Kerio Control (ex Kerio WinRoute Firewall) - [59] :: В помощь системному администратору :: Компьютерный форум Ru.Board
Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76

Открыть новую тему     Написать ответ в эту тему

Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


GFI KerioControl ™


Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный Sophos Antivirus, мощные инструменты для управления доступом в Интернет на базе Kerio Control Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio Control aka Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
Удостоенный высоких отраслевых наград Kerio Control, разработан специально для защиты компаний от полного спектра сетевых угроз. Автоматически обновляющийся модуль защиты в Kerio Control обнаруживает и предотвращает возникающие угрозы, одновременно давая администратору сети гибкие инструменты для управления политиками доступа пользователей, полного управления полосой пропускания и QoS, детального мониторинга сети, и возможность VPN подключения с IPSec для настольных компьютеров, мобильных устройств и удаленных серверов.Kerio Control обеспечивает превосходную защиту сети, является стабильным, безопасным и, что немаловажно, простым в управлении.
Последняя версия:

Kerio Control 9.4.2 patch 1 Build 7290, Released on: Oct 17, 2022 Release history
Старые версии(лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010
Kerio Control 7.4.2 Build 5136, Released on: March 12, 2013
Скачать с оффсайта -> win32 | win64
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
KWF 6
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
Информация по KControl 8.x.x
Руководство по переходу с платформы Windows на Kerio Control Appliance

Официальная документация на Английском языке
Официальная база знаний на Русском языке
Создание VPN туннеля между KControl 8.1 и MikroTIK Router OS 6.1
 
Информация по KWF 6.x.x

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall [?]
 
Использование VPN server IPsec Kerio Control 8 с IPsec клиентом [?] - от 7KirOV7
 


F.A.Q. На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
Internet Access Monitor for Kerio WinRoute - программа анализа логов, составления отчётов по использованию интернет-ресурсов.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.
 
Kerio Control 8.6.1 решение проблемы с часовыми поясами [?]
Решение проблемы с 1С-отчетностью (доступ к серверу report.keydisk.ru на порты 110 и 465) [?] | Ещё способ [?]

// текущий бэкап шапки.. [?]

Всего записей: 4461 | Зарегистр. 08-06-2003 | Отправлено: 00:00 17-06-2020 | Исправлено: neyasyt9, 17:13 06-02-2025
deadlock77



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vayer
Адрес уже используется, порты недоступны для привязки

Всего записей: 547 | Зарегистр. 24-11-2020 | Отправлено: 12:43 25-06-2024
vayer

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ошибка ушла при отключении обратного прокси-сервера.

Всего записей: 197 | Зарегистр. 09-02-2006 | Отправлено: 04:28 26-06-2024 | Исправлено: vayer, 04:38 26-06-2024
vayer

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я обновлял с версии 7.4.2.
Поэтому штатный порт админки 4081 заменился на 80 порт.
 
Как-то можно порт админки поменять? В настройках не нашел.

Всего записей: 197 | Зарегистр. 09-02-2006 | Отправлено: 11:03 26-06-2024
deadlock77



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vayer
Поищи попробуй в файлах конфигов

Всего записей: 547 | Зарегистр. 24-11-2020 | Отправлено: 17:11 26-06-2024
vayer

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
deadlock77
Да, сделал экспорт конфиграции.
 
В файле winroute.cfg поменял порты в секции <table name="Administration"> строки:
 
  <variable name="WebAdmPort">4080</variable>
  <variable name="WebAdmSslPort">4081</variable>
 
Заархивировал в tar.gz и сделал импорт конфигурации.
 
Все работает.
 
Но теперь в Жунале в Alerts и Security ругается на контрольную сумму  winroute.cfg:
   Checksum Checker: Checksum of file 'winroute.cfg' is incorrect.
 
Насколько это критично?
 
 
 
Добавлено:
Можно еще поменять порт через консоль, набрав команды:
 
/opt/kerio/winroute/tinydbclient "update Administration set WebAdmPort=4080"
/opt/kerio/winroute/tinydbclient "update Administration set WebAdmSslPort=4081"
/etc/boxinit.d/60winroute restart
 
Нашел здесь https://support.keriocontrol.gfi.com/hc/en-us/articles/360015183480-Modifying-Configuration-Parameters-in-Kerio-Control

Всего записей: 197 | Зарегистр. 09-02-2006 | Отправлено: 07:54 27-06-2024 | Исправлено: vayer, 09:05 27-06-2024
deadlock77



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
/opt/kerio/winroute/tinydbclient "update Administration set WebAdmPort=4080"
/opt/kerio/winroute/tinydbclient "update Administration set WebAdmSslPort=4081"

А как выяснить все возможные команды для tinydbclient??

Всего записей: 547 | Зарегистр. 24-11-2020 | Отправлено: 10:04 27-06-2024
vayer

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
deadlock77
 
Из файла winroute.cfg.
 
Там собственно:
<table name=TNAME> - имя таблицы TNAME
<variable name=VNAME> - имя переменной VNAME, значение которой меняем
 
Например, для
  <table name="Administration">
     <variable name="WebAdmSslPort">4081</variable>
  </table>
 
команда будет:
  update Administration set WebAdmSslPort=5041

Всего записей: 197 | Зарегистр. 09-02-2006 | Отправлено: 10:16 27-06-2024
deadlock77



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
ругается на контрольную сумму  winroute.cfg

ну то бишь, изначально нужно было настраивать через tinydbclient, тады контролька корректно сменится

Всего записей: 547 | Зарегистр. 24-11-2020 | Отправлено: 11:30 27-06-2024
vayer

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
deadlock77
 
Неа, всё равно ругается.

Всего записей: 197 | Зарегистр. 09-02-2006 | Отправлено: 11:41 27-06-2024
vayer

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Стоял 7.4.2.
Обновил на виртуалке до 9.4.4
 
Замучал глюк.
У меня настроен прозрачный прокси с авторизацией юзеров через домен (microsoft active directory)
 
Часть сайтов не открывается с такой ошибкой:
"Этот сайт не может обеспечить безопасное соединениеСайт forums.drom.ru отправил недействительный ответ.
Выполните диагностику сети в Windows.
ERR_SSL_PROTOCOL_ERROR"
 
Причем после появления такой ошибки перстают открываться на компе все сайты.
Если посмотреть в Активных хостах в Керио, то для ip компа слетает (пусто - нет авториазции типа) юзер доменный.
 
Самое веселье, что может попасться сайт, который откроется - после этого в Активных хостах снова есть привязка доменного юзера к ip компа! Появляется доступ в Инет. Пока снова не откроешь сайт с ошибкой.
 
 
Напрямую без прокси все сайты открываются нормально.

Всего записей: 197 | Зарегистр. 09-02-2006 | Отправлено: 15:10 02-07-2024 | Исправлено: vayer, 15:17 02-07-2024
deadlock77



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
ERR_SSL_PROTOCOL_ERROR

Сдается мне, что от 7.4.2 подтянулись старые ssl и tls, которые типа deprecated
Поищи инфу, как tynidbclient'ом освежить это дело.
Вроде оно
https://support.keriocontrol.gfi.com/hc/en-us/articles/360015184060-Disabling-TLS-Versions-on-Kerio-Control

Всего записей: 547 | Зарегистр. 24-11-2020 | Отправлено: 18:43 02-07-2024 | Исправлено: deadlock77, 18:49 02-07-2024
vayer

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
подтянулись старые ssl и tls, которые типа deprecated

Вряд ли. Экспортировал конфигу без сертификатов.
 
И напрямую же работает, без прокси.

Всего записей: 197 | Зарегистр. 09-02-2006 | Отправлено: 05:39 03-07-2024
deadlock77



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
без сертификатов.

Дело же не сертах, а во включеных протоколах. Попробуйте

Всего записей: 547 | Зарегистр. 24-11-2020 | Отправлено: 06:23 03-07-2024
vayer

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Дело же не сертах, а во включеных протоколах. Попробуйте

Сделал. Не помогло.  
Протоколы не причем. Проблема со слетом авторизации доменного юзера.

Всего записей: 197 | Зарегистр. 09-02-2006 | Отправлено: 06:55 03-07-2024 | Исправлено: vayer, 05:12 04-07-2024
vayer

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В общем, проблему на 9 версиях со слетом авторизации юзеров на домене победить не смог.
Поставил 8.6.2. Работает как часы.

Всего записей: 197 | Зарегистр. 09-02-2006 | Отправлено: 04:27 04-07-2024 | Исправлено: vayer, 05:29 04-07-2024
denikraketa

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите пожалуйста, как это исправить ?
Как посмотреть логи антивируса ?
 
 Antivirus Server errorPID: 23291) Failed to scan for viruses with Kerio Antivirus engine version/Signature count: (AVCORE v2.2 Linux/x86_64 11.0.1.21 (August 15, 2021)/15271755) plugin. See antivirus debug log for details.
 
 
Antivirus Server errorPID: 28099) Failed to scan for threats with Kerio Antivirus engine version/Signature count: (AVCORE v2.2 Linux/x86_64 11.0.1.21 (August 15, 2021)/15274816) plugin. See antivirus debug log for details.

Всего записей: 21 | Зарегистр. 29-08-2022 | Отправлено: 10:25 04-07-2024 | Исправлено: denikraketa, 10:26 04-07-2024
neyasyt9



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
denikraketa
логи > debug > ПКМ сообщения > выбираем antivirus plugin

Всего записей: 315 | Зарегистр. 19-01-2015 | Отправлено: 12:15 04-07-2024
denikraketa

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
neyasyt9
блин, спасибо большое!!!  
буду искать проблему!
очень помогли!
 
[05/Jul/2024 08:09:30] {avir_plugins} (PID: 30213) ERR: Failed to scan for viruses with Kerio Antivirus engine version/Signature count: (AVCORE v2.2 Linux/x86_64 11.0.1.21 (August 15, 2021)/15278257) plugin. See antivirus debug log for details.
[05/Jul/2024 08:09:30] {avir_plugins} (PID: 30213) Bitdefender_plugin: Failed to scan for viruses with Kerio Antivirus engine version/Signature count: (AVCORE v2.2 Linux/x86_64 11.0.1.21 (August 15, 2021)/15278257) plugin. Status: c000001d.
 
посмотрел что это за Status: c000001d, ничего толком не нашел

Всего записей: 21 | Зарегистр. 29-08-2022 | Отправлено: 08:18 05-07-2024
deadlock77



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
ничего толком не нашел

denikraketa
Попробуй сделать также, хоть и не твоя ошибка, но вдруг поможет https://support.keriocontrol.gfi.com/hc/en-us/articles/360015189879-Resolving-Antivirus-update-failures

Всего записей: 547 | Зарегистр. 24-11-2020 | Отправлено: 10:30 05-07-2024
denikraketa

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
deadlock77
 
сделал, все равно не помогло  
 
вспомнил, что раньше тоже так делал, хватает ненадолго(
 
[05/Jul/2024 15:48:55] Antivirus Server errorPID: 30098) Failed to scan for viruses with Kerio Antivirus engine version/Signature count: (AVCORE v2.2 Linux/x86_64 11.0.1.21 (August 15, 2021)/15291457) plugin. See antivirus debug log for details.

Всего записей: 21 | Зарегистр. 29-08-2022 | Отправлено: 16:28 05-07-2024
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru