Kerio web filter как активировать

от admin

Kerio web filter как активировать

Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный Sophos Antivirus, мощные инструменты для управления доступом в Интернет на базе Kerio Control Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio Control aka Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
Удостоенный высоких отраслевых наград Kerio Control, разработан специально для защиты компаний от полного спектра сетевых угроз. Автоматически обновляющийся модуль защиты в Kerio Control обнаруживает и предотвращает возникающие угрозы, одновременно давая администратору сети гибкие инструменты для управления политиками доступа пользователей, полного управления полосой пропускания и QoS, детального мониторинга сети, и возможность VPN подключения с IPSec для настольных компьютеров, мобильных устройств и удаленных серверов.Kerio Control обеспечивает превосходную защиту сети, является стабильным, безопасным и, что немаловажно, простым в управлении. Последняя версия:

Kerio Control 8.3.1 Build 2108, Released on: May 20, 2014 Release history
Последняя проверенная версия (лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010
Предыдущие, полностью рабочие версии:
Kerio Control 7.4.2 Build 5136, Released on: March 12, 2013
Скачать с оффсайта -> win32 | win64
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64 KWF 6
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
Информация по KControl 8.x.x
Руководство по переходу с платформы Windows на Kerio Control Appliance
Официальная документация на Английском языке
Официальная база знаний на Русском языке
Создание VPN туннеля между KControl 8.1 и MikroTIK Router OS 6.1

FAQ составлен по материалам форумов "Windows FAQ" — Форум — "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное
администрирование, безопасность » Winroute FAQ" — "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html

Тут одна компания полностью на русский язык перевела хелп
Kerio WinRoute Firewall 6.0. Руководство Администратора
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)

также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и kerio-rus.ru

WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
Internet Access Monitor for Kerio WinRoute — программа анализа логов, составления отчётов по использованию интернет-ресурсов.

Внимание , KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.

» Kerio Control (ex Kerio WinRoute Firewall)

Сспасибо, я прочитал манулы — ссылки есть в начале этого топика. И не понял, почему правило, названное Remote Access и разрешающее любой источнк, любое назначение, любую службу, на самом деле запрещает доступ в Инет и удалённый досту к хостовой машине?

Да, система у меня не боевая, потому и на виртуалке.

Добавлено:
"maxapet А в чем глубинный смысл установки KC на виртуальную машину? Имхо гораздо проще взять далеко не самый мощный системник, и поставить на него, без всяких ненужных прослоек + настроить нормальное резервное копирование."

Смысл в том, что я не очень хорошо знаком с предметом и ещё не опредлился с выбором. Поэтому ставлю на виртуалку разные программы — на днях попробовал Traffic Inspector, — и пытаюсь с ними рзобраться. А на виртуалке, при необходиости, легко откатиться назад, если что сломаю.

А вот когда определюсь, да научусь настраивать, вот тогда и поставлю на железо.

по идее если первое правило все всем разрешить — то последующие будут просто игнорироваться.

Добавлено:
вот возможно поэтому не доходит до правила НАТ. Хотя это предположения. Надо видеть что и как всю картину целиком

Извиняюсь что задержался с ответом

несовсем понял где ето нужно поправить в моем посте

там другая картинка есть в ней правила, в первой только список интерфейсов

Добавлено:
вроде и просто все как двери, а не работает, подсеть одна, и притом с файрвола (192.168.0.100) на .101 доступ есть, разве что роут где то плохой, но вручную ничего не добавлялось, все настройки сделал керио

xxfOxx
а мне кажется что вопрос в машине AD
Там и рыть надо.

А еще конечно б обновил Керио. У Тебя очень старый. Уж много фиксов пофиксено кстати именно в работе с AD

так с АД нету проблем, не могу никак достать машинку с ип .101, с впн клиента могу пинговать другого впн клиента, и локальние машинки, все кроме .101. С файрвола могу пингать любую машину вообще.
Может с роутами что не так?

Добавлено:
Ура. нашел решение на одном из форумов
оказивается нужно било добавить роут на машине .101, хотя на ней указан .100 как основной шлюз.
Цитирую

добавил на .101 роут
route add 192.168.10.0 mask 255.255.255.0 192.168.0.100 metric 3 и все заработало
хотя в роутах на .101 било
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 192.168.0.100 192.168.0.101 20
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
192.168.0.0 255.255.0.0 192.168.0.101 192.168.0.101 20
192.168.0.101 255.255.255.255 127.0.0.1 127.0.0.1 20
192.168.0.255 255.255.255.255 192.168.0.101 192.168.0.101 20
224.0.0.0 240.0.0.0 192.168.0.101 192.168.0.101 20
255.255.255.255 255.255.255.255 192.168.0.101 192.168.0.101 1
Основной шлюз: 192.168.0.100
======================================================================
Постоянные маршруты:
Отсутствует

что за глюк такой?

Все генианльное просто
на машинке .101 маска сети 255.255.0.0 — согласно этой маске сеть 192.168.10.х является локальной и в маршрутизации не нуждается.

Исправить маску на 255.255.255.0 и статический роут не нужен

1. Руцями анализировать адреса, урлы дополнительного контента нужных группе TPS сайтов и вносить их в Ваш список разрешенных урлов. Как анализировать? В логах HTTP, WEB, с помощью каких нибудь анализаторов трафика в броузерах. Но, блин, геморрой и ненадежность.
2. Перейти от политики "Запрещено все что не разрешено" к обратной "Разрешено все что не запрещено".
IMHO, именно так по дефолту должен работать керио. Для этого есть веб-фильтр, правила, снорт итп.

Все генианльное просто
на машинке .101 маска сети 255.255.0.0 — согласно этой маске сеть 192.168.10.х является локальной и в маршрутизации не нуждается.

Исправить маску на 255.255.255.0 и статический роут не нужен

Вопрос знаю что не в тему, но напрямую связан

Поднял Hyper-V с Kerio на сервере с прямым выходом в инет
(два интерфейса сетевых internet и local и еще два добавилось виртуальных)

Теперь при остановке Kerio на реальном сервере он пускает к себе извне всех независимо от правил на Kerio Hyper-V

Как сделать что-бы извне не пускал никого а только путем переброса портов с Kerio Hyper-V ?

Внутренний файрвол Виндовый беден до безобразия. Но не хочу использовать что-то сторонне. Как правильно прописать правило?

Сносить накуй Hyper-V и ставить нормальный гипервизор (VMWARE).

А если серьезно, то забирать у физических интерфейсов внешний IP и пробрасывать его в машину с KERIO. Зачем гипервизору, по сути простой управлялке виртуальными машинами, внешний IP?

Читать:
Jbat1 на материнской плате что это

Не думаю что есть сильное отличие между Hyper-V и VMWARE
При том Hyper-V все ж родная технолония для Windows Server

Вопрос риторический. Не я это придумал. Так уж есть, никуда от этого не денешся.
Приходится подстраиваться

Ты не думай, ты верь. ))))

И что? Каким боком WS относится к виртуализации? Правильно — никаким.

Подстройся, если нельзя забрать IP, просто закрой ВСЁ. Все порты наглухо. Пусть весь внешний трафик идет ТОЛЬКО внутрь — в керио. Так будет правильно со всех сторон безопасности.

Пойми, внешний трафик ДОЛЖЕН встречать фаерволл. Где ты его поставишь снаружи гипервизора или внутри — дело твое. Но суть от этого не меняется. Если у тебя внешний трафик появляется на двух интерфейсах (host и appliance kerio ) — то это жопа безопасности. Считай что у тебя ее нет, за ней ты не уследишь ни разу.

Ну или же еще вариант. Ставить 2 керио, один снаружи, другой внутри и настроить что бы трафик ходил через оба по цепочке. Тогда остановка любого из них вызовет остановку всего трафика — что и нужно.

Или тебе нужно другое, тогда озвучь что? А то я тут распинаюсь. ))))

В целом все правильно Ты понял. Так и есть как Ты описал
Цитата:

Уже над этим думал. Но как-то по идиотски получается. Я ставлю аплианс что-бы он заменил Керио виндовый который не будет подерживаться в скором времени. А в итоге получается что мне его в таком случае все равно держать придется. Тогда смысл моих телодвижений? (это я сам у себя спрашиваю)

Я не пойму просто как мне разделить host и appliance kerio. Если у них внешний интерфейс общий.

Kerio Control 7.4.1 build 5051

Как включить Kerio Control Web Filter ?

Политика HTTP — Kerio Control Web Filter

все флажки установлен, но пустая строка URL с кнопкой Тестирование URL

— какой должен быть там адрес??

Ты бы все же озвучил хотелку, для более предметной беседы. Если все просто — гипервизор с виртуалками, втч керио, то все просто.

Разделить физически не получится, ведь трафик идет через одну и ту же физическую сетевку, правильно?
Я не ставил hyper-v, не знаю как там организована виртуальная сеть, но если как и в вмваре, то еще раз:
1. убери внешний адрес или заблокируй активность на адаптере непосредственно в виндозе.
2. Настрой внешний адрес в адаптере виртуальной машины.

Блин, ну что тут сложного, обьясни.
Единственную сложность вижу если на хосте кроме роли гипервизора настроены еще какие-то сервисы для инета, вебсервер или там почтовик. Тогда ой, но выход есть и он изящен.
Или вариант 1. Виртуалишь (конвертором) эту машину с сервисами, установливаешь заново виндозу (можно core) с hyper-v, а лучше vmware и запускаешь виртуалки с керио и твоим виндозе-сервером.
Или вариант 2. Заводишь новую виртуалку с виндозой, переносишь туда сервисы, на хосте их удаляешь, удаляешь внешний адрес.

ps. Если хочешь, можешь скайпануть (starshark) побеседуем.

Kerio Connect
Terminal Server — но для него мне не обязательно давать выход в сеть напрямую

Переставлять, ну или конвертить сервер в виртуалку (p2v).

Тогда ка вкл его?
"Kerio Control Web Filter Не активировано. Перейти к Kerio Control Web Filter"
Хотя -Kerio Control Web Filter -Лицензировано

Перехожу на закладку "Kerio Control Web Filter " все флажки включены, но пишет"Kerio Control Web Filter не включен, разбивка на категории отключена"?

Как его включить?

webresurs Если у вас не так — топайте в варезник и спрашивайте.

Тема: Kerio Control (антивирус, веб-фильтр, IPS/IPD)

Спец
Регистрация 12.01.2010 Сообщений 396 Сказал(а) спасибо 0 Поблагодарили 521 раз(а) в 188 сообщениях

Kerio Control (антивирус, веб-фильтр, IPS/IPD)

Для тех, кто пользуется межсетевым экраном Kerio Control знакомы такие проблемы, как неработающий Web Filter, не обновляемый антивирусный плагин, и Предотвращение вторжений. 🙂

Написал кое-какую инструкцию, как обновлять антивирус прямо из консоли Керио, при этом иметь работающий Web Filter и Предотвращение вторжений.

Можно посмотреть видео:


Если кого заинтересует данная инструкция, пишите в ЛС или

Skype: sliderpost

4 пользователя(ей) сказали cпасибо:

  • Просмотр профиля
  • Сообщения форума
  • Личное сообщение

  • Просмотр профиля
  • Сообщения форума
  • Личное сообщение

Спец
Регистрация 12.01.2010 Сообщений 396 Сказал(а) спасибо 0 Поблагодарили 521 раз(а) в 188 сообщениях

Те, кто пользуется Kerio Control Web Filter, наверное заметили неприятный момент, когда при включенной опции фильтрации контента, страницы браузера открываются ооочень медленно! Если же выключить фильтр — работоспособность восстанавливается (страницы открываются как и прежде). Это связано с тем, что наши друзья из Kerio Technologies тоже как и все мы мониторят варезные форумы, читают посты форумчан и соответственно, применяют всевозможные методы, чтобы нам жизнь мёдом не казалась. А именно — блокируют публичные ключи, из-за чего фильтрация страниц по категориям становится бесполезной.

Чтобы каждый раз не "парится" и переживать, что публичный ключ на веб-фильтр будет забанен, 1. используйте персональный ключ, 2. храните файл getkey.php локально в Керио, либо на своем внутреннем веб-сервере. Не вижу ничего криминального, если каждый сам себе добудет по ключу, ведь согласно Лицензионному соглашению, веб-фильтр, снорт и антивирус работает в зарегистрированной триальной версии 30 дней (а не 7, как писалось ранее). Разумеется эта информация для тех, кто использует в работе веб-фильтр. Кто им не пользуется, может не читать этот текст и ничего не предпринимать.

Ну и самый популярный вопрос: "Как получить персональный ключ" ?

Из-за соображений безопасности (утечки информации) я не могу публично выдать информацию, как получить этот ключ. Если Вы образованный и опытный специалист, понимающий систему лицензирования Керио, если Вы умеете пользоваться HEX-редактором и "читать" содержимое файлов — Вам не составит большого труда получить заветный ключ за несколько минут.

Если же Вам по каким-то причинам лень, Вы не умеете/не хотите/не понимаете, как это сделать, но при этом веб-фильтр Вам жизненно необходим (типа, начальство требует и всё такое. ) — я могу помочь Вам получить персональный (незасвеченный!) ключ. Одним словом, один ключ — в одни руки. Разумеется не за спасибо. Кто заинтересован — пишите в ЛС

Kerio Control закончилась лицензия, почему стал выскакивать «мастер»?

Используем Керио уже давно. Сейчас лицензия закончилась и продлить нельзя само-собой. Но раньше система работала без проблем, просто не было техподдержки и новых версий, что сейчас устраивает. Т.е. раньше я свободно заходил на веб-морду и мониторил что мне надо. А сейчас я не могу зайти на веб-морду т.к. открывается мастер настройки и активации лицензии. И его не убрать никак. Как это лечить, раньше же проблем не было. Что поменялось?
630f036daa444501379351.png

  • Вопрос задан 31 авг. 2022
  • 1233 просмотра

Простой 6 комментариев

  • Facebook
  • Вконтакте
  • Twitter

Drno, Не вариант, не продают в рашку. Проблема в том что почему она появилась. У меня было 3 периода за 7 лет, когда лицензи не проделвали по год и я спокойно заходил. Почему щас мне предлагает продлить, а тогда не предлагалось.

tamerline

Удалось решить проблему с керио?
что в итоге сделали?
1. продлили
2. кряк поставили
3. перенести конфиг в другое решение?

Похожие статьи