Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

articlebot (18-06-2020 07:17): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


Kerio Control (ex Kerio WinRoute Firewall) ™


Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный Sophos Antivirus, мощные инструменты для управления доступом в Интернет на базе Kerio Control Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio Control aka Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
Удостоенный высоких отраслевых наград Kerio Control, разработан специально для защиты компаний от полного спектра сетевых угроз. Автоматически обновляющийся модуль защиты в Kerio Control обнаруживает и предотвращает возникающие угрозы, одновременно давая администратору сети гибкие инструменты для управления политиками доступа пользователей, полного управления полосой пропускания и QoS, детального мониторинга сети, и возможность VPN подключения с IPSec для настольных компьютеров, мобильных устройств и удаленных серверов.Kerio Control обеспечивает превосходную защиту сети, является стабильным, безопасным и, что немаловажно, простым в управлении.
Последняя версия:

Kerio Control 8.3.1 Build 2108, Released on: May 20, 2014 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010
Предыдущие, полностью рабочие версии:
Kerio Control 7.4.2 Build 5136, Released on: March 12, 2013
Скачать с оффсайта -> win32 | win64
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
KWF 6
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
Информация по KControl 8.x.x
Руководство по переходу с платформы Windows на Kerio Control Appliance

Официальная документация на Английском языке
Официальная база знаний на Русском языке
Создание VPN туннеля между KControl 8.1 и MikroTIK Router OS 6.1
 
Информация по KWF 6.x.x

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall
 
Использование VPN server IPsec Kerio Control 8 с IPsec клиентом - от 7KirOV7
 


F.A.Q. На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
Internet Access Monitor for Kerio WinRoute - программа анализа логов, составления отчётов по использованию интернет-ресурсов.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.
 
Kerio Control 8.6.1 решение проблемы с часовыми поясами
// текущий бэкап шапки..

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 23:49 06-10-2012 | Исправлено: dimonprodigy, 16:52 05-03-2018
system10

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день!
 
Подскажите с настройкой прозрачного прокси сервера для работы с несколькими подсетями.
 
Имеется локальная сеть 192.168.10.0/24
В ней шлюз 192.168.10.1
Все компьютеры имеют шлюз по умолчанию 192.168.10.1
К шлюзу, на отдельный интерфейс подключена подсеть 192.168.11.0/24
В ней расположен керио контрол 192.168.11.2
На маршрутизаторе и керио настроены маршруты
 
Если на локальной машине прописываю прокси сервер 192.168.11.2, то прокси сервер нормально отрабатывает.  
Если локальную машину завожу в одну подсеть с керио - прозрачный прокси сервер работает.
 
Еcли На маршрутизатор добавляю правило пересылающие пакеты идущие на 80 порт на керио порт 3128, то в браузере вижу белую страницу
 
Еcли На маршрутизатор добавляю правило пересылающие все пакеты на керио порт в порт, то в браузере вижу forbidden This message was created by kerio control proxy
В фильтрации содержимого сделал первым правило разрешающее всё - не помогло
 
 
Подскажите, как можно заставить работать прозрачный прокси с компьютерами в другой подсети?
 

Всего записей: 2 | Зарегистр. 26-03-2010 | Отправлено: 12:08 10-03-2017
attaattaatta



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
system10

Цитата:
Подскажите, как можно заставить работать прозрачный прокси с компьютерами в другой подсети?

Настройте отдельную сеть для ваших маршрутизаторов.

Всего записей: 1118 | Зарегистр. 25-09-2007 | Отправлено: 12:20 10-03-2017
system10

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Не понял, что за "отдельную сеть"?
 
У меня есть несколько подсетей. Они заведены на различные порты в маршрутизаторе.
И стоит задача собрать статистику по посещению сайтов и часть из них закрыть.
 
Ставить керио перед маршрутизатором не вариант.  
Надо весть http (и по возможности https) завернуть на прокси. Остальной трафик оставить маршрутизатору.
 
UPD. Если имеется ввиду вынести керио в отдельную подсеть, то это сделано. Маршруты прописаны. Все друг друга видят.

Всего записей: 2 | Зарегистр. 26-03-2010 | Отправлено: 14:40 10-03-2017 | Исправлено: system10, 14:42 10-03-2017
coreyblack

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
При включенном IPsec наблюдаю такое:
 
[10/Mar/2017 05:18:27] IPsec: Failed to establish connection with remote endpoint 216.218.206.66: Phase 1 (IKE) cipher differs
[10/Mar/2017 05:25:44] IPsec: Failed to establish connection with remote endpoint 216.218.206.122: Phase 1 (IKE) cipher differs
[11/Mar/2017 04:59:36] IPsec: Failed to establish connection with remote endpoint 216.218.206.122: Phase 1 (IKE) cipher differs
[11/Mar/2017 05:27:30] IPsec: Failed to establish connection with remote endpoint 216.218.206.98: Phase 1 (IKE) cipher differs
 
216.218.206.ххх -  входящие попытки подлючения с левых айпишек
 
Не сталкивался никто?

Всего записей: 19 | Зарегистр. 25-08-2005 | Отправлено: 11:47 11-03-2017
attaattaatta



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
coreyblack
В правилах фильтрации укажите кому можно, остальным запретите, и не будете наблюдать.

Всего записей: 1118 | Зарегистр. 25-09-2007 | Отправлено: 12:22 11-03-2017
serik1986



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Товарищи, хочу КЕРИО 9.2.1 вытащить на отдельную машинку вместо вируталки, для этого хочу докупить сетевые карты для материнки.
Теперь вопрос, может у кого уже работает а может кто линком поделиться где удостовериться что данные приглянувшиеся мне сетевые карты сто процентно будут работать в КЕРИО
HP NC364T PCIe 4Pt Gigabit 435508-B21  
Intel PRO/1000 VT Quad Port Server Adapter LP PCI-E EXPI9404VT

Всего записей: 267 | Зарегистр. 29-06-2009 | Отправлено: 14:51 14-03-2017
sevenrussian



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


Цитата:
Товарищи, хочу КЕРИО 9.2.1 вытащить на отдельную машинку вместо вируталки, для этого хочу докупить сетевые карты для материнки.
Теперь вопрос, может у кого уже работает а может кто линком поделиться где удостовериться что данные приглянувшиеся мне сетевые карты сто процентно будут работать в КЕРИО
HP NC364T PCIe 4Pt Gigabit 435508-B21  
Intel PRO/1000 VT Quad Port Server Adapter LP PCI-E EXPI9404VT

 
С сайта Kerio про поддержку Hardware версии 9.2.1:
HW: Kerio Control is based on Linux kernel version 3.16. Hardware supported by this kernel is required. For list of supported hardware see e.g. kmuto.jp
 
В общем смотреть тут: http://kmuto.jp/debian/hcl/

Всего записей: 11 | Зарегистр. 10-11-2011 | Отправлено: 15:22 14-03-2017
serik1986



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sevenrussian
это я знаю... но там совсем не ориентируюсь... и соответственно не нашел... хотя теоретически распространненые сетевые адаптеры...

Всего записей: 267 | Зарегистр. 29-06-2009 | Отправлено: 16:04 14-03-2017
obtim



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Мы используем proxy, реализованный средствами программы, для доступа терминальных пользователей в сеть интернет. Пользователи используют браузер FrontMotion Firefox (Version 45.3.0.0), который настраивается через политики AD домена Windows.
В настройках браузера в разделе запомненных паролей у пользователей сейчас следующая картина

 
При каждом обновлении Kerio, он меняет строчку moz-proxy://192.168.6.244:3128 - добавляя к ней свою версию. Что в свою очередь приводит к необходимости нового ввода пользователем учетных данных.
Вопрос: как настроить Kerio так, чтобы он выдавал строчку moz-proxy://192.168.6.244:3128, вместо moz-proxy://192.168.6.244:3128 (Версия Kerio) при авторизации через proxy?


----------
Дьявол коварен - он может явиться к нам просто в образе дьявола

Всего записей: 8935 | Зарегистр. 03-03-2002 | Отправлено: 20:48 14-03-2017
Olmer89



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день! Столкнулся с предупреждениями в логе Kerio Security:
[15/Mar/2017 16:35:04] IPS: Port Scan, protocol: TCP, source: ip сервера  керио, destination: ip моего компа, ports: 8230, 8410, 8427, 8435, 8437, 8439, 8442, 8443, 8445, 8447, ...
[15/Mar/2017 16:39:46] IPS: Port Scan, protocol: TCP, source: ip сервера  керио, destination: ip моего компа, ports: 10656, 10985, 10986, 10987, 10988, 10989, 10990, 11000, 11001, 11002, ...
[15/Mar/2017 16:40:03] IPS: Port Scan, protocol: TCP, source: ip сервера  керио, destination: ip моего компа, ports: 10959, 10960, 10961, 10962, 10963, 10964, 10965, 10969, 10970, 10978, ...
[15/Mar/2017 16:53:46] IPS: Port Scan, protocol: TCP, source: ip сервера  керио, destination: ip моего компа, ports: 12003, 12004, 12005, 12006, 12007, 12008, 12009, 12010, 12011, 12018, ...
Кто сталкивался с таким? Я так понимаю керио сканирует порты моего компа. Зачем? Началось это безобразие две недели назад.

Всего записей: 77 | Зарегистр. 15-07-2015 | Отправлено: 16:59 15-03-2017
VovikK

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день.
Подскажите по такой проблеме:
Стоит сервер с виртуалкой в локалке. На виртуалке крутится сайт. Доступ по IP как из сетки, так извне на него есть. На хостинге прописал адрес к машине с Керио (9.2.1). DNS обновились, пинг до шлюза по имени домена идет. Но никак не хочет сайт открываться по имени (просто белый экран) - только по IP. С техподдержкой хостера связывался - у них все в порядке (да и пинг это подтверждает). Значит затык именно в Керио. А где???
 
Вопрос снят. Дело было не в Керио, а в настройках ОпенСервера.

Всего записей: 365 | Зарегистр. 08-05-2003 | Отправлено: 10:31 16-03-2017 | Исправлено: VovikK, 11:35 16-03-2017
flash_83

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго дня!
С обновлениями Sophops у всех всё нормально. У меня второй день базы не обновляются..
UPD: обновилось, мудрят что-то кериоты..

Всего записей: 301 | Зарегистр. 24-01-2007 | Отправлено: 10:53 17-03-2017 | Исправлено: flash_83, 11:20 17-03-2017
YuraseK

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В Kerio Control есть какие-то странности с бродкастом.
Например в локальной сети есть машины, которые рассылают бродкаст пакеты.
В моём случае нет разрешающих правил для бродкаста, поэтому последним встроенным правилом информация о таких пакетах попадает в лог фильтра.
Я же хочу сделать так, чтобы бродкаст от определённых машин не логировался, но как бы я не настраивал правило, оно не срабатывает.
Вот пример записи о пакете в логе фильтра, для которого необходимо создать правило:

Цитата:
[17/Mar/2017 23:27:52] DROP "Block other traffic" packet from Local, proto:UDP, len:49, 192.168.1.154:1216 -> 255.255.255.255:5200, udplen:21

Что я делаю не так?

Всего записей: 528 | Зарегистр. 12-12-2003 | Отправлено: 23:36 17-03-2017
adanos



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Собственно, если кому-нибудь это ещё интересно:
Предлагаю вашему вниманию простенький скрипт на bash, который генерирует списки IP-адресов для блокирования телеметрии от Microsoft:
https://github.com/sc-i/kdws-generate
 

Всего записей: 24 | Зарегистр. 10-12-2015 | Отправлено: 20:54 18-03-2017
platon1707



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
люди в очередной раз хелп, помогите разобраться с dhcp (сейчас обновил версию до 9.2 апланс на чистом железе. на версии 7.4.2 под винду было тоже самое)  
 
есть сеть, физически она одна и все клиенты в этой одной сети, но часть клиентов должна получить адреса формата 192.168.*.* ,а часть 10.0.*.*  
сделано резервирование по маку. все, кто получают 192.168 должны получать интернет, доступ к серверам и так далее, а 10.0. через фильтр http настроено, что должны получить сообщение связаться с администратором и не получают интернета.
 
то есть сделал две области. все резервированные адреса в области 192.168 и выдачи свободных адресов там нет (добавил область и внёс её в исключения, то есть выдаются только жестко зарезервированные). а в области 10.0 поставил выдавать адреса с этого диапазона всем оставшимся. проблема заключается в том, что зарезервированные пользователи получают сначала с этой области 10.0, а потом свой адрес, закрепленный за ним, а иногда вообще не получают закрепленный. как реализовать такое, чтоб если нет пользователя в базе зарезервированных маков - получал ip с зоны 10.0 , а если есть, то получал именно тот, который за ним закреплен.  
 
пробовал делать vlan на тот интерфейс, который смотрит в сетку, свич там не управляемый, поэтому думал пакеты с vlan будут идти в обычную сетку, ан нет, с 10.0 никто не получает ip при таком раскладе.  
 
удалил vlan - прописал сетевой карточке адреса 192.168.11.1 и 10.0.11.1 и опять понеслось, часть получили свои зарезервированные ip из диапазона 192.168 , а большая часть с зарезервированными и прописанными мак адресами получают из диапазона 10.0 и получают сообщение о связи с администратором.  
 
что нужно сделать чтоб это заработало в том виде, в котором мне надо. все клиенты должны быть физически в одной сети. одна сетевая смотрит в сеть и ей прописаны 2 ip
 
и кстати в логах постоянно сейчас вот такая ошибка (повторяются две строчки). что именно они обозначают, гугл молчит по этому поводу, намекает, что что то пересекается в диапазонах.
 

Цитата:
[19/Mar/2017 13:12:28] DHCP error: Unable to allocate address, scope 192.168.8.0 is exhausted.
[19/Mar/2017 13:12:37] DHCP error: Unable to allocate address, scope 10.0.8.0 is exhausted.

Всего записей: 87 | Зарегистр. 01-02-2008 | Отправлено: 05:14 19-03-2017
galym74



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
и не получают интернета

А что, просто через фильтрацию содержимого нельзя блокировать интернет?

Всего записей: 92 | Зарегистр. 29-06-2005 | Отправлено: 06:09 19-03-2017
platon1707



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А что, просто через фильтрацию содержимого нельзя блокировать интернет?

суть не в этом, а в том, что не получается разрулить нормальную раздачу ip.  
 
суть такая - частная локалка. растянута по району. всё живёт (сервера) в диапазоне 192.168
на каждого заведена отдельная учетка. есть три группы.  
в правилах эти три группы стоят на блокировку интернета.
первая группа: отключенные - те кто отключились, к примеру в отпуск уехали и так далее. при попытке выйти в интернет, получают страницу, что у них отключено, свяжитесь с администратором
вторая группа: оплата - те, кто просрочили оплату за сеть, керио в интернет не пускает, перенаправляет на страницу с просьбой оплатить.  
третья группа: незарегистрированные. вот с ней как раз таки вся проблема. по моей задумке если человек был подключен к сети давным давно, кабель остался дома, он его втыкает в комп, получает ip с диапазона 10.0 - из под неё не видно сервера с 192.168. в керио прописано что все с диапазона 10.0 получают эту третью группу и при попытке выйти в инет видят сообщение, что они не зарегистрированны и просьба связаться с администрацией. вот до этого момента всё работает как швейцарские часы.  
 
а вот вся "цетадель зла" в следующем. повторюсь. раздаются :
ip с диапазона 192.168 только прописанным в резервировании.
ip с диапазона 10.0 прописано выдавать всем.  
это два разных диапазона в сервере dhcp  
оба ip присвоены одному сетевому интерфейсу (несколько ip)
с созданием vlan  и  присвоением ему ip 10.0.*.* ничего не дало - оно работает только как vlan - то есть привязка к 802.1Q
 
зарезервированные в диапазоне 192.168 компьютеры получают ip с диапазона 10.0 - свободно выдающихся, а мне надо, чтоб эти адреса из десятки  получали только те, кто не прописан в резервировании.  
на работе один диапазон - зарезервированные получают только те, что за ними закреплены. а новые клиенты получают из свободных. а тут два диапазона на одну сетевуху и такая канитель.

Всего записей: 87 | Зарегистр. 01-02-2008 | Отправлено: 11:57 19-03-2017
platon1707



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
"я стою на асфальте в лыжи обутый, толи лыжи не едут, толи я ...." (С) что то не то делаю.
был керио на винде 7.4 - работает как часы, настроен, всё нормально, проблем с инернетом нет (за исключением описанной мной выше проблемы, но щас не про неё).
мною проделана следующая работа - 7.4 вин перенесена конфигурация на 7.4 апланс (развернул на vmware), путем "передачи информации с другой версии керио контрол", затем плавно вручную обновил до 9.2 через промежуточные 8.0 8.6 и тд. в итоге получил 9.2 на виртуалке со всеми настройками, как были на винде. поднял 9.2 на чистом железе, переношу конфигурацию с 9.2 виртуалки на 9.2 железки. всё перенеслось, всё гуд, перевожу всех (порядка 30 компов) на этот сервер (через dhcp указываю получать интернет от него). пользователи авторизируются, я их вижу в статистике, и так далее, и тому подобное. но вот за сутки юзания новой версии пользователи мне вынесли мозг!!! у меня интернет работает, правда как то странно, некоторые сайты отрываются с второй-десятой попытки обновить страницу, часть пользователей говорят у них всё нормально, а часть не может открыть даже яндекс, не говоря об одноклассниках. хотя в статистике написано пользователь подключился и трафик в его сторону идёт (правда как то странно, не видно, что он по сайтам пытается войти, только гуглкеш, скайп и тд.,но не сайты). и таких несколько, ладно бы один, можно было списать на вирусню на компьютере клиента, но нет. была идея, что такой хороший интернет от провайдера, в нашей глуши и такой вариант нельзя исключать.  
 
далее эксперимент - беру и всех переключаю обратно на сервер, где керио стоит на винде (я его не выключал, стоит рядышком) и прошу проверить пользователей, что изменилось. ответ - всё нормально, всё открывается, спасибо, что исправили.  
 
 
так вот - есть ли какие мысли, что может быть? может где что надо отключить, настроить? версия то была 7.4 - стала 9.2 . в чём проблема, помимо прокладки между монитором и стулом. помогите, куда копать. про отряд телепатов пожалуйста не надо, ели что надо показать, заскринить, всё предоставлю.

Всего записей: 87 | Зарегистр. 01-02-2008 | Отправлено: 02:17 21-03-2017
testerkk

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Мысли одни - отправить вас читать логи... Как вариант в части алертов на лимиты подключений.

Всего записей: 690 | Зарегистр. 29-03-2016 | Отправлено: 13:36 21-03-2017 | Исправлено: testerkk, 13:38 21-03-2017
ssi



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
доброго дня. Вопрос такой, устанавливаю Kerio control OVF template на ESXi. На самом ESXi есть несколько физических сетевых интерфейсов для разных провайдеров на будущее. Вопрос как я эти интерфейсы должен объединить в ESXi чтобы керио их потом тоже увидел?  
Все интерфейсы надо посадить на один виртуальный коммутатор (и к нему же керио) или разнести по разным?  
 
PS. Попробовал разнести по разным: контрол видит только те что подсунул ему при начальной установке OVF. Если делать по такой схеме то как заставить керио "увидеть" интерфейс?

Всего записей: 687 | Зарегистр. 19-11-2002 | Отправлено: 13:03 23-03-2017 | Исправлено: ssi, 13:16 23-03-2017
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
articlebot (18-06-2020 07:17): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru