Последние темы Поиск
Общие форумы
Специализированные форумы
ПроцессорыРазгон и охлаждениеСистемные платыМодули памятиВидеосистемаTV- и FM-тюнеры, видеовход, видеовыходЦифровое видео: захват, монтаж, обработкаМониторы и другие устройства отображенияЦифровое фотоБеспилотные летательные аппаратыЦифровой звукProAudio: Профессиональное звуковое оборудованиеСтереосистемыДомашний кинотеатр: проигрыватели и источники сигналаДомашний кинотеатр: аудиосистемаДомашний кинотеатр: ТV и проекторыМагнитные и SSD накопителиОптические носители информацииСетевые носители информацииПериферияКорпуса, блоки питания, UPSСети, сетевые технологии, подключение к интернетуСистемное администрирование, безопасностьСерверыНоутбуки, нетбуки и ультрабукиПланшеты и электронные книгиМобильные телефоны, смартфоны, кпк, коммуникаторыМобильные гаджетыОператоры и технологии мобильной связиТелефония, телекоммуникации, офисные АТСБытовая техника
Программы
Игры
Авторские форумы
Прочие форумы
Форумы поддержки портала iXBT.com
Архивы конференции
Архив "О Конференции"Архив "Процессоры"Архив "Разгон и охлаждение"Архив "Системные платы"Архив "Модули памяти"Архив "Видеосистема"Архив "Видеозахват"Архив "Мониторы и другие устройства отображения"Архив "Цифровое изображение"Архив "Цифровой звук"Архив "Периферия"Архив "Корпуса, блоки питания, UPS"Архив "Коммуникации: сети и сетевые технологии"Домашний интернет, модемы (архив)Архив "Системное администрирование, безопасность"Архив "Мобильная связь"Программы Microsoft: Windows, Office, Server, Windows LiveАрхив "OС и системное ПО"Архив "Программы: Интернет"Архив "Программирование"Форум прикладных программистовАрхив "Электронные устройства и компоненты"Архив "Околокомпьютерный Флейм & Общий"Архив "Полемика (Злобный Флейм)"Околоавтомобильный ФлеймФорум ремонтниковВопросы компании IntelФотокамеры SamsungФорум о магазине приложений RuStoreФорум по продукции компании Huawei
Справка и сервисы
Другие проекты iXBT.com
Страницы:Кликните, чтобы указать произвольную страницу1234далее
Alexsandr: Есть ли конкуренты Kerio Control для Windows?
Alexsandr
Member
Автор темы
105/6156 ответов
20 лет на iXBT, с февраля 2005
59 фото на iXBT.photo
Чаще пишет в "Моб. телефоны" (33%)
Инфо Ответить
A
Alexsandr Member Автор темы
9 лет назад / 02 декабря 2015 14:15
Собственно сабж. Есть ли под винду современные конкуренты, да бы и правила и учет и нат и прокси?
Электроник
Junior Member
9/26 ответов
9 лет на iXBT, с ноября 2015
Web-страница
Инфо Ответить
Э
Электроник Junior Member
9 лет назад / 05 декабря 2015 03:53
неа, курите openbsd там штатный FW зато Вам иметь никто не будет
virusx
Member
43/1023 ответов
16 лет на iXBT, с августа 2008
Чаще пишет в "Политика" (61%)
Россия, Самара
Инфо Ответить
v
virusx Member
9 лет назад / 07 декабря 2015 21:50
Электроник
неа, курите openbsd там штатный FW зато Вам иметь никто не будет
шта?
Электроник
Junior Member
12/34 ответов
9 лет на iXBT, с ноября 2015
Web-страница
Инфо Ответить
Э
Электроник Junior Member
9 лет назад / 14 декабря 2015 03:36
virusx:
Электроник
неа, курите openbsd там штатный FW зато Вам иметь никто не будет
шта?
Привет самаре,
дело в том что конруренто нет. Был ISA и его подобие и все. Большие дяди порешали что нужно юзать другие решения.
Black-Dragon
Member
1259/3336 ответов
25 лет на iXBT, с декабря 1999
Чаще пишет в "Администрирование" (27%)
Инфо Ответить
B
Black-Dragon Member
9 лет назад / 14 декабря 2015 16:11
А чем Wingate не подходит?
Электроник
Junior Member
15/41 ответов
9 лет на iXBT, с ноября 2015
Web-страница
Инфо Ответить
Э
Электроник Junior Member
9 лет назад / 14 декабря 2015 18:12
Black-Dragon:
А чем Wingate не подходит?
все эти гейты... они вроде работают, да, но мелкие глюки просто запаривают. Не сурьезно. Беспонечные апдейты всего и всях. ИМХО
решения должные быть железобетонными.
для среднестатистического техника пойдет за милую душу
Black-Dragon
Member
1261/3338 ответов
25 лет на iXBT, с декабря 1999
Чаще пишет в "Администрирование" (27%)
Инфо Ответить
B
Black-Dragon Member
9 лет назад / 14 декабря 2015 21:26
Ну, тогда Zscaler Web Security.
Самому пользовать не довелось, но, согласно Gardner - лучший продукт. В лидерах уже несколько лет. Также хорош Blue Coat (есть как облачный, так и аппаратный).
НеСпециалист
Member
905/6535 ответов
25 лет на iXBT, с марта 2000
Чаще пишет в "Прикладное ПО" (52%)
Россия, Москва
Инфо Ответить
Н
НеСпециалист Member
9 лет назад / 15 декабря 2015 15:46
Alexsandr
Если уж на то пошло, то Kerio Control уже давно не "под Windows", а Appliance. Лениво искать, но хоть тут
Alexsandr
Member
Автор темы
107/6189 ответов
20 лет на iXBT, с февраля 2005
59 фото на iXBT.photo
Чаще пишет в "Моб. телефоны" (33%)
Инфо Ответить
A
Alexsandr Member Автор темы
9 лет назад / 15 декабря 2015 17:09
НеСпециалист
Если уж на то пошло, то Kerio Control уже давно не "под Windows",
Я в курсе. Собственно почему и вопрос возник. Ставить его на виртуалку нет смысла, что разве где-то внутри сети да бы что-то делил.
Super Killer
Kerio Certified Technical Professional
3958/9166 ответов
22 года на iXBT, с декабря 2002
4 фото на iXBT.photo
Чаще пишет в "Администрирование" (40%)
Украина
Web-страница
Инфо Ответить
S
Super Killer Kerio Certified Technical Professional
9 лет назад / 15 декабря 2015 19:25
НеСпециалист
Зачем так далеко, если Обсуждение Kerio Control/WinRoute Firewall (часть 2)
Serge!
Member
230/1336 ответов
19 лет на iXBT, с августа 2005
Чаще пишет в "Unix" (20%)
Инфо Ответить
S
Serge! Member
9 лет назад / 15 декабря 2015 22:04
Alexsandr:
НеСпециалист
Если уж на то пошло, то Kerio Control уже давно не "под Windows",
Я в курсе. Собственно почему и вопрос возник. Ставить его на виртуалку нет смысла, что разве где-то внутри сети да бы что-то делил.
Почему? Собственно не увидел разницы между виндос версией и "железной". Если вещь сделана прямыми руками то ось вторична имхо. На венде да, приходлось изредка перегружать, да и ресурсов нынешний керио много не требует, в остальном без разницы с т.з. администрирования имхо.
Alexsandr
Member
Автор темы
108/6190 ответов
20 лет на iXBT, с февраля 2005
59 фото на iXBT.photo
Чаще пишет в "Моб. телефоны" (33%)
Инфо Ответить
A
Alexsandr Member Автор темы
9 лет назад / 15 декабря 2015 22:58
Виртуалка внутри компа крутится, снаружи получается все равно корп со своими сетевыми подключениями, это уязвимости, а зачем они нужны? На лине смущает интерфейс в "три кнопки". В случае некорректных правил можно сбросить все и больше вариантов не видел там. Контроль загрузки системы, очередей нереален.В общем при всех плюсах есть и минусы.
Serge!
Member
231/1338 ответов
19 лет на iXBT, с августа 2005
Чаще пишет в "Unix" (20%)
Инфо Ответить
S
Serge! Member
9 лет назад / 15 декабря 2015 23:18
Alexsandr:
Виртуалка внутри компа крутится, снаружи получается все равно корп со своими сетевыми подключениями, это уязвимости, а зачем они нужны?
Вы выставляете в инет сетевой интерфейс виртуальной машины. Кроме керио на нем никого не будет.
Странно однако, венда с гуем и керио-приложением в инете вас не смущала и не смущает, а виртуальный коммутатор hyper-v испугал.
Специально для этого сделали версию на резанном линуксе, но и она вас почему-то смущает.
На лине смущает интерфейс в "три кнопки". В случае некорректных правил можно сбросить все и больше вариантов не видел там. Контроль загрузки системы, очередей нереален.
Чего там не реально? В консоле настройка сетевых интерфейсов, больше ничего и не надо, все остальное в гуе (в т.ч. "контроль загрузки", хотя и его можно через терминал). Можно юзать доступ по ssh. Чего опять не хватает - непонятно. Одни придирки не по теме.
Black-Dragon
Member
1262/3339 ответов
25 лет на iXBT, с декабря 1999
Чаще пишет в "Администрирование" (27%)
Инфо Ответить
B
Black-Dragon Member
9 лет назад / 15 декабря 2015 23:22
Alexsandr
Для полного спокойствия, для внешнего интерфейса можно использовать отдельный физический сетевой порт (серверы сейчас многопортовые).
Alexsandr
Member
Автор темы
109/6191 ответов
20 лет на iXBT, с февраля 2005
59 фото на iXBT.photo
Чаще пишет в "Моб. телефоны" (33%)
Инфо Ответить
A
Alexsandr Member Автор темы
9 лет назад / 15 декабря 2015 23:42
Serge!
Вы выставляете в инет сетевой интерфейс виртуальной машины. Кроме керио на нем никого не будет.
А реальный физический? Его то никуда не деть. На виртуалке я могу только ппое или впн, не более.
Или не так думаю?

Странно однако, венда с гуем и керио-приложением в инете вас не смущала и не смущает
Там керио хоть как-то закрывал.
Black-Dragon
Member
1263/3340 ответов
25 лет на iXBT, с декабря 1999
Чаще пишет в "Администрирование" (27%)
Инфо Ответить
B
Black-Dragon Member
9 лет назад / 16 декабря 2015 00:39
Alexsandr
Или не так думаю?
Виртуализация вообще и VLAN-ы в частности считаются достаточно надежным средством изоляции. Так что, да, вы не так думаете, ваш образ мысли считается сейчас устаревшим, излишне консервативным.

Однако. Лично я с вами согласен . Я бы предпочел выставлять наружу выделенный физический интерфейс, который не делится ни с кем в целях прогона "внутреннего" трафика.

Кстати, именно для прокси, я также отключал привязку F&PS services, и даже Client for MS Networks, на внешнем интерфейсе, плюс делал ещё много всего по минимизации рисков...
Serge!
Member
232/1340 ответов
19 лет на iXBT, с августа 2005
Чаще пишет в "Unix" (20%)
Инфо Ответить
S
Serge! Member
9 лет назад / 16 декабря 2015 08:00
Alexsandr:
Serge!
Вы выставляете в инет сетевой интерфейс виртуальной машины. Кроме керио на нем никого не будет.
А реальный физический? Его то никуда не деть. На виртуалке я могу только ппое или впн, не более.
Или не так думаю?
Берете физический интерфейс, к нему виртуальный коммутатор и привязываете его к керио и только к керио.
Странно однако, венда с гуем и керио-приложением в инете вас не смущала и не смущает
Там керио хоть как-то закрывал.
Чего там керио закрывал? Так кроме керио настольная венда со всеми своими "красивостями". Почему она вас не смущает, а hyper-v core Вы вдруг боитесь? Бог с ним с hyper-v, зачем так бояться линуксовой версии если уж на то пошло? Там нам надо-то только в менюшке сетевые адреса прописать, дальше все как раньше.
Alexsandr
Member
Автор темы
110/6192 ответов
20 лет на iXBT, с февраля 2005
59 фото на iXBT.photo
Чаще пишет в "Моб. телефоны" (33%)
Инфо Ответить
A
Alexsandr Member Автор темы
9 лет назад / 16 декабря 2015 10:05
Serge!
Берете физический интерфейс, к нему виртуальный коммутатор и привязываете его к керио и только к керио.

зачем так бояться линуксовой версии если уж на то пошло? Там нам надо-то только в менюшке сетевые адреса прописать, дальше все как раньше.
На линуксе уже проверил. Работает. Но вот простит ли это ошибку в правилах? Или начинать копать тогда в линь ибо гуевого интерфейса на самом сервере нет, VPN поднять похоже нельзя, а есть провайдеры которые его любят. В общем добавить бы еще локальный интерфейс, к линю, благо он веб, почему не добавили?
Serge!
Member
233/1341 ответов
19 лет на iXBT, с августа 2005
Чаще пишет в "Unix" (20%)
Инфо Ответить
S
Serge! Member
9 лет назад / 16 декабря 2015 11:18
Alexsandr:
В общем добавить бы еще локальный интерфейс, к линю, благо он веб, почему не добавили?
что есть "локальный интерфейс" в вашем понимании в данном случае? Графика для управления непосредственно с сервера? Имхо он не нужен. У меня ни разу не возникло в нем потребности. На роутерах есть "локальный интерфейс"?
НеСпециалист
Member
906/6536 ответов
25 лет на iXBT, с марта 2000
Чаще пишет в "Прикладное ПО" (52%)
Россия, Москва
Инфо Ответить
Н
НеСпециалист Member
9 лет назад / 16 декабря 2015 17:07
Читал тему. Долго думал. Никак не могу понять, где именно "нет интерфейса". Это вот что???
К сообщению приложены файлы:
Alexsandr
Member
Автор темы
111/6193 ответов
20 лет на iXBT, с февраля 2005
59 фото на iXBT.photo
Чаще пишет в "Моб. телефоны" (33%)
Инфо Ответить
A
Alexsandr Member Автор темы
9 лет назад / 16 декабря 2015 17:54
НеСпециалист
Никак не могу понять, где именно "нет интерфейса". Это вот что???
веб интерфейс. Что не ранво локальному на самом сервере.
НеСпециалист
Member
907/6537 ответов
25 лет на iXBT, с марта 2000
Чаще пишет в "Прикладное ПО" (52%)
Россия, Москва
Инфо Ответить
Н
НеСпециалист Member
9 лет назад / 16 декабря 2015 22:44
Alexsandr
http://cdn.kerio.com/dwn/control/control-9.0.0-442/k…-en-9.0.0-442.pdf
Ищите "Dashboard". Опять не то?
Alexsandr
Member
Автор темы
112/6195 ответов
20 лет на iXBT, с февраля 2005
59 фото на iXBT.photo
Чаще пишет в "Моб. телефоны" (33%)
Инфо Ответить
A
Alexsandr Member Автор темы
9 лет назад / 16 декабря 2015 22:48
Это уже все веб интерфейс.
Black-Dragon
Member
1265/3342 ответов
25 лет на iXBT, с декабря 1999
Чаще пишет в "Администрирование" (27%)
Инфо Ответить
B
Black-Dragon Member
9 лет назад / 17 декабря 2015 12:04
Alexsandr
А какая разница: веб - не веб?
Даже если не хватает функционала, к технологии реализации это отношения не имеет.
Или может нестабильно работает? В чём проблема-то?
Serge!
Member
234/1342 ответов
19 лет на iXBT, с августа 2005
Чаще пишет в "Unix" (20%)
Инфо Ответить
S
Serge! Member
9 лет назад / 17 декабря 2015 12:17
Black-Dragon:
Alexsandr
А какая разница: веб - не веб?
Даже если не хватает функционала, к технологии реализации это отношения не имеет.
Или может нестабильно работает? В чём проблема-то?
Как я понял автор боится, что в случае некорректной настройки шлюза он потеряет доступ к нему по вебке и ничего не сможет откатить. Хотя режим спецом для таких случаев есть. Но лично мне пока не приходилось пробовать.
Alexsandr
Member
Автор темы
113/6196 ответов
20 лет на iXBT, с февраля 2005
59 фото на iXBT.photo
Чаще пишет в "Моб. телефоны" (33%)
Инфо Ответить
A
Alexsandr Member Автор темы
9 лет назад / 17 декабря 2015 12:51
Black-Dragon
А какая разница: веб - не веб?
К примеру машина с керио стоит "далеко" и отдельно от остальных. после настройки нужно идти и смотреть на другом компе результаты настройки к примеру ппое, потом топать обратно если не так. На заре изучения керио я умудрялся составлять правила когда веб уже не работает по сети :). На винде пошел и локально убрал левые правила, с линуксом в пролете или копаться в коммандной строке. только веб морда не всегда хорошо. Вроде бы универсально, но полно и минусов.
Bugi
Member
10/964 ответов
20 лет на iXBT, с февраля 2005
Чаще пишет в "Политика" (62%)
Беларусь, Минск
Инфо Ответить
B
Bugi Member
9 лет назад / 17 декабря 2015 13:28
Alexsandr:
Serge!
Берете физический интерфейс, к нему виртуальный коммутатор и привязываете его к керио и только к керио.

зачем так бояться линуксовой версии если уж на то пошло? Там нам надо-то только в менюшке сетевые адреса прописать, дальше все как раньше.
На линуксе уже проверил. Работает. Но вот простит ли это ошибку в правилах? Или начинать копать тогда в линь ибо гуевого интерфейса на самом сервере нет, VPN поднять похоже нельзя, а есть провайдеры которые его любят. В общем добавить бы еще локальный интерфейс, к линю, благо он веб, почему не добавили?
Простит. Если случайно закрылись на доверенном интерфейсе в консоли всегда можно включить Kerio Control WebAdmin на интернет-интерфейс, чтобы попасть в админку, а при применении некоторых изменений, если не залогинишься в течении 10 минут в админку, керио откатывает последнее изменение. ESX + KerioControl Virtual Appliance ну очень стабильная связка, я, правда, добавляю на всякий случай второе ядро и памяти до 2 гиг.
Serge!
Member
235/1343 ответов
19 лет на iXBT, с августа 2005
Чаще пишет в "Unix" (20%)
Инфо Ответить
S
Serge! Member
9 лет назад / 17 декабря 2015 13:28
Alexsandr:
Black-Dragon
А какая разница: веб - не веб?
К примеру машина с керио стоит "далеко" и отдельно от остальных. после настройки нужно идти и смотреть на другом компе результаты настройки к примеру ппое, потом топать обратно если не так. На заре изучения керио я умудрялся составлять правила когда веб уже не работает по сети :). На винде пошел и локально убрал левые правила, с линуксом в пролете или копаться в коммандной строке. только веб морда не всегда хорошо. Вроде бы универсально, но полно и минусов.
ну так ставьте на виртуалку, делайте снимок и крутите что хотите. Сломали - откат за несколько секунд.
Ах да, это же не безопасно. Толи дело семерка с керио :gigi:
ЗЫ Успел подзабыть: а на вендовой версии разве нельзя было сломать так, чтобы пришлось потом "ножками"? Все тоже самое кмк, если сильно намудрить, то и локалки не останется. Или к венде ножками ближе? :p
На заре изучения керио я умудрялся составлять правила когда веб уже не работает по сети
Рассвет все еще не наступил?
;)
Alexsandr
Member
Автор темы
114/6197 ответов
20 лет на iXBT, с февраля 2005
59 фото на iXBT.photo
Чаще пишет в "Моб. телефоны" (33%)
Инфо Ответить
A
Alexsandr Member Автор темы
9 лет назад / 17 декабря 2015 13:41
Serge!
Рассвет все еще не наступил?
Уже лучше, но нет предела совершенству :)
Black-Dragon
Member
1266/3343 ответов
25 лет на iXBT, с декабря 1999
Чаще пишет в "Администрирование" (27%)
Инфо Ответить
B
Black-Dragon Member
9 лет назад / 18 декабря 2015 16:29
Alexsandr
Я, видимо что-то упустил, но всё же не совсем понимаю, в чем разница веб - не веб, это же всего лишь вариант реализации интерфейса. Его же можно и локально запустить!?
Alexsandr
Member
Автор темы
115/6199 ответов
20 лет на iXBT, с февраля 2005
59 фото на iXBT.photo
Чаще пишет в "Моб. телефоны" (33%)
Инфо Ответить
A
Alexsandr Member Автор темы
9 лет назад / 18 декабря 2015 17:05
Если грубо, веб интерфейс всегда "тормознутый", мелочь, но чувствуется. Отклик заметно выше чем у приложения. Не на всех браузерах может работать (предупреждения есть к примеру на опере новой). Локально запустить на том лине может и можно, но уже привет консоль, что не очень удобно
Super Killer
Kerio Certified Technical Professional
3959/9170 ответов
22 года на iXBT, с декабря 2002
4 фото на iXBT.photo
Чаще пишет в "Администрирование" (40%)
Украина
Web-страница
Инфо Ответить
S
Super Killer Kerio Certified Technical Professional
9 лет назад / 18 декабря 2015 17:35
только я не понимаю, в чем суть проблемы?
Alexsandr
Member
Автор темы
116/6200 ответов
20 лет на iXBT, с февраля 2005
59 фото на iXBT.photo
Чаще пишет в "Моб. телефоны" (33%)
Инфо Ответить
A
Alexsandr Member Автор темы
9 лет назад / 18 декабря 2015 17:40
Уже не в чем. Но в целом в отсутствии хотя бы веб морда на самом сервере с керио. Интерфейс упростили более чем.
Super Killer
Kerio Certified Technical Professional
3960/9172 ответов
22 года на iXBT, с декабря 2002
4 фото на iXBT.photo
Чаще пишет в "Администрирование" (40%)
Украина
Web-страница
Инфо Ответить
S
Super Killer Kerio Certified Technical Professional
9 лет назад / 18 декабря 2015 18:01
Alexsandr
Чем меньше возможностей запуска ПО на самом сервере с керио, тем меньше дыр в безопасности
Ваш ответ:

Нет значка Нет значка Вот тут! Лампочка Восклицание Вопрос Класс! Улыбка Злость Огорчение Поговорим? Краснею Подмигивание Ругаю ОдобряюBIUdelSxsupxsuboffsp spoilerqurlimgvideo• list1. list1 codeprecenter-hr-rusQWE→ЙЦУ
файлыочистить
Ваше имя: Авторизуйтесь Предпросмотр В полную форму
вставить выделенную цитату в окно ответа
Если Вы считаете это сообщение ценным для дискуссии (не обязательно с ним соглашаться), Вы можете поблагодарить его автора, а также перечислить ему на счет некоторую сумму со своего баланса (при отзыве благодарности перечисленная сумма не будет вам возвращена).
Также вы можете оценить сообщение как неудачное.
В течение суток можно 20 раз оценить сообщения разных участников (купите Premium-аккаунт, либо оплачивайте оценки сверх лимита).
Если Вы считаете это сообщение ценным для дискуссии (не обязательно с ним соглашаться), Вы можете поблагодарить его автора, а также перечислить ему на счет некоторую сумму со своего баланса (при отзыве благодарности перечисленная сумма не будет вам возвращена).
Также вы можете оценить сообщение как неудачное.
В течение суток можно 20 раз оценить сообщения разных участников (купите Premium-аккаунт, либо оплачивайте оценки сверх лимита).
Страницы:Кликните, чтобы указать произвольную страницу1234далее