Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57

Открыть новую тему     Написать ответ в эту тему

Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


GFI KerioControl ™


Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный Sophos Antivirus, мощные инструменты для управления доступом в Интернет на базе Kerio Control Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio Control aka Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
Удостоенный высоких отраслевых наград Kerio Control, разработан специально для защиты компаний от полного спектра сетевых угроз. Автоматически обновляющийся модуль защиты в Kerio Control обнаруживает и предотвращает возникающие угрозы, одновременно давая администратору сети гибкие инструменты для управления политиками доступа пользователей, полного управления полосой пропускания и QoS, детального мониторинга сети, и возможность VPN подключения с IPSec для настольных компьютеров, мобильных устройств и удаленных серверов.Kerio Control обеспечивает превосходную защиту сети, является стабильным, безопасным и, что немаловажно, простым в управлении.
Последняя версия:

Kerio Control 9.4.2 patch 1 Build 7290, Released on: Oct 17, 2022 Release history
Старые версии(лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010
Kerio Control 7.4.2 Build 5136, Released on: March 12, 2013
Скачать с оффсайта -> win32 | win64
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
KWF 6
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
Информация по KControl 8.x.x
Руководство по переходу с платформы Windows на Kerio Control Appliance

Официальная документация на Английском языке
Официальная база знаний на Русском языке
Создание VPN туннеля между KControl 8.1 и MikroTIK Router OS 6.1
 
Информация по KWF 6.x.x

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall
 
Использование VPN server IPsec Kerio Control 8 с IPsec клиентом - от 7KirOV7
 


F.A.Q. На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
Internet Access Monitor for Kerio WinRoute - программа анализа логов, составления отчётов по использованию интернет-ресурсов.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.
 
Kerio Control 8.6.1 решение проблемы с часовыми поясами
Решение проблемы с 1С-отчетностью (доступ к серверу report.keydisk.ru на порты 110 и 465) | Ещё способ

// текущий бэкап шапки..

Всего записей: 4420 | Зарегистр. 08-06-2003 | Отправлено: 00:00 17-06-2020 | Исправлено: merdiff, 09:02 05-03-2024
bugirkut

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
конечно сертификаты нужны. без них к тебе бы давно обратились пользюки что у них сайтики не открываются)  

 
Можно подробнее: какие нужны? где их брать?

Всего записей: 45 | Зарегистр. 24-05-2013 | Отправлено: 03:38 15-02-2024
neyasyt9



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bugirkut
посмотри тут https://forum.kerio-rus.ru/showthread.php?t=10014&highlight=%D1%81%D0%B5%D1%80%D1%82%D0%B8%D1%84%D0%B8%D0%BA%D0%B0%D1%82%D1%8B
и тут  
https://forum.kerio-rus.ru/showthread.php?t=385&highlight=%D1%81%D0%B5%D1%80%D1%82%D0%B8%D1%84%D0%B8%D0%BA%D0%B0%D1%82%D1%8B

Всего записей: 244 | Зарегистр. 19-01-2015 | Отправлено: 10:00 15-02-2024 | Исправлено: neyasyt9, 10:01 15-02-2024
c0d3x

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток всем!  
Может кто поможет советом.
Пытаюсь настроить "Высокую доступность".
Есть два сервера на них 2019 сервер с  hyper-v, на каждом из серверов развёрнут керио, на оба керио проброшены физические сетевые порты соединяющие между собой сервера (патчкордом) (сейчас переделал на вланы), на эти интерфейсы назначены уникальные айпи (не пересекающиеся ни с одним другим сетевым интерфейсом, назначены только айпи + маска, больше ничего). В самих настройках "Высокой доступности": выбрал актив/пассив, ведущий/ведомый, выбрал интерфейс соединяющий сервера, ввёл имена Master/Slave и одинаковый пароль, чуть ниже галочками выбрал необходимые мне интерфейсы и назначил им вирт.(плавающие) адреса . Вроде всё просто и понятно, но:
1. После применения настроек в настройках DHCP, на всех зонах DNS-адрес устанавливается равным адресу вирт.интерфейса (хотя у меня свой DNS сервер и я не использую керио как DNS). Поправил, но после ребута настройки опять вернулись к "неправильным", зачем? Ну, ладно, например, после первой настройки изменить, но зачем насильно менять правильные значения на неправильные?
2. И второе, гораздо более грустное, всё это дело хорошо работает первые минут 10-15-20-30 не более, после чего инет начинает постепенно работать всё хуже и хуже и в течении ещё минут 5 уже никто и ничего в инет выйти не может, связь до шлюза есть, а после него - нет. Помогает - полное выключение Slave.
Slave делался несколькими способами: просто копирование керио с первого сервера на второй, копирование + сброс настроек на заводские и третье: установка slave с нуля. Но всё в итоге приводит к одному и тому же  работать "Высокая доступность" отказывается.  
Да, кстати, в самих керио в статусе "Высокой доступности" всё зелёное и всё ок.
Вот такие дела. Уже пару лет пробую поднять эту штуку и ничего не получается. Начал с версии 9.3.5 вроде и вот 9.4.3 p4 и ничего не меняется.
Подскажите пожалуйста куда копнуть, где посмотреть, что посмотреть...
Фото с основными настройками:
https://radikal.cloud/i/E7mK4
https://radikal.cloud/i/E7yfN

Всего записей: 36 | Зарегистр. 15-09-2017 | Отправлено: 20:28 25-02-2024 | Исправлено: c0d3x, 20:28 25-02-2024
josh2018



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Товарищи, а я вот тут подумал. А по веб фильтру, есть ли какие альтернативные источники? То есть, то, что приходит с апдейтами, не совсем соответствует действительности. Например, форум по часам, это вовсе не хобби и развлечения, а информационные технологии. Что, само собой не верно. И таких ошибок очень даже много. Вот я и подумал, а есть ли какие альтернативные источники с такими данными? Можно ли их как-то прикрутить в керио?

Всего записей: 38 | Зарегистр. 11-10-2018 | Отправлено: 10:27 29-02-2024
SpecieS



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени. Подскажите куда копать.
 
Есть control 9.4.4
есть 1с+SQL
В правилах прописал порты и переадресовал на машину с 1с 1540-1541 1560-1591
С клиента с внешки пытаюсь подключиться клиентом и не пускает(((
 
В логах [29/Feb/2024 18:46:37] [ID] 125625 [Rule] 1c [Connection] TCP х.х.х.х:62398 -> 1c8app (х.х.х.х):1541 [Iface] Beeline Ethernet [Duration] 14 sec [Bytes] 156/0/156 [Packets] 3/0/3

Всего записей: 104 | Зарегистр. 22-09-2005 | Отправлено: 20:05 29-02-2024
coder666



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
встроенный файрвол на машине 1с?

Всего записей: 2413 | Зарегистр. 23-03-2006 | Отправлено: 20:41 29-02-2024
OtetsFyodor

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
josh2018

Цитата:
 А по веб фильтру, есть ли какие альтернативные источники? То есть, то, что приходит с апдейтами, не совсем соответствует действительности.

 
Нет никаких апдейтов веб-фильтра.
Все запрашивается в реальном времени через DNS с серверов zvelo.
Самый простой вариант - сообщать о неправильной классификации через веб-интефейс КС или прям на самом сайте zvelo. Раньше они достаточно оперативно вносили изменения в классификацию сайтов, если им при этом подсказывали правильный вариант классификации.
Прикрутить сторонний веб-фильтр скорее всего не получится и здесь две причины - первая в том, что веб-фильтр достаточно глубоко интегрирован и заменить его каким-то другим очень не просто, а вторая в том, что бесплатных нормальных списков, которые были бы по качеству как минимум не хуже, чем те, что есть у zvelo, в природе не существует.

Всего записей: 14 | Зарегистр. 11-04-2009 | Отправлено: 00:59 01-03-2024 | Исправлено: OtetsFyodor, 01:02 01-03-2024
josh2018



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
OtetsFyodor
Не знал про рилтайм с zvelo. Думал эти списки формируются офлайн через апдейты. Спасибо за пояснение.

Всего записей: 38 | Зарегистр. 11-10-2018 | Отправлено: 11:55 01-03-2024
lupetr

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Господа подскажите , что за фигня , установил керио , все работает но через какое то время перестает пускать к серверу по рдп , перезагрузиш керио какое то время работает примерно полчаса потом опять блокирует, при этом пинги ходят, кстати не только рдп но и по ssh
сервера находятся в другои подсети , добавил маршруты к ним  
ограничение подключении отключил вообще
в журналах пусто

Всего записей: 4 | Зарегистр. 13-04-2018 | Отправлено: 06:09 04-03-2024
V2tyas

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lupetr, проверяйте по логам, похоже на сработку блокировки.

Всего записей: 92 | Зарегистр. 04-04-2013 | Отправлено: 09:10 05-03-2024
SpecieS



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Доброго времени. Подскажите куда копать.
 
Есть control 9.4.4
есть 1с+SQL
В правилах прописал порты и переадресовал на машину с 1с 1540-1541 1560-1591
С клиента с внешки пытаюсь подключиться клиентом и не пускает(((
 
В логах [29/Feb/2024 18:46:37] [ID] 125625 [Rule] 1c [Connection] TCP х.х.х.х:62398 -> 1c8app (х.х.х.х):1541 [Iface] Beeline Ethernet [Duration] 14 sec [Bytes] 156/0/156 [Packets] 3/0/3

 
Финдовый фаерволл проверил это не он. Такое чувство как буд-то Керио не открывает порты до машины именно эти. Хотя РДП 3389 работает.

Всего записей: 104 | Зарегистр. 22-09-2005 | Отправлено: 20:07 05-03-2024
hotha



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени
уже давно использую керио контрол (9.2.9), но недавно столкнулся с проблемкой
А именно на телефонах (подключены по dайфаю к локальной сети) на андройд 10 и выше (на 9 и ниже проблемы нет) при подключении вываливает сообщение "не безопасная сеть, подключится?"
А в информации браузера (хром) - сертификат получен из ненадежного источника
 
как сделать его "надежным" ??
 
скрин

Всего записей: 12 | Зарегистр. 23-05-2017 | Отправлено: 17:45 06-03-2024 | Исправлено: hotha, 17:50 06-03-2024
koresh777

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Камрады приветствую! посыпались ошибки  
 IPS Error: snort/rules/used.rules(8426) Rule options must be enclosed in '(' and ')'. (1)
Кто-нибудь сталкивался с подобным? За 7 лет впервые с такой ошибкой столкнулся, месяц никаких правил не добавлял, не изменял. Версия 9.3.1

Всего записей: 117 | Зарегистр. 08-10-2017 | Отправлено: 15:50 07-03-2024 | Исправлено: koresh777, 15:53 07-03-2024
coder666



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
возможно вам сюда
http://forum.ru-board.com/topic.cgi?forum=35&topic=82101&start=4400#6

Всего записей: 2413 | Зарегистр. 23-03-2006 | Отправлено: 16:25 07-03-2024
neyasyt9



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
koresh777, вероятнее всего в следующем обновлении IPS прилетят "правильные" правила

Всего записей: 244 | Зарегистр. 19-01-2015 | Отправлено: 17:58 07-03-2024
belkir293

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Товарищи, подскажите пож-та решение.
Ситуация такая: за контролом локалка 192.168.0.*
На 192.168.0.10 хостятся сайты
Внешка контрола у прова привязана на доменные имена сайтов, на контроле 80й и 443й проброшены на 192.168.0.10
Из внешки сайты открываются норм. Из локалки не открываются. Если на локальных машинах домен сослать через hosts на 192.168.0.10 начинают открываться. Это как-то можно пофиксить средствами контрола?

Всего записей: 83 | Зарегистр. 07-09-2008 | Отправлено: 14:07 09-03-2024
Rinat2015



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
belkir293, это "не надо" фиксить, так и должно быть. Если нужно, чтобы открывались по внешнему имени/домену, то просто в правила сверху прокинь для внутрянки, типа: источник 0.0/24, приемник внешний IP, натим на 0.10. Или редактируй правило проброса на источкик - ВСЕ.

Всего записей: 486 | Зарегистр. 13-05-2012 | Отправлено: 15:40 09-03-2024 | Исправлено: Rinat2015, 15:44 09-03-2024
SpecieS



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Товарищи, подскажите пож-та решение.
Ситуация такая: за контролом локалка 192.168.0.*
На 192.168.0.10 хостятся сайты
Внешка контрола у прова привязана на доменные имена сайтов, на контроле 80й и 443й проброшены на 192.168.0.10
Из внешки сайты открываются норм. Из локалки не открываются. Если на локальных машинах домен сослать через hosts на 192.168.0.10 начинают открываться. Это как-то можно пофиксить средствами контрола?

 
 
DNS сервер есть в локалке?

Всего записей: 104 | Зарегистр. 22-09-2005 | Отправлено: 16:01 09-03-2024 | Исправлено: SpecieS, 10:15 11-03-2024
belkir293

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да, но по http открывается норм, а по httpS нет(
 

Цитата:
это "не надо" фиксить, так и должно быть. Если нужно, чтобы открывались по внешнему имени/домену, то просто в правила сверху прокинь для внутрянки, типа: источник 0.0/24, приемник внешний IP, натим на 0.10. Или редактируй правило проброса на источкик - ВСЕ.


Всего записей: 83 | Зарегистр. 07-09-2008 | Отправлено: 01:51 10-03-2024
koresh777

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
coder666
neyasyt9
Камрады спасибо. Судя по логам, да, именно после обновления баз предотвращения вторжений, образовалась такая беда. На праздниках не стал заниматься, решил посмотреть исправится ситуация сама собой, или нет. Следующие обновы исправлений не принесли, обновлю MKC и  посмотрю результат

Всего записей: 117 | Зарегистр. 08-10-2017 | Отправлено: 08:38 11-03-2024
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru