Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56

Открыть новую тему     Написать ответ в эту тему

Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


GFI KerioControl ™


Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный Sophos Antivirus, мощные инструменты для управления доступом в Интернет на базе Kerio Control Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio Control aka Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
Удостоенный высоких отраслевых наград Kerio Control, разработан специально для защиты компаний от полного спектра сетевых угроз. Автоматически обновляющийся модуль защиты в Kerio Control обнаруживает и предотвращает возникающие угрозы, одновременно давая администратору сети гибкие инструменты для управления политиками доступа пользователей, полного управления полосой пропускания и QoS, детального мониторинга сети, и возможность VPN подключения с IPSec для настольных компьютеров, мобильных устройств и удаленных серверов.Kerio Control обеспечивает превосходную защиту сети, является стабильным, безопасным и, что немаловажно, простым в управлении.
Последняя версия:

Kerio Control 9.4.2 patch 1 Build 7290, Released on: Oct 17, 2022 Release history
Старые версии(лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010
Kerio Control 7.4.2 Build 5136, Released on: March 12, 2013
Скачать с оффсайта -> win32 | win64
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
KWF 6
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
Информация по KControl 8.x.x
Руководство по переходу с платформы Windows на Kerio Control Appliance

Официальная документация на Английском языке
Официальная база знаний на Русском языке
Создание VPN туннеля между KControl 8.1 и MikroTIK Router OS 6.1
 
Информация по KWF 6.x.x

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall
 
Использование VPN server IPsec Kerio Control 8 с IPsec клиентом - от 7KirOV7
 


F.A.Q. На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
Internet Access Monitor for Kerio WinRoute - программа анализа логов, составления отчётов по использованию интернет-ресурсов.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.
 
Kerio Control 8.6.1 решение проблемы с часовыми поясами
Решение проблемы с 1С-отчетностью (доступ к серверу report.keydisk.ru на порты 110 и 465) | Ещё способ

// текущий бэкап шапки..

Всего записей: 4420 | Зарегистр. 08-06-2003 | Отправлено: 00:00 17-06-2020 | Исправлено: merdiff, 09:02 05-03-2024
neyasyt9



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
manzaboss, не ставится на голое, ставь на ESXi

Всего записей: 243 | Зарегистр. 19-01-2015 | Отправлено: 10:54 18-11-2020
Necroic



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
neyasyt9
Поддержу.
В ЦО стоит на ESXI, в филиалах на Hyper-V 2008r2, всё ок.

Всего записей: 249 | Зарегистр. 23-01-2008 | Отправлено: 11:16 18-11-2020
manzaboss



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Хорошо ребятки, есть инструктаж для чайников?
Как настроить подробно, спасибо)

Всего записей: 57 | Зарегистр. 28-05-2013 | Отправлено: 13:03 18-11-2020
danAtyrau



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Можно ли через КЕРИО урезать скорость интернета некоторым юзерам?

Всего записей: 33 | Зарегистр. 31-10-2013 | Отправлено: 13:36 18-11-2020
manzaboss



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
danAtyrau
конечно
Управление полосой пропускания и Qos->Имя->Трафик(пользователь)->Выставить скорость...

Всего записей: 57 | Зарегистр. 28-05-2013 | Отправлено: 13:41 18-11-2020
Rinat2015



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
manzaboss, да сама установка EXSi как для чайников, проблем не возникнет, если драйвера сетевух имеются в комплекте (она довольно требовательна к железу),а если не будет, то тут придется повозится ... есть спец ПО для добавления "сторонних" драйверов. А дальше создашь виртуальные свичи к ним подключишь "реальные" интерфейсы и пробросишь в VM на керио.

Всего записей: 486 | Зарегистр. 13-05-2012 | Отправлено: 15:43 18-11-2020
neyasyt9



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Rinat2015, да, самое главное чтобы в вмваре были драйвера на его карточки.  
но если их нет, то можно в образ вмвари подсунуть
 ну и скорее всего не ПО для добавления драйверов в образ, а одна команда в VMware PowerCLI

Всего записей: 243 | Зарегистр. 19-01-2015 | Отправлено: 13:35 19-11-2020 | Исправлено: neyasyt9, 13:37 19-11-2020
manzaboss



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Это получается мне нужно поставить на голый сервак VMware ESXi 5\6\7 версии а потом накатить Керио?
VMware ESXi - это получается типа ОС?

Всего записей: 57 | Зарегистр. 28-05-2013 | Отправлено: 07:55 20-11-2020
Vic

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите понять, есть Kerio Control 9.3.5 build 4367, внешний IP, шлюз,  ДНС провайдера, ставлю с нуля назначаю на внешнюю карту IP провайдера, шлюз и днс, как мне резолвить внешние адреса по ДНС из внутренней сети никак не получается? Предвидя ответы вида читай мануал, уже все прочитал и скурил, в сети с доменом проблем не возникало, а в одноранговой сети заткнулся и никак

Всего записей: 333 | Зарегистр. 17-10-2001 | Отправлено: 10:18 20-11-2020
Rinat2015



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
manzaboss,  

Цитата:
Это получается мне нужно поставить на голый сервак VMware ESXi 5\6\7 версии а потом накатить Керио?  
Да. Чем новее тем лучше, но чем новее тем выше требования к железу и если на 7 нет драйверов вероятно и не найдешь, на 6 есть отдельно, а в 5 встроены были большинство обычных. Пробуй начиная с верхней.
 
ESXi - это гипервизор работающий на собственной ОС т.е. не зависит от виндовсв и всяких линуксов (в отличии от других), но это тема не про виртуалки, да и в любом случае у гула по этому поводу тонны инфы.

Всего записей: 486 | Зарегистр. 13-05-2012 | Отправлено: 14:07 20-11-2020
manzaboss



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Rinat2015 накатил образ 7 версии от фуджитсу, нашёл на рутрекере, сетку видит, я могу заходить уже на ESXi сервак по ip, только не могу понять, установил ли образ на вторую сетевуху дрова, хотя обе сетевухи от интел. https://drive.google.com/drive/folders/1OmGPOvJZmmFV996qOUrgL4P7qrXlz9nB?usp=sharing скрины
 
Не могу найти инструкцию по накату керио на ESXi

Всего записей: 57 | Зарегистр. 28-05-2013 | Отправлено: 10:16 23-11-2020 | Исправлено: manzaboss, 10:27 23-11-2020
Rinat2015



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
manzaboss, ну в скрине 59 явно видно, что есть две сетевухи, создай порт группы и 2 свича и подключи к свичам реальные интерфейсы.
 

Цитата:
Не могу найти инструкцию по накату керио на ESXi  

Да наверное такой и не будет, нет разницы, что устанавливать для ESXi, залей образ керио в storage, и установи как на обычное железо.

Всего записей: 486 | Зарегистр. 13-05-2012 | Отправлено: 10:38 23-11-2020
manzaboss



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
, создай порт группы и 2 свича и подключи к свичам реальные интерфейсы.  

вот тут всё и начинается)))
ща потыкаю, если найду что к чему
 
Добавлено:
Rinat2015
реальные интерфейсы-это интернет и LAN?
Создать\добавить 1 порт группы к тем что есть или удалить все порты и создать заново? (на скрине)
А потом керио залить да?
Вот так? https://drive.google.com/drive/folders/1OmGPOvJZmmFV996qOUrgL4P7qrXlz9nB 63 или 64-скрин?
 
Поставил Керио 9 , не получается зайти в консоль Керио
скрины добавил, не уверен что делаю правильно
WAN ещё не воткнул сетевой кабель, а LAN воткнут, ну подключен же  
На ESXi консоль захожу 192.168.3.205
На Керио поставил 192.168.3.206
блян, что-то не то с портами я мучу....

Всего записей: 57 | Зарегистр. 28-05-2013 | Отправлено: 10:42 23-11-2020 | Исправлено: manzaboss, 15:46 23-11-2020
Rinat2015



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
manzaboss, вангую, что твой лан в керио сел в ван интерфейсы и не пускает ни в консоль, и ни пиги. В консоле есть настройка разрешить со всех интерфейсов. Это конечно если в керио проброшен виртуальный свич в который воткнут интерфейст твоей локалки.

Всего записей: 486 | Зарегистр. 13-05-2012 | Отправлено: 16:01 23-11-2020
manzaboss



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Rinat2015
вот и я нихрена не пойму  
лады я может устал, завтра продолжу ... спасибо

Всего записей: 57 | Зарегистр. 28-05-2013 | Отправлено: 16:17 23-11-2020 | Исправлено: manzaboss, 16:17 23-11-2020
granddizel

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
manzaboss
У меня керио (вроде 9.3.3 не помню точную версию) крутится на esxi 6.7
Установилось без проблем
Проблем с сетевыми картами не замечал  
все вланы прокидываются норм.
Один влан прокидывает сеть провайдера другой обычную локалку
 
Если чем то поможет могу скринов сделать каких надо...?

Всего записей: 21 | Зарегистр. 24-10-2014 | Отправлено: 07:08 24-11-2020 | Исправлено: granddizel, 07:10 24-11-2020
manzaboss



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
granddizel
Привет, проблема в том что у меня VMware vSphere 7
и я не шарю в прокидках сетевых карт, между физическими и виртуальными, хотя это не так трудно
 
Добавлено:
может поможете через тимвивер?

Всего записей: 57 | Зарегистр. 28-05-2013 | Отправлено: 07:38 24-11-2020 | Исправлено: manzaboss, 07:41 24-11-2020
granddizel

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vSphere в моём понимании это централизованная система управления хостами скажем так прослойка для подключения сразу ко всем esxi
 
esxi 7 у меня стоит  
 
разницы между 6.7 и 7 не заметил...
у тебя телеграм есть? щас в личку тебе напишу...

Всего записей: 21 | Зарегистр. 24-10-2014 | Отправлено: 08:16 24-11-2020
manzaboss



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
хорошо

Всего записей: 57 | Зарегистр. 28-05-2013 | Отправлено: 08:45 24-11-2020 | Исправлено: manzaboss, 08:46 24-11-2020
granddizel

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
manzaboss
 
Я пригляделся к твоим скринам и сравнил со своими
в общем из того что я вижу у меня все настройки NIC (типо резервирование кабеля и тп)
стоят в vSwitch0 а ты у себя настраивал в самих интерфейсах
 

 
реальный свитч у меня dlink на нём как раз и настроены vlan 1,2 ну и другие
 
vlan1 обычно стандартный влан объединяющий все порты по умолчанию
 
следовательно на керио подключено 2 виртуальных сетевых карты
можно до кучи на виртуалку винду добавить для теста и там уже смотреть как у тебя сетевухи будут работать

Всего записей: 21 | Зарегистр. 24-10-2014 | Отправлено: 08:48 24-11-2020
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru