Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

articlebot (18-06-2020 07:17): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


Kerio Control (ex Kerio WinRoute Firewall) ™


Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный Sophos Antivirus, мощные инструменты для управления доступом в Интернет на базе Kerio Control Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio Control aka Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
Удостоенный высоких отраслевых наград Kerio Control, разработан специально для защиты компаний от полного спектра сетевых угроз. Автоматически обновляющийся модуль защиты в Kerio Control обнаруживает и предотвращает возникающие угрозы, одновременно давая администратору сети гибкие инструменты для управления политиками доступа пользователей, полного управления полосой пропускания и QoS, детального мониторинга сети, и возможность VPN подключения с IPSec для настольных компьютеров, мобильных устройств и удаленных серверов.Kerio Control обеспечивает превосходную защиту сети, является стабильным, безопасным и, что немаловажно, простым в управлении.
Последняя версия:

Kerio Control 8.3.1 Build 2108, Released on: May 20, 2014 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010
Предыдущие, полностью рабочие версии:
Kerio Control 7.4.2 Build 5136, Released on: March 12, 2013
Скачать с оффсайта -> win32 | win64
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
KWF 6
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
Информация по KControl 8.x.x
Руководство по переходу с платформы Windows на Kerio Control Appliance

Официальная документация на Английском языке
Официальная база знаний на Русском языке
Создание VPN туннеля между KControl 8.1 и MikroTIK Router OS 6.1
 
Информация по KWF 6.x.x

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall
 
Использование VPN server IPsec Kerio Control 8 с IPsec клиентом - от 7KirOV7
 


F.A.Q. На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
Internet Access Monitor for Kerio WinRoute - программа анализа логов, составления отчётов по использованию интернет-ресурсов.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.
 
Kerio Control 8.6.1 решение проблемы с часовыми поясами
// текущий бэкап шапки..

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 23:49 06-10-2012 | Исправлено: dimonprodigy, 16:52 05-03-2018
BeliyIV

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребят, пока отложил в сторону то что нужно, хочется запустить хотя бы на дефолте.
Посмотри пожалуйста правильно ли я настроил интерфейсы и правила, т.к. в инет не могу выйти.
 
Керио доступен по лану и по удаленке.
Схема таже: роутер (DHCP) - сервер с керио - 2-я сетевая на свичи.
Какие шлюзы и dns нужно указывать, я в этом не рабираюсь.
 

Всего записей: 109 | Зарегистр. 06-08-2013 | Отправлено: 14:11 09-11-2016
malaxov



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго дня всем!
Открыл доступ по SSH, следуя данной инструкции, затем подключил sftp4tc-плагин к Total Commander'у, чтобы копировать на другой компьютер логи. Возникла необходимость изменить style.css в папке \opt\kerio\winroute\webadmin\weblib\int\login\control\, но сохранить файл не удается, т.к. открыт доступ только для чтения.
Кто-нибудь в курсе, как открыть полный доступ по SSH?
 
Добавлю ответ.
Непосредственно в консоли Linux (вызывается по Alt+F2) после логина под root'ом необходимо ввести команду:
mount -n -o remount,rw /

Всего записей: 51 | Зарегистр. 31-01-2004 | Отправлено: 18:03 09-11-2016 | Исправлено: malaxov, 18:24 09-11-2016
attaattaatta



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
malaxov
Попробуйте

Цитата:
mount -v | grep "^/" | awk '{print "\nPartition identifier: " $1  "\n Mountpoint: "  $3}'


Цитата:
mount -o remount,rw /partition/identifier /mount/point

Всего записей: 1118 | Зарегистр. 25-09-2007 | Отправлено: 18:50 09-11-2016
snnrman

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BeliyIV
Для начала разберитесь с правилами трафика. В Керио приоритет трафика сверху вниз. Сначала удаленка, потом фаервол, интернет в самый низ, перед блоком прочего трафика. DHCP лучше тоже повесить на Керио. Зачем правило для гостевых интерфейсов, вы ими пользуетесь? Роутер лучше перевести в режим бриджа, либо провод напрямую в керио воткнуть и там уже настроить интерфейс. Какое подключение? PPPOE? Статика?

Всего записей: 12 | Зарегистр. 20-10-2016 | Отправлено: 06:58 10-11-2016
zhenyamaslov

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый вечер. Прошу помочь разобраться... Где-то тонкость, а где не понимаю. Стоит последний контрол. Есть в сети почтовик (коннект), вернее недавно поставил, а ввиду того, что есть ещё и доступ по RDP и RemoteAPP и нужно дать доступ ещё и на web-mail kerio, то взяли у провайдера ещё один ip-адрес. Не могу настроить так, чтобы все с доступом для сёрфинга и прочими вещами выходили через WAN1, а почтовик работал только через WAN2, что бы проверки по ip-адресу не заваливал,т.е. только со своего выходил. Мапить то не проблема на него, но вот он отправить не может с WAN2. Пробовал разные варианты, оба в инет-интерфесы, балансировка(вес1/100) и резерв, в другие интерфейсы с прописаным шлюзом и без, статический маршрут, один фиг... В политиках траффика NAT на сетевые интерфейсы указан для каждого правила. Оба внешних интерфейса с одинаковой маской, к примеру:
WAN1:  
адрес 46.160.254.259
маска 255.255.255.0
шлюз 46.160.254.1
ДНСы локальных ДНС-ов
WAN2:
адрес 46.160.248.85
маска 255.255.255.0
шлюз 46.160.248.1
ДНСы локальных ДНС-ов
LAN:
192.168.0.1
255.255.255.0
ДНСы локальных ДНС-ов
VPN думаю тут ни к чему указывать.
Правило по выходу почтовика нигде не фигурирует в активных подключениях. Коннект выдает cannot connect to host...
Читал здесь http://aplawrence.com/Kerio/load_balancing.html#commentshere , правда скорости в этих настройках я не увидел... Наверняка я не первый, полистал уже страниц 50...
 

Всего записей: 9 | Зарегистр. 01-03-2011 | Отправлено: 20:38 10-11-2016 | Исправлено: zhenyamaslov, 20:40 10-11-2016
attaattaatta



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
zhenyamaslov
Я так понял, вам нужен нормальный резолв ptr записи почтовика, святое дело.
 
Вам нужно договорится с провайдером о том, чтобы вам смаршрутизировали ваш новый ip на один интерфейс маршрутизатора. Либо напрямую подключить на почтовик ваш ip, минуя керио или установив еще один.

Всего записей: 1118 | Зарегистр. 25-09-2007 | Отправлено: 21:04 10-11-2016
zhenyamaslov

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Я так понял, вам нужен нормальный резолв ptr записи почтовика, святое дело.    Вам нужно договорится с провайдером о том, чтобы вам смаршрутизировали ваш новый ip на один интерфейс маршрутизатора. Либо напрямую подключить на почтовик ваш ip, минуя керио или установив еще один.

Так точно, нужен )))  
От провайдера у нас есть уже свитч, на котором они сконфигурировали VLAN-ы с разными ip, собственно тут проблемы нет. Напрямую в инет не хотелось бы, да и из локалки то много чего туда сюда шлют. С почтовика пингуется только шлюз нужного мне интерфейса и более ничего... При открытии браузера подключение ломится на правило авторизции для "всех" проходя мимо его правило, где ему всё можно на WAN2, с NAT-WAN2

Всего записей: 9 | Зарегистр. 01-03-2011 | Отправлено: 21:10 10-11-2016 | Исправлено: zhenyamaslov, 21:11 10-11-2016
attaattaatta



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
От провайдера у нас есть уже свитч, на котором они сконфигурировали VLAN-ы с разными ip, собственно тут проблемы нет.  

 
Тут проблема есть, вы пытаетесь отправить трафик через другой шлюз, для которого отсуствует маршрутизация.

Всего записей: 1118 | Зарегистр. 25-09-2007 | Отправлено: 06:00 11-11-2016
golmarco

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Приветствую, подскажите с настройкой правила для Winroute Kerio 6.7.1 для работы VPN-сервера на этом же компе. ОС: Win XP sp3, VPN-сервер был создан до установки Winroute. Так же в Winroute есть свой VPN-сервер - насколько сообразно переходить на него или можно использовать виндовский?
Спасибо.

Всего записей: 21 | Зарегистр. 20-05-2004 | Отправлено: 21:04 12-11-2016
wwwebester

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день! Прошу прощения, если уже было. Не смог найти. Не работает ликген.  
Говорит "[14-11-16 15:14:07] Получение прокси сервера: Ошибка! Не удалось получить прокси сервер" что это может быть и куда копать? Раздача интернета происходит без каких либо вопросов.
 
Добавлено:
Точнее выглядит вот так
[14-11-16 15:33:33] Проверка интернет соединения: Успех
[14-11-16 15:33:33] Чтение файла конфигурации: Успех
[14-11-16 15:33:33] Вход в Керио: Успех
[14-11-16 15:33:34] Получение прокси сервера: Ошибка! Не удалось получить прокси сервер
[14-11-16 15:33:34] Выход из Керио: Успех

Всего записей: 1 | Зарегистр. 22-01-2015 | Отправлено: 08:31 14-11-2016
Infernal1109

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день, подскажите, имеется ли kerio vpn client для android, версия керио 9.0?  

Всего записей: 11 | Зарегистр. 19-10-2016 | Отправлено: 11:14 15-11-2016
fedmun

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Infernal1109

Цитата:
имеется ли kerio vpn client для android, версия керио 9.0

Там родной L2TP/IPSec замечательно работает.
 

Всего записей: 1387 | Зарегистр. 13-06-2002 | Отправлено: 11:19 15-11-2016
Infernal1109

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите с настройкой сетевых интерфейсов для kerio-control-installer-9.1.3-1408_UNLIM_LG151.
 
Имеется сервер на котором стоит Hyper-v, сервер имеет одну реальную карту, так же есть модем работающий через PPoE на котором отключен DHCP, тк нужно чтоб Керио работало как DHCP сервер.
 
Что я делал: создавал одну виртуальную сетевую карту (WAN) работающую в бридже с реальной картой, а при настройке виртуальной машины выставлял уже 2 виртуальные карты те. WAN и WAN2.
 
Что я неправильно делаю, подскажите плиз.. нужно чтоб керио раздавал ip-адреса всем машинам которые находятся в сети  
 

Всего записей: 11 | Зарегистр. 19-10-2016 | Отправлено: 12:25 16-11-2016 | Исправлено: Infernal1109, 12:27 16-11-2016
walcot

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ, такой вопрос, скорее относится к моим белорусским коллегам)
У некоторых юзеров иногда зашкаливает аплоад! По подключениям смотрю вываливаются такое, например mm-178.172.54.68.static.minsktelecom.by причём скорость передачи не соответсвует скорости передачи ТП, а скорее максимальной скорости отдачи линии. В чём причина такой непонятной штуки или хотя бы как заблочить эти соединения? Пробовал через фильтрацию по URL, типа *.static.minsktelecom.by - не помогает. Приходится вручную разрывать соединения.
Картинка для наглядности: http://i84.fastpic.ru/big/2016/1117/d0/cc96a9bcc077e09428a18e60993aa3d0.jpg

Всего записей: 226 | Зарегистр. 13-04-2015 | Отправлено: 13:23 17-11-2016 | Исправлено: walcot, 13:40 17-11-2016
attaattaatta



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
walcot
Такое поведение характерно для отключенного инспектора протокола в ТП

Всего записей: 1118 | Зарегистр. 25-09-2007 | Отправлено: 14:38 17-11-2016
walcot

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
attaattaatta
Стоит "По умолчанию"

Всего записей: 226 | Зарегистр. 13-04-2015 | Отправлено: 15:08 17-11-2016
densu90

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго дня!
Подскажите пожалуйста в следующей ситуации
Есть керио последней версии на виртуальной машине hyperv. В hyperv для его нужд есть 2 виртуальных свича на разные физические карты, для ван и лан. В ван - линк к сети с интернетом в которой есть еще роутер к провайдеру и ДВРка, что постоянно флудит мультикаст (видно в журнале антиспуфинга). В лан вся прочая сеть.
Вопрос. может ли та ДВРка быть причиной того, что примерно раз в 20-30 мин., примерно на 40-80 сек. ван просто перестает отвечать на что-либо (пинг на него превышен, трафик не идет; блокируется по видимому)?
Если нужны доп сведения - напишу.
Благодарю за ответ.

Всего записей: 162 | Зарегистр. 12-12-2009 | Отправлено: 22:36 27-11-2016 | Исправлено: densu90, 22:40 27-11-2016
testerkk

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
блокируется по видимому

Все должно быть в логах, особенно, если что-то блокируется. И снимите лимит подключений на хост, если это так.

Всего записей: 690 | Зарегистр. 29-03-2016 | Отправлено: 17:41 28-11-2016
Nane88

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет. У кого-нибудь работает двухшаговая авторизация? Не могу понять, что я делаю не так. На KerioControl в разделе Домены и аутентификация пользователей->Параметры безопасности выбрала Применять двухшаговую проверку. При настройке двухшаговой проверки ввожу код подтверждения, а мне система выдает "Код не соответствует данному QR-коду." Пробовала и программой WinAuth, и QR Code Reader c Google Authenticator, тот же результат(( Может я что-то упускаю?...

Всего записей: 6 | Зарегистр. 29-11-2012 | Отправлено: 20:47 29-11-2016
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Nane88
делая как тут http://kb.kerio.com/1693 всё получается, там ещё и видео ролик как это делать есть

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 13:21 30-11-2016
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
articlebot (18-06-2020 07:17): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru