Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56

Открыть новую тему     Написать ответ в эту тему

Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


GFI KerioControl ™


Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный Sophos Antivirus, мощные инструменты для управления доступом в Интернет на базе Kerio Control Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio Control aka Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
Удостоенный высоких отраслевых наград Kerio Control, разработан специально для защиты компаний от полного спектра сетевых угроз. Автоматически обновляющийся модуль защиты в Kerio Control обнаруживает и предотвращает возникающие угрозы, одновременно давая администратору сети гибкие инструменты для управления политиками доступа пользователей, полного управления полосой пропускания и QoS, детального мониторинга сети, и возможность VPN подключения с IPSec для настольных компьютеров, мобильных устройств и удаленных серверов.Kerio Control обеспечивает превосходную защиту сети, является стабильным, безопасным и, что немаловажно, простым в управлении.
Последняя версия:

Kerio Control 9.4.2 patch 1 Build 7290, Released on: Oct 17, 2022 Release history
Старые версии(лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010
Kerio Control 7.4.2 Build 5136, Released on: March 12, 2013
Скачать с оффсайта -> win32 | win64
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
KWF 6
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
Информация по KControl 8.x.x
Руководство по переходу с платформы Windows на Kerio Control Appliance

Официальная документация на Английском языке
Официальная база знаний на Русском языке
Создание VPN туннеля между KControl 8.1 и MikroTIK Router OS 6.1
 
Информация по KWF 6.x.x

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall
 
Использование VPN server IPsec Kerio Control 8 с IPsec клиентом - от 7KirOV7
 


F.A.Q. На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
Internet Access Monitor for Kerio WinRoute - программа анализа логов, составления отчётов по использованию интернет-ресурсов.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.
 
Kerio Control 8.6.1 решение проблемы с часовыми поясами
Решение проблемы с 1С-отчетностью (доступ к серверу report.keydisk.ru на порты 110 и 465) | Ещё способ

// текущий бэкап шапки..

Всего записей: 4420 | Зарегистр. 08-06-2003 | Отправлено: 00:00 17-06-2020 | Исправлено: merdiff, 09:02 05-03-2024
berke99

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ткните пожалуйста в мануал - что делать для переноса виртуальной машины с Kerio Control с хоста на хост. Имеется рабочая виртуалка на vmware esxi, пытаюсь ее мигрировать - получаю сообщение "Kerio control filed to start. Initialization error. Unable to initialize driver"
Причем если отключить виртуальную сетевуху от сети (дисконектнуть виртуальное соединение) - керио стартует нормально.
Кто-то сталкивался с такой проблемой?
Пробовал на двух виртуалках - проблема повторяется
Керио довольно старый - 9.0.2

Всего записей: 13 | Зарегистр. 14-03-2007 | Отправлено: 11:41 05-04-2021
rocket12041961

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 
Rinat2015

У меня есть 2 интерфейса:
1. WAN  (группа Интернет-интерфейсы), режим работы PPPOE, в сведениях название сетевой кары отстутсвует. К данному интерфейсу подвязана 100 мб сетевая карта.
2. Ethernet (группа Доверенные/локальные интерфейсы), режим работы Основной, ip-адрес вбит вручную, в сведениях отображается название сетевой карты. К данному интерфейсу подвязана гигабитная сетевая карта.
 
Задача: заставить Керио получать интернет через гигабитную сетевую карту, а 100 мегабитную использовать для локальной сети.
 
Попробовал переместить WAN в группу Доверенные/локальные интерфейсы, а Ethernet в группу Интернет-интерфейсы. При этом изменил режимы работы данных интерфейсов и и вручную выставил ip адрес в WAN. При этом 100 мегабитная карта по прежнему продолжает работать для получения интернета, а гигабитная для локальной сети.
 
P.S. Если выставляю на wan интерфейсе режим: Основной, то в сведениях о сетевой карте отображается название не 100 мегабитной платы, а гигабитной. Ethernet при этом сохраняет отображение названия гигабитной платы. И в итоге в керио я вижу одну и туже сетевуху которая работает и на внешке и для локалки, но в действительности это не так. Название 100 мегабитной вообще никак не отображается!
 
Вот такая грусть-печаль!

Всего записей: 6 | Зарегистр. 04-03-2020 | Отправлено: 10:40 06-04-2021
Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rocket12041961
А провода вы местами меняли?

Всего записей: 4420 | Зарегистр. 08-06-2003 | Отправлено: 13:50 06-04-2021
rocket12041961

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Менял!

Всего записей: 6 | Зарегистр. 04-03-2020 | Отправлено: 15:06 06-04-2021
BeliyIV

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет.
Когда тестировал керио, подключал его через роутер и администрировал по 192.168.1.х
сейчас подключил инетрнет напрямую, т.е. белый ип., переконфигурировал, вбил вручную данные для подключения.
Интернет есть, но в админку пускает только по внутрянке, по внешке нет.
Правило стоит Любой источник - брандмаурер - Керио веб

Всего записей: 109 | Зарегистр. 06-08-2013 | Отправлено: 08:26 07-04-2021
Byuri

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

BeliyIV

ИМХО Выставлять админку в интернет потенциально небезопасно. Намного безопаснее сначала зацепиться к керио по ВПН и уже потом администрировать.
Но если очень хочется то правило у меня выглядит так:
https://yadi.sk/i/9IRtbbQk2KBNdQ
И все работает с внешних адресов.

Всего записей: 62 | Зарегистр. 06-12-2006 | Отправлено: 08:57 07-04-2021
Rinat2015



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BeliyIV, а откуда была попытка зайти именно с "внешнего" провайдера на белый ип, или все с компьютеров внутренней сети? Там есть небольшая разница связанная с маршрутизацией, и если с внешки тоже не пускает нужно проверить еще правила трафика(есть там такая кнопка), к примеру: источник 8.8.4.4, назначение белый ип, порт 4081 (твой на админку).

Всего записей: 486 | Зарегистр. 13-05-2012 | Отправлено: 09:16 07-04-2021 | Исправлено: Rinat2015, 09:24 07-04-2021
falcon411

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет. Имеется лвс, машины этой сети в мир выходят через керио (9.3.4), так же есть кд на 2008р2 (находится за пределами лвс) и на этом же контроллере роль файлового сервера - КД находится за микротом. Связь локалки с обменом и АД осуществляется подключением керио к микроту через PPTP. Все работает хорошо, за исключением случаев, когда некая машина из локалки начинает тянуть большой\ие файлы с обменника, в таком случае канал просто рвется, самостоятельно поднимается не всегда или нужно ждать достаточно много времени (5-10 мин). Вопрос - куда смотреть, как и где отключить данный спецэффект падения канала при большом потоке данных хост-хост? Подключившись к впн керио и получив доступ до обменника таким образом - можно без проблем забирать файлы в неск десятков гигабайт. В журналах керио ничего интересного не нашел по этому вопросу.

Всего записей: 51 | Зарегистр. 28-05-2020 | Отправлено: 09:16 07-04-2021
Rinat2015



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
falcon411, а QoS пробовали настраивать на резервирование трафика до АД, если конечно дело в забитом канале т.к. не понятно на какой скорости качаются, эти "большие" файлы.

Всего записей: 486 | Зарегистр. 13-05-2012 | Отправлено: 09:31 07-04-2021
Byuri

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

falcon411

Сделайте нормальный туннель на IPSec между керио и роутером.
У меня: висят несколько кинетиков по IPSec при копировании файлов любых размеров ничего не падает и не отваливается.

Всего записей: 62 | Зарегистр. 06-12-2006 | Отправлено: 09:38 07-04-2021
TheChief

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Связь локалки с обменом и АД осуществляется подключением керио к микроту через PPTP.

 
Не стоит. Сделайте нормальный IPSec и будет вам счастье. У меня с филиалов кинетики ходят в центр на керио — идеально вообще.

Всего записей: 48 | Зарегистр. 08-11-2002 | Отправлено: 11:22 07-04-2021
BeliyIV

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
BeliyIV, а откуда была попытка зайти именно с "внешнего" провайдера на белый ип, или все с компьютеров внутренней сети? Там есть небольшая разница связанная с маршрутизацией, и если с внешки тоже не пускает нужно проверить еще правила трафика(есть там такая кнопка), к примеру: источник 8.8.4.4, назначение белый ип, порт 4081 (твой на админку).

У меня два провайдера на предприятии
на 1 провайдере 40ПК, 20ПК нужно посадить на 2-го провайдера
Вот с 1-го настроил, покдлючил второй и всё. Я то сам сижу на первом провайдере
 
 
VPN работала по внешнему ИП первого провайдера, сейчас не могу подключится.
 
Где-то затык вышел

Всего записей: 109 | Зарегистр. 06-08-2013 | Отправлено: 11:46 07-04-2021
falcon411

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Сделайте нормальный туннель на IPSec между керио и роутером.
У меня: висят несколько кинетиков по IPSec при копировании файлов любых размеров ничего не падает и не отваливается.
 

 
https://ibb.co/qdLnbqx
 
 как-то так выглядят интерфейсы...

Всего записей: 51 | Зарегистр. 28-05-2020 | Отправлено: 11:59 07-04-2021 | Исправлено: falcon411, 12:04 07-04-2021
Rinat2015



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
-

Всего записей: 486 | Зарегистр. 13-05-2012 | Отправлено: 12:15 07-04-2021 | Исправлено: Rinat2015, 12:21 07-04-2021
Byuri

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BeliyIV
Вообще яснее не стало.
У вас два разных шлюза с керио или один, но на него заведено два провода от разных провайдеров?

Всего записей: 62 | Зарегистр. 06-12-2006 | Отправлено: 12:31 07-04-2021 | Исправлено: Byuri, 12:32 07-04-2021
falcon411

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Rinat2015

Цитата:
а QoS пробовали настраивать на резервирование трафика до АД, если конечно дело в забитом канале т.к. не понятно на какой скорости качаются, эти "большие" файлы.

 
 Мда, попробовал резерв дал в 10Мбит...вечером попробую что-нибудь емкое стянуть.
 
Добавлено:
Rinat2015
 
 Не, не стал ждать, на скрине видно по передаче, скорость была 3.5-5МБ\сек, смотрел пинги - скакали, скакали и прискакали.....
 
https://ibb.co/g9SyWZJ
 
а здесь "правила"
 
https://ibb.co/1MDCWhZ
 
и всеже, не обязательно причина должна быть в керио, я не знаю этого наверняка, но мб на самой шаре (2008р2) что-то поковырять интересного есть.

Всего записей: 51 | Зарегистр. 28-05-2020 | Отправлено: 12:59 07-04-2021 | Исправлено: falcon411, 13:17 07-04-2021
Byuri

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А предотвращение вторжений у вас отключено?

Всего записей: 62 | Зарегистр. 06-12-2006 | Отправлено: 13:27 07-04-2021
falcon411

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Byuri

Цитата:
А предотвращение вторжений у вас отключено?

включено

Всего записей: 51 | Зарегистр. 28-05-2020 | Отправлено: 13:58 07-04-2021
Byuri

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Попробуйте выключить. Оно ОЧЕНЬ сильно режет скорость

Всего записей: 62 | Зарегистр. 06-12-2006 | Отправлено: 14:44 07-04-2021
falcon411

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Byuri

Цитата:
Попробуйте выключить. Оно ОЧЕНЬ сильно режет скорость  

 
1 раз файл пролез нормально (тот же самый), во 2й раз тоже самое - канал падает, т.е. не в этом дело. По скорости не заметил разницы на графике виндовом, разве что она была более стабильной, но тут факторов много...Переподключением связь восстанавливается и все продолжает работать. Отменив передачу конечно при этом.
 
Вопрос не решен.

Всего записей: 51 | Зарегистр. 28-05-2020 | Отправлено: 15:50 07-04-2021 | Исправлено: falcon411, 15:51 07-04-2021
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru