Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64

Открыть новую тему     Написать ответ в эту тему

Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


GFI KerioControl ™


Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный Sophos Antivirus, мощные инструменты для управления доступом в Интернет на базе Kerio Control Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio Control aka Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
Удостоенный высоких отраслевых наград Kerio Control, разработан специально для защиты компаний от полного спектра сетевых угроз. Автоматически обновляющийся модуль защиты в Kerio Control обнаруживает и предотвращает возникающие угрозы, одновременно давая администратору сети гибкие инструменты для управления политиками доступа пользователей, полного управления полосой пропускания и QoS, детального мониторинга сети, и возможность VPN подключения с IPSec для настольных компьютеров, мобильных устройств и удаленных серверов.Kerio Control обеспечивает превосходную защиту сети, является стабильным, безопасным и, что немаловажно, простым в управлении.
Последняя версия:

Kerio Control 9.4.2 patch 1 Build 7290, Released on: Oct 17, 2022 Release history
Старые версии(лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010
Kerio Control 7.4.2 Build 5136, Released on: March 12, 2013
Скачать с оффсайта -> win32 | win64
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
KWF 6
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
Информация по KControl 8.x.x
Руководство по переходу с платформы Windows на Kerio Control Appliance

Официальная документация на Английском языке
Официальная база знаний на Русском языке
Создание VPN туннеля между KControl 8.1 и MikroTIK Router OS 6.1
 
Информация по KWF 6.x.x

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall
 
Использование VPN server IPsec Kerio Control 8 с IPsec клиентом - от 7KirOV7
 


F.A.Q. На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
Internet Access Monitor for Kerio WinRoute - программа анализа логов, составления отчётов по использованию интернет-ресурсов.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.
 
Kerio Control 8.6.1 решение проблемы с часовыми поясами
Решение проблемы с 1С-отчетностью (доступ к серверу report.keydisk.ru на порты 110 и 465) | Ещё способ

// текущий бэкап шапки..

Всего записей: 4437 | Зарегистр. 08-06-2003 | Отправлено: 00:00 17-06-2020 | Исправлено: merdiff, 09:02 05-03-2024
Artlad

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Плюнул, прописал статический маршрут на хостах площадки 1 - все заработало

Всего записей: 8 | Зарегистр. 13-08-2015 | Отправлено: 18:27 11-09-2024
deadlock77



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
прописал статический маршрут на хостах площадки

Artlad
А если так? На первом Керио пишем стат.маршрут: сеть - 192.168.2.0, маска ваша, шлюз - 192.168.1.10, интерфейс логично, что c адресом 192.168.1.1. На втором ничего не пишем, ибо он осведомлён об обоих сетях. В правилах трафика обоих Керио пишем обе подсети и в источнике и в назначении. Вроде всё.

Всего записей: 316 | Зарегистр. 24-11-2020 | Отправлено: 12:21 13-09-2024
henowi

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго всем дня. Случился какой-то казусь и я не могу понять что не так. Прошу помощи.
В общем была задача перенести керио на другой хост (крутился на vmware 8.0). Переносил на другой хост не миграцией, а восстановлением бэкапа veeam (так как vcenter не проходил проверку конфигурации). Машина завелась, все видит, сети работают и все остальное, за исключением Службы каталогов Active Directory.
 
Керио сообщает что ему не удается связаться с контроллером домена. При этом он проходит проверку "Теста подключения", АД сервера пингует и доступы по портам к серверам АД есть.
 
В логе такие ошибки:
 
[14/Sep/2024 15:08:32] {auth} Interface name or addresses list has changed, need to update smb config
[14/Sep/2024 15:08:32] {auth} Unable to update DNS record. (65280) ads_connect: No logon servers are currently available to service the logon request.
[14/Sep/2024 15:15:29] {auth} ADConnector: testJoin() - (65280) ads_connect: No logon servers are currently available to service the logon request. Join to domain is not valid: No logon servers are currently available to service the logon request.
 
Проверка доступности каталогов:
 
[14/Sep/2024 15:21:03] {user_db} UserDomains: Connection to domain 'domain.com' successfully tested.
[14/Sep/2024 15:21:03] {user_db} LdapProvider: closing connection 42. ThreadId: 5565.
[14/Sep/2024 15:21:03] {user_db} UserDomains: Updating state for domain 'domain.com'
[14/Sep/2024 15:21:03] {auth} ADConnector: testJoin() - (65280) ads_connect: No logon servers are currently available to service the logon request. Join to domain is not valid: No logon servers are currently available to service the logon request.
[14/Sep/2024 15:21:05] {user_db} LdapProvider: creating connection 43 to dc02. ThreadId: 5589.
[14/Sep/2024 15:21:05] {user_db} ldapc: Successfuly authenticated to LDAP server dc02 as user admin..@domain.com using SASL/DIGEST-MD5 authentication. ThreadId: 5589
[14/Sep/2024 15:21:05] {user_db} UserDomains: Connection to domain 'domain.com' successfully tested.
[14/Sep/2024 15:21:05] {user_db} LdapProvider: closing connection 43. ThreadId: 5589.
[14/Sep/2024 15:21:05] {user_db} UserDomains: Updating state for domain 'domain.com'
 
Если попытаться присоединиться к домену еще раз, он сообщает что выполняется сопоставление учетных записей. Юзеры могу авторизоваться, но судя по логам, авторизация происходит из кэшированный данных самим керио.
 
Вот пример авторизации доменного юзера:
 
[14/Sep/2024 15:13:16] {user_db} LdapProvider: creating connection 40 to dc02. ThreadId: 5143.
[14/Sep/2024 15:13:16] {user_db} ldapc: Successfuly authenticated to LDAP server dc02 as user admin...@domain.com using SASL/DIGEST-MD5 authentication. ThreadId: 5143
[14/Sep/2024 15:13:16] {user_db} UserCache: user 'm.....' fetched from 'domain.com'
[14/Sep/2024 15:13:16] {user_db} lookupUser for uuid fb997356-0c6b-4dfd-aa3d-4aeef87541fe
[14/Sep/2024 15:13:16] {user_db} UserCache: user 'm...'; id fb997356-0c6b-4dfd-aa3d-4aeef87541fe; from 'domain.com' cached
[14/Sep/2024 15:13:16] {user_db} lookupUser for uuid fb997356-0c6b-4dfd-aa3d-4aeef87541fe
[14/Sep/2024 15:13:16] {auth} Krb5: entering auth (user: m....@domain.com)
[14/Sep/2024 15:13:17] {auth} Krb5: user m....@domain.com authenticated.
[14/Sep/2024 15:13:17] {auth} Krb5: user m....authenticated.
[14/Sep/2024 15:13:17] {auth} User m....@domain.com authenticated from 10.253.218.87 using VPN Client
 
Вообще куда копать, где что смотреть и выяснять, кто может - направьте в по нужному пути.
Покинуть домен и заново присоединится - пробовал, результата нет.

Всего записей: 30 | Зарегистр. 23-11-2022 | Отправлено: 15:37 14-09-2024
deadlock77



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
henowi
Нужно удалить старый объект с именем хоста контрола в AD, затем вновь добавить в домен

Всего записей: 316 | Зарегистр. 24-11-2020 | Отправлено: 07:48 16-09-2024
deadlock77



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
--

Всего записей: 316 | Зарегистр. 24-11-2020 | Отправлено: 14:53 20-09-2024 | Исправлено: deadlock77, 14:53 20-09-2024
opoiknet



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, может кто знает, установится ли на такое оборудование?
 
Неттоп MSI Cubi 5 12M-046XRU, Intel Core i3 1215U, DDR4 8ГБ, 512ГБ(SSD)
Неттоп ASUS PL64-B-S3092MN, Intel Core i3 1215U

Всего записей: 23 | Зарегистр. 12-10-2009 | Отправлено: 12:59 26-09-2024
deadlock77



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
opoiknet
Попробуйте и нам расскажете. Но скорее всего врядли...

Всего записей: 316 | Зарегистр. 24-11-2020 | Отправлено: 17:32 26-09-2024
maxandr



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго дня!
На Hyper-V WinServefr 2012 R2 установлен Kerio 9.2.9 build 3171, подняты несколько Site to Site VPN IPSec и один Site to Site VPN kerio.
Переношу Kerio (через экспорт конфигурации) на Hyper-V WinServer 2022, все работает кроме Site to Site VPN IPSec, туннели висят в статусе «Connecting». Принимающей VPN стороне в логах Микротика никаких ошибок,состояние как-будто туннель поднят.  В Kerio тоже нет ошибок, просто статусе «Connecting».
Если кто-то сталкивался, подскажите, пжста, направление поиска.

Всего записей: 148 | Зарегистр. 13-07-2005 | Отправлено: 09:33 27-09-2024
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru