Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
Часть 7

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

Открыть новую тему     Написать ответ в эту тему

Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


GFI KerioControl ™


Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный Sophos Antivirus, мощные инструменты для управления доступом в Интернет на базе Kerio Control Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio Control aka Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
Удостоенный высоких отраслевых наград Kerio Control, разработан специально для защиты компаний от полного спектра сетевых угроз. Автоматически обновляющийся модуль защиты в Kerio Control обнаруживает и предотвращает возникающие угрозы, одновременно давая администратору сети гибкие инструменты для управления политиками доступа пользователей, полного управления полосой пропускания и QoS, детального мониторинга сети, и возможность VPN подключения с IPSec для настольных компьютеров, мобильных устройств и удаленных серверов.Kerio Control обеспечивает превосходную защиту сети, является стабильным, безопасным и, что немаловажно, простым в управлении.
Текущая версия:

Kerio Control 9.4.5 p2 - Released on: Jan 31, 2025 - Release history
Старые версии:
Kerio Control 7.4.2 Build 5136, Released on: March 12, 2013
Скачать с оффсайта -> win32 | win64
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
KWF 6
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
Информация по KControl 8.x.x
Руководство по переходу с платформы Windows на Kerio Control Appliance

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall
Использование VPN server IPsec Kerio Control 8 с IPsec клиентом - от 7KirOV7
 

F.A.Q. На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: https://www.internetaccessmonitor.com/rus/support/docs/winroute/
 
также много полезной информации по настройке на сайтах: xerio.kiev.ua и kerio-rus.ru

WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
Internet Access Monitor for Kerio WinRoute - программа анализа логов, составления отчётов по использованию интернет-ресурсов.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.
 
Kerio Control 8.6.1 решение проблемы с часовыми поясами
Решение проблемы с 1С-отчетностью (доступ к серверу report.keydisk.ru на порты 110 и 465) | Ещё способ

Всего записей: 4468 | Зарегистр. 08-06-2003 | Отправлено: 00:00 17-06-2020 | Исправлено: Komandor, 17:41 13-05-2025
jux



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ProkVS
Комрад jtnexus в паралельной ветке выкладывал свой скрипт.
А вдруг поможет.
http://forum.ru-board.com/topic.cgi?forum=35&topic=82101&start=7156&limit=1&m=1#1

Всего записей: 178 | Зарегистр. 06-02-2018 | Отправлено: 13:51 21-12-2025
lazurator

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Приветствую.
Возможно, кому-то будет полезно.
Для совершенно других целей купил вот такой девайс:
Мини ПК Rombica Horizon N10 DN1082P [PCMI-0107]
https://www.dns-shop.ru/product/2c2fb45c43d3d0a4/mini-pk-rombica-horizon-n10-dn1082p-pcmi-0107/
Не смог удержаться и перед использованием по назначению решил попробовать установить на него Kerio Control. И что удивительно - устанавливается без проблем. Пробовал 9.5.0p3, 9.6.0, 10.0. Результат один и тот же, все устанавливается нормально, но только в режиме UEFI.
Накопитель и сетевухи обнаруживаются без проблем.

Всего записей: 130 | Зарегистр. 18-05-2013 | Отправлено: 12:10 22-12-2025
deadlock77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
9.6.0

lazurator
я чота пропустил?

Всего записей: 816 | Зарегистр. 24-11-2020 | Отправлено: 12:53 22-12-2025
lazurator

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
deadlock77

Цитата:
я чота пропустил?

Видимо, да. Речь про Kerio Control 9.6.0-9073.

Всего записей: 130 | Зарегистр. 18-05-2013 | Отправлено: 12:57 22-12-2025
HankHank

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lazurator

Цитата:
...ради интереса, можете провести эксперимент с "eicar" и показать что у вас будет в логах?

Перед этим только не забыть про галку "Antivirus Plugin":
Debug – Сообщения – Filtering – галка Antivirus Plugin.
Разумеется, не забыть включить сам антивирусный модуль. ))
Правила трафика должны разрешать соответствующие протоколы. KC должен их инспектировать, чтобы потом фильтровать. Поэтому в столбце "Инспектор" для этих правил не должно быть значения "нет".
И ещё проконтролировать, что нет правил обхода для почтового трафика.
Результат смотреть в журнале Debug. Будет примерно такое:

Код:
[22/Dec/2025 15:18:30] {avir_plugins} [ 845038 ] creating local file: ./tmp/00845038_00000000.smp for /
[22/Dec/2025 15:18:30] {avir_plugins} (PID: 73681) Bitdefender_plugin: Scanning of file ./tmp/00845038_00000000.smp for viruses finished. No virus found.  
[22/Dec/2025 15:18:30] {avir_plugins} [ 845038 ] scanning result: no virus found

Всего записей: 1597 | Зарегистр. 25-08-2006 | Отправлено: 15:10 22-12-2025 | Исправлено: HankHank, 15:22 22-12-2025
deadlock77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Речь про Kerio Control 9.6.0-9073.

lazurator
В архиве керио его нема и соответственно уколотого варианта тоже.

Всего записей: 816 | Зарегистр. 24-11-2020 | Отправлено: 15:48 22-12-2025
xapgpokep

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В новостях керио эта версия в статусе беты.  
 
Resolution:
✅ This issue has been resolved in GFI KerioControl 9.6, which is now available in beta.
 
Users experiencing UDP traffic stability issues can access the beta version here: Download KerioControl 9.6 Beta
 
Public Release ETA: First week of November 2025
 
а ссыль на скачивание ведёт на гугль диск
https://drive.google.com/drive/folders/1IuzkYhpjqVCliHmg1HwS6IocDBpD0LmT

Всего записей: 12 | Зарегистр. 07-09-2006 | Отправлено: 16:18 22-12-2025
babek78

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет всем. Если я создаю правило для блокировки социальных сетей и отмечаю там *социальные сети - веб страницы*, а исключаю пинтерест, все ровно пинтерест блокируется. Кто может помочь?

Всего записей: 8 | Зарегистр. 26-10-2022 | Отправлено: 07:58 24-12-2025
deadlock77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
babek78
Pinterest в отдельное разрешающее правило и поставь выше запрета соцсетей

Всего записей: 816 | Зарегистр. 24-11-2020 | Отправлено: 09:24 24-12-2025
babek78

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
deadlock77 я так и делаю. Сайт открывается, но без картинок

Всего записей: 8 | Зарегистр. 26-10-2022 | Отправлено: 09:34 24-12-2025
deadlock77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
babek78
Добавь в разрешающее правило  
*.pinimg.com
*.pinterest.com
pinterest.ru

Всего записей: 816 | Зарегистр. 24-11-2020 | Отправлено: 11:33 24-12-2025 | Исправлено: deadlock77, 11:48 24-12-2025
babek78

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
deadlock77
благодарю. Сработало

Всего записей: 8 | Зарегистр. 26-10-2022 | Отправлено: 06:27 25-12-2025
rec39ru

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всех приветствую. На работе стоит Kerio Control, уже дообновили до 9.5.0 p3 его. Несколько линий интернета с балансировкой. При входящем канале провайдера (линия Билайн)500мбит/с прям на порту коммутатора перед керио отдает всю скорость, после керио выдает 200мбит на загрузку и 470 на upload. на данный момент уже выключены все ips,антивирусы,qos, отчеты и прочее - скорость не меняется. даже без нагрузке в ночное время 250 максимум на загрузку. Керио программный на базе системника, ресурсов полно - ЦП и ОЗУ выше 20% не поднимается. Дальше не понимаю что нужно еще смотреть и делать. выручайте. На линии Ростелекома тоже слабо - при заявленных 300 показывает тоже 200.

Всего записей: 6 | Зарегистр. 03-08-2025 | Отправлено: 12:18 25-12-2025
xapgpokep

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
rec39ru

а в управлении полосой пропускания верные значения стоят?

Всего записей: 12 | Зарегистр. 07-09-2006 | Отправлено: 12:35 25-12-2025
rec39ru

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
Да указано вроде правильно. Даже на vlan1954(это билайн линия) поставили на 100 побольше чем по договору

Всего записей: 6 | Зарегистр. 03-08-2025 | Отправлено: 12:46 25-12-2025
Sadok

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Дальше не понимаю

выкинуть это поделие, проверить напрямую. удивиться результатам

Всего записей: 1390 | Зарегистр. 04-01-2003 | Отправлено: 12:53 25-12-2025
rec39ru

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
выкинуть это поделие

поделие = керио контрол который тут обсуждают ?    
напрямую как писал выше - 500 на 500 как положено дает. прям с порта откуда керио получает

Всего записей: 6 | Зарегистр. 03-08-2025 | Отправлено: 13:02 25-12-2025
deadlock77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Да указано вроде правильно

rec39ru
Неправильно!!!
Полосы пропускания для каждого провайдера определяешь в районе ~85-90% от тарифной скорости. Убери все птички с правил QoS и проверь. И в правилах трафика определяй каждый тест конкретного провайдера в NAT, чтобы не задействовать балансировку!

Всего записей: 816 | Зарегистр. 24-11-2020 | Отправлено: 13:11 25-12-2025 | Исправлено: deadlock77, 13:25 25-12-2025
rec39ru

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Полосы пропускания для каждого провайдера определяешь в районе ~85-90% от тарифной скорости. Убери все птички с правил QoS и проверь.

   
 
от заявленной 500мбит поставил 85% снял галочки. интернетометр показывает загрузка 160мбит (с учетом что керио показывает диаграмму vlan1954 загруженность 70мбит сейчас), аплоад 400(к нему пока вопросов то и не было).  
 
читал про lso, но в терминале показывает что оно итак выключено. точнее статус off, но (required). хотя по описанию с сайта оно не должно влиять на и порт провайдера не нужно даже отключать его. мту руками 1500 прописано, хотя по умолчанию вроде оно  такое же  
 
Добавлено:

Цитата:
И в правилах трафика определяй каждый тест конкретного провайдера в NAT, чтобы не задействовать балансировку!

 
на счет балансировки были предположения что он несмотря на вес, все равно размазывает. можно пояснить как определять это в правилах. сейчас работает правило  
"вся сеть(условно vlan офисный с пк) --- через vlan1954(билайн).  
 
"подсеть с серверами ---- rt(ростелеком)"
"vlan гостевой ---- на vlan 1956(тоже билайн но 100мбитный"
 
 
но осталось стандартное правило как на скриншоте, которое ниже правила направляющее vlan9 конкретно на vlan1954
 
   
   
 
 
UPD: Отключил стандартное правило Доступ к интернету Nat которое ниже других - результат не меняется. При это на линии ростелекома которая тоже по правилу работает - с объявленной 300мбит показывает 220 на 150 с учетом что по этому правилу сидят все сервера как внутрь так и наружу для 100впн клиентов, видеопотоками итд. Балансировка в интернет интерфейсах стоит на каждом (не учитывать использовать для балансировки) и вес что билайна что ростелекома 1

Всего записей: 6 | Зарегистр. 03-08-2025 | Отправлено: 14:41 25-12-2025 | Исправлено: rec39ru, 15:01 25-12-2025
deadlock77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rec39ru
Что за ethernet2 - третий провайдер?

Цитата:
можно пояснить как определять это в правилах

В правиле трафика в трансляции, в источнике NAT используешь конкретный исход. интерфейс. И в настройках WAN интерфейсов вообще убери галку по использованию оных в балансировке.

Всего записей: 816 | Зарегистр. 24-11-2020 | Отправлено: 15:05 25-12-2025 | Исправлено: deadlock77, 15:10 25-12-2025
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.Board
© Ru.B0ard 2000-2026

LiteCoin: LgY72v35StJhV2xbt8CpxbQ9gFY6jwZ67r

Рейтинг.ru