Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
Часть 7

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91

Открыть новую тему     Написать ответ в эту тему

Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


GFI KerioControl ™


Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный Sophos Antivirus, мощные инструменты для управления доступом в Интернет на базе Kerio Control Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio Control aka Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
Удостоенный высоких отраслевых наград Kerio Control, разработан специально для защиты компаний от полного спектра сетевых угроз. Автоматически обновляющийся модуль защиты в Kerio Control обнаруживает и предотвращает возникающие угрозы, одновременно давая администратору сети гибкие инструменты для управления политиками доступа пользователей, полного управления полосой пропускания и QoS, детального мониторинга сети, и возможность VPN подключения с IPSec для настольных компьютеров, мобильных устройств и удаленных серверов.Kerio Control обеспечивает превосходную защиту сети, является стабильным, безопасным и, что немаловажно, простым в управлении.
Текущая версия:

Kerio Control 9.4.5 p2 - Released on: Jan 31, 2025 - Release history
Старые версии:
Kerio Control 7.4.2 Build 5136, Released on: March 12, 2013
Скачать с оффсайта -> win32 | win64
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
KWF 6
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
Информация по KControl 8.x.x
Руководство по переходу с платформы Windows на Kerio Control Appliance

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall
Использование VPN server IPsec Kerio Control 8 с IPsec клиентом - от 7KirOV7
 

F.A.Q. На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: https://www.internetaccessmonitor.com/rus/support/docs/winroute/
 
также много полезной информации по настройке на сайтах: xerio.kiev.ua и kerio-rus.ru

WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
Internet Access Monitor for Kerio WinRoute - программа анализа логов, составления отчётов по использованию интернет-ресурсов.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.
 
Kerio Control 8.6.1 решение проблемы с часовыми поясами
Решение проблемы с 1С-отчетностью (доступ к серверу report.keydisk.ru на порты 110 и 465) | Ещё способ

Всего записей: 4468 | Зарегистр. 08-06-2003 | Отправлено: 00:00 17-06-2020 | Исправлено: Komandor, 17:41 13-05-2025
neyasyt9



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
theshef21

Цитата:
- Правила не тронуты практически: Ссылка

Трафик Брэндмауера на 2е место сверху)))
 

Всего записей: 328 | Зарегистр. 19-01-2015 | Отправлено: 02:10 13-12-2025 | Исправлено: neyasyt9, 02:12 13-12-2025
c0d3x

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет! Тут обнаружилось, что при установке Kerio VPN Client'a на винде мак-адрес у всех клиентов одинаковый (я всегда считал, что он случайно генерируется при установке), раньше не мешало, а сейчас вызывает кое какие проблемы, соответственно вопрос: можно ли как-то сменить мак на виртуальном сетевом интерфейсе Kerio VPN? Вариант через добавление ключа NetworkAddress в реестр - не работает, все проги типа MACChange, macshift, TMAC (я так думаю они создают туже запись в реестре) - тоже не помогают
 
В параллельной ветке написали, что у них вроде как случайные маки генерятся. Я проверял: cmd - ipconfig /all.
 
Ничего тогда не понимаю: 15 клиентов, версия впн с оф.сайта:
ГИП: 9.4.5.8629
Служба: 9.4.5 build 8629
Драйвер: 9.3.6.5716
 
На моём компе более старый клиент:
ГИП: 9.4.4.8434
Служба: 9.4.4 build 8434
Драйвер: 9.3.6.5716
 
Устанавливал как обычно дале-далее-готово...
 
И везде мак: 44-45-53-54-4F-53...  
 
Почему у меня везде один и тот же.
 
Попробую удалить интерфейс и заново поставить...

Всего записей: 109 | Зарегистр. 15-09-2017 | Отправлено: 05:52 13-12-2025 | Исправлено: c0d3x, 05:53 13-12-2025
jux



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
c0d3x

Цитата:
И везде мак: 44-45-53-54-4F-53

Если смотреть через ipconfig /all, то у меня такой же MAC как и у Вас (что удивительно). А если смотреть со стороны Kerio Control (arp -a -n | grep kvnet) - тогда MAC адреса у всех клиентов уже уникальные. Делаем вывод, что информация, отображаемая со стороны клиентских компьютеров неверная, и, вернее сказать, не используемая драйвером Kerio VPN для установления VPN-туннеля и у всех вшит один и тот же адрес просто для корректной работы TCP/IP стэка Windows.
 

Цитата:
раньше не мешало, а сейчас вызывает кое какие проблемы

Задам Вам вопрос еще раз: КАКИЕ?

Всего записей: 127 | Зарегистр. 06-02-2018 | Отправлено: 06:32 13-12-2025 | Исправлено: jux, 06:46 13-12-2025
c0d3x

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
jux

Цитата:
Задам Вам вопрос еще раз: КАКИЕ?

Попробую передать слова программиста 1С: при запуске 1С для правильного определения рабочего места (речь идёт о кассах) эта самая 1С проверяет несколько параметров компьютера в том числе и маки сетевых карт. И периодически возникает ситуация что 1с видит одинаковые маки на разных РМ и толи в ошибку вылетает, толи глючить начинает. Короче задачу мне поставили так: 1С не должна видеть на разных РМ один и тот же мак...
 
Добавлено:

Цитата:
Попробую удалить интерфейс и заново поставить...

После обновления на:
ГИП: 9.5.0.9017
Служба: 9.5.0 patch 3 build 9017
Драйвер: 9.3.6.5716
 
Как и следовало ожидать - мак не изменился

Всего записей: 109 | Зарегистр. 15-09-2017 | Отправлено: 09:26 13-12-2025 | Исправлено: c0d3x, 09:47 13-12-2025
Sadok

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
И периодически возникает ситуация что 1с видит одинаковые маки на разных РМ

а точно на разных? ибо если в одной подсети одинаковые MAC, то и сетка бы чудила (надеюсь у тебя не хабы =))

Всего записей: 1379 | Зарегистр. 04-01-2003 | Отправлено: 10:41 13-12-2025
jux



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
c0d3x
Тут, я боюсь, или в Керио писать, чтобы устранили эту особенность драйвера или в 1С писать, чтобы не подглядывали MAC-адреса виртуальных интерфейсов..

Всего записей: 127 | Зарегистр. 06-02-2018 | Отправлено: 10:46 13-12-2025
Sadok

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
так в чем проблема  mac поменять? или в свойствах карточки, или в реестре

Всего записей: 1379 | Зарегистр. 04-01-2003 | Отправлено: 10:51 13-12-2025
jux



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sadok
Видимо в этом и проблема: нельзя поменять. c0d3x про это и написал в первом сообщении.
У меня в свойствах карточки "Kerio VPN interface" нет такой возможности поменять MAC.
 

Всего записей: 127 | Зарегистр. 06-02-2018 | Отправлено: 11:14 13-12-2025
c0d3x

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sadok

Цитата:
так в чем проблема  mac поменять? или в свойствах карточки, или в реестре

Всё верно, в самом начале написал, что не нашёл способа сменить этот мак если кто найдёт способ - буду очень благодарен за наводку.
Что Керио, что 1С думаю глубоко пофигу на мои проблемы
Sadok

Цитата:
а точно на разных? ибо если в одной подсети одинаковые MAC, то и сетка бы чудила (надеюсь у тебя не хабы =))

Ну известно же что маки видны и работают только в пределах своей подсети, поэтому тупить не будет не при каких обстоятельствах, т.к. это виртуальный интерфейс и завязан только на шлюз керио. И то, как показывает практика, на керио виден абсолютно другой мак, а не тот, что на клиенте

Всего записей: 109 | Зарегистр. 15-09-2017 | Отправлено: 11:28 13-12-2025 | Исправлено: c0d3x, 11:29 13-12-2025
jux



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
c0d3x
А какой интерфейс нужен Вам для работы 1C? Есть древняя программа ForceBindIP, которая якобы позволяет забиндить определенный ехешник на определенный сетевой интерфейс. Сам не пробовал. А вдруг Вам поможет.
 
P.S.: ну и как альтернативные пути решения проблемы, это:
1. использовать другой VPN протокол: IPSec, OpenVPN
2. использовать другую реализацию 1C, например RemoteApp через RDP протокол.

Всего записей: 127 | Зарегистр. 06-02-2018 | Отправлено: 12:24 13-12-2025 | Исправлено: jux, 14:23 13-12-2025
AlOne



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
jux
OpenVPN пока как-то сыровато реализован. Из-за одного шлюза не могут два (и более) клиента подключиться. Один подключается нормально (как и через KerioVPN), а второй вроде как коннектится, но не авторизуется и не получает адрес от VPN сервера. Но в случае "один объект - одно подключение" - это решение. Используем такое для IP телефона "в поле".
IPsec как вариант, если есть желание с IKEv2 возиться. Во времена L2TP ещё юзал его, но с этими IKE уже не стал морочиться.  
 
Ну а насчёт RDP... всё равно VPN нужен. Открывать RDP наружу - надо быть очень смелым человеком. Скорее даже отважным и слабоумным. )))

Всего записей: 724 | Зарегистр. 14-11-2003 | Отправлено: 14:45 13-12-2025 | Исправлено: AlOne, 15:00 13-12-2025
jux



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlOne
RDP может быть и в локальной сети без открываний наружу - я не знаю всей ситуации у c0d3x. Просто в таком случае 1С будет проверять MAC-адреса RDP сервера, а не всех локальных машин в сети.

Всего записей: 127 | Зарегистр. 06-02-2018 | Отправлено: 15:12 13-12-2025
AlOne



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
jux
Я так понимаю, что раз речь зашла изначально о VPN, то 1С явно не в локалке, где клиент сидит.

Всего записей: 724 | Зарегистр. 14-11-2003 | Отправлено: 15:13 13-12-2025
alexnov66



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
c0d3x

Цитата:
что 1с видит одинаковые маки на разных РМ

в одной локалке уже бы давно сеть заглючила с одинаковыми маками, видно какой то шлюз определяется, не правильно настроена сеть или маршрутизация.

Всего записей: 1670 | Зарегистр. 29-08-2005 | Отправлено: 15:26 13-12-2025
jux



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alexnov66
Вы не очень внимательно перечитали дискуссию. Речь идет не о физическом интерфейсе и его мак-адресе, а о виртуальном, который к тому же не совпадает со стороны сервера и клиента.

Всего записей: 127 | Зарегистр. 06-02-2018 | Отправлено: 15:30 13-12-2025 | Исправлено: jux, 15:33 13-12-2025
Sadok

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
OpenVPN пока как-то сыровато реализован. Из-за одного шлюза не могут два (и более) клиента подключиться

Документацию читает слабейший, согласен

Всего записей: 1379 | Зарегистр. 04-01-2003 | Отправлено: 16:29 13-12-2025
c0d3x

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlOne

Цитата:
Ну а насчёт RDP... всё равно VPN нужен. Открывать RDP наружу - надо быть очень смелым человеком. Скорее даже отважным и слабоумным. )))


Цитата:
Я так понимаю, что раз речь зашла изначально о VPN, то 1С явно не в локалке, где клиент сидит.

В точку!
Это 15 торговых точек разбросанных по городу.
 
jux

Цитата:
Есть древняя программа ForceBindIP

Я так думаю, что раз ошибка проявляется иногда, то 1с проверяет какие-то свойства компа + случайно выбранный интерфейс и вот когда этим интерфейсом становится керио, то начинаются глюки. Так что ForceBindIP не поможет, но спасибо, буду знать о такой утилите мало ли где пригодится.

Цитата:
1. использовать другой VPN протокол

Просто это геморно перенастраивать 15 ТТ, гораздо проще было бы сменить мак... Видимо всё равно так и придётся сделать, но и там есть проблемка:
1. в отличии от керио впн клиента, встроенные в винду VPNы не умеют автоматически переподключаться
2. у них нет значка состояния соединения в трее, по которому я или кассир могли бы оперативно определить, что связь с сервером по какой-то причине прервалась...

Всего записей: 109 | Зарегистр. 15-09-2017 | Отправлено: 05:42 14-12-2025 | Исправлено: c0d3x, 05:43 14-12-2025
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

LiteCoin: LgY72v35StJhV2xbt8CpxbQ9gFY6jwZ67r

Рейтинг.ru