Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76

Открыть новую тему     Написать ответ в эту тему

Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


GFI KerioControl ™


Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный Sophos Antivirus, мощные инструменты для управления доступом в Интернет на базе Kerio Control Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio Control aka Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
Удостоенный высоких отраслевых наград Kerio Control, разработан специально для защиты компаний от полного спектра сетевых угроз. Автоматически обновляющийся модуль защиты в Kerio Control обнаруживает и предотвращает возникающие угрозы, одновременно давая администратору сети гибкие инструменты для управления политиками доступа пользователей, полного управления полосой пропускания и QoS, детального мониторинга сети, и возможность VPN подключения с IPSec для настольных компьютеров, мобильных устройств и удаленных серверов.Kerio Control обеспечивает превосходную защиту сети, является стабильным, безопасным и, что немаловажно, простым в управлении.
Последняя версия:

Kerio Control 9.4.2 patch 1 Build 7290, Released on: Oct 17, 2022 Release history
Старые версии(лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010
Kerio Control 7.4.2 Build 5136, Released on: March 12, 2013
Скачать с оффсайта -> win32 | win64
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
KWF 6
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
Информация по KControl 8.x.x
Руководство по переходу с платформы Windows на Kerio Control Appliance

Официальная документация на Английском языке
Официальная база знаний на Русском языке
Создание VPN туннеля между KControl 8.1 и MikroTIK Router OS 6.1
 
Информация по KWF 6.x.x

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall
 
Использование VPN server IPsec Kerio Control 8 с IPsec клиентом - от 7KirOV7
 


F.A.Q. На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
Internet Access Monitor for Kerio WinRoute - программа анализа логов, составления отчётов по использованию интернет-ресурсов.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.
 
Kerio Control 8.6.1 решение проблемы с часовыми поясами
Решение проблемы с 1С-отчетностью (доступ к серверу report.keydisk.ru на порты 110 и 465) | Ещё способ

// текущий бэкап шапки..

Всего записей: 4461 | Зарегистр. 08-06-2003 | Отправлено: 00:00 17-06-2020 | Исправлено: neyasyt9, 17:13 06-02-2025
rrrttt123

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Есть, на официальном сайте

 
Вот только нифига не работает по тем инструкциям. Я тоже все делаю как по инструкции, но не подключается с андроида. А вот с теми же сертификатами и настройками с Windows 11 все подключается.

Всего записей: 7 | Зарегистр. 31-05-2007 | Отправлено: 01:41 05-04-2025
kgi



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Есть Kerio Control 9.4.4
 
На нем настроен VPN IPSec.
 
Все работает через L2TP с общей фразой.
 
Так как в последних версиях android убрали поддержку  L2TP/IPSEC, а оставили только IKEv2/IPSEC.
 
Не получается настроить подключение  IKEv2/IPSEC. .
 
В Kerio Control в секции VPN сервера установил галочку устанавливать сертификат.
 
Теперь вопрос про сертификаты,  они  выданы на локальных хост 10.10.10.1.
 
Какой необходимо сертификат экспортировать на телефон чтобы подключиться ?
 
У кого-то это работает IKEv2/IPSEC. в Kerio ?
 
Есть пошаговая инструкция ?  

 
поставьте отдельную виртуалку или отдельный комп в качестве VPN сервера на ubuntu server. Подойдет любой задохлик, даже с процессором intel atom. Установите туда ubuntu server. Поставьте одним скриптом WG Easy. https://github.com/wg-easy/wg-easy
Ставите докер
curl -sSL https://get.docker.com | sh
sudo usermod -aG docker $(whoami)
exit
 
Затем ставите сам WG
docker run -d \
—name=wg-easy \
-e WG_HOST=IP_Вашего_сервера \
-e PASSWORD=Пароль_для_администратора \
-v ~/.wg-easy:/etc/wireguard \
-p 51820:51820/udp \
-p 51821:51821/tcp \
—cap-add=NET_ADMIN \
—cap-add=SYS_MODULE \
—sysctl=»net.ipv4.conf.all.src_valid_mark=1″ \
—sysctl=»net.ipv4.ip_forward=1″ \
—restart unless-stopped \
weejewel/wg-easy
 
Делаете MAP (проброс портов) в kerio до ip адреса вашей убунты следующих портов TCP 1194,14156, 55717
UDP 1194,51820,51821,55717  
 
Через веб морду заходите в ваш WG EASY (http://ip вашей убунты:51821/), создаете пользователя, скачиваете конфиг, в конфиге заменяете внутренний ip адрес на внешний. Отправляете пользователю, тот ставит клиент wireguard и подключается в вашу сеть.
 
Никаких пользователей, DHCP и прочего в kerio настраивать не нужно, WG все делает за вас. Зачем этот мазохизм со старым kerio VPN, который кстати активно атакуют, мне не понятно.  

Всего записей: 47 | Зарегистр. 05-02-2006 | Отправлено: 12:00 09-04-2025
carlens

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kgi
Коллега, у Вас из всего поста по теме две фразы:
Цитата:
поставьте отдельную виртуалку или отдельный комп в качестве VPN сервера
и
Цитата:
Делаете MAP (проброс портов) в kerio до ip адреса вашей убунты

Дело в том, что не всем удобно использовать WG, а в некоторых случаях установка WG невозможна по орг-причинам. Думаю, что каждый может подобрать себе ВПН сервер на свой вкус и цвет, а потом пробросить порты к нему.
 
Однако все это не отвечает на поставленный вопрос:
Цитата:
IKEv2/IPSEC. в Kerio ?

 
Вот тут инструкция:  
https://gfi.ai/application/files/5517/0430/1100/GFI_KerioControl_-_IKEv2_client-to-site_connection_configuration.pdf

Код:
 
Client-side configuration (Android)
Description: <choose any>
Type: IKEv2/IPSEC MSCHAPv2
Server address: Domain name of the GFI KerioControl certificate
IPSec identifier: GFI KerioControl user having permission to use VPN connections
IPSec CA certificate: In case of self-signed certificates issued by GFI KerioControl, it should be
set to the imported 'Local Authority' GFI KerioControl's certificate
IPSec server certificate: received from the server
Username: GFI KerioControl user having permission to use VPN connections
Password: GFI KerioControl user's password
Note: If you re using a LetsEncrypt-issued certificate and face any issues, please add into trusted
CA roots on the Android device.

 

 
На русском языке тут https://it-crowd.by/keri-vpn-ikev2/  

Всего записей: 339 | Зарегистр. 27-05-2019 | Отправлено: 13:39 09-04-2025 | Исправлено: carlens, 13:39 09-04-2025
GreyCrusader



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kgi
 

Цитата:
Зачем этот мазохизм со старым kerio VPN, который кстати активно атакуют, мне не понятно.  
 

Насколько КериоВПН небезопасен?  
 
Добавлено:
carlens

Цитата:
Однако все это не отвечает на поставленный вопрос:
Цитата:
IKEv2/IPSEC. в Kerio ?
 

 
strongswan у меня так и не получилось настроить.
А на самом телефоне получилось. Но чтобы включить ВПН на САмсунге надо в такую жопу лезть. Настолько неудобно сделано. В приложении для пользователей было бы удобнее выключатели щелкать.

Всего записей: 119 | Зарегистр. 11-05-2023 | Отправлено: 13:44 09-04-2025
lazurator

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте.
Пытаюсь разобраться с настройками и сразу же наткнулся на пару проблем.
1. Создание IP-списков. Правда что ли нет никакого нормального импорта и делается все только через ручную правку конфига? Нет никакого более-менее автоматизированного способа?
2. Geo-IP. Могу создать правило брандмауэра, которое применяется для нужной страны. Но не могу создать правило, применяемое для всех остальных, кроме указанной страны?

Всего записей: 65 | Зарегистр. 18-05-2013 | Отправлено: 09:25 25-04-2025
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru