Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

articlebot (18-06-2020 07:17): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


Kerio Control (ex Kerio WinRoute Firewall) ™


Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный Sophos Antivirus, мощные инструменты для управления доступом в Интернет на базе Kerio Control Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio Control aka Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
Удостоенный высоких отраслевых наград Kerio Control, разработан специально для защиты компаний от полного спектра сетевых угроз. Автоматически обновляющийся модуль защиты в Kerio Control обнаруживает и предотвращает возникающие угрозы, одновременно давая администратору сети гибкие инструменты для управления политиками доступа пользователей, полного управления полосой пропускания и QoS, детального мониторинга сети, и возможность VPN подключения с IPSec для настольных компьютеров, мобильных устройств и удаленных серверов.Kerio Control обеспечивает превосходную защиту сети, является стабильным, безопасным и, что немаловажно, простым в управлении.
Последняя версия:

Kerio Control 8.3.1 Build 2108, Released on: May 20, 2014 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010
Предыдущие, полностью рабочие версии:
Kerio Control 7.4.2 Build 5136, Released on: March 12, 2013
Скачать с оффсайта -> win32 | win64
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
KWF 6
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
Информация по KControl 8.x.x
Руководство по переходу с платформы Windows на Kerio Control Appliance

Официальная документация на Английском языке
Официальная база знаний на Русском языке
Создание VPN туннеля между KControl 8.1 и MikroTIK Router OS 6.1
 
Информация по KWF 6.x.x

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall
 
Использование VPN server IPsec Kerio Control 8 с IPsec клиентом - от 7KirOV7
 


F.A.Q. На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
Internet Access Monitor for Kerio WinRoute - программа анализа логов, составления отчётов по использованию интернет-ресурсов.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.
 
Kerio Control 8.6.1 решение проблемы с часовыми поясами
// текущий бэкап шапки..

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 23:49 06-10-2012 | Исправлено: dimonprodigy, 16:52 05-03-2018
nsw88



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kerio Control 8.1.1, интернет через PPTP(поднимается на Kerio), есть ли в нем WatchDog или что-то похожее, чтобы передергивать подключение к интернету при отсутствии пинга?

Всего записей: 241 | Зарегистр. 02-03-2007 | Отправлено: 16:19 19-08-2014 | Исправлено: nsw88, 16:22 19-08-2014
MAGNet



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
nsw88
http://debuntu.ru/note/software-watchdog-dlya-servera-debian

Всего записей: 2074 | Зарегистр. 31-03-2004 | Отправлено: 17:57 19-08-2014 | Исправлено: MAGNet, 17:58 19-08-2014
ssi



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
народ, подскажите, требуется через керио установить связь по SIP протоколу с сетью сотового провайдера.   Создал такое правило:    
Источник: IP Voip девайса  
Назначение:  IP адрес сотового провайдера
Служба: SIP
Трансляция: NAT
Инспектор: SIP  
 
Этого достаточно?

Всего записей: 687 | Зарегистр. 19-11-2002 | Отправлено: 14:14 21-08-2014
mordred86

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, плиз, по настройке  Kerio Control 8.3.3:
1. Есть сервер с Win2012. На нем поднят домен и DNS.
2. Отдельная виртуальная машина с Kerio Control 8.3.3 с двумя сетевыми картами: одна с чистым внешним IP. другая смотрит в локаль (подсеть 192.168.1.0). Kerio введен в домен.
3. При поднимании VPN через Kerio, VPN клиенты получают ip адреса предложенные Kerio (подсеть 10.253.42.0).
4. Пинги от vpn клиентов по ip адресам проходят нормально
5. FQDN адреса также резолвятся.
Но короткие имена не резолвятся вовсе.  
В чем может быть проблема?

Всего записей: 8 | Зарегистр. 23-05-2010 | Отправлено: 22:54 21-08-2014
Vxd2000



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ищу замену MS TMG/UAG (а может чуть больше) на Win2008R2, нужно:
1. Обязательно - Установка Kerio на Win2008R2 в том числе на Win2008R2 DC;
2. Обязательно - Защита (отдельно) самого сервера, с установленным Kerio, то есть "регулирование" по портам и/или протоколам, что-то вроде: Internal->Local Host И/ИЛИ Local Host->Internal (для отдельных портов и/или отдельных протоколов, в том числе разрешить/запретить все) . При этом, обязательно, не зависимо от сети отправителя (включая сам сервер) и сети получателя (включая сам сервер) , с возможностью включения по отдельным (выбранным) протоколам multicast/broadcast пакетов (например NetBios, Dhcp и прочие) , причем как Net broadcast (например 192.168.0.255) , так и Restricted broadcast (255.255.255.255) . Обязательно наличие Routing' a и Nat между сетями.  
3. Обязательно - "Работа" с портами: то, что называется SNAT, DNAT по адресам и\или портам;
4. Очень желательно - multicast/broadcast через Vpn соединения (pptp/l2tp/ipsec) ;
5. Очень желательно - "Шейпер" по каждому каналу и/или подключенному компьютеру/пользователю;
6. Очень желательно - наличие mmc управления + к Web GUI;
7. Желательно - Авторизация по Ip/Mac;
8. Желательно - Резервирование каналов: "упал" основной, переключение на другой;
 
Может кто-нибудь сказать, что может Kerio и может ли он такое (по пунктам) ?
 
И начиная с какой версии ?

Всего записей: 1121 | Зарегистр. 14-11-2002 | Отправлено: 02:17 22-08-2014 | Исправлено: Vxd2000, 02:33 22-08-2014
MAGNet



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Vxd2000

Цитата:
Обязательно - Установка Kerio на Win2008R2

Сразу нет.
Всё остальное может кроме вытекающего наличие mmc управления
 
Начиная с 8-й версии Kerio поставляется исключительно на платформе Debian.
Если нужно мастдайное поделие, то это не KerioControl - это Kerio Firewall старых версий, но про его возможности я не стану говорить - не обладаю должным уровнем некромантии.

Всего записей: 2074 | Зарегистр. 31-03-2004 | Отправлено: 11:52 22-08-2014
Vxd2000



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MAGNet, до 7.4.2 версии почти все есть (кроме mmc и mac) . Вяснил в самом Kerio.

Всего записей: 1121 | Зарегистр. 14-11-2002 | Отправлено: 17:43 22-08-2014
zoom20051



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Граждане кто может из Форумчан  помочь с настройкой двух провайдеров в балансировке, мудохаюсь уже не первый месяц приобрел даже два keenetic dsl для того чтобы поднять pptp до провайдера . все ровно интернет ходит коряво, 443 порт по непонятным причинам  ходит через раз, с аутентификацией на сайтах и почтой периодический траблы , если модемы в режиме моста то вместе два интернет провайдера не работают один провайдер PPTP другой PPOE так вот если два одновременно, PPTP сразу загибается и техподдержка отвечает что к ним в сеть ломиться другой провайдер тот что на PPOE . как правильно настроить маршрутизацию в керио не пойму. Пробовал на версиях Kerio 8.3.1 и 7.4.1-7.4.2 одно и тоже.
С одним провайдером все ГУД если модем в режиме моста, с двумя ну не как.

Всего записей: 113 | Зарегистр. 12-08-2011 | Отправлено: 17:56 22-08-2014
monah1983



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
всем добрый.  
есть сеть в школе на 55 компов - сервер windows server 2003
стоит Kerio Control 7.4.2 build 5136  
Для входа в инет требуется вводить логин и пароль.. НО после того как ввел один раз логин и пароль , больше не требует.. Надо сделать так, что после каждого закрытия браузера требовался ввод логина и пароль.



Всего записей: 29 | Зарегистр. 23-03-2011 | Отправлено: 16:21 25-08-2014 | Исправлено: monah1983, 16:26 25-08-2014
Serg0FFan



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
monah1983
Думаю надо отрубить везде всем NAT и разрешить доступ только через непрозрачный прокси, ну и выставить вот тут вот галку

 
Добавлено:
monah1983
Первое правило у вас лишнее, оно ничего не делает по сути (первое на последнем скриншоте).
Второе правило у вас тоже нужно подкорректировать, удалить Доверенные/локальн...
и создать список локальных IP адресов которым разрешен выход в нет по NAT вот его и добавить вместо группы Доверенные/локальн..
 
Добавлено:
monah1983
Если на керио поднят DHCP то в настройках можно еще добавить прокси и порт, чтобы клиенты при подключении "схватывали" адрес прокси

Всего записей: 3032 | Зарегистр. 25-12-2002 | Отправлено: 17:03 25-08-2014 | Исправлено: Serg0FFan, 17:09 25-08-2014
UFC01

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Применив правило конкретному пользователю через "фильтрацию содержимого" правило применяется ко всем учеткам заходившим на данный хост. кто-нибудь с этим сталкивался?

Всего записей: 5 | Зарегистр. 21-08-2014 | Отправлено: 16:22 27-08-2014
compupu



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
UFC01
для начала покажите правило

Всего записей: 4765 | Зарегистр. 25-05-2006 | Отправлено: 08:54 28-08-2014
UFC01

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
compupu
 
Detected content:       Sourse:                                            Action
Any                          vasya.pupkin@domain.local                  Allow
 
 
 
Но интернет появляется не только у Васи, но у всех учеток с какой не зайди на данном хосте.
 
 
ПС. под ним есть правило запрещающее всё всем

Всего записей: 5 | Зарегистр. 21-08-2014 | Отправлено: 09:41 28-08-2014 | Исправлено: UFC01, 09:46 28-08-2014
Serg0FFan



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
UFC01
а вы посмотрите в консоли, состояние, активные хосты, под какой учетной записью у вас сейчас пользователь? Возможно у вас просто первый авторизуется и.. так и остаётся все под его учеткой, потому и пускает везде

Всего записей: 3032 | Зарегистр. 25-12-2002 | Отправлено: 10:22 28-08-2014
UFC01

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Serg0FFan
 
 
Спасибо, так и есть. Но как бороться с этим, чтобы при лог оффе автоматически учетка выходила из авторизации и соответственно при логоне авторизовался каждый под своей

Всего записей: 5 | Зарегистр. 21-08-2014 | Отправлено: 11:00 28-08-2014 | Исправлено: UFC01, 11:02 28-08-2014
Serg0FFan



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
UFC01
Как раз выше обсуждали. Наверное включить галку вот тут

И после работы заставлять пользователя закрывать браузер.  
Ну еще посмотрите обязательно вот это https://kerio.adobeconnect.com/_a983021383/p5oxk3qq9cr/?launcher=false&fcsContent=true&pbMode=normal

Всего записей: 3032 | Зарегистр. 25-12-2002 | Отправлено: 11:13 28-08-2014 | Исправлено: Serg0FFan, 11:15 28-08-2014
UFC01

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Serg0FFan
 
большое спасибо. Всё попробую, отпишусь

Всего записей: 5 | Зарегистр. 21-08-2014 | Отправлено: 11:40 28-08-2014
xam90

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребят, задача полностью прозрачная авторизация пользователей через NTML.
Тобишь юзер заходит в винду под доменной учёткой на любом компе и если у него есть права в инет, он спокойно им пользуется без вводов каких либо ещё паролей.
Такое в керио возможно ?  
AD, DNS, DHCP всё на отдельном контролере домена.

Всего записей: 96 | Зарегистр. 03-08-2009 | Отправлено: 11:39 02-09-2014
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
xam90
да, возможно, смотреть тут:
 
hттp://kb.kerio.com/735
hттp://kb.kerio.com/917

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 17:02 02-09-2014
xam90

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tihon_one
2-й способ почти то что нужно.  
Спасибо !

Всего записей: 96 | Зарегистр. 03-08-2009 | Отправлено: 13:47 03-09-2014
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
articlebot (18-06-2020 07:17): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru