Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57

Открыть новую тему     Написать ответ в эту тему

Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


GFI KerioControl ™


Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный Sophos Antivirus, мощные инструменты для управления доступом в Интернет на базе Kerio Control Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio Control aka Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
Удостоенный высоких отраслевых наград Kerio Control, разработан специально для защиты компаний от полного спектра сетевых угроз. Автоматически обновляющийся модуль защиты в Kerio Control обнаруживает и предотвращает возникающие угрозы, одновременно давая администратору сети гибкие инструменты для управления политиками доступа пользователей, полного управления полосой пропускания и QoS, детального мониторинга сети, и возможность VPN подключения с IPSec для настольных компьютеров, мобильных устройств и удаленных серверов.Kerio Control обеспечивает превосходную защиту сети, является стабильным, безопасным и, что немаловажно, простым в управлении.
Последняя версия:

Kerio Control 9.4.2 patch 1 Build 7290, Released on: Oct 17, 2022 Release history
Старые версии(лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010
Kerio Control 7.4.2 Build 5136, Released on: March 12, 2013
Скачать с оффсайта -> win32 | win64
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
KWF 6
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
Информация по KControl 8.x.x
Руководство по переходу с платформы Windows на Kerio Control Appliance

Официальная документация на Английском языке
Официальная база знаний на Русском языке
Создание VPN туннеля между KControl 8.1 и MikroTIK Router OS 6.1
 
Информация по KWF 6.x.x

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall
 
Использование VPN server IPsec Kerio Control 8 с IPsec клиентом - от 7KirOV7
 


F.A.Q. На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
Internet Access Monitor for Kerio WinRoute - программа анализа логов, составления отчётов по использованию интернет-ресурсов.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.
 
Kerio Control 8.6.1 решение проблемы с часовыми поясами
Решение проблемы с 1С-отчетностью (доступ к серверу report.keydisk.ru на порты 110 и 465) | Ещё способ

// текущий бэкап шапки..

Всего записей: 4420 | Зарегистр. 08-06-2003 | Отправлено: 00:00 17-06-2020 | Исправлено: merdiff, 09:02 05-03-2024
granddizel

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Это значит что если зайти в инструменты ккрио и выбрать там пинг компьютеоа по его короткому имени то он его не увидит. А если написать пинг по длинному то увидит без проблем.

Всего записей: 21 | Зарегистр. 24-10-2014 | Отправлено: 06:48 29-12-2020
elcusto



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
granddizel
Если прописать имена компов в таблице хостов в днс kerio, то через инструменты пинг будет. Я так понимаю без указания fqdn суффикса керио не будет форвордить запросы на днс кд, а будет отправлять на публичные днс, которые естественно не могут резолвить эти запросы.

Всего записей: 4 | Зарегистр. 21-04-2016 | Отправлено: 12:10 04-01-2021
krabor

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Силами Kerio возможно разрулить 3 кабеля от провайдера с одинаковым шлюзом у всех трех (не алиасы, три физ провода)?
Задача чтобы все три работали одновременно.

Всего записей: 17 | Зарегистр. 09-04-2016 | Отправлено: 11:52 07-01-2021
Rinat2015



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
krabor, сомневаюсь, задача за пределами маршрутизации, сами пробовали ? Что керио говорит? Просто поставить программные или физические роутеры (хотя бы на 2х линиях) и будет счастье.
 

Всего записей: 486 | Зарегистр. 13-05-2012 | Отправлено: 13:25 07-01-2021
krabor

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Пока ищу решение. И все больше склоняюсь к использованию микротика для этой задачи.

Всего записей: 17 | Зарегистр. 09-04-2016 | Отправлено: 13:45 07-01-2021
granddizel

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
krabor
А в чём собственно проблема то? у керио можно несколько сетевых и несколько провайдеров, можно как резерв или можно балансировки нагрузки сделать.  
2 точно можно с тремя аналогично... думаю что и больше 3 можно если нужно) это же по сути линух с веб интерфейсом так что никаких ограничений особо нет...

Всего записей: 21 | Зарегистр. 24-10-2014 | Отправлено: 15:09 11-01-2021
Byuri

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Силами Kerio возможно разрулить 3 кабеля от провайдера с одинаковым шлюзом у всех трех (не алиасы, три физ провода)?

Не понятно... Это один провайдер и у вас 3 линка от него заведено?  
Если судить по вашему сообщению - то все три адреса из одного диапазона и соответственно маска для сети одна и та же? Если это так - керио будет ругаться на совпадающие адреса шлюза провайдра.
У меня было подобное: было 2 линка одного провайдера, но провайдер по-умному раздавал адреса - с маской /30, что позволяло использовать оба канала одного провайдера c керио настроенным на балансировку нагрузки. Потом от этого отказались, когда его кабель порвали и предприятие осталось совсем без инета.  
Сейчас 2 канала по оптике от ОПСОСов, обрывы не страшны Если только релейки у них откажут.
 
P.s. керио нормально работает и с 3-мя каналами, проверял пока не отказались от услуг третьего провайдера.

Всего записей: 62 | Зарегистр. 06-12-2006 | Отправлено: 22:11 11-01-2021 | Исправлено: Byuri, 22:12 11-01-2021
qrangerq

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
стояла версия 9.2.3
 
поставил 9.3.5 и перестали работать USB сетевые карты
 
в чем прикол?
я так понимаю в 9.3.4 что-то нахимичили с драйверами
 
 
UPDATE
https://forums.gfi.com/index.php?t=msg&th=38059&goto=147565&#msg_147565
 
GFI напортачили с драйверами для USB сетевых карт начиная с 9.3.4 (на 9.3.5 проблему не устранили)  
 
Можно в шпаку?

Всего записей: 191 | Зарегистр. 21-09-2007 | Отправлено: 03:22 12-01-2021 | Исправлено: qrangerq, 13:32 12-01-2021
krabor

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
granddizel
Byuri
 Все три адреса из общего диапазона, шлюз одинаковый.
Вобщем-то паниковать рано начал. Настроил как балансировка, все отлично работает. Про одинаковый  шлюз керио даже не заикнулся.

Всего записей: 17 | Зарегистр. 09-04-2016 | Отправлено: 06:36 12-01-2021 | Исправлено: krabor, 20:06 12-01-2021
megam19

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет!
 
У меня появился одна проблемка, Kerio Control 9.3.5 build 4367 в разделе "Активные хосты" показывает один mac адрес на большинство хостах, где то 60% хосты имеют одинаковые mac адреса но разные ip адреса. Это появилось не давно. Этот mac который керио присваивает для этих хостов принадлежит к интерфейсу Vlan1 на cisco коммутаторе.
Ничего не меняли на cisco. Что это может быть?

Всего записей: 10 | Зарегистр. 24-09-2015 | Отправлено: 10:10 12-01-2021
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
megam19 Уверен,  что это именно маки?   Керио не может маки присваивать, только показывать может.  Покажи  скрин.  IP по DHCP раздаешь, если да, то на каком  железе DHCP стоит? Эти хосты не линуксы/андроиды ?  
Не вот так у тебя  примерно?
   


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11743 | Зарегистр. 10-12-2003 | Отправлено: 10:10 13-01-2021 | Исправлено: ipmanyak, 10:21 13-01-2021
megam19

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ipmanyak
Да конечно, в разделе DHCP каждое устройство имеет свой MAC, а если посмотреть в разделе Активные хосты там как раз одинаковые MAС адреса у хостов. DHCP раздает именно этот КЕРИО.
 

 
 
Пробовал установить керио на чистое железо и там тоже такое происходит. Может это Cisco пересылает?

Всего записей: 10 | Зарегистр. 24-09-2015 | Отправлено: 14:58 13-01-2021
Necroic



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
megam19
Мне кажется, вам не хватает основ компьютерной грамотности )
В сети в вланами, вы не будете видеть маки ПК, которые находятся вне вашего ВЛАН.  
ARP протокол работает так, что вы будете видеть мак маршрутизатора.
Все пакеты на нужные ПК уходят на него, а он уже отправляет дальше, потому что в его МАК таблице маки все есть.

Всего записей: 249 | Зарегистр. 23-01-2008 | Отправлено: 15:07 13-01-2021
megam19

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Necroic
Может быть)
Но всегда так работало все.  
 
В этот VLAN1 входит и этот KERIO тоже. Он не за vlan1 он входит в этот vlan.
 
 
Kerio Control ip 192.168.111.1/22
 
Коммутатор Cisco 3750E:
 
стоит статический маршрут на Cisco ip route 0.0.0.0 0.0.0.0 192.168.111.1

Всего записей: 10 | Зарегистр. 24-09-2015 | Отправлено: 15:18 13-01-2021 | Исправлено: megam19, 15:21 13-01-2021
Necroic



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
megam19
Если Керио в этом же ВЛАН - не про том, согласен.

Всего записей: 249 | Зарегистр. 23-01-2008 | Отправлено: 15:48 13-01-2021
Jilted



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ребят, привет. Сабж 9.2.6 сыпет в логи:
Connection limit for service 'WebInterfaceSSL' reached. Address: 10.39.6.29, connections: 100.
Connection limit for service 'DNS TCP' reached. Address: 10.39.1.10, connections: 100.
 
В настройках ограничения подключений у меня везде 1000 выставлено. А по этим сервисам вообще не понимаю куда рыть. Подскажите плз.

Всего записей: 1879 | Зарегистр. 17-12-2001 | Отправлено: 11:06 14-01-2021 | Исправлено: Jilted, 11:07 14-01-2021
RDA

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ, подскажите! Перечитал эту и предыдущую ветку, но ответа так и не нашел.
 
IPS (Предотвращение вторжения) сильно режет скорость - с 30 до 8-10 Mbit
Пробовал Kerio 9.2.2, 9.2.3, 9.2.4, 9.3.0  
 
Сервер 2xXeon 3.00GHz, 4GB,  
1 VPN, ~150 клиентов  
Загрузка процессора всегда ~50%
 
Виндовый 7.4.2 на дохлом Селероне с включенным IPS скорость не режет, а здесь такая засада!
 
Может кто-нибудь подскажет версию Kerio, в которой нет таких проблем?

Всего записей: 80 | Зарегистр. 25-11-2002 | Отправлено: 11:51 05-02-2021
nb2003

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Объединил две сети IPsec туннелем между Kerio Control 9.3.5 и роутером Mikrotik.
Если пользователи подключаются к VPN Kerio средствами Windows (клиент IPsec) - то доступ к ресурсам за Mikrotik есть.
Если пользователи подключаются к VPN Kerio клиентом Kerio - то доступа к ресурсам за Mikrotik нет.
Какие нужно еще добавить правила?  
Спасибо.

Всего записей: 71 | Зарегистр. 18-09-2006 | Отправлено: 17:36 09-02-2021
Rinat2015



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
nb2003, сначала попробуй посмотреть с помощью "Правила трафика" - "Проверить правила" п какому правилу работают клиенты IPsec и модернизаровать его под VPN Kerio, возможно дело в диапазонах IP.

Всего записей: 486 | Зарегистр. 13-05-2012 | Отправлено: 20:08 09-02-2021
Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
nb2003
Насколько я знаю, VPN в реализации керивы - гусь в собственном соку, и чешется только сам с собой.

Всего записей: 4420 | Зарегистр. 08-06-2003 | Отправлено: 00:32 10-02-2021
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru