Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56

Открыть новую тему     Написать ответ в эту тему

Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


GFI KerioControl ™


Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный Sophos Antivirus, мощные инструменты для управления доступом в Интернет на базе Kerio Control Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio Control aka Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
Удостоенный высоких отраслевых наград Kerio Control, разработан специально для защиты компаний от полного спектра сетевых угроз. Автоматически обновляющийся модуль защиты в Kerio Control обнаруживает и предотвращает возникающие угрозы, одновременно давая администратору сети гибкие инструменты для управления политиками доступа пользователей, полного управления полосой пропускания и QoS, детального мониторинга сети, и возможность VPN подключения с IPSec для настольных компьютеров, мобильных устройств и удаленных серверов.Kerio Control обеспечивает превосходную защиту сети, является стабильным, безопасным и, что немаловажно, простым в управлении.
Последняя версия:

Kerio Control 9.4.2 patch 1 Build 7290, Released on: Oct 17, 2022 Release history
Старые версии(лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010
Kerio Control 7.4.2 Build 5136, Released on: March 12, 2013
Скачать с оффсайта -> win32 | win64
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
KWF 6
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
Информация по KControl 8.x.x
Руководство по переходу с платформы Windows на Kerio Control Appliance

Официальная документация на Английском языке
Официальная база знаний на Русском языке
Создание VPN туннеля между KControl 8.1 и MikroTIK Router OS 6.1
 
Информация по KWF 6.x.x

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall
 
Использование VPN server IPsec Kerio Control 8 с IPsec клиентом - от 7KirOV7
 


F.A.Q. На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
Internet Access Monitor for Kerio WinRoute - программа анализа логов, составления отчётов по использованию интернет-ресурсов.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.
 
Kerio Control 8.6.1 решение проблемы с часовыми поясами
Решение проблемы с 1С-отчетностью (доступ к серверу report.keydisk.ru на порты 110 и 465) | Ещё способ

// текущий бэкап шапки..

Всего записей: 4420 | Зарегистр. 08-06-2003 | Отправлено: 00:00 17-06-2020 | Исправлено: merdiff, 09:02 05-03-2024
zrg5

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ArtemT
Попробуйте выключить всю фильтрацию для теста.  
Для проверки скорости соединения есть кросс-платформенный пакет iperf под все операционки. Запустите сервер на виртуалке (керио), и протестируйте с клиентов.

Всего записей: 354 | Зарегистр. 01-01-2020 | Отправлено: 14:15 21-07-2022 | Исправлено: zrg5, 14:17 21-07-2022
xCharg

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Господа, загадка
 
Есть два стула, кхм, два керио (виртуалки), одинаковой версии.
 
1) загрузки ноль, полтора вялых клиента в сутки, вообще ничего не происходит. System Health говорит о расходе в 2гб ОЗУ, я считаю это нормой https://i.imgur.com/u8Avh3N.png
 
2) довольно загруженный - куча клиентов, постоянно гоняется трафик. System Health говорит о расходе в 1.5гб ОЗУ, на норму вообще даже близко не похоже https://i.imgur.com/vvK6Xt2.png
 
Со вторым постоянные глюки, "решающиеся" ребутом, технически описать подробнее чем пресловутое юзерское"всё тормозит" не могу т.к. в логах ничего необычного. Виню это на то что керио не использует всю доступную оперативку (и\или процессорные ресурсы тоже) - график слишком уж ровный, как будто используется всё доступное и упирается в некий потолок, хотя видно что там свободной оперативки ещё дофига
 
Внимание вопрос - есть ли где-то какая-то настройка задающая потолок использования оперативки? Ну явно ж не должно быть так как на скриншоте.
Или на что ещё посоветуете обратить внимание?
Спасибо.

Всего записей: 10 | Зарегистр. 01-11-2018 | Отправлено: 15:03 25-07-2022 | Исправлено: xCharg, 15:10 25-07-2022
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос постояльцам.
Появилось устройство с сетевыми интерфейсами на базе Intel I225-V. Среди поддерживаемых - отсутствует.
Ни разу прецендента не было по доинтеграции сторонними сетевыми драйверами? Спасибо.
Поиск однозначно ответа не дал, а вопрос регулярный - возможно стоит его вынести в шапку, как и способы его решения...

Всего записей: 2593 | Зарегистр. 01-04-2004 | Отправлено: 10:45 26-07-2022
zrg5

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
xCharg
У вас на нижнем скриншоте загрузка процессора в 25%, если это машина с 4-мя vcpu, значит один поток молотит под 100%. Антивирус это, или фильтр, или глюк одного из сервисов керио, выясняйте экспериментальным путем. И на весь трафик всего 10Мбит на интерфейсе, это очень не много.

Всего записей: 354 | Зарегистр. 01-01-2020 | Отправлено: 12:34 26-07-2022 | Исправлено: zrg5, 12:35 26-07-2022
Pomidor20

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Коллеги назрел вопрос и нужна ваша помощь - Хочу блокировать в письмах (outlook) вложения по расширению. К примеру запретить в письмах передавать *.doc

Всего записей: 72 | Зарегистр. 22-07-2014 | Отправлено: 14:43 26-07-2022
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Pomidor20

Цитата:
Хочу блокировать в письмах

разве это не работа почтового сервера?

Всего записей: 2593 | Зарегистр. 01-04-2004 | Отправлено: 15:01 26-07-2022
Pomidor20

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Pomidor20
 
Цитата:
Хочу блокировать в письмах
 
разве это не работа почтового сервера?

Так то да. Но для нашего почтовика нужно лицухи на это дело докупать.Так обычно в организациях этим занимаются NGFW с dpi - значит керио должен это уметь.

Всего записей: 72 | Зарегистр. 22-07-2014 | Отправлено: 15:10 26-07-2022
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Pomidor20

Цитата:
обычно в организациях этим занимаются NGFW с dpi
серьезно???
совсем отстал от я жизни . анализируют вложения почтовые? офигеть. Киньте ссылку на железку, хоть освежу знания

Всего записей: 2593 | Зарегистр. 01-04-2004 | Отправлено: 15:32 26-07-2022
Pomidor20

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добавлено:

Цитата:
Pomidor20
 
Цитата:
обычно в организациях этим занимаются NGFW с dpi
серьезно???  
совсем отстал от я жизни . анализируют вложения почтовые? офигеть. Киньте ссылку на железку, хоть освежу знания

 
https://docs.fortinet.com/document/fortigate/6.2.0/new-features/633163/file-filtering-for-web-and-email-filter-profiles
 
Но вопрос сейчас не об этом. Хитропопые пользователи могут к оутлуку и личную почту привязать и еще разные варианты когда твой почтовик не участвует в процессе. Задача заблокировать только определенный тип файлов, а в дальнейшем еще определенных разрешить.

Всего записей: 72 | Зарегистр. 22-07-2014 | Отправлено: 15:57 26-07-2022 | Исправлено: Pomidor20, 16:09 26-07-2022
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Pomidor20

Цитата:
file-filtering-for-web-and-email-filter-profiles
интересно было бы структуры посмотреть, неужели все-все версии и модификации охватывают. но это не для этой темы

Цитата:
вложения по расширению

в керио есть такое, но насколько помню, оно не структуру анализирует, а тупо - расширение. могу ошибаться.
   

Цитата:
могут к оутлуку и личную почту
можно еще много чего, бесперспективное занятие

Всего записей: 2593 | Зарегистр. 01-04-2004 | Отправлено: 18:01 26-07-2022
Pomidor20

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
в керио есть такое, но насколько помню, оно не структуру анализирует, а тупо - расширение. могу ошибаться.
 

Спасибо коллега за уделенное мне время, но это первое место куда я глянул - нам на самой картинке написано "Фильтр работает по протоколам HTTP.FTP.POP3"  
 
Мне бы хоть и тупо по расширению блокировал(не говоря уж о структуре)

Всего записей: 72 | Зарегистр. 22-07-2014 | Отправлено: 18:08 26-07-2022 | Исправлено: Pomidor20, 18:09 26-07-2022
zrg5

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребят, это гиблое дело. Запретите доки, пойдут zip`ы. Запретите зипы, пойдут txt, jpg как зипы.  
Скорее всего релевантная задача звучит, как посадить всех на внутренний мейл-сервер, и установить общие правила.

Всего записей: 354 | Зарегистр. 01-01-2020 | Отправлено: 19:07 26-07-2022
xCharg

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zrg5

Цитата:
У вас на нижнем скриншоте загрузка процессора в 25%, если это машина с 4-мя vcpu, значит один поток молотит под 100%. Антивирус это, или фильтр, или глюк одного из сервисов керио, выясняйте  
экспериментальным путем.

Справедливо. А даже если выяснить что конкретно грузит - это чем-то поможет? Разве существует возможность принудительно посадить виновника нагрузки на одно ядро и оставить всё остальное на другом? Я думал это в фоне как-то само собой должно разруливаться.
Рискну предположить что это IPS но я не могу его выключить т.к. он нужен.
 

Цитата:
И на весь трафик всего 10Мбит на интерфейсе, это очень не много.

Это 100 мегабит или ~12 мегабайт. Хотя кстати интересная ремарка - канал вообще 300 вроде мегабит, и ночью когда льются бэкапы - на графике видно что скорость поднимается до 30-40 мегабайт в секунду - что говорит о том что в принципе в самом керио нет ничего ограничивающего именно соткой мегабит.
А вот днём, когда активных хостов много и каждый тянет по чуть-чуть - сотка и выше график не ползёт. Ума не приложу почему так.

Всего записей: 10 | Зарегистр. 01-11-2018 | Отправлено: 22:57 26-07-2022 | Исправлено: xCharg, 22:58 26-07-2022
Pomidor20

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Ребят, это гиблое дело. Запретите доки, пойдут zip`ы. Запретите зипы, пойдут txt, jpg как зипы.  
Скорее всего релевантная задача звучит, как посадить всех на внутренний мейл-сервер, и установить общие правила.

Не совсем верно. Как сделать так что бы определенные форматы файлов не ушли наружу через разные клиентские приложения(почта, браузер, файлообменник и тд). Но как я понимаю хоть керио и навесил на себя множество ярлыков что он умеет - часть из них имеет не полный функционал.

Всего записей: 72 | Зарегистр. 22-07-2014 | Отправлено: 09:50 27-07-2022
rodent81

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем доброго дня!
 
Давно не пользовался керио, но решил вернуться. От нового голова кругом
 
У меня два вопроса - кто сможет помочь с ответами?
 
1 - какую версию лучше всего ставить?
2 - что будет после истечения триала?
 
Антивирус-Веб фильтры не нужны. В основном нужна блокировка внешних ip (чтобы не ходили пользователи) и vpn клиент.

Всего записей: 14 | Зарегистр. 26-02-2008 | Отправлено: 22:18 01-08-2022
Rinat2015



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rodent81, после истечения заблокируется полностью, ставить нужно (или просто обновиться на него) с соседней ветки с лицгеном. Она полностью пропатчена и ключи ей нужны только для "онлайн" служб (антивирус, снорт, вебфильтр) остальное безлимит.  

Всего записей: 486 | Зарегистр. 13-05-2012 | Отправлено: 04:33 02-08-2022
rodent81

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Rinat2015 Спасибо за пояснения!
 
Насколько я понимаю, мне нужна вот эта версия?
 
Kerio Control 9.3.6-5808-p1 со встроенным ЛицГен'ом v2.1.2 от RBC Crew

Всего записей: 14 | Зарегистр. 26-02-2008 | Отправлено: 09:33 02-08-2022 | Исправлено: rodent81, 11:32 02-08-2022
d0x



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет!
 
Как привязываются DHCP области к сетевым интерфейсам?
 
Есть:
vlan1 192.168.1.1
vlan2 192.168.2.1
 
На DHCP сервере создаю две области
 
192.168.1.20 - 192.168.1.254
192.168.2.20 - 192.168.2.254
 
Как привязать область 192.168.1.20 - 192.168.1.254 к vlan1 и и вторую область ко второму vlan`у
 

Всего записей: 69 | Зарегистр. 13-09-2003 | Отправлено: 17:36 03-08-2022
NoISeRR

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем дд!
Кто kc 9.4.1 использует
Как оно?
 
Добавлено:

Цитата:
[/q]
[q]Как привязываются DHCP области к сетевым интерфейсам?
 
Есть:
vlan1 192.168.1.1
vlan2 192.168.2.1
 
На DHCP сервере создаю две области
 
192.168.1.20 - 192.168.1.254
192.168.2.20 - 192.168.2.254
 
Как привязать область 192.168.1.20 - 192.168.1.254 к vlan1 и и вторую область ко второму vlan`у  

 
Оно само
Важно павила разрешабщие dhcp на этих ифейсах

Всего записей: 304 | Зарегистр. 11-08-2009 | Отправлено: 12:10 06-08-2022
gintonic

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Может кто знает как на Win 10 поставить старого VPN клиента версии 7.4.2?
На 2019 сервер этот клиент встаёт и всё работает, на 10 нет.
Ну или как заставить нового клиента подключиться к серверу 7.4.2?

Всего записей: 77 | Зарегистр. 28-06-2006 | Отправлено: 20:12 08-08-2022
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru