Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

articlebot (18-06-2020 07:17): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


Kerio Control (ex Kerio WinRoute Firewall) ™


Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный Sophos Antivirus, мощные инструменты для управления доступом в Интернет на базе Kerio Control Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio Control aka Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
Удостоенный высоких отраслевых наград Kerio Control, разработан специально для защиты компаний от полного спектра сетевых угроз. Автоматически обновляющийся модуль защиты в Kerio Control обнаруживает и предотвращает возникающие угрозы, одновременно давая администратору сети гибкие инструменты для управления политиками доступа пользователей, полного управления полосой пропускания и QoS, детального мониторинга сети, и возможность VPN подключения с IPSec для настольных компьютеров, мобильных устройств и удаленных серверов.Kerio Control обеспечивает превосходную защиту сети, является стабильным, безопасным и, что немаловажно, простым в управлении.
Последняя версия:

Kerio Control 8.3.1 Build 2108, Released on: May 20, 2014 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010
Предыдущие, полностью рабочие версии:
Kerio Control 7.4.2 Build 5136, Released on: March 12, 2013
Скачать с оффсайта -> win32 | win64
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
KWF 6
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
Информация по KControl 8.x.x
Руководство по переходу с платформы Windows на Kerio Control Appliance

Официальная документация на Английском языке
Официальная база знаний на Русском языке
Создание VPN туннеля между KControl 8.1 и MikroTIK Router OS 6.1
 
Информация по KWF 6.x.x

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall
 
Использование VPN server IPsec Kerio Control 8 с IPsec клиентом - от 7KirOV7
 


F.A.Q. На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
Internet Access Monitor for Kerio WinRoute - программа анализа логов, составления отчётов по использованию интернет-ресурсов.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.
 
Kerio Control 8.6.1 решение проблемы с часовыми поясами
// текущий бэкап шапки..

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 23:49 06-10-2012 | Исправлено: dimonprodigy, 16:52 05-03-2018
muk_as

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В 8ке керио научился юзать более одного ядра CPU для NAT ?

Всего записей: 443 | Зарегистр. 30-10-2009 | Отправлено: 11:08 12-11-2013
compupu



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
muk_as Он и в 7.4 умел.....  HT не в счет

Всего записей: 4765 | Зарегистр. 25-05-2006 | Отправлено: 17:24 12-11-2013
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Скорее всего он работает с одним процом да еще и с одним ядром.

не верно, само по себе контрол многопоточный, под NAT\IDS\Antivir разные процессы\потоки, сам NAT умеет нагружать от 2 до 3 ядер, больше смысла нет, в версии 8.2 будет добавлена поддержка PAE так что сможет чухать более 4 ГБ оперативы, правда это бывает нужно крайне редко.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 18:16 12-11-2013
BW4ever

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Решил тут поискать замену isa server 2006, поставил kerio 8. Заметил 2 фичи:
1. При интеграции с AD и настройкой nat трансляции на доменную группу пользователей, nat не работает до первого открытия любой web страницы.  
2. И после выхода пользователя из системы, nat продолжает действовать до истечения таймаута, по которому разрывается пользовательская сессия.
Есть ли какой то агент преаутентификации для kerio? Который при входе и выходе пользователя из системы отправит в kerio оповещение, что нужно включить\выключить nat на этом IP?
Для первого вопроса костылей нагородить не проблема, а что делать со вторым?

Всего записей: 265 | Зарегистр. 18-05-2006 | Отправлено: 20:27 12-11-2013
DollHack



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control 8.2.0-1334
New in Kerio Control 8.2

Всего записей: 1935 | Зарегистр. 20-10-2009 | Отправлено: 21:57 12-11-2013 | Исправлено: DollHack, 12:55 13-11-2013
lyman

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уважаемые форумчане, если кто знает, подскажите, в чём может быть проблема. Сервер Win2008, Керио 7.3.2 build 4445. Нужно открыть 20000 порт, но открыть почему-то не получается, хотя другие порты спокойно открываю. Модем настроен роутером с включённым файрволом. Если подключить компьютер напрямую к модему, порт открывается, то есть засада в сервере с Керио. Вроде всё делаю правильно, но результата ноль. Куда копать?

Всего записей: 54 | Зарегистр. 20-03-2006 | Отправлено: 21:58 12-11-2013
NoKawaii



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Кто подскажет, есть ли какой-то гайд или документация по связке TMG 2010 c Kerio 8.*.*
Понятное дело что VPN туннель возможен только, через IPsec/PSK
Мне б минимальную инфу, кто кому должен звонить и нужны ли какие-то доп. настройки со стороный каждой платформы ?
Спасибо !
BW4ever
Domains and User Login -> Automatic Logout
По-другому - никак.
При установленной галке там-же с авторизаций через NTLM, инет появляется сразу.
Без нее, только как вы пишете - по запросу. Далее пока не умрет сессия. (по умолчанию 120 мин)
Если клиенты качаются обновления не через WSUS, то не рекомендую ставить очень маленький таймаут.

Всего записей: 115 | Зарегистр. 01-03-2004 | Отправлено: 05:22 13-11-2013 | Исправлено: NoKawaii, 05:33 13-11-2013
coder666



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DollHack
 
ну и зачем линки на сайт керио дал без анонимайзера?
 

Всего записей: 2413 | Зарегистр. 23-03-2006 | Отправлено: 09:49 13-11-2013
BW4ever

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Domains and User Login -> Automatic Logout  

Да, я об этом писал.

Цитата:
При установленной галке там-же с авторизаций через NTLM, инет появляется сразу.

В XP нат начинает работать только после открытия какой либо веб страницы. Что в принципе, логично, т.к. до этого клиент не авторизован на kerio. В 7+, поскольку система лезет на сервера майкрософта, чтобы показать в свойствах сети, есть интернет или нет, nat работает сразу.
Выглядит костыльно просто. Но похоже, других вариантов нет )) Только если nat на IP давать.

Всего записей: 265 | Зарегистр. 18-05-2006 | Отправлено: 10:31 13-11-2013
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BW4ever
есть возможность настройки авто логона и логофа AD пользователей на контроле при логоне\логофе их в домен, смотри тут hxxp://kb.kerio.com/917
 
по первому моменту не надо городить костылей, надо просто понимать как это работает в продукте, смотри мануал.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 11:03 13-11-2013
BW4ever

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
есть возможность настройки авто логона и логофа AD пользователей на контроле при логоне

Спасибо. Однако, не вижу принципиальной разницы (с точки зрения костыле-строителя) с чем-то типа "wget ya.ru" в автозагрузке. А вот способ выхода пользователя из kerio вроде пойдет, странно что сам о подобном не додумался.  

Всего записей: 265 | Зарегистр. 18-05-2006 | Отправлено: 21:23 13-11-2013
NoKawaii



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Спасибо. Однако, не вижу принципиальной разницы (с точки зрения костыле-строителя) с чем-то типа "wget ya.ru" в автозагрузке. А вот способ выхода пользователя из kerio вроде пойдет, странно что сам о подобном не додумался.    

Ну Kerio это ж ISA/TMG. В нем нету NAT-клиента, который надо ставить на машины. Поэтому только так.
Вообще, решения типа "wget ya.ru" не нужны, по простой причине - любой запрос на шлюз, будь до браузер или скайп или еще что-то по TCP - сразу вызывает авторизацию.
Ну или я не понимаю, как софт на ХР не начинает работать без запуска браузера или еще чего-то для авторизации ?

Всего записей: 115 | Зарегистр. 01-03-2004 | Отправлено: 00:57 14-11-2013
BW4ever

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
как софт на ХР не начинает работать без запуска браузера или еще чего-то для авторизации

Запросто. Ставим правило "членам группы такой-то в AD разрешать nat".
После этого, сразу после логона пользователя пытаемся ну например, пропинговать внешний ресурс. И поскольку еще не было http запросов, следовательно, не прошла аутентификация на kerio, nat у нас не будет.  
Для этого я и думал сделать wget. В принципе, то же самое описано в ссылке, что дал Tihon_one, только там с помощью wsh открывают страницу гугла.

Всего записей: 265 | Зарегистр. 18-05-2006 | Отправлено: 10:25 14-11-2013
morfius8

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребята, кто может подсказать есть 2 шлюза Керио соединенные между собой туннелем, задача в том, что бы пустить весь интернет трафик клиентов из двух сетей через первый шлюз. На старых версиях это решалось просто добавлением в свойства VPN-сервера сети 0.0.0.0 и добавление туннеля в правила NAT, на новых версиях попробовал сделать тоже самое, но так уже не работает.
Если у кого работает такая схема подскажите плз?  

Всего записей: 108 | Зарегистр. 18-10-2009 | Отправлено: 13:27 14-11-2013
Apache33

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Пожалуйста помогите новичку...
Установил Kerio Control 8.0, делал все по инструкции, но программа почему то не принимает лицензию, после 7-8 минут активации пишет не активированно. Что может быть , не подскажете ?  
Вот от сюда я брал инфу по установке Kerio http://rutracker.org/forum/viewtopic.php?t=4407825
 
А вот собственно скрин моей проблеммы http://s020.radikal.ru/i705/1311/95/e790a611e665.jpg

Всего записей: 3 | Зарегистр. 14-11-2013 | Отправлено: 08:07 15-11-2013
Puhnatyi

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто обновился до 8.2. В 8.1 можно было заблокировать потоковое видео средствами поля MEMO в 8.2 я его не нахожу. Может кто подскажет как еще можно поток запретить?

Всего записей: 22 | Зарегистр. 03-11-2013 | Отправлено: 12:30 15-11-2013
clevergod



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Puhnatyi

Цитата:
Кто обновился до 8.2. В 8.1 можно было заблокировать потоковое видео средствами поля MEMO в 8.2 я его не нахожу. Может кто подскажет как еще можно поток запретить?

 
в 8.2.0 - все намного проще, как было в старых керио + есть уже готовые категории mime/
 
Так же в новой версии можно одним правилом обходиться в правилах http - как локальные группы url так и категории web-filter в одном правиле!
 
 

Всего записей: 112 | Зарегистр. 24-07-2009 | Отправлено: 15:29 15-11-2013
Puhnatyi

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 есть уже готовые категории mime/  

это Вы об "имя файла - выбрать предопределенный тип файла"?
Если да, то это ютубу не помеха, т.к. ютуб работает по https, а фильтр только HTTP FTP POP3

Всего записей: 22 | Зарегистр. 03-11-2013 | Отправлено: 16:12 15-11-2013
shonconer

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Apache33
 
вот это проделал?
 
В консоли нашего Керио жмакаем ALT+F2 вводим логин (root) и пароль, далее пишем:
start-ssh и mount -o remount rw /
затем подрубаемся через WinSCP, идем по пути /opt/kerio/winroute/ находим файлик winroute копируем его к себе на комп, открываем текстовым редактором, ищем строку https://1.rs.af.cm и заменяем на https://8.hp.af.cm. Ну теперь копируем этот файлик обратно.
И не забудьте проверить chmod после копирования этого файла - должен быть rwxr-xr-x (0755)
 
 
У меня другая трабла, установил 8.2.0 GoGs99, подсунул ключ с дашборд, все активировано, но не работают категории и соответственно тормозит инэт, что ему не так?

Всего записей: 16 | Зарегистр. 15-05-2009 | Отправлено: 17:22 15-11-2013
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ребят с кряками это не сюда.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 18:04 15-11-2013
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
articlebot (18-06-2020 07:17): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru