Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
Часть 7

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

Открыть новую тему     Написать ответ в эту тему

Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


GFI KerioControl ™


Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный Sophos Antivirus, мощные инструменты для управления доступом в Интернет на базе Kerio Control Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio Control aka Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
Удостоенный высоких отраслевых наград Kerio Control, разработан специально для защиты компаний от полного спектра сетевых угроз. Автоматически обновляющийся модуль защиты в Kerio Control обнаруживает и предотвращает возникающие угрозы, одновременно давая администратору сети гибкие инструменты для управления политиками доступа пользователей, полного управления полосой пропускания и QoS, детального мониторинга сети, и возможность VPN подключения с IPSec для настольных компьютеров, мобильных устройств и удаленных серверов.Kerio Control обеспечивает превосходную защиту сети, является стабильным, безопасным и, что немаловажно, простым в управлении.
Текущая версия:

Kerio Control 9.4.5 p2 - Released on: Jan 31, 2025 - Release history
Старые версии:
Kerio Control 7.4.2 Build 5136, Released on: March 12, 2013
Скачать с оффсайта -> win32 | win64
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
KWF 6
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
Информация по KControl 8.x.x
Руководство по переходу с платформы Windows на Kerio Control Appliance

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall
Использование VPN server IPsec Kerio Control 8 с IPsec клиентом - от 7KirOV7
 

F.A.Q. На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: https://www.internetaccessmonitor.com/rus/support/docs/winroute/
 
также много полезной информации по настройке на сайтах: xerio.kiev.ua и kerio-rus.ru

WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
Internet Access Monitor for Kerio WinRoute - программа анализа логов, составления отчётов по использованию интернет-ресурсов.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.
 
Kerio Control 8.6.1 решение проблемы с часовыми поясами
Решение проблемы с 1С-отчетностью (доступ к серверу report.keydisk.ru на порты 110 и 465) | Ещё способ

Всего записей: 4468 | Зарегистр. 08-06-2003 | Отправлено: 00:00 17-06-2020 | Исправлено: Komandor, 17:41 13-05-2025
Sadok

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
> одна сетевая карта - один VLAN - одна подсеть
 
давай ты начнешь с изучения модели OSI, прежде чем давать советы "космического масштаба и космической же глупости" (с)

Всего записей: 1390 | Зарегистр. 04-01-2003 | Отправлено: 23:11 08-02-2026
c0d3x

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sadok

Цитата:
давай ты начнешь с изучения модели OSI, прежде чем давать советы "космического масштаба и космической же глупости" (с)

Поддерживаю)

Всего записей: 121 | Зарегистр. 15-09-2017 | Отправлено: 06:26 09-02-2026
deadlock77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
c0d3x

Цитата:
Я керио пользуюсь уже больше 10 лет, но не знал, что инспектор может быть

Без обид, но мне прискорбно осознавать, что за такой срок юзинга не знать про этот механизм, который является одним из основных инструментов у Контрола по контролю за трафиком.

Цитата:
Как вы додумались?!

"И опыт, сын ошибок трудных..."
Использую продукт ещё с версии Winroute 6 вдоль и поперёк)

Цитата:
Что вообще такое инспектор? Ни разу в жизни не приходилось им пользоваться

Ну тут, вообще без комментариев...
 
 

Всего записей: 818 | Зарегистр. 24-11-2020 | Отправлено: 07:42 09-02-2026
Equuleus



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Подскажите кто какие логон скрипты использует для автоматической авторизации пользователей (ntlm)

 
Странно, что на форуме за десяток лет не нашлось никого кто бы решил эту задачу иначе.
 
Запускаем с логон-скрипта (скрытно), либо с планировщика из под текущего пользователя (заметно), как угодно. Можно спрятать запуск VBS-ом. Обсуждения и порицания - без меня, предоставляется AS IS.
 
internet_authentication.ps1
Подробнее...

Всего записей: 32 | Зарегистр. 14-09-2007 | Отправлено: 14:11 10-02-2026
deadlock77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Странно, что на форуме за десяток лет не нашлось никого кто бы решил эту задачу иначе.

Equuleus
Странно, что керижопики до сих пор не внедрили kerberos аутентификацию и не убрали дырявый NTLM.
 
P.S. За скрипт благодарочка, работает!

Всего записей: 818 | Зарегистр. 24-11-2020 | Отправлено: 15:07 10-02-2026 | Исправлено: deadlock77, 15:08 10-02-2026
First_daysadmin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Люди добрые в первые с керио столкнулся, подскажите как сделать что бы Видеть сети за ВПН каналом
К керио подключил впн микротик по IPsec маршрут вижу только одной сети, а за микротиком еще 6 есть сетей . Нужно что бы керио ходило во все 6 . А микротик только в 1 сеть которая есть в керио

Всего записей: 1 | Зарегистр. 11-02-2026 | Отправлено: 16:12 11-02-2026
deadlock77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Люди добрые в первые с керио столкнулся

First_daysadmin
А с микротиком тоже или давненько знакомы?

Всего записей: 818 | Зарегистр. 24-11-2020 | Отправлено: 16:14 11-02-2026
jux



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
First_daysadmin
У вас не прописаны маршруты. Прописать их надо видимо в Kerio Control в свойствах IPSec туннеля ("Удаленные сети"). Дерзайте, мы в Вас верим.

Всего записей: 178 | Зарегистр. 06-02-2018 | Отправлено: 20:04 11-02-2026
GromKiller1985



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
First_daysadmin
https://habr.com/ru/articles/216215/
Тут про старую версию, но смысл тот же

Всего записей: 418 | Зарегистр. 19-09-2008 | Отправлено: 10:59 12-02-2026
carbi2

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте! Ни как не могу подключить свой KC к домену вот такая ошибка  
https://i.postimg.cc/6qQhThRy/Snimok-ekrana-2026-02-12-141538.png
находятся в одной сети DNS на Kerio указан сервер  DC.

Всего записей: 12 | Зарегистр. 20-12-2025 | Отправлено: 12:23 12-02-2026 | Исправлено: carbi2, 12:24 12-02-2026
deadlock77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Ни как не могу подключить свой KC к домену вот такая ошибка

carbi2
https://community.fortinet.com/t5/FortiGate/Troubleshooting-Tip-LDAP-connection-failed-with-error-Strong-er/ta-p/390084
https://community.fortinet.com/t5/FortiGate/Technical-Tip-LDAP-connection-status-Strong-er-authentication/ta-p/277689
 
Если используешь Win server 2025, то может обойдётся включением в KC параметра "Использовать шифрованное подключение" в Домены и аутентификация пользователей --> Службы каталогов --> Дополнительно

Всего записей: 818 | Зарегистр. 24-11-2020 | Отправлено: 13:56 12-02-2026 | Исправлено: deadlock77, 14:03 12-02-2026
carbi2

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
deadlock77
А если 2022 то нет решения?

Всего записей: 12 | Зарегистр. 20-12-2025 | Отправлено: 14:31 12-02-2026
deadlock77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А если 2022

carbi2
Да те же яйца...

Всего записей: 818 | Зарегистр. 24-11-2020 | Отправлено: 15:12 12-02-2026
tip22



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите пожалуйста , всю голову сломал , не заходит на сайт госуслуги через керио и всё тут , всё что нагугливал , всё перепробывал , причем разные сервера и разные версии, вот которые уже по 3-4 года работают
 
  <variable name="Require3WayHandshake">0</variable>
 
этот параметр отключен

Всего записей: 251 | Зарегистр. 12-02-2007 | Отправлено: 22:22 12-02-2026 | Исправлено: tip22, 22:33 12-02-2026
Mavrikii

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tip22

Цитата:
не заходит на сайт госуслуги через керио и всё тут

что значит не заходит, как выглядит, какое сообщение, в какой момент?

Всего записей: 16942 | Зарегистр. 20-09-2014 | Отправлено: 22:35 12-02-2026
tip22



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
что значит не заходит, как выглядит, какое сообщение, в какой момент?

просто , не удается получить доступ к сайту ,  
 
 
https://kerio-rus.ru/forum/showthread.php?t=10004
 
старая тема , но блин , параметр выставил , точнее он уже стоял и всё равно .

Всего записей: 251 | Зарегистр. 12-02-2007 | Отправлено: 22:48 12-02-2026 | Исправлено: tip22, 22:51 12-02-2026
Mavrikii

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tip22

Цитата:
старая тема , но блин , параметр выставил , точнее он уже стоял и всё равно

а логи что говорят?

Всего записей: 16942 | Зарегистр. 20-09-2014 | Отправлено: 23:02 12-02-2026
tip22



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
а логи что говорят?

 
вообще нет ничего или я что то не так выставляю , может подскажите как поставить в секюрити пусто

Всего записей: 251 | Зарегистр. 12-02-2007 | Отправлено: 23:13 12-02-2026
Mavrikii

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tip22

Цитата:
вообще нет ничего или я что то не так выставляю

нужен дебаг лог обработки пакетов как по вашей ссылке.
https://support.keriocontrol.gfi.com/article/118958-using-the-debug-log

Всего записей: 16942 | Зарегистр. 20-09-2014 | Отправлено: 23:17 12-02-2026
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.Board
© Ru.B0ard 2000-2026

LiteCoin: LgY72v35StJhV2xbt8CpxbQ9gFY6jwZ67r

Рейтинг.ru