Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
Часть 7

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

Открыть новую тему     Написать ответ в эту тему

Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


GFI KerioControl ™


Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный Sophos Antivirus, мощные инструменты для управления доступом в Интернет на базе Kerio Control Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio Control aka Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
Удостоенный высоких отраслевых наград Kerio Control, разработан специально для защиты компаний от полного спектра сетевых угроз. Автоматически обновляющийся модуль защиты в Kerio Control обнаруживает и предотвращает возникающие угрозы, одновременно давая администратору сети гибкие инструменты для управления политиками доступа пользователей, полного управления полосой пропускания и QoS, детального мониторинга сети, и возможность VPN подключения с IPSec для настольных компьютеров, мобильных устройств и удаленных серверов.Kerio Control обеспечивает превосходную защиту сети, является стабильным, безопасным и, что немаловажно, простым в управлении.
Текущая версия:

Kerio Control 9.4.5 p2 - Released on: Jan 31, 2025 - Release history
Старые версии:
Kerio Control 7.4.2 Build 5136, Released on: March 12, 2013
Скачать с оффсайта -> win32 | win64
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
KWF 6
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
Информация по KControl 8.x.x
Руководство по переходу с платформы Windows на Kerio Control Appliance

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall
Использование VPN server IPsec Kerio Control 8 с IPsec клиентом - от 7KirOV7
 

F.A.Q. На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: https://www.internetaccessmonitor.com/rus/support/docs/winroute/
 
также много полезной информации по настройке на сайтах: xerio.kiev.ua и kerio-rus.ru

WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
Internet Access Monitor for Kerio WinRoute - программа анализа логов, составления отчётов по использованию интернет-ресурсов.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.
 
Kerio Control 8.6.1 решение проблемы с часовыми поясами
Решение проблемы с 1С-отчетностью (доступ к серверу report.keydisk.ru на порты 110 и 465) | Ещё способ

Всего записей: 4468 | Зарегистр. 08-06-2003 | Отправлено: 00:00 17-06-2020 | Исправлено: Komandor, 17:41 13-05-2025
rec39ru

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Что за ethernet2 - третий провайдер?
 

 
в керио приходит:
Билайн транком два vlan (1954 - основной,1956 - стомегабитный для wifi), на сетевом интерфейсе керио подняты как раз два vlan 1954 и 1956  
 
ethernet 2  - приходит линия для sip телефонии ростелекома (свой физ порт с своего порта РТ)
RT - линия Ростелекома которую мы используем для серверов (свой физ порт с своего порта РТ)
 
 
Выходит из Керио транк со всеми внутренними vlan, рабочий основной vlan9 где компы и потребители Билайн vlan1954 доверенный интерфейс в керио
 
   

Всего записей: 6 | Зарегистр. 03-08-2025 | Отправлено: 15:13 25-12-2025 | Исправлено: rec39ru, 15:32 25-12-2025
GromKiller1985



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, какое оптимальное ограничение одновременных подключений с одного адреса установить в Kerio ?

Всего записей: 418 | Зарегистр. 19-09-2008 | Отправлено: 02:01 27-12-2025
Sadok

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
какое

никакое

Всего записей: 1390 | Зарегистр. 04-01-2003 | Отправлено: 04:52 27-12-2025
deadlock77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sadok
Хернёй не надоело страдать?

Всего записей: 816 | Зарегистр. 24-11-2020 | Отправлено: 11:47 29-12-2025
Sadok

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Хернёй не надоело страдать?

так это вы тут страдаете. используете слабо приспособленный софт на малоприспособленной ОС, когда давно уже изобрели какjй-нить pfSence, где тоже ваше любимое "некст-некст-гекст-галочка-ок" и думать не надо. Только работает

Всего записей: 1390 | Зарегистр. 04-01-2003 | Отправлено: 12:50 29-12-2025
jux



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
так это вы тут страдаете. используете слабо приспособленный софт на малоприспособленной ОС, когда давно уже изобрели какjй-нить pfSence

Соглашусь, операционная система FreeBSD, NetBSD куда лучше справляется с сетевыми вопросами, интернет-шейпингом в отличии от Linux. Нарезка скоростей в Linux (читаем в Kerio Control) трагична и просто не приспособлена для сетей порядка 512-1024 устройств и более. Но... Красиво.. Некст-Некст и готово. Когда-то говорил, что из-за этих проблем вынужден в паре использовать Mikrotik.

Всего записей: 178 | Зарегистр. 06-02-2018 | Отправлено: 00:17 30-12-2025
GromKiller1985



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
никакое

Ну а если серьезно ?
 

Цитата:
какjй-нить pfSence

Однако, в ветке про pfSence всего 37 страниц, а про Kerio уже несколько частей. Интересно почему так ?
 

Цитата:
FreeBSD, NetBSD куда лучше справляется с сетевыми вопросами, интернет-шейпингом в отличии от Linux

Тогда почему тот же Ideco построен на базе Linux ?

Всего записей: 418 | Зарегистр. 19-09-2008 | Отправлено: 11:24 31-12-2025 | Исправлено: GromKiller1985, 11:30 31-12-2025
Sadok

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Однако, в ветке про pfSence всего 37 страниц, а про Kerio уже несколько частей. Интересно почему так ?

потому что работает

Цитата:
Тогда почему тот же Ideco построен на базе Linux ?

красноглазие головного мозга.

Всего записей: 1390 | Зарегистр. 04-01-2003 | Отправлено: 11:33 31-12-2025
c0d3x

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
jux

Цитата:
Linux (читаем в Kerio Control) трагична и просто не приспособлена для сетей порядка 512-1024 устройств и более

Из разряда каждая лягушка. У меня предприятие из 10 филиалов, основной филиал 1000+ устройств, всё прекрасно работает уже много лет. Так что со своими предрассудками в ветку pfSense или что вам там религия позволяет.
 
Добавлено:
GromKiller1985

Цитата:
Подскажите, какое оптимальное ограничение одновременных подключений с одного адреса установить в Kerio ?

А совет от Sadok верный. Разброс у разных устройств в разных обстоятельствах настолько велик, что этот момент вполне можно и не контролировать
 
Добавлено:

Цитата:
красноглазие головного мозга.

Ну да, Sadok же самый умный, куда создателям Ideco и Kerio до него  
*рука-лицо*

Всего записей: 121 | Зарегистр. 15-09-2017 | Отправлено: 16:22 01-01-2026
jux



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
c0d3x
Что у Вас прекрасно работает? Вы пробовали нарезать 10Mbps на 1000 устройств с гарантированной скоростью хотябы 256Kbps (хотя её не может быть по математике) и посмотреть что будет? Я рад, что у Вас всё прекрасно работает в 10 филиалах, пряник с полки возьмите и почитайте чем Linux, который в коммерческих целях можно запустить на любом чайнике отличается от выверенной годами *BSD системы, которая не пустит в свои репозитории ни одного пакета, который негативно отразится на стабильности или производительности системы. Умники факинг.

Всего записей: 178 | Зарегистр. 06-02-2018 | Отправлено: 18:09 01-01-2026
zrg5

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
На *BSD нихера драйверов нет, никто их не пишет. Что могут - воруют у Линукса.  
Но, чем дальше, тем больше система вымирает. Нет драйверов - нет абстракций, маленькое ядро быстро пакетирует запросы.  
Если нужна скорость - ставьте хардверные сетевые карты intel, там все в чипе.
 
ps: По этой же причине, старые Керио (до 8-ки) были стабильны и быстры на слабых конфигах.

Всего записей: 539 | Зарегистр. 01-01-2020 | Отправлено: 00:52 02-01-2026 | Исправлено: zrg5, 01:00 02-01-2026
Sadok

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
На *BSD нихера драйверов нет, никто их не пишет

слова не мальчика, но зумера. хоть бы git log посмотрел

Всего записей: 1390 | Зарегистр. 04-01-2003 | Отправлено: 13:05 02-01-2026
zrg5

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sadok
Переход на личности вместо аргументов, сразу указывает на личную обиду автора, и истеричность его натуры.
 
А по сути - зачем на них смотреть, если ни одни вендор нормального железа HP, DELL (топ 90% рынка) давно про них не знает.
И не одну серьезную работу на BSD без Линукса уже сто лет не сделать:

Код:
NVIDIA provides proprietary display drivers for FreeBSD, accessible via the ports tree, but official, native CUDA Toolkit support on FreeBSD is limited and often requires workarounds like Linux emulation (libc6-shim).
 

ps: Это означает, что вы даже не можете сами себе позволить купить нормальный ноут с картой nvidia. Все что остается, это опять ставить Linux всеми возможными способами.

Всего записей: 539 | Зарегистр. 01-01-2020 | Отправлено: 15:09 02-01-2026 | Исправлено: zrg5, 15:18 02-01-2026
jux



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zrg5
"NVidia", "ноутбук" - мы сейчас точно про серверные решения говорим? Какие такие задачи должен выполнять сетевой маршрутизатор, чтобы ему понадобились драйвера для видеоускорителя? Нет, драйверов и не будет, потому что это не десктопная Ось и не пытается ею стать.

Всего записей: 178 | Зарегистр. 06-02-2018 | Отправлено: 16:46 02-01-2026
zrg5

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
jux
Да, тут есть резон согласить - BSD - это давно "нишевая ОС" для сетевых маршрутизаторов, и возможно, ZFS only применений в nas-коробках. При любом другом раскладе, она не для обычного пользователя/применения.
ps: в 2025-м году люди до сих пор сидят, обсуждают проблемы - взлетит/не взлетит купленная ими старая железка https://forums.freebsd.org/threads/sr-iov-issues-recommendations.96458/

Всего записей: 539 | Зарегистр. 01-01-2020 | Отправлено: 16:53 02-01-2026 | Исправлено: zrg5, 17:06 02-01-2026
Sadok

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
И не одну серьезную работу на BSD без Линукса уже сто лет не сделать

Расскажи это этим ребятам из git log:
 
ACER
Amazon
Apple
Broadcom
Cisco
Citrix
DARPA (Defense Advanced Research Projects Agency, DARPA)
Dell
EMC
Google
Hewlett Packard
Intel
Ironport
Juniper
Marvell
Microsoft
Netflix
Nginx
Nokia
Rambler
The Linux Foundation, Core Infrastructure Initiative
Verisign
VMware
Yahoo
Yandex

Всего записей: 1390 | Зарегистр. 04-01-2003 | Отправлено: 17:16 02-01-2026
zrg5

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sadok
У вас снова не получается в аргументы.

Всего записей: 539 | Зарегистр. 01-01-2020 | Отправлено: 20:25 02-01-2026
Craager



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Существует способ, чтобы хоть чуток подоживать ватсап, в частности чтобы заработал вэб-ватсап, например, через керио? Куда копать хотя бы чтобы минимальными усилиями он завелся?

Всего записей: 403 | Зарегистр. 08-06-2006 | Отправлено: 00:38 05-01-2026
jux



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Craager
Прикрутите к Kerio Control VPN-интерфейс, через который ватсап не будет блокироваться и дальше дело техники: натим определенные порты через этот VPN-интерфейс (TCP/UDP 3478, 3480, 3484). Также не помешает туда же пробросить все IP адреса WhatsApp (можно взять отсюда https://github.com/HybridNetworks/whatsapp-cidr?tab=readme-ov-file ).

Всего записей: 178 | Зарегистр. 06-02-2018 | Отправлено: 10:57 05-01-2026 | Исправлено: jux, 11:41 05-01-2026
Craager



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
jux
Спасибо, будем пробовать!

Всего записей: 403 | Зарегистр. 08-06-2006 | Отправлено: 15:42 05-01-2026
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.Board
© Ru.B0ard 2000-2026

LiteCoin: LgY72v35StJhV2xbt8CpxbQ9gFY6jwZ67r

Рейтинг.ru