Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74

Открыть новую тему     Написать ответ в эту тему

Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


GFI KerioControl ™


Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный Sophos Antivirus, мощные инструменты для управления доступом в Интернет на базе Kerio Control Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio Control aka Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
Удостоенный высоких отраслевых наград Kerio Control, разработан специально для защиты компаний от полного спектра сетевых угроз. Автоматически обновляющийся модуль защиты в Kerio Control обнаруживает и предотвращает возникающие угрозы, одновременно давая администратору сети гибкие инструменты для управления политиками доступа пользователей, полного управления полосой пропускания и QoS, детального мониторинга сети, и возможность VPN подключения с IPSec для настольных компьютеров, мобильных устройств и удаленных серверов.Kerio Control обеспечивает превосходную защиту сети, является стабильным, безопасным и, что немаловажно, простым в управлении.
Последняя версия:

Kerio Control 9.4.2 patch 1 Build 7290, Released on: Oct 17, 2022 Release history
Старые версии(лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010
Kerio Control 7.4.2 Build 5136, Released on: March 12, 2013
Скачать с оффсайта -> win32 | win64
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
KWF 6
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
Информация по KControl 8.x.x
Руководство по переходу с платформы Windows на Kerio Control Appliance

Официальная документация на Английском языке
Официальная база знаний на Русском языке
Создание VPN туннеля между KControl 8.1 и MikroTIK Router OS 6.1
 
Информация по KWF 6.x.x

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall
 
Использование VPN server IPsec Kerio Control 8 с IPsec клиентом - от 7KirOV7
 


F.A.Q. На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
Internet Access Monitor for Kerio WinRoute - программа анализа логов, составления отчётов по использованию интернет-ресурсов.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.
 
Kerio Control 8.6.1 решение проблемы с часовыми поясами
Решение проблемы с 1С-отчетностью (доступ к серверу report.keydisk.ru на порты 110 и 465) | Ещё способ

// текущий бэкап шапки..

Всего записей: 4460 | Зарегистр. 08-06-2003 | Отправлено: 00:00 17-06-2020 | Исправлено: neyasyt9, 17:13 06-02-2025
Omsk

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А локальная сеть тоже 192.168.0.0/24? AD развернуто?
Если всё - да, то в DNS AD прописать зону для 1.loc
 
Если нет и сервер у вас в DMZ то можно на Керио так же в DNS сделать запись  

 
 
Локальная сеть также 192.168.0.0/24. AD есть. Посмотрю там.

Всего записей: 915 | Зарегистр. 22-02-2007 | Отправлено: 12:36 17-02-2025
walcot

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ, помогите проанализировать ситуацию. Постоянно нас долбят адреса из Dshield block list. IPS отрабатывает, но лог просто завален такими сообщениями:
 
IPS: Packet drop, severity: Blacklist, Rule ID: 1:2402000 ET DROP Dshield Block Listed Source group 1, proto:TCP, ip/port:45.142.193.5:51390 -> мой_внешний_ip:54131
IPS: Packet drop, severity: Blacklist, Rule ID: 1:2402000 ET DROP Dshield Block Listed Source group 1, proto:TCP, ip/port:167.94.138.141:30845 -> мой_внешний_ip:6667
IPS: Packet drop, severity: Blacklist, Rule ID: 1:2402000 ET DROP Dshield Block Listed Source group 1, proto:TCP, ip/port:193.163.125.202:57622 -> мой_внешний_ip:6432
IPS: Packet drop, severity: Blacklist, Rule ID: 1:2402000 ET DROP Dshield Block Listed Source group 1, proto:TCP, ip/port:45.142.193.243:49275 -> мой_внешний_ip:32281
IPS: Packet drop, severity: Blacklist, Rule ID: 1:2402000 ET DROP Dshield Block Listed Source group 1, proto:TCP, ip/port:45.142.193.90:50264 -> мой_внешний_ip:43860
IPS: Packet drop, severity: Blacklist, Rule ID: 1:2402000 ET DROP Dshield Block Listed Source group 1, proto:TCP, ip/port:193.68.89.10:50925 -> мой_внешний_ip:88
IPS: Packet drop, severity: Blacklist, Rule ID: 1:2402000 ET DROP Dshield Block Listed Source group 1, proto:TCP, ip/port:167.94.146.37:16572 -> мой_внешний_ip:62273
 
GeoIP не блочит эти пакеты по стране источника. Ситуация это давняя, что днем, что ночью, периодичность появления сообщений одинаковая. Наружу ничего не выставлено, кроме Kerio VPN.  

Всего записей: 259 | Зарегистр. 13-04-2015 | Отправлено: 09:30 19-02-2025
us0r



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени. Имеется такая схема:
 

 
Сначала всё было хорошо, но сейчас решили поднять телефонию на Астере, и провайдер выдал VLAN под это дело. Я делаю VLAN-интерфейс, вешаю на интернет- интерфейс керя и из керя, и из сети я могу пинговать второй конец (провайдерский) VLAN. Но весь исходящий трафик начинает лететь в VLAN.
 
Как сделать так, чтоб летел только определённый трафик во VLAN, остальное шло не во VLAN?

Всего записей: 413 | Зарегистр. 06-12-2007 | Отправлено: 09:42 19-02-2025
GreyCrusader



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
GeoIP не блочит эти пакеты по стране источника. Ситуация это давняя, что днем, что ночью, периодичность появления сообщений одинаковая. Наружу ничего не выставлено, кроме Kerio VPN.  
создайте группу ip-адресов, например block_list и добавьте туда беспокоящие адреса.
Создайте правило где источник block_list, назначение брендмауер, действие drop/удалить.
Поднимите это правило на самый верх. Правда, так можно весь инэт переблочить со временем, но то такое...
 
us0r

Цитата:
Как сделать так, чтоб летел только определённый трафик во VLAN, остальное шло не во VLAN?

из схемы непонятно там 2 адаптера WAN или это логическая схема с trunk на WAN?
ВЛАН вам могут дать только на L2. Да и обычно АТС имеют 2 порта и могут сами быть шлюзом.  
В общем, нужны больше деталей о структуре

Всего записей: 103 | Зарегистр. 11-05-2023 | Отправлено: 12:51 19-02-2025 | Исправлено: GreyCrusader, 12:54 19-02-2025
us0r



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GreyCrusader
Логическая схема с транком на WAN.
Керь поднимает инет через PPPoE
Всё крутится в виртуалках. Нужно ли перерисовать схему, чтоб было понятнее?

Всего записей: 413 | Зарегистр. 06-12-2007 | Отправлено: 13:07 19-02-2025
walcot

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Создайте правило где источник block_list, назначение брендмауер, действие drop/удалить.

так не катит, IPS первее отрабатывает, разве что в качестве подстраховки, если вдруг ips отъедет, и надо будет что-то выставлять наружу.

Всего записей: 259 | Зарегистр. 13-04-2015 | Отправлено: 13:23 19-02-2025
GreyCrusader



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Логическая схема с транком на WAN.
Керь поднимает инет через PPPoE
Всё крутится в виртуалках. Нужно ли перерисовать схему, чтоб было понятнее?
 

т.е. у вас 2 WAN порта по-сути?
 
да, все же лучше перерисовать и адреса добавить хоть какие-нибудь левые

Всего записей: 103 | Зарегистр. 11-05-2023 | Отправлено: 15:36 19-02-2025 | Исправлено: GreyCrusader, 15:37 19-02-2025
kuzichev



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Подскажите, керио триальный стоял 9.4.2
 
В какой то момент стало не возможно попасть в администрирование, Встречает окно что закончился триал...
 
Проходишь визардом вставляешь новую лицензию триальную... Он говорит ОК...
Перегружает интерфейс и снова окно этого визарда...
 
SSH не запустить, так как отказаться от какого то ввода не возможно, обновиться тоже...
 
не сталкивался никто? есть какие варианты кроме как переставить?

Всего записей: 26 | Зарегистр. 19-12-2006 | Отправлено: 17:24 19-02-2025
GreyCrusader



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
us0r
а так пробовали?
 

Всего записей: 103 | Зарегистр. 11-05-2023 | Отправлено: 17:37 19-02-2025
Nthnsq



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Гуру, а можно на Керио организовать основной и запасной каналы инета?
То есть чтобы были воткнуты 2 кабеля в разные сетевухи, если один провайдер накрылся — сразу переключиться на другого?
В Консоли видел "добавить vlan" — это про добавление 3 сетевой карты?

Всего записей: 4897 | Зарегистр. 15-02-2006 | Отправлено: 19:05 19-02-2025
coder666



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
То есть чтобы были воткнуты 2 кабеля в разные сетевухи, если один провайдер накрылся — сразу переключиться на другого?

 
можно

Всего записей: 2475 | Зарегистр. 23-03-2006 | Отправлено: 19:21 19-02-2025
GreyCrusader



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Гуру, а можно на Керио организовать основной и запасной каналы инета?
можно.
 

Цитата:
В Консоли видел "добавить vlan" — это про добавление 3 сетевой карты?

вы не знаете что такое VLAN, подынтерфейсы?
 
хотя, теоретически, можно использовать 1 порт на WAN в режиме trunk и воткнуть в вышестоящий коммутатор 2 разных провайдера каждый в своем VLAN ....
надо проверить на тестовом стенде...

Всего записей: 103 | Зарегистр. 11-05-2023 | Отправлено: 20:29 19-02-2025 | Исправлено: GreyCrusader, 20:37 19-02-2025
neyasyt9



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
SSH не запустить, так как отказаться от какого то ввода не возможно, обновиться тоже...
 

через консоль alt + F2?

Всего записей: 312 | Зарегистр. 19-01-2015 | Отправлено: 22:48 19-02-2025
us0r



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GreyCrusader
Как выглядит сейчас:
 
Схема "сейчас". Простая как рельсы.
 
Как хочется:
 
Как я хочу, чтоб это было. Чтоб сразу на АТС залетало.
 
Как тоже было бы неплохо:
 
Тоже бы хороший вариант, по идее
 
 
Попробую сделать как Вы нарисовали, возможно, я в правилах что- то не то накрутил. У меня VLAN специально лежит в "Другие интерфейсы", я думал, что это поможет не перенаправлять исходящий трафик в VLAN. Завтра буду эксперементировать.

Всего записей: 413 | Зарегистр. 06-12-2007 | Отправлено: 23:12 19-02-2025 | Исправлено: us0r, 23:15 19-02-2025
GreyCrusader



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Попробую сделать как Вы нарисовали, возможно, я в правилах что- то не то накрутил. У меня VLAN специально лежит в "Другие интерфейсы", я думал, что это поможет не перенаправлять исходящий трафик в VLAN. Завтра буду эксперементировать.

а гипервизор какой?
 
Добавлено:
как вариант
   
если на провайдерском свиче будет порт лишний, то просто скоммутировать со свичом LAN и пробросить 20 VLAN до VM c АТС.
Как вариант..
 
 
либо:
  но на VM с АТС надо добавить адаптер из локальной сети - чтобы подключать телефоны

Всего записей: 103 | Зарегистр. 11-05-2023 | Отправлено: 10:17 20-02-2025 | Исправлено: GreyCrusader, 12:37 20-02-2025
us0r



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GreyCrusader
Hyperv-V

Всего записей: 413 | Зарегистр. 06-12-2007 | Отправлено: 09:05 21-02-2025
TheChief

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уважаемые коллеги, а у кого есть официальная поддержка на купленный KerioControl? Кто может написать этим странным людям, что в Kerio VPN Client до сих пор не реализован DNS round robin при определении адреса хоста? Ну, т.е. у меня три резервных канала и хост vpn.mydomain.ru у меня ресолвится в три разных ip, разумеется. Но клиент почему-то не умеет перебирать адреса и при падении одного провайдера может перестать пускать клиентов. И так это тянется уже годами…

Всего записей: 63 | Зарегистр. 08-11-2002 | Отправлено: 10:19 21-02-2025
GreyCrusader



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Hyperv-V

ну тогда вообще все просто.
У вас должно быть 2 адаптера на виртмашине с АТС.
№1 - тот что 172,16,1,2/30. В настройках адаптера виртуалки поставьте ВЛАН20
№2 - который будет смотреть в вашу внутреннюю сеть и по которой будут подключаться телефоны. Не знаю. есть ли у вас отдельный ВЛАН для телефонии или нет.
 
по схемке должно быть понятно. По идее обе рабочие. Где-то я у себя подобное делал.
   
 
или вам принципиально нужно прогонять через керио голос? Там лишний NAT образуется, а sip-телефония не очень это любит.

Всего записей: 103 | Зарегистр. 11-05-2023 | Отправлено: 10:21 21-02-2025 | Исправлено: GreyCrusader, 10:25 21-02-2025
Hunt0rr



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Уважаемые коллеги, а у кого есть официальная поддержка на купленный KerioControl? Кто может написать этим странным людям, что в Kerio VPN Client до сих пор не реализован DNS round robin при определении адреса хоста? Ну, т.е. у меня три резервных канала и хост vpn.mydomain.ru у меня ресолвится в три разных ip, разумеется. Но клиент почему-то не умеет перебирать адреса и при падении одного провайдера может перестать пускать клиентов. И так это тянется уже годами…

 
Так ты в клиенте просто пропиши все три своих адреса через  ; и все.

Всего записей: 47 | Зарегистр. 18-09-2009 | Отправлено: 14:58 21-02-2025
TheChief

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Так ты в клиенте просто пропиши все три своих адреса через  ; и все.

Так и делаю. Но как-то через задницу, imho. Не по фэншую.

Всего записей: 63 | Зарегистр. 08-11-2002 | Отправлено: 16:02 21-02-2025 | Исправлено: TheChief, 16:08 21-02-2025
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru