Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

articlebot (18-06-2020 07:17): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


Kerio Control (ex Kerio WinRoute Firewall) ™


Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный Sophos Antivirus, мощные инструменты для управления доступом в Интернет на базе Kerio Control Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio Control aka Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
Удостоенный высоких отраслевых наград Kerio Control, разработан специально для защиты компаний от полного спектра сетевых угроз. Автоматически обновляющийся модуль защиты в Kerio Control обнаруживает и предотвращает возникающие угрозы, одновременно давая администратору сети гибкие инструменты для управления политиками доступа пользователей, полного управления полосой пропускания и QoS, детального мониторинга сети, и возможность VPN подключения с IPSec для настольных компьютеров, мобильных устройств и удаленных серверов.Kerio Control обеспечивает превосходную защиту сети, является стабильным, безопасным и, что немаловажно, простым в управлении.
Последняя версия:

Kerio Control 8.3.1 Build 2108, Released on: May 20, 2014 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010
Предыдущие, полностью рабочие версии:
Kerio Control 7.4.2 Build 5136, Released on: March 12, 2013
Скачать с оффсайта -> win32 | win64
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
KWF 6
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
Информация по KControl 8.x.x
Руководство по переходу с платформы Windows на Kerio Control Appliance

Официальная документация на Английском языке
Официальная база знаний на Русском языке
Создание VPN туннеля между KControl 8.1 и MikroTIK Router OS 6.1
 
Информация по KWF 6.x.x

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall
 
Использование VPN server IPsec Kerio Control 8 с IPsec клиентом - от 7KirOV7
 


F.A.Q. На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
Internet Access Monitor for Kerio WinRoute - программа анализа логов, составления отчётов по использованию интернет-ресурсов.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.
 
Kerio Control 8.6.1 решение проблемы с часовыми поясами
// текущий бэкап шапки..

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 23:49 06-10-2012 | Исправлено: dimonprodigy, 16:52 05-03-2018
attaattaatta



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
angeldiscovery
Ну так поделитесь, это форум, который индексируется поисковиками.

Всего записей: 1118 | Зарегистр. 25-09-2007 | Отправлено: 11:46 17-02-2017
angeldiscovery

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проблему решил созданием пользователя guest_users с присвоением группы адресов гостевой сети и добавлением данного пользователя в исключение фильтрации HTTPS. Как результат: сертификат в гостевой сети не требуется и в статистике все видно. P.S. В качестве гостевого портала для авторизации использую UniFi контроллер с системой ваучеров, квотой и ограничением скорости, а на керио только веб фильтр, взял лучшее от двух систем

Всего записей: 40 | Зарегистр. 16-05-2016 | Отправлено: 22:15 17-02-2017
JokerX

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kerio control 9.0.2
пытаюсь сделать резервный канал:
1й domru - основной канал (ppoe, статистический ip)
2й ростелеком - резервный канал (основной, статистический ip), в свойствах интерфейса прописывал также в ручную конфигурацию, но не помогает
 
отключаю физически domru - ростелеком не подключается, подключаю обратно domru - интернет появляется
 
подскажите пожалуйста, в чем может быть ошибка и как заставить работать резервную линию

Всего записей: 124 | Зарегистр. 01-02-2007 | Отправлено: 08:44 20-02-2017
dimelis001

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Прошу прощения, вынужден повторить вопрос от 24 января, т.к. ни подсказок, ни ответов нет, а проблема не решена.
Доброго дня! Прошу помощи. Проблемы с сервером DHCP. Включил сервер DHCP на локальном интерфейсе, но в логах постоянно вываливается вот эта ошибка:
[24/Jan/2017 11:58:44] DHCP server: subnet mask of the scope 'lan' (255.255.254.0) does not match subnet mask of the interface 192.168.1.1 (255.255.255.0)
[24/Jan/2017 11:58:46] DHCP server: subnet mask of the scope 'lan' (255.255.254.0) does not match subnet mask of the interface 192.168.1.1 (255.255.255.0)
[24/Jan/2017 11:58:46] DHCP server: subnet mask of the scope 'lan' (255.255.254.0) does not match subnet mask of the interface 192.168.1.1 (255.255.255.0)
Локальная сеть 192.168.1.0/23
DHCP 192.168.0.1/23
 
Пробовал 192.168.1.0/24 и 192.168.0.1/24, но в этом случае клиенты со включенным DHCP адрес не получают. Маршрут прописывал такой: сеть 192.168.0.0 маска /24 интерфейс "lan", результата не принес. Предпочтительнее, чтобы те, кто получает айпи автоматически не имели доступа к сети 192.168.1.0
 
Версия керио 9.1.4 build 1535

Всего записей: 78 | Зарегистр. 06-07-2012 | Отправлено: 14:30 20-02-2017
angeldiscovery

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dimelis001
А почему у тебя локальная сеть и сервер DHCP в разных подсетях?

Цитата:
Предпочтительнее, чтобы те, кто получает айпи автоматически не имели доступа к сети 192.168.1.0

Если хочешь так разнести сеть то тебе лучше воспользоваться VLAN. Или же физически разделить сеть. Тогда у тебя в керио появится ещё один сетевой интерфейс, на котором ты сможешь отдельно настроить службу DHCP.
 
Добавлено:
JokerX
А ты в интерфейсах включил Несколько каналов связи с Интернетом - резервирование ? А лучше запусти сразу помощника конфигурирования и там задай резервирование каналов.

Всего записей: 40 | Зарегистр. 16-05-2016 | Отправлено: 19:01 20-02-2017
JokerX

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А ты в интерфейсах включил Несколько каналов связи с Интернетом - резервирование ? А лучше запусти сразу помощника конфигурирования и там задай резервирование каналов.

да, и в ручную задавал настройки и с помощью мастера, результат не дал, даже ставил ростелеком в качестве единственного канала связи, интернет попросту не подтягивается через него

Всего записей: 124 | Зарегистр. 01-02-2007 | Отправлено: 07:28 21-02-2017
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте.
Очень давно не пользовался софтом, возникла потребность - решил вспомнить..
Воспользовался сборкой 9.1.4 build 1535 и даже не знаю на что грешить - то ли на варез, то ли и на ранее регулярно встречающиеся косяки разработчика, то ли на пробелы памяти в связи с давним неиспользованием, но разве возможна такая ситуация:
 
   
 
 

Всего записей: 2593 | Зарегистр. 01-04-2004 | Отправлено: 09:19 21-02-2017
probvs

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день!
Имеется Kerio COntrol 9.1, Virtual Appliance. С одним сетевым интерфейсом. Настроен в качестве контент фильтра. Настроен как не прозрачный прокси сервер, на клиентах прописан в качестве прокси сервера.
Проблема следующая:  
В контент фильтре запрещены соц. сети.
Если клиент пытается открыть например http://ok.ru, все хорошо, фильтр работает и клиент получает сообщение о точ что доступ к данному ресурсу запрещен и т.п.
Но если клиент пытается открыть https://ok.ru, то получает оштибку "The proxy server isn’t responding".
При этом в логах:  [21/Feb/2017:12:19:41 +0300] "CONNECT https://ok.ru:443/ HTTP/1.0" 200 0  
Сервер 100% доступен, пингуется.  
 
В чем может быть причина? Куда копать?

Всего записей: 71 | Зарегистр. 05-07-2007 | Отправлено: 12:33 21-02-2017
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
В чем может быть причина? Куда копать?

тут как раз вроде понятно - смотрим хелп:
If you use a non-transparent proxy server, the HTTPS filtering does not work

Всего записей: 2593 | Зарегистр. 01-04-2004 | Отправлено: 13:00 21-02-2017
probvs

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
5555555
Тогда он должен просто открывать запрошенный https сайт, верно?
А вместо этого я получаю что: The proxy server isn’t responding

Всего записей: 71 | Зарегистр. 05-07-2007 | Отправлено: 13:24 21-02-2017
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
probvs

Цитата:
Тогда он должен просто открывать запрошенный https сайт, верно?  
А вместо этого я получаю что: The proxy server isn’t responding

 
логику разработчика сложно оценить, хотя она в данном случае более близка к нормальной - фильтрация - функция запретительная. Если не может расшифровать - значит запретить.
 
либо вырубать непрозрачный либо отказываться от дешифровки (а равносильно ли это отказу в отображении - проверять).

Всего записей: 2593 | Зарегистр. 01-04-2004 | Отправлено: 13:30 21-02-2017
probvs

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
5555555
хорошо, при отключенной фильтрации https. Картина таже.

Всего записей: 71 | Зарегистр. 05-07-2007 | Отправлено: 13:52 21-02-2017 | Исправлено: probvs, 13:53 21-02-2017
Rinat2015



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
но разве возможна такая ситуация:  

 
5555555, по с крину не видно 4090 тсп/удп порт открыт хоть ?

Всего записей: 486 | Зарегистр. 13-05-2012 | Отправлено: 14:01 21-02-2017
5555555



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
probvs

Цитата:
хорошо, при отключенной фильтрации https. Картина таже.

что и требовалось доказать. из вариантов
"запретить все, что не разрешено" и "разрешить все, что не запрещено" реализован - первый, дефакто для маршрутизаторов.
 
toALL
кто бы мой вопрос посмотрел-ответил поигрался еще с релизом - пользовательская переадресация DNS по fqdn не работает (по крайней мере для впн-клиентов). Ё, во что продукт превратился
 
Добавлено:
Rinat2015

Цитата:
с крину не видно 4090 тсп/удп порт открыт хоть ?

иначе скринов не получилось бы

Всего записей: 2593 | Зарегистр. 01-04-2004 | Отправлено: 14:06 21-02-2017
angeldiscovery

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
JokerX

Цитата:
да, и в ручную задавал настройки и с помощью мастера, результат не дал, даже ставил ростелеком в качестве единственного канала связи, интернет попросту не подтягивается через него

Давайте начнем сначала: когда Вы настраиваете оба интерфейса, они оба поднимаются? Или работает единовременно какой то один?

Всего записей: 40 | Зарегистр. 16-05-2016 | Отправлено: 17:51 21-02-2017 | Исправлено: angeldiscovery, 17:53 21-02-2017
JokerX

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
angeldiscovery
 

Цитата:
Давайте начнем сначала: когда Вы настраиваете оба интерфейса, они оба поднимаются? Или работает единовременно какой то один?  

в конфигурировании сети имеете ввиду? да, оба, конфликтов нет

Всего записей: 124 | Зарегистр. 01-02-2007 | Отправлено: 09:06 22-02-2017 | Исправлено: JokerX, 09:06 22-02-2017
dimelis001

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
angeldiscovery
 

Цитата:
Если хочешь так разнести сеть то тебе лучше воспользоваться VLAN.

Добрый день! Спасибо, что откликнулись и за идею. Но с VLAN такая штука: на локальном интерфейсе 192.168.1.1/24 создаю VLAN 192.168.5.1/24. На клиентской машине вручную адрес 192.168.5.2/24. На секунды три-четыре между vlan и клиентом пинг появляется, потом пропадает. Интерфейс VLAN сначала "побывал" в "других", затем в "доверенных/локальных"

Всего записей: 78 | Зарегистр. 06-07-2012 | Отправлено: 11:40 22-02-2017 | Исправлено: dimelis001, 11:41 22-02-2017
RomiX82

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
5555555

Цитата:
Здравствуйте.
Очень давно не пользовался софтом, возникла потребность - решил вспомнить..
Воспользовался сборкой 9.1.4 build 1535 и даже не знаю на что грешить - то ли на варез, то ли и на ранее регулярно встречающиеся косяки разработчика, то ли на пробелы памяти в связи с давним неиспользованием, но разве возможна такая ситуация:  

Проверил с таким правилом у себя, все нормально, сборка варез ток версия 9.2.1:
[22/Feb/2017 15:46:50] ALLOW "тест" packet from Kerio Control VPN Client simpvpn, proto:ICMP, len:60, 192.168.20.100 -> 192.168.20.1, type:8 code:0 id:1 seq:1 ttl:128

Всего записей: 167 | Зарегистр. 24-03-2007 | Отправлено: 16:50 22-02-2017 | Исправлено: RomiX82, 17:02 22-02-2017
angeldiscovery

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dimelis001
Мы оба думаем об одном и том же VLAN? VLAN (Virtual Local Area Network, виртуальная локальная сеть) — это функция в роутерах и коммутаторах, позволяющая на одном физическом сетевом интерфейсе (Ethernet, Wi-Fi интерфейсе) создать несколько виртуальных локальных сетей. Т.е. для того, что бы VLAN работал необходима поддержка оборудования. На Вашем сетевом оборудовании есть поддержка VLAN?
 
Добавлено:
JokerX
Написал в пм, посмотрите.

Всего записей: 40 | Зарегистр. 16-05-2016 | Отправлено: 20:07 22-02-2017
adek92

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как скачать тут керио контроль? нужна версия Hyper-v appliance

Всего записей: 3 | Зарегистр. 15-12-2012 | Отправлено: 09:33 23-02-2017
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
articlebot (18-06-2020 07:17): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru