Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57

Открыть новую тему     Написать ответ в эту тему

Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


GFI KerioControl ™


Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный Sophos Antivirus, мощные инструменты для управления доступом в Интернет на базе Kerio Control Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio Control aka Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
Удостоенный высоких отраслевых наград Kerio Control, разработан специально для защиты компаний от полного спектра сетевых угроз. Автоматически обновляющийся модуль защиты в Kerio Control обнаруживает и предотвращает возникающие угрозы, одновременно давая администратору сети гибкие инструменты для управления политиками доступа пользователей, полного управления полосой пропускания и QoS, детального мониторинга сети, и возможность VPN подключения с IPSec для настольных компьютеров, мобильных устройств и удаленных серверов.Kerio Control обеспечивает превосходную защиту сети, является стабильным, безопасным и, что немаловажно, простым в управлении.
Последняя версия:

Kerio Control 9.4.2 patch 1 Build 7290, Released on: Oct 17, 2022 Release history
Старые версии(лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010
Kerio Control 7.4.2 Build 5136, Released on: March 12, 2013
Скачать с оффсайта -> win32 | win64
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
KWF 6
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
Информация по KControl 8.x.x
Руководство по переходу с платформы Windows на Kerio Control Appliance

Официальная документация на Английском языке
Официальная база знаний на Русском языке
Создание VPN туннеля между KControl 8.1 и MikroTIK Router OS 6.1
 
Информация по KWF 6.x.x

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall
 
Использование VPN server IPsec Kerio Control 8 с IPsec клиентом - от 7KirOV7
 


F.A.Q. На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
Internet Access Monitor for Kerio WinRoute - программа анализа логов, составления отчётов по использованию интернет-ресурсов.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.
 
Kerio Control 8.6.1 решение проблемы с часовыми поясами
Решение проблемы с 1С-отчетностью (доступ к серверу report.keydisk.ru на порты 110 и 465) | Ещё способ

// текущий бэкап шапки..

Всего записей: 4420 | Зарегистр. 08-06-2003 | Отправлено: 00:00 17-06-2020 | Исправлено: merdiff, 09:02 05-03-2024
shmrv

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Это GRO. Можете еще на сайте fstec.ru проверить.
 
Лечение:
 
https://support.keriocontrol.gfi.com/hc/en-us/articles/8243926263954-Fix-performance-after-upgrading-to-9-4-2-patch-1-by-disabling-GRO
 
Permanent solution работает криво.

Всего записей: 13 | Зарегистр. 12-10-2023 | Отправлено: 09:02 28-11-2023
starbase



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Установятся ли последние релизы на новое железо интел на 1700 сокете, чипсет H610, сетевушки Intel 82576, кто то испытывал?

Всего записей: 22 | Зарегистр. 05-04-2010 | Отправлено: 09:29 29-11-2023
deadlock77



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Установятся ли последние релизы на новое железо интел на 1700 сокете, чипсет H610, сетевушки Intel 82576, кто то испытывал?

 
испытвал 510 чипсет, кожаный отросток за воротник...

Всего записей: 144 | Зарегистр. 24-11-2020 | Отправлено: 14:58 29-11-2023
AlOne



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
shmrv, vielen dank! Заработало!

Всего записей: 695 | Зарегистр. 14-11-2003 | Отправлено: 16:44 29-11-2023
shmrv

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
shmrv, vielen dank! Заработало!  

 
 
Тааа Вы штооо???
 
Вот теперь мне кто бы пояснил, почему Ибо я не админ, не сетевик а, безопасник.
 
 
Вопрос только один, что у меня, к примеру, на балансе 3 канала по 100МБ, и как отключение GRO на них скажутся - моих знаний не хватает.
Естб очучение, что на слабых, как у меня, аплаенсах, типа Атома это серьезно скажется на производительности.
И что смузает особо, GFI пишет, что манипкляции с GRO не предназначены для версий выше 9.4.2
приведут к пиздецу.
 
На правах рекламы.
 
 
 
 

Всего записей: 13 | Зарегистр. 12-10-2023 | Отправлено: 21:04 29-11-2023
loner42

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем доброго времени суток!
Использую Kerio Control 7.4.2 Build 5136.
Подскажите, пожалуйста, можно ли (где ?), посмотреть, какой пользователь в текущий момент сидит на определенном сайте (например, на сайте consultant.ru)

Всего записей: 69 | Зарегистр. 29-05-2009 | Отправлено: 06:26 30-11-2023 | Исправлено: loner42, 06:27 30-11-2023
noblekey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Подскажите, пожалуйста, можно ли (где ?), посмотреть, какой пользователь в текущий момент сидит на определенном сайте (например, на сайте consultant.ru)

Можно в логах посмотреть

Всего записей: 902 | Зарегистр. 01-07-2005 | Отправлено: 10:31 30-11-2023
belkir293

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Товарищи, подскажите пож-та поменял в настройках VPN-сервера и Пользователя адрес с 10.10.10.0 на 192.168.200.0 т.е. сменил сеть. Вновь подключаюсь и получаю старый адрес, ребут керио не помогает как и включение/выключение vpn интерфейса. Как его заставить назначать новый пул адресов?

Всего записей: 83 | Зарегистр. 07-09-2008 | Отправлено: 16:05 02-12-2023
KoHHeKToP

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день!  
Есть Kerio Control 9.2.8, на него приходят два провайдера и используется между двумя каналами так называемая балансировка нагрузки. В сети имеется почтовый сервер, который должен ходить наружу только через определенный канал одного провайдера.
Может кто-нибудь знает как это реализовать?  
Т.е. по факту нужно как-то один хост в сети заставить использовать определенный канал связи с внешним миром. Как это сделать средствами керио ума не приложу.
 
Пробовал искать, читал мануал от керио. Пробовал с помощью правил трафика реализовать.
Прошу не кидаться тапками и по возможности направить на путь истинный.
Спасибо!

Всего записей: 5 | Зарегистр. 25-04-2019 | Отправлено: 13:19 08-12-2023
coder666



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня было в режиме резервирования каналов.
И я делал что-бы почта отправлялась/получалась по любому из двух работающих каналов.
Такой вариант могу объяснить на пальцах.
 
Добавлено:
Или же можно попробовать правилом заставить работать только через один интерфейс
 
Inet-1 -> Брендамауєр -> SMTP -> MAP IP почтовика

Всего записей: 2413 | Зарегистр. 23-03-2006 | Отправлено: 15:07 08-12-2023
Rinat2015



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KoHHeKToP, это делаеться одним правилом. Источник - IP почтовика (внутренний); Назначение - Интернет интерфейсы;  Трансляция - Использовать конкретный исходящий интерфейс. Да и правило должно быть выше правил отправки на интернет интерфейсы.

Всего записей: 486 | Зарегистр. 13-05-2012 | Отправлено: 15:27 08-12-2023 | Исправлено: Rinat2015, 15:30 08-12-2023
KoHHeKToP

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Rinat2015 Благодарю! Решение рабочее.
 
coder666 Работу по двум адресам я сделал, но один из адресов висит в ЧС спама у майкрософта и вылезти от туда никак. Оно блокирует  почту с одного моего внешнего адреса.
 
Спасибо большое!

Всего записей: 5 | Зарегистр. 25-04-2019 | Отправлено: 08:53 11-12-2023 | Исправлено: KoHHeKToP, 08:54 11-12-2023
Amad

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
coder666

Цитата:
У меня было в режиме резервирования каналов.
И я делал что-бы почта отправлялась/получалась по любому из двух работающих каналов.
Такой вариант могу объяснить на пальцах.

 
Расскажите, пожалуйста.

Всего записей: 89 | Зарегистр. 17-11-2011 | Отправлено: 10:58 13-12-2023
coder666



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
1. DNS вашего хостера должен поддерживать режим Round-robin
 
2. Создаете А-запись для MX для основного провайдера
mail .domain.com --> A (address) --> IP основного провайдера
 
3. Создаете А-запись для MX для резервного провайдера
mail .domain.com --> A (address) --> IP резервного провайдера
 
4. Создаете запись MX для всего домена
@ .domain.com --> MX (Mail) --> mail.domain.com
 
5. Прописываете тут же в настройках DNS хостера записи:
SPF
DKIM
DMARC
 
6. Каждый из провайдеров должен записать у себя обратную запись
PTR запись для mail.domain.com
 
7. Настриваете в почтовом сервере запись DKIM
 
Добавлено:
Письма будут и отправляться и получаться через любой активный канал без пападания в СПАМ.

Всего записей: 2413 | Зарегистр. 23-03-2006 | Отправлено: 18:05 13-12-2023 | Исправлено: coder666, 18:06 13-12-2023
Amad

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
coder666 спасибо за информацию. А это точно схема для работы Керио в режиме резервирования каналов, а не балансировки нагрузки?

Всего записей: 89 | Зарегистр. 17-11-2011 | Отправлено: 18:58 13-12-2023
coder666



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Точно.
Может и с балансировкой работает, при правильной конфигурации по идее ему пофиг через что получать/отправлять.
Но у меня не была настроена балансировка. Только резервирование.
Главное ptr-записи у провайдеров и DKIM-ы всякие что-б письма не попадали у получателя в СПАМ.

Всего записей: 2413 | Зарегистр. 23-03-2006 | Отправлено: 19:08 13-12-2023
Chuhalo

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ, кто-нибудь может подсказать как на Kerio установить QEMU guest agent?

Всего записей: 25 | Зарегистр. 24-05-2006 | Отправлено: 12:08 17-12-2023
shmrv

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Народ, кто-нибудь может подсказать как на Kerio установить QEMU guest agent?
 

 
Зайти по ssh, dpkg и т.д.?
 

Всего записей: 13 | Зарегистр. 12-10-2023 | Отправлено: 14:21 22-12-2023
AlOne



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Заклевали уже все эти SNORT'ы и GRO.
Пока не отключишь GRO, не работают никакие сайты *.gov.ru (minenergo, roskazna).
Ладно, в новой версии позволили делать отключение GRO на интерфейсах, так теперь новая напасть - не работает обменник Россетей https://data.fsk-ees.ru
Внёс в исключения SNORT кучу сигнатур из лога Security. На момент применения изменений вроде начинает работать, но через несколько минут снова не получается достучаться до обменника. Отключаю IPS вообще: такая же картина - работает некоторое время, потом перестаёт. И самое удивительное, что на включение IPS реакция такая же - начинает работать и через несколько минут отрубается. Куда ещё копать?

Всего записей: 695 | Зарегистр. 14-11-2003 | Отправлено: 11:55 26-12-2023
zrg5

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlOne
Составьте список доверенных сайтов и пускайте напрямую в шлюз через nat, минуя основной маршрут в керио.

Всего записей: 354 | Зарегистр. 01-01-2020 | Отправлено: 17:27 27-12-2023 | Исправлено: zrg5, 17:28 27-12-2023
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru