Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56

Открыть новую тему     Написать ответ в эту тему

Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


GFI KerioControl ™


Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный Sophos Antivirus, мощные инструменты для управления доступом в Интернет на базе Kerio Control Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio Control aka Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
Удостоенный высоких отраслевых наград Kerio Control, разработан специально для защиты компаний от полного спектра сетевых угроз. Автоматически обновляющийся модуль защиты в Kerio Control обнаруживает и предотвращает возникающие угрозы, одновременно давая администратору сети гибкие инструменты для управления политиками доступа пользователей, полного управления полосой пропускания и QoS, детального мониторинга сети, и возможность VPN подключения с IPSec для настольных компьютеров, мобильных устройств и удаленных серверов.Kerio Control обеспечивает превосходную защиту сети, является стабильным, безопасным и, что немаловажно, простым в управлении.
Последняя версия:

Kerio Control 9.4.2 patch 1 Build 7290, Released on: Oct 17, 2022 Release history
Старые версии(лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010
Kerio Control 7.4.2 Build 5136, Released on: March 12, 2013
Скачать с оффсайта -> win32 | win64
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
KWF 6
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
Информация по KControl 8.x.x
Руководство по переходу с платформы Windows на Kerio Control Appliance

Официальная документация на Английском языке
Официальная база знаний на Русском языке
Создание VPN туннеля между KControl 8.1 и MikroTIK Router OS 6.1
 
Информация по KWF 6.x.x

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall
 
Использование VPN server IPsec Kerio Control 8 с IPsec клиентом - от 7KirOV7
 


F.A.Q. На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
Internet Access Monitor for Kerio WinRoute - программа анализа логов, составления отчётов по использованию интернет-ресурсов.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.
 
Kerio Control 8.6.1 решение проблемы с часовыми поясами
Решение проблемы с 1С-отчетностью (доступ к серверу report.keydisk.ru на порты 110 и 465) | Ещё способ

// текущий бэкап шапки..

Всего записей: 4420 | Зарегистр. 08-06-2003 | Отправлено: 00:00 17-06-2020 | Исправлено: merdiff, 09:02 05-03-2024
Starshark2007

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
AlOne
 
Должно работать. Правда непонятно зачем vlan? Я так понимаю что на физическом интерфейсе итак один адрес 192.168.х.1?
С выключеным PPOE тоже не работает?

Всего записей: 390 | Зарегистр. 03-02-2006 | Отправлено: 15:03 13-07-2021
AlOne



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Starshark2007, в том то и проблема, что я не могу выключить PPPoE - потеряю управление. А до того объекта сутки на поезде пилить.  
Физический интерфейс сейчас настроен не как основной, а как PPPoE. Может стоило PPPoE отдельным соединением создавать, а физический в другие интерфейсы помещать? Но так он автоматом всё равно получит какой-то адрес от провайдера, а не из 192.168.X.0/24. Потому и VLAN, дабы он знал, что сия сеть на данном интерфейсе находится.
И вроде и маршрут сам появляется до сети 192.168.X.0, но не работает. Похоже на то, что трафик проскакивает сквозь мост на шлюз провайдера, а тот уже, естественно, знать не знает ни про какие мосты.

Всего записей: 695 | Зарегистр. 14-11-2003 | Отправлено: 11:48 19-07-2021 | Исправлено: AlOne, 11:50 19-07-2021
terence



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ребята, никто не заметил в версии 9.3.6-1 последняя - какой-то баг с IPsec, ставлю общий ключ - один раз клиент подключается - нормально. При повторном не подключается в логах пишет
IPsec: Failed to establish connection with remote endpoint x.x.x.122: PSK mismatch
До  обновления работало хорошо и долго. Куча клиентов ipsec всегда подключались с прежним общим ключом.

Всего записей: 517 | Зарегистр. 30-08-2007 | Отправлено: 13:52 27-07-2021
Shad0wl0rd



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите пожалуйста создать правило трафика удаленно (возможно можно через API, либо скриптом каким-то).
Пробую редактировтаь файл winroute.cfg, но похоже изменения не сохраняются.
Как это можно сделать правильно, без головоломки, которой сейчас занимаюсь?
За ранее благодарен!

Всего записей: 253 | Зарегистр. 02-01-2006 | Отправлено: 20:44 31-07-2021
panther ra

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем добрый день! На керио 9.3.6 patch 1 build 5808 - течет ОЗУ. За 30 дней 16 ГБ уходит. Куда копать? Сетка на 150-200 хостов.

Всего записей: 9 | Зарегистр. 27-11-2013 | Отправлено: 11:55 10-08-2021
Jilted



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
panther ra
Ну да, дичь.
У меня на 9.2.6 в районе 300 хостов. За полгода аптайма - 1,8 Гб.
Я б копал в сторону входящего трафика - может ддосят

Всего записей: 1879 | Зарегистр. 17-12-2001 | Отправлено: 16:25 10-08-2021
RedSnapper



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
друзья! подскажите, хочу использовать Kerio Control в качестве router-on-stick маршрутизатора для разруливания VLAN в локалке. установил его как Hyper-V Appliance. появилась пара вопросов:
1. возможна ли скорость более 1 gbit, в частности у меня на сервере 10gbit адаптеры, воткнуты в коммутатор 10gbit, но есть подозрение, что адаптер виртуальный внутри appliance работает на скорости 1gbit, как потестить реальную скорость?
2. VLAN-ы пока удается разрулить путем создания суб-интерфейса в VM с соответствующим VLAN id, но увидел в сети способ сделать адаптер в Hyper-V в режим Trunk через Powershell, попробовал - вроде все со стороны ОС удалось, показывает что режим переключился для NIC виртуалки в Trunk, указал Native VLAN и все прочее, но не подхватывает сама Kerio изнутри почему-то
 
кто-то пробовал использовать Kerio Control в кач-ве локального маршрутизатора?

Всего записей: 221 | Зарегистр. 23-07-2002 | Отправлено: 18:21 13-08-2021
AkeHayc

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет,
 
Кто нибудь подключал как WAN интерфейс USB модем 4g к Kerio Control 9.x ?
 
Нашел что в 2014 была попытка подключить модем, тогда чувак все сделал, но у него не поднималась определенная служба, и ему надо было перезапускать для этого сервер.
Вот ссылка - http://forum.ru-board.com/topic.cgi?forum=8&topic=45222&start=1740#8
 
Что нибудь изменилось в этом плане на текущий момент?

Всего записей: 519 | Зарегистр. 24-02-2009 | Отправлено: 11:29 16-08-2021
dimmaust

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подробнее...

Всего записей: 1 | Зарегистр. 16-08-2021 | Отправлено: 12:02 16-08-2021 | Исправлено: dimmaust, 12:02 16-08-2021
kot488



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Гуру помогите пожалуйста разобраться с vpn, на kerio настроен vpn ipsec, используется предварительный ключ и аутификация ms-chap v2.
 
   
 
Пытаюсь с микротика подключиться к нему по l2tp, не проходит подключение, у керио пишет что ключ шифрования отличается:
[17/Aug/2021 06:06:23] IPsec: Failed to establish connection with remote endpoint *.*.*.*: Phase 2 (ESP) cipher differs
[17/Aug/2021 06:10:04] ALLOW "VPN-службы" packet to INET, proto:UDP, len:108, *.*.*.*:4500 -> *.*.*.*8:4500, udplen:80
[17/Aug/2021 06:10:05] ALLOW "VPN-службы" packet from INET, proto:UDP, len:364, *.*.*.*8:4500 -> *.*.*.*:4500, udplen:336
[17/Aug/2021 06:10:05] ALLOW "VPN-службы" packet to INET, proto:UDP, len:108, *.*.*.*:4500 -> *.*.*.*8:4500, udplen:80
[17/Aug/2021 06:10:15] ALLOW "VPN-службы" packet from INET, proto:UDP, len:29, *.*.*.*8:4500 -> *.*.*.*:4500, udplen:1
[17/Aug/2021 06:10:15] ALLOW "VPN-службы" packet from INET, proto:UDP, len:364, *.*.*.*8:4500 -> *.*.*.*:4500, udplen:336
[17/Aug/2021 06:10:25] ALLOW "VPN-службы" packet from INET, proto:UDP, len:364, *.*.*.*8:4500 -> *.*.*.*:4500, udplen:336
 
 
Логи микротика
   
 
 

Всего записей: 1614 | Зарегистр. 31-10-2006 | Отправлено: 09:11 17-08-2021 | Исправлено: kot488, 09:12 17-08-2021
NiglKam

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день, во-первых предлагаю обновиться до актуальной версии, во-вторых, проверьте включено ли у вас предотвращение вторжения, если включено - выключите. Ну, и в третьих, если ничего не помогает, то только смотреть логи и таблицы маршрутизации.

Всего записей: 1 | Зарегистр. 21-04-2016 | Отправлено: 14:11 18-08-2021
Shad0wl0rd



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день!
Подскажите, как забэкапить статистику диаграмм трафика (правил трафика, не пользователей) и восстановить?
Пробоавал через ssh копировать stats.cfg, histograms.cfg, star.fdb - после внесения тестовых изменений - не помогает, как буд-то Kerio не видит их. Перезагрузка сервера то же не помогла (хотя это не подходит, но все же попробовал).
Какое есть решение?
А так же интересует удаленное создение правил трафика и получение статистики по ним (возможно через API или еще как-то)
За ранее благодарен. Готов заплатить за реализацию.

Всего записей: 253 | Зарегистр. 02-01-2006 | Отправлено: 06:30 25-08-2021 | Исправлено: Shad0wl0rd, 07:03 25-08-2021
bv217

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день
Кто-то публиковал SSTP vpn через reverce proxy?

Всего записей: 55 | Зарегистр. 18-01-2007 | Отправлено: 17:35 27-08-2021
DemonMetalist



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, столкнулся со странной проблемой: траффик на диаграмме для портов в керио несоответствует реальным данным снятым с коммутатора куда он подключен. В том числе и данные в реальном времени. На керио в несколько раз меньше показывает, чем по факту. В чём может быть дело, куда смотреть?

Всего записей: 147 | Зарегистр. 02-11-2006 | Отправлено: 09:49 22-09-2021
vasmanz

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
может дело в том, что по умолчанию он показывает http трафик

Всего записей: 1 | Зарегистр. 04-08-2017 | Отправлено: 07:02 29-09-2021
falcon411

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго дня!  
Установлен 9.3.4 build 3795, больше года работает, но в последнее время начались какие-то проблемы. Установлены 2 сетевые карты, на них основной канал и резерв. Встроенная карта смотрит в локалку и вот именно здесь проблема, периодически отваливается, помогает либо передергивание хвостика либо рестарт. Подскажите кто что думает по этому поводу? Я пока вижу 2 варианта - 1.Резерв и локалку поменять местами настройки. 2.Менять железку на другую, но склоняюсь к варианту 1, чтобы убедиться в проблемной сетевушке. И все же, жду мнений.

Всего записей: 51 | Зарегистр. 28-05-2020 | Отправлено: 09:27 29-09-2021
sintex77

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
может сетевушка уже "устала"?)

Всего записей: 7 | Зарегистр. 09-09-2007 | Отправлено: 09:36 29-09-2021 | Исправлено: sintex77, 09:36 29-09-2021
falcon411

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
может сетевушка уже "устала"?)

 
 все возможно, собрано все на самом обычном системнике. Ребут дает эффект подольше, нежели передергивание. Но это тоже так себе вариант.
 
 4 часа назад резервную сет карту направил в локалку, встроенную отключил, пока без сбоев...До конца недели если не повторится - то очевидна проблема.

Всего записей: 51 | Зарегистр. 28-05-2020 | Отправлено: 09:44 29-09-2021 | Исправлено: falcon411, 15:02 29-09-2021
koresh777

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Камрады, не подскажете в чем дело. С сегодняшнего дня при открытии сайтов большинства сайтов  HTTPS , получаю следующее Безопасность сайта не вызывает доверия
 
Межсетевому экрану не удается подтвердить безопасность сайта
Примите во внимание, что вы переходите на сайт, который считается безопасным, но его сертификат безопасности не вызывает доверия. Рекомендуется перейти на него, только если вы абсолютно уверены в своих действиях.
4 года расшифровывал трафик HTTPS, все было в порядке. Год никаких настроек не менял, а тут на тебе. В логах получаю вот такое  HTTPS: Server's certificate has been rejected by HTTPS inspector, client 192.168.1.95, server: cdnn21.img.ria.ru . Куда копать даже не знаю

Всего записей: 115 | Зарегистр. 08-10-2017 | Отправлено: 14:52 01-10-2021
partizanko

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Lets`s encrypt сертификаты вчера вечером отгнили из-за окончания действия вышестоящего корневого сертификата

Всего записей: 7 | Зарегистр. 30-10-2009 | Отправлено: 15:02 01-10-2021
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru