Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

articlebot (18-06-2020 07:17): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


Kerio Control (ex Kerio WinRoute Firewall) ™


Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный Sophos Antivirus, мощные инструменты для управления доступом в Интернет на базе Kerio Control Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio Control aka Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
Удостоенный высоких отраслевых наград Kerio Control, разработан специально для защиты компаний от полного спектра сетевых угроз. Автоматически обновляющийся модуль защиты в Kerio Control обнаруживает и предотвращает возникающие угрозы, одновременно давая администратору сети гибкие инструменты для управления политиками доступа пользователей, полного управления полосой пропускания и QoS, детального мониторинга сети, и возможность VPN подключения с IPSec для настольных компьютеров, мобильных устройств и удаленных серверов.Kerio Control обеспечивает превосходную защиту сети, является стабильным, безопасным и, что немаловажно, простым в управлении.
Последняя версия:

Kerio Control 8.3.1 Build 2108, Released on: May 20, 2014 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010
Предыдущие, полностью рабочие версии:
Kerio Control 7.4.2 Build 5136, Released on: March 12, 2013
Скачать с оффсайта -> win32 | win64
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
KWF 6
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
Информация по KControl 8.x.x
Руководство по переходу с платформы Windows на Kerio Control Appliance

Официальная документация на Английском языке
Официальная база знаний на Русском языке
Создание VPN туннеля между KControl 8.1 и MikroTIK Router OS 6.1
 
Информация по KWF 6.x.x

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall
 
Использование VPN server IPsec Kerio Control 8 с IPsec клиентом - от 7KirOV7
 


F.A.Q. На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
Internet Access Monitor for Kerio WinRoute - программа анализа логов, составления отчётов по использованию интернет-ресурсов.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.
 
Kerio Control 8.6.1 решение проблемы с часовыми поясами
// текущий бэкап шапки..

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 23:49 06-10-2012 | Исправлено: dimonprodigy, 16:52 05-03-2018
Wawan87

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
телепаты в отпуске, но предполагаю вы неправильно конфигурите виртуальный коммутатор в hyper-v

на сервер поставил 2012. установил и настроил керио. сделал рдп на этот сервер. все работает.
ставлю hiper-v и после перезагрузки инет на серваке падает и на сервер можно зайти только через ip-kvm.
виртуальный коммутатор даже не трогал

Всего записей: 4 | Зарегистр. 08-10-2013 | Отправлено: 12:59 25-10-2016
HUB107



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
виртуальный коммутатор даже не трогал  
 

с вероятностью 99% вы сами ответили на свой вопрос

Всего записей: 336 | Зарегистр. 15-02-2005 | Отправлено: 13:15 25-10-2016 | Исправлено: HUB107, 13:16 25-10-2016
fedmun

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
на сервер поставил 2012. установил и настроил керио. сделал рдп на этот сервер. все работает.
ставлю hiper-v

Чтобы не трогать коммутатор, надо сначала Kerio, потом Hyper-V.

Всего записей: 1389 | Зарегистр. 13-06-2002 | Отправлено: 13:29 25-10-2016
Wawan87

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
так и делал. инет на серваке после установки роли пропал

Всего записей: 4 | Зарегистр. 08-10-2013 | Отправлено: 13:32 25-10-2016
HUB107



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
инет на серваке после установки роли пропал

 
укажите керио новый vEthernet от виртуального коммутатора.
 
P.S. а ваще это бабкино гадание. выдайте ipconfig /all к просмотру

Всего записей: 336 | Зарегистр. 15-02-2005 | Отправлено: 13:42 25-10-2016 | Исправлено: HUB107, 13:44 25-10-2016
attaattaatta



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
По идее при нормальной установке роли hyper-v, винда сама переносит все компоненты сетевого подключения на виртуальный адаптер. Никаких танцев с бубном не надо делать. Но, так как у вас виндовый керио судя по всему, он не знает ничего о новом адаптере и керио надо донастроить на его использование.

Всего записей: 1118 | Зарегистр. 25-09-2007 | Отправлено: 13:53 25-10-2016
iporn



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый вечер всем,
Установлена ОС Сервер 2008 р2, имеют 2 физич. сетевых плат, интернет стат айпи адрес. Раньше указали стат айпи 1 сетевой, а на 2-м внутренняя сеть 192.168.х.х и раздали интернет.  
Сейчас решил на виртуальную машину (VirtualBox) поставить kerio-control-9.1.3-1408 че то не получается настроить, можете по шагово расписать, помогите очень нужно, заранее благодарю

Всего записей: 139 | Зарегистр. 17-01-2012 | Отправлено: 14:27 26-10-2016
Master Bob



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Гуру, подскажите, можно ли подружить VPN server IPsec в Kerio Control с ADSL маршрутизаторами Zyxel Keenetic, Asus (модель пока посмотреть не могу)?
 
Беда большого масштаба, нужно поднять сеть, в которой 150+ удаленных компов со своим интернетом, каждый сидит через ADSL маршрутизатор. В центре офис с сервером Kerio и кучей юзеров.
Уж больно не хочется ставить на каждый комп VPN клиента, т.к. в сети есть железки, которые должны пройти до центрального офиса.
 
 
 
 
GrekKamchatka
Была у меня схожая проблема со шлюзами (керио рулит 6-ю подключениями), в какой-то момент победил ее выставлением метрик в подключениях вручную, задав тем самым порядок использования подключений. А потом так же на ненужных подключениях поубивал дефолтГетвеи

Всего записей: 226 | Зарегистр. 27-07-2004 | Отправлено: 19:23 26-10-2016
AlexsandrSE

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Самое простое что мне видится, сделать так, что бы впн поднимал не маршрутизатор, а комп. т.е. всем буждет рулить комп/керио локально и держать связь с центром.
если подключить впн на адсл, не уверен, что он поймет где интернет, а где сеть.

Всего записей: 722 | Зарегистр. 30-01-2015 | Отправлено: 19:30 26-10-2016
belkir293

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Прошу палками не бить, но руки об гугл за неделю истер до мозолей. Ответа не нашел =( В общем, есть проблема следующего характера:
- Установлен Kerio Control 9.1.3.1408 на стандартный сервак (2 сетевые: инет по кабелю со статикой, локалка по кабелю раздается этим же керио через 192.168.0.0).
- На керио поднят vpn ipSec сервак (раздаётся через 192.168.10.0).
- Правила донельзи стандартные: внутри сети всем авторизовавшимся (по привязке к макам в dhcp) воля, из внешки кроме прброски на веб+удаленку - неволя, ipSec разрешен.
 
Проблема: клиенты прекрасно коннектятся из внешки по vpn к серваку и чудесно его (сервак пингуют). А вот между клиентами творится магия. Возьмем двух клиентов А и Б - если А успешно пингует Б, то в это время Б не может пропинговать А (превышен интервал бла бла бла). Потом через 1-3 минуты А перестает пинговать Б, а Б начинает прекрасно пинговать А. Уже все облазал от таблиц маршуртизации до всех настрое керио. В чем трабла?
 
Либо я дурак, либо лыжи не едут =(

Всего записей: 83 | Зарегистр. 07-09-2008 | Отправлено: 23:42 26-10-2016
AlexsandrSE

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
айпи нигде не пересекаются? Больно похоже если одинаковые попадаются в сети.

Всего записей: 722 | Зарегистр. 30-01-2015 | Отправлено: 23:44 26-10-2016
belkir293

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
айпи нигде не пересекаются? Больно похоже если одинаковые попадаются в сети.

Вначале так и было ибо впн шел через 192.168.1.1 (как и дефолтные роутеры у клиентов), но поменял на 10.0. Реакции 0.
В самой локальной сети конфликтов нет

Всего записей: 83 | Зарегистр. 07-09-2008 | Отправлено: 00:04 27-10-2016 | Исправлено: belkir293, 00:04 27-10-2016
Yupiby

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте всем еще раз. Провайдер раздает интернет с подключением через VPN через PPTP без обязательного шифрования. Пытаюсь в "Интернет интерфейсы" добавить PPTP, все прописываю настройки, отключаю шифрование и все как надо. Все подключается и работает. Но сильно режет скорость, должно быть порядка 90-100мбит, если оставить включенным все виды защиты (web фильтр, антиспуфинг, вторжение и т.д., то режет аж до 10мбит, если отключить все, то режет где-то до 20-30мбит, проверял как и на машине с керио, так и просто в сети с другой. Кто может подсказать как избавиться то от урезания скорости???

Всего записей: 15 | Зарегистр. 18-02-2016 | Отправлено: 08:27 28-10-2016
belkir293

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По моей проблеме кто-то еще что знает?

Всего записей: 83 | Зарегистр. 07-09-2008 | Отправлено: 08:33 28-10-2016
vagiff

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
есть ли у кого проблема через керио последний с winupdate и catalog.update.microsoft.com
ошибки при скачивании обновлений
если выходит не через керио ошибок нет
в самом керио ошибок нет, антивирус, веб фильтр отключал... не помогло

Всего записей: 14 | Зарегистр. 01-12-2009 | Отправлено: 09:54 28-10-2016
Eugen3d



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Подключил на днях гигабитный интернет, и столкнулся с проблемой ограничения скорости самим Kerio.
Версия: Kerio WinRoute Firewall 6.7.1 6544 x64
Железо: Intel Core 2 Quad Q8400, 4Gb Ram, Win7 Pro x64.
 
Спидтест с керио:
   
 
Спидтест без него:
   
 
В Керио отключено все, никаких антивирусов, фильтраций, ограничений. Пробовал отключать правила, отключать инспектора - ничего не помогает
Попробовал обновится до максимально возможной версии на платформе Windows - Kerio Control 7.4.2 5136 - эффекта не дало (даже с отключенной системой обнаружения вторжения).
Ставить аппаратную железку вместо керио ну очень не хочется, потому продолжаю бодатся. Решил попробовать версию 9.1.4 на виртуалке Vmware Workstation 12 (понимаю, это костыль, но все же). Вопрос в следующем, как правильно настроить сетевые интерфейсы в самой виртуальной среде, если на хосте есть 2 сетевых интерфейса: LAN и WAN? Типичная ситуация, но никакой толковой статьи не нашел

----------
За сим, откланиваюсь. Искренне ваш и все такое, Евгений ;)

Всего записей: 1105 | Зарегистр. 28-02-2003 | Отправлено: 16:23 29-10-2016
attaattaatta



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Решил попробовать версию 9.1.4 на виртуалке Vmware Workstation 12 (понимаю, это костыль, но все же).  

Так а результат какой ? Также с отключенным всем.
 
Добавлено:
belkir293
С керио вы сможете прокинуть только 192.168.0.0/16, т.е всю сеть класса С до конечной точки. Не помню почему так. Это лишает керио ipsec гибкости. Но я это наблюдал в 8 версии, не знаю за 9.
 
Добавлено:
Yupiby
Можно попробовать использовать устаревшие сетевые адаптеры в виртуальной машине (если это виртуальная машина), можно попробовать указать скорость в шейпере керио. Также можно в правидах трафика отключить инспетор протокола (или наоборот установить конкретнй инспектор для PPTP) для правила разрешающего PPTP

Всего записей: 1118 | Зарегистр. 25-09-2007 | Отправлено: 16:35 29-10-2016
Eugen3d



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
attaattaatta
О том и речь, что не могу правильно настроить сетевые интерфейсы в виртуальной среде и в самом госте.
Буду сегодня ночью еще раз пробовать запустить (ибо испытания ведутся на боевом обьекте ).
Вычитал, что в принципе оба интерфейса надо делать через bridge, а затем в свойствах подключения к инету на хосте выключить все протоколы, кроме vmware bridge protocol. Плюс на самом керио на инет-интерфейсе сделать подмену мак-адреса на нужный. Ну и на хосте локального адаптера прописать шлюз нового локального адреса керио (что бы сам хост ходил в инет через гостя).

----------
За сим, откланиваюсь. Искренне ваш и все такое, Евгений ;)

Всего записей: 1105 | Зарегистр. 28-02-2003 | Отправлено: 21:21 29-10-2016
attaattaatta



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Eugen3d
Если ведете работы удаленно, то запаситесь консолью ipmi или подобной. И сделайте бэкап.  
 
Честно сказать, замудрили вы наверное. В принципе все просто, создаете две виртальных сети, да, бриджем. Вмваря сама настроит все компоненты сетевых подключений. Подключаете эти созданные вирт. адаптеры в керио. Прописываете шлюз на инет интерфейсе. На лок. интерфейсе ничего не прописываете в кач. шлюза. На хостовой машине (на созданом варей вирт интерфейсе для лок. сети) и на дхцп (если есть) прописываете в качестве шлюза в инет локальный ip прокинутого локального адаптера в керио (задать надо адрес керио, а не на хосте). Не трогайте канальный уровень. Это совершенно ни к чему.  
 
И кстати не забудьте, что варя автоматом не стартует с системой, нужен либо скрипт либо еще что-то, в сети наверняка есть, чтобы она стартовала после запуска хостовой системы

Всего записей: 1118 | Зарегистр. 25-09-2007 | Отправлено: 21:46 29-10-2016 | Исправлено: attaattaatta, 21:54 29-10-2016
belkir293

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
attaattaatta
 

Цитата:
прокинуть только 192.168.0.0/16, т.е всю сеть класса С до конечной точки

 
По-подробнее можно?)

Всего записей: 83 | Зарегистр. 07-09-2008 | Отправлено: 22:18 29-10-2016
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
articlebot (18-06-2020 07:17): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru