Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

articlebot (18-06-2020 07:17): Kerio Control (ex Kerio WinRoute Firewall)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300

   

ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


Kerio Control (ex Kerio WinRoute Firewall) ™


Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный Sophos Antivirus, мощные инструменты для управления доступом в Интернет на базе Kerio Control Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio Control aka Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
Удостоенный высоких отраслевых наград Kerio Control, разработан специально для защиты компаний от полного спектра сетевых угроз. Автоматически обновляющийся модуль защиты в Kerio Control обнаруживает и предотвращает возникающие угрозы, одновременно давая администратору сети гибкие инструменты для управления политиками доступа пользователей, полного управления полосой пропускания и QoS, детального мониторинга сети, и возможность VPN подключения с IPSec для настольных компьютеров, мобильных устройств и удаленных серверов.Kerio Control обеспечивает превосходную защиту сети, является стабильным, безопасным и, что немаловажно, простым в управлении.
Последняя версия:

Kerio Control 8.3.1 Build 2108, Released on: May 20, 2014 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010
Предыдущие, полностью рабочие версии:
Kerio Control 7.4.2 Build 5136, Released on: March 12, 2013
Скачать с оффсайта -> win32 | win64
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
KWF 6
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
Информация по KControl 8.x.x
Руководство по переходу с платформы Windows на Kerio Control Appliance

Официальная документация на Английском языке
Официальная база знаний на Русском языке
Создание VPN туннеля между KControl 8.1 и MikroTIK Router OS 6.1
 
Информация по KWF 6.x.x

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall
 
Использование VPN server IPsec Kerio Control 8 с IPsec клиентом - от 7KirOV7
 


F.A.Q. На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
Internet Access Monitor for Kerio WinRoute - программа анализа логов, составления отчётов по использованию интернет-ресурсов.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.
 
Kerio Control 8.6.1 решение проблемы с часовыми поясами
// текущий бэкап шапки..

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 23:49 06-10-2012 | Исправлено: dimonprodigy, 16:52 05-03-2018
Kostik44



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rdvfrb

Цитата:
попробуй любой линукс или винду, как они будут определять предоставляющий рейд как диск

Она это Kerio Control 9.3 линукс версия . Ни диски отдельно без массива ни созданный логический RAID5 она не видит как устройство и установка не возможна. Как вариант думаю выдернуть из контроллера шлейфы дисков и переткнуть на материнку.
testerkk

Цитата:
Будет в 100 раз эффективнее, чем винду + древний керио.

Т.е. я не вижу скорости из-за старой версии 7.4.2? Без балансировки в еденичном канале я её тоже не вижу. Максимум это 400Мбит и 200Мбит на отдачу. С обычного ноута мне выдаёт 950Мбит в обе стороны.

Всего записей: 752 | Зарегистр. 09-09-2003 | Отправлено: 14:18 14-11-2019
testerkk

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Т.е. я не вижу скорости из-за старой версии 7.4.2?

Я этого не утверждал. Просто показал вам направление для оптимизации. Если вам так хочется решить именно вашу задачу: Почему вы меряете скорость именно с ноута? Если у вас керио на винде - отключите его и меряйте с самой винды без керио. Это раз. Если все нормально, включайте керио, но выключайте там все "плюшки" и меряйте через "голый" керио. Это два. Ну и я надеюсь вы в курсе, что керио не поддерживает винды старше win2008r2, win7. И с более новыми системами грабли там могут быть любые. Это три.

Всего записей: 690 | Зарегистр. 29-03-2016 | Отправлено: 20:49 14-11-2019 | Исправлено: testerkk, 20:58 14-11-2019
rdvfrb

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kostik44
 
Я посмотрел спецификацию твоего сервера, создание рейд массива я не увидел, похоже на аппартную не совместимость с инородным рейд контроллером. Смотри биос, но может быть и так, что хрен ты воткнешь плату рейд контроллера и он будет работать как и положено, HP он может быть и таким.
 
Может и не все укакзано, но я читал сдесь. Очень скудна инфа.
 
Ссылка

Всего записей: 902 | Зарегистр. 21-01-2016 | Отправлено: 23:37 14-11-2019 | Исправлено: rdvfrb, 23:40 14-11-2019
walcot

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, что не так делаю? С ночи кто-то начал сканить порты, IPS всё отлавливает. Хочу руками заблокировать эти сети. Создаю правило и ставлю вверх:
   
Но IPS как ловил, так и продолжает ловить, что не так? Или может IPS просто отрабатывает раньше, поэтому и логирует?

Всего записей: 226 | Зарегистр. 13-04-2015 | Отправлено: 08:56 15-11-2019 | Исправлено: walcot, 09:15 15-11-2019
Kostik44



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rdvfrb

Цитата:
похоже на аппартную не совместимость с инородным рейд контроллером.

В чём инородность? Контроллер HP P410i с 512Мб кэша и дохлой уже батареей бекапа.

Цитата:
что хрен ты воткнешь плату рейд контроллера и он будет работать как и положено

Плату рейда я вчера как раз вытащил, переткнул конектор с бэкплейна напрямую в материнку. Но не увидел пока дисков в биос. Возможно где то надо перемычку переключать ещё. А может и встроенный в материнку контроллер не умеет с SAS дисками работать.

Всего записей: 752 | Зарегистр. 09-09-2003 | Отправлено: 12:24 15-11-2019 | Исправлено: Kostik44, 12:26 15-11-2019
rdvfrb

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kostik44
 
Я посмотрел спецификацию твоего сервера, создание рейд массива я не увидел, похоже на аппартную не совместимость с инородным рейд контроллером. Смотри биос, но может быть и так, что хрен ты воткнешь плату рейд контроллера и он будет работать как и положено, HP он может быть и таким.
 
Может и не все укакзано, но я читал сдесь. Очень скудна инфа.
 
Ссылка
 
 
 
Добавлено:
Kostik44
 
 
Последние два сообщения были удалены ...
 
Твоя материнка должна определять
 
Storage type SAS, SATA, or SSD drives - это из спецификации, сбрось биос.

Всего записей: 902 | Зарегистр. 21-01-2016 | Отправлено: 12:34 15-11-2019
Kostik44



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Твоя материнка должна определять
 
Storage type SAS, SATA, or SSD drives - это из спецификации, сбрось биос.

Вставил вместо SAS обычный SATA диск, сразу в биосе определился. SAS ну ни в какую.
Только толку то, Kerio Control 9.3.1 его не увидел ни в ACHI режиме, ни в Compartable. Финита ля конец.

Всего записей: 752 | Зарегистр. 09-09-2003 | Отправлено: 13:26 15-11-2019
rdvfrb

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kostik44
 
IDE  у тебя через южный мост, SAS or SATA  через еще один чип,  HP, подох, влияет на работу перефирии. Ну что мне тебе сказать, если есть деньги собери сам, если нет, пусть твое руководство и этим будет довольно.

Всего записей: 902 | Зарегистр. 21-01-2016 | Отправлено: 15:06 15-11-2019 | Исправлено: rdvfrb, 03:09 16-11-2019
zoom20051



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите если кто знает как решить проблему долгого подключения Anydesk к своим серверам, виновник инспектор протоколов, если его вырубить на правиле lan-Inet то подключается мгновенно, если включен то минуту точно, и к удалённым компам так же долго думает пока выскочит запрос.

Всего записей: 113 | Зарегистр. 12-08-2011 | Отправлено: 09:32 18-11-2019
amchuk

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте
Имеется Kerio версия 9.2.8 билд 3061
Настроена NTLM аутентификация. Работает автоматическая авторизация, иногда необходимо запустить второй раз ie.
Читал здесь на форуме, у людей имелись похожие проблемы на других версиях.
Суть проблемы, что не получается автоматически и не автоматически сделать выход пользователя.
При вводе в ie https://vs-inet.bfmzvv.local:4081/logout страница не открывается «Не удается отобразить страницу», а в адресной URL вида http://vs-inet:4080/login/blocked.php.
При вводе в google chrome https://vs-inet.bfmzvv.local:4081/logout производится переход на статистику пользователя и там можно нажать выход из системы и пользователь выйдет.
В интернете нашел скрипт выхода, но проверить его не удается, т.к. в ie https://vs-inet.bfmzvv.local:4081/logout страница не открывается  
 
var $serverURL="https://vs-inet:4081/index.php";  
var oIE = new ActiveXObject("InternetExplorer.Application");  
oIE.Visible = 0;  
oIE.navigate($serverURL);  
while ((oIE.Busy) || (oIE.ReadyState != 4)) WScript.Sleep(300);  
try {  
var spans = oIE.document.getElementsByTagName('span');  
for (i=0;i<=spans.length;i++){  
    if (spans[i].title == 'Выход из системы'){  
        spans[i].onclick();  
    }  
}  
oIE.Quit();  
} catch (error) {  
oIE.Quit();  
}
 
Кто как автоматизирует выход пользователя на этой версии Kerio через IE или Chrome?
Или какую версию kerio надо устанавливать, чтобы эти функции работали (9.2.4 или 8.6 как здесь писали, что вроде NTLM и logout на их работают) или последнюю версию 9.3.1?
 
Проверил, на 9.3.1 то же самое. На версии 9.2.4 logout нормально

Всего записей: 27 | Зарегистр. 15-07-2010 | Отправлено: 12:50 18-11-2019 | Исправлено: amchuk, 19:29 18-11-2019
Saigos



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Может кто подскажет  
На сервер установил server 2016 и Hyper-V. Создал виртуалку под Керио все по умолчанию не чего не настраивал. Установил, настроил интернет, который, кстати, 1 гигабит.  Начинаю тестировать скорость на Этой винде, что и Керио стоит и упс выше 200 мегабит не подымается скорость, как и VPN каналов. ЦП и на 2% не нагружается. А их там под Керио 8 ядер выделено и памяти 5 гигов. Провайдер берет к своему оборудованию у него 1 гигабит показывает норм.

Всего записей: 273 | Зарегистр. 17-04-2007 | Отправлено: 00:15 19-11-2019
SAA



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Saigos
Вы для керио каким образом отдаёте WAN сетевуху?

Всего записей: 367 | Зарегистр. 14-12-2005 | Отправлено: 06:57 19-11-2019
Byuri

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 
Saigos

Выключите предотвращение вторжения.
У себя опытным путем установил что оно резало существенно скорость, в том числе скорость на туннелях построенных между шлюзами на керио.

Всего записей: 62 | Зарегистр. 06-12-2006 | Отправлено: 08:59 19-11-2019
Saigos



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Byuri
Естественно это сделано,  вот он и выдал мне 200 мегабит  вместо 100.  
 
Добавлено:
SAA
   

Всего записей: 273 | Зарегистр. 17-04-2007 | Отправлено: 09:46 19-11-2019
amchuk

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте
Настроена на керио 9.2.4 NTLM аутентификация. Работает. Раньше, чтобы происходила автоматическая авторизация пользователя необходимо было в свойствах IE его компьютера:
- вкладка дополнительно, установить галочку Разрешить встроенную проверку подлинности Windows
- вкладка безопасность-местная интрасеть-сайты-дополнительно, добавить доменное имя хоста керио
Настройки керио не менялись (+восстанавливал из резервной копии). Всё настроено было по рекомендациям из https://manuals.gfi.com/en/kerio/control/content/microsoft-active-directory-apple-open-directory/automatic-user-authentication-using-ntlm-735.html
Сейчас же, что на новых машинах, что на старых, пользователи могут открыть IE,  без вышеописанных настроек IE,  c адресом, допустим, www.ya.ru и происходит автоматическая авторизация.
Включена функция "Всегда требовать аутентификации пользователей при доступе к веб страницам" и "Включить автоматическую аутентификацию с помощью NTLM". Правила минимальны
 
   
 
Подскажите, как сделать, чтобы авторизация у пользователей происходила только при вышеописанных настройках IE

Всего записей: 27 | Зарегистр. 15-07-2010 | Отправлено: 13:35 20-11-2019
Rinat2015



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Saigos, вижу много от вас тут сообщений (прочел не все), я не понял только:
1. пробовали прокинуть на сервер напрямую линию с инетом ? гиг виден ?
2. пробовали для себя на одну из виртуалок поставить виндовс и пробросить туда ?
 
П.С. Я не работал особо с виртуалкими Hyper-V, но все же сдается мне, что проблема там с дравами либо на самой винде либо на виртуалках. Попробуйте поэкспериментировать, чтобы сузить круг проблемных узлов.

Всего записей: 486 | Зарегистр. 13-05-2012 | Отправлено: 10:45 22-11-2019 | Исправлено: Rinat2015, 10:50 22-11-2019
Recon21

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте! Интересуют такие вопросы по Kerio Control Software Appliance
Где можно взять схемы подключения для случая реальной работы с белыми адресами
и для случая испытания без использования белых адресов
И Как настроить Kerio Control в случае одного реального сетевого интерфейса
и в случае если на компе есть несколько сетевых интерфейсов, например
два или 3
один или 2 используется для подключения одного или двух внешних сетевых
интерфейсов (например, основного и резервного), а третий для
подключения локальной сетки сегмента корпоративной сети, и в частности
основного компа
Буду очень благодарен если сможете ответить на мои вопросы

Всего записей: 1 | Зарегистр. 22-11-2019 | Отправлено: 21:33 22-11-2019
Fri13th

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
При выключеном "Предотвращение вторжений" скорость по спидтесту - 95Мбит \ 95мбит
Включаю только "предотвращение вторжений", больше ничего не меняется, падение скорости почти в 10 раз - 10Мбит \ 12Мбит
Это нормально? у всех так или как-то можно полечить? версия керио 9.2.9

Всего записей: 10 | Зарегистр. 16-11-2019 | Отправлено: 16:08 05-12-2019
Byuri

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть такое.  
Я его вырубил совсем.

Всего записей: 62 | Зарегистр. 06-12-2006 | Отправлено: 16:24 05-12-2019
wwladimir



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Где можно взять схемы подключения для случая реальной работы с белыми адресами

из официального гайда не подойдет? -
Ссылка

Всего записей: 527 | Зарегистр. 08-11-2006 | Отправлено: 16:42 05-12-2019
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)
articlebot (18-06-2020 07:17): Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru