Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

articlebot (18-06-2020 07:17): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


Kerio Control (ex Kerio WinRoute Firewall) ™


Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный Sophos Antivirus, мощные инструменты для управления доступом в Интернет на базе Kerio Control Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio Control aka Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
Удостоенный высоких отраслевых наград Kerio Control, разработан специально для защиты компаний от полного спектра сетевых угроз. Автоматически обновляющийся модуль защиты в Kerio Control обнаруживает и предотвращает возникающие угрозы, одновременно давая администратору сети гибкие инструменты для управления политиками доступа пользователей, полного управления полосой пропускания и QoS, детального мониторинга сети, и возможность VPN подключения с IPSec для настольных компьютеров, мобильных устройств и удаленных серверов.Kerio Control обеспечивает превосходную защиту сети, является стабильным, безопасным и, что немаловажно, простым в управлении.
Последняя версия:

Kerio Control 8.3.1 Build 2108, Released on: May 20, 2014 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010
Предыдущие, полностью рабочие версии:
Kerio Control 7.4.2 Build 5136, Released on: March 12, 2013
Скачать с оффсайта -> win32 | win64
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
KWF 6
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
Информация по KControl 8.x.x
Руководство по переходу с платформы Windows на Kerio Control Appliance

Официальная документация на Английском языке
Официальная база знаний на Русском языке
Создание VPN туннеля между KControl 8.1 и MikroTIK Router OS 6.1
 
Информация по KWF 6.x.x

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall
 
Использование VPN server IPsec Kerio Control 8 с IPsec клиентом - от 7KirOV7
 


F.A.Q. На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
Internet Access Monitor for Kerio WinRoute - программа анализа логов, составления отчётов по использованию интернет-ресурсов.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.
 
Kerio Control 8.6.1 решение проблемы с часовыми поясами
// текущий бэкап шапки..

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 23:49 06-10-2012 | Исправлено: dimonprodigy, 16:52 05-03-2018
jacgues

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
coder666
Всё , спасибо, нашли проблему.

Всего записей: 5 | Зарегистр. 21-07-2006 | Отправлено: 10:13 17-07-2013 | Исправлено: jacgues, 10:38 17-07-2013
wertylo77

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем доброго дня. Ситуация такая. Кручу Kerio Control 8.1. Настроен прокси сервер, учетки берутся из AD, аутентификация пользователей автоматическая NTLM. Есть пользователь User 1 выходит в интернет с компьютера Comp 1. Вижу его объемы трафика на странице статистики. User 2, пока User 1 ушел на обед, решил залогиниться на его Comp 1 и посмотреть ролики на Youtube. Смотрю трафик на странице статистики, а он плюсуется к пользователю User 1. Никакой привязки по ip нет. С одного компьютера могут работать несколько пользователей. Задача: сделать так, чтобы трафик считался для каждого залогинившегося отдельно. Как это сделать? судя по всему сейчас трафик считается по хосту. Если первым на данном компе залогинится User 2, то трафик остальных пользователей будет вешаться на него.Стоит галочка "Автоматически совершать выход пользователей в течении 1 минуты, если он неактивен", но по факту спустя 5 минут все равно трафик плюсуется к первому залогиневшемуся, но если подождать подольше (минут 15) то трафик начнет считаться на того, кто в настоящее время решит выйти в интернет Политики HTTP по умолчанию там ничего не крутил, в трафик полиси нат нигде не используется.

Всего записей: 9 | Зарегистр. 18-04-2013 | Отправлено: 14:08 18-07-2013
roman457

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уважаемые  форумчане .  
Читал всё бегло понимаю что ребята серьёзные  разбираете  конкретные ситуации, но я решил забежать на перёд и обращаюсь к вам за советом по неопытности .
Ситуация по которой прошу у Вас помощи такая.  
Нужно  включить  в мир некий комп который стоит внутри одноранговой сети на win 7 х 64 + sql сервер 2008  на нём крутится база данных (выход в мир без защиты подключен через ADSL модем) . остальные машины разбросаны по городу и за его пределами .  . .  на всех стоит  тоже win 7  
задумался их подключить всех через vpn  при помощи керио .  
---------------
теперь вопросы которые интересуют .  
 1.будет ли работать в таком состоянии керио и подключение по vpn или нет .  
2. нужно ли дополнительно настраивать сам модем.  
3.какую конфигурацию керио нужно покупать ?  
4. какие подводные камни могут быть в такой ситуации
5. есть ли упрощённая стабильная сборка для данных случаев. Что посоветуете.
не обязательно расписывать google творит чудеса просто покажите куда копать  .
спасибо большое за ответ .  
если тему повторил  прошу прощения .

Всего записей: 1 | Зарегистр. 27-09-2009 | Отправлено: 01:40 19-07-2013
coder666



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
1. Читаем документацию разработчика
2. Нет
3. Какую хочешь - такую и покупаешь. ВПН работает везде
4. Тьма
5. Все стабильные сборки в шапке соседней темы

Всего записей: 2413 | Зарегистр. 23-03-2006 | Отправлено: 09:55 19-07-2013
Tolstux



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уважаемые  форумчане .  
Использую Kerio Control 7.4.2 build 5136 на Windows Server 2008 R2
 
Керя стоит на комп1 - он же сервер. сервер раздает интернет и на сервере торрент клиент
Комп 2 подключен к серверу и через него лазит в нет.
 
Идея такова: торрент качает всегда, и на полной скорости (канал 8 мегабит), комп 2 лазит в нет иногда, но когда он лазит то приоритет должен даваться ему.
 
Реализация: В шейпере кери 1 правило : всему трафику с комп1 резервировать 90% полосы
 
Все работает, но... если в шейпере указано хоть 1 правило с ограничением или резервированием, то появляются странные глюки (прыгает пинг, и онлайн игры идут рывками).
 
Пинг проверяю пингуя 8.8.8.8 обычно при пустом канале = 45мс
Пробовал разные варианты
 
1) шейпер включен резерев  80% для комп2, торрент включен на сервере, пинг 55-250 притом прыгает не  хаотично, а 5-7 раз нормальный потом 2-3 раза большой
 
2) шейпер включен резерев  80% для комп2, торрент включен и в нем выставлено ограничение 4 мегабита - картина как в пункте 1.
 
3) шейпер выключен, торрент включен без ограничения - пинг 55-65, лагов и играх нет.
 
4) пробовал даже просто создать правило на резерв 5% полосы для комп2 на ICMP трафик и при его включении пинг начинает прыгать ну и лаги в онлайн играх.  
 
Подскажите, как убрать микролаги при включенном шейпере(и возможно ли это вобюще в керио)  
 
 
 
 

Всего записей: 15 | Зарегистр. 25-09-2007 | Отправлено: 01:14 21-07-2013 | Исправлено: Tolstux, 01:17 21-07-2013
aredoff

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток всем!
Работаю с kerio 7.4.1 build 5051, стоит на Linux.
Пытался настроить ntlm. Безрезультатно.  
 
Керио в домене. При ручной авторизации - ввод login@domain.local и пароля все нормально. Юзер авторизуется. Но ntlm не работает. При входе на страницу авторизации (должна срабатывать ntlm) пишет Неверное имя пользователя или пароль. Пробовал в Explorere , Chrome и Firefoxe. Везде настраивал браузер на ntlm.
Имеет ли значение SSL сертификата для NTLM, у меня ssl сгенерирован на керио (браузеры кричат что сертификат не известен), хотел вообще отключить https.
В сети нету WINS сервера, это тоже никак не связано с ntlm?
Буду нереально благодарен, если поможите.

Всего записей: 24 | Зарегистр. 15-04-2013 | Отправлено: 21:59 21-07-2013
gelfandbein



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Добрый день, уважаемые!
Подскажите, как локалку выпустить в интернет? Вроде бы правила правильные, но как только  
стартует Керио локалка сразу пропадает в т.ч. пинг и с сервера даже сложно выйти куда-то, всё или не открывается,
или открывается но очень медленно
 
Один интерфейс смотрит в интернет, второй локальный 192.168.0.0/255.255.255.0
Когда на Windows 2003 x86 установлен родной RRAS то всё работает...
 
Вот правила:
http://img850.imageshack.us/img850/7637/sovn.jpg
 
Ошибки:
[22/Jul/2013 11:47:32] Unable to categorize 's-static.ak.facebook.com/' by Kerio Web Filter. DNS response 'FAILURE: Invalid authorization' to query '0.s-static.ak.facebook.com.6657.ko-90633.v3.url.zvelo.com' is invalid.
[22/Jul/2013 11:47:32] Last message repeated 3 times

Всего записей: 180 | Зарегистр. 08-10-2004 | Отправлено: 13:06 22-07-2013 | Исправлено: gelfandbein, 13:11 22-07-2013
aredoff

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня вопрос решился. Если кому интересно - в керио вышел из домена и вошел снова.

Всего записей: 24 | Зарегистр. 15-04-2013 | Отправлено: 23:36 22-07-2013
Tolstux



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gelfandbein
 
Чтобы ваш сервер в инет ходил вам надо для него правило как для (доступ в интернет Nat)
только в трансляции оставить пусто. Самому серверу Nat не нужен.
 
Правило (Локальный трафик) я бы вообще отключил, а то непонятно зачем тогда перед ним куча правил на пинги и тд.
 
Еще непонятно что у вас в (интернет интерфейсах) дайте скрин.
 
И какой DNS прописан в локалке? Если напрямую к примеру 8.8.8.8, то локалка должна лазить в инет, если сам сервер, то так ка ему в нет лазить правила у вас нету, то и сайты вы не откроете.  
 
А ошибка у вас веб фильтра, о том, что он не может категорию определить, но это  не должно повлиять на работу. хотя отключите его для проверки.

Всего записей: 15 | Зарегистр. 25-09-2007 | Отправлено: 23:41 22-07-2013 | Исправлено: Tolstux, 23:43 22-07-2013
BkmzBIN



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
обновился до kerio control 7.4.2 build 5136 win 32
в "Активные хосты" в колонке "Имя хоста" не отображает имя, а только IP. до обновления было все ОК.
 
машина с KC не в домене
2 интерфейса, LAN и WAN
 
DNS и WINS настроены только на LAN и указывает на DNS DC, который уже пересылает на провайдерские. в kerio DNS отключен.
 
nsklookup и nbtstata выдают нормальные данные.

Всего записей: 62 | Зарегистр. 03-08-2004 | Отправлено: 15:06 23-07-2013
FAetoNets

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите пожалуйста,
Как установить в него OpenVPN или Squid
Очень спасибо за ответ.

Всего записей: 71 | Зарегистр. 19-12-2005 | Отправлено: 01:56 24-07-2013 | Исправлено: FAetoNets, 10:10 24-07-2013
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
FAetoNets
установить можно всё что угодно, только зачем? Во первых это приведёт к потере лицензии(если конечно вы её купили , во вторых, если вы знаете, что такое сквид и опен впн и вы сможете с ними справится в конфигурации и обслуживании, то вам контрол точно нужен?

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 11:10 24-07-2013
pushkin1312

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день!
подскажыте пожалуста. Может ктото сталкивался, преодически керио виснит на мертво приблизительно до 5 мин. В это время достучятса к нему никак не могу.
 
после в состоянии вот такое
http://i47.fastpic.ru/big/2013/0718/7a/2f92faaae898a23a4b76a52d6eb7fa7a.jpg

Всего записей: 7 | Зарегистр. 29-04-2013 | Отправлено: 13:30 24-07-2013
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pushkin1312
что за контрол, на чём вертиться и т.п.?

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 13:42 24-07-2013
pushkin1312

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
в начяле стоял Kerio Control Software Appliance 7.4.1 на отдельной машыне с 3 сетивыми, вроди всё работало потом обновил до 8.1.0 после начял подвисать, вчера поставил 7.4.2 и севодня заметил первый подвис  

Всего записей: 7 | Зарегистр. 29-04-2013 | Отправлено: 13:51 24-07-2013 | Исправлено: pushkin1312, 13:53 24-07-2013
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pushkin1312
с самого контрола через линуховую консоль не пробовал пробиться на локальные IP адреса?

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 14:07 24-07-2013
pushkin1312

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
нет не пробовал

Всего записей: 7 | Зарегистр. 29-04-2013 | Отправлено: 14:15 24-07-2013
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pushkin1312
попробуешь?

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 14:16 24-07-2013
pushkin1312

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
если успею в тот момент к серверной добежать) то попоробую

Всего записей: 7 | Зарегистр. 29-04-2013 | Отправлено: 14:20 24-07-2013
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pushkin1312
легальная версия, или "как у всех"?

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 14:51 24-07-2013
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
articlebot (18-06-2020 07:17): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru