Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
Часть 7

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98

Открыть новую тему     Написать ответ в эту тему

Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


GFI KerioControl ™


Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный Sophos Antivirus, мощные инструменты для управления доступом в Интернет на базе Kerio Control Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio Control aka Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
Удостоенный высоких отраслевых наград Kerio Control, разработан специально для защиты компаний от полного спектра сетевых угроз. Автоматически обновляющийся модуль защиты в Kerio Control обнаруживает и предотвращает возникающие угрозы, одновременно давая администратору сети гибкие инструменты для управления политиками доступа пользователей, полного управления полосой пропускания и QoS, детального мониторинга сети, и возможность VPN подключения с IPSec для настольных компьютеров, мобильных устройств и удаленных серверов.Kerio Control обеспечивает превосходную защиту сети, является стабильным, безопасным и, что немаловажно, простым в управлении.
Текущая версия:

Kerio Control 9.4.5 p2 - Released on: Jan 31, 2025 - Release history
Старые версии:
Kerio Control 7.4.2 Build 5136, Released on: March 12, 2013
Скачать с оффсайта -> win32 | win64
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
KWF 6
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
Информация по KControl 8.x.x
Руководство по переходу с платформы Windows на Kerio Control Appliance

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall
Использование VPN server IPsec Kerio Control 8 с IPsec клиентом - от 7KirOV7
 

F.A.Q. На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: https://www.internetaccessmonitor.com/rus/support/docs/winroute/
 
также много полезной информации по настройке на сайтах: xerio.kiev.ua и kerio-rus.ru

WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
Internet Access Monitor for Kerio WinRoute - программа анализа логов, составления отчётов по использованию интернет-ресурсов.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.
 
Kerio Control 8.6.1 решение проблемы с часовыми поясами
Решение проблемы с 1С-отчетностью (доступ к серверу report.keydisk.ru на порты 110 и 465) | Ещё способ

Всего записей: 4468 | Зарегистр. 08-06-2003 | Отправлено: 00:00 17-06-2020 | Исправлено: Komandor, 17:41 13-05-2025
deadlock77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
что вы под этим имеете в виду? какие именно функции сравниваете?

Mavrikii
Какие к чёрту функции? Чел просто хочет взять железо Микротика и установить kerio control.

Всего записей: 789 | Зарегистр. 24-11-2020 | Отправлено: 11:15 25-01-2026
GromKiller1985



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Какие к чёрту функции? Чел просто хочет взять железо Микротика и установить kerio control.

Нет

Цитата:
что вы под этим имеете в виду? какие именно функции сравниваете?

Ну базовый функционал, это понятно что можно.
А вот, например, антивирус, веб фильтр возможно реализовать на mikrotik ?

Всего записей: 417 | Зарегистр. 19-09-2008 | Отправлено: 12:24 25-01-2026 | Исправлено: GromKiller1985, 12:25 25-01-2026
jux



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GromKiller1985
Нет (но если попросить камрада NoISeRR, то он бы может забацал какую-нибудь версию на стероидах - шутка.)

Всего записей: 168 | Зарегистр. 06-02-2018 | Отправлено: 13:43 25-01-2026 | Исправлено: jux, 13:50 25-01-2026
GromKiller1985



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
jux
            

Всего записей: 417 | Зарегистр. 19-09-2008 | Отправлено: 13:53 25-01-2026
Mavrikii

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GromKiller1985

Цитата:
А вот, например, антивирус, веб фильтр возможно реализовать на mikrotik

первое - нет, это, все же, больше роутер, чем файерволл
второе - относительно, с самостоятельной настройкой  https://devopstales.github.io/mikrotik/ros-web-content-filter/

Всего записей: 16866 | Зарегистр. 20-09-2014 | Отправлено: 18:56 25-01-2026
jux



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
del

Всего записей: 168 | Зарегистр. 06-02-2018 | Отправлено: 12:44 26-01-2026 | Исправлено: jux, 12:45 26-01-2026
profaleks1

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А вот, например, антивирус, веб фильтр возможно реализовать на mikrotik ?

Микрот это всего-лишь маршрутизатор.
Если нужно Файер-Волл-NG, то из "бесплатного" лучше IPFire.
Будет и Клам-АВ, и Фильтр, и СнортСуриката. )))
Другое дело, что для работы антивируса и IPS трафик, идущий через FW, надо расшифровывать )))
 

Всего записей: 2 | Зарегистр. 16-01-2026 | Отправлено: 16:36 26-01-2026 | Исправлено: profaleks1, 16:43 26-01-2026
GromKiller1985



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Если нужно Файер-Волл-NG, то из "бесплатного" лучше IPFire

Или Ideco ) ?

Всего записей: 417 | Зарегистр. 19-09-2008 | Отправлено: 13:03 27-01-2026 | Исправлено: GromKiller1985, 14:31 27-01-2026
deadlock77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Или Ideco

GromKiller1985
Брррр, не надо матерится на форуме))))

Всего записей: 789 | Зарегистр. 24-11-2020 | Отправлено: 09:21 28-01-2026
GromKiller1985



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Брррр, не надо матерится на форуме))))

Почему его так все не любят?

Всего записей: 417 | Зарегистр. 19-09-2008 | Отправлено: 14:03 28-01-2026
dib



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ideco NGFW вполне себе. Возможно не любят кто давно использовал "крякнутые" версии, там были проблемы со взломом.
Но сейчас есть официальная бесплатная версия (до 22х устройств, на каждое 6 IP или даже сетей).
Ну и продукт с 2022 года забустили по возможностям сильно.

----------
http://partizan-l.livejournal.com/

Всего записей: 706 | Зарегистр. 24-12-2003 | Отправлено: 15:36 28-01-2026 | Исправлено: dib, 15:37 28-01-2026
m0rgan1980

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Камрады добрый день.
У кого-нибудь получилось запусть на 9.5.0р3 OpenVPN сервер. вроде все прописал, сертификаты подключил, пользователя создал, ovpn выгрузил. Но при подключении клиент не может авторизоваться на сервере, и постоянно переключается. Может кто сталкивался с таким, подсобите советом. Скрин по ссылке.
https://allwebs.ru/image/vpn.hoKIcS

Всего записей: 49 | Зарегистр. 23-10-2007 | Отправлено: 07:49 29-01-2026
Mavrikii

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
m0rgan1980

Цитата:
Но при подключении клиент не может авторизоваться на сервере, и постоянно переключается

а в логах что?

Всего записей: 16866 | Зарегистр. 20-09-2014 | Отправлено: 08:13 29-01-2026
deadlock77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Но при подключении клиент не может авторизоваться на сервере, и постоянно переключается.

m0rgan1980
Каким клиентом пользуешься? У меня OpenVPN Connect 3.8.0, работает нормально. В Advanced settings: Preffered, Enforce TLS 1.3 - отключен, DCO включен.
P.S.: Тупой вопрос, а правило трафика разрешающее подключение есть?

Всего записей: 789 | Зарегистр. 24-11-2020 | Отправлено: 08:38 29-01-2026 | Исправлено: deadlock77, 09:39 29-01-2026
ilseral

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Коллеги, а у кого то были проблемы с самопроизвольной перезагрузкой керио контрол на гипервизоре 2022?
Сначала грешил на сборку и комп.
Сборку поменял на 9.5, комп поставил другой, гипервизор 2022. Настроек как таковых немного, 1 туннель, несколько виланов.
Примечательно что это происходит самопроизвольно и может перегрузиться 1 раз в день, а может и через неделю.
 
 
Попутно глянул на логи в керио - ошибок нет, только генерация событий после перезапуска системы.
 
гипервизор генерит лог ошибки:
 
Произошла неустранимая ошибка "***".  Операционная система на виртуальной машине сообщила о сбое с кодом ошибки: ErrorCode0: 0x0, ErrorCode1: 0x0, ErrorCode2: 0x0, ErrorCode3: 0x0, ErrorCode4: 0x0.  Преосид: 0.  Если ошибка повторится, обратитесь в службу технической поддержки для операционной системы на виртуальной машине.  (ИД виртуальной машины ***)  
 
сообщение гостя:  
<4>[   91.405338]  ? skb_segment+0x7b8/0xe70
<4>[   91.405341]  tcp_gso_segment+0xf1/0x4b0
<4>[   91.405344]  inet_gso_segment+0x166/0x3f0
<4>[   91.405347]  skb_mac_gso_segment+0xad/0x110
<4>[   91.405350]  __skb_gso_segment+0x7e/0x180
<4>[   91.405352]  validate_xmit_skb+0x142/0x280
<4>[   91.405355]  __dev_queue_xmit+0x579/0x920
<4>[   91.405361]  ? io_dev_wakeup+0x20/0x21 [kipf]
<4>[   91.405365]  ? __nfqnl_enqueue_packet+0x2fb/0x43c [kipf]
<4>[   91.405368]  ? __switch_to_asm+0x41/0x70
<4>[   91.405371]  ? eth_header+0x26/0xc0
<4>[   91.405374]  ip_finish_output2+0x1a0/0x440
<4>[   91.405376]  ? skb_gso_validate_network_len+0x11/0x80
<4>[   91.405379]  nf_reinject+0x153/0x1b0
<4>[   91.405383]  nfqnl_recv_verdict+0x2c1/0x4e0 [nfnetlink_queue]
<4>[   91.405387]  ? nla_parse+0xb5/0xe0
<4>[   91.405390]  nfnetlink_rcv_msg.part.7+0x131/0x240 [nfnetlink]
<4>[   91.405395]  ? __wake_up_common_lock+0x89/0xc0
<4>[   91.405397]  ? nfnetlink_rcv_msg.part.7+0x240/0x240 [nfnetlink]
<4>[   91.405400]  netlink_rcv_skb+0x4c/0x120
<4>[   91.405403]  nfnetlink_rcv+0x68/0x150 [nfnetlink]
<4>[   91.405405]  netlink_unicast+0x176/0x200
<4>[   91.405408]  netlink_sendmsg+0x20b/0x3f0
<4>[   91.405411]  __sock_sendmsg+0x4c/0x50
<4>[   91.405414]  __sys_sendto+0xee/0x160
<4>[   91.405417]  ? __sys_recvmsg+0x83/0xa0
<4>[   91.405419]  __x64_sys_sendto+0x24/0x30
<4>[   91.405422]  do_syscall_64+0x53/0x110
<4>[   91.405425]  entry_SYSCALL_64_after_hwframe+0x5c/0xc1
<4>[   91.405428] RIP: 0033:0x7f602a561a02
<4>[   91.405430] Code: 48 83 ec 18 44 89 4c 24 08 e8 aa f7 ff ff 44 8b 4c 24 08 4d 89 f8 45 89 f2 89 c5 4c 89 ea 4c 89 e6 89 df b8 2c 00 00 00 0f 05 <48> 3d 00 f0 ff ff 77 3a 89 ef 48 89 44 24 08 e8 da f7 ff ff 48 8b
<4>[   91.405434] RSP: 002b:00007f60285a5a60 EFLAGS: 00000293 ORIG_RAX: 000000000000002c
<4>[   91.405436] RAX: ffffffffffffffda RBX: 0000000000000007 RCX: 00007f602a561a02
<4>[   91.405438] RDX: 0000000000000020 RSI: 000055c3cff0d1a0 RDI: 0000000000000007
<4>[   91.405440] RBP: 0000000000000000 R08: 00007f60281a5be0 R09: 000000000000000c
<4>[   91.405442] R10: 0000000000000000 R11: 0000000000000293 R12: 000055c3cff0d1a0
<4>[   91.405444] R13: 0000000000000020 R14: 0000000000000000 R15: 00007f60281a5be0
<4>[   91.405447] Modules linked in: nfnetlink_queue nfnetlink xfrm4_tunnel tunnel4 ipcomp xfrm_ipcomp esp4 ah4 af_key 8021q garp stp mrp llc xfrm_user xfrm_algo sbs sbshc battery nfit libnvdimm thermal acpi_tad video fan ac acpi_ipmi ipmi_msghandler dptf_power loop ppp_generic slhc kvnet(O) kipf(O) vfat fat psmouse serio_raw hv_netvsc hyperv_keyboard hv_utils hv_balloon pcspkr evdev joydev button ext4 crc16 mbcache jbd2 crc32c_generic fscrypto ecb sr_mod cdrom sd_mod sg hid_generic hv_storvsc ata_generic hid_hyperv hid scsi_transport_fc ata_piix libata hv_vmbus scsi_mod
<4>[   91.405475] ---[ end trace e05dc39459822ffe ]---
<4>[   91.405478] RIP: 0010:skb_segment+0xc3c/0xe70
<4>[   91.405480] Code: 00 00 00 48 29 d1 89 c8 44 01 f1 89 8b 10 01 00 00 e9 1c ff ff ff 0f 0b f6 80 d6 00 00 00 20 0f 85 e4 fc ff ff e9 b5 f8 ff ff <0f> 0b 48 89 4c 24 10 4c 89 e9 4c 8b 24 24 44 89 7c 24 20 41 89 c7
<4>[   91.405483] RSP: 0018:ffff9e3b019a77a8 EFLAGS: 00010246
<4>[   91.405485] RAX: 0000000000000000 RBX: ffff8d82f1c3d400 RCX: ffff8d82ebd94ac0
<4>[   91.405487] RDX: 0000000000480020 RSI: 0000000000000000 RDI: ffff8d82f1c3d400
<4>[   91.405489] RBP: ffff9e3b019a7878 R08: 000000000000057c R09: 0000000000000701
<4>[   91.405491] R10: 0000000000000000 R11: 0000000000000000 R12: 000000000000057c
<4>[   91.405493] R13: ffff8d82efd272f0 R14: ffff8d82f0e13040 R15: 000000000000057c
<4>[   91.405495] FS:  00007f60285ce700(0000) GS:ffff8d8303a80000(0000) knlGS:0000000000000000
<4>[   91.405497] CS:  0010 DS: 0000 ES: 0000 CR0: 0000000080050033
<4>[   91.405499] CR2: 000055c3d0f79000 CR3: 00000000ef910000 CR4: 0000000000340ee0
<0>[   91.405501] Kernel panic - not syncing: Fatal exception in interrupt
<0>[   91.406246] Kernel Offset: 0x1800000 from 0xffffffff81000000 (relocation range: 0xffffffff80000000-0xffffffffbfffffff)

Всего записей: 8 | Зарегистр. 24-12-2012 | Отправлено: 10:52 29-01-2026 | Исправлено: ilseral, 11:01 29-01-2026
GreyCrusader



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Камрады, креведствую!
Помогите разобраться.
Есть 2 канала интернета, настроенные в балансировке. Всегда был выключен интерфейс WAN2 ибо не нужен был, трафик считали.  
Вчера поменял тариф и включил интерфейс WAN2.  
И началась петрушка. Почему-то удаленные подсети (remote subnets) из ВПН каналов Керио создал маршруты на WAN2. Я не знаю уже как с этим бороться.  
Подскажите, кто как настраивал балансировку WAN-портов чтобы нормальная маршрутизация оставалась по ВПН-туннелям?
   
 
 
   
 
по весу WAN2 больше - хотел разделить трафик пользователей и служебный. (условно на WAN1 остается ВПН и сервера, а на WAN2 пользователи). Правила с NAT по разным WAN и подсетям созданы.
Так-то все работает, за исключением маршрутизации в ВПН-тоннели.

Всего записей: 171 | Зарегистр. 11-05-2023 | Отправлено: 11:09 29-01-2026
m0rgan1980

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
deadlock77
Mavrikii
Спасибо всем, разобрался. Эта собака сутулая,которая керио, оказывается сама не умеет нормально сертификаты генерить для OpenVPN. Сгенерил через EasyRSA, вкорячил их, прописал в OpenVPN сервере и авторизация заработала, а вот трафик почему-то никуда не бегает. Даже сервер не пингуется, из-за этого клиент теперь раз в 3 минуты переподключается. Никто не знает, там  случайно ручками не надо маршрутизацию прописывать ?

Всего записей: 49 | Зарегистр. 23-10-2007 | Отправлено: 11:38 29-01-2026 | Исправлено: m0rgan1980, 11:40 29-01-2026
deadlock77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Никто не знает, там  случайно ручками не надо маршрутизацию прописывать ?

m0rgan1980
Надо! В профильный .ovpn, ну ты полагаю знаешь.
В качестве примера:
# Route to LAN
route-nopull
route 192.168.xx.xxx 255.255.255.0 vpn_gateway

Всего записей: 789 | Зарегистр. 24-11-2020 | Отправлено: 13:20 29-01-2026 | Исправлено: deadlock77, 13:21 29-01-2026
profaleks1

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
по весу WAN2 больше - хотел разделить трафик пользователей и служебный. (условно на WAN1 остается ВПН и сервера, а на WAN2 пользователи). Правила с NAT по разным WAN и подсетям созданы.
Так-то все работает, за исключением маршрутизации в ВПН-тоннели.

Там проще резервирование каналов делать, потом пользователей в основной канал, VPN туннели в резервный завернуть.
Будет и балансировка, и резервирование.

Всего записей: 2 | Зарегистр. 16-01-2026 | Отправлено: 13:56 29-01-2026
HankHank

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ilseral
Если проблема происходит как на старом, так и новом сетапе, то проблема не в оборудовании.
Начало простыни указывает на сбой в процессе сегментации GSO при передаче сетевого пакета.
Причиной могут быть несовместимость между драйверами Hyper-V (hv_netvsc) для виртуальных сетевых адаптеров, модулями самого KC (kvnet/kipf), механизмом GSO/TSO ядра Linux.
Я бы начал отладку c отключения GSO и TSO на всех интерфейсах.

Всего записей: 1572 | Зарегистр. 25-08-2006 | Отправлено: 15:04 29-01-2026
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.Board
© Ru.B0ard 2000-2026

LiteCoin: LgY72v35StJhV2xbt8CpxbQ9gFY6jwZ67r

Рейтинг.ru