Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
Часть 7

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95

Открыть новую тему     Написать ответ в эту тему

Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


GFI KerioControl ™


Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный Sophos Antivirus, мощные инструменты для управления доступом в Интернет на базе Kerio Control Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio Control aka Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
Удостоенный высоких отраслевых наград Kerio Control, разработан специально для защиты компаний от полного спектра сетевых угроз. Автоматически обновляющийся модуль защиты в Kerio Control обнаруживает и предотвращает возникающие угрозы, одновременно давая администратору сети гибкие инструменты для управления политиками доступа пользователей, полного управления полосой пропускания и QoS, детального мониторинга сети, и возможность VPN подключения с IPSec для настольных компьютеров, мобильных устройств и удаленных серверов.Kerio Control обеспечивает превосходную защиту сети, является стабильным, безопасным и, что немаловажно, простым в управлении.
Текущая версия:

Kerio Control 9.4.5 p2 - Released on: Jan 31, 2025 - Release history
Старые версии:
Kerio Control 7.4.2 Build 5136, Released on: March 12, 2013
Скачать с оффсайта -> win32 | win64
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
KWF 6
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
Информация по KControl 8.x.x
Руководство по переходу с платформы Windows на Kerio Control Appliance

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall
Использование VPN server IPsec Kerio Control 8 с IPsec клиентом - от 7KirOV7
 

F.A.Q. На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: https://www.internetaccessmonitor.com/rus/support/docs/winroute/
 
также много полезной информации по настройке на сайтах: xerio.kiev.ua и kerio-rus.ru

WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
Internet Access Monitor for Kerio WinRoute - программа анализа логов, составления отчётов по использованию интернет-ресурсов.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.
 
Kerio Control 8.6.1 решение проблемы с часовыми поясами
Решение проблемы с 1С-отчетностью (доступ к серверу report.keydisk.ru на порты 110 и 465) | Ещё способ

Всего записей: 4468 | Зарегистр. 08-06-2003 | Отправлено: 00:00 17-06-2020 | Исправлено: Komandor, 17:41 13-05-2025
lazurator

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Товарищи, помогите разобраться.
Между главным и удаленным офисом создал туннель. В главном офисе есть зеркало mkc.
Керио главного офиса с него нормально обновляется.
А вот Керио филиала никак.
При чем зеркало нормально пигуется как с самого керио филиала, так и с армов филиала.
Веб-интерфейс зеркала открывается из филиала без проблем.
При попытке запустить обновление на керио филиала в журнале "Error" вот такая ошибка:
 
Antivirus Server errorPID: 1868) Cannot find update location: Empty reply from server. Download failed.
Unable to perform Kerio Antivirus update. Error: Cannot find update location: Empty reply from server. Download failed.
 
В логах зеркала не вижу даже попыток подключения со стороны филиала.
Никак не могу врубиться куда копать.
 
Нужные для зеркала DNS-записи на обоих керио выполнены одинаково.
 
Не направите на путь истинный?

Всего записей: 121 | Зарегистр. 18-05-2013 | Отправлено: 17:25 10-01-2026 | Исправлено: lazurator, 17:26 10-01-2026
jux



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lazurator
По моему мнению, либо не хватает разрешающих траффик правил в Керио либо в самом зеркале что-то намудрено. По-скольку мы не ясновидцы на этом всё. Никакой конкретной информации не предоставлено.

Всего записей: 150 | Зарегистр. 06-02-2018 | Отправлено: 18:50 10-01-2026
AlOne



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
lazurator
В правиле локального трафика есть разрешение хождения между локалкой и туннелем?

Всего записей: 734 | Зарегистр. 14-11-2003 | Отправлено: 00:49 11-01-2026
zrg5

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lazurator
Включите проброс портов, поставьте в правиле логировать подключения. Дальше аналитикой.

Всего записей: 535 | Зарегистр. 01-01-2020 | Отправлено: 00:50 11-01-2026
lazurator

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlOne
Да, есть. Наверное, в противном случае вебморда заркала бы не открывалась.
zrg5
Дополнительно создал правило "mkc temp", поставил галку Учет. В журнале Connection на стороне основного Керио теперь вот что:
 
[11/Jan/2026 08:10:51] [ID] 325405 [Rule] mkc temp [Service] HTTPS [Connection] TCP 192.168.101.1:47968 -> matrix.kerio.com (192.168.0.13):443 [Duration] 30 sec [Bytes] 859/1719/2578 [Packets] 10/8/18
[11/Jan/2026 08:12:15] [ID] 325494 [Rule] mkc temp [Service] HTTPS [Connection] TCP 192.168.101.1:49124 -> matrix.kerio.com (192.168.0.13):443 [Duration] 30 sec [Bytes] 1133/1719/2852 [Packets] 10/8/18
[11/Jan/2026 08:12:26] [ID] 325497 [Rule] mkc temp [Service] HTTPS [Connection] TCP 192.168.101.1:56024 -> matrix.kerio.com (192.168.0.13):443 [Duration] 31 sec [Bytes] 1133/1719/2852 [Packets] 10/8/18
 
192.168.101.1 - это из пула впн-сервера
192.168.0.13 - это адрес зеркала внутри сети основного офиса

Всего записей: 121 | Зарегистр. 18-05-2013 | Отправлено: 06:21 11-01-2026
jux



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lazurator
В соседней ветке недавно отписались, что shield matrix обновляется напрямую, ему не нужно зеркало. dns запись matrix.kerio.com не нужна.

Всего записей: 150 | Зарегистр. 06-02-2018 | Отправлено: 10:51 11-01-2026
lazurator

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
jux
Ну это не так важно. Сообщение такое у меня возникает как раз при попытке обновить сам антивирус.
Возможно, при попытке обновления антивируса, он поочередно ломится на все эти хосты и первый же из них по какой-то причине не отвечает.
Уже попробовал перетащить зеркало (его клон) в сеть филиала. перенаправил Керио филиала на этот клон и все обновилось.
Наверное можно сделать вывод, что дело не в заморочках самого зеркала, а таки керио основного офиса что-то мудрит.
И самый интересный вопрос. Если веб-морда из филиала открывается по обоим портам 80 и 443, то что может мешать непосредственно самому обновлению?

Всего записей: 121 | Зарегистр. 18-05-2013 | Отправлено: 11:03 11-01-2026
jux



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lazurator
Какое используется зеркало мы так и не услышали, какая операционная система, чей вариант зеркала?

Всего записей: 150 | Зарегистр. 06-02-2018 | Отправлено: 11:15 11-01-2026
lazurator

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
jux
Качал в свое время готовый VHD, конвертировал его в Proxmox. Вот он и работает уже не первый год со всеми обновлениями, которые происходили.
В общем на данный момент это Kerio Updates Mirror v.2.8.5
Забыл: Linux kerio-updates-mirror 6.1.0-42-amd64 #1 SMP PREEMPT_DYNAMIC Debian 6.1.159-1 (2025-12-30) x86_64

Всего записей: 121 | Зарегистр. 18-05-2013 | Отправлено: 11:21 11-01-2026 | Исправлено: lazurator, 11:23 11-01-2026
jux



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lazurator
Я так понимаю это зеркало от cnekTep. Насколько знаю там в конфиге есть следующие значения:
"KERIO_ALLOWED_IPS": "",  # Comma-separated list of allowed IP addresses for Kerio updates, e.g. "1.1.1.1.1, 8.8.8.8.8"
"WEB_ALLOWED_IPS": "",  # Comma-separated list of allowed IP addresses for webpage, e.g. "1.1.1.1.1, 8.8.8.8.8"
Возможно туда следует включить IP адреса вашего филиала.
 
"RESTRICTED_ACCESS": False,  # Restricted access - ну и тут никаких IP не надо соответственно.
 
З.Ы.: сам пользуюсь зеркалом постарее "25.03.20".

Всего записей: 150 | Зарегистр. 06-02-2018 | Отправлено: 11:34 11-01-2026 | Исправлено: jux, 11:40 11-01-2026
lazurator

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
jux

Цитата:
Я так понимаю это зеркало от cnekTep. Насколько знаю там в конфиге есть следующие значения:
"KERIO_ALLOWED_IPS": "",  # Comma-separated list of allowed IP addresses for Kerio updates, e.g. "1.1.1.1.1, 8.8.8.8.8"
"WEB_ALLOWED_IPS": "",  # Comma-separated list of allowed IP addresses for webpage, e.g. "1.1.1.1.1, 8.8.8.8.8"  

В каком именно файле это посмотреть?

Всего записей: 121 | Зарегистр. 18-05-2013 | Отправлено: 11:45 11-01-2026
jux



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lazurator

Цитата:
В каком именно файле это посмотреть?

Не могу ответить на Ваш вопрос, информация по параметрам взята отсюда:
https://github.com/cnekTep/kerio-updates-mirror/blob/main/_mirror/config/config_env.py
Попробуйте сделать поиск по серверу и найти файл с конфигом зеркала - это не должно быть слишком сложно.
 
UPD: видимо надо искать файл с расширением .env

Всего записей: 150 | Зарегистр. 06-02-2018 | Отправлено: 11:52 11-01-2026 | Исправлено: jux, 12:00 11-01-2026
AlOne



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
lazurator
Туннель, я так понимаю, создан недавно?
1) Покажи правила локального трафика на обеих сторонах.
2) Дикая версия, но вдруг... а адресация сетей офиса и филиала разная? Да, версия дикая, но были случаи.

Всего записей: 734 | Зарегистр. 14-11-2003 | Отправлено: 15:24 11-01-2026
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.Board
© Ru.B0ard 2000-2026

LiteCoin: LgY72v35StJhV2xbt8CpxbQ9gFY6jwZ67r

Рейтинг.ru

Рейтинг.ru