Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Активные темы » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58

Открыть новую тему     Написать ответ в эту тему

Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


GFI KerioControl ™


Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный Sophos Antivirus, мощные инструменты для управления доступом в Интернет на базе Kerio Control Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio Control aka Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
Удостоенный высоких отраслевых наград Kerio Control, разработан специально для защиты компаний от полного спектра сетевых угроз. Автоматически обновляющийся модуль защиты в Kerio Control обнаруживает и предотвращает возникающие угрозы, одновременно давая администратору сети гибкие инструменты для управления политиками доступа пользователей, полного управления полосой пропускания и QoS, детального мониторинга сети, и возможность VPN подключения с IPSec для настольных компьютеров, мобильных устройств и удаленных серверов.Kerio Control обеспечивает превосходную защиту сети, является стабильным, безопасным и, что немаловажно, простым в управлении.
Последняя версия:

Kerio Control 9.4.2 patch 1 Build 7290, Released on: Oct 17, 2022 Release history
Старые версии(лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010
Kerio Control 7.4.2 Build 5136, Released on: March 12, 2013
Скачать с оффсайта -> win32 | win64
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
KWF 6
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
Информация по KControl 8.x.x
Руководство по переходу с платформы Windows на Kerio Control Appliance

Официальная документация на Английском языке
Официальная база знаний на Русском языке
Создание VPN туннеля между KControl 8.1 и MikroTIK Router OS 6.1
 
Информация по KWF 6.x.x

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall
 
Использование VPN server IPsec Kerio Control 8 с IPsec клиентом - от 7KirOV7
 


F.A.Q. На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
Internet Access Monitor for Kerio WinRoute - программа анализа логов, составления отчётов по использованию интернет-ресурсов.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.
 
Kerio Control 8.6.1 решение проблемы с часовыми поясами
Решение проблемы с 1С-отчетностью (доступ к серверу report.keydisk.ru на порты 110 и 465) | Ещё способ

// текущий бэкап шапки..

Всего записей: 4420 | Зарегистр. 08-06-2003 | Отправлено: 00:00 17-06-2020 | Исправлено: merdiff, 09:02 05-03-2024
NiglKam

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребят, а управление Kerio Control через https://my.kerio.com у всех отвалилось?

Всего записей: 2 | Зарегистр. 21-04-2016 | Отправлено: 08:07 25-04-2024
koresh777

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
управление Kerio Control через

Да, теперь у них новая хрень в виде gfi appmanager, с кс 9.4.3, mykerio больше нет

Всего записей: 123 | Зарегистр. 08-10-2017 | Отправлено: 15:07 25-04-2024
Saigos



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Люди добрые. помогите просто бренд какой-то. При доменной авторизации VPN на Kerio  не проходит дальше трафик.  Не пинга не чего вообще. Но если я авторизируюсь под локальной. учеткой то все ок. Причём недавно все работало.

Всего записей: 284 | Зарегистр. 17-04-2007 | Отправлено: 20:34 30-04-2024 | Исправлено: Saigos, 20:36 30-04-2024
q111111

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
доброго дня!
есть сложности с вспоминанием логинов/паролей от настроенного клиента KerioVPN на компьютере. нужно аналогично настроить на другом компьютере.
может можно где-то посмотреть сохранённые логин\пароль?
или подойдёт вариант с переписыванием конфигурации с компьютера на компьютер (это даже более предпочтительно), тогда вопрос - где эта конфигурация хранится?
заранее благодарю

Всего записей: 1658 | Зарегистр. 05-03-2008 | Отправлено: 13:32 01-05-2024
XINSIDE



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
доброго дня!
есть сложности с вспоминанием логинов/паролей от настроенного клиента KerioVPN на компьютере. нужно аналогично настроить на другом компьютере.
может можно где-то посмотреть сохранённые логин\пароль?
или подойдёт вариант с переписыванием конфигурации с компьютера на компьютер (это даже более предпочтительно), тогда вопрос - где эта конфигурация хранится?
заранее благодарю

Установите Kerio VPN клиент на компьютере, выйти из него (закрыть значок в трее)
Скопируйте с другого компа папку  
C:\Users\имя пользователя\AppData\Roaming\Kerio
на тоже место,  запустить KerioVPN клиент, все пароли и настройки подхватятся.  

Всего записей: 330 | Зарегистр. 12-12-2005 | Отправлено: 13:48 01-05-2024 | Исправлено: XINSIDE, 13:49 01-05-2024
Neodrop



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Обновился на 9.4.4 p1 и словил глюк, при котором все устройства из IP группы InternetForever (для которых отключена NTLM аутентификация и включен постоянный доступ в интернет) потеряли доступ к интернету. В логах сыпется "HTTPS: Certificate's CA has been rejected by client...", браузеры на этих устройствах ругаются на MITM. Такое чувство, как будто бы включилась расшифровка HTTPS-трафика, но он выключена и никогда не использовалась. 9.4.3 с точно таким же конфигом работает идеально.

Всего записей: 11 | Зарегистр. 15-02-2010 | Отправлено: 19:02 01-05-2024
Mavrikii

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Saigos

Цитата:
При доменной авторизации VPN на Kerio  не проходит дальше трафик.  Не пинга не чего вообще. Но если я авторизируюсь под локальной. учеткой то все ок. Причём недавно все работало.

получаемая сетевая конфигурация идентичная?
 
Neodrop

Цитата:
 9.4.3 с точно таким же конфигом работает идеально.

у 9.4.4 p1 как раз что то переделали с https фильтрацией

Цитата:
Overview
Kerio Control 9.4.4 P1 has been released and is available for download.
 
Release date: Apr 18, 2024
Build ID: 8434
Fixes
Resolves an issue with HTTPS connections on port 443 in certain setups, particularly over VPNs or between different subnets.

может нужно включить и снова выключить?

Всего записей: 15222 | Зарегистр. 20-09-2014 | Отправлено: 05:11 02-05-2024 | Исправлено: Mavrikii, 05:15 02-05-2024
Neodrop



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mavrikii

Цитата:
может нужно включить и снова выключить?

Первым делом попробовал - безрезультатно.

Всего записей: 11 | Зарегистр. 15-02-2010 | Отправлено: 06:55 02-05-2024
Mavrikii

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Neodrop

Цитата:
Первым делом попробовал - безрезультатно.

p1, в принципе, попытка решения этой проблемы
https://support.keriocontrol.gfi.com/hc/en-us/articles/17774141243922-Troubleshooting-Internal-HTTPS-Traffic-failing-on-default-port-443-in-Kerio-Control-Version-9-4-4
может как то связано, хоть и говорят, что решили.

Всего записей: 15222 | Зарегистр. 20-09-2014 | Отправлено: 07:09 02-05-2024
Neodrop



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mavrikii

Цитата:
p1, в принципе, попытка решения этой проблемы
https://support.keriocontrol.gfi.com/hc/en-us/articles/17774141243922-Troubleshooting-Internal-HTTPS-Traffic-failing-on-default-port-443-in-Kerio-Control-Version-9-4-4
может как то связано, хоть и говорят, что решили.

В этой статье обратная ситуация - аутентифицированные клиенты и внутренние HTTPS ресурсы.
P.S. Всё-таки GFI медленно, но верно убивает KC. Сначала закрыли форум Kerio. Сейчас какие-то костыли в предложенной статье советуют.

Всего записей: 11 | Зарегистр. 15-02-2010 | Отправлено: 09:04 02-05-2024
Mavrikii

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Neodrop

Цитата:
В этой статье обратная ситуация - аутентифицированные клиенты и внутренние HTTPS ресурсы.

это я понимаю, с английским проблем нет, может у вас проброс идет как то.
ведь эта версия и p1 связаны с такими проблемами, как и ваша проблема.
для проверки - добавьте хоть один сайт в исключения.. сработает ли доступ к нему.

Всего записей: 15222 | Зарегистр. 20-09-2014 | Отправлено: 09:07 02-05-2024
Saigos



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mavrikii
 
получаемая сетевая конфигурация идентичная?
 
Да все одно и тоже.  Причем только на одной конторе такой глюк. Ни где больше не было.

Всего записей: 284 | Зарегистр. 17-04-2007 | Отправлено: 16:56 02-05-2024
kosfess



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Люди добрые. помогите просто бренд какой-то. При доменной авторизации VPN на Kerio  не проходит дальше трафик.  Не пинга не чего вообще. Но если я авторизируюсь под локальной. учеткой то все ок. Причём недавно все работало.

У меня случилась похожая ситуация, правда, доступ пропал у локальной учетки, с доменными все было ок. Помогло назначение постоянного ip-адреса vpn-клиенту, хотя настройки авторизации не менялись.

Всего записей: 267 | Зарегистр. 26-01-2012 | Отправлено: 11:38 06-05-2024
sf2015

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Коллеги, подскажите. Имеется домен и AD (windows server 2016). Пользователи в kerio 9.4.2 patch 1 build 7290 авторизуются в керио через доменные учетки. Одна из учеток была переименована в домене с Ivanova на Petrova. На своем АРМ пользователь авторизуется под учеткой Petrova, далее в интернет браузере запрашивается от керио логин и пароль и облом. Не верный логин или пароль. Ни под старой, ни под новой учеткой не пускает.

Всего записей: 18 | Зарегистр. 29-03-2016 | Отправлено: 16:05 08-05-2024
deadlock77



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
запрашивается от керио логин и пароль и облом

Кэш браузера ака историю почистите

Всего записей: 168 | Зарегистр. 24-11-2020 | Отправлено: 21:57 08-05-2024
carlens

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день! Подскажите, есть ли способ обновить встроенные в Керио Контрол сертификаты ?  
 
 
Может быть есть возможность добавить корневой сертификат (ca) в дополнение к встроенным в Керио?

Всего записей: 63 | Зарегистр. 27-05-2019 | Отправлено: 21:40 12-05-2024 | Исправлено: carlens, 16:59 14-05-2024
sf2015

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Не помогает это вариант. Навой чистой операционке такая же картина

Всего записей: 18 | Зарегистр. 29-03-2016 | Отправлено: 09:30 13-05-2024
deadlock77



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Не верный логин или пароль. Ни под старой, ни под новой учеткой не пускает.

sf2015
Пытался воспроизвести проблему в тестовой среде, но у меня крайняя 9.4.4. ...не воспроизвелась.

Всего записей: 168 | Зарегистр. 24-11-2020 | Отправлено: 14:09 13-05-2024
GreyCrusader

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Скажите, а кто-нибудь настраивал 9,4,4 и Strongswan на андроиде?
Но через логин/пароль, а не сертификат.

Всего записей: 8 | Зарегистр. 11-05-2023 | Отправлено: 16:52 16-05-2024
koresh777

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
carlens

Цитата:
есть ли способ обновить встроенные в Керио Контрол сертификаты  

 обновить не знаю, а вот подменять содержимое да .в свое время когда "протух"  DST_Root_CA_X3.crt  от lets encrypt, подменяли содержимое DST_Root_CA_X3, потому как  lets encrypt обновление выпустило в виде isrgrootx1.cert, а вот КС не спешил этого делать. Процедура была тонкой, иначе дел можно было наворотить в виде неработающего Maintenance, но действенная. Не знаю поможет ли чем эта инфа, но на всяк случай вот инфа как это сделать, как делал лично сам, инструкцию писал по своим тестам, методом своих проб и ошибок:
Включаем доступ SSH в КС
1.Через Win SCP подключаемся к КС (протокол выставляем SFTP, порт 22, имя хоста, логин Root пароль от КС
2. После подключения в Панели с КС выбираем директорию Корень и в левой верхней части программы нажимаем на значок терминала, после чего вводим команду mount / -o remount,rw. если не введете команду, а просто попробуете заменить содержимое серта, получите косяк с нерабочими Maintenance
3. переходим в директорию opt/kerio/winroute/sslcert/builtin и находим там просроченный DST_Root_CA_X3.crt, далее нажимаем на него и видим содержимое, которое меняем на содержимое isrgrootx1.рем.
4. Ребут
Вот именно в такой последовательности, ни разу не было проблем после подмены. ради интереса удалял DST_Root_CA_X3.crt, а потом его же копировал с уже заведомо другим содержимым, получал косяк. Менял просто isrgrootx1.cert заведомо переименовав его в DST_Root_CA_X3.crt, получал косяк
Далее тесты по восстановлению вэбфильтров и прочее. Дело нудное, порой с несколькими ребутами и так:
1 .Удалял Пдменный серт и возвращал старый просроченный через  Win SCP тупо копированием, естественно после команды mount / -o remount,rw    ( если у кого-то был серт удален напрочь. можно найти в нете либо обновить КС той же версией, либо как у меня иметь кучу виртуалок, думаю найти старый серт будет не проблемой) и ребут
2. Снова получал лицензию месячную и ждал 10 мин, если не помогало снова ребут, а то и 2.  
3. Как только все активировалось, подменял серт описанным способом выше, проблем не возникало. Вот как-то так. Повторюсь, дела по 3 раза способом выше где сперва удаляли старый, все три раза косяки, делал своим способом 3 раза, косяков не было. Совпадение или нет, решать вам, собственно как и делать или не делать таким способом. Для чистоты эксперимента было создано 6 виртуалок КС, дабы эксперимент  был ну ооочень чистым

Всего записей: 123 | Зарегистр. 08-10-2017 | Отправлено: 16:43 20-05-2024
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Активные темы » Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru