Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68

Открыть новую тему     Написать ответ в эту тему

Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


GFI KerioControl ™


Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный Sophos Antivirus, мощные инструменты для управления доступом в Интернет на базе Kerio Control Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio Control aka Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
Удостоенный высоких отраслевых наград Kerio Control, разработан специально для защиты компаний от полного спектра сетевых угроз. Автоматически обновляющийся модуль защиты в Kerio Control обнаруживает и предотвращает возникающие угрозы, одновременно давая администратору сети гибкие инструменты для управления политиками доступа пользователей, полного управления полосой пропускания и QoS, детального мониторинга сети, и возможность VPN подключения с IPSec для настольных компьютеров, мобильных устройств и удаленных серверов.Kerio Control обеспечивает превосходную защиту сети, является стабильным, безопасным и, что немаловажно, простым в управлении.
Последняя версия:

Kerio Control 9.4.2 patch 1 Build 7290, Released on: Oct 17, 2022 Release history
Старые версии(лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010
Kerio Control 7.4.2 Build 5136, Released on: March 12, 2013
Скачать с оффсайта -> win32 | win64
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
KWF 6
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
Информация по KControl 8.x.x
Руководство по переходу с платформы Windows на Kerio Control Appliance

Официальная документация на Английском языке
Официальная база знаний на Русском языке
Создание VPN туннеля между KControl 8.1 и MikroTIK Router OS 6.1
 
Информация по KWF 6.x.x

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall
 
Использование VPN server IPsec Kerio Control 8 с IPsec клиентом - от 7KirOV7
 


F.A.Q. На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
Internet Access Monitor for Kerio WinRoute - программа анализа логов, составления отчётов по использованию интернет-ресурсов.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.
 
Kerio Control 8.6.1 решение проблемы с часовыми поясами
Решение проблемы с 1С-отчетностью (доступ к серверу report.keydisk.ru на порты 110 и 465) | Ещё способ

// текущий бэкап шапки..

Всего записей: 4445 | Зарегистр. 08-06-2003 | Отправлено: 00:00 17-06-2020 | Исправлено: merdiff, 09:02 05-03-2024
jtnexus

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Подскажите плиз как это настроить на контроле.

 
у меня так работает:
поднял PPTP туннель
включил балансировку, убрал галку туннель не используется для балансировки, а основной канал влючен.
создал правило для ютуба, указал домены:
1e100.net
ggpht.com
googlevideo.com
youtu.be
youporn.com
yt.be
ytimg.com
youtubei.googleapis.com
задал туннель как исходящий интерфейс и поставил выше над основным правилом разрешающим доступ в интернет.

Всего записей: 11 | Зарегистр. 26-01-2021 | Отправлено: 05:10 14-10-2024 | Исправлено: jtnexus, 05:12 14-10-2024
deadlock77



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
youporn.com

jtnexus
Нипадецки подспалилсо...

Всего записей: 398 | Зарегистр. 24-11-2020 | Отправлено: 07:04 14-10-2024 | Исправлено: deadlock77, 07:05 14-10-2024
bukin



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
поднял PPTP туннель
Спасибо. Вариант.
Но может всё-таки можно как-то с прокси реализовать?

Всего записей: 178 | Зарегистр. 24-12-2003 | Отправлено: 07:55 14-10-2024
RAMSHIK POGORELOV



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ посдкажите как победить проблему  
 
 
[17/Oct/2024 12:27:24] DROP packet with bad format from RT, proto:UDP, len:1498, 185.73.193.119 -> 77.34.99.99, plen:1470
[17/Oct/2024 12:29:29] DROP packet with bad format from RT, proto:UDP, len:1498, 185.73.194.82 -> 77.34.99.99, plen:1470
 
В фильтре вот такие записи от  
 
IP    185.73.194.82
Хост:    Не определен
Город:    Москва    
Страна:     Россия
IP диапазон:    185.73.194.0 - 185.73.194.255
CIDR:    185.73.194.0/24
Название провайдера:    OZONRU-DCZ1-NET3
ASN:    44386
 
Как можно добавить в разрешенные фильтру  185.73.xx.xx  весь пул возможных адресов
 
 
Нашёл вот такую штуку  
 
как нужно исходя из моего примера прописать в группе Ip адресов что бы из потом добавить в разрешенные 185.73.xx.xx   - xx это любой адрес из доступного пула  https://manuals.gfi.com/en/kerio/control/content/server-configuration-kerio-control/configuring-ip-address-groups-1381.html
 
 
 

Всего записей: 685 | Зарегистр. 30-01-2013 | Отправлено: 06:15 17-10-2024 | Исправлено: RAMSHIK POGORELOV, 06:27 17-10-2024
carlens

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bukin

Цитата:
может всё-таки можно как-то с прокси реализовать?

Посмотрите в сторону https://github.com/xjasonlyu/tun2socks  ? Это клиент прокси для протоколов: HTTP/Socks4/Socks5/Shadowsocks with authentication support, который может работать в режиме Layer 3 gateway.
 
Однако для реализации, вероятно, потребуется поднять дополнительный (виртуальный) сервер внутри Вашей сети...

Всего записей: 137 | Зарегистр. 27-05-2019 | Отправлено: 13:21 21-10-2024
AlSemenov

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Посоветуйте пожалуйста как решить задачку:
Есть основной шлюз на керио. Отдельный комп с 9.3.6 patch 1 build 5808. Это основной шлюз компании и через него выход в интернет. Прокси не используется.
В этой же локалке есть еще один комп с керио 7.4.2 в другой интернет-канал.
У всех пользователей по умолчанию прописан ip адрес основного шлюза.
 
Задача: перенаправлять запросы на отдельные сайты через второй шлюз.
Например тот же ютуб чтобы шел через 2й шлюз, а не через основной.
Я пытался прямолинейно сделать такую переадресацию через MAP на адрес нужного шлюза:
---
Источник: локальный интерфейс
Назначение: youtube.com (тут много разных сайтов тестилось, даже простой 2ip.ru)
Служба: Любой
Трансляция: MAP ip адрес 2го шлюза в локальной сети
---
но либо этого мало , либо это как-то по другому делается.
Я пробовал и MAP и NAT в нужный адрес. Безуспешно.
 

Всего записей: 94 | Зарегистр. 13-04-2006 | Отправлено: 16:24 24-10-2024 | Исправлено: AlSemenov, 16:44 24-10-2024
carlens

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlSemenov

Цитата:
Задача: перенаправлять запросы на отдельные сайты через второй шлюз.

 
Вам обязатьльно решать эту задачу средствами керио? Если нет, Вы можете поднять на втором шлюзе прокси сервер, а клиентам раздавать Proxy Auto-Configuration (PAC) file типа:

Код:
function FindProxyForURL(url, host)
{
if (shExpMatch(host, "*1.com") ||  
    shExpMatch(host, "*2.com") ||  
    shExpMatch(host, "*3.com") ||  
    shExpMatch(host, "*4.com") ||  
    shExpMatch(host, "*5.com") ||  
    shExpMatch(host, "*6.com"))  
    return "PROXY proxy.mydomain.com:8080";
else
    return "DIRECT";
}


Всего записей: 137 | Зарегистр. 27-05-2019 | Отправлено: 16:59 24-10-2024 | Исправлено: carlens, 17:01 24-10-2024
AlSemenov

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
carlens

Цитата:
клиентам раздавать Proxy Auto-Configuration (PAC) file

 
На расшаренном ресурсе в локалке, доступном для чтения создал файл proxy.pac
Если я правильно понял синтаксис, то вот такой:
 
function FindProxyForURL(url, host)
{
if (shExpMatch("2ip.ru", "2ip.ru") ||  
    shExpMatch("intel.com", "intel.com"))  
    return "PROXY 192.168.11.170:3128";
else
    return "DIRECT";
}
 
в настройках "URL автоматической настройки прокси" в хроме и фаерфоксе прописал путь к файлу типа \\path\proxy.pac
и ....  
ничего не происходит  
Где-то ошибка в формате файла?
 
Разместил файл на локальном веб-сервере со ссылкой типа http://path/proxy.pac
 
Теперь весь трафик идет на 2й шлюз

Всего записей: 94 | Зарегистр. 13-04-2006 | Отправлено: 17:29 24-10-2024 | Исправлено: AlSemenov, 17:37 24-10-2024
carlens

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlSemenov

Цитата:
На расшаренном ресурсе в локалке, доступном для чтения создал файл proxy.pac

Емнип, современные браузеры требуют, чтобы файл отдавался сервером по хттп с MIME type  application/x-ns-proxy-autoconfig  
 
Почитайте тут: https://en.wikipedia.org/wiki/Proxy_auto-config
 
Добавлено:
AlSemenov

Цитата:
function FindProxyForURL(url, host)
{
if (shExpMatch("2ip.ru", "2ip.ru") ||  
    shExpMatch("intel.com", "intel.com"))  
    return "PROXY 192.168.11.170:3128";
else
    return "DIRECT";
}


Цитата:
Теперь весь трафик идет на 2й шлюз

Это потому, что у Вас выражения shExpMatch("2ip.ru", "2ip.ru") и shExpMatch("intel.com", "intel.com") всегда True. А Вам надо переменную host (которая будет содержать хост из запроса юзера) сравнивать с Вашими доменами - то есть надо, чтобы выражение было бы вида: Если истинно shExpMatch(host, '*2ip.ru') или shExpMatch(host, '*intel.com'), тогда возвращаем 'PROXY 192.168.11.170:3128', в противном случае возвращаем 'DIRECT'
 
Имхо, лучше написать как-то так:

Код:
function FindProxyForURL(url, host) {
  if (shExpMatch(host, '*2ip.ru') ||  
      shExpMatch(host, '*intel.com')) {  
    return 'PROXY 192.168.11.170:3128';
    }
  return 'DIRECT';
}


Всего записей: 137 | Зарегистр. 27-05-2019 | Отправлено: 17:54 24-10-2024 | Исправлено: carlens, 18:44 24-10-2024
AlSemenov

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Вам обязатьльно решать эту задачу средствами керио?

 
Все-таки хотелось бы понять как такую задачу решить на керио и почему у меня не получилось, хотя как бы логичное правило использовал.

Всего записей: 94 | Зарегистр. 13-04-2006 | Отправлено: 21:05 24-10-2024
carlens

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlSemenov

Цитата:
почему у меня не получилось

Как я понимаю, в общих чертах: не получилось потому, что Вы попытались сделать маршрутизацию в той же самой подсети:

Цитата:
В этой же локалке есть еще один комп с керио 7.4.2 в другой интернет-канал

 
 * * *
 
Предполагается, что Ваши интернет-каналы находятся в другой подсети, не в локальной.
 
Либо можете сделать также, как написал jtnexus в этом посте:
 

Цитата:
поднял PPTP туннель... создал правило... задал туннель как исходящий интерфейс и поставил выше над основным правилом разрешающим доступ в интернет

 

Всего записей: 137 | Зарегистр. 27-05-2019 | Отправлено: 21:58 24-10-2024 | Исправлено: carlens, 22:21 24-10-2024
AlSemenov

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
сделать маршрутизацию в той же самой подсети

по идее, какая разница маршрутизации в какой ip мапить запрос.... вот не знаю...
кстати, я пытался связать эти два керио шлюза через керио vpn. Поднял канал. и Мапил в ip адрес vpn второго шлюза....  
тот же нулевой результат

Всего записей: 94 | Зарегистр. 13-04-2006 | Отправлено: 22:22 24-10-2024 | Исправлено: AlSemenov, 22:26 24-10-2024
carlens

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
пытался связать эти два керио шлюза через керио vpn. Поднял канал. и Мапил в ip адрес vpn второго шлюза

Мапить в таком случае - это не совсем правильно. Посмотрите выше пост jtnexus:

Цитата:
поднял туннель... создал правило... задал туннель как исходящий интерфейс, и поставил выше над основным правилом разрешающим доступ в интернет

 
Либо попробуйте выделить Ваши интернет-шлюзы в разные подсети, куда у керио будет доступ через разные интерфейсы, далее создавайте правила с указанием исходящего интерфейса.
 
Либо используйте встроенный прокси-сервер в связке с pac файлом.
 
 
Добавлено:

Цитата:
по идее, какая разница маршрутизации в какой ip мапить

Маршрутизация возможна только из одной подсети в другую. Технически невозможно маршрутизировать траффик внутри одной подсети.  

Всего записей: 137 | Зарегистр. 27-05-2019 | Отправлено: 22:54 24-10-2024 | Исправлено: carlens, 22:59 24-10-2024
AlSemenov

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
carlens

Цитата:
Технически невозможно маршрутизировать траффик внутри одной подсети.  

Принято. Буду знать.
 

Цитата:
Либо используйте встроенный прокси-сервер в связке с pac файлом.

Да, с учетом всего вышеизложенного, разобраться с синтаксисом pac будет проще.
Спасибо
 
Добавлено:
carlens
 

Код:
 
    shExpMatch(host, '*youtube.com') ||
    shExpMatch(host, '*googleapis.com') ||
    shExpMatch(host, '*gstatic.com') ||
    shExpMatch(host, '*youtu.be') ||
    shExpMatch(host, '*googlevideo.com') ||
    shExpMatch(host, '*ytimg.com') ||
}
 

 
Вот такой список нужен, чтобы youtube заработал

Всего записей: 94 | Зарегистр. 13-04-2006 | Отправлено: 23:24 24-10-2024 | Исправлено: AlSemenov, 01:30 25-10-2024
zrg5

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Технически невозможно маршрутизировать траффик внутри одной подсети

Возможно, но промежуточный нат придется сделать во временную подсеть и обратно.

Всего записей: 432 | Зарегистр. 01-01-2020 | Отправлено: 12:04 25-10-2024
deadlock77



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
промежуточный нат придется сделать

zrg5
ну это уже перенаправление трафика натированием, а не маршрутизация в оригинальном смысле. Но цели вопрошающий своей достигнет.

Всего записей: 398 | Зарегистр. 24-11-2020 | Отправлено: 12:26 25-10-2024 | Исправлено: deadlock77, 12:27 25-10-2024
nblxapb

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Господа, может кто уже столкнулся.
 
Обкатываю в тестовом окружении ws2025. Kerio Control 9.4.4 p1 (9.4.5) не добавлюятся в домен для синхронизации групп\пользователей - процесс завершается с ошибкой Error while connecting domain: Stron(er) authentication required.
Пробовал в  Advanced Settings -> Settings выставлять Use encrypted connection, но тогда выдается уже ошибка Directory Server: Connect error. В ws2022 все штатно и проблем не возникало. Похоже в ws2025 усилили защиту в плане SSL\TLS.

Всего записей: 342 | Зарегистр. 16-04-2005 | Отправлено: 21:25 27-10-2024 | Исправлено: nblxapb, 21:30 27-10-2024
arag0rn



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
nblxapb
я 25 не копал но мимолетом слышал что там гайки выкрутили в политиках кербероса, пробуйте в политиках понизить все что можно
 
мона вот это попробовать:
Locate and then select the following registry subkey: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NTDS\Parameters.
'Right-click' the LDAPServerIntegrity registry entry, and then select 'Modify'.
Change Value data to 1 (default is 2).
Select 'OK'.

Всего записей: 218 | Зарегистр. 19-05-2008 | Отправлено: 00:29 28-10-2024 | Исправлено: arag0rn, 00:31 28-10-2024
Maxncrb

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте. Вынужден перейти от 9-й версии к 7-й. Есть опыт нормальной эксплуатации 7.4.2 На сколько я помню можно было включить другой модуль установленного на винде антивируса. Не подскажете ссылку на инструкцию как это сделать? И может ссылки на 7.4.2 и 8 можно обновить?

Всего записей: 47 | Зарегистр. 17-02-2022 | Отправлено: 10:06 28-10-2024
Infernal1109

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день. Подскажите пожалуйста как и на что изменить в керио контрол 9.4 в конфиге, чтоб при просмотре отчётов по пользователю показывало в диаграммах не только исходящий трафик на сайт но и входящий, а так же убрать округление из КБ (0,044 кб) в мб  (0 мб), округляло до 0.1 десятой мб.

Всего записей: 12 | Зарегистр. 19-10-2016 | Отправлено: 15:16 28-10-2024
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru