Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57

Открыть новую тему     Написать ответ в эту тему

Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


GFI KerioControl ™


Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный Sophos Antivirus, мощные инструменты для управления доступом в Интернет на базе Kerio Control Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio Control aka Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
Удостоенный высоких отраслевых наград Kerio Control, разработан специально для защиты компаний от полного спектра сетевых угроз. Автоматически обновляющийся модуль защиты в Kerio Control обнаруживает и предотвращает возникающие угрозы, одновременно давая администратору сети гибкие инструменты для управления политиками доступа пользователей, полного управления полосой пропускания и QoS, детального мониторинга сети, и возможность VPN подключения с IPSec для настольных компьютеров, мобильных устройств и удаленных серверов.Kerio Control обеспечивает превосходную защиту сети, является стабильным, безопасным и, что немаловажно, простым в управлении.
Последняя версия:

Kerio Control 9.4.2 patch 1 Build 7290, Released on: Oct 17, 2022 Release history
Старые версии(лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010
Kerio Control 7.4.2 Build 5136, Released on: March 12, 2013
Скачать с оффсайта -> win32 | win64
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
KWF 6
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
Информация по KControl 8.x.x
Руководство по переходу с платформы Windows на Kerio Control Appliance

Официальная документация на Английском языке
Официальная база знаний на Русском языке
Создание VPN туннеля между KControl 8.1 и MikroTIK Router OS 6.1
 
Информация по KWF 6.x.x

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall
 
Использование VPN server IPsec Kerio Control 8 с IPsec клиентом - от 7KirOV7
 


F.A.Q. На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
Internet Access Monitor for Kerio WinRoute - программа анализа логов, составления отчётов по использованию интернет-ресурсов.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.
 
Kerio Control 8.6.1 решение проблемы с часовыми поясами
Решение проблемы с 1С-отчетностью (доступ к серверу report.keydisk.ru на порты 110 и 465) | Ещё способ

// текущий бэкап шапки..

Всего записей: 4420 | Зарегистр. 08-06-2003 | Отправлено: 00:00 17-06-2020 | Исправлено: merdiff, 09:02 05-03-2024
koresh777

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sabir2010

Цитата:
очу отметить что эта проблема была еще до подмены сертификата после того как сгенерировал новую капчу челе Лицген.

Если ничего не делалось с сертом,то можно просто подождать, должно само пройти, либо попробовать через какое-то время сгенерить по-новой месячную лицензию. У камрадов было уже такое, исправлялось само

Всего записей: 117 | Зарегистр. 08-10-2017 | Отправлено: 09:31 27-10-2021
drnuke



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Просьба сильно не кидать тапками, первый раз работаю с линукс версией Керио Контрола  
9.3.6 patch 1 build 5808. До этого стоял 7.1.2 на винде
   
 
   
 
   
 
Чувствую что пользоваться можно и нужно, но инструкции как, не нашел:
"Зеркало обновления Connect, Control, Operator mirrorKC от RBC Crew
mirrorKC v 1.3.12 (требует по зависимостям версию nodejs выше 10.0.0)
mkc v 1.3.12
файл sophos.txt для получения обнов софос посредством mkc"
 
Вопрос - удалить записи у МКС серверов Керио из ДНС записи, то не слетит ли лицензия?
Если лицензия слетает - то как настроить и воспользоваться обновлениями от RBC Crew ?
 
ЗЫ. Логи:
[27/Oct/2021 08:17:50] Unable to perform Kerio Antivirus update. Error: Version info doesn't contain required location.
[27/Oct/2021 08:21:45] (2) Unable to activate Kerio Control Web Filter: Invalid response from server. Categorization will not work.
[27/Oct/2021 08:22:45] (2) Unable to activate Kerio Control Web Filter: Invalid response from server. Categorization will not work.
[27/Oct/2021 08:22:50] Antivirus Server error:(PID: 11130) Version info doesn't contain required location.
[27/Oct/2021 08:22:50] Unable to perform Kerio Antivirus update. Error: Version info doesn't contain required location.
 
Добавлено:
И ещё вопрос.
Создал самоподписанный в Керио сертификат. На клиенской машине сертификат не ставил. Создал подключение по ВПН. При подключении он у меня спрашивает - мол проблема с сертификатом (проблема с именем, что оно не соответствует) и спрашивает - продолжить?. И, зараза такой, подключается.
Возможно ли настроить, чтобы керио контрол не выдавал сертификат и позволял подключаться только тем у кого есть сертификат?

Всего записей: 10 | Зарегистр. 15-08-2007 | Отправлено: 10:00 27-10-2021 | Исправлено: drnuke, 10:07 27-10-2021
koresh777

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 и позволял подключаться только тем у кого есть сертификат?

да и пофиг что он там говорит и выдает. Все равно подключатся только те, у кого в правах стоит галка может подкл используя VPN, а по умолчанию эта галка не стоит ни у кого. Так что...

Всего записей: 117 | Зарегистр. 08-10-2017 | Отправлено: 15:01 27-10-2021
drnuke



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
но, потом то будет определённый список сотрудников которые будут подключаться.
Я, почему-то, был уверен, что если у пользователя нет сертификата, то он да же зная логин и пароль - фиг подключится.

Всего записей: 10 | Зарегистр. 15-08-2007 | Отправлено: 15:04 27-10-2021
top_dmitru

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Установлена версия 9.2.8 build 3061. Предлагает обновиться до 9.3.6. Patch 1. Чем-нибудь чревато обновление, может что-нибудь сломаться?

Всего записей: 3 | Зарегистр. 14-10-2021 | Отправлено: 16:09 27-10-2021 | Исправлено: top_dmitru, 15:32 01-11-2021
apxspb

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Включаем доступ SSH в КС
1.Через Win SCP подключаемся к КС (протокол выставляем SFTP, порт 22, имя хоста, логин Root пароль от КС
2. После подключения в Панели с КС выбираем директорию Корень и в левой верхней части программы нажимаем на значок терминала, после чего вводим команду mount / -o remount,rw. если не введете команду, а просто попробуете заменить содержимое серта, получите косяк с нерабочими Maintenance
3. переходим в директорию opt/kerio/winroute/sslcert/builtin и находим там просроченный DST_Root_CA_X3.crt, далее нажимаем на него и видим содержимое, которое меняем на содержимое isrgrootx1.рем.
4. Ребут

koresh777,  Ваша инструкция сработала! Спасибо Вам за инструкцию, а Merlin2006 за файлик - не пришлось долго лазить по форуму

Всего записей: 61 | Зарегистр. 09-12-2016 | Отправлено: 08:00 29-10-2021 | Исправлено: apxspb, 08:07 29-10-2021
RDA

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, возможно ли изменить период IGMP-запроса, используемого для определения доступности соединения?

Всего записей: 80 | Зарегистр. 25-11-2002 | Отправлено: 09:10 29-10-2021
Hyb85

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
приветствую.  
А никто не заморачивался в связи по l2tp-ipsec тоннелю между kc и mikrotik?
Исходные данные:
КС - внешний ип, статика - единая точка входа клиентов и vpn тоннелей.
mikrotik - клиент-подключашка с серым ип.
 
Цель - настроить соединение и роутинг в обес стороны.
 
Затык: на текущий момент микрот может подключиться как один клиент и не получается в него направить роутинг до подсети за ним. как vpn тоннель упорно не хочет делать.
 
То есть:
КС владеет сетями: 192.168.8.0, 192.168.3.0, 192.168.31.0, 192.168.10.0
 
микрот владеет сетью: 192,168,9,0
 
что имеем: из микрота все сети КС видны и доступны. Из КС не видим сеть 9,0 т.к. не можем туда направить роутинг.
Как решить?

Всего записей: 18 | Зарегистр. 30-03-2016 | Отправлено: 09:19 03-11-2021
Frost rus12411

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio с mikrotikom по чистому ipsec умеет работать.

Всего записей: 14 | Зарегистр. 11-05-2016 | Отправлено: 09:49 03-11-2021 | Исправлено: Frost rus12411, 09:49 03-11-2021
casperrzn

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:

Цитата:
Цитата:
Включаем доступ SSH в КС
1.Через Win SCP подключаемся к КС (протокол выставляем SFTP, порт 22, имя хоста, логин Root пароль от КС
2. После подключения в Панели с КС выбираем директорию Корень и в левой верхней части программы нажимаем на значок терминала, после чего вводим команду mount / -o remount,rw. если не введете команду, а просто попробуете заменить содержимое серта, получите косяк с нерабочими Maintenance
3. переходим в директорию opt/kerio/winroute/sslcert/builtin и находим там просроченный DST_Root_CA_X3.crt, далее нажимаем на него и видим содержимое, которое меняем на содержимое isrgrootx1.рем.
4. Ребут

 
koresh777,  Ваша инструкция сработала! Спасибо Вам за инструкцию, а Merlin2006 за файлик - не пришлось долго лазить по форуму

 
 
А мне не помогла.
 
 
 
Добавлено:
Проблема возникла вчера. ВИдимо после перезагрузки. Каждые 5 минут отваливается админка и пропадает интернет на несколько секунд. Kerio 9.2.8-3061 на Hyper-V. Делал откат на ранний снимок, делал просто сброс до заводских, накатывал бэкап настроек - один хрен не работает. Даже заново создавал виртуалку и устанавливал заново - та же фигня. Сертификат пробовал изменить - не помогло.
Пока убрал Керио совсем, настроил шлюзом роутер. Но роутера 2 и надо бы настроить балансировку + фильтрацию. Может подскажет кто-то другой продукт?

Всего записей: 1 | Зарегистр. 16-04-2015 | Отправлено: 12:34 04-11-2021 | Исправлено: casperrzn, 12:46 04-11-2021
Alec911112

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброгодння, ребята прошу помощи!
Керио 9.3.0 на виртуалке Qemu KVM драйвера сетевой и виртио пробовал и е1000 и другие, но везде одно и тоже - керио в качестве обратного прокси упирается в 100 мегабит и не хочет выдавать гигабитный канал, хотя все остальные вирт машины смело выдает полноценную  скорость. Подскажите, вдруг кто сталкивался.  
https://prnt.sc/1yjuwhs
https://prnt.sc/1yjv182
https://prnt.sc/1yjv5s6

Всего записей: 1 | Зарегистр. 06-11-2021 | Отправлено: 17:49 06-11-2021 | Исправлено: Alec911112, 17:59 06-11-2021
bugzi83

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
день добрый, подскажите. проблема выросла. купил комп пытаюсь на нем запустить керио контрол 9.3.2-9.3.6 . ставится все хорошо. но не видит сетевую карту. как добавить драйвер.

Всего записей: 120 | Зарегистр. 22-08-2011 | Отправлено: 07:04 08-11-2021 | Исправлено: bugzi83, 07:04 08-11-2021
koresh777

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
casperrzn

Цитата:
Каждые 5 минут отваливается админка и пропадает интернет на несколько секунд

Так тут не в серте дело. Такое поведение у меня на версии 9.3.6, только еще инет не работал, помогал откат на 9.3.5 все становилось отлично, и да, тоже был HyperV. обновите его до 9.3.5 и понаблюдайте. Версия 9.2.8 старовата все-таки? либо по возможности попробовать на физическом железе

Всего записей: 117 | Зарегистр. 08-10-2017 | Отправлено: 09:40 08-11-2021 | Исправлено: koresh777, 10:06 08-11-2021
kot488



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Подскажите пожалуйста.  
Есть в далеке mikrotik, который получает интернет от 4G маршрутизатора Huawei ( сам коннект к моб.оператору поднимает Huawei) и у него на wan порте серый IP. Есть Kerio  на котором поднят vpn. Mikrotik через vpn подключается к Kerio и есть еще одна удаленная машина которая тоже подключается через VPN к Kerio. При таком подключении могу без проблем зайти на mikrotik через winbox, если конечно моб.оператор не отключает связь. Подскажите пожалуйста, как на Kerio connect правильно настроить маршрутизацию что бы при попытке удаленного клиента зайти на сам huawei Kerio отправлял на Huawei.  
Вот схема сети
 

Всего записей: 1614 | Зарегистр. 31-10-2006 | Отправлено: 12:51 11-11-2021 | Исправлено: kot488, 12:51 11-11-2021
Frost rus12411

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Подскажите пожалуйста.  
Есть в далеке mikrotik, который получает интернет от 4G маршрутизатора Huawei ( сам коннект к моб.оператору поднимает Huawei) и у него на wan порте серый IP. Есть Kerio  на котором поднят vpn. Mikrotik через vpn подключается к Kerio и есть еще одна удаленная машина которая тоже подключается через VPN к Kerio. При таком подключении могу без проблем зайти на mikrotik через winbox, если конечно моб.оператор не отключает связь. Подскажите пожалуйста, как на Kerio connect

 
А точно Kerio Connect?
Или всё же Control?
 
У модема есть свой IP (например 192.168.0.8), из локалки он будет доступен всем, вот и надо проброс делать на него.

Всего записей: 14 | Зарегистр. 11-05-2016 | Отправлено: 13:00 11-11-2021
kot488



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
А точно Kerio Connect?
Или всё же Control?
 
У модема есть свой IP (например 192.168.0.8), из локалки он будет доступен всем, вот и надо проброс делать на него.

 
Kerio Control. У модема свой IP 10.10.0.1.
Как в Kerio указать правильно маршрут? у клиента сейчас в vpn указано что использовать основной шлюз Kerio
рассировка маршрута к 10.10.0.1 с максимальным числом прыжков 30
 
  1     1 ms     1 ms     1 ms  172.26.87.1
  2     3 ms     3 ms     3 ms  254.121.86.109.triolan.net [109.86.121.254]
  3     3 ms     2 ms     3 ms  10.43.100.254
  4     3 ms     2 ms     2 ms  10.56.202.202
  5  10.15.1.3  сообщает: Заданная сеть недоступна.
 
Трассировка завершена.

 
 
У Kerio можно попробовать указать статический маршрут, но там нет в выборе vpn интерфейсов
 
Проблема снята, надо было к kerio зацепится через ssh и принудительно указать route add -net 10.10.0.0 netmask 255.255.255.0 gw 172.26.87.2

Всего записей: 1614 | Зарегистр. 31-10-2006 | Отправлено: 13:07 11-11-2021 | Исправлено: kot488, 14:25 11-11-2021
zrg5

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А в http-интерфейсе потом, керио показывает новый существующий маршрут? Или не видит.

Всего записей: 354 | Зарегистр. 01-01-2020 | Отправлено: 20:04 12-11-2021
Merlin2006

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравия!
Такой вопросик: одному пользователю при заходе на mail.ru пишет в браузере "недействительный сертификат". С того- же компа (ноут), но уже по другой сети (по WiFi с точки доступа на телефоне) - все нормально. Т.е. это конкретно от керио. Подскажите, где искать? Кстати у других пользователей керио на mail.ru такого не наблюдается, только у одного.
Благодарю.

Всего записей: 1226 | Зарегистр. 20-07-2009 | Отправлено: 15:01 15-11-2021
koresh777

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Merlin2006

Цитата:
Подскажите, где искать?

Поискать в сторону  того, что установлен ли сертификат Local Authority от КС в Доверенные сертификаты на данном ноуте. Понятное дело, что от WIFI, что раздает телефон, все будет хорошо. Такой эффект будет и в КС при отключении фильтрации https. В общем нужно проверить наличие самоподписанного серта КС в Доверенных корневых центров сертификации

Всего записей: 117 | Зарегистр. 08-10-2017 | Отправлено: 09:56 16-11-2021
Merlin2006

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Поискать в сторону  того, что установлен ли сертификат Local Authority от КС в Доверенные сертификаты на данном ноуте. Понятное дело, что от WIFI, что раздает телефон, все будет хорошо. Такой эффект будет и в КС при отключении фильтрации https. В общем нужно проверить наличие самоподписанного серта КС в Доверенных корневых центров сертификации
 

Благодарю. Проверил. Сертификат был. Не работает mail.ru. Удалил то же самое. Прошерстил сертификаты Kerio по ssh - там такого (по названию) нет... Пустил пока через другой шлюз. Даже мак адрес поменял и пересоздал пользователя - не помогло. Где-то в керио он засел... Я даже систему пользователю переустановил - не помогло... Явно в керио...
PS Уточнил, все-таки mail.ru открывается только у пользователей с отключенной фильтрацией HTTPS... Но другие https сайты "предлагают перейти" на сайт... а mail.ru ни в какую....

Всего записей: 1226 | Зарегистр. 20-07-2009 | Отправлено: 10:21 18-11-2021 | Исправлено: Merlin2006, 10:31 18-11-2021
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru