serviko83 · 01-Сен-16 11:56(8 лет 5 месяцев назад, ред. 01-Сен-16 17:12)
[x86, amd64] Kerio Control Software Appliance 9.1.2-1352 (31/08/2016) Linux 9.1.2 Год Выпуска: 2016 Версия: 9.1.2 Build 1352 Разработчик: Kerio Technologies, Inc. Сайт разработчика: http://www.kerio.ru/support/kerio-control Автор сборки: sliderpost Операционная система: собственное ядро (Debian, GNU/Linux 3.16) Архитектура: x86, amd64 Таблэтка: Образ пропатчен. НИКАКИХ дополнительных активаций не требуется! Язык интерфейса: Мультиязычный (русский присутствует) MD5: 92D47E3537567EB1A0301CBBFF03AE1074F63B75 Системные требования: CPU: 500 MHz
Оперативная память: 2 GB RAM (рекомендуется 4 GB)
Жесткий диск: 8 GB HDD выделенного места для ОС, продукта, логов, данных статистики
Сетевой адаптер: 2 Ethernet адаптера (10/100/1000 Mbit) Поддерживаемые веб-браузеры:
скрытый текст
Для базового подключения:
Все браузеры с поддержкой http(s), включая браузеры для мобильных устройств Администрирование Kerio Control и Kerio Control Statistics:
Процессор: 1 GHz (2.4GHz dual-core для лучшей производительности)
Оперативная память: 1 GB RAM (512 MB на Windows XP с Firefox или Google Chrome)
Microsoft Internet Explorer от 9 до 11
Microsoft Edge 20
Firefox 23 и выше
Safari от 5 до 9
Google Chrome от 31 и выше Администрирование Kerio Control, Мобильные устройства
Apple iPad (iOS 5 и выше)
Android 4
Совместимое оборудование и ПО:
скрытый текст
Kerio Control Appliance 9.1.2-1352 - основан на ядре Linux 3.16
Для нормальной работы необходимо использовать оборудование поддерживаемое данным ядром.
Для получения списка оборудования обратитесь к данному ресурсу: http://kmuto.jp/debian/hcl/ VMware Virtual Appliance (Гипервизор VMware): VMware Workstation/Player 11.0 или 12.0
VMware Fusion 7.0 или 8.0
VMware ESXi / vSphere Hypervisor 5.5 или 6.0 Процессор: 2 GHz
Оперативная память: 2 GB RAM для виртуальной машины
Жесткий диск: 8 GB выделенного места на HDD для ОС, продукта, логов, данных статистики
Сетевой адаптер: два виртуальных сетевых адаптера Hyper-V Virtual Appliance (Гипервизор Hyper-V): Windows Server 2012 R2
Windows Server 2012
Windows Server 2008 R2 Процессор: 2 GHz
Оперативная память: 2 GB для виртуальной машины
Жесткий диск: 8 GB выделенного места на HDD для ОС, продукта, логов, данных статистики
Сетевой адаптер: два виртуальных сетевых адаптера VPN-клиент: Windows: Windows 10 (все версии)
Windows 8.1 (все версии, кроме RT)
Windows 8 все версии, кроме RT)
Windows 7 (все версии)
Windows XP (все версии)
Windows Vista (все версии)
Windows Server 2012 R2 (все версии, кроме Core)
Windows Server 2012 (все версии, кроме except Core)
Windows Server 2008 R2 (все версии, кроме Core)
Windows Server 2008 (все версии, кроме Core)
Windows Server 2003 R2 (все версии)
Windows Server 2003 (все версии) *Необходимо наличие последнего пакета обновлений и системы защиты, если другое не предусмотрено. OS X: OS X 10.8 Mountain Lion
OS X 10.9 Mavericks
OS X 10.10 Yosemite
OS X 10.11 El Capitan * Необходимы последние обновления, если другое не предусмотрено. Linux: (Поддерживаются версии 32-bit и 64-bit)
Операционные системы
Debian 8
Ubuntu 15.10 и 16.04 Устройства для IPSEC VPN клиента:
Android 5 и 6
Apple iOS 8 и 9
Windows 10 Mobile
Что нового в Kerio Control 9.1:
скрытый текст
Модуль распознавания приложений — Application awareness Модуль Application awareness позволяет производить анализ сетевого трафика на уровне приложений сетевой модели OSI.
Kerio Control способен определить тысячи приложений в сети Kerio Control.
Модуль Application awareness также предоставляет администратору управлять доступом приложений, таких как Facebook, Twitter, Spotify, Skype, интернет-радиостанции, YouTube, Pandora и Netflix, к сети Интернет.
Для этих приложений можно также ограничить или зарезервировать полосу пропускания при помощи модуля управления п/п в Kerio Control. Наряду с проведением контроля модуль Application awareness также позволяет отразить использование приложений пользователями в интерфейсе статистики Kerio Control и в мониторинге активных подключений. Контроль приложений доступен в рамках лицензии Kerio Control Web Filter !!!
При использовании модуля Application awareness функционирование правил фильтрации содержимого и управления полосой пропускания в Kerio Control может измениться. Модуль безопасного поиска (SafeSearch) Kerio Control может использовать поисковые системы с включенным модулем SafeSearch.
Модуль SafeSearch блокирует оскорбительный или требующий возрастных ограничений контент в результатах поиска. Приложение MyKerio для устройств iOS Новое приложение для Apple Watch и Apple iOS информирует пользователя о состоянии установок Kerio Control контролируемых через интерфейс MyKerio. Изменения в системных требованиях Kerio Control: Оперативная память была увеличена до 2 GB (рекомендуется 4 GB). Прекращена поддержка:
Internet Explorer 8
Ubuntu 14.04 в Kerio VPN Client на Linux
Debian 7 в Kerio VPN Client на Linux Поддержка резервного копирования Kerio Control на Samepage будет скоро прекращена. Вы можете автоматически загрузить конфигурацию в MyKerio.
Общее описание:
скрытый текст
Простое в использовании комплексное решение для управления защитой от угроз.
Защитите вашу сеть от вирусов, вредоносных программ и вредоносных действий при помощи Kerio Control — простого в администрировании и мощного универсального решения для обеспечения безопасности. Kerio Control — это комплексное решение в области безопасности, объединяющее несколько функций — в том числе межсетевой экран (файервол) и маршрутизатор,
систему обнаружения и предотвращения вторжений (IPS), антивирус, VPN и фильтр содержимого.
Эти широкие возможности и непревзойденная гибкость в развертывании делают Kerio Control идеальным выбором для малых и средних предприятий. Межсетевой экран (файервол), маршрутизатор и передовая система IPS (базы Snort в данном релизе обновляются вручную): Сохраните безопасность ваших серверов благодаря глубокому анализу пакетов и расширенным возможностям маршрутизации в сети — в том числе при одновременной поддержке протоколов IPv4 и IPv6.
Создавайте политики входящего и исходящего трафика, разрешая соединения только с конкретными URL, типом трафика, категориями данных и в указанное время суток.
Система обнаружения и предотвращения вторжений Kerio Control добавляет «прозрачный» слой сетевой защиты с анализом поведения на основе Snort,
и содержит регулярно обновляемую базу данных правил и блокированных сетевых адресов от Emerging Threats. Антивирус Sophos Gateway Не позволяйте вирусам, червям, троянским и шпионским программам засорять вашу сеть — используйте встроенный антивирус Sophos Gateway Antivirus.
Антивирус дает дополнительный уровень защиты благодаря сканированию всех веб-страниц, FTP-трафика, электронной почты, вложений и загрузок. Лучшая в отрасли система фильтрации интернет-содержимого (за отдельную плату): Возможность выборочно блокировать, разрешить или протоколировать доступ к 141 категории веб-контента при помощи фильтра Kerio Control Web Filter.
Защитите вашу сеть от «съедающего» пропускную способность трафика наподобие потокового видео или блокируйте P2P загрузки.
Защитите ваших пользователей от посещения вредоносных сайтов, которые, как известно, содержат вирусы и шпионские программы,
занимаются фишингом или кражей личных данных. Kerio Control Web Filter ограничит возможность случаев юридической ответственности,
защитит вашу сеть и повысит эффективность работы пользователей, ограничивая их доступ к опасным, нежелательным и просто отнимающим рабочее время веб-сайтам. Непревзойденное качество обслуживания: Легко устанавливайте приоритеты и осуществляйте мониторинг сетевого трафика с тем, чтобы гарантировать высокую скорость передачи для наиболее важных типов передаваемых данных.
Балансировка нагрузки интернет-подключения оптимизирует доступ в Интернет, распределяя трафик по нескольким соединениям.
Kerio Control контролирует доступность канала соединения и автоматически отключает или повторно включает соединение с тем, чтобы обеспечить непрерывный доступ в интернет.
Поддержка QoS в Kerio Control позволяет точно установить объем для каждого типа сетевого трафика.
Сдерживайте трафик с низким приоритетом, установив максимальную пропускную способность, или назначьте трафику с высоким приоритетом гарантированный минимум.
Kerio Control также использует балансировку нагрузки интернет-подключения по нескольким соединениям;
Kerio Control контролирует доступность канала соединения и автоматически отключает или повторно включает соединение с тем, чтобы обеспечить непрерывный доступ в Интернет. Отчеты об использовании, повышающие производительность: Создавайте подробные отчеты об использовании сети при помощи Kerio Control Statistics.
Этот компонент позволяет руководителям и администраторам просматривать сведения об интернет-активности отдельных пользователей —
- начиная со списка и времени посещения сайтов, и заканчивая конкретными поисковыми запросами пользователей в поисковых системах и на обычных сайтах с возможностями поиска.
Используйте эти высоко детализированные данные об использовании, чтобы уточнить правила формирования трафика, для наблюдения за работой сотрудника и многих других целей.
А самое главное это то, что составление этих подробных отчетов можно автоматически запускать по расписанию,
и отправлять их вам по электронной почте для просмотра — нет необходимости самостоятельно создавать отчеты каждую неделю. Безопасный VPN: Устанавливайте связь головного офиса с удаленными пользователями и филиалами — даже через сторонние межсетевые экраны — легко и надежно.
Защитите свои подключения клиент-сервер и сервер-сервер при помощи собственного клиента VPN Kerio, не требующего настройки,
удобного для пользователей и обеспечивающего высокопроизводительное сетевое подключение.
Или используйте стандарт IPsec со стандартными клиентами VPN, наподобие тех, что предустановлены на мобильных устройствах,
разрешайте соединения VPN для обхода межсетевых экранов и прохода маршрутизаторов сторонних разработчиков. Непревзойденная простота: Выполняйте все задачи администрирования и настройки с настраиваемой веб-консоли — независимо от выбранного вами варианта развертывания.
Управление в любое время, в любом месте, с настольного или планшетного компьютера. Мониторинг работоспособности системы и сетевого трафика.
Быстро и надежно получайте доступ к настройкам безопасности, управлению пользователями и пропускной способностью,
устанавливайте политики трафика при помощи интуитивно понятного интерфейса.
Автоматически создавайте резервные копии пользовательских настроек для хранения в облаке благодаря интеграции с Samepage. Гибкость развертывания: Kerio Control может развертываться в виде программного модуля или виртуальной машины.
Kerio Control полностью поддерживает стратегию IPv6 вашей организации в период перехода с IPv4 или при использовании обоих протоколов.
И вы можете использовать свои любимые утилиты SNMP для мониторинга состояния Kerio Control.
Описание функций Kerio Control:
скрытый текст
Персонализированная аутентификация Wi-Fi (RADIUS) В состав Kerio Control входит сервер аутентификации RADIUS, который поддерживает практически любая точка доступа Wi-Fi.
RADIUS-сервер позволяет пользователям проходить аутентификацию при помощи их имени пользователя и пароля Kerio Control вместо ввода менее безопасного общего пароля.
Kerio Control поддерживает аутентификацию по Microsoft Active Directory или базе данных локальных пользователей Kerio Control. Фильтрация HTTPS Kerio Control расшифровывает и фильтрует соединения HTTPS. Это обеспечивает фильтрацию контента HTTPS,
который может содержать вирусы и вредоносные программы, запрещенные слова или p2p подключения. Гостевая сеть При наличии гостевой Wi-Fi сети, ее можно защитить при помощи Kerio Control, без необходимости ввода имени пользователя и пароля Kerio Control,
при этом гости не считаются пользователями и не потребляют лицензию. Правила трафика IPv6 Можно создавать правила трафика IPv6. Любое правило можно применить к трафику IPv4, IPv6, либо к тому и другому. Межсетевой экран (файервол) и маршрутизатор: Корпоративный межсетевой экран, получивший сертификат ICSA Labs и ФСТЭК*.
Deep packet inspection — глубокая проверка пакетов.
Инспектирование протоколов.
Проверка пакетов с отслеживанием состояния.
DHCP сервер.
Сервер пересылки DNS.
Публикация локальных сервисов в Интернет (dNAT).
Фильтрация по MAC.
Антиспуфинг.
Поддержка 802.1Q VLAN.
Мастер настройки правил трафика.
Временные условия.
Возможность добавлять исключения из правил.
Ограничения количества подключений.
Несколько IP-адресов на одном сетевом интерфейсе.
Динамические DNS.
Настраиваемые таблицы маршрутизации.
Обратный прокси-сервер.
Одновременная поддержка протоколов IPv4 и IPv6.
Объявления маршрутизаторов IPv6.
*Сертификат соответствия №2794 VPN: Поддержка раздельного или принудительного туннелирования.
Одновременное установление множества туннелей сеть-к- сети.
Kerio VPN клиент-сервер и сервер-сервер.
IPsec клиент-сервер и сервер-сервер.
Kerio VPN-клиенты для Windows, Mac и Linux.
Возможность создания постоянного подключения.
История VPN-подключений.
Надежное шифрование SSL.
Резервные подключения для VPN туннелей.
Поддержка NAT.
Проверка подлинности пользователя при помощи AD, OD или локального каталога.
Подключение мобильных устройств через протокол L2TP через IPsec.
Поддержка автоматической и настраиваемой маршрутизации. Отчеты и мониторинг: Интерфейс пользовательской статистики Kerio Control.
Подробные отчеты об использовании: веб-сайтов, протоколов, пропускной способности.
Отчеты можно фильтровать по отдельным пользователям, группам и всей сети.
Автоматически отправляемые по электронной почте суточные/недельные/месячные отчеты.
Наиболее часто посещаемые веб-сайты и наиболее активные пользователи по веб-категориям.
Почасовой трафик по пользователям.
Поисковые запросы Google.
Отчеты по фильтрации контента Kerio Control Web Filter.
Ведение внешнего системного журнала.
Мониторинг SNMP.
Монитор работоспособности системы.
Диаграммы трафика.
Панель администратора.
Классификация трафика по категориям (мультимедиа, обмен сообщениями, передача больших файлов...).
Мониторинг активности хостов в реальном времени. Управление балансировкой нагрузки и пропускной способностью: Балансировка нагрузки между несколькими интернет-каналами.
Упралвение потоками трафика через внешние интернет-соединения.
Автоматическое переключение активного интернет канала при отказе (активный/активный и активный/пассивный).
Правила передачи трафика на основе пользователя и\или группы пользователей.
Квотирование объёма передаваемых данных пользователями.
Регулируемые квоты ограничения для полосы пропускания и ограничения для скорости передачи данных.
Гарантия скорости передачи данных для трафика с высокой важностью (качество обслуживания QoS).
Ограничение скорости передачи данных для трафика низкой важности.
Правила на основе интервала времени, типа трафика, пользователей, служб, значений DSCP.
Мониторинг пропускной способности при помощи диаграмм, стоящихся в режиме реального времени.
Мониторинг использования пропускной способности интерфейса в реальном времени.
Применение правил управления полосой пропускания к VPN-траффику. Администрирование: Администрирование.
Веб-интерфейс администрирования с удобной панелью мониторинга состояния сервера.
Регулируемый уровень административных прав.
Обновление вресии программного обеспечения одним щелчком мыши.
Удобные средства отладки.
Экспорт/импорт конфигурации.
Резервное копирование конфигурации на Samepage или на FTP-сервер.
Проверка подлинности пользователя с использованием Active Directory, Open Directory, локального каталога.
Доменный шаблон для настройки пользователя по умолчанию.
Автоматическое завершение сеанса пользователей по времени ожидания.
Настраиваемые диапазоны времени для групп.
Локализация на множество языков, в том числе на русский язык. Контент-фильтр: Ограничение по интервалу времени.
Блокировщик P2P.
Категории URL (Kerio Control веб-фильтр).
Настраиваемая страница отказа в доступе.
Административные оповещения.
Настраиваемые URL.
Поддержка регулярных выражений в правилах URL.
Запрещенные слова.
Политика FTP.
Прокси-сервер.
«Белые» списки URL.
Антивирус Sophos.
Типы файлов. Аутентификация пользователей: Интеграция с Active Directory/Open Directory.
Аутентификация терминальных пользователей на прокси-сервере.
Проверка подлинности Kerberos/NTLM.
Защита от подбора пароля.
Домен NT.
Веб-аутентификация пользователей. Система обнаружения и предотвращения атак (IPS): Анализ поведения на основе Snort.
База данных правил Emerging Threats.
«Черный» список IP-адресов.
Три уровня безопасности.
Обработчик исключений ложных срабатываний.
Применяется к трафику IPv4 и IPv6.
Новые возможности и изменения в Kerio Control 9.1.2-1352:
скрытый текст
Легенда: + Добавленные возможности
* Улучшенная / оптимизированная возможность
- Исправленная ошибка
! Известная проблема / недостающая возможность Версия 9.1.2-1352 от 31 августа 2016 - Исправлено: Ошибка в панели администрирования Kerio Control, вызванная последним обновлением часовых поясов
* Улучшено: Kerio VPN-клиент: исполняемые файлы Windows в настоящее время подписываются с помощью SHA256
Как включить/выключить SSH на Kerio Control Software Appliance 9.1.2:
скрытый текст
Shift + "Состояние системы" ( команда выполняется в "Панели управления" , раздел "Состояние" -> "Состояние системы" -> "Включить SSH" )
От автора сборки:
скрытый текст
В состав сборки включены актуальные базы системы предотвращения вторжения (Snort IPS/IDS): Snort IPS: Basic rules 3.122
Snort IPS: Blacklists 2.1190 SOPHOS Antivirus: В виду того, что размер антивирусных баз превышает наличие свободного места в динамически не меняющейся файловой системе ext3,
версия баз данных по вирусам оставлена в дефолтном состоянии, а версия программы сканирования обновлена до: 3.65.2.0
Если в логах видите ошибки, наподобие:
скрытый текст
License update failed: Automatic license update failed during attempt to contact registration server: (11) Client-Server communication error.: Could not resolve host: gogs.dontexist.com; Unknown error
License update failed: Automatic license update failed during attempt to contact registration server: (11) Client-Server communication error.: Could not resolve host: gogs.dontexist.com; Name or service not known License update failed: Automatic license update failed. User interaction is required by registration server kerio Зайдите в "Панель управления" - "DNS" - "Правка" - "Редактор хостов DNS" и допишите следующее: 127.0.0.1 gogs.dontexist.com
127.0.0.1 register.kerio.com
127.0.0.1 update.kerio.com
127.0.0.1 control-update.kerio.com
127.0.0.1 sophos-update.kerio.com
127.0.0.1 snort-update.kerio.com
FAQ
Q: Как обновить Kerio Control до новой версии не переустанавливая продукт целиком?
A: Необходимо вытащить из iso-образа файл обновления SYSTEM-X.X.X_BUILD_YYYY.IMG
Сделать это можно с помощью программы UltraISO или любого архиватора (WinRAR, 7-Zip, встроенный архиватор Total Commander)
Зайти в веб-интерфейс Kerio > Дополнительные опции > Проверка обновлений
В пункте "Обновить версию, загрузив двоичный файл образа" жмём "Выбрать файл" и выбираем наш распакованный SYSTEM-X.X.X_BUILD_YYYY.IMG
Загружается файл и жмем "Обновить версию программы"
Перезагружаем сервер. Радуемся. Q: Слетит ли лицензия Керио после загрузки более свежего образа по указанной схеме?
A: Если обновлять образом img, вытащенным из iso с этой раздачи, то не слетает. При обновлении img-файлом, скачанным с официального сайта kerio лицензия слетает. Q: Обновятся ли базы антивируса SOPHOS и правила системы предотвращения вторжения SNORT при обновлении продукта файлом IMG?
A: Нет, базы антивируса и правила IPS останутся старыми. Q: Хочу обновить Kerio, загружаю распакованный IMG образ, нажимаю обновить, консоль переходит в ожидание перезагрузки и ничего не происходит.
После принудительной перезагрузки версия программы остается старая.
В логах (error.log) появилась следующая строчка: (256) Automatic update error: Update failed: Failed to extract firmware image.
A:Скорее всего, причина в нехватке оперативной памяти на компьютере с установленным продуктом. Минимально необходимый объем ОЗУ - 1,5 ГБ. Рекомендуется иметь хотя бы 2 ГБ (проверено опытным путём). Q: При первом запуске Kerio после переустановки или сброса при входе в веб-интерфейс выскакивает окно с ошибкой: An unexpected error occurred in WebAdmin. Other Kerio Control operations are not affected...
A: Скорее всего, проблема в функции синхронизации системного времени через браузер. Для устранения - удалите плитку "Система" на панели администрирования. Q: При установке на чистое железо с флешки выдаёт следующее: Initialization Failed
ERROR: The installer failed to initialize. The installation cannot continue.
Detecting CD/DVD-ROM...
sdb: Cruzer Contour [cannot mount iso9660]
sdb: Cruzer Contour [cannot mount vfat]
A: Причина в нежелании ISO-образа линукса грузиться с CD (нужен не ISOLINUX а SYSLINUX). Можно записать образ на флешку по этой инструкции: http://ubuntulinux.ru/config/ustanovka-ubuntu-s-usb-flash-diska/
Или просто записать на CD/DVD и поставить.
нужна подсказка, застрял на установке - unable to initialize driver, затем внутри консоли при установке айпи пишет ошибку error in communication with engine. В системе четыре лан-ки. выдернули все кроме интеграшки - теже симптомы.
У меня почему-то слетела активация.
Сначала сломался туннель между офисами, полез смотреть, а там говорит, что закончилась лицензия.
Пришлось активировать 30-дневную пробную версию.
Установлен Керио на ESXi Что я делаю не так?
Alex_Kapaev
Вы видимо по воздуху обновились с офсайта, поэтому и слетела. Обновляться нужно патченным файлом. Два дня шуршит, полет отличный! И таймзону пофиксили, даже придраться не к чему. Веб фильтр работает отлично. Автору и топикстартеру респектище!
WalCoT
Немного неверно выразился, простите ) Хотел написать, что при включенном фильтре скорость не падает вообще. По договору с провайдером скорость 100/100. Предотвращение вторжения и антивирус отрублены )
Фактическая скорость при вкл фильтре:
При выкл. фильтре:
разницы нет вообще )
71341461Alex_Kapaev
Вы видимо по воздуху обновились с офсайта, поэтому и слетела. Обновляться нужно патченным файлом. Два дня шуршит, полет отличный! И таймзону пофиксили, даже придраться не к чему. Веб фильтр работает отлично. Автору и топикстартеру респектище!
Подскажите, пожалуйста, ситуация как и у предыдущего комментатора: обновился с офсайта.
Можно ли теперь заменить какой-то файл из этой раздачи на уже работающей системе, активированной как пробная?
Или только переустановка?
Подскажите, пожалуйста, ситуация как и у предыдущего комментатора: обновился с офсайта.
Можно ли теперь заменить какой-то файл из этой раздачи на уже работающей системе, активированной как пробная?
Или только переустановка?
Я точно не знаю, что там обновляется, поэтому лучше установить начисто. Настройки и конфигурацию только сохраните
Froster_Dandy
Действительно, не убрал галку "устанавливать обновления автоматически" и схавал что-то более новое с соответствующими проблемами.
Обновил через пропатченный IMG-файл образа из раздачи и нормуль стало. Только вот почему у меня Web Filter не включен?
установил, настроил, проверил - все пашет, пытаюсь на гипервизоре (ESXI 6.0) переопределить мак-адрес сетевушки (у провайдера блок) она отваливается....кто нибудь сталкивался?
причем, если снова вернуть автоматическую генерацию мак-адреса - сетевушка автоматически подключается.
Действительно, не убрал галку "устанавливать обновления автоматически" и схавал что-то более новое с соответствующими проблемами.
Обновил через пропатченный IMG-файл образа из раздачи и нормуль стало. Только вот почему у меня Web Filter не включен?
Активация веб фильтра платная. Обратитесь за условиями к автору лома в скайп: sliderpost
при установке на голое железо ( MB ga-h170-d3h, проц скайлек, сетевухи встроенная интеловская + дискретные Intel I210-T1 и 350-T2 (I350T2BLK) ),
после ребута выдает
Сбой при запуске Kerio Control.
Initialization error: Unable to initialize driver. после чего висит надпись
Запускается механизм Kerio Control... позволяет войти в консоль, но при попытке что либо поменять и сохранить в настройках, выдает ошибку (error in comminication with engine)
Доброе утро, коллеги админы.
Подскажите пожалуйста, как исправить утечку памяти??? После обновления с 9.1.0 на 9.1.2 в контроле появился утечка памяти. В системе есть vpn kerio и l2tp, также есть кэш контента. Есть 2 шлюза (резервирования). 2048Mb RAM забивается за 48 часа примерно.
71362742Пользователи обходят авторизацию по http вбивая сразу https и спокойно ходят по вконтактам, ютубам и т.д. чё делать?
1. Закроешь на уровне днс доступ им.
2. Кому надо разрешить, делаешь им днс внешний типа 8.8.8.8.
3. А чтоб умные себе днс 8.8.8.8 не прописывали делаешь правила local network user(кому запрет)-->Internet -- sevice dns -- map to kerio control. Во-аля! Умники в пролёте!!!
Сам так делаю. :-))
71362742Пользователи обходят авторизацию по http вбивая сразу https и спокойно ходят по вконтактам, ютубам и т.д. чё делать?
1. Закроешь на уровне днс доступ им.
2. Кому надо разрешить, делаешь им днс внешний типа 8.8.8.8.
3. А чтоб умные себе днс 8.8.8.8 не прописывали делаешь правила local network user(кому запрет)-->Internet -- sevice dns -- map to kerio control. Во-аля! Умники в пролёте!!!
Сам так делаю. :-))
Закрываешь им полностью доступ в интернет? Это жестоко, нужно решение помягче.
71362742Пользователи обходят авторизацию по http вбивая сразу https и спокойно ходят по вконтактам, ютубам и т.д. чё делать?
1. Закроешь на уровне днс доступ им.
2. Кому надо разрешить, делаешь им днс внешний типа 8.8.8.8.
3. А чтоб умные себе днс 8.8.8.8 не прописывали делаешь правила local network user(кому запрет)-->Internet -- sevice dns -- map to kerio control. Во-аля! Умники в пролёте!!!
Сам так делаю. :-))
Закрываешь им полностью доступ в интернет? Это жестоко, нужно решение помягче.
Неет, ты днс керио фовардом делаешь, скажем ютуб добавляешь на enable custom DNS forwarding как: *youtube.com (но в forwarding выбераешь don't forwarding) .
Таким оброзом все запросы через днс керио пройдут без проблем, кроме ютуба. Запрос на ютуб тупа будут отбрасыватся через керио.
Актуальный вопрос- В новых версиях, еще не реализовали пропускание IGMP (Multicast) трафика для просмотра IP-TV без установки дополнительного(IGMP Proxy) софта?
71354984после ребута выдает
Сбой при запуске Kerio Control.
Initialization error: Unable to initialize driver. после чего висит надпись
Запускается механизм Kerio Control... позволяет войти в консоль, но при попытке что либо поменять и сохранить в настройках, выдает ошибку (error in comminication with engine)
У меня те же симптомы, только ставил не на реальное железо, а на VMware 12.
Автор, подскажите, как быть?
Тоже очень интересует вопрос. Ставил два экземпляра июльской сборки: один как виртуальную машину на гипервизор ESXI, а другой на физическую машину. Через месяц оба послетали.