистр. 20-06-2019 | Отправлено: 15:52 12-12-2025 | Исправлено: Blademaster, 15:56 12-12-2025
Sadok

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
как это понимать?

понимать, что базы geoip каждый  лепит как хочет. и доверять им можно было где-то в начале 90-х годов прошлого тысячелетия, когда инетик был маленьким, а ip выдавали А-классами

Всего записей: 1388 | Зарегистр. 04-01-2003 | Отправлено: 16:31 12-12-2025 | Исправлено: Sadok, 16:32 12-12-2025
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.Board
© Ru.B0ard 2000-2026

LiteCoin: LgY72v35StJhV2xbt8CpxbQ9gFY6jwZ67r

Рейтинг.ru