Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74

Открыть новую тему     Написать ответ в эту тему

Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


GFI KerioControl ™


Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный Sophos Antivirus, мощные инструменты для управления доступом в Интернет на базе Kerio Control Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio Control aka Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
Удостоенный высоких отраслевых наград Kerio Control, разработан специально для защиты компаний от полного спектра сетевых угроз. Автоматически обновляющийся модуль защиты в Kerio Control обнаруживает и предотвращает возникающие угрозы, одновременно давая администратору сети гибкие инструменты для управления политиками доступа пользователей, полного управления полосой пропускания и QoS, детального мониторинга сети, и возможность VPN подключения с IPSec для настольных компьютеров, мобильных устройств и удаленных серверов.Kerio Control обеспечивает превосходную защиту сети, является стабильным, безопасным и, что немаловажно, простым в управлении.
Последняя версия:

Kerio Control 9.4.2 patch 1 Build 7290, Released on: Oct 17, 2022 Release history
Старые версии(лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010
Kerio Control 7.4.2 Build 5136, Released on: March 12, 2013
Скачать с оффсайта -> win32 | win64
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
KWF 6
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
Информация по KControl 8.x.x
Руководство по переходу с платформы Windows на Kerio Control Appliance

Официальная документация на Английском языке
Официальная база знаний на Русском языке
Создание VPN туннеля между KControl 8.1 и MikroTIK Router OS 6.1
 
Информация по KWF 6.x.x

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall
 
Использование VPN server IPsec Kerio Control 8 с IPsec клиентом - от 7KirOV7
 


F.A.Q. На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
Internet Access Monitor for Kerio WinRoute - программа анализа логов, составления отчётов по использованию интернет-ресурсов.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.
 
Kerio Control 8.6.1 решение проблемы с часовыми поясами
Решение проблемы с 1С-отчетностью (доступ к серверу report.keydisk.ru на порты 110 и 465) | Ещё способ

// текущий бэкап шапки..

Всего записей: 4460 | Зарегистр. 08-06-2003 | Отправлено: 00:00 17-06-2020 | Исправлено: neyasyt9, 17:13 06-02-2025
deadlock77



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
не хотелось бы так топорно

GreyCrusader
Что топорного? Что бюджет всратый?

Всего записей: 498 | Зарегистр. 24-11-2020 | Отправлено: 16:19 28-02-2025
GreyCrusader



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Что топорного?

ну я так понял, что на интерфейс ДК набить кучу ip-адресов по ВЛАНам и спустить trunk от коммутатора. Устроить борьбу нанайских мальчиков как заставить сетевуху работать с ВЛАН.
 
 
апдате:
как вариант, можно развернуть дхцп отдельно от ДК, например, на виртуалке и уже точно можно туда подать trunk
 
апдате2:
либо использовать hybrid vlan на д-линках.
 
 
 

Цитата:
Что бюджет всратый?

бюджет норм.  
Задача в том, чтобы ВЛАНы как терминировались на Керио, так и остались.
Контроллер capsman микрота для wi-fi забирал дхцп от ДК.
 
Как-то так. На ideco это решилось штатным дхцп-релей.

Всего записей: 103 | Зарегистр. 11-05-2023 | Отправлено: 16:56 28-02-2025 | Исправлено: GreyCrusader, 19:17 28-02-2025
q6APCYKp

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Приветствую, знатоки.
 
Уже не первый раз сталкиваюсь с ситуацией, что Kerio Control не распознаёт ту или иную видюху. Есть ли возможность как-то покормить инсталятор или уже развернутую систему дровишками от нераспознанной карты? Или как вообще такую ситуацию решать кроме как менять сетевуху? В текущей ситуации картина усугубляется тем, что не распознается интегрированная сетевая карта на материнке...

Всего записей: 3 | Зарегистр. 01-03-2025 | Отправлено: 22:00 01-03-2025
Mavrikii

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
q6APCYKp

Цитата:
ту или иную видюху


Цитата:
кроме как менять сетевуху

вы определитесь - видеокарту или сетевую?
а система ее видит? софт же не на железном уровне с ней работает.

Всего записей: 16018 | Зарегистр. 20-09-2014 | Отправлено: 03:26 02-03-2025
GreyCrusader



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
не распознается интегрированная сетевая карта на материнке...

а что за модель сервера или что у вас в качестве оного?

Всего записей: 103 | Зарегистр. 11-05-2023 | Отправлено: 11:24 02-03-2025
q6APCYKp

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mavrikii
Писал в расстроенных чувствах, спутал. Конечно сетевая карта имеется в виду, далее по тексту уточнил - на этот раз не опозналась интегрированная сетевая на материнке. В другой ОС работает нормально.
 
GreyCrusader
В текущем случае Asus PRIME B760-K D4, десктопная материнка.

Всего записей: 3 | Зарегистр. 01-03-2025 | Отправлено: 16:53 02-03-2025 | Исправлено: q6APCYKp, 16:55 02-03-2025
GreyCrusader



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Asus PRIME B760-K D4

извините, конечно, но не могу не восхититься вашей "гениальностью".  
Взять последнюю +/- материнку и пытаться на нее натянуть линукс. Без обид
если я правильно понял, то вы Керио на "железо" ставите.
Неужели не найдется комп 5+ летней давности?
 
 
Могу лишь порекомендовать развернуть hyper-v и там замутить виртуалку Керио.
На винду дрова есть 100%
 
Памяти, надеюсь, хоть 8гб есть? Лучше 16+.

Всего записей: 103 | Зарегистр. 11-05-2023 | Отправлено: 17:39 02-03-2025 | Исправлено: GreyCrusader, 17:47 02-03-2025
q6APCYKp

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GreyCrusader
Скажем так - разворачиваю "на железе номер 8 - что выдали то и носим". По факту клиент закупил группу одинакового железа, одна машинка выделена под шлюз на Kerio.  
Памяти всем кроме шлюза как раз по 16, на шлюз 8. При разворачивании в виртуалках обычно вообще выделяю 2 гига при невысокой нагрузке.
 
В текущем случае решили все-таки подкинуть еще одну физическую сетевку.
 
И тем не менее, давайте вернемся к первоначальному посылу. Те же TP-Link гигабитные, которые уже давно не "свежее железо" упорно не желают заводиться при работе напрямую. Есть ли способ как-то вкорячить в Керио отсутствующие в базовой конфигурации драйвера?

Всего записей: 3 | Зарегистр. 01-03-2025 | Отправлено: 18:28 02-03-2025
GreyCrusader



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Есть ли способ как-то вкорячить в Керио отсутствующие в базовой конфигурации драйвера?

сам лично не вкорячивал.
Но не так давно, с недели 2 назад был озабочен тем, чтобы Керио встало на "железо". Правда там был сервер с броадкомом. Так вот, в процессе поиска совместимости ядра Линукса Керио с оборудованием ДЕЛЛ мне попадались статейки как устанавливать дрова на Керио. На память там всего одной строкой делается. Главное чтобы диски виделись или флешка.
 

Цитата:
Те же TP-Link гигабитные, которые уже давно не "свежее железо" упорно не желают заводиться при работе напрямую

не факт. Чипа на этих "гигабитных ТП-Линках" может быть разный. От реалтека до какого-нибудь марвела.
Смотрите совместимость ядра линукса Керио.  
Дрова-то для линукса для этого ТП-Линка и материнки есть? На офсайте смотрели?
 
Но повторюсь, от танцев с бубном вас спасет гипер-в или какая-нибудь другая виртуализация.
Попробуйте последний дебиан установить. Если прокатит, то там так же можно что-нить виртуализировать.  
Проксмокс наконец.  
 
Желание "на железо" понятно. Но тут вопрос времени, которое нужно будет затратить на решение проблемы. Если клиент уперся "хочу на железо", то ...
 
 
 
 
 
Добавлено:

Цитата:
При разворачивании в виртуалках обычно вообще выделяю 2 гига при невысокой нагрузке.

и кстати, с 9.4.5 вроде изменились минимальные требования. Теперь нужно минимум 4Гб памяти.

Всего записей: 103 | Зарегистр. 11-05-2023 | Отправлено: 18:38 02-03-2025
elmore

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
я поставил керио на GIGABYTE H410M H V2 (LGA1200, mATX) + INTEL Core i3-10105 LGA1200 OEM
+ сетевухи LR-Link 1 порт 10/100/1000 Base-T на чипе Intel 82574, LREC9201CT
полет отличный

Всего записей: 10 | Зарегистр. 08-06-2016 | Отправлено: 11:45 03-03-2025
deadlock77



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
82574

elmore
82574L Gigabit Network Connection  
Драйвер сетевухи e1000e поддерживается теущим ядром Kerio, посему и норм!

Всего записей: 498 | Зарегистр. 24-11-2020 | Отправлено: 12:43 03-03-2025
elmore

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
82574L Gigabit Network Connection  
Драйвер сетевухи e1000e поддерживается теущим ядром Kerio, посему и норм!

ну я к тому что на современные железо встает керио.

Всего записей: 10 | Зарегистр. 08-06-2016 | Отправлено: 13:35 03-03-2025 | Исправлено: elmore, 13:36 03-03-2025
GreyCrusader



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
ну я к тому что на современные железо встает керио

судя по постам, у челика не интел

Всего записей: 103 | Зарегистр. 11-05-2023 | Отправлено: 14:03 03-03-2025
deadlock77



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
я поставил керио на GIGABYTE H410M H V2 (LGA1200, mATX) + INTEL Core i3-10105 LGA1200

GreyCrusader
AMD?

Всего записей: 498 | Зарегистр. 24-11-2020 | Отправлено: 15:02 03-03-2025
AlexsandrSE

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вот задумался, в анализе трафика тор протокол отсутствует. Но ведь тор браузер должен начинать связь с конечным количеством подключений, как бы его заблочить (тор)?  Ибо народ начинает обходить все, надо бы пресечь.

Всего записей: 758 | Зарегистр. 30-01-2015 | Отправлено: 17:14 03-03-2025
Hunt0rr



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите что за ошибка такая? До обновления не было.  
Переводить умею, непонятно откуда ноги растут.
 
26/Feb/2025 09:47:04] Connection limit for service 'DNS TCP' reached. Address: 192.168.1.225, connections: 100.
[26/Feb/2025 12:12:44] Connection limit for service 'DNS TCP' reached. Address: 192.168.1.118, connections: 100.
[26/Feb/2025 14:21:39] Connection limit for service 'DNS TCP' reached. Address: 192.168.1.111, connections: 100.
[26/Feb/2025 14:21:49] Connection limit for service 'DNS TCP' reached. Address: 192.168.1.111, connections: 100.
[26/Feb/2025 14:22:05] Connection limit for service 'DNS TCP' reached. Address: 192.168.1.111, connections: 100.
 
 
Где вообще лимит для DNS запросов задается? В какую сторону смотреть? Как правило это у 3-4 адресов в сети
 
Добавлено:
И вот такая еще ошибка одолела
 
[03/Mar/2025 07:05:15] DROP packet with bad format from VLAN 38, proto:TCP, len:1500, 192.168.38.30 -> 192.168.37.13, plen:1480
[03/Mar/2025 07:05:46] DROP packet with bad format from VLAN 38, proto:TCP, len:1500, 192.168.38.30 -> 192.168.37.13, plen:1472
 
если на нее не смотреть то устройства нормально взаимодействуют по сети. Но хотелось бы тоже понять что это  такое

Всего записей: 47 | Зарегистр. 18-09-2009 | Отправлено: 16:43 04-03-2025 | Исправлено: Hunt0rr, 08:49 05-03-2025
bugzi83

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ддос атаки надоели, подскажите как правило правильно создать чтоб блочить.
 
Добавлено:
по гео ip все выбрал. кроме россии. один хрен уругвай или панама...

Всего записей: 131 | Зарегистр. 22-08-2011 | Отправлено: 07:55 05-03-2025
neyasyt9



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
подскажите как правило правильно создать чтоб блочить

адрес источника или диапазон адресов > любой > любой > любой > удалить

Всего записей: 312 | Зарегистр. 19-01-2015 | Отправлено: 11:06 05-03-2025
AlexsandrSE

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Но ведь тор браузер должен начинать связь с конечным количеством подключений, как бы его заблочить (тор)?  

 
Отвечу желающим, блочится, но нужно искать айпиники куда тор обращается, выдирать их в нормальный вариант и добавлять в правило блокирования. В минуса, айпишники нужно контролировать руками.

Всего записей: 758 | Зарегистр. 30-01-2015 | Отправлено: 11:43 05-03-2025
bugzi83

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
адрес источника или диапазон адресов > любой > любой > любой > удалить

вот так
https://disk.yandex.ru/i/9eoVqbMbAYxnbQ
 
 
Добавлено:
177.72.153.0/24
45.188.96.0/24
203.135.99.0/24
 
 

Всего записей: 131 | Зарегистр. 22-08-2011 | Отправлено: 12:15 05-03-2025 | Исправлено: bugzi83, 12:16 05-03-2025
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru