Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57

Открыть новую тему     Написать ответ в эту тему

Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


GFI KerioControl ™


Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный Sophos Antivirus, мощные инструменты для управления доступом в Интернет на базе Kerio Control Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio Control aka Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
Удостоенный высоких отраслевых наград Kerio Control, разработан специально для защиты компаний от полного спектра сетевых угроз. Автоматически обновляющийся модуль защиты в Kerio Control обнаруживает и предотвращает возникающие угрозы, одновременно давая администратору сети гибкие инструменты для управления политиками доступа пользователей, полного управления полосой пропускания и QoS, детального мониторинга сети, и возможность VPN подключения с IPSec для настольных компьютеров, мобильных устройств и удаленных серверов.Kerio Control обеспечивает превосходную защиту сети, является стабильным, безопасным и, что немаловажно, простым в управлении.
Последняя версия:

Kerio Control 9.4.2 patch 1 Build 7290, Released on: Oct 17, 2022 Release history
Старые версии(лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010
Kerio Control 7.4.2 Build 5136, Released on: March 12, 2013
Скачать с оффсайта -> win32 | win64
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
KWF 6
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
Информация по KControl 8.x.x
Руководство по переходу с платформы Windows на Kerio Control Appliance

Официальная документация на Английском языке
Официальная база знаний на Русском языке
Создание VPN туннеля между KControl 8.1 и MikroTIK Router OS 6.1
 
Информация по KWF 6.x.x

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall
 
Использование VPN server IPsec Kerio Control 8 с IPsec клиентом - от 7KirOV7
 


F.A.Q. На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
Internet Access Monitor for Kerio WinRoute - программа анализа логов, составления отчётов по использованию интернет-ресурсов.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.
 
Kerio Control 8.6.1 решение проблемы с часовыми поясами
Решение проблемы с 1С-отчетностью (доступ к серверу report.keydisk.ru на порты 110 и 465) | Ещё способ

// текущий бэкап шапки..

Всего записей: 4420 | Зарегистр. 08-06-2003 | Отправлено: 00:00 17-06-2020 | Исправлено: merdiff, 09:02 05-03-2024
nsw88



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто подскажет годный ман по созданию IPSEC с mirotik?

Всего записей: 241 | Зарегистр. 02-03-2007 | Отправлено: 09:29 03-11-2022
nb2003

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Нужно собрать из https://disk.yandex.ru/d/CjHclLTuaSimKQ

Всего записей: 71 | Зарегистр. 18-09-2006 | Отправлено: 10:15 03-11-2022
valeri395

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Для выдачи настроек по DHCP телефону нужны 176 и 142 поля в сервере dhcp.
2. Прокрутите вниз и найдите опцию (ы) 176 и/или 242. В разделе “Строковое значение” введите следующее:
 
Вариант 176    MCIPADD=192.168.42.1,MCPORT=1719,TFTPSRVR=192.168.42.1
Вариант 242    MCIPADD=192.168.42.1,MCPORT=1719,HTTPSRVR=192.168.42.1
 
В керио dhcp таких настроек по умолчанию нет. Можно ли это как то дописать.

Всего записей: 7 | Зарегистр. 04-04-2017 | Отправлено: 11:55 10-11-2022
nb2003

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день. У человека стоит Керио 7.4. При настройке ошибка- два шлюза по-умолчанию.
Интернет 192.168.20.1, Внутр. сеть - 192.168.25.0, шлюз пустой. При этом Керио видит шлюз 192.168.0.1. Куда копать? Спасибо.
 

 
Добавлено:

Всего записей: 71 | Зарегистр. 18-09-2006 | Отправлено: 21:30 17-11-2022
nsw88



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Коллеги простой козалось бы вопрос но всетаки.
Есть надобность НАПРЯМУЮ(мимо интернета) подружить 2 сети через 2 керио Control, чтобы внутренние сети прозрачно маршрутизировались. Накрыть ли это VPN еще подумаю, т.к. линк между сетями почти весь проходит по территории компаний.
Как я это вижу.  Все на этапе проектирования.
1керио внутренний LAN - 10.1.0.0/24, - WAN 172.31.1.1 шлюз 172.31.1.2
2керио внутренний LAN - 10.2.0.0/24, - WAN 172.31.1.2 шлюз 172.31.1.1
Проверено на ВМ. Только правила трафика для разрешения.

Всего записей: 241 | Зарегистр. 02-03-2007 | Отправлено: 09:40 21-11-2022 | Исправлено: nsw88, 17:29 21-11-2022
nsw88



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Отвечу сам на свой вопрос - все работает. Натить ничего не надо NATить.
 
Добавлено:
nb2003
Черным по белому написано интерфейс ETHERNET 2. В его сторону и копайте.

Всего записей: 241 | Зарегистр. 02-03-2007 | Отправлено: 17:28 21-11-2022 | Исправлено: nsw88, 17:31 21-11-2022
Amputator

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
HankHank
вроде 7,4 - 8,0 - 9,0 - 9,4,1

день добрый. нужно мигрировать с 6 на 9.3.6
с 6 на 7 перешол на винде. с 7 восмерка не хочет принимать настройки никак.
переношу - начинается спот-стар керио, и чмаф в состояние нет пинга. если посмотреть через консоль хипер-ви виртуалки то состояние как свеже установленого керио контроля - зади по адресу х.х.х.х:4081/admin установи пароль.
с версии 7ю2 на винде на версию 7.2 - 7.3 -7.4 на линухе таже картина

Всего записей: 9 | Зарегистр. 07-09-2022 | Отправлено: 14:03 22-11-2022
nsw88



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Amputator
Там все не так просто. Нужно повышать по хитрому алгоритму.
Нашел на английском
https://support.keriocontrol.gfi.com/hc/en-us/articles/360015182280-Upgrading-From-Kerio-Control-7-to-the-Latest-Version
 
https://support.keriocontrol.gfi.com/hc/en-us/articles/360015191839

Всего записей: 241 | Зарегистр. 02-03-2007 | Отправлено: 17:21 22-11-2022 | Исправлено: nsw88, 17:23 22-11-2022
AlexsandrSE

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Не пойму что не так делаю. Есть пара керио соединены между собой по впн (керио-керио). Из керио любого видна любая машины, пинг и прочее без проблем, но две сетки уже не видимы. Правила уже разрешает вообще все, между впн тунелями и доверенными сетями. Не работает. Сказал бы DNS смотреть, но ведь сами керио видят сети друг друга, люая машины видна, а трасировка с любой машины за керио идет через внешний адрес, а не внутреннюю сеть.
 
И еще момент, сетка в таком режиме работала, нормально, потом, спустя месяц где-то однажды повела себя вот так странно без изменений в конфигурации.

Всего записей: 723 | Зарегистр. 30-01-2015 | Отправлено: 20:17 22-11-2022 | Исправлено: AlexsandrSE, 20:18 22-11-2022
Amputator

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
вопрос не в том как поднять версию с 7.хх до 9.хх а как с последней версии на винде 7.2.4 перенести конфигурацию на 8.0.0
образы для апргейта и так можно скачать,  
проблема именно что в переносе конфи с виндовой версии керио на линуховую, чтоб дальше уже перейти на что-нить по современнее

Всего записей: 9 | Зарегистр. 07-09-2022 | Отправлено: 10:07 23-11-2022
nsw88



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Amputator
Структура файла бекапа  меняется с версиями. Без последовательного апдейта с 7 вверсии НЕЛЬЗЯ получить бекап совместимый с 8 версией и т.д. Старая версия бекапа просто не понятна новой версии керио.

Всего записей: 241 | Зарегистр. 02-03-2007 | Отправлено: 11:59 23-11-2022
Rinat2015



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Amputator, в сети уже около 10 лет есть информация о переходе с виндовой версии ("для чайников") https://habr.com/ru/company/kerio/blog/224883/
 

Цитата:
 Переход с версии 7.0.X на версию 8.X.X (Appliance)
7.0.X > 7.1.X >> 8.0.X (Software Appliance)
 

 

Всего записей: 486 | Зарегистр. 13-05-2012 | Отправлено: 12:56 23-11-2022
Amputator

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
по этой статье все и делается. до переноса логов и прочей инфи не доходя, при переносе конфигурации с win 7.4.2 НА 8.0.0 керио перезагружается, но по адресу https:/x.x.x.x:4081/admin вместо интерфейса выдает
Cannot initialize Kerio Control Administration. We are very sorry for any inconvenience.
Details: Product info fail
 
на консоле сообщение как будто только керио установили - подключить и настрой пароль админа
 
Добавлено:

Цитата:
Структура файла бекапа  меняется с версиями. Без последовательного апдейта с 7 вверсии НЕЛЬЗЯ получить бекап совместимый с 8 версией и т.д. Старая версия бекапа просто не понятна новой версии керио.

с 7.0.0 последовательно апргетил до 7.4.2 последняя доступная версия с сайта gfi  
пробовал с 7.2 цшт уйти на 7ю2 на линуксе - теже грабли. принимает конфигурацию, назначаю интерфейса на нужные адатперы и ококливание в  
 
Cannot initialize Kerio Control Administration. We are very sorry for any inconvenience.
Details: Product info fail

Всего записей: 9 | Зарегистр. 07-09-2022 | Отправлено: 15:23 23-11-2022
zrg5

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Возможно что-то несовместимое в правилах, подключайте все перед экспортом. Либо руками основу перенабейте. А потом смержите копи-пастом.  
А, возможно, UserDb кривая, в общем, загляните в архив.

Всего записей: 354 | Зарегистр. 01-01-2020 | Отправлено: 21:30 23-11-2022 | Исправлено: zrg5, 21:33 23-11-2022
mksmks1945

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Нужен совет.
Есть kerio control 9.3.2 build 3557 - по локалке все хорошо. Компы выходят в инет.
Понадобилась точка доступа WiFi - подключил. настроил (IPадреса раздает керио).
IP адрес точки доступа зарезервировал в DHCP server.
Все вроде хорошо - но блин. на следующий день вайфай не работает. Перезагружаешь его - все ок.
И так до следящего дня.
Подозреваю, что керио почему то (наверно ночью) отрубает точку доступа.
 
Куда, копать?
 
ps. сейчас нашел пункт - Автоматический выход из системы для бездействующего клиента, стоял 120 мин. - галочку снял. Может он "косячит" (ну и я тоже на пару с ним...))).

Всего записей: 1 | Зарегистр. 15-02-2018 | Отправлено: 16:39 24-11-2022
grey109



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет.
 
Есть внутренний вебсервер с адресом 192.168.1.1:8080. На машине с Kerio Control сделан проброс портов, когда при обращении к внешнему интернет-адресу:8080 запросы перенаправляются на внутренний локальный адрес. Все работает - вопросов нет. Но если попытаться зайти из локальный сети по внешнему адресу:8080, то браузер сообщить что страница не найдена. Где-то читал, что проблему можно решить поднять на сервере с Kerio свой ДНС сервер, но ради как-то не хочется настолько заморачиваться.
 
Подскажите, есть еще какой-то простой способ сделать так, чтобы ил локалки можно было заходить по внешнему IP адресу на внутренний ресурс?
 
Спасибо.

Всего записей: 173 | Зарегистр. 13-11-2003 | Отправлено: 19:54 27-11-2022 | Исправлено: grey109, 19:57 27-11-2022
Rinat2015



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
grey109,  
1. изменить правило проброса с внешнего источника на "любой"? или
2. добавить отдельное правило проброса для локалки.

Всего записей: 486 | Зарегистр. 13-05-2012 | Отправлено: 20:16 27-11-2022
grey109



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
п. 2 я делал - не помогло, хотя должно было работать. Начал разбираться, нашел ошибку - нужно было это правило поставить выше, т.к. до него дело не доходило.
 
Спасибо за помощь!

Всего записей: 173 | Зарегистр. 13-11-2003 | Отправлено: 21:39 27-11-2022 | Исправлено: grey109, 21:44 27-11-2022
Shad0wl0rd



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Возник вопрос,
как можно создать массово несколько правил порт маппига?
Задача пробросить из 1.1.1.1:1000 на 2.2.2.2:5000, 1.1.1.1:1001 на 2.2.2.2:5001 и тд таких 1000 правил)
Кроме API есть ли какой-то удобный способ?

Всего записей: 253 | Зарегистр. 02-01-2006 | Отправлено: 14:12 03-12-2022
BeliyIV

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите.
Панель мониторинга
Блок - диаграмма трафика, ось скорости в ней динамическая, можно ли её сделать статикой например на 80Мбит.
Блок - связь, можно ли задать частоты обновления
 
или же
в на той же странице "Состояние" - "Диаграмма трафика", задать max ось скорости, сейчас она у 16МБ/с, хотелось бы 9-10МБ/с. Промежутки хотелось бы иные, там 30 минут, 15 минут, 1 час, 2 часа

Всего записей: 109 | Зарегистр. 06-08-2013 | Отправлено: 08:41 07-12-2022
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru